logo
Компютерні мережі лекції

Захист файлів

Як і прийнято, в багатокористувацькій операційній системі, в UNIX підтримується одноманітний механізм контролю доступу до файлів і довідників файлової системи. Будь-який процес може дістати доступ до деякого файлу в тому і лише в тому випадку, якщо права доступу, описані при файлі, відповідають можливостям даного процесу.

Захист файлів від несанкціонованого доступу в ОС UNIX ґрунтується на трьох фактах. По-перше, з будь-яким процесом, що створює файл (або довідник), асоційований деякий унікальний в системі ідентифікатор користувача (UID - User Identifier), якого надалі можна трактувати як ідентифікатор власника знов створеного файлу. По-друге, з кожен процесом, що намагається дістати деякий доступ до файлу, зв'язана пара ідентифікаторів - поточні ідентифікатори користувача і його групи. По-третє, кожному файлу однозначно відповідає його описувач – i-узел.