黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 疑难技巧 >> 正文
·Windows Vista有趣标签S06-20·Windows Vista操作系统快06-20
·低配又如何?“老爷机”照06-20·删除Windows XP下顽固文06-20
·无忧无虑提供500M免费PH06-20·修改Vista最近打开的项目06-19
·系统重装导致NTFS无法访06-19·1vyb.com提供250M免费ph06-19
·Coppermine Photo Galle06-18·用XP的启动管理来搞定Vi06-18
·Vista下IE7.0浏览器九个06-18·不费吹灰之力 速将超大文06-18
·揭秘:Vista用户名和密码06-18·265网络硬盘送500兆www.06-18
·hostshield.com提供200M06-18·详解WINRAR的自解压跨站06-17
·阿里网络硬盘免费用户5006-17·webs28提供1000M免费php06-17
·全面教你动手制作Vista和06-16·猫扑网盘,好网盘选猫扑w06-16
·天禧免费动态空间06-16·妙招让漏洞变陷阱来折磨06-14
·phpinfo跨站脚本漏洞06-14·Hashq:基于模板的多网站06-14
·Hashq:基于模板的多网站06-14·skiller3.31-可突破任意06-14
·SSClone 1.0 无限制版公06-14·对著名快递公司的一次艰06-14
Windows Vista有趣标签SID
        ★★★★

Windows Vista有趣标签SID

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-6-20 11:03:00
      Label SID,将其翻译为标签SID,诸君别嫌土啊。这个东东是Windows Vista新引入的一个安全主体。我们知道在Windows Vista,进程和资源对象都划分等级的(完整性级别)。等级低的进程不够资格写入等级高的资源对象,哪怕访问控制列表(ACL)允许也不行。

  在Windows Vista中,安全机制有了很大的改进,不仅仅看ACL。这就好比男女双方求爱,除了看对方的经济收入等条件(相当于ACL),还要看是否门当户对(相当于完整性级别)。

  想必您已经知道如何查看和设置资源对象的完整性级别(可以用icacls或者AccessChk命令)。

  那么进程呢?相信您已经知道,就是所谓的标签SID。

  标签SID的实质

  标签SID位于进程的访问令牌里,用来标识进程的完整性级别。进程要访问资源对象(例如某个文件夹)时,就亮出它的访问令牌。文件夹就会检查令牌里的标签SID,看看级别是否足够。如果级别比自己还低,对不起,您只能读取,不能写入。

  可以用Process Explorer查看进程的访问令牌,从而查看某个进程的标签SID。附图就是一个进程的访问令牌。其中红色部分显示其标签SID是“Mandatory Label\Medium Mandatory Level”,表明该进程的完整性级别为“中级”。蓝色部分显示该进程并不拥有管理员的运行身份(Administrators标记为Deny),同时只有五个特权。

  

  完全可以想像,如果进程的完整性级别是高级(标签SID为Mandatory Label\High Mandatory Level),该进程应该拥有管理员的运行身份(Administrators标记为Owner),同时拥有约24个特权。

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886