权限(Permissions)是计算机安全体系中的一个核心概念,它定义了用户或程序可以对系统资源执行的操作类型。通过权限管理,操作系统能够控制哪些用户或程序能够访问特定的文件、目录、设备或其他系统资源,以及他们可以对这些资源执行哪些操作。
权限的基本概念
资源(Resource):任何可以被访问或操作的对象都可以视为资源。这包括但不限于文件、文件夹、注册表项、网络端口、打印机等。
主体(Subject):试图访问资源的实体,通常是指用户账户、组或者进程。主体请求对资源进行某种类型的访问。
操作(Operation):主体希望对资源执行的动作。常见的操作包括读取、写入、执行、删除等。
授权(Authorization):决定是否允许主体执行特定操作的过程。这基于预先定义好的规则集,如访问控制列表(ACLs)。
权限的类型
基本权限:
读取(Read):查看资源内容。