[发明专利]一种文件访问控制方法、装置及计算机可读存储介质在审
申请号: | 202111273282.9 | 申请日: | 2021-10-29 |
公开(公告)号: | CN113946854A | 公开(公告)日: | 2022-01-18 |
发明(设计)人: | 刘波;董世江;窦志冲;王德明 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F9/455 |
代理公司: | 北京三聚阳光知识产权代理有限公司 11250 | 代理人: | 马永芬 |
地址: | 215000 江苏省苏州市*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 文件 访问 控制 方法 装置 计算机 可读 存储 介质 | ||
1.一种文件访问控制方法,其特征在于,包括:
接收在当前虚拟机运行时对目标文件的访问请求;
分别获取所述当前虚拟机的第一安全标识和所述目标文件的第二安全标识,所述第二安全标识根据创建该目标文件的虚拟机的第一安全标识生成;
根据所述第一安全标识和所述第二安全标识判断所述当前虚拟机是否具有目标文件的访问权限;
当所述当前虚拟机具有访问权限时,访问所述目标文件。
2.根据权利要求1所述的方法,其特征在于,所述第一安全标识包括第一安全标记和第一安全等级,所述第二安全标记包括第二安全标记和第二安全等级,所述第一安全标记和所述第二安全标记分别包括一个或多个标记序列。
3.根据权利要求2所述的方法,其特征在于,所述根据所述第一安全标记和所述第二安全标记判断所述当前虚拟机是否具有目标文件的访问权限,包括:
依次判断所述第一安全标记中的标记序列与所述第二安全标记中的标记序列是否存在相同;
当存在相同时,所述当前虚拟机具有目标文件的访问权限。
4.根据权利要求3所述的方法,其特征在于,还包括:
当所述第一安全等级高于所述第二安全等级时,所述当前虚拟机的访问权限为读权限;
当所述第一安全等级低于所述第二安全等级时,所述当前虚拟机的访问权限为写权限;
当所述第一安全等级等于所述第二安全等级时,所述当前虚拟机的访问权限为读权限和写权限。
5.根据权利要求3或4所述的方法,其特征在于,所述方法还包括:
当所述第一安全标记中的标记序列与所述第二安全标记中的标记序列均不相同时,所述当前虚拟机不具有目标文件的访问权限。
6.根据权利要求2所述的方法,其特征在于,当所述第二安全标记包括多个标记序列时,各所述标记序列存储于同一链表。
7.根据权利要求6所述的方法,其特征在于,第二安全标记中的多个标记序列分别与多个虚拟机的第一安全标记中的标记序列相对应。
8.一种文件访问控制装置,其特征在于,包括:
接收单元,用于接收在当前虚拟机运行时对目标文件的访问请求;
获取单元,用于分别获取所述当前虚拟机的第一安全标识和所述目标文件的第二安全标识,所述第二安全标识根据创建该目标文件的虚拟机的第一安全标识生成;
判断单元,用于根据所述第一安全标识和所述第二安全标识判断所述当前虚拟机是否具有目标文件的访问权限;
访问单元,用于当所述当前虚拟机具有访问权限时,访问所述目标文件。
9.一种计算机设备,其特征在于,包括存储器和处理器,所述存储器和所述处理器之间互相通信连接,所述存储器中存储有计算机指令,所述处理器通过执行所述计算机指令,从而执行权利要求1-7中任一项所述的文件访问控制方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使所述计算机执行权利要求1-7中任一项所述的文件访问控制方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111273282.9/1.html,转载请声明来源钻瓜专利网。