日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]支持強(qiáng)制訪問(wèn)控制的用戶提權(quán)方法有效

專利信息
申請(qǐng)?zhí)枺?/td> 201410257094.0 申請(qǐng)日: 2014-06-11
公開(kāi)(公告)號(hào): CN104036166B 公開(kāi)(公告)日: 2017-12-15
發(fā)明(設(shè)計(jì))人: 陳松政;羅求;魏立峰;董攀;黃辰林;付松齡;丁滟;唐曉東 申請(qǐng)(專利權(quán))人: 中國(guó)人民解放軍國(guó)防科學(xué)技術(shù)大學(xué)
主分類號(hào): G06F21/31 分類號(hào): G06F21/31
代理公司: 湖南兆弘專利事務(wù)所(普通合伙)43008 代理人: 趙洪,譚武藝
地址: 410073 湖南省長(zhǎng)沙市硯瓦池正*** 國(guó)省代碼: 湖南;43
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 支持 強(qiáng)制 訪問(wèn) 控制 用戶 方法
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域

發(fā)明涉及計(jì)算機(jī)操作系統(tǒng)的用戶提升權(quán)限技術(shù)領(lǐng)域,尤其涉及一種支持強(qiáng)制訪問(wèn)控制的用戶提權(quán)方法。

背景技術(shù)

隨著計(jì)算機(jī)技術(shù)及網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)系統(tǒng)的安全變得越來(lái)越重要,而操作系統(tǒng)作為計(jì)算機(jī)資源的管理者,更是整個(gè)主機(jī)系統(tǒng)安全的基礎(chǔ)。一個(gè)有效可靠的操作系統(tǒng)也應(yīng)具有很強(qiáng)的安全性和相應(yīng)的保護(hù)措施,即能夠杜絕或限制天窗、隱蔽通道、特洛伊木馬等對(duì)系統(tǒng)構(gòu)成的安全隱患,對(duì)系統(tǒng)中的信息提供足夠的保護(hù),防止未授權(quán)用戶的濫用或毀壞系統(tǒng)軟件的資源。

許多用戶喜歡用管理員賬戶(Windows系統(tǒng)下為Administrator,Unix、Linux等類Unix系統(tǒng)下為root)登錄系統(tǒng),這樣用戶可以獲取操作系統(tǒng)的最高權(quán)限,執(zhí)行任何操作都不會(huì)受到權(quán)限限制。然而用戶通過(guò)使用管理員賬號(hào)帶來(lái)便利的同時(shí)也會(huì)對(duì)計(jì)算機(jī)系統(tǒng)的安全性造成重大威脅,例如如果存在隱藏在系統(tǒng)中的惡意程序,當(dāng)用戶使用管理員賬戶登錄系統(tǒng)時(shí),在系統(tǒng)感染病毒或者未知情況下執(zhí)行了惡意程序,那么惡意程序也獲得了與管理員賬戶相同的權(quán)限,即能夠?qū)Σ僮飨到y(tǒng)所有的資源進(jìn)行管理,這是十分危險(xiǎn)的,甚至?xí)?duì)系統(tǒng)造成重大損失。

為了應(yīng)對(duì)日益突出的安全問(wèn)題,在使用操作系統(tǒng)時(shí)通常建議使用普通賬戶登錄,當(dāng)需要執(zhí)行特權(quán)操作時(shí),再通過(guò)提權(quán)的方法來(lái)完成操作。所謂的提權(quán)是指通過(guò)一定的方式使得普通用戶暫時(shí)具有管理操作系統(tǒng)資源的權(quán)限的過(guò)程。使用上述方法,即使用戶執(zhí)行了惡意程序,惡意程序所獲得的權(quán)限也僅限于普通用戶的權(quán)限,無(wú)法執(zhí)行特權(quán)程序,不會(huì)對(duì)系統(tǒng)造成重大危害。

目前主流操作系統(tǒng)都提供了相應(yīng)的用戶提權(quán)的解決方案,包括:

