[发明专利]操作系统的启动方法和智能终端有效
申请号: | 201510629419.8 | 申请日: | 2015-09-29 |
公开(公告)号: | CN105204906B | 公开(公告)日: | 2019-07-26 |
发明(设计)人: | 兰书俊 | 申请(专利权)人: | 北京元心科技有限公司 |
主分类号: | G06F9/445 | 分类号: | G06F9/445 |
代理公司: | 北京市立方律师事务所 11330 | 代理人: | 刘莉婕;张筱宁 |
地址: | 100176 北京市北京经济技术开发*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 操作系统 启动 方法 智能 终端 | ||
本发明实施例提供了一种操作系统的启动方法和智能终端,所述方法包括:接收到系统启动指令后,获取预存的加密的安全策略文件进行哈希校验;若校验通过,则对所述安全策略文件进行解密;若校验失败,则忽略所述指令;根据解密后的安全策略文件中的安全策略,启动操作系统。本发明的实施例中,当若哈希校验通过,说明安全策略文件未被替换或篡改。之后,对该安全策略文件进行解密;根据解密后的该文件中的安全策略,启动操作系统。加密的安全策略文件通常无法被反编译,因此该文件中的安全策略通常不会泄漏,攻击者在不知道安全策略的情况下,无法找寻出安全策略的漏洞,也无法攻击受这些安全策略保护的操作系统,从而提高了操作系统的安全性。
技术领域
本发明涉及操作操作系统技术领域,具体而言,本发明涉及一种操作系统的启动方法和智能终端。
背景技术
SE(Security-Enhanced,安全强化)Linux是NSA(National SecurityAgency,美国国家安全局)和SCC(Secure Computing Corporation)开发的Linux的一个强制访问控制安全模块,NSA将该模块设计成内核模块包含在操作系统的内核中。
SELinux已经广泛地应用于服务器领域,通常通过设定安全策略来强化对访问权限的控制;例如,SELinux可以根据管理者定制的安全策略,对操作系统中所有的文件、目录、端口等资源的访问权限进行设定,而一般用户无权更改安全策略,从而增强了操作系统的安全性能。将SELinux移植到智能终端中,现有的操作系统的启动方法通常是,接收到系统启动指令后,根据SELinux的安全策略,启动操作系统,从而大大增强智能终端的操作系统的安全性。
目前,SELinux通常对所有的安全策略语句(例如allow unconfineddomainproperty_type:property_service set)进行编译后,将编译后的各安全策略语句,都存储到一个基础安全策略文件中;或者SELinux根据管理员设定的规则,将编译后的各安全策略语句,分别存储到一个基础安全策略文件和多个模块安全策略文件中。
然而,本发明的发明人发现,目前,对基础安全策略文件和模块安全策略文件等安全策略文件并没有安全防护措施。
攻击者获取到操作系统的安全策略文件后,通过黑客工具可以很容易地反编译出所有的安全策略语句,进而寻找到基于SELinux的安全策略的漏洞,利用漏洞侵入操作系统,盗取智能终端中的信息以从事非法活动,容易给智能终端的用户带来损失或者麻烦。
攻击者还可以使得自定义的、包含漏洞的安全策略文件替换掉操作系统中的安全策略文件,进而利用漏洞侵入操作系统。
综上,现有的安全策略文件容易被反编译和被替换,现有的操作系统的启动方法,根据被翻译或被替换的安全策略文件启动操作系统,导致操作系统的安全性较差,很容易受到攻击者的侵入,而容易给智能终端的用户带来损失。
因此,有必要提供一种操作系统启动方法和智能终端,以根据未被反编译、以及未被替换的安全策略文件,启动操作系统,从而提升操作系统的安全性。
发明内容
本发明针对现有技术的缺点,提出一种操作系统的启动方法和智能终端,用以解决现有技术存在安全策略文件容易被反编译、并容易被替换,而导致操作系统不安全的问题。
本发明实施例根据一个方面,提供了一种操作系统的启动方法,包括:
接收到系统启动指令后,获取预存的加密的安全策略文件进行哈希校验;
若校验通过,则对所述安全策略文件进行解密;若校验失败,则忽略所述指令;
根据解密后的安全策略文件中的安全策略,启动操作系统。
本发明实施例根据另一个方面,提供了一种智能终端,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京元心科技有限公司,未经北京元心科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510629419.8/2.html,转载请声明来源钻瓜专利网。