语义模型检查

在讨论文件系统和安全性时,我们区分了文件系统在其语义模型(如共享文件访问或特殊文件属性)中执行哪些检查,以及文件系统对作为文件安全信息的一部分的检查。 本部分重点介绍符合语义模型所需的检查。 后面的部分讨论文件系统执行特定于文件系统安全信息策略的安全检查所需的特定步骤。

本节包括下列主题:

创建处理

关闭时删除

可执行映像

重命名和硬链接处理

设置文件信息处理

两个 I/O 操作都不是

文件系统控制处理

媒体验证