1)Windows系統(tǒng)提供的UAC(用戶賬戶控制)機(jī)制。

UAC是從Windows Vista開(kāi)始引進(jìn)的技術(shù),該技術(shù)通過(guò)限制用戶執(zhí)行特權(quán)程序用來(lái)增強(qiáng)Windows系統(tǒng)的安全性,只有用戶信任的程序才可以獲取管理員權(quán)限。目前在Windows系統(tǒng)下提供了UAC的權(quán)限控制機(jī)制,防止用戶對(duì)計(jì)算機(jī)進(jìn)行未經(jīng)授權(quán)的更改,當(dāng)用戶執(zhí)行一些安裝軟件或者設(shè)置防火墻等操作時(shí)都會(huì)觸發(fā)UAC,需要用戶完成身份認(rèn)證后由UAC進(jìn)行一次權(quán)限的提升,使得登錄的用戶在提權(quán)后才具有更高的管理員權(quán)限來(lái)執(zhí)行這些特權(quán)操作。

2)Unix/Linux系統(tǒng)提供的su/sudo/polkit機(jī)制。

Unix/Linux系統(tǒng)提供了su/sudo/polkit等機(jī)制來(lái)讓用戶提升權(quán)限。su和sudo是UNIX/Linux系統(tǒng)下提供的命令行程序,通過(guò)它們可以使用戶以指定的UID(用戶ID)或者GID(組ID)來(lái)執(zhí)行程序。su命令使用切換到的用戶的密碼來(lái)完成認(rèn)證,而sudo命令使用用戶自身的密碼來(lái)認(rèn)證,通過(guò)sudo認(rèn)證后會(huì)有大概15分鐘的寬限期,在這段時(shí)間內(nèi)用戶再次執(zhí)行sudo命令不需要認(rèn)證。針對(duì)su/sudo沒(méi)有圖形界面的缺點(diǎn),gksu/gksudo提供了圖形界面認(rèn)證;Polkit則提供了一個(gè)pkexec命令來(lái)提權(quán),該命令可以以指定用戶來(lái)執(zhí)行程序,同時(shí)它也提供一個(gè)圖形界面來(lái)認(rèn)證,認(rèn)證中使用的是root用戶的密碼。

操作系統(tǒng)的某一合法用戶可任意修改該用戶擁有的文件訪問(wèn)控制信息,但是操作系統(tǒng)無(wú)法區(qū)別這種修改是用戶自己的合法操作還是惡意程序的非法操作;另外,也沒(méi)有一種有效的方法能夠防止計(jì)算機(jī)病毒將信息通過(guò)共享客體從一個(gè)進(jìn)程傳遞給另一個(gè)進(jìn)程。因此,為了解決上述問(wèn)題,使操作系統(tǒng)具有更高的安全性,引入了強(qiáng)制訪問(wèn)控制機(jī)制。在啟用了強(qiáng)制訪問(wèn)控制的系統(tǒng)中,系統(tǒng)為主體與客體均分配一個(gè)特殊的一般不能更改的安全屬性,系統(tǒng)通過(guò)比較主體與客體的安全屬性來(lái)決定一個(gè)主體是否能夠訪問(wèn)某個(gè)客體。用戶為某個(gè)目的而運(yùn)行程序時(shí),不能改變它自己及任何其它客體的安全屬性,包括該用戶自己擁有的客體。然而在支持強(qiáng)制訪問(wèn)控制的系統(tǒng)中,普通的提權(quán)僅僅是改變了用戶的ID和組ID,特權(quán)進(jìn)程對(duì)應(yīng)的強(qiáng)制訪問(wèn)控制安全屬性默認(rèn)是繼承自父進(jìn)程的,沒(méi)有隨著提權(quán)作相應(yīng)的改變,因此提權(quán)后的操作可能仍然受到強(qiáng)制訪問(wèn)控制的阻止,從而造成最終提權(quán)失敗。

綜上所述,現(xiàn)有的提權(quán)方法中不支持或部分支持強(qiáng)制訪問(wèn)控制,而在支持強(qiáng)制訪問(wèn)控制系統(tǒng)中進(jìn)行提權(quán)時(shí),提權(quán)后的進(jìn)程的安全屬性沒(méi)有進(jìn)行正確設(shè)置,導(dǎo)致提權(quán)后的特權(quán)操作仍然受到強(qiáng)制訪問(wèn)控制系統(tǒng)的阻止,用戶無(wú)法執(zhí)行特權(quán)操作。

