发明公开
- 专利标题: 基于强制访问控制保护移动终端敏感数据的方法及系统
-
申请号: CN201811229445.1申请日: 2018-10-22
-
公开(公告)号: CN109460673A公开(公告)日: 2019-03-12
- 发明人: 宋子锋 , 刘苇 , 祁龙云 , 黄益彬 , 吕小亮 , 魏兴慎 , 韩勇 , 刘周斌 , 李沁园
- 申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司电力科学研究院
- 申请人地址: 江苏省南京市江宁区诚信大道19号
- 专利权人: 南瑞集团有限公司,南京南瑞信息通信科技有限公司,国网浙江省电力有限公司,国网浙江省电力有限公司电力科学研究院
- 当前专利权人: 南瑞集团有限公司,南京南瑞信息通信科技有限公司,国网浙江省电力有限公司,国网浙江省电力有限公司电力科学研究院
- 当前专利权人地址: 江苏省南京市江宁区诚信大道19号
- 代理机构: 南京纵横知识产权代理有限公司
- 代理商 董建林
- 主分类号: G06F21/62
- IPC分类号: G06F21/62
摘要:
本发明公开了一种基于强制访问控制保护移动终端敏感数据的方法,包括分析在标准Linux内核上集成安全模块框架所做的修改;对比标准Linux内核与Android Linux内核,将安全模块框架作为内核补丁移植到Android Linux内核中;在安全模块框架上构建访问控制模块和加密模块,通过访问控制模块设计文件访问控制权限,通过加密模块对敏感文件进行加密;其中敏感文件为访问控制权限超过预设等级的文件。同时也公开了相应的系统。本发明将安全模块框架添加到Android Linux内核中,并设计访问控制模块,能有效限定了特权程序的访问权限,实现了强制访问控制,提升了操作系统的安全性。