[发明专利]一种基于域机制构建安全系统的方法及系统在审
申请号: | 201711282564.9 | 申请日: | 2017-12-07 |
公开(公告)号: | CN108021827A | 公开(公告)日: | 2018-05-11 |
发明(设计)人: | 卢延云;郭俊军;郭昶;刘君悦 | 申请(专利权)人: | 中科开元信息技术(北京)有限公司 |
主分类号: | G06F21/71 | 分类号: | G06F21/71 |
代理公司: | 北京东方汇众知识产权代理事务所(普通合伙) 11296 | 代理人: | 张淑贤 |
地址: | 100000 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于基于域机制构建安全系统的方法及系统,该方法包括以下步骤:配置域管理信息,设定资源对象的相关信息;配置并注册故障诊断例程;启动故障诊断例程;创建域环境;初始化安全内核,执行调度并运行软件;安全域的软件调用安全API与安全内核交互,普通域的软件调用普通API与安全内核交互;安全内核定期检测当前系统状态;该系统包括:系统域、应用域,应用域包括安全域和普通域,软件的域值越小,权限越高,权限高的软件可以访问自身及低于自身权限的资源,同权限的软件可以相互访问。本发明充分利用域机制,实现安全隔离;可以构建不同等级、个性化的安全系统;控制灵活且力度合理;不依赖于硬件特性,可移植性强。 | ||
搜索关键词: | 一种 基于 机制 构建 安全 系统 方法 | ||
【主权项】:
1.一种基于域机制构建安全系统的方法,其特征在于,包括以下步骤:S1、配置系统域、安全域和普通域的域管理信息,设定资源对象的相关信息;S2、配置并注册故障诊断例程;S3、启动故障诊断例程,设置系统时钟;S4、根据步骤S1中配置的域管理信息创建域环境,并分别初始化域内资源,根据各个资源对象的初始化信息构建队列;S5、初始化安全内核,创建系统域的初始化任务,更新系统域的任务调度队列,执行调度并运行软件;S6、安全域的软件调用安全API与安全内核交互,普通域的软件调用普通API与安全内核交互;S7、安全内核定期执行故障诊断例程检测当前系统状态和运行中的软件状态,然后根据检测结果和用户的配置处理。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中科开元信息技术(北京)有限公司,未经中科开元信息技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711282564.9/,转载请声明来源钻瓜专利网。