Andmeturve konspekt / kokkuvõte
Windows Vista: terviklustasemed
· Alates Windows Vistast on olemas MAC alged: protsesside usaldustase
(kõrge/keskmine/madal) ning turvatavate objektide terviklustase
· Turvatavad objektid: failid, registrivõtmed, kasutajaliidese objektid (aknad aknateadete
saatmiseks)
· Põhiline kasutus sama kasutaja erinevate protsesside isoleerimiseks
· Esimeseks suuremaks kasutuseks Internet Exploreri kaitstud mood -- suurem osa IE-st
jookseb madalal turvatasemel ja ei saa muule süsteemile ligi
· Terviklustaseme infot säilitatakse turvatavate objektide süsteemses ACL-is, info
puudumisel arvestatakse keskmist terviklustaset
Windows NT: ACL läbivaatus
· Olgu meil kasutajaprogrammi päring, mis soovib saada mingite etteantud õigustega
juurdepääsu
· ACL läbitakse kirjehaaval, kuni saadakse teada lõppvastus
· Kui avastatakse mõnda soovitud õigust keelav kirje, siis on tulemus negatiivne
· Lubavad kirjed erinevatele õigustele täiendavad üksteist ("liituvad")