[發明專利]強制訪問控制的文件安全監控方法、系統及存儲介質在審
| 申請號: | 202110862137.8 | 申請日: | 2021-07-29 |
| 公開(公告)號: | CN113343282A | 公開(公告)日: | 2021-09-03 |
| 發明(設計)人: | 戚建淮;李勇新;唐娟;劉建輝 | 申請(專利權)人: | 深圳市永達電子信息股份有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/64 |
| 代理公司: | 廣州嘉權專利商標事務所有限公司 44205 | 代理人: | 黃春燕 |
| 地址: | 518000 廣東省深圳市南山區西麗街*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 強制 訪問 控制 文件 安全 監控 方法 系統 存儲 介質 | ||
1.強制訪問控制的文件安全監控方法,其特征在于,包括:
截獲主體對目標設備對象的訪問請求;
獲取所述主體的安全性標簽,以得到第一安全性標簽;
獲取所述目標設備對象的安全性標簽,以得到第二安全性標簽;
根據所述第一安全性標簽和所述第二安全性標簽對所述訪問請求進行過濾性安全審計,以得到安全審計結果;
根據所述安全審計結果確定所述主體對所述目標設備對象的操作。
2.根據權利要求1所述的文件安全監控方法,其特征在于,所述截獲主體對目標設備對象的訪問請求,包括:
創建所述目標設備對象的驅動設備對象,并將所述驅動設備對象掛接至所述目標設備對象上;
獲取所述主體對所述目標設備對象的訪問請求;
將所述訪問請求轉接至所述驅動設備對象。
3.根據權利要求1所述的文件安全監控方法,其特征在于,所述安全性標簽包括保密性標簽和完整性標簽,所述第一安全性標簽包括第一保密性標簽和第一完整性標簽,所述第二安全性標簽包括第二保密性標簽和第二完整性標簽;
所述根據所述安全審計結果確定所述主體對所述目標設備對象的操作,包括:
若所述安全審計結果滿足預設安全規則,則所述安全審計結果為允許操作,允許所述主體對所述目標設備對象操作;
若所述安全審計結果不滿足預設安全規則,則所述安全審計結果為拒絕操作,不允許所述主體對所述目標設備對象操作。
4.根據權利要求3所述的文件安全監控方法,其特征在于,所述預設安全規則包括:預設讀操作規則、預設添加操作規則、預設寫操作規則;
所述第一保密性標簽定義為三元組(Hs,Hc,Chs),H為保密性等級,C為信息范疇,其中,Hs?H為所述主體的最高保密性等級;Hc?H為當前所述主體的保密性等級;Chs?C為所述主體的保密性信息范疇;
所述第一完整性標簽定義為二元組(Is,Cis),Is為所述主體的完整性等級,Cis?C為所述主體的完整性信息范疇;
所述第二保密性標簽定義為二元組(Ho,Cho),Ho?H為所述目標設備對象的保密性等級;Ch?C為所述目標設備對象的保密性信息范疇;
所述第一完整性標簽定義為二元組(Io,Cio),Io為所述目標設備對象的完整性等級,Cio?C為所述目標設備對象的完整性信息范疇;
所述預設讀操作規則定義為:(Hs≥Ho∧Cho?Chs)∧(Is≤Io∧Cio?Cis);
所述預設添加操作規則定義為:(Hc≤Ho∧Chs?Cho)∧(Is≥Io∧Cio?Cis);
所述預設寫操作規則定義為:(Hc=Ho∧Chs=Cho)∧(Is≥Io∧Cio?Cis)。
5.根據權利要求4所述的文件安全監控方法,其特征在于,所述若所述安全審計結果滿足預設安全規則,則所述安全審計結果為允許操作,允許所述主體對所述目標設備對象操作,包括:
若所述第一安全性標簽和所述第二安全性標簽滿足預設讀操作規則,則所述安全審計結果為允許讀操作,允許所述主體對所述目標設備對象進行讀操作。
6.根據權利要求5所述的文件安全監控方法,其特征在于,所述若所述安全審計結果滿足預設安全規則,則所述安全審計結果為允許操作,允許所述主體對所述目標設備對象操作,還包括:
若所述第一安全性標簽和所述第二安全性標簽滿足預設添加操作規則,則所述安全審計結果為允許添加操作,允許所述主體對所述目標設備對象進行添加操作。
7.根據權利要求6所述的文件安全監控方法,其特征在于,所述若所述安全審計結果滿足預設安全規則,則所述安全審計結果為允許操作,允許所述主體對所述目標設備對象操作,還包括:
若所述第一安全性標簽和所述第二安全性標簽滿足預設寫操作規則,則所述安全審計結果為允許寫操作,允許所述主體對所述目標設備對象進行寫操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市永達電子信息股份有限公司,未經深圳市永達電子信息股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110862137.8/1.html,轉載請聲明來源鉆瓜專利網。





