Źródło: Arkusze CKE
Jakiego rodzaju mechanizm kontroli bezpieczeństwa wykonywania aplikacji zawiera środowisko uruchomieniowe platformy .NET Framework?
Warianty odpowiedzi
-
A
Mechanizm wykonywania aplikacji realizowany przez funkcję Windows API (Application Programming Interface)
-
B
Mechanizm wykonywania aplikacji dla bibliotek klas
-
C
Mechanizm wykonywania aplikacji oparty na uprawnieniach kodu (CAS - Code Access Security) i na rolach (RBS - Role-Based Security)
-
D
Mechanizm wykonywania aplikacji realizowany przez frameworki aplikacji internetowych (ASP.NET)
Wyjaśnienie
Środowisko .NET podejmuje kwestię bezpieczeństwa wielopoziomowo. Aby uchronić system przed nieautoryzowanym działaniem, stosuje dwa osobne filary kontroli.
Pierwszy z nich to Code Access Security (CAS), czyli kontrola oparta na uprawnieniach kodu. Analizuje on, skąd pochodzi dany plik wykonywalny lub biblioteka i na tej podstawie ogranicza jej dostęp do zasobów komputera (np. zabrania zapisywania plików na dysku kodowi pobranemu z niepewnej sieci).
Drugi filar to Role-Based Security (RBS), czyli kontrola oparta na rolach. W tym wypadku mechanizm nie sprawdza samego kodu, ale tożsamość i uprawnienia użytkownika, który go wywołał – na przykład weryfikuje, czy zalogowana osoba ma rolę administratora, by wykonać daną operację.