[发明专利]一种文件访问控制方法、装置及介质有效
申请号: | 202110018175.5 | 申请日: | 2021-01-07 |
公开(公告)号: | CN112733165B | 公开(公告)日: | 2022-09-20 |
发明(设计)人: | 刘波 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;G06F21/64 |
代理公司: | 北京权智天下知识产权代理事务所(普通合伙) 11638 | 代理人: | 王新爱 |
地址: | 215124 江苏省苏州*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 文件 访问 控制 方法 装置 介质 | ||
1.一种文件访问控制方法,其特征在于,包括以下步骤:
设置主体与客体的安全标记;所述安全标记包括安全集束、安全级别和数据完整性级别;所述安全级别和所述数据完整性级别在所述安全集束中;所述主体的安全标记中包含若干所述安全集束;所述客体的安全标记中包含一个所述安全集束;
当所述主体访问所述客体时,获取所述主体和所述客体的安全标记并判断是否获取成功;
若获取失败,则所述主体对所述客体没有访问权限,并将失败结果写入审计日志中;
若获取成功,则将所述主体和所述客体的安全标记进行对比,并根据对比结果控制所述主体对所述客体的访问权限;
所述对比结果包括第一对比结果、第二对比结果、第三对比结果、第四对比结果和第五对比结果;
当所述对比结果为所述第一对比结果和所述第五对比结果时,所述主体对所述客体没有访问权限,则访问失败,并将所述访问失败写入所述审计日志中;
当所述对比结果为所述第二对比结果时,所述主体对所述客体具有读权限;
当所述对比结果为所述第三对比结果时,所述主体对所述客体具有写权限;
当所述对比结果为所述第四对比结果时,所述主体对所述客体具有读权限、写权限和执行权限;
所述第一对比结果为所述主体安全集束不包含所述客体安全集束;
所述第二对比结果为所述主体安全集束包含所述客体安全集束,且所述主体安全集束中的安全级别大于所述客体安全集束中的安全级别,以及所述主体安全集束中的数据完整性级别小于所述客体安全集束中的数据完整性级别;
所述第三对比结果为所述主体安全集束包含所述客体安全集束,且所述主体安全集束中的安全级别小于所述客体安全集束中的安全级别,以及所述主体安全集束中的数据完整性级别大于所述客体安全集束中的数据完整性级别;
所述第四对比结果为所述主体安全集束包含所述客体安全集束,且所述主体安全集束中的安全级别等于所述客体安全集束中的安全级别,以及所述主体安全集束中的数据完整性级别等于所述客体安全集束中的数据完整性级别;
所述第五对比结果为当对比结果不为第一对比结果、第二对比结果、第三对比结果、第四对比结果时,为第五对比结果。
2.根据权利要求1所述的一种文件访问控制方法,其特征在于:所述设置主体与客体的安全标记的步骤进一步包括:
设定主体标记策略和设定客体标记策略;
当登录系统时,根据所述主体标记策略设置所述主体的安全标记;当所述主体中含有第一主体时,所述第一主体的安全标记与所述主体的安全标记相同;
在系统安装过程中,获取客体标记策略,并调用客体安全标记脚本,设置所述客体的安全标记。
3.根据权利要求1所述的一种文件访问控制方法,其特征在于:
当所述主体创建第一客体时,所述第一客体的安全标记与所述主体的安全标记相同。
4.根据权利要求1所述的一种文件访问控制方法,其特征在于:通过所述客体的名称查找所述客体,并修改所述客体的安全标记,若修改所述客体的安全标记失败,则将失败原因写入所述审计日志中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110018175.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种服务器固件升级的自适应多任务方法、系统及介质
- 下一篇:润滑油分配器