一种基于Linux的安全套件授权管控方法及系统

    公开(公告)号:CN116522360A

    公开(公告)日:2023-08-01

    申请号:CN202310474386.9

    申请日:2023-04-27

    IPC分类号: G06F21/60

    摘要: 本发明公开了一种基于Linux的安全套件授权管控方法及系统,包括为安全套件授权并基于管理权限将安全套件的信息添加到仅指定的管理角色权限具有访问权限的已授权程序的信息库;监测安全功能接口的调用,若监测到安全功能接口的调用则获取调用安全功能接口的当前程序的信息,并将当前程序的信息与已授权程序的信息库进行比对,若存在匹配项则允许当前程序调用安全功能接口,否则拒绝当前程序调用安全功能接口。本发明基于已授权程序的信息库结合安全功能接口的调用监控处理,实现了对Linux下的安全套件的授权管控,以及安全功能接口及其调用主体之间的授权管控。