发明名称 СПОСОБ ПОЛУЧЕНИЯ МНОЖЕСТВА ЭФФЕКТИВНЫХ ПРАВ ПОЛЬЗОВАТЕЛЯ ДЛЯ ОПЕРАЦИОННОЙ СИСТЕМЫ WINDOWS
摘要 1. Способ получения множества эффективных прав пользователя для операционной системы Windows на основе анализа текущего состояния системных настроек безопасности, факторов записей прав доступа АСЕ, дискреционного списка контроля доступа ACL, связанных с объектом и типом объекта, идентификатором безопасности учетной записи субъекта, с учетом факторов членства в группах пользователей, общих прав, взаимного влияния разрешающих и запрещающих прав доступа, получения прав за счет других прав на сам объект, отличающийся тем, что дополнительно анализируют множество факторов, в которые включают факторы владельца объекта, привилегий субъектов, прав на контейнер объекта, включения привилегий, неразделяемых общих прав, замещения прав, предопределенных прав субъектов, настроек локальной политики безопасности, параметров ключей реестра, затем дополнительно создают пустое множество эффективных прав субъекта, в котором размещают результаты анализа влияния факторов. ! 2. Способ по п.1, отличающийся тем, что копируют в МЭП записи прав доступа АСЕ из состава списка контроля доступа DACL, при этом подвергают записи АСЕ дополнительному анализу на членство указанных в них учетных записей пользователей в группах, а в МЭП включают дополнительно права доступа в соответствии с членством пользователей в группах; ! копируют в МЭП общие права доступа с учетом записей АСЕ, при этом если в МЭП существуют записи АСЕ, в которых установлены какие-либо общие права, то к имеющимся правам добавляют новые специальные и стандартные права, эквивалентные общим; ! при анализе фактора "Владелец объекта" в МЭП субъекта, являющегося владельцем заданного о
申请公布号 RU2008111236(A) 申请公布日期 2009.09.27
申请号 RU20080111236 申请日期 2008.03.17
申请人 ООО "НеоБИТ" (RU) 发明人 Зегжда Дмитрий Петрович (RU);Калинин Максим Олегович (RU)
分类号 G06F21/22 主分类号 G06F21/22
代理机构 代理人
主权项
地址