-
公开(公告)号:CN104268462A
公开(公告)日:2015-01-07
申请号:CN201410495632.X
申请日:2014-09-25
Applicant: 福建联迪商用设备有限公司
CPC classification number: G06F21/6218 , G06F2221/2141
Abstract: 发明人提供了一种安卓系统的分区保护方法,包括步骤:设定系统内核中的挂载命令,使所有挂载命令带有nosuid属性;对预设目录添加标识信息,所述标识信息用于表明所述目录为受保护分区;调用挂载命令,判断挂载命令对象所在的目录中是否有所述标识信息,若有则不执行所述挂载命令;否则执行所述挂载命令。上述技术方案一方面完善了权限管理机制,另一方面还在权限管理防线出现漏洞的情况下进一步设置了安全防御方案,如此一来,不仅能有效控制用户权限切换,从而保护被保护分区及其中文件不受恶意篡改;还能够针对通过特殊方式获取了超级用户的权限的情况保护分区不受恶意篡改。
-
公开(公告)号:CN104268462B
公开(公告)日:2017-06-20
申请号:CN201410495632.X
申请日:2014-09-25
Applicant: 福建联迪商用设备有限公司
Abstract: 发明人提供了一种安卓系统的分区保护方法,包括步骤:设定系统内核中的挂载命令,使所有挂载命令带有nosuid属性;对预设目录添加标识信息,所述标识信息用于表明所述目录为受保护分区;调用挂载命令,判断挂载命令对象所在的目录中是否有所述标识信息,若有则不执行所述挂载命令;否则执行所述挂载命令。上述技术方案一方面完善了权限管理机制,另一方面还在权限管理防线出现漏洞的情况下进一步设置了安全防御方案,如此一来,不仅能有效控制用户权限切换,从而保护被保护分区及其中文件不受恶意篡改;还能够针对通过特殊方式获取了超级用户的权限的情况保护分区不受恶意篡改。
-