[发明专利]一种基于Linux虚拟文件系统的文件保护方法在审
申请号: | 201811565559.3 | 申请日: | 2018-12-20 |
公开(公告)号: | CN109635588A | 公开(公告)日: | 2019-04-16 |
发明(设计)人: | 朱健立;于宏志;王景彬;叶忠辉 | 申请(专利权)人: | 天津天地伟业信息系统集成有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 天津企兴智财知识产权代理有限公司 12226 | 代理人: | 韩敏 |
地址: | 300384 天津市滨海新区高新区华*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 虚拟文件系统 存储介质 文件保护 使能 安全管控 安全机制 写操作 安全管理模块 设备驱动层 单独配置 等效传统 模块处理 文件系统 整个文件 对设备 写保护 用户层 分出 减小 可写 分区 配置 | ||
1.一种基于Linux虚拟文件系统的文件保护方法,其特征在于,包括:
S1、对设备存储介质进行分区,分出一块可写操作区;
S2、在设备驱动层实现存储介质的写保护,通过可写操作区的单独配置,减小存储介质的可写范围;
S3、在VFS层配置VFS安全管理模块;
S4、基于步骤S1和S2,在用户层设置安全机制使能模块;如果不使能,VFS安全管控模块不做任何处理,整个文件系统等效传统Linux文件系统;如果使能安全机制,对文件系统的文件的任何操作,都会经过VFS层,做VFS安全管控模块处理。
2.根据权利要求1所述的基于Linux虚拟文件系统的文件保护方法,其特征在于:所述步骤S3中的VFS安全管理模块中创建安全过滤器,所述安全过滤器用于记录允许操作的文件信息。
3.根据权利要求1所述的基于Linux虚拟文件系统的文件保护方法,其特征在于:所述步骤S3中,操作文件系统文件时,通过VFS安全管理模块进行过滤操作,文件操作包括创建操作和打开操作,所述创建操作和打开操作都需要经过安全过滤器筛选。
4.根据权利要求3所述的基于Linux虚拟文件系统的文件保护方法,其特征在于,进行所述创建操作的方法如下:
创建时通过安全过滤器判断,如果能通过,则允许文件正常创建,文件属于合法文件,如果未能通过,则文件为非法文件,禁止非法文件的任何操作。
5.根据权利要求3所述的基于Linux虚拟文件系统的文件保护方法,其特征在于,进行所述打开操作的过程如下:
文件打开操作包括文件的读和写,如果读取文件,说明文件是文件系统下已有文件,通过过滤器直接通过,正常操作;如果是写文件或写时不存在创建文件,会通过过滤器过滤处理,通过过滤器则按照正常写操作或写时创建文件,当未通过过滤器处理,则禁止对文件的写操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津天地伟业信息系统集成有限公司,未经天津天地伟业信息系统集成有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811565559.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:实现数据自动分类分级保护的方法和装置
- 下一篇:SO文件调用的方法及装置