请求处理方法以及系统技术方案

技术编号:36606968 阅读:20 留言:0更新日期:2023-02-04 18:30
本说明书实施例提供请求处理方法以及系统,其中所述请求处理方法,应用于请求监测程序,所述方法包括:对发送至目标驱动程序的应用管理请求进行拦截;在确定所述应用管理请求满足所述请求监测程序的请求执行条件,但是不满足所述目标驱动程序的请求执行条件的情况下,根据所述目标驱动程序的请求执行条件对所述应用管理请求进行更改;将更改后的应用管理请求发送至所述目标驱动程序执行,从而基于更精细的对应用程序的调用、部署以及运行等操作进行管理控制。进行管理控制。进行管理控制。

【技术实现步骤摘要】
请求处理方法以及系统


[0001]本说明书实施例涉及计算机
,特别涉及一种请求处理方法。

技术介绍

[0002]随着计算机技术的不断发展,为了保证应用程序的安全性,避免网络攻击;应用开发机构,会将应用程序部署到可信执行环境中,并通过针对应用程序的启动控制模块,对该可信执行环境中的应用程序的调用、部署以及运行等操作进行管理控制。
[0003]但是现有技术中的该启动控制模块无法精细的对应用程序进行管理控制,例如,允许授权的应用程序开发机构开发每个应用程序,在该可信执行环境中进行调用、部署以及运行等操作,但无法具体对某个应用程序进行限制。因此,继续提供一种能够更精细的对应用程序进行管理控制的方法。

