standard download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210753300.1 (22)申请日 2022.06.29 (71)申请人 苏州浪潮智能科技有限公司 地址 215100 江苏省苏州市吴中经济开发 区郭巷街道官浦路1号9幢 (72)发明人 徐飞 (74)专利代理 机构 北京集佳知识产权代理有限 公司 11227 专利代理师 李赫 (51)Int.Cl. G06F 21/60(2013.01) G06F 21/62(2013.01) (54)发明名称 一种特定文 件权限的保护方法、 装置及 介质 (57)摘要 本发明公开了一种特定文件权限的保护方 法、 装置及介质, 适用于文件管理技术领域。 应用 于文件权限服务端, 当监控到在特定文件中存在 满足预设条件的特定文件时, 则将存在满足预设 条件的特定文件作为目标特定文件; 将目标特定 文件进行拦截处理以实现目标特定文件的权限 保护。 该方法通过监控到存在满足预设条件的特 定文件作为目标特定文件, 避免现有的技术方案 中其特定文件的在不同层中进行操作时对应的 权限属性发生改变, 在发生改变 之前进行拦截处 理, 实现对目标特定文件的权限保护, 进一步也 不会对系统内核以及docker运行机制产生影响, 对系统和业 务无侵入性。 权利要求书2页 说明书12页 附图4页 CN 115098875 A 2022.09.23 CN 115098875 A 1.一种特定文件权限的保护方法, 其特 征在于, 应用于文件权限服 务端, 包括: 接收由文件权限用户端发送的配置后的所述特定文件, 其中配置后的所述特定文件通 过配置docker容器内的文件列表内的所述特定文件的权限得到; 对配置后的所述特定文件进行分层监控; 当监控到在所述特定文件中存在满足预设条件的特定文件时, 则将存在满足所述预设 条件的特定文件作为目标 特定文件; 将所述目标 特定文件进行拦截处 理以实现所述目标 特定文件的权限保护。 2.根据权利要求1所述的特定文件权限的保护方法, 其特征在于, 所述预设条件为所述 特定文件在与所述特定文件的权限属性 不同的非目标层创建对应的配置参数。 3.根据权利要求2所述的特定文件权限的保护方法, 其特征在于, 所述将所述目标特定 文件进行拦截处 理, 包括: 获取所述目标 特定文件的文件路径以及对应的执 行操作; 根据所述文件路径和所述执行操作得到对应的操作记录, 将所述操作记录列为违规操 作; 通过软中断方式对所述违规操作进行中断拦截处 理。 4.根据权利要求2所述的特定文件权限的保护方法, 其特征在于, 所述将所述目标特定 文件进行拦截处 理, 包括: 调用内核的软中断对所述目标 特定文件的执 行操作进行 所述拦截处理。 5.根据权利要求4所述的特定文件权限的保护方法, 其特征在于, 在所述将所述目标特 定文件进行拦截处 理之后, 还 包括: 获取所述目标 特定文件的文件路径以及对应的当前 执行操作; 根据所述文件路径和所述当前 执行操作得到对应的操作记录; 将所述操作记录列为违规操作发送至所述文件权限用户端以便对所述违规操作进行 审计处理。 6.一种特定文件权限的保护方法, 其特 征在于, 应用于文件权限用户端, 包括: 获取所述docker容器内的文件列表; 配置所述文件列表内的所述特定文件的权限并发送至文件权限服务端, 以便所述文件 权限服务端对配置后的所述特定文件进行分层监控; 当监控到在所述特定文件中存在 满足 预设条件的特定文件时, 则将存在满足所述预设条件的特定文件作为 目标特定文件; 将所 述目标特定文件进行拦截处 理以实现所述目标 特定文件的权限保护。 7.根据权利要求6所述的特定文件权限的保护方法, 其特征在于, 在所述将所述目标特 定文件进行拦截处 理之后, 还 包括: 获取经过所述目标 特定文件 对应的所述 拦截处理的日志信息; 根据所述日志信息调整所述目标 特定文件的权限配置; 根据所述日志信息调整所述目标 特定文件 对应的操作对象和操作类型。 8.一种特定文件权限的保护装置, 其特 征在于, 应用于文件权限服 务端, 包括: 接收模块, 用于接收由文件权限用户端发送的配置后的所述特定文件, 其中配置后的 所述特定文件通过配置docker容器内的文件列表内的所述特定文件的权限得到; 监控模块, 用于对配置后的所述特定文件进行分层监控;权 利 要 求 书 1/2 页 2 CN 115098875 A 2目标特定模块, 用于当监控到在所述特定文件中存在满足预设条件的特定文件时, 则 将存在满足所述预设条件的特定文件作为目标 特定文件; 处理模块, 用于将所述目标特定文件进行拦截处理以实现所述目标特定文件的权限保 护。 9.一种特定文件权限的保护装置, 其特 征在于, 包括: 存储器, 用于存 储计算机程序; 处理器, 用于执行所述计算机程序时实现如权利要求1至7任一项所述的特定文件权限 的保护方法的步骤。 10.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质上存储有计算机 程序, 所述计算机程序被处理器执行时实现如权利要求 1至7任一项 所述的特定文件权限的 保护方法的步骤。权 利 要 求 书 2/2 页 3 CN 115098875 A 3
专利 一种特定文件权限的保护方法、装置及介质
文档预览
中文文档
19 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-18 22:35:08
上传分享
举报
下载
原文档
(815.2 KB)
分享
友情链接
GB-T 29841.3-2013 卫星定位个人位置信息服务系统 第3部分:信息安全规范.pdf
GB-T 4291-2017 冰晶石.pdf
GB-T 24343-2009 工业机械电气设备 绝缘电阻试验规范.pdf
GB-T 38596-2020 催化剂生产废水中重金属含量的测定.pdf
DB31-T 214-2023 节能产品评审方法和程序 上海市.pdf
T-JSDL 1—2017 高处作业吊篮施工安全管理规程.pdf
T-ZYLM 0003—2023 昌吉玉米种子 制种玉米种子加工技术规程.pdf
T-CHES 54—2021 取水权交易可行性报告编制导则.pdf
互联网信息服务管理办法(修订草案征求意见稿).pdf
专利 资产暴露面信息获取方法、装置、设备以及存储介质.PDF
GB-T 12452-2022 水平衡测试通则.pdf
T-CNFMA B024—2022 园林机械用18V锂离子电池包的通用接口及通信协议.pdf
GB 12955-2008 防火门.pdf
GB-T 21062.2-2007 政务信息资源交换体系 第2部分:技术要求.pdf
GB-T 8054-2008 计量标准型一次抽样检验程序及表.pdf
NY-T 3992-2021 苯噻酰草胺原药.pdf
T-CSAE 236—2021 质子交换膜燃料电池发动机 台架可靠性试验方法.pdf
信通院 国内网络安全信息与事件管理类产品研究与测试报告-2021年.pdf
GB 14052-1993 安装在设备上的同位素仪表的辐射安全性能要求.pdf
GB-T 43368-2023 宇航用分离脱落连接器通用规范.pdf
1
/
19
评价文档
赞助2.5元 点击下载(815.2 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。