智能汽车操作系统的权限控制方法、装置、设备及介质制造方法及图纸

技术编号:45079052 阅读:13 留言:0更新日期:2025-04-25 18:19
本申请提供一种智能汽车操作系统的权限控制方法、装置、设备及介质,该方法包括:获取目标应用的能力数据,所述能力数据用于指示所述目标应用的权限信息;在所述目标应用加载运行时,根据所述能力数据获取所述目标应用对应的进程能力表;当所述目标应用执行目标操作时,根据所述进程能力表对所述目标操作进行权限核验操作,所述目标操作为调用堆内存申请接口、调用映射物理地址接口或调用通信接口。该方法有效避免了恶意应用消耗系统内存从而导致其他应用无法提供服务,以及映射不相关物理内存地址进行恶意破坏系统的问题,同时防止恶意应用进行窥探,致使敏感信息泄露的问题。有效提高了操作系统的可靠性和安全性。

【技术实现步骤摘要】

本申请涉及智能汽车,尤其涉及一种智能汽车操作系统的权限控制方法、装置、设备及介质


技术介绍

1、随着应用宏内核的智能汽车操作系统的内核功能不断增长,系统的复杂度也持续增加。因此,产生了微内核架构,微内核是通过对宏内核架构的操作系统进行解耦,单个功能或模块从内核中拆分出来,作为一个独立的服务部署到独立的运行环境中,内核仅保留极少功能,为服务提供通信等基础能力,使其能够互相协作以完成操作系统所必需的功能。

2、宏内核由于对应的内核功能增长、复杂度持续增加,在可靠性、安全性等方面导致了更多的问题。这是因为在宏内核架构下,所有内核模块均运行在特权空间,一个单点的错误就可能会导致整个系统崩溃或者被攻破。哪怕是具有极强编程能力的操作系统内核程序员编写的内核系统也很难避免bug。

3、而对于现有操作系统,仍然存在如下问题:应用内存使用无限制,恶意应用可能申请消耗所有内存,导致系统正常功能无法正常使用;应用可以映射内存物理地址,但对物理地址范围不作限制,恶意应用可能映射不相关物理地址进行破坏活动;恶意应用易与正常应用建立通信通道,获取敏感信息,导本文档来自技高网...

【技术保护点】

1.一种智能汽车操作系统的权限控制方法,其特征在于,应用于所述智能汽车操作系统的内核,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,若所述目标操作为所述调用堆内存申请接口,所述根据所述进程能力表对所述目标操作进行权限核验操作,包括:

3.根据权利要求2所述的方法,其特征在于,所述根据所述进程能力表对所述目标操作进行权限核验操作之前,还包括:

4.根据权利要求1所述的方法,其特征在于,若所述目标操作为所述调用映射物理地址接口,所述根据所述进程能力表对所述目标操作进行权限核验操作,包括:

5.根据权利要求4所述的方法,其特征在于,所...

【技术特征摘要】

1.一种智能汽车操作系统的权限控制方法,其特征在于,应用于所述智能汽车操作系统的内核,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,若所述目标操作为所述调用堆内存申请接口,所述根据所述进程能力表对所述目标操作进行权限核验操作,包括:

3.根据权利要求2所述的方法,其特征在于,所述根据所述进程能力表对所述目标操作进行权限核验操作之前,还包括:

4.根据权利要求1所述的方法,其特征在于,若所述目标操作为所述调用映射物理地址接口,所述根据所述进程能力表对所述目标操作进行权限核验操作,包括:

5.根据权利要求4所述的方法,其特征在于,所述根据所述第二调用信息和第二预设权限,进行权限核验操作,包括:

【专利技术属性】
技术研发人员:尉鲁飞
申请(专利权)人:斑马网络技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1