[發(fā)明專利]用于操作系統(tǒng)的安全系統(tǒng)和方法在審
| 申請(qǐng)?zhí)枺?/td> | 201380068972.8 | 申請(qǐng)日: | 2013-11-13 |
| 公開(公告)號(hào): | CN104885092A | 公開(公告)日: | 2015-09-02 |
| 發(fā)明(設(shè)計(jì))人: | 喬瓦尼·魯塞洛;阿圖羅·布拉斯·希門尼斯;哈比卜·瑙代里;萬(wàn)尼斯·萬(wàn)德馬克 | 申請(qǐng)(專利權(quán))人: | 奧克蘭服務(wù)有限公司 |
| 主分類號(hào): | G06F21/50 | 分類號(hào): | G06F21/50 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 康建峰;陳煒 |
| 地址: | 新西蘭*** | 國(guó)省代碼: | 新西蘭;NZ |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 操作系統(tǒng) 安全 系統(tǒng) 方法 | ||
1.一種設(shè)備,所述設(shè)備包括一個(gè)或更多個(gè)資源,所述一個(gè)或更多個(gè)資源包括處理器和用由所述設(shè)備接收的功能代碼定義的可配置功能,所述設(shè)備還包括操作系統(tǒng),所述操作系統(tǒng)包括用戶層和內(nèi)核,所述用戶層能夠操作成運(yùn)行進(jìn)程,并且所述內(nèi)核能夠操作成給所述進(jìn)程提供使用所述設(shè)備的一個(gè)或更多個(gè)資源的接口,其中,所述設(shè)備存儲(chǔ)啟動(dòng)器代碼,所述啟動(dòng)器代碼能夠操作成將所接收的功能代碼作為新進(jìn)程啟動(dòng)并且能夠操作成使所述新進(jìn)程根據(jù)所述功能代碼進(jìn)行專用化,由此,利用所述新進(jìn)程,經(jīng)由由所述內(nèi)核提供的接口,使用所述設(shè)備的資源,執(zhí)行通過功能代碼針對(duì)所述設(shè)備定義的功能,其中,所述設(shè)備還存儲(chǔ)策略代碼,所述策略代碼定義用于所接收的每個(gè)功能代碼或每個(gè)功能代碼類型的策略,并且其中,所述設(shè)備包括監(jiān)視代碼,所述監(jiān)視代碼能夠操作成使策略代碼的實(shí)例與進(jìn)程相關(guān)聯(lián)并且能夠操作成根據(jù)相關(guān)聯(lián)的策略代碼來(lái)監(jiān)視所述進(jìn)程。
2.根據(jù)權(quán)利要求1所述的設(shè)備,其中,所述啟動(dòng)器代碼能夠操作成,通過使新進(jìn)程從另一進(jìn)程分裂或分叉并且使所述新進(jìn)程呼叫功能代碼以通過所述功能代碼來(lái)專用于所述功能,將所接收的功能代碼作為所述新進(jìn)程啟動(dòng)。
3.根據(jù)權(quán)利要求2所述的設(shè)備,其中,根據(jù)對(duì)所述功能代碼或所述功能代碼所符合的類型的識(shí)別來(lái)使所述策略代碼相關(guān)聯(lián),由此,能夠使用為所分裂出的進(jìn)程已專用于的所述功能代碼或代碼類型特定的策略來(lái)監(jiān)視執(zhí)行給定功能的進(jìn)程。
4.根據(jù)權(quán)利要求1至3中任一項(xiàng)所述的設(shè)備,其中,所述功能代碼定義一個(gè)或更多個(gè)應(yīng)用,并且所述啟動(dòng)器代碼定義中間件層,所述中間件層能夠操作成啟動(dòng)所述一個(gè)或更多個(gè)應(yīng)用,其中,使用在所述操作系統(tǒng)的用戶層中的一個(gè)或更多個(gè)進(jìn)程來(lái)運(yùn)行由所述中間件層啟動(dòng)的應(yīng)用,所述一個(gè)或更多個(gè)進(jìn)程通過所述內(nèi)核與在所述用戶層中運(yùn)行的其他進(jìn)程進(jìn)行交互,所述交互響應(yīng)于由所述進(jìn)程進(jìn)行的至所述內(nèi)核的呼叫,所述策略代碼定義一個(gè)或更多個(gè)策略文件,所述一個(gè)或更多個(gè)策略文件定義進(jìn)程與所述設(shè)備的內(nèi)核交互的策略,并且其中,所述監(jiān)視代碼被配置成通過監(jiān)視每個(gè)進(jìn)程與所述內(nèi)核進(jìn)行的使所定義的策略鏈接至或相關(guān)聯(lián)于所述進(jìn)程的交互而使策略代碼與所述進(jìn)程相關(guān)聯(lián),并且所述監(jiān)視代碼還被配置成讀取在與所述進(jìn)程相鏈接或相關(guān)聯(lián)的一個(gè)或更多個(gè)策略文件中定義的代碼。
