[发明专利]操作系统安全路由处理方法和系统有效
| 申请号: | 202111512442.0 | 申请日: | 2021-12-08 |
| 公开(公告)号: | CN114417395B | 公开(公告)日: | 2022-08-19 |
| 发明(设计)人: | 余丹;谢星宇;张腾怀 | 申请(专利权)人: | 慧之安信息技术股份有限公司 |
| 主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F9/54 |
| 代理公司: | 北京广技专利代理事务所(特殊普通合伙) 11842 | 代理人: | 张国香 |
| 地址: | 100000 北京市海*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 操作系统 安全 路由 处理 方法 系统 | ||
1.操作系统安全路由处理方法,其特征在于,其包括如下步骤:
步骤S1,在多域隔离操作系统的共享内存空间设置安全分区内存空间;获取多域隔离操作系统中每个域操作系统当前各自的任务运行负载信息,并根据所述任务运行负载信息,确定每个域操作系统与所述安全分区内存空间之间的允许连接持续时间;
步骤S2,在所述安全分区内存空间中设置虚拟消息路由和虚拟安全控制器;通过所述虚拟消息路由将来自域操作系统的访问请求发送至所述虚拟安全控制器中进行安全验证,以此判断域操作系统是否具备对安全分区内存空间的访问权限;
步骤S3,当确定域操作系统具备对安全分区内存空间的访问权限时,对所述安全分区内存空间进行内存数据隔离处理;再在所述允许连接持续时间内,指示域操作系统对所述安全分区内存空间进行访问,同时形成相应的域操作系统内存访问日志信息;
其中,在所述步骤S1中,在多域隔离操作系统的共享内存空间设置安全分区内存空间;获取多域隔离操作系统中每个域操作系统当前各自的任务运行负载信息,并根据所述任务运行负载信息,确定每个域操作系统与所述安全分区内存空间之间的允许连接持续时间具体包括:
步骤S101,在多域隔离操作系统的共享内存空间中划分预设大小的存储空间作为安全分区内存空间;获取多域隔离操作系统中每个域操作系统在预设时间段内各自的任务执行次数以及每个任务各自对应的任务数据量,以此作为所述任务运行负载信息;
步骤S102,根据所述任务执行次数和所述任务数据量,确定每个域操作系统在预设时间段内的任务运算总数据量,继而确定所有域操作系统在预设时间段内的任务运算整体数据量;再确定每个域操作系统的任务运算总数据量与所述任务运算整体数据量的数据量占比;
步骤S103,根据每个域操作系统的数据量占比,从预设安全分区内存连接整体时间段内确定每个域操作系统与所述安全分区内存空间之间的允许连接持续时间;其中,所述预设安全分区内存连接整体时间段是指所有域操作系统整体允许与所述安全分区内存空间进行连接的最长时间长度。
2.如权利要求1所述的操作系统安全路由处理方法,其特征在于:
在所述步骤S2中,在所述安全分区内存空间中设置虚拟消息路由和虚拟安全控制器;通过所述虚拟消息路由将来自域操作系统的访问请求发送至所述虚拟安全控制器中进行安全验证,以此判断域操作系统是否具备对安全分区内存空间的访问权限具体包括:
步骤S201,在所述安全分区内存空间中设置虚拟网关,再在所述虚拟网关上加载形成虚拟消息路由和虚拟安全控制器;
步骤S202,通过所述虚拟消息路由对来自域操作系统的访问请求进行截取,并根据所述访问请求的发送时间先后顺序,将所述访问请求置于相应的请求队列中;
步骤S203,从所述请求队列中依次将访问请求发送至所述虚拟安全控制器中,以使所述虚拟安全控制器根据所述访问请求及其对应的域操作系统的身份信息进行安全验证;当所述安全验证通过后,确定域操作系统具备对安全分区内存空间的访问权限,否则,确定域操作系统不具备对安全分区内存空间的访问权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于慧之安信息技术股份有限公司,未经慧之安信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111512442.0/1.html,转载请声明来源钻瓜专利网。





