权限处理方法、装置、设备及介质制造方法及图纸

技术编号:31757475 阅读:32 留言:0更新日期:2022-01-05 16:40
本公开实施例涉及一种权限处理方法、装置、设备及介质,其中该方法包括:响应于对内核空间中预设的联网函数的调用请求,获取调用联网函数的第一进程标识;调用预设的网络数据包过滤eBPF模块的查询接口,查询预设的键值对集合中是否包含第一进程标识;若包含第一进程标识,则通过查询接口在键值对集合中查询获取第一进程标识对应的当前联网权限值;若当前联网权限值属于预设的第一联网权限值,则反馈允许联网消息。本公开实施例中,能够以进程为颗粒度对联网权限进行管理,从而能够提高联网权限管理的准确性。管理的准确性。管理的准确性。

【技术实现步骤摘要】
权限处理方法、装置、设备及介质


[0001]本公开涉及计算机
,尤其涉及一种权限处理方法、装置、设备及介质。

技术介绍

[0002]随着计算机技术的发展,应用的种类愈发多样化,基于保障系统安全、避免应用恶意消耗流量等方面的考量,对应用的联网权限进行管理较为常见。
[0003]相关技术中,在应用安装完成之后,询问用户是否允许该应用进行联网,进而基于用户的选择对应用进行联网授权。
[0004]然而,上述基于用户选择确定应用的联网权限的方法中,可能存在用户误选等情况、且用户无法对预安装的应用进行网络权限管理,因此,导致联网权限管理的精细度较低。

技术实现思路

[0005]为了解决上述技术问题或者至少部分地解决上述技术问题,本公开提供了一种权限处理方法、装置、设备及介质。
[0006]第一方面,本公开实施例提供了一种权限处理方法,所述方法包括:
[0007]响应于对内核空间中预设的联网函数的调用请求,获取调用所述联网函数的第一进程标识;
[0008]调用预设的网络数据包过滤eBPF模块的查询本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种权限处理方法,其特征在于,包括以下步骤:响应于对内核空间中预设的联网函数的调用请求,获取调用所述联网函数的第一进程标识;调用预设的网络数据包过滤eBPF模块的查询接口,查询预设的键值对集合中是否包含所述第一进程标识;若包含所述第一进程标识,则通过所述查询接口在所述键值对集合中查询获取所述第一进程标识对应的当前联网权限值;若所述当前联网权限值属于预设的第一联网权限值,则反馈允许联网消息。2.如权利要求1所述的方法,其特征在于,在所述查询预设的键值对集合中是否包含所述第一进程标识之前,包括:获取所述系统中的共享应用标识,以及所述共享应用标识对应的所有进程标识;构建每个所述进程标识对应的键值对以生成以所述所有进程标识对应的所述键值对集合,其中,所述键值对的键和值分别为每个所述进程标识和对应的第一联网权限值;在预设的虚拟文件系统中存储所述键值对集合,并在所述eBPF模块中构建与所述键值对集合的所述查询接口。3.如权利要求2所述的方法,其特征在于,还包括:响应于携带第二进程标识的联网权限关闭请求,调用所述eBPF模块的查询接口,查询预设的键值对集合中是否包含所述第二进程标识;若包含所述第二进程标识,则将所述第二进程标识的键值对中的第一联网权限制修改为第二联网权限值。4.如权利要求1所述的方法,其特征在于,所述获取调用所述联网函数的第一进程标识,包括:获取调用所述联网函数的进程数据结构;根据所述进程数据结构获取所述第一进程标识。5.如权利要求4所述的方法,其特征在于,所述根据所述进程数据结构获取所述第一进程标识,包括:提取所述进程数据结构中的进程...

【专利技术属性】
技术研发人员:黄超华
申请(专利权)人:珠海市魅族科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1