基于Windows平台的强制访问控制装置及控制方法制造方法及图纸

技术编号:7605287 阅读:260 留言:0更新日期:2012-07-22 09:24
本发明专利技术公开了一种基于Windows平台的强制访问控制装置及控制方法,所述系统包括监控模块,其特征在于在Windows平台上能够实现对进程,文件,注册表的访问控制,通过拦截访问控制的主体对客体的访问请求,并提供给核心安全服务器用于安全判断;所述核心安全服务器根据强制访问控制的安全规则进行权限的判断,并返回结果给监控模块来实现。本发明专利技术使windows系统访问控制的决策不依赖于主体,而是通过安全策略比较主体和客体的安全标识符来确定是否允许访问。兼容了Windows自带的自主访问控制机制,同时比原有的这种机制具有更高的安全等级。

【技术实现步骤摘要】

本专利技术属于安全操作系统领域,涉及一种Windows系统的安全加固方法,具体涉及一种基于Windows平台的强制访问控制系统及控制方法,可以实现对Windows系统的强制访问控制。
技术介绍
是现今广泛使用的操作系统之一,它的安全性也成为广大用户所关心和担忧的问题。Windows操作系统自带的自主访问控制功能是Windows系统安全保障机制的核心内容, 它通过安全子系统关键组件来对系统敏感资源进行访问控制。自主访问控制机制的基本思想是拥有客体的主体能够随意为其他主体分配对该客体的访问控制权限。这种机制对于主体用户而言有极大的自主性和灵活性,但是提供的安全防护相对比较低,因此无法抵御特洛伊木马之类的攻击。通过对目前市场上流行的安全产品进行统计和分析发现,目前专门针对Windows系统的安全产品如防火墙和杀毒软件,大都是以用户层的应用程序来运行, 可以对系统外围的环境起到防御的作用,但是对提高系统自身的安全性作用非常有限。所以从内核态对Windows系统进行监控有着非常重要的意义。
技术实现思路
本专利技术目的在于提供一种基于Windows平台的强制访问控制系统,解决了 Windows操本文档来自技高网...

【技术保护点】

【技术特征摘要】

【专利技术属性】
技术研发人员:杨峰陶园李桄宇
申请(专利权)人:苏州凌霄科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术