中移(苏州)软件技术有限公司;中国移动通信集团有限公司蔡启申获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中移(苏州)软件技术有限公司;中国移动通信集团有限公司申请的专利一种访问控制方法、系统、设备、介质和程序产品获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119293850B 。
龙图腾网通过国家知识产权局官网在2025-11-07发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411426512.4,技术领域涉及:G06F21/62;该发明授权一种访问控制方法、系统、设备、介质和程序产品是由蔡启申;曹洪涛;张胜举;汤中睿设计研发完成,并于2024-10-14向国家知识产权局提交的专利申请。
本一种访问控制方法、系统、设备、介质和程序产品在说明书摘要公布了:本申请提供一种访问控制方法、系统、设备、介质和程序产品,该方法包括:截获进程对资源的访问操作;在主体列表中检索与进程对应的目标主体,以及目标主体对应的标识信息,主体列表中包括允许访问资源的主体和主体的标识信息,标识信息中包括度量策略和度量基准值;根据目标主体对应的度量策略对进程进行度量,得到待检度量基准值;基于度量安全策略、待检度量基准值和目标主体对应的度量基准值,返回访问结果,度量安全策略基于标识信息标识主体。恶意软件无法通过移动或重命名进程路径绕过本申请的度量安全策略,本申请能够有效防御恶意软件攻击,提升安全性,并且即使进程路径被移动或重命名,也无需更新度量安全策略,稳定性更高。
本发明授权一种访问控制方法、系统、设备、介质和程序产品在权利要求书中公布了:1.一种访问控制方法,其特征在于,包括: 截获进程对资源的访问操作; 在主体列表中检索与所述进程对应的目标主体,以及所述目标主体对应的标识信息,其中,所述主体列表中包括允许访问所述资源的主体和所述主体的标识信息,所述标识信息中包括度量策略和度量基准值; 根据所述目标主体对应的度量策略对所述进程进行度量,得到待检度量基准值; 基于度量安全策略、所述待检度量基准值和所述目标主体对应的度量基准值,返回访问结果,所述度量安全策略基于所述标识信息标识所述主体; 所述方法还包括:将所述主体访问资源的原始安全策略转换为所述度量安全策略;其中,所述原始安全策略基于程序路径标识所述主体,所述度量安全策略中还包含包括所述主体对应的程序名; 将所述度量安全策略与所述资源绑定; 所述将所述主体访问资源的原始安全策略转换为所述度量安全策略,包括: 将所述原始安全策略中指定路径的可执行文件的代码段内存划分为固定大小的内存块,并对每个所述内存块进行索引编号; 基于所述索引编号,得到随机数序列; 对标号为所述随机数序列的内存页进行度量,生成所述度量基准值; 将所述主体对应的程序名、所述随机数序列和所述度量基准值作为所述主体的标识信息,替换所述原始安全策略中的主体的标识信息,得到所述度量安全策略。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中移(苏州)软件技术有限公司;中国移动通信集团有限公司,其通讯地址为:215163 江苏省苏州市高新区昆仑山路58号1幢;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励