[发明专利]进程的访问控制方法、访问控制系统和终端有效
申请号: | 201510030232.6 | 申请日: | 2015-01-20 |
公开(公告)号: | CN104506563B | 公开(公告)日: | 2018-09-07 |
发明(设计)人: | 黄焕荣;彭日亮;陈运哲 | 申请(专利权)人: | 宇龙计算机通信科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京友联知识产权代理事务所(普通合伙) 11343 | 代理人: | 尚志峰;汪海屏 |
地址: | 518040 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 进程 访问 控制 方法 控制系统 终端 | ||
1.一种进程的访问控制方法,适用于终端,所述终端运行有第一操作系统和第二操作系统,其特征在于,所述访问控制方法包括:
获取将运行在所述第一操作系统上的第一进程切换至所述第二操作系统运行的切换指令;
根据所述切换指令将所述第一进程切换至所述第二操作系统运行;
根据所述第一操作系统和所述第二操作系统的安全级别控制所述第二操作系统中的其他进程与所述第一进程之间的访问控制过程,
若所述第一操作系统的安全级别高于所述第二操作系统的安全级别,则存储所述第二操作系统中的其他进程对所述第一进程的访问记录;
获取运行在所述第二操作系统上的第二进程切换至所述第一操作系统运行的切换指令;
根据所述运行在所述第二操作系统上的第二进程切换至所述第一操作系统运行的切换指令,将所述第二进程切换至所述第一操作系统运行,并判断所述第二进程是否存储有所述访问记录;
在判定所述第二进程未存储所述访问记录时,禁止所述第二进程对所述第一操作系统中的其他进程进行访问。
2.根据权利要求1所述的进程的访问控制方法,其特征在于,在根据所述切换指令将所述第一进程切换至所述第二操作系统运行之前还,包括以下具体步骤:
若所述第一操作系统的安全级别高于所述第二操作系统的安全级别,则对与所述第一进程相关联的指定资源进行加密处理。
3.根据权利要求2所述的进程的访问控制方法,其特征在于,则对与所述第一进程相关联的指定资源进行加密处理,包括以下具体步骤:
判断所述第一进程是否包括私密数据;
在判定所述第一进程包括所述私密数据时,以所述私密数据作为所述指定资源进行加密处理。
4.根据权利要求3所述的进程的访问控制方法,其特征在于,所述第二操作系统中的其他进程对所述第一进程的访问控制过程,包括以下具体步骤:
在获取到所述第二操作系统中的其他进程对所述第一进程的访问请求时,若所述第一进程包括所述私密数据,则在获取用户的确认指令后允许所述其他进程对所述第一进程进行访问;
若所述第一进程不包括所述私密数据,则禁止所述其他进程对所述第一进程进行访问。
5.一种进程的访问控制系统,适用于终端,所述终端运行有第一操作系统和第二操作系统,其特征在于,所述访问控制系统包括:
获取单元,用于获取将运行在所述第一操作系统上的第一进程切换至所述第二操作系统运行的切换指令;
切换单元,用于根据所述切换指令将所述第一进程切换至所述第二操作系统运行;
控制单元,用于根据所述第一操作系统和所述第二操作系统的安全级别控制所述第二操作系统中的其他进程与所述第一进程之间的访问控制过程;
存储单元,用于若所述第一操作系统的安全级别高于所述第二操作系统的安全级别,则存储所述第二操作系统中的其他进程对所述第一进程的访问记录;
所述获取单元还用于:获取运行在所述第二操作系统上的第二进程切换至所述第一操作系统运行的切换指令;
判断单元用于:根据所述运行在所述第二操作系统上的第二进程切换至所述第一操作系统运行的切换指令,将所述第二进程切换至所述第一操作系统运行,并判断所述第二进程是否存储有所述访问记录;
所述控制单元还用于:在判定所述第二进程未存储所述访问记录时,禁止所述第二进程对所述第一操作系统中的其他进程进行访问。
6.根据权利要求5所述的进程的访问控制系统,其特征在于,包括以下具体步骤:
加密单元,用于若所述第一操作系统的安全级别高于所述第二操作系统的安全级别,则对与所述第一进程相关联的指定资源进行加密处理。
7.根据权利要求6所述的进程的访问控制系统,其特征在于,还包括:
所述判断单元,还用于判断所述第一进程是否包括私密数据;
所述加密单元还用于,在判定所述第一进程包括所述私密数据时,以所述私密数据作为所述指定资源进行加密处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于宇龙计算机通信科技(深圳)有限公司,未经宇龙计算机通信科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510030232.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种物联网网关与服务端的数据交换方法
- 下一篇:用于管理登录信息的方法及装置