[發(fā)明專利]一種基于LINUX系統(tǒng)的文件安全應(yīng)用管理方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 202010097331.7 | 申請日: | 2020-02-17 |
| 公開(公告)號: | CN111310231A | 公開(公告)日: | 2020-06-19 |
| 發(fā)明(設(shè)計)人: | 江昊;閆士勇 | 申請(專利權(quán))人: | 北京英賽虎信息技術(shù)有限責任公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F16/188;G06F16/11 |
| 代理公司: | 北京方圓嘉禾知識產(chǎn)權(quán)代理有限公司 11385 | 代理人: | 馮靜 |
| 地址: | 100142 北京市海淀區(qū)八里莊北*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 linux 系統(tǒng) 文件 安全 應(yīng)用 管理 方法 | ||
本發(fā)明涉及一種基于LINUX系統(tǒng)的文件安全應(yīng)用管理方法及系統(tǒng)。方法包括獲取LINUX系統(tǒng)的應(yīng)用層的當前操作文件的用戶態(tài)的文件訪問控制策略;獲取LINUX系統(tǒng)的虛擬文件系統(tǒng)VFS層的內(nèi)核態(tài)的文件訪問控制策略;根據(jù)所述內(nèi)核態(tài)的文件訪問控制策略確定所述當前操作文件的類型;若所述當前操作文件的類型為加密保護和標識密級的管控類型,則利用所述用戶態(tài)的文件訪問控制策略對所述當前操作文件進行管理;若所述當前操作文件的類型為不加密保護和不標識密級的普通類型,則利用LINUX系統(tǒng)默認策略進行管理。本發(fā)明所提供的一種基于LINUX系統(tǒng)的文件安全應(yīng)用管理方法及系統(tǒng),提高文件管理的效率、安全性和穩(wěn)定性。
技術(shù)領(lǐng)域
本發(fā)明涉及文件安全應(yīng)用管理領(lǐng)域,特別是涉及一種基于LINUX系統(tǒng)的文件安全應(yīng)用管理方法及系統(tǒng)。
背景技術(shù)
當前,在面對自主可控應(yīng)用的大力示范和推廣作用下,基于LINUX操作系統(tǒng)環(huán)境下的文件應(yīng)用的安全越來越受到重視,也越來越廣泛地得到關(guān)注,其安全性、可用性和易用性顯得尤為重要。
在LINUX操作系統(tǒng)環(huán)境下,對文件進行的安全應(yīng)用管理包括文件的加密保護和標識密級,市場上普遍的方法是在內(nèi)核態(tài)的應(yīng)用程序接口層(Virtual File System,API),通過攔截各種文件操作行為(打開、讀、寫、看、開始和關(guān)閉),實現(xiàn)對文件的透明化加密保護和標識密級,但是現(xiàn)有技術(shù)的處理過程復(fù)雜,穩(wěn)定性不高且效率低,并且,實用性存在一定的不足性。
發(fā)明內(nèi)容
本發(fā)明的目的是提供一種基于LINUX系統(tǒng)的文件安全應(yīng)用管理方法及系統(tǒng),提高文件安全應(yīng)用管理的效率和穩(wěn)定性。
為實現(xiàn)上述目的,本發(fā)明提供了如下方案:
一種基于LINUX系統(tǒng)的文件安全應(yīng)用管理方法,包括:
獲取LINUX系統(tǒng)的應(yīng)用層的當前操作文件的用戶態(tài)的文件訪問控制策略;所述用戶態(tài)的文件訪問控制策略包括但不限于當前操作文件的加密、標識密級、策略控制和訪問權(quán)限;
獲取LINUX系統(tǒng)的虛擬文件系統(tǒng)VFS層的內(nèi)核態(tài)的文件訪問控制策略;所述內(nèi)核態(tài)的文件訪問控制策略包括但不限于需加密的文件、文件目錄、文件擴展名和處理進程;
根據(jù)所述內(nèi)核態(tài)的文件訪問控制策略確定所述當前操作文件的類型;所述當前操作文件的類型包括但不限于不加密保護和不標識密級的普通類型、以及加密保護和標識密級的管控類型;
若所述當前操作文件的類型為加密保護和標識密級的管控類型,則利用所述用戶態(tài)的文件訪問控制策略對所述當前操作文件進行安全管理;
若所述當前操作文件的類型為不加密保護和不標識密級的普通類型,則利用LINUX系統(tǒng)默認策略進行管理。
可選的,所述獲取LINUX系統(tǒng)的虛擬文件系統(tǒng)VFS層的內(nèi)核態(tài)的文件訪問控制策略,之前還包括:
在LINUX系統(tǒng)的虛擬文件系統(tǒng)VFS層獲取內(nèi)核層全局文件表;
根據(jù)所述內(nèi)核層全局文件表遍歷所有文件系統(tǒng);
根據(jù)所述文件訪問控制策略確定待保護的文件系統(tǒng);
根據(jù)所述待保護的文件系統(tǒng)進行文件地址的映射,確定內(nèi)核態(tài)的文件訪問控制策略。
可選的,所述根據(jù)所述內(nèi)核態(tài)的文件訪問控制策略確定所述當前操作文件的類型,之前還包括:
根據(jù)所述內(nèi)核態(tài)的文件訪問控制策略攔截VFS層文件操作函數(shù)接口。
可選的,所述根據(jù)所述待保護的文件系統(tǒng)進行文件地址的映射,確定內(nèi)核態(tài)的文件訪問控制策略,具體包括:
根據(jù)所述待保護的文件系統(tǒng)進行文件地址的映射確定文件實際的操作函數(shù)地址;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京英賽虎信息技術(shù)有限責任公司,未經(jīng)北京英賽虎信息技術(shù)有限責任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010097331.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





