オペレーティング システムのますます重要な側面は、セキュリティです。 アクションを実行する前に、オペレーティング システムは、アクションがシステム ポリシー違反ではないことを確認する必要があります。 たとえば、デバイスはすべての要求にアクセスできる場合とアクセスできない場合があります。 ドライバーを作成するときに、要求を行うエンティティのアクセス許可に応じて、一部の要求の成功または失敗を許可することができます。
Windows では、アクセス制御リスト (ACL) を使用して、どのオブジェクトがどのセキュリティを持っているかを判断します。 Windows カーネル モード セキュリティ参照モニターは、ドライバーがアクセス制御を操作するためのルーチンを提供します。 ACL の詳細については、「 アクセス制御リスト」を参照してください。
セキュリティ参照モニターへの直接インターフェイスを提供するルーチンには、"Se" という文字がプレフィックスとして付けられます。たとえば、 SeAccessCheck です。 セキュリティー参照モニター・ルーチンのリストについては、セキュリティー参照 モニター・ルーチンを参照してください。