一种基于索引节点的Linux访问权限控制方法

基本信息

申请号 CN201810485916.9 申请日 -
公开(公告)号 CN108763941A 公开(公告)日 2018-11-06
申请公布号 CN108763941A 申请公布日 2018-11-06
分类号 G06F21/60;G06F21/62 分类 计算;推算;计数;
发明人 王承志;周东升 申请(专利权)人 杭州龙境科技有限公司
代理机构 北京英特普罗知识产权代理有限公司 代理人 齐永红
地址 310053 浙江省杭州市滨江区东信大道66号E座三楼329室
法律状态 -

摘要

摘要 本发明涉及计算机领域,尤其涉及一种基于索引节点的Linux访问权限控制方法,主要包括以下步骤:S1.修改内核源码,增加系统调用,在内核空间建立进程号和索引节点的对应关系表;S2.根据步骤S1所述对应关系表修改内核源码,为文件系统的系统调用增加访问权限控制判断;S3.内核对访问内核空间的用户执行步骤S2所述的访问权限控制判断。与传统的DAC控制方案相比,本发明具有即使拥有root权限也可以根据PID保证某些重要文件的优点。而与MAC方案相比,本发明又具有轻量级、部署实施方便的优点,不需要对每项操作都设置访问规则的优点,可以按需设置修改。