發(fā)明內(nèi)容

本發(fā)明要解決的技術(shù)問(wèn)題就在于:針對(duì)現(xiàn)有技術(shù)存在的技術(shù)問(wèn)題,本發(fā)明提供一種實(shí)現(xiàn)方法簡(jiǎn)單、能夠?qū)崿F(xiàn)用戶提權(quán)操作且支持強(qiáng)制訪問(wèn)控制、操作系統(tǒng)安全性高且可用性強(qiáng)的支持強(qiáng)制訪問(wèn)控制的用戶提權(quán)方法。

為解決上述技術(shù)問(wèn)題,本發(fā)明提出的技術(shù)方案為:

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)人民解放軍國(guó)防科學(xué)技術(shù)大學(xué),未經(jīng)中國(guó)人民解放軍國(guó)防科學(xué)技術(shù)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410257094.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書(shū);

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 7799国产精品久久99| 国产精品欧美一区乱破| 国产91清纯白嫩初高中在线观看| 欧美大成色www永久网站婷| 国产精品96久久久久久久| 91精品一区在线观看| 欧美日韩激情一区| 91麻豆精品国产91久久久更新资源速度超快 | 亚洲精品卡一| 国产激情二区| 久久精品—区二区三区| 一区二区三区免费高清视频| 99精品久久久久久久婷婷| 天堂av一区二区三区| 一区二区在线视频免费观看| 国产精品视频久久久久| 日韩久久精品一区二区| 中文字幕一区三区| 97香蕉久久国产超碰青草软件| 国产一级自拍| 一区二区在线国产| 91精品第一页| 国产乱一区二区三区视频| 亚洲区在线| 免费精品一区二区三区第35| 国产精品天堂| 午夜毛片影院| 国产日韩欧美二区| 精品国产乱码一区二区三区a | 亚洲视频精品一区| 韩国女主播一区二区| 午夜666| ass美女的沟沟pics| 欧美高清极品videossex| 国产在线拍揄自揄拍| 国产一级不卡视频| 国产精品免费专区| 国产精品白浆视频| xoxoxo亚洲国产精品| 国产精品一区在线播放| 991本久久精品久久久久| 91精品国模一区二区三区| 国产日韩欧美自拍| 国产亚洲综合一区二区| 免费观看黄色毛片| 欧美日韩卡一卡二| 欧美日韩国产一区二区三区在线观看| 69xx国产| 91丝袜诱惑| 国产69精品久久久久777糖心| 国产精品1区二区| 精品一区中文字幕| 综合欧美一区二区三区| 国产精品九九九九九| 久久国产精品欧美| 日韩精品中文字幕在线| 国产一区在线精品| 国产精品久久久久久久龚玥菲| 亚洲欧洲日韩在线| 日本中文字幕一区| 久久免费视频一区二区| 在线观看v国产乱人精品一区二区| 午夜叫声理论片人人影院| 亚洲第一天堂无码专区| 欧美一区二区三区在线免费观看 | 国产精品欧美久久| 久久久久亚洲精品视频| 中文字幕天天躁日日躁狠狠躁免费| 国产精品麻豆99久久久久久| 欧美日韩三区| 夜夜躁人人爽天天天天大学生| 日本高清二区| 欧美在线精品一区| 日韩欧美国产第一页| 国产亚洲精品久久久久久久久动漫 | 日韩亚洲欧美一区| 亚洲国产午夜片| 午夜影院你懂的| 国产精品中文字幕一区二区三区 | 中文字幕欧美另类精品亚洲| 性色av色香蕉一区二区三区| av午夜影院| 男女视频一区二区三区| 右手影院av| 国产一区二区电影在线观看| 午夜精品一区二区三区三上悠亚| 久99精品| 久久九九亚洲| 国产精品久久人人做人人爽| 国产精品二区一区| 91香蕉一区二区三区在线观看| 日韩精品一区二区三区不卡| 国产伦精品一区二区三区免费下载| 久精品国产| 日本一二三不卡| 国产精品二区一区二区aⅴ| 久久久精品视频在线| 欧美精品一卡二卡| 