发明名称 |
强制访问控制方法、装置和物理主机 |
摘要 |
本发明公开了一种强制访问控制方法、装置和物理主机,该方法包括:VMM从至少一个虚拟机获取用户下发的M个输入输出访问指令,M个访问指令中每一个访问指令包括访问的主体和访问的客体;VMM根据M个访问指令中每一个访问指令的主体和客体,确定符合预设的强制访问规则的N个访问指令;VMM访问N个访问指令中每一个访问指令的客体对应的物理设备。该方法基于VMM管理虚拟机内部的强制访问控制,使得强制访问控制的实现更加灵活,并且操作系统无需修改,系统兼容性更好。 |
申请公布号 |
CN105701416A |
申请公布日期 |
2016.06.22 |
申请号 |
CN201610017077.9 |
申请日期 |
2016.01.11 |
申请人 |
华为技术有限公司 |
发明人 |
段斌 |
分类号 |
G06F21/62(2013.01)I;G06F9/455(2006.01)I |
主分类号 |
G06F21/62(2013.01)I |
代理机构 |
北京龙双利达知识产权代理有限公司 11329 |
代理人 |
毛威;肖鹂 |
主权项 |
一种强制访问控制方法,其特征在于,包括:虚拟机监控器VMM从至少一个虚拟机获取用户下发的M个访问指令,所述M个访问指令中每一个访问指令包括访问的主体和访问的客体,其中,M为正整数;所述VMM根据所述M个访问指令中每一个访问指令的主体和客体,确定符合预设的强制访问规则的N个访问指令,其中,N为小于或等于M的正整数;所述VMM访问所述N个访问指令中每一个访问指令的客体对应的硬件层设备。 |
地址 |
518129 广东省深圳市龙岗区坂田华为总部办公楼 |