Solaris 开发者安全性指南

特权应用程序

特权应用程序是可以覆盖系统控制并检查特定用户 ID (user ID, UID)、组 ID (group ID, GID)、授权或权限的应用程序。这些访问控制元素由系统管理员指定。有关管理员如何使用这些访问控制元素的一般讨论,请参见《系统管理指南:安全性服务》中的第 8  章 “使用角色和权限(概述)”

Solaris 操作系统为开发者提供了两个用于更为精细地授予权限的元素:

授权与权限之间的差异与定义谁可以执行哪种强制操作的策略的级别有关。权限是在内核级别上强制实施的。没有正确的权限,进程就无法在特权应用程序中执行特定的操作。授权是在用户应用程序级别强制执行策略的。访问特权应用程序或执行特权应用程序中的特定操作时可能需要授权。