// TAG

#安全架构

2 篇

安全研究
2025-02-28/1543 reads

强制完整性级别(MIL)和用户账户控制(UAC)的联系与区别

联系:它们都旨在提高 Windows 操作系统的安全性,防止恶意程序或用户破坏系统的完整性。二者都通过限制进程的权限来防止低权限进程对高权限进程进行不当操作。区别:UAC 主要关注通过用户授权提升程序权限,而MIL是通过强制的安全策略限制不同完整性级别的进程和对象之间的交互。UAC 基于用户输入控制权限,而 MIL 是系统自动实施的。这些机制是互补的,结合使用时能够增强系统的防御能力,确保恶意程序即使成功执行也无法轻易获取系统级权限。

网络安全windows安全架构安全
阅读 →
安全研究
2025-02-21/2227 reads

Windows 权限结构和原理:深入浅出

权限,是指在操作系统或应用程序中,某个对象(如用户、程序、设备等)对特定资源的可操作范围。具体来说,权限控制了一个主体(通常是用户或应用程序)对某个资源(如文件、目录、注册表项、系统服务等)能执行哪些操作(如读取、写入、执行等)。在操作系统中,权限不仅是对资源的管理,也体现了对安全的保障。Windows 操作系统的权限结构设计通过 SID、ACL 和安全主体等机制,确保了用户和资源之间的访问控制。理解和应用权限管理的基本原则,可以有效提高系统的安全性,避免权限滥用和潜在的安全漏洞。

windows网络安全安全架构操作系统
阅读 →