Definizione

Con protezione si intende la sicurezza delle risorse fisiche e logiche, da accessi autorizzati tramite meccanismi di controllo che validano gli accessi e le richieste dei processi autorizzandoli o meno.

Meccanismo di protezione

Ogni processo dovrebbe utilizzare solo le risorse minime necessarie alla sua computazione, cosí da limitare i danni in caso di errori; ogni processo opera all’interno di un dominio di protezione che gli da accesso solo a determinate risorse e determinate operazioni permesse.

Associazione tra processo e dominio

L’associazione puó essere:

Matrice degli accessi

La matrice degli accessi fornisce una descrizione di politiche di accesso, ha come righe i permessi e come colonne i domini, la cella <i, j> contiene le operazioni ammissibili su una data risorsa.

Modifica

La modifica di una autorizzazione puó avvenire nei seguenti modi:

Memorizzazione

Essendo la matrice di grandi dimensioni, va memorizzata in maniera efficiente: