发明名称 强制访问控制方法、装置和物理主机
摘要 本发明公开了一种强制访问控制方法、装置和物理主机,该方法包括:VMM从至少一个虚拟机获取用户下发的M个输入输出访问指令,M个访问指令中每一个访问指令包括访问的主体和访问的客体;VMM根据M个访问指令中每一个访问指令的主体和客体,确定符合预设的强制访问规则的N个访问指令;VMM访问N个访问指令中每一个访问指令的客体对应的物理设备。该方法基于VMM管理虚拟机内部的强制访问控制,使得强制访问控制的实现更加灵活,并且操作系统无需修改,系统兼容性更好。
申请公布号 CN105701416A 申请公布日期 2016.06.22
申请号 CN201610017077.9 申请日期 2016.01.11
申请人 华为技术有限公司 发明人 段斌
分类号 G06F21/62(2013.01)I;G06F9/455(2006.01)I 主分类号 G06F21/62(2013.01)I
代理机构 北京龙双利达知识产权代理有限公司 11329 代理人 毛威;肖鹂
主权项 一种强制访问控制方法,其特征在于,包括:虚拟机监控器VMM从至少一个虚拟机获取用户下发的M个访问指令,所述M个访问指令中每一个访问指令包括访问的主体和访问的客体,其中,M为正整数;所述VMM根据所述M个访问指令中每一个访问指令的主体和客体,确定符合预设的强制访问规则的N个访问指令,其中,N为小于或等于M的正整数;所述VMM访问所述N个访问指令中每一个访问指令的客体对应的硬件层设备。
地址 518129 广东省深圳市龙岗区坂田华为总部办公楼