发明授权
- 专利标题: 基于只读机制的文件系统安全加固方法
-
申请号: CN202310573526.8申请日: 2023-05-22
-
公开(公告)号: CN116341012B公开(公告)日: 2023-08-22
- 发明人: 李剑 , 刘涛
- 申请人: 麒麟软件有限公司
- 申请人地址: 天津市滨海新区塘沽海洋科技园信安创业广场3号楼6-8层
- 专利权人: 麒麟软件有限公司
- 当前专利权人: 麒麟软件有限公司
- 当前专利权人地址: 天津市滨海新区塘沽海洋科技园信安创业广场3号楼6-8层
- 代理机构: 北京汇智英财专利代理有限公司
- 代理商 范丽欣
- 主分类号: G06F21/62
- IPC分类号: G06F21/62 ; G06F9/455 ; G06F16/31 ; G06F21/53 ; G06F21/64
摘要:
基于只读机制的文件系统安全加固方法,包括如下步骤:准备需要对其安全进行加固的文件系统;构建基于只读机制的对象仓库,对象仓库用于存储和管理文件系统的元数据和文件对象,并通过分支功能跟踪相应的文件系统,并执行切换分支操作以切换到所管理的文件系统;将准备的文件系统导入到对象仓库中,并针对该文件系统创建一个新的分支;将导入的文件系统打包,并将其写入对象仓库中,指定文件系统所属的分支和版本号。本发明在文件系统层面通过不可变基础设施来为容器使用提供安全防护,通过文件系统只读、系统原子化升级和升级安全预警实现了加固容器的使用安全。
公开/授权文献
- CN116341012A 基于只读机制的文件系统安全加固方法 公开/授权日:2023-06-27