一种基于索引节点的Linux访问权限控制方法
基本信息
申请号 | CN201810485916.9 | 申请日 | - |
公开(公告)号 | CN108763941A | 公开(公告)日 | 2018-11-06 |
申请公布号 | CN108763941A | 申请公布日 | 2018-11-06 |
分类号 | G06F21/60;G06F21/62 | 分类 | 计算;推算;计数; |
发明人 | 王承志;周东升 | 申请(专利权)人 | 杭州龙境科技有限公司 |
代理机构 | 北京英特普罗知识产权代理有限公司 | 代理人 | 齐永红 |
地址 | 310053 浙江省杭州市滨江区东信大道66号E座三楼329室 | ||
法律状态 | - |
摘要
摘要 | 本发明涉及计算机领域,尤其涉及一种基于索引节点的Linux访问权限控制方法,主要包括以下步骤:S1.修改内核源码,增加系统调用,在内核空间建立进程号和索引节点的对应关系表;S2.根据步骤S1所述对应关系表修改内核源码,为文件系统的系统调用增加访问权限控制判断;S3.内核对访问内核空间的用户执行步骤S2所述的访问权限控制判断。与传统的DAC控制方案相比,本发明具有即使拥有root权限也可以根据PID保证某些重要文件的优点。而与MAC方案相比,本发明又具有轻量级、部署实施方便的优点,不需要对每项操作都设置访问规则的优点,可以按需设置修改。 |
