Доменный процесс структура
Структура доменного процесса
Доменный процесс состоит из следующих основных компонентов:
1. Диспетчер идентификаторов объектов (OID)
Отслеживает все объекты в системе и назначает им уникальные идентификаторы.
2. База данных безопасности (SD)
Хранит информацию о правах доступа и разрешениях для объектов.
3. Монитор целостности (IM)
Отслеживает изменения объектов в системе и проверяет их соответствие политикам безопасности.
4. Референтный монитор (RM)
Регулирует доступ к объектам на основе информации из SD.
5. Процедурный механизм вызова (CPM)
Позволяет приложениям вызывать функции безопасности ядра, такие как проверка доступа и аудит.
6. Механизм автентификации
Проверяет подлинность пользователей и устройств, запрашивающих доступ к системе.
7. Механизм аудита
Регистрирует попытки доступа к объектам и изменения в системе.
8. Доверенный вычислительный модуль (TPM) (опционально)
Устройство, обеспечивающее безопасное хранение ключей и криптографических операций.
9. Подсистема политик
Определяет политики безопасности для системы, включая правила управления доступом, политики аудита и требования к аутентификации.
10. Подсистема администрирования
Предоставляет инструменты для управления и настройки параметров безопасности системы.
Взаимодействие компонентов
Компоненты доменного процесса взаимодействуют следующим образом:
OID и SD обеспечивают основу для управления идентификаторами и разрешениями объектов.
IM отслеживает изменения в системе и информирует RM о любых нарушениях политик.
RM использует информацию из SD для принятия решений о предоставлении или отказе в доступе к объектам.
CPM позволяет приложениям взаимодействовать с механизмами безопасности ядра.
Механизм автентификации проверяет подлинность пользователей и устройств.
Механизм аудита регистрирует события безопасности для мониторинга и анализа.
TPM обеспечивает безопасное хранение ключей и выполнение криптографических операций.
Подсистема политик определяет политики, которые регулируют поведение системы и доступ пользователей к объектам.
Подсистема администрирования управляет параметрами безопасности и обеспечивает выполнение политик.