Invention Publication
- Patent Title: 基于强制访问控制与权能结合以去除Root权限的方法
- Patent Title (English): Mandatory access control and power combination-based method for removing Root authority
-
Application No.: CN201610700482.0Application Date: 2016-08-22
-
Publication No.: CN106469271APublication Date: 2017-03-01
- Inventor: 宋子锋 , 杨维永 , 黄益彬 , 纪元 , 刘苇 , 李斌斌 , 李炜键 , 屠正伟
- Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
- Applicant Address: 江苏省南京市江宁区诚信大道19号
- Assignee: 南京南瑞集团公司,南京南瑞信息通信科技有限公司
- Current Assignee: 南京南瑞集团公司,南京南瑞信息通信科技有限公司
- Current Assignee Address: 江苏省南京市江宁区诚信大道19号
- Agency: 南京纵横知识产权代理有限公司
- Agent 朱妃; 董建林
- Main IPC: G06F21/51
- IPC: G06F21/51

Abstract:
本发明公开了一种基于强制访问控制与权能结合以去除Root权限的方法,包括以下步骤:1)将具有S位的程序进行归类;2)将完成归类的具有S位的程序按照需要赋予权能,赋给程序相对应的二进制可执行文件权能;3)对发出操作执行的用户和将要执行的目标程序的类型进行对比验证,如果对比验证通过、即用户和目标程序相关联,则运行目标程序;如果对比验证不通过、即用户和目标程序不关联,则拒绝用户的操作执行请求并退出。本发明的基于强制访问控制与权能结合以去除Root权限的方法,使用Linux的S位程序机制,实现强制访问控制,使得普通用户执行程序后将获得超级用户的特权,通用性强,兼容性好,灵活性高,提升操作系统安全性。
Information query