controllo accessi-intersezione delle autorizzazioni dei soggetti

0

Nel libro chiamato " sicurezza del sistema operativo ", ho letto questo paragrafo:

"Protection domains can also be constructed from an intersection of the associated subjects (e.g., Windows 2000 Restricted Contexts [303]). The reason to use an intersection of subjects permissions is to restrict the protection domain to permissions shared by all, rather than giving the protection domain subjects extra permissions that they would not normally possess."

Non capisco il significato di " intersezione delle autorizzazioni per gli oggetti " e come utilizzare questa proprietà. Qualche idea?

    
posta Fatime 08.11.2013 - 07:07
fonte

1 risposta

1

L'autore è vago, ma può cercare di esprimere l'idea di un dominio di protezione accessibile da due o più persone, senza creare un nuovo permesso condiviso dalle persone.

Supponiamo che esista e abbia i permessi (joe, rw-) (sam r--) e (bob rw-) Se possiamo anche impostare il permesso (~ [joe | sam | bob] ---) allora abbiamo una cosa simile a dominio di sicurezza senza nome a cui solo loro possono accedere.

Vorrei fare 1. vedi se quella descrizione è coerente con le altre descrizioni nel capitolo / sezione, e prendi in considerazione
2. scrivendo l'autore e chiedendo loro (: -))

    
risposta data 25.01.2014 - 21:22
fonte

Leggi altre domande sui tag