На главную

On-line справка по Win32 API

Написать письмо
БЕСПЛАТНАЯ ежедневная online лотерея! Выигрывай каждый день БЕСПЛАТНО!
Список всех статей A-B-C-D-E-F-G-H-I-J-K-L-M-N-O-P-Q-R-S-T-U-V-W-X-Y-Z | Скачать Вниз

About Security



The security functions in the Microsoft Win32® application programming interface (API) allow an application to selectively grant and deny access to an object. An application can specify many different kinds of access for particular users and groups of users. The operating system grants or denies access to an object based on a comparison of the security provisions stored with an object with the access rights specified in a token associated with the process or thread requesting the access. These security functions allow an application to query and manipulate the security features of both an object and a process or thread.

The impact of Windows security on most Windows functions is minimal, and a Windows-based application not requiring security functionality usually does not need to incorporate any special code. However, a developer can use the security features of Windows NT to provide a number of services in a Windows-based application. Generally, any application that manipulates a system-wide resource such as the system time, must use the security system to gain access to that resource. A security-aware application might allow the user to query the security attributes of a file, provide specialized feedback when access to a secure file is denied, or customize the security attributes of a file or group of files so that only a subset of other users on a network has access to the information.

Windows NT is designed to support C2-level security as defined by the US Department of Defense. Some of the most important requirements of C2-level security are shown in the following list.

· It must be possible to control access to a resource. This access control must include or exclude individual users or named groups of users.
· Memory must be protected so its contents cannot be read after it is freed by a process.
· Users must identify themselves in a unique manner when they log on. All auditable actions must identify the user performing the action.
· System administrators must be able to audit security-related events. Access to this audit data must be limited to authorized administrators.

· The system must protect itself from external interference or tampering, such as modification of the running system or of system files stored on disk.




Пригласи друзей и счет твоего мобильника всегда будет положительным!
Предыдущая статья
 
Сайт Народ.Ру Интернет
Следующая статья
Пригласи друзей и счет твоего мобильника всегда будет положительным!

О Безопасности



Безопасность функционирует в Микрософт Win32 приложение, программирующее интерфейс (API), позволяет приложение, чтобы выборочно предоставлять и запрещать доступ к объекту. Приложение может определить много другим типам доступа для конкретных пользователей и групп пользователей. Операционная система предоставляет или запрещит доступ к объекту основанный в сравнении условий безопасности загруженной объектом с правами доступа определенными в признаке связанными процессом или резьбой, запрашивающими доступ. Эти функции безопасности допускают приложение на запрос и манипулируют характеристиками безопасности как объекта так и процесс или резьба.

Влияние безопасности Windows в большинстве функциях Windows минимальное, и базирующееся приложение Windows не требуя функциональное назначение безопасности обычно не нужно включать любой специальный код. Тем не менее, разработчик может использовать характеристики безопасности Windows NT, чтобы обеспечивать множество услуг в базирующемся приложении Windows. Обычно, любое приложение, которое манипулирует системным-широким ресурсом как например, системное время, должно использовать систему охраны, чтобы приобретать доступ к этому ресурсу. Безопасность-знающее приложение могло допустить пользователя на запрос атрибуты безопасности файла, обеспечивают специализированную обратную связь когда доступ к безопасному файлу запрещен, или модифицировать по заказу пользователя атрибуты безопасности файла или группы файлов чтобы только подмножество других пользователей в сети имеют доступ к информации.

Windows NT предназначен поддерживать безопасность уровня C2-как определено Отделом США Защиты. Некоторые наиболее важные требования C2-выравнивают безопасность показаны в следующем списка.

Это должно быть возможным, чтобы управлять доступом к ресурсу. Это управление доступа должно включить или исключать индивидуальных пользователей или поименованных групп пользователей.
Память должна быть защищена, так что содержание не может быть прочитано после того, как будет освобождено процессом.
Пользователи должны идентифицировать сами в уникальном способе когда они регистрируют на. Все проверяемые действия должны идентифицировать пользователя, выполняющего действие.
Администраторы Системы должны быть способными проверить связанные события безопасности. Доступ к этим данным проверки должен быть ограниченным санкционированными администраторами.

Система должна защитить себя из внешней интерференции или подделки, как например, модификация выполняющейся системы или системных файлов загруженных на диск.




Вверх Version 1.3, Oct 26 2010 © 2007, 2010, mrhx Вверх
 mrhx software  Русский перевод OpenGL  Русский перевод Win32 API
 
Используются технологии uCoz