WIPO logo
Mobile | Deutsch | Español | Français | 日本語 | 한국어 | Português | Русский | 中文 | العربية |
PATENTSCOPE

Search International and National Patent Collections
World Intellectual Property Organization
Search
 
Browse
 
Translate
 
Options
 
News
 
Login
 
Help
 
Machine translation
1. (WO2018049977) METHOD AND DEVICE FOR GUARANTEEING SYSTEM SECURITY
Latest bibliographic data on file with the International Bureau    Submit observation

Pub. No.:    WO/2018/049977    International Application No.:    PCT/CN2017/099338
Publication Date: 22.03.2018 International Filing Date: 28.08.2017
IPC:
G06F 21/55 (2013.01)
Applicants: ZTE CORPORATION [CN/CN]; ZTE Plaza, Keji Road South, Hi-Tech Industrial Park, Nanshan District Shenzhen, Guangdong 518057 (CN)
Inventors: FEI, Lihua; (CN)
Agent: BEYOND ATTORNEYS AT LAW; F6, Xijin Centre 39 Lianhuachi East Rd., Haidian District Beijing 100036 (CN)
Priority Data:
201610827022.4 14.09.2016 CN
Title (EN) METHOD AND DEVICE FOR GUARANTEEING SYSTEM SECURITY
(FR) PROCÉDÉ ET DISPOSITIF PERMETTANT DE GARANTIR LA SÉCURITÉ D'UN SYSTÈME
(ZH) 保障系统安全的方法及装置
Abstract: front page image
(EN)Provided are a method and device for guaranteeing system security. The method comprises: providing a dynamically-loadable kernel module (LKM) in a Linux system of an EPG device; loading a pre-set security configuration file in the LKM; and when executing a file operation, firstly detecting whether a current file operation is legitimate according to the security configuration file, and where it is determined that the file operation is legitimate, executing the current file operation, and where it is determined that the file operation is illegitimate, refusing to execute the file operation. The method and device solves the problem in the relevant art that a security level of an EPG device is low, thereby greatly improving the security of an EPG device.
(FR)L'invention concerne un procédé et un dispositif qui permettent de garantir la securité. Le procédé consiste à : fournir un module de noyau pouvant être chargé dynamiquement (LKM) dans un système Linux d'un dispositif EPG; charger un fichier de configuration de sécurité prédéfini dans le LKM; et lors de l'exécution d'une opération de fichier, tout d'abord détecter si une opération de fichier courant est légitime selon le fichier de configuration de sécurité, et où il est déterminé que l'opération de fichier est légitime, exécuter l'opération de fichier courant, et où il est déterminé que l'opération de fichier est illégitime, s'abstenir d'exécuter l'opération de fichier. