보호 메커니즘이란 무엇입니까?
보호 메커니즘은 시스템의 다양한 사용자에 대해 선택된 보안 정책을 시행하는 컴퓨터의 보안 장치입니다. 보호 메커니즘이 없으면 개별 사용자가 시스템에 완전히 액세스하지 못하게 할 수 없습니다. 각 사용자는 제한없이 프로그램을 추가하고, 프로그램을 제거하고, 컴퓨터를 크게 변경할 수 있습니다. 보호 메커니즘을 통해 컴퓨터 관리자는 개별 사용자의 권한을 제한하여 일부 사용자를 관리자에 비해 비교적 적은 권한으로 제한된 사용자 또는 제한된 사용자로 분류 할 수 있습니다.
컴퓨터의 보호 메커니즘은 나이트 클럽 외부에 서서 파티 손님 목록을 보유한 경비원과 약간 비슷합니다. 모든 손님이 평등하게 만들어지는 것은 아닙니다. 일부는 파티에 대한 전체 VIP 액세스 권한이있는 반면 다른 일부는보다 기본적인 용량으로 만 참석할 수 있습니다. 컴퓨터 관리자는 VIP 게스트로서 시스템의 어느 곳 으로든 원하는 작업을 수행 할 수 있습니다. 반면 제한된 사용자는 관리자가 허용 한 작업 만 수행 할 수 있습니다. 보호 메커니즘의 주요 책임은 일반 게스트와 "VIP"목록을 분리하여 컴퓨터의 각 사용자가 자신의 역할을 유지하도록하는 것입니다.
보호 메커니즘의 기본 모델은 매트릭스 액세스 모델로, 컴퓨터 내의 특정 프로세스 기능을 나타내는 그리드 기반 목록입니다. 예를 들어, 일부 자산 또는 프로그램은 하드 드라이브를 읽고 쓸 수있는 반면, 다른 프로그램은 수정하거나 추가 할 수없는 드라이브에서만 정보를 검색 할 수 있습니다. 이 동작의 가장 일반적인 예 중 하나는 최신 Windows® 운영 체제의 방화벽입니다. 프로그램이 처음으로 인터넷에 액세스하려고하면 방화벽이 개입하여 프로그램의 진행을 허용할지 묻습니다.
작동하는 보호 메커니즘이 없으면 컴퓨터는 더 이상 컴퓨터의 파일 및 권한에 액세스 할 수있는 사람과없는 사람을 결정할 수 없습니다. 그것은 이전의 개인 파티가 문을 열고 모든 보안 집을 보내는 것과 유사합니다. 이제 모든 사람과 누구나 자유롭게 입장 할 수 있으며, 편의 시설을 최대한 활용할 수있는 방법은 없습니다. 즉, 시스템의 보호 메커니즘이 실패하면 컴퓨터가 노출됩니다.