В компьютерной безопасности OpenHarmony «Менеджер токенов доступа (ATM)» является важнейшим компонентом, который облегчает унифицированное управление разрешениями приложений на основе токенов доступа в экосистеме OpenHarmony, которая используется в операционных системах на базе OpenHarmony, Oniro OS. дистрибутивы и HarmonyOS с версией HarmonyOS NEXT.
Он основан на токенах доступа и служит централизованным механизмом управления разрешениями приложений.
Токены доступа инкапсулируют важную информацию о приложении
*Идентификатор приложения: идентифицирует приложение.
*Идентификатор пользователя: связан с пользователем.
*App APL (уровень привилегий возможностей): определяет уровень привилегий приложения.
*Разрешения приложения: укажите, к каким ресурсам и функциям может получить доступ приложение.
Токен доступа каждого приложения уникально идентифицируется 32-битным идентификатором токена, специфичным для устройства. == Реализация ==
Разработчики используют банкомат для эффективного управления разрешениями.
В определенных сценариях приложению может потребоваться доступ к дополнительным данным или системным функциям, выходящим за рамки разрешений по умолчанию.
Банкомат обеспечивает детальный контроль над разрешениями, позволяя приложениям получать доступ к расширенным функциям, когда это необходимо.
HarmonyOS NEXT использует искусственный интеллект для Core File Kit с более детальным подходом к системе разрешений с использованием встроенной распределенной файловой системы Harmony (HMDFS) == Уровни разрешений ==
Банкомат управляет уровнями разрешений, предоставляя приложениям доступ к конфиденциальным API во всех процессах.
Эти уровни включают в себя:
*App APL: определяет общий уровень привилегий приложения.
*ACL (список контроля доступа): определяет определенные разрешения для ресурсов.
*Процессы авторизации: управляют тем, как предоставляются разрешения.
== См. также ==
* Список контроля доступа
* Час
* Безопасность на основе возможностей
* C-list (компьютерная безопасность)|C-list
* Проблема с запутанным депутатом
* DACL
* Расширенные атрибуты файлов
* Разрешения файловой системы
* Привилегия (вычисление)
* Управление доступом на основе ролей (RBAC)
Контроль доступа к компьютеру
Подробнее: https://en.wikipedia.org/wiki/Access_token_manager
Менеджер токенов доступа ⇐ Васина Википедия
-
Автор темыwiki_en
- Всего сообщений: 80140
- Зарегистрирован: 16.01.2024
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение