首页/操作系统/04-file/文件保护 🔗 在 Obsidian 中打开
操作系统 · 04-file

文件保护

重要度 ⭐⭐⭐⭐ 难度 ⭐⭐⭐考查频率 高 操作系统/文件管理文件保护访问控制ACL权限
速查
文件保护控制谁可以对文件做什么口令保护ACL(最灵活)、加密保护(最安全)。UNIX 权限:所有者 / 同组 / 其他 各含 r(4) w(2) x(1),如 754 = rwxr-xr--。检查顺序:所有者 → 同组 → 其他(匹配即停)。

速查

项目
定义控制哪些用户可以对文件执行哪些操作
三种方式口令保护、访问控制列表(ACL)、加密保护
UNIX 权限所有者 / 同组 / 其他,rwx
访问类型读、写、执行、添加、删除、列表

核心概念

文件保护机制控制哪些用户可以对文件执行哪些操作,防止文件被非法访问或修改。

1. 口令保护

  • 创建文件时设置口令,访问时提供口令。
  • 优点:实现简单;缺点:口令存于 OS 不安全,无法区分不同用户权限

2. 访问控制列表(ACL)

  • 为每个文件维护一个 ACL,记录每个用户 / 组的权限。
  • UNIX 模型:用户分所有者(u)、同组(g)、其他(o),每类含 读(r)、写(w)、执行(x)
  • rwxr-xr--:所有者 rwx,同组 r-x,其他 r--。

3. 加密保护

  • 文件内容加密存储,只有有密钥的用户才能解密。
  • 优点:即使绕过 OS 也无法读取;缺点:加解密开销。

访问类型:读(r)、写(w)、执行(x)、添加(a)、删除(d)、列表(l)。

关键性质

保护方式安全性灵活性开销
口令保护
ACL
加密保护
UNIX 权限数值含义
r4
w2
x1执行
rwx7读 + 写 + 执行
r-x5读 + 执行

常见考法

考法解题套路
ACL vs 口令ACL 可区分用户权限,口令不能
UNIX 权限计算三位八进制:如 754 = 所有者 rwx,同组 r-x,其他 r--
权限检查顺序先查是否所有者 → 再查同组 → 最后查其他
加密保护优点即使绕过 OS 也无法读取

易错点

注意
  • 口令保护无法区分不同用户的权限——知道口令就有完全访问权。
  • UNIX 权限检查顺序:所有者 → 同组 → 其他(匹配到第一个就停止)。
  • 754 权限:7(rwx) 所有者,5(r-x) 同组,4(r--) 其他——不是 $754 = 7+5+4$
  • 目录的 x 权限表示可以进入该目录,不是执行文件。
  • root 用户不受文件权限限制(可访问任何文件)。

核心结论

必背
  1. ACL 是最灵活的保护方式,可为每个用户设置不同权限。
  2. UNIX 三位权限模型(所有者 / 同组 / 其他 × rwx)是最经典的实现。
  3. 口令保护简单但不安全——无法区分用户权限。
  4. 加密保护安全性最高但开销大。
  5. 文件保护是文件系统安全的基础。

记忆卡片

三种文件保护方式?
口令保护、访问控制列表(ACL)、加密保护。
UNIX 权限的三类用户?
所有者(u)、同组(g)、其他(o)。
UNIX 权限 754 的含义?
所有者 rwx(7),同组 r-x(5),其他 r--(4)。
口令保护的缺点?
无法区分不同用户的权限——知道口令就有完全访问权。
加密保护的优点?
即使绕过 OS 也无法读取文件内容。

交互动画 · UNIX 权限编辑器

点击格子切换权限位(r=4, w=2, x=1),实时看八进制与符号串 所有者 u 同组 g 其他 o 754 rwxr-xr-- 检查顺序:u→g→o
754 = rwx(7) + r-x(5) + r--(4)
点击上方 9 个格子,观察八进制与符号串的变化。

相关知识点

file-concept-and-classification directory-structure

↑ 以上为站内 HTML 相对链接(纯网页可浏览);本页右上「在 Obsidian 中打开」跳回源笔记。