管理IRP_MJ_CREATE上的存取控制清單
檔案系統內可解決許多額外的安全性相關問題。 例如,管理磁片上的存取控制清單是一個主要的安全性問題。 假設數千個檔案上的安全性資訊可能相同,因此檔案系統通常適用于實作安全性描述元的共用模型。 因此,所有使用相同的安全性描述元的檔案都會共用單一磁片上 (,而且可能是記憶體內部) 安全性描述元的複本。 NTFS 檔案系統會使用此模型。
另一個選項是讓檔案系統快取結果。 雖然與安全性不完全相關,但請務必瞭解安全性作業可能會對一般作業增加大量成本,例如開啟檔案。 因此,快取先前作業的安全性結果可讓檔案系統依賴先前的決策。 例如,要求先前在相同檔案上授與相同使用者之存取權子集的新呼叫,可以摘要授與。 當然,新增任何這類機制的風險是新增 Bug 的可能性,這可允許不當存取。 請務必確保徹底測試任何安全性實作,以確保其能以預期的方式運作。