[發(fā)明專利]基于沙箱技術(shù)的shell腳本安全運(yùn)行方法及系統(tǒng)無效
| 申請?zhí)枺?/td> | 201110204996.4 | 申請日: | 2011-07-21 |
| 公開(公告)號: | CN102289628A | 公開(公告)日: | 2011-12-21 |
| 發(fā)明(設(shè)計)人: | 孫霖;吳明暉;陳天洲;王云武;霍梅梅;彭彬 | 申請(專利權(quán))人: | 浙江大學(xué)城市學(xué)院 |
| 主分類號: | G06F21/22 | 分類號: | G06F21/22 |
| 代理公司: | 杭州宇信知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 33231 | 代理人: | 張宇娟 |
| 地址: | 310015 浙*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 技術(shù) shell 腳本 安全 運(yùn)行 方法 系統(tǒng) | ||
1.一種基于沙箱技術(shù)的shell腳本安全運(yùn)行系統(tǒng),其特征在于,包括可控環(huán)境,安全管理器,安全策略和資源;
可控環(huán)境,用于從shell腳本中識別可控命令、不可控命令或自定義許可;動態(tài)地創(chuàng)建沙箱并實(shí)施所述可控命令、不可控命令或自定義許可的安全策略;
安全管理器,用于提取所述可控命令、不可控命令或自定義許可的安全策略;;
安全策略,用于定義允許執(zhí)行的命令,以及命令可以訪問的資源。
2.如權(quán)利要求1所述的基于沙箱技術(shù)的shell腳本安全運(yùn)行系統(tǒng),其特征在于,安全策略包括shell命令的安全策略、應(yīng)用程序的安全策略、資源訪問的安全策略、所有者權(quán)限的安全策略以及用戶權(quán)限的安全策略。
3.如權(quán)利要求1所述的基于沙箱技術(shù)的shell腳本安全運(yùn)行系統(tǒng),其特征在于,可控命令是通用的shell命令和特定應(yīng)用命令;不可控命令是沒有安全策略的命令;自定義許可通過調(diào)用特定程序,來實(shí)現(xiàn)權(quán)限設(shè)置。
4.如權(quán)利要求1所述的基于沙箱技術(shù)的shell腳本安全運(yùn)行系統(tǒng),其特征在于,資源包括文件、目錄和進(jìn)程。
5.一種基于沙箱技術(shù)的shell腳本安全運(yùn)行方法,其特征在于,包括:
步驟1,可控環(huán)境從shell腳本中識別可控命令、不可控命令或自定義許可;
步驟2,安全管理器提取所述可控命令、不可控命令或自定義許可的安全策略;
步驟3,可控環(huán)境動態(tài)地創(chuàng)建沙箱并實(shí)施所述可控命令、不可控命令或自定義許可的安全策略,沙箱執(zhí)行shell腳本中的命令。
6.如權(quán)利要求5所述的基于沙箱技術(shù)的shell腳本安全運(yùn)行方法,其特征在于,可控命令是通用的shell命令和特定應(yīng)用命令;不可控命令是沒有?安全策略的命令;自定義許可通過調(diào)用特定程序,來實(shí)現(xiàn)權(quán)限設(shè)置。
7.如權(quán)利要求5或6所述的基于沙箱技術(shù)的shell腳本安全運(yùn)行方法,其特征在于,沙箱的數(shù)量為1個或多個。
8.如權(quán)利要求5或6所述的基于沙箱技術(shù)的shell腳本安全運(yùn)行方法,其特征在于,安全策略包括shell命令的安全策略、應(yīng)用程序的安全策略、資源訪問的安全策略、所有者權(quán)限的安全策略以及用戶權(quán)限的安全策略。?
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浙江大學(xué)城市學(xué)院,未經(jīng)浙江大學(xué)城市學(xué)院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110204996.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 防止技術(shù)開啟的鎖具新技術(shù)
- 技術(shù)評價裝置、技術(shù)評價程序、技術(shù)評價方法
- 防止技術(shù)開啟的鎖具新技術(shù)
- 視聽模擬技術(shù)(VAS技術(shù))
- 用于技術(shù)縮放的MRAM集成技術(shù)
- 用于監(jiān)測技術(shù)設(shè)備的方法和用戶接口、以及計算機(jī)可讀存儲介質(zhì)
- 用于監(jiān)測技術(shù)設(shè)備的技術(shù)
- 技術(shù)偵查方法及技術(shù)偵查系統(tǒng)
- 使用投影技術(shù)增強(qiáng)睡眠技術(shù)
- 基于技術(shù)庫的技術(shù)推薦方法
- 腳本處理方法及裝置
- 一種實(shí)現(xiàn)腳本引擎的系統(tǒng)及方法
- 代理自動配置腳本的處理方法及代理自動配置腳本服務(wù)器
- 一種腳本執(zhí)行方法、裝置及計算設(shè)備
- 腳本轉(zhuǎn)換方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)
- 性能測試平臺腳本存儲方法、裝置、設(shè)備及存儲介質(zhì)
- 一種實(shí)現(xiàn)測試腳本驗(yàn)證的方法及系統(tǒng)
- 結(jié)構(gòu)化查詢語言腳本審查方法及相關(guān)設(shè)備
- 基于FitNesse框架的數(shù)據(jù)驅(qū)動腳本庫的方法、系統(tǒng)及介質(zhì)
- 一種腳本審計方法、裝置、設(shè)備及存儲介質(zhì)





