[发明专利]资源访问控制方法、装置及相应终端在审
申请号: | 201711479061.0 | 申请日: | 2017-12-29 |
公开(公告)号: | CN108228353A | 公开(公告)日: | 2018-06-29 |
发明(设计)人: | 任仕玖 | 申请(专利权)人: | 北京元心科技有限公司 |
主分类号: | G06F9/50 | 分类号: | G06F9/50;G06F17/30 |
代理公司: | 北京市立方律师事务所 11330 | 代理人: | 张筱宁;宋海斌 |
地址: | 100176 北京市大兴区北京经济*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 公共资源 资源目录 预定文件系统 资源访问控制 访问请求 资源请求 应答包 挂载 只读 进程 终端 非法进程 分类结果 进程共享 系统安全 系统资源 有效保障 资源执行 检测 读写 篡改 分类 威胁 访问 | ||
本发明提供一种资源访问控制方法、装置及相应终端,该方法包括:当检测到进程对资源的访问请求时,将访问请求对应的资源进行分类,并依据分类结果生成私有资源目录和公共资源目录;根据私有资源目录和公共资源目录,生成资源请求应答包;当检测到进程根据资源请求应答包发起的挂载请求时,对私有资源目录和公共资源目录中的资源执行针对预定文件系统的挂载操作,以使得公共资源目录中的资源的读写方式为只读;本发明将进程所访问的资源分成两部分,通过预定文件系统将其中众多进程共享的关键公共资源部分以只读的方式进行保护,防止任意进程篡改系统资源,从根源上控制非法进程对系统安全的威胁,有效保障系统的安全性。
技术领域
本发明涉及计算机技术领域,具体而言,本发明涉及一种资源访问控制方法、装置及相应终端。
背景技术
在移动互联时代,随着计算机技术和网络技术的发展,整个社会的信息化程度不断提高,数据和信息资源便成为全世界公认的重要新型资源。
系统作为资源分配和调度的独立单位,资源的开放有助于进一步提高资源的开发利用水平,但其中也带来了诸多问题,比如:伪造、盗版、利用病毒破坏正常的资源管理模式等。开展对资源的管理、整合、开发、配置等方面的安全研究是非常必要的。
传统意义上,同一终端设备上的所有进程共享系统目录结构。当某一进程变为云进程后,对其可信度的识别及其困难,在无法识别身份的情况下,为其提供无限制的资源访问服务,势必会对系统安全性造成严重的威胁。
发明内容
为克服上述技术问题或者至少部分地解决上述技术问题,特提出以下技术方案:
本发明提供了一种资源访问控制方法,包括如下步骤:
当检测到进程对资源的访问请求时,将所述访问请求对应的资源进行分类,并依据分类结果生成私有资源目录和公共资源目录;
根据所述私有资源目录和所述公共资源目录,生成资源请求应答包;
当检测到所述进程根据所述资源请求应答包发起的挂载请求时,对所述私有资源目录和所述公共资源目录中的资源执行针对预定文件系统的挂载操作,以使得在所述预定文件系统中完成挂载的所述公共资源目录中的资源的读写方式为只读。
具体地,所述对所述私有资源目录和所述公共资源目录中的资源执行针对预定文件系统的挂载操作,包括:
将所述私有资源目录中的资源挂载至预定文件系统的第一层目录,并将所述公共资源目录中的资源挂载至所述预定文件系统的第二层目录;
其中,挂载至所述第二层目录的资源的读写方式为只读。
进一步地,所述对所述私有资源目录和所述公共资源目录中的资源执行针对预定文件系统的挂载操作之前,包括:
检查所述进程的身份信息,确定所述进程是否属于第一类非法进程;
若是,则拒绝所述进程发起的挂载请求。
更进一步地,所述方法还包括:
将所述第二层目录的挂载属性设置为只读挂载;
其中,所述对所述私有资源目录和所述公共资源目录中的资源执行针对预定文件系统的挂载操作,包括:
依据所述挂载属性对所述公共资源目录中的资源执行相应的挂载操作。
实际应用中,所述方法还包括:
分别为挂载至所述第一层目录的资源和挂载至所述第二层目录的资源在预定文件系统的视图层创建可视化文件标识。
进一步地,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京元心科技有限公司,未经北京元心科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711479061.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:事件过滤方法及装置
- 下一篇:调度方法、系统、计算机设备和介质