[发明专利]Linux文件操作控制方法及装置有效
申请号: | 201611052829.1 | 申请日: | 2016-11-24 |
公开(公告)号: | CN106778235B | 公开(公告)日: | 2020-02-14 |
发明(设计)人: | 刘思宇 | 申请(专利权)人: | 北京瑞星网安技术股份有限公司 |
主分类号: | G06F21/52 | 分类号: | G06F21/52;G06F16/17 |
代理公司: | 11606 北京华进京联知识产权代理有限公司 | 代理人: | 王程 |
地址: | 100190 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | linux 文件 操作 控制 方法 装置 | ||
本发明提供一种Linux文件操作控制方法及装置,其中,所述方法包括:接收应用程序的运行命令,并获取应用程序的标识;加载预设的劫持函数库和动态库;运行所述应用程序并识别所述应用程序中的文件操作函数;根据所述文件操作函数和所述应用程序的标识查找所述劫持函数库,所述劫持函数库包括所述文件操作函数、所述应用程序的标识和劫持函数之间的对应关系;若查找到与所述文件操作函数和所述应用程序的标识对应的劫持函数,则运行所述劫持函数,并根据所述劫持函数的运行结果判断是否调用所述动态库中的文件操作函数。本发明所提供的Linux文件操作控制装置,能够在Linux系统中针对不同的应用程序对文件操作进行控制,提高Linux系统对文件操作控制的灵活性。
技术领域
本发明涉及信息安全技术领域,特别是涉及一种Linux文件操作控制方法及装置。
背景技术
在Linux系统中,如何保证文件操作的安全性,从而进一保证内部网络或整个系统的安全性,是信息安全技术领域的重要课题。目前,Linux下常用的进行文件操作控制的方法,一般通过对文件的操作权限进行管理,为文件的操作进行安全保护。现有的针对Linux系统下的文件操作的方法,基本上利用Inotify应用来控制文件操作,如文件的添加、删除和修改等,针对所有使用Linux系统的程序统一监控文件操作,尤其对具有超级用户权限的用户,无法控制其进行文件操作,更无法针对应用程序对Linux系统文件操作进行控制。
发明内容
基于此,有必要针对无法针对应用程序对Linux系统文件操作进行控制的问题,提供一种Linux文件操作控制方法,所述方法包括:
接收应用程序的运行命令,并获取应用程序的标识;
加载预设的劫持函数库和动态库;
运行所述应用程序并识别所述应用程序中的文件操作函数;
根据所述文件操作函数和所述应用程序的标识查找所述劫持函数库,所述劫持函数库包括所述文件操作函数、所述应用程序的标识和劫持函数之间的对应关系;若查找到与所述文件操作函数和所述应用程序的标识对应的劫持函数,则运行所述劫持函数,并根据所述劫持函数的运行结果判断是否调用所述动态库中的文件操作函数。
在其中一个实施例中,所述劫持函数库的绝对路径保存在后台入口文件中。
在其中一个实施例中,所述根据所述劫持函数的运行结果判断是否调用所述动态库中的文件操作函数,包括:
获取所述文件操作函数中的文件信息;
根据所述文件信息,调用外部服务程序,并根据所述外部服务程序的运行结果判断是否禁止执行所述文件操作函数。
在其中一个实施例中,所述调用外部服务程序,包括:
查找预设的控制文件库;
所述根据所述文件信息,调用外部服务程序,并根据所述外部服务程序的运行结果判断是否禁止执行所述文件操作函数,包括:
根据所述文件信息,查找预设的控制文件库,若预设的控制文件库的查找结果为禁止执行所述文件操作函数,则不执行所述文件操作函数;
若预设的控制文件库的查找结果为不禁止执行所述文件操作函数,则调用所述动态库中的文件操作函数。
在其中一个实施例中,所述方法还包括:
若预设的控制文件库的查找结果为不禁止执行所述文件操作函数且监控所述文件操作函数,则调用所述动态库中的文件操作函数,并对所述文件操作函数进行监控。
本发明所提供的Linux文件操作控制方法,通过劫持应用程序的文件操作函数,并通过劫持函数的运行结果判断是否运行所述文件操作函数,能够在Linux系统中针对不同的应用程序对文件操作进行控制,提高文件操作控制的灵活性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京瑞星网安技术股份有限公司,未经北京瑞星网安技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611052829.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:应用程序的防护方法及装置
- 下一篇:一种访问控制装置及方法