Unix-type

Et operativsystem fra Unix (på engelsk  : Unix-like ) er et operativsystem som oppfører seg på en måte som ligner på et Unix-system , men ikke nødvendigvis er konsistent eller sertifisert av noen versjon av Single UNIX-spesifikasjonen . Begrepet kan omfatte gratis eller åpen kildekode- operativsystemer inspirert av Unix fra Bell Laboratories eller designet for å imitere funksjonaliteten.

UNIX-systemet

UNIX-systemet er flerbruker- og multitasking , det ble bygget for å være trygt, mot uautorisert manipulering av brukere for å få tilgang til data fra en annen bruker eller mot feil under gjennomføringen av et program. Det tillater derfor en enkelt- eller flerprosessordatamaskin å tilsynelatende samtidig utføre flere programmer i beskyttede områder som hver tilhører en bruker, samtidig som risikoen for svindel eller hendelser minimeres. I motsetning til tidligere hovedrammesystemer, trenger brukeren av dette systemet bare å vite hvordan de skal håndtere to grunnleggende konsepter, filer og prosesser , med andre ord data og behandling. Imidlertid blir hver av disse mer kompliserte, for eksempel med administrasjon av henholdsvis tilgangsrettigheter eller IPC (inter-prosess kommunikasjon).

Filsystemet

Filen er den elementære enheten for informasjonslagring, eller mer nøyaktig den elementære ressursen under UNIX, den er tilgjengelig via "  navneområdet  ", et filtre. Det er spesielle filer og normale filer. Spesielle filer gir tilgang til informasjon som er lest eller skrevet til eksterne enheter , for eksempel skrivere, minne, skjerm.

En fil under UNIX er i utgangspunktet ikke skrevet, noe som betyr at systemet ikke vet formatet på dataene det inneholder, og kan representere forskjellige ressurser, for eksempel en streng med tegn som er lagret på et fysisk medium, en enhet, for eksempel: harddisk, skriver, båndstasjon, minne, nettverksgrensesnitt. Operativsystemet administrerer all informasjon som er nødvendig for behandling av denne filen: eier, gruppe (hver fil eies av en eier som er en del av en eller flere grupper, eieren og hver gruppe har spesifikke rettigheter), brukerrettigheter. Tilgang til de forskjellige kategorier av brukere, størrelse, dato for siste endring, dato for siste tilgang, referanser til datablokkene på disken hvis den representerer en serie tegn.

Prosess

Unix er per definisjon flerbruker og multitasking. Prosessen er den grunnleggende enheten for å administrere behandling under UNIX og i utgangspunktet den eneste. Det er en abstraksjon som omfatter et adresserom og støtter ett eller flere programkjøring strømmer, de kjernetråder som opptrer senere, som hver har en stabel og dens egen utførelse sammenheng. UNIX er et multitasking- system , og gjør det mulig å dele databehandlingsressursene mellom trådene. På den annen side er det forebyggende , noe som innebærer at denne delingen utføres transparent for trådene. Denne gjennomsiktige delingen utføres takket være en planlegger tilpasset bruken som systemet er beregnet på. I et tidsdelingssystem prøver planleggeren å distribuere beregningsressursene ganske mellom trådene mens prioritet gis til input / output responstid. I et sanntidssystem er trådene planlagt i henhold til tidsbegrensninger som må garanteres strengt (hard sanntid) eller annet med en viss feilrate (fleksibel sanntid).

Tilgangskontroll til ressurser

På programvarenivå er sikkerhetspolitikken til UNIX-systemet basert på prinsippet om at hver ressurs tillater en identifikator, en eier og et sett med tilgangsrettigheter (lese, skrive, utføre) delt inn i tre grupper:

  1. rettighetene til eieren;
  2. rettighetene til gruppen som eieren tilhører;
  3. rettighetene til andre brukere.

De fleste nåværende UNIX-systemer tilbyr en tynnere modell, tilgangskontrollisten (ACL). En spesiell bruker kalt root har full rettighet til alle ressurser. Det brukes vanligvis bare til administrative oppgaver. Av hensyn til bedre sikkerhet tillater noen UNIX-systemer at brukerne bedre kvalifiserer anskaffelse av tilleggsrettigheter. Linux tilbyr derfor "mulighetene" og Mac OS X lar deg installere applikasjoner og gripe inn i konfigurasjonen av systemet ved hjelp av en administratorkonto som er skilt fra root (som også er deaktivert). Standard), ved at den ikke kan endre grunnleggende system filer.

På maskinvarenivå er tilgangskontroll til ressurser basert på den ene siden på mekanismer som ligger i driftsprinsippene til virtuelt minne, og på den andre siden på en beskyttelsesmodell på to nivåer: overvåkermodus (den mest privilegerte, reservert for kjernen drift) og brukermodus (den minst privilegerte). Denne typen tilgangskontroll er mulig på de fleste moderne prosessorer som støtter en UNIX. Noen prosessorer gir mer omfattende beskyttelsesmuligheter. Dermed har prosessorene i Intel x86- familien fire nivåer (eller ringer) av beskyttelse. Operativsystemer (for tiden få i antall), for eksempel OS / 2 , utnytter denne muligheten.

Se også

Relaterte artikler