操作系统的访问控制方法、装置、设备及存储介质

    公开(公告)号:CN116842536A

    公开(公告)日:2023-10-03

    申请号:CN202310446072.8

    申请日:2023-04-23

    Abstract: 本发明涉及计算机技术领域,公开了一种操作系统的访问控制方法、装置、设备及存储介质。其中,该方法包括:获取针对于用户进程所分配的属性信息和标签访问信息;当接收到用户进程发起的访问请求时,基于属性信息和标签访问信息,确定用户进程的访问权限;基于用户进程的资源访问状态,对访问权限进行动态更新。通过实施本发明技术方案,融合属性信息和标签访问信息确定用户进程的访问权限,结合该访问权限对用户进程进行安全可靠的内核级操作系统强制访问控制,从而保证了操作系统强制访问控制的安全性。同时,实现了对于用户进程的动态强制访问控制,保证了操作系统访问控制的灵活性。

    一种基于策略选择的防护组件虚拟资源调度方法及系统

    公开(公告)号:CN118981371A

    公开(公告)日:2024-11-19

    申请号:CN202410905694.7

    申请日:2024-07-08

    Abstract: 本发明提供了一种基于策略选择的防护组件虚拟资源调度方法及系统,包括基于上层应用层的需求变化和虚拟化层的当前资源池性能状态,确定是否触发资源调度策略;若触发资源调度策略,则从资源池性能整体生存性或底层设备设置的合理性或资源负载均衡性方面进行虚拟资源的调度,否则,不进行虚拟资源的调度。本发明从资源池性能整体生存性、底层设备设置的合理性或资源负载均衡性方面出发,既可以保护系统安全,降低其遭受攻击的可能性,同时又能考虑业务请求调整资源量,减少虚拟资源浪费资,解决了现有调度模型中调度方案考虑指标单一、负载不均衡,以及调度策略不适配等问题。

    基于软件定义NFV的安全服务链编排部署方法及系统

    公开(公告)号:CN114024747A

    公开(公告)日:2022-02-08

    申请号:CN202111301566.4

    申请日:2021-11-04

    Inventor: 朱胜 李伟伟 杨文

    Abstract: 本发明提供的一种基于软件定义NFV的安全服务链编排部署方法及系统,该方法包括:获取用户安全业务需求;根据用户安全业务需求构建安全服务链策略;根据优先级动态编排虚拟安全设备;根据虚拟安全设备实例负载和实时链路传输时延进行网络流调度,评估最优的网络流调度路由;解析网络流调度路由,生成流指令并下发给交换机,将网络流重定向并依次牵引经过对应的虚拟安全设备进行安全防护处理,进行安全服务链框架的部署。通过实施本发明,可灵活、快速地按照用户应用的安全需求提供深度安全防护,同时提高虚拟安全设备和底层基础设施的效率。

Patent Agency Ranking