[發(fā)明專利]一種動(dòng)態(tài)可信文件執(zhí)行控制方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202011082139.7 | 申請日: | 2020-10-12 |
| 公開(公告)號(hào): | CN112257059B | 公開(公告)日: | 2023-03-28 |
| 發(fā)明(設(shè)計(jì))人: | 楊釗;姬一文;郇福喜;李蕾 | 申請(專利權(quán))人: | 麒麟軟件有限公司 |
| 主分類號(hào): | G06F21/51 | 分類號(hào): | G06F21/51;G06F21/52 |
| 代理公司: | 天津諾德知識(shí)產(chǎn)權(quán)代理事務(wù)所(特殊普通合伙) 12213 | 代理人: | 欒志超 |
| 地址: | 300450 天津市濱海新區(qū)*** | 國省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 動(dòng)態(tài) 可信 文件 執(zhí)行 控制 方法 系統(tǒng) | ||
一種動(dòng)態(tài)可信文件執(zhí)行控制方法及系統(tǒng),屬于動(dòng)態(tài)可信文件技術(shù)領(lǐng)域,所述方法包括步驟:執(zhí)行第一可信程序;在所述第一可信程序執(zhí)行過程中創(chuàng)建動(dòng)態(tài)可信文件,將獲取到的所述第一可信程序的合法信息設(shè)置到所述動(dòng)態(tài)可信文件上;判斷所述動(dòng)態(tài)可信文件是否繼承所述合法信息;若是,繼續(xù)執(zhí)行所述動(dòng)態(tài)可信文件;若否,判斷調(diào)用執(zhí)行所述動(dòng)態(tài)文件的程序是否是所述第一可信程序;若是,繼續(xù)執(zhí)行所述動(dòng)態(tài)可信文件;若否,拒絕執(zhí)行所述動(dòng)態(tài)可信文件。本申請?zhí)峁┑囊环N動(dòng)態(tài)可信文件執(zhí)行控制方法及系統(tǒng),可以解決在可信計(jì)算系統(tǒng)上可信程序生成的動(dòng)態(tài)可信文件不能被執(zhí)行的問題,保證了可信計(jì)算環(huán)境中可信程序的正常執(zhí)行。
技術(shù)領(lǐng)域
本發(fā)明屬于動(dòng)態(tài)可信文件技術(shù)領(lǐng)域,具體涉及一種動(dòng)態(tài)可信文件執(zhí)行控制方法及系統(tǒng)。
背景技術(shù)
在信息化越來越普及和重要的時(shí)代,對信息技術(shù)的安全性要求也越來越高。可信計(jì)算技術(shù)是信息安全領(lǐng)域的一個(gè)重要分支,它在很大程度上能讓計(jì)算機(jī)操作系統(tǒng)對病毒、木馬等外來惡意程序免疫,可信計(jì)算技術(shù)上主要是通過可信度量和白名單機(jī)制來實(shí)現(xiàn)對計(jì)算機(jī)操作系統(tǒng)上運(yùn)行的程序的執(zhí)行控制。
可信計(jì)算中的可信度量和白名單機(jī)制所需的預(yù)度量值和白名單列表都是靜態(tài)的,并且是在系統(tǒng)初始化階段進(jìn)行設(shè)置和添加,這樣保證了系統(tǒng)運(yùn)行起來后程序執(zhí)行環(huán)境的安全性和可靠性,能阻止外來程序和完整性被破壞的程序的執(zhí)行。對于部分可信應(yīng)用程序來說,其在執(zhí)行過程中會(huì)創(chuàng)建或生成動(dòng)態(tài)可執(zhí)行程序或動(dòng)態(tài)庫,而這些動(dòng)態(tài)程序和動(dòng)態(tài)庫同樣需要執(zhí)行或加載,但是現(xiàn)在可信計(jì)算技術(shù)中所依賴的預(yù)度量值和白名單均無法適用動(dòng)態(tài)程序和動(dòng)態(tài)庫,導(dǎo)致這些期望執(zhí)行或加載的動(dòng)態(tài)文件被拒絕,引起原可信應(yīng)用程序執(zhí)行異常。
發(fā)明內(nèi)容
為解決上述問題,本發(fā)明提供了一種動(dòng)態(tài)可信文件執(zhí)行控制方法,所述方法包括步驟:
執(zhí)行第一可信程序;
在所述第一可信程序執(zhí)行過程中創(chuàng)建動(dòng)態(tài)可信文件,將獲取到的所述第一可信程序的合法信息設(shè)置到所述動(dòng)態(tài)可信文件上;
判斷所述動(dòng)態(tài)可信文件是否繼承所述合法信息;
若是,繼續(xù)執(zhí)行所述動(dòng)態(tài)可信文件;
若否,判斷調(diào)用執(zhí)行所述動(dòng)態(tài)文件的程序是否是所述第一可信程序;
若是,繼續(xù)執(zhí)行所述動(dòng)態(tài)可信文件;
若否,拒絕執(zhí)行所述動(dòng)態(tài)可信文件。
優(yōu)選地,所述判斷所述動(dòng)態(tài)可信文件是否繼承所述合法信息包括步驟:
獲取所述動(dòng)態(tài)可信文件的索引節(jié)點(diǎn)安全域;
判斷所述索引節(jié)點(diǎn)安全域中是否存在所述第一可信程序的合法可信標(biāo)記;
若是,判斷所述動(dòng)態(tài)可信文件繼承所述合法信息;
若否,判斷所述動(dòng)態(tài)可信文件未繼承所述合法信息。
優(yōu)選地,所述判斷所述動(dòng)態(tài)可信文件是否繼承所述合法信息包括步驟:
獲取所述動(dòng)態(tài)可信文件的索引節(jié)點(diǎn)安全域;
判斷所述索引節(jié)點(diǎn)安全域中是否存在所述第一可信程序的合法證書信息;
若是,判斷所述動(dòng)態(tài)可信文件繼承所述合法信息;
若否,判斷所述動(dòng)態(tài)可信文件未繼承所述合法信息。
優(yōu)選地,所述判斷調(diào)用執(zhí)行所述動(dòng)態(tài)文件的程序是否是所述第一可信程序包括步驟:
獲取所述動(dòng)態(tài)可信文件的索引節(jié)點(diǎn)安全域;
獲取所述索引節(jié)點(diǎn)安全域中所述第一可信程序?qū)?yīng)的第一摘要值;
獲取調(diào)用執(zhí)行所述動(dòng)態(tài)文件的程序?qū)?yīng)的第二摘要值;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于麒麟軟件有限公司,未經(jīng)麒麟軟件有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011082139.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)
- 以注射方式執(zhí)行死刑的自動(dòng)執(zhí)行車的執(zhí)行床
- 過程執(zhí)行裝置、過程執(zhí)行方法以及過程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門執(zhí)行器)





