一种面向 Windows 基于资源的权限机制以检测访问权限漏洞的逆方法
密码学与安全
2023-06-14 v1 网络与互联网体系结构
摘要
在组织中,员工根据其职责处理存储在文件中的信息。Windows 使用基于资源的访问权限,任何用户对任何资源的权限都必须按资源单独设置。随着资源和用户数量的增加,这种方法变得复杂,并导致分配权限时的疏漏。因此,需要一种特殊机制来审查任何员工在任何资源集上拥有的权限。通过逆转 Windows 在用户可访问资源方面的思路,这一需求得以规避。该方法由一个程序实现,允许快速简便地检查活动目录用户在任何文件夹上被授予或拒绝的任何类型权限。通过这种方式,管理员可以确保不存在可能导致安全漏洞的缺失或被忽视的设置。该方法可轻松扩展以审查其他资源,以及用于其他本地或活动目录对象。
引用
@article{arxiv.2306.07734,
title = {An Inverse Approach to Windows' Resource-Based Permission Mechanism for Access Permission Vulnerability Detection},
author = {Hakan Temiz and Ahmet Buyukeke},
journal= {arXiv preprint arXiv:2306.07734},
year = {2023}
}