一种进程执行方法、装置及电子设备制造方法及图纸

技术编号:40625820 阅读:13 留言:0更新日期:2024-03-13 21:13
一种进程执行方法、装置及电子设备,涉及计算机技术领域。该方法在开始启动用于执行可执行文件的目标进程时,获取目标进程和可执行文件的属性信息,属性信息分别用于表征该目进程执行权限和该可执行文件的访问权限的拥有者,拥有者包括根用户或非根用户,在根据属性信息确定该进程的执行权限对应根用户,且非根用户对该文件具有访问权限时,确定执行策略,根据该策略对应调整该进程的执行权限,以使该进程禁止执行或降权执行该文件。这样,在高权限用户执行低权限用户可写的文件时,进程不再不加以判断地执行,而是根据文件属性拒绝执行或修改身份后再执行,保障进程执行任务的同时,防止高权限用户的特权被低权限用户滥用,提高系统安全性。

【技术实现步骤摘要】

本申请涉及计算机,尤其涉及一种进程执行方法、装置及电子设备


技术介绍

1、在系统运维中,根用户(root用户)作为操作系统的管理员,是具有最高权限的用户,其他非root用户均为低权限用户。因此,操作系统几乎允许root用户对任何文件执行任何操作,而低权限用户只能对具有操作权限的文件进行对应操作。例如,对于一些重要的系统文件,root用户具有对该文件执行删除操作的权限,但非root用户不具有该权限。

2、同时,在目前操作系统中对用户与文件的权限管理机制下,低权限用户创建程序文件时,通常可以通过设置对应的文件属性,使得高权限用户具有对该程序文件的执行权限。这种对用户与文件的权限管理机制存在一些弊端,即,低权限用户如果创建了一个恶意脚本文件,并通过在其文件属性中的记录,使root用户具有执行该文件的权限,就会导致root用户直接运行了该恶意脚本,从而执行一些危险操作,如删除重要的系统文件,或提升了低权限用户的权限等。这样就会对操作系统造成危害,甚至导致操作系统瘫痪。

3、因此,在操作系统中,上述这种对用户与文件的权限管理机制,妨害操作系本文档来自技高网...

【技术保护点】

1.一种进程执行方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述访问权限包括可写权限,

3.根据权利要求1所述的方法,其特征在于,所述访问权限包括执行权限,

4.根据权利要求1-3任一所述的方法,其特征在于,在所述确定执行策略之前,所述方法还包括:

5.根据权利要求1-4任一所述的方法,其特征在于,在所述开始启动目标进程之后,所述方法还包括:

6.根据权利要求5所述的方法,其特征在于,所述预设开关为内核级开关或文件级开关,其中:

7.一种进程执行装置,其特征在于,所述装置包括:

...

【技术特征摘要】

1.一种进程执行方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述访问权限包括可写权限,

3.根据权利要求1所述的方法,其特征在于,所述访问权限包括执行权限,

4.根据权利要求1-3任一所述的方法,其特征在于,在所述确定执行策略之前,所述方法还包括:

5.根据权利要求1-4任一所述的方法,其特征在于,在所述开始启动目标进程之后,所述方法还包括:

6.根...

【专利技术属性】
技术研发人员:张相锋
申请(专利权)人:超聚变数字技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1