[发明专利]进程的权限配置方法及装置有效
| 申请号: | 201811619949.4 | 申请日: | 2014-12-29 |
| 公开(公告)号: | CN109684824B | 公开(公告)日: | 2021-09-03 |
| 发明(设计)人: | 谢京辉;何孟东;张菊元;袁威 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
| 主分类号: | G06F21/50 | 分类号: | G06F21/50;G06F9/54 |
| 代理公司: | 北京律诚同业知识产权代理有限公司 11006 | 代理人: | 王玉双 |
| 地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 进程 权限 配置 方法 装置 | ||
本发明公开了一种进程的权限配置方法及装置,涉及信息技术领域,避免了子进程继承父进程的高权限导致的新创建的子进程继承父进程的高权限后,对用户所使用的智能终端造成安全威胁,从而保证智能终端的安全性。所述方法包括:首先当需要创建子进程时,判断当前运行的应用进程中是否存在权限低于父进程的应用;若存在,则获取所述应用进程的权限;最后在所述父进程创建所述子进程的过程中,将所述子进程的权限配置为所述应用进程的权限。本发明适用于配置进程的权限。
本申请为基于母案《进程的权限配置方法及装置》的分案申请,母案《进程的权限配置方法及装置》的申请日为2014年12月29日,申请号为201410838120.9、公开号为CN105809026A。
技术领域
本发明涉及信息技术领域,特别是涉及一种进程的权限配置方法及装置。
背景技术
随着信息技术的发展,智能终端的功能也越来越强大。为了保证智能终端的安全,操作系统对应用进程的权限有着严格的要求,尤其对第三方应用进程的权限需要严格控制。
目前,按照现有的进程创建方式进行子进程的创建时,通常直接调用Windows应用程序接口函数(Windows Application Programming Interface,Windows API)进行子进程的创建,创建的子进程会继承调父进程的进程权限。然而当父进程具有较高权限时,新创建的子进程也会具有高权限,对于新创建的子进程为不可控的第三方应用程序的进程时,由于第三方应用程序的进程的权限继承了父进程的高权限,从而会导致用户使用的智能终端存在安全隐患。
发明内容
有鉴于此,本发明提供一种进程的权限配置方法及装置,主要目的在于避免新创建的子进程继承父进程的高权限,从而保证用户使用的智能终端的安全性。
依据本发明一个方面,提供了一种进程的权限配置方法,包括:
当需要创建子进程时,判断当前运行的应用进程中是否存在权限低于父进程的应用;
若存在,则获取所述应用进程的权限;
在所述父进程创建所述子进程的过程中,将所述子进程的权限配置为所述应用进程的权限。
依据本发明另一个方面,还提供了一种进程的权限配置装置,包括:
判断单元,用于当需要创建子进程时,判断当前运行的应用进程中是否存在权限低于父进程的应用;
获取单元,用于若存在权限低于父进程的应用,则获取所述应用进程的权限;
配置单元,用于在所述父进程创建所述子进程的过程中,将所述子进程的权限配置为所述应用进程的权限。
借由上述技术方案,本发明实施例提供的技术方案至少具有下列优点:
本发明实施例提供一种进程的权限配置方法及装置,首先当需要创建子进程时,判断当前运行的应用进程中是否存在权限低于父进程的应用;若存在,则获取所述应用进程的权限;最后在所述父进程创建所述子进程的过程中,将所述子进程的权限配置为所述应用进程的权限。与目前直接调用Windows API函数进行进程的权限配置相比,本发明实施例通过将获取的低于父进程的应用进程权限配置为子进程的权限,避免了子进程继承父进程的高权限导致的新创建的子进程继承父进程的高权限后,对用户使用的智能终端造成安全威胁,从而保证操作系统的安全性。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811619949.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种测试方法及测试装置
- 下一篇:一种权限管理方法及终端设备