技术实现思路

[0004]有鉴于此,本说明书实施例提供了一种请求处理方法。本说明书一个或者多个实施例同时涉及一种请求处理装置,一种请求处理系统,一种计算设备,一种计算机可读存储介质以及一种计算机程序,以解决现有技术中存在的技术缺陷。
[0005]根据本说明书实施例的第一方面,提供了一种请求处理方法,应用于请求监测程序,所述方法包括:
[0006]对发送至目标驱动程序的应用管理请求进行拦截;
[0007]在确定所述应用管理请求满足所述请求监测程序的请求执行条件,但是不满足所述目标驱动程序的请求执行条件的情况下,根据所述目标驱动程序的请求执行条件对所述应用管理请求进行更改;
[0008]将更改后的应用管理请求发送至所述目标驱动程序执行。
[0009]根据本说明书实施例的第二方面,提供了一种请求处理装置,应用于请求监测程序,包括:
[0010]拦截模块,被配置为对发送至目标驱动程序的应用管理请求进行拦截;
[0011]更改模块,被配置为在确定所述应用管理请求满足所述请求监测程序的请求执行条件,但是不满足所述目标驱动程序的请求执行条件的情况下,根据所述目标驱动程序的请求执行条件对所述应用管理请求进行更改;
[0012]发送模块,被配置为将更改后的应用管理请求发送至所述目标驱动程序执行。
[0013]根据本说明书实施例的第三方面,提供了一种请求处理系统,包括请求监测程序以及目标驱动程序,其中,
[0014]所述请求监测程序,被配置为对发送至目标驱动程序的应用管理请求进行拦截,在确定所述应用管理请求满足所述请求监测程序的请求执行条件,但是不满足所述目标驱动程序的请求执行条件的情况下,根据所述目标驱动程序的请求执行条件对所述应用管理请求进行更改,将更改后的应用管理请求发送至所述目标驱动程序;
[0015]所述目标驱动程序,被配置为执行接收到的应用管理请求。
[0016]根据本说明书实施例的第四方面,提供了一种计算设备,包括:
[0017]存储器和处理器;
[0018]所述存储器用于存储计算机可执行指令,所述处理器用于执行所述计算机可执行指令,该计算机可执行指令被处理器执行时实现上述请求处理方法的步骤。
[0019]根据本说明书实施例的第五方面,提供了一种计算机可读存储介质,其存储有计算机可执行指令,该指令被处理器执行时实现上述请求处理方法的步骤。
[0020]根据本说明书实施例的第六方面,提供了一种计算机程序,其中,当所述计算机程序在计算机中执行时,令计算机执行上述请求处理方法的步骤。
[0021]本说明书一实施例提供的请求处理方法,应用于请求监测程序,所述方法包括:对发送至目标驱动程序的应用管理请求进行拦截;在确定所述应用管理请求满足所述请求监测程序的请求执行条件,但是不满足所述目标驱动程序的请求执行条件的情况下,根据所述目标驱动程序的请求执行条件对所述应用管理请求进行更改;将更改后的应用管理请求发送至所述目标驱动程序执行。
[0022]具体的,该方法通过请求监测程序,对需要发送至目标驱动程序的应用管理请求进行拦截,并在判定该应用管理请求不满足目标驱动程序的请求执行条件的情况下,基于更为精细的、请求监测程序的请求执行条件对其进行判定,并且在该应用管理请求满足请求监测程序的请求执行条件,将其更改为满足该目标驱动程序的请求执行条件的应用管理请求,并发送至该目标驱动程序中执行,从而基于更精细的对应用程序的调用、部署以及运行等操作进行管理控制。
附图说明
[0023]图1是本说明书一个实施例提供的一种请求处理方法的应用示意图;
[0024]图2是本说明书一个实施例提供的一种请求处理方法的流程图;
[0025]图3是本说明书一个实施例提供的一种请求处理方法的处理过程流程图;
[0026]图4是本说明书一个实施例提供的一种Enclave的启动过程示意图;
[0027]图5是本说明书一个实施例提供的一种请求处理系统的结构示意图;
[0028]图6是本说明书一个实施例提供的一种请求处理装置的结构示意图;
[0029]图7是本说明书一个实施例提供的一种计算设备的结构框图。
具体实施方式
[0030]在下面的描述中阐述了很多具体细节以便于充分理解本说明书。但是本说明书能够以很多不同于在此描述的其它方式来实施,本领域技术人员可以在不违背本说明书内涵的情况下做类似推广,因此本说明书不受下面公开的具体实施的限制。
[0031]在本说明书一个或多个实施例中使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本说明书一个或多个实施例。在本说明书一个或多个实施例和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本说明书一个或多个实施例中使用的术语“和/或”是指并包含一个或多个相关联的列出项目的任何或所有可能组合。
[0032]应当理解,尽管在本说明书一个或多个实施例中可能采用术语第一、第二等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分开。例如,在不脱离本说明书一个或多个实施例范围的情况下,第一也可以被称为第二,类似地,第二也可以被称为第一。取决于语境,如在此所使用的词语“如果”可以被解释成为“在
……
时”或“当
……
时”或“响应于确定”。
[0033]首先,对本说明书一个或多个实施例涉及的名词术语进行解释。
[0034]TEE:全称为Trusted execution environment,是指可信执行环境。
[0035]SGX:全称为Software Guard Extension,是一种TEE技术。
[0036]Launch Control:启动控制。
[0037]SGX Enclave:SGX技术中使用的TEE软件载体。
[0038]MR Signer:SGX Enclave的开发者标识的度量值。
[0039]MR Enclave:SGX Enclave的度量值;
[0040]FLC:全称为Flexible Launch本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种请求处理方法,应用于请求监测程序,所述方法包括:对发送至目标驱动程序的应用管理请求进行拦截;在确定所述应用管理请求满足所述请求监测程序的请求执行条件,但是不满足所述目标驱动程序的请求执行条件的情况下,根据所述目标驱动程序的请求执行条件对所述应用管理请求进行更改;将更改后的应用管理请求发送至所述目标驱动程序执行。2.根据权利要求1所述的请求处理方法,所述对发送至目标驱动程序的应用管理请求进行拦截之后,还包括:在确定所述应用管理请求不满足所述请求监测程序的请求执行条件的情况下,丢弃所述应用管理请求。3.根据权利要求1所述的请求处理方法,所述对发送至目标驱动程序的应用管理请求进行拦截之后,还包括:在确定所述应用管理请求满足所述请求监测程序的请求执行条件,且满足所述目标驱动程序的请求执行条件的情况下,将所述应用管理请求发送至所述目标驱动程序执行。4.根据权利要求1所述的请求处理方法,所述根据所述目标驱动程序的请求执行条件对所述应用管理请求进行更改,包括:确定所述应用管理请求中携带的请求验证信息,并确定满足所述目标驱动程序的请求执行条件的程序验证信息;基于所述程序验证信息,对所述应用管理请求中携带的请求验证信息进行替换。5.根据权利要求2所述的请求处理方法,所述确定所述应用管理请求满足所述请求监测程序的请求执行条件,包括:确定所述应用管理请求中携带的应用标识,并确定所述请求监测程序的请求执行条件对应的待执行应用标识;在确定所述应用标识与所述待执行应用标识相匹配的情况下,确定所述应用管理请求满足所述请求监测程序的请求执行条件;相应地,所述确定所述应用管理请求不满足所述请求监测程序的请求执行条件,包括:在确定所述应用标识与所述待执行应用标识不匹配的情况下,确定所述应用管理请求不满足所述请求监测程序的请求执行条件。6.根据权利要求3所述的请求处理方法,所述确定所述应用管理请求不满足所述目标驱动程序的请求执行条件,包括:确定所述应用管理请求中携带的请求验证信息,并确定所述目标驱动程序的请求执行条件的程序验证信息;在确定所述请求验证信息与所述程序验证信息不匹配的情况下,确定所述应用管理请求不满足所述目标驱动程序的请求执行条件;相应地,所述确定所述应用管理请求满足所述目标驱动程序的请求执行条件,包括:在确定所述请求验证信息与所述程序验证信息相匹配的情况下,确定所述应用管理请求满足所述目标驱动程序的请求执行条件。7.根据权利要求1所述的请求处理方法,所述请求处理方法,还包括:对所述目标驱动程序发送至CPU的应用加载请求进行拦截;
在确定所述应用加载请求不满足所述请求监测程序的应用加载条件的情况下,将所述应用加载请求丢弃,或者,在确定所述应用加载请求满足所述请求监测程序的应用加载...

【专利技术属性】
技术研发人员:汪溯路放买宇飞
申请(专利权)人:阿里巴巴中国有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1