Andmeturve konspekt / kokkuvõte
· Turvatavad objektid: failid, registrivõtmed, kasutajaliidese objektid (aknad aknateadete
saatmiseks)
· Põhiline kasutus sama kasutaja erinevate protsesside isoleerimiseks
· Esimeseks suuremaks kasutuseks Internet Exploreri kaitstud mood -- suurem osa IE-st
jookseb madalal turvatasemel ja ei saa muule süsteemile ligi
· Terviklustaseme infot säilitatakse turvatavate objektide süsteemses ACL-is, info
puudumisel arvestatakse keskmist terviklustaset
Windows NT: ACL läbivaatus
· Olgu meil kasutajaprogrammi päring, mis soovib saada mingite etteantud õigustega
juurdepääsu
· ACL läbitakse kirjehaaval, kuni saadakse teada lõppvastus
· Kui avastatakse mõnda soovitud õigust keelav kirje, siis on tulemus negatiivne
· Lubavad kirjed erinevatele õigustele täiendavad üksteist ("liituvad")
· Kui kõik soovitud õigused leitakse, on tulemus positiivne
· Kui jõutakse niisama ACL lõpuni, on tulemus negatiivne