[發(fā)明專利]一種基于Linux系統(tǒng)的文件保護(hù)方法及電子設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 202211479914.1 | 申請(qǐng)日: | 2022-11-24 |
| 公開(公告)號(hào): | CN115712918A | 公開(公告)日: | 2023-02-24 |
| 發(fā)明(設(shè)計(jì))人: | 于宏志;杜慶雨;王洪濤;董承恩;王凱旋;韓強(qiáng);王寧 | 申請(qǐng)(專利權(quán))人: | 天地偉業(yè)技術(shù)有限公司 |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62;G06F16/16 |
| 代理公司: | 天津麥芽知識(shí)產(chǎn)權(quán)代理有限公司 12269 | 代理人: | 姚遠(yuǎn)方 |
| 地址: | 300000 天津市濱海*** | 國(guó)省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 linux 系統(tǒng) 文件 保護(hù) 方法 電子設(shè)備 | ||
本發(fā)明提供了一種基于Linux系統(tǒng)的文件保護(hù)方法及電子設(shè)備,屬于Linux文件系統(tǒng)安全技術(shù)領(lǐng)域,解決了現(xiàn)有技術(shù)中存在Linux系統(tǒng)安全性低的技術(shù)問題。包括,將需讀寫文件寫入配置文件;將配置文件的有讀寫權(quán)限的文件注冊(cè)到Linux內(nèi)核的白名單中;將需讀寫文件進(jìn)行系統(tǒng)調(diào)用,判定需讀寫文件是否在白名單中;若是,則判定允許對(duì)對(duì)應(yīng)文件進(jìn)行操作;若否,則判定拒絕對(duì)對(duì)應(yīng)文件進(jìn)行操作;當(dāng)判定允許對(duì)需讀寫文件進(jìn)行操作時(shí),將對(duì)應(yīng)鏈表的操作接口加入到系統(tǒng)調(diào)用接口。
技術(shù)領(lǐng)域
本發(fā)明涉及Linux文件系統(tǒng)安全技術(shù)領(lǐng)域,尤其是涉及一種基于Linux系統(tǒng)的文件保護(hù)方法及電子設(shè)備。
背景技術(shù)
Linux操作系統(tǒng)正在得到廣泛應(yīng)用,尤其在服務(wù)器、嵌入式等方面已取得不俗程序,在桌面系統(tǒng),也逐漸受到歡迎,隨著應(yīng)用越來越廣泛,Linux系統(tǒng)的安全問題也逐漸收到人們的重視。
在Linux系統(tǒng)中,不僅應(yīng)用程序與應(yīng)用程序之間可以互相訪問進(jìn)程信息,應(yīng)用程序還可直接訪問Linux系統(tǒng)的系統(tǒng)文件。例如,直接訪問控制面板等等。
Linux作為一個(gè)開源系統(tǒng),可以在網(wǎng)絡(luò)上找到許多開源工具,這樣既方便了用戶,也容易被侵入,因此存在安全性偏低的問題。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種基于Linux系統(tǒng)的文件保護(hù)方法及電子設(shè)備,解決了現(xiàn)有技術(shù)中存在Linux系統(tǒng)安全性低的技術(shù)問題。
第一方面,本發(fā)明提供的一種基于Linux系統(tǒng)的文件保護(hù)方法,包括:
將需讀寫文件寫入配置文件;
將配置文件的所有文件注冊(cè)到Linux內(nèi)核的白名單中;
修改Linux系統(tǒng)調(diào)用;
判定需讀寫文件是否在白名單中;
若是,則判定允許對(duì)對(duì)應(yīng)文件進(jìn)行操作;
若否,則判定拒絕對(duì)對(duì)應(yīng)文件進(jìn)行操作;
當(dāng)判定允許對(duì)需讀寫文件進(jìn)行操作時(shí),將對(duì)應(yīng)鏈表的操作接口加入到系統(tǒng)調(diào)用接口。
進(jìn)一步的,所述將需讀寫文件寫入配置文件的步驟之前,包括:
Linux內(nèi)核系統(tǒng)調(diào)用層創(chuàng)建鏈表,并實(shí)現(xiàn)該鏈表具有對(duì)應(yīng)的權(quán)限控制接口。
進(jìn)一步的,所述鏈表具有對(duì)應(yīng)的權(quán)限包括:開啟、關(guān)閉、創(chuàng)建、加入、移除和查找中的至少一種。
進(jìn)一步的,所述修改系統(tǒng)調(diào)用的步驟,包括:
修改Linux內(nèi)核文件調(diào)用操作,并將白名單文件操作接口加入系統(tǒng)調(diào)用接口。
進(jìn)一步的,所述判定需讀寫文件是否在白名單中的步驟之前,還包括:
檢測(cè)需讀寫文件是否開啟文件保護(hù);
若是,則執(zhí)行判定需讀寫文件是否在白名單中的步驟;
若否,則判定允許對(duì)對(duì)應(yīng)文件進(jìn)行操作。
進(jìn)一步的,本方法還包括:
當(dāng)判定拒絕對(duì)對(duì)應(yīng)文件進(jìn)行操作時(shí),記錄訪問信息并將信息通知對(duì)應(yīng)的業(yè)務(wù)程序。
第二方面,本發(fā)明還提供一種電子設(shè)備,包括存儲(chǔ)器、處理器,所述存儲(chǔ)器中存儲(chǔ)有可在所述處理器上運(yùn)行的計(jì)算機(jī)程序,所述處理器執(zhí)行所述計(jì)算機(jī)程序時(shí)實(shí)現(xiàn)上述方法的步驟。
第三方面,本發(fā)明還提供一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),所述計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)存儲(chǔ)有計(jì)算機(jī)可運(yùn)行指令,所述計(jì)算機(jī)可運(yùn)行指令在被處理器調(diào)用和運(yùn)行時(shí),所述計(jì)算機(jī)可運(yùn)行指令促使所述處理器運(yùn)行所述方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于天地偉業(yè)技術(shù)有限公司,未經(jīng)天地偉業(yè)技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211479914.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種新型的鋰電池均衡方法
- 下一篇:一種管狀薄壁件電磁支撐夾具
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- LINUX內(nèi)核動(dòng)態(tài)加載方法
- 一種Linux嵌入式系統(tǒng)的安全啟動(dòng)方法
- 一種加快嵌入式Linux系統(tǒng)啟動(dòng)的方法
- Linux文件系統(tǒng)的多點(diǎn)備份和實(shí)時(shí)保護(hù)方法
- 基于硬件的Linux軟件開發(fā)系統(tǒng)及其構(gòu)建方法
- 將VxWorks任務(wù)移植到Linux的方法及裝置
- 一種Linux內(nèi)核接管socket鏈接的方法和裝置
- 一種Linux系統(tǒng)的備份和還原方法
- 一種基于Linux系統(tǒng)盤的寫過濾系統(tǒng)和方法
- 一種基于Linux系統(tǒng)盤的熱插拔方法和系統(tǒng)