中文字幕一区二区三区又粗| 狠狠色噜噜狠狠狠狠奇米777| 日本三级香港三级| xxxxhd欧美| 国产日韩欧美色图| 一区二区在线国产| 亚洲一区二区国产精品| 野花社区不卡一卡二| 国产高清在线一区| 丰满岳乱妇bd在线观看k8| 国产欧美一区二区三区沐欲| 日韩久久精品一区二区三区| 日韩精品午夜视频| 国产精品96久久久| 国产偷久久一区精品69| 中文字幕另类日韩欧美亚洲嫩草| 国产视频二区在线观看| 久久午夜无玛鲁丝片午夜精品| 久久精品国产96| 亚洲精品乱码久久久久久高潮| 国产午夜三级一区二区三| 午夜在线看片| 国产69精品久久久久按摩| 美女被羞羞网站视频软件| 国产精品美女www爽爽爽视频| 国产区一区| 国产极品一区二区三区| 国产在线精品一区| 国91精品久久久久9999不卡| 国产精品第56页| 国内自拍偷拍一区| 国产网站一区二区| 日本三级不卡视频| 国产一区二区三区四| 一本色道久久综合亚洲精品浪潮| 欧美中文字幕一区二区| 国产精品美女久久久免费| 91精品美女| 国产精品videossex国产高清| 欧美一级不卡| 国产精品视频久久久久| 国产日韩欧美一区二区在线播放| xxxxhd欧美| 精品久久二区| 欧美日韩亚洲另类| 午夜精品999| 国产精品1区二区| 久久久999精品视频| 国产精品一区二区免费| 精品日韩久久久| 99国产精品99久久久久| 国产69精品久久久久9999不卡免费 | 久久免费福利视频| 久久久精品二区| 国产午夜精品一区| 欧美一区二区三区四区在线观看| 日本黄页在线观看| 精品国产一区二区三区四区四| 在线亚洲精品| 国产一二区在线| 国产日韩欧美精品一区| 亚洲国产精品一区在线| 亚洲国产精品国自产拍av| 久久精品麻豆| 欧美精品九九| 老女人伦理hd| 国产suv精品一区二区4| 欧美一区二区三区免费视频| 日韩精品中文字幕一区| 狠狠躁狠狠躁视频专区| 国产精品自产拍在线观看桃花| 国产精品视频一区二区三| 国产精品偷拍| 国产一区二区视频播放| 欧美午夜精品一区二区三区| 性欧美一区二区三区| 欧美精品五区| 国产精品你懂的在线| 国产人澡人澡澡澡人碰视| 国产一级二级在线| 国产香蕉97碰碰久久人人| 国产一区二区麻豆| 国产一区二区资源| 色乱码一区二区三在线看| 国产精品69av| 99精品少妇| 久久久久亚洲最大xxxx| 国产欧美一区二区三区在线看| 国产乱xxxxx97国语对白| 亚洲精品456| 国产亚洲久久| 国产专区一区二区| 久久一级精品| 国产一级片网站| 少妇太爽了在线观看免费| 久久国产中文字幕| 国产午夜精品一区二区理论影院 | 日韩一级免费视频| 久久久久久亚洲精品| 国产精品一品二区三区四区五区| 国产一区亚洲一区| 亚洲久久在线| 国产精品久久久久久久久久久久久久不卡 | 国产一区二区在线观看免费| 精品久久不卡| 国产欧美日韩综合精品一| 国产精品综合一区二区| 国产一区二区免费在线| 色综合久久精品| 午夜av免费观看| 午夜精品一二三区| 日韩av一区二区在线播放| 久久久久一区二区三区四区| 日本丰满岳妇伦3在线观看| 国产日韩欧美三级| 日本美女视频一区二区| 久久精品视频中文字幕| 99re国产精品视频| 久久精品视频3| 91亚洲国产在人线播放午夜| 在线视频不卡一区| 激情久久综合| 色乱码一区二区三区网站| 日韩av中文字幕一区二区| 护士xxxx18一19| 亚洲免费永久精品国产| 国产一区免费播放| 一区二区三区欧美视频| 国产主播啪啪| 国产999精品久久久久久绿帽| 国产中文字幕一区二区三区| 国产精品一二三区视频出来一| 午夜爽爽爽男女免费观看| 91丝袜国产在线播放| 久久久精品免费看| 国产精品国产三级国产专区55| 中文字幕一区三区| 99爱国产精品| 国产精品白浆一区二区| 狠狠躁狠狠躁视频专区| 国产91视频一区| 天天干狠狠插| 欧美一区亚洲一区| 狠狠色噜噜狠狠狠狠2021天天| 国产一区精品在线观看| 国产精品一区二区久久乐夜夜嗨 | 伊人久久婷婷色综合98网| 欧美一区二区三区在线免费观看|