[發明專利]一種車載操作系統及其使用方法有效
| 申請號: | 201710145003.8 | 申請日: | 2017-03-13 |
| 公開(公告)號: | CN108573153B | 公開(公告)日: | 2022-03-18 |
| 發明(設計)人: | 趙慶友;張里陽;于珊珊;申利飛;萬淑珍 | 申請(專利權)人: | 中標軟件有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京匯智英財專利代理事務所(普通合伙) 11301 | 代理人: | 唐軼 |
| 地址: | 200030 上海市徐匯*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 車載 操作系統 及其 使用方法 | ||
1.一種車載操作系統,其特征在于:包括用戶空間和內核空間,所述用戶空間包括應用程序模塊、白名單管理模塊、配置管理模塊以及審計日志生成模塊,所述內核空間包括系統調用層、自主訪問控制模塊、強制訪問控制模塊、可信度量模塊、應用程序裝載模塊以及策略緩存管理模塊,其中,
所述白名單管理模塊與應用程序模塊以及配置管理模塊連接,所述配置管理模塊以及審計日志生成模塊分別和系統調用層連接;
所述系統調用層還與自主訪問控制模塊連接,所述自主訪問控制模塊與強制訪問控制模塊連接,所述強制訪問控制模塊與可信度量模塊連接,所述策略緩存管理模塊與應用程序裝載模塊及可信度量模塊連接;其中,所述白名單管理模塊用于裝載白名單及生成白名單,所述自主訪問控制模塊用于對應用程序的自主訪問權限進行檢查及過濾,所述強制訪問控制模塊用于對應用程序的強制訪問權限進行檢查及過濾,所述策略緩存管理模塊包括白名單列表,白名單列表中儲存有標準度量值,所述配置管理模塊用于根據白名單是否開啟以決定是否使可信度量模塊開啟文件完整性度量功能,當白名單開啟時,所述可信度量模塊用于在將應用程序裝載之前,對應用程序文件進行可信度量,生成可信度量值,將可信度量值與白名單列表中儲存的標準度量值進行比較,從而返回應用程序裝載模塊度量結果,使內核空間判斷是否可以繼續裝載應用程序;
所述強制訪問控制模塊實現的功能包括:
在車載操作系統啟動中加載強訪模塊seeotheruids,以阻止不同用戶看到其他用戶的進程;
在車載操作系統啟動中加載強訪模塊bsdextended,以控制用戶對其他用戶所有的文件的訪問權限;
在車載操作系統啟動中加載強訪模塊biba,并配置文件系統的多標簽功能支持,針對敏感文件信息定義安全標簽,防止未授權用戶的訪問。
2.如權利要求1所述的車載操作系統,其特征在于:所述可信度量模塊包括:
文件完整性保護模塊,與強制訪問控制模塊連接,用于對應用程序進行文件完整性度量;
安全審計模塊,與文件完整性保護模塊連接,用于根據文件完整性保護模塊的工作結果,判斷是否通過系統調用層使審計日志生成模塊生成審計日志。
3.如權利要求2所述的車載操作系統,其特征在于:所述文件完整性保護模塊包括下述組成部分:文件的度量算法、策略模塊的加載功能、策略的決策功能、白名單審計事件以及可信文件子系統。
4.一種如權利要求1-3任一項所述的車載操作系統的使用方法,其特征在于,包括如下步驟:
S1:根據應用程序裝載白名單及生成白名單;
S2:判斷白名單是否開啟,若開啟,則執行步驟S4-S5;若不開啟,則直接執行應用程序裝載;
S3:對應用程序的自主訪問及強制訪問權限進行檢查及過濾,包括:
在車載操作系統啟動中加載強訪模塊seeotheruids,以阻止不同用戶看到其他用戶的進程;
在車載操作系統啟動中加載強訪模塊bsdextended,以控制用戶對其他用戶所有的文件的訪問權限;
在車載操作系統啟動中加載強訪模塊biba,并配置文件系統的多標簽功能支持,針對敏感文件信息定義安全標簽,防止未授權用戶的訪問;
S4:當白名單開啟時,所述可信度量模塊在將應用程序裝載之前,對應用程序開啟文件完整性度量,生成可信度量值;
S5:將可信度量值與標準度量值對比,返回度量結果,并根據度量結果決定是否裝載應用程序。
5.如權利要求4所述的車載操作系統的使用方法,其特征在于,還包括S6:根據步驟S4的結果決定是否通過系統調用層生成審計日志。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中標軟件有限公司,未經中標軟件有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710145003.8/1.html,轉載請聲明來源鉆瓜專利網。