5.根據(jù)權(quán)利要求4所述的設(shè)備,其中,所述中間件層能夠操作成使進(jìn)程從現(xiàn)有進(jìn)程或母進(jìn)程分裂或分叉,并且能夠操作成使所述進(jìn)程使用為應(yīng)用特定的功能代碼來(lái)專用于運(yùn)行所述應(yīng)用。
6.根據(jù)權(quán)利要求4或5所述的設(shè)備,其中,所述監(jiān)視代碼被配置成通過下述操作使所定義的策略與進(jìn)程相鏈接或相關(guān)聯(lián):監(jiān)視對(duì)功能代碼的加載和/或識(shí)別,其中所述功能代碼被所述進(jìn)程用于專用于其預(yù)期的應(yīng)用;并且基于所加載或識(shí)別的功能代碼或?qū)δ艽a的呼叫來(lái)使一個(gè)或更多個(gè)策略文件與所述進(jìn)程相鏈接。
7.根據(jù)權(quán)利要求6所述的設(shè)備,其中,所述監(jiān)視代碼被配置成:在已開始進(jìn)程之后,使所定義的策略與所述進(jìn)程相鏈接或相關(guān)聯(lián)。
8.根據(jù)權(quán)利要求6所述的設(shè)備,其中,所述監(jiān)視代碼被配置成:根據(jù)用于將所述進(jìn)程專用于給定的應(yīng)用或應(yīng)用類型的數(shù)據(jù)或代碼,使所定義的策略與所述進(jìn)程相鏈接或相關(guān)聯(lián)。
9.根據(jù)權(quán)利要求4或5所述的設(shè)備,其中,所述監(jiān)視代碼被配置成通過下述操作使所定義的策略與進(jìn)程相鏈接或相關(guān)聯(lián):
當(dāng)所述進(jìn)程專用為其預(yù)期的應(yīng)用時(shí)監(jiān)視所述進(jìn)程的專用化;
從表示所述進(jìn)程正專用為所述應(yīng)用的專用化進(jìn)程中提取應(yīng)用識(shí)別數(shù)據(jù);以及
基于所提取的應(yīng)用識(shí)別數(shù)據(jù)使一個(gè)或更多個(gè)策略文件與所述進(jìn)程相鏈接。
10.根據(jù)權(quán)利要求4或5所述的設(shè)備,其中,所述監(jiān)視代碼被配置成通過下述操作使所定義的策略與進(jìn)程相鏈接或相關(guān)聯(lián):
檢測(cè)所述進(jìn)程的啟動(dòng);
在檢測(cè)到所述進(jìn)程的啟動(dòng)之后,監(jiān)視預(yù)定義事件或預(yù)定義識(shí)別閾值;以及
在檢測(cè)到所述預(yù)定義事件或達(dá)到所述預(yù)定義識(shí)別閾值時(shí),使一個(gè)或更多個(gè)策略文件與所述進(jìn)程相鏈接。
11.根據(jù)權(quán)利要求4至10中任一項(xiàng)所述的設(shè)備,其中,所述監(jiān)視代碼還被配置成執(zhí)行在與所述進(jìn)程相鏈接或相關(guān)聯(lián)的所述一個(gè)或更多個(gè)策略文件中定義的一個(gè)或更多個(gè)策略。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于奧克蘭服務(wù)有限公司,未經(jīng)奧克蘭服務(wù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380068972.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:鋸齒刀
- 下一篇:分類搜索結(jié)果
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程





