Αρχιτεκτονική και μηχανισμοί ασφάλειας του macOS
Architecture and Security Mechanisms of macOs

Bachelor Dissertation
Συγγραφέας
Σγουρός, Σταμάτιος
Ημερομηνία
2026Επιβλέπων
Κοτζανικολάου, ΠαναγιώτηςΠροβολή/ Άνοιγμα
Λέξεις κλειδιά
MacOS ; Ασφάλεια λειτουργικών συστημάτων ; Εμπιστευτικότητα ; Ακεραιότητα ; Defense-in-depth ; Sandboxing ; FileVault ; Secure enclave ; Operating system security ; Confidentiality ; IntegrityΠερίληψη
Η παρούσα εργασία πραγματεύεται τη συστηματική και θεωρητικά τεκμηριωμένη ανάλυση
της αρχιτεκτονικής ασφάλειας του λειτουργικού συστήματος macOS, προσεγγίζοντάς το ως ένα
συνεκτικό και πολυεπίπεδο σύστημα προστασίας. Στο θεωρητικό επίπεδο, η μελέτη εδράζεται
στις θεμελιώδεις αρχές της ασφάλειας πληροφοριακών συστημάτων, με έμφαση στην τριάδα
εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας, στο μοντέλο Authentication–
Authorization–Accountability (AAA), καθώς και στα σύγχρονα μοντέλα ελέγχου πρόσβασης και
στη στρατηγική Defense-in-Depth.
Σε επίπεδο αρχιτεκτονικής, αναλύεται η δομή του Darwin και του υβριδικού πυρήνα XNU, με
ιδιαίτερη έμφαση στη διαχείριση εικονικής μνήμης, στην απομόνωση διεργασιών και στη
διαβάθμιση προνομίων ως βασικών μηχανισμών επιβολής ασφάλειας. Η εμπιστευτικότητα
δεδομένων εξετάζεται μέσω της αλληλεπίδρασης του APFS, της κρυπτογράφησης FileVault, των
μηχανισμών Data Protection και του Secure Enclave, αναδεικνύοντας τη σημασία της ιεραρχικής
διαχείρισης κλειδιών και της hardware-assisted ασφάλειας. Παράλληλα, το μοντέλο ασφάλειας
εφαρμογών αποτιμάται υπό το πρίσμα της αλυσίδας εμπιστοσύνης που συγκροτούν το code
signing, ο Gatekeeper, η notarization, το sandboxing και το Hardened Runtime.
Επιπροσθέτως, αναλύονται οι μηχανισμοί διασφάλισης ακεραιότητας του συστήματος, όπως
το System Integrity Protection, το signed system volume και η αλυσίδα secure boot, καθώς και
το πλαίσιο ελέγχου πρόσβασης σε ευαίσθητους πόρους μέσω του TCC. Η συγκριτική αποτίμηση
με άλλα σύγχρονα λειτουργικά συστήματα καταδεικνύει ότι η καθετοποιημένη προσέγγιση του
macOS επιτρέπει υψηλό βαθμό ενοποίησης μηχανισμών ασφάλειας, ενισχύοντας τη συνολική
ανθεκτικότητα του συστήματος.
Το macOS αναδεικνύεται ως χαρακτηριστικό παράδειγμα σύγχρονης αρχιτεκτονικής
ασφάλειας λειτουργικών συστημάτων, όπου η σύζευξη υλικού και λογισμικού, σε συνδυασμό με
πολυεπίπεδες πολιτικές ελέγχου, οδηγεί σε αυξημένο επίπεδο προστασίας, χωρίς ωστόσο να
εξαλείφει πλήρως τις εγγενείς προκλήσεις της ασφάλειας σε περιβάλλοντα υψηλής
πολυπλοκότητας.


