[发明专利]双系统的容器间安全策略隔离方法、电子设备及存储介质有效
申请号: | 202110451696.X | 申请日: | 2021-04-26 |
公开(公告)号: | CN112861118B | 公开(公告)日: | 2021-07-06 |
发明(设计)人: | 赵拯;楼赵辉;吴超 | 申请(专利权)人: | 湖北亿咖通科技有限公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53 |
代理公司: | 北京智汇东方知识产权代理事务所(普通合伙) 11391 | 代理人: | 关艳芬 |
地址: | 430056 湖北省武汉市经济技术开发区南*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 双系统 容器 安全策略 隔离 方法 电子设备 存储 介质 | ||
1.一种双系统的容器间安全策略隔离方法,应用于具有至少一个容器的宿主机上,其特征在于,包括:
在宿主机启动过程中,判断最终隔离文件是否已存在,其中所述最终隔离文件是通过对所述宿主机和各容器各自对应的中间隔离文件编译生成的,所述宿主机和各所述容器各自对应的中间隔离文件是通过对所述宿主机和各所述容器的系统安全策略源文件编译生成的;
若所述最终隔离文件存在,则判断所述宿主机和各所述容器各自对应的所述中间隔离文件是否存在;
若所述中间隔离文件存在,则校验每个所述中间隔离文件;
若所有所述中间隔离文件均通过校验,则加载所述最终隔离文件;
若存在所述中间隔离文件未通过校验,则根据所述宿主机和各所述容器各自对应的所述中间隔离文件编译出新的所述最终隔离文件,并加载新的所述最终隔离文件;
启动系统安全策略,根据加载的所述最终隔离文件对所述宿主机和各所述容器进行隔离控制。
2.根据权利要求1所述的双系统的容器间安全策略隔离方法,其特征在于,
在判断出所述最终隔离文件不存在时,执行所述根据所述宿主机和各所述容器各自对应的所述中间隔离文件编译出新的所述最终隔离文件,并加载新的所述最终隔离文件的步骤。
3.根据权利要求1所述的双系统的容器间安全策略隔离方法,其特征在于,
所述校验每个所述中间隔离文件的步骤包括:
对于每个所述中间隔离文件,比较所述中间隔离文件的校验码与预先生成的校验码汇总文件中的对应的记录值是否一致;
若一致,则确定所述中间隔离文件通过校验。
4.根据权利要求3所述的双系统的容器间安全策略隔离方法,其特征在于,
若存在所述中间隔离文件未通过校验,则在加载新的所述最终隔离文件之前,还包括:
删除所述校验码汇总文件,根据所述宿主机和各所述容器各自对应的所述中间隔离文件生成新的校验码汇总文件;或
将所述中间隔离文件的校验码更新到所述校验码汇总文件中以覆盖对应的记录值。
5.根据权利要求3所述的双系统的容器间安全策略隔离方法,其特征在于,
所述比较所述中间隔离文件的校验码与预先生成的校验码汇总文件中的对应的记录值是否一致的步骤包括:
比较所述中间隔离文件的镜像文件中的校验码与所述校验码汇总文件中的对应的记录值是否一致,其中,所述中间隔离文件的镜像文件中的校验码是在预先编译所述宿主机和各容器的系统安全策略源文件生成所述中间隔离文件的过程中获得并写入所述镜像文件中的。
6.根据权利要求1所述的双系统的容器间安全策略隔离方法,其特征在于,
所述最终隔离文件为二进制格式的文件,所述中间隔离文件为文本格式的文件。
7.根据权利要求1所述的双系统的容器间安全策略隔离方法,其特征在于,
在判断出所述宿主机和各所述容器各自对应的所述中间隔离文件不存在时,则确定所述中间隔离文件被损坏,结束本次流程。
8.根据权利要求1所述的双系统的容器间安全策略隔离方法,其特征在于,
所述中间隔离文件是通过M4工具对所述宿主机和各所述容器的系统安全策略源文件预先进行编译后生成的;
所述最终隔离文件是通过secilc工具对所述宿主机和各所述容器各自对应的所述中间隔离文件进行编译生成的。
9.一种电子设备,其特征在于,包括:
存储器和处理器,所述存储器内存储有控制程序,所述控制程序被所述处理器执行时用于实现根据权利要求1-8中任一项所述的双系统的容器间安全策略隔离方法。
10.一种计算机的存储介质,其特征在于,所述存储介质存储有计算机程序代码,当所述计算机程序代码在计算设备上运行时,导致所述计算设备执行根据权利要求1-8中任一项所述的双系统的容器间安全策略隔离方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖北亿咖通科技有限公司,未经湖北亿咖通科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110451696.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种掩埋异质结的制备方法
- 下一篇:语音识别方法、装置、设备及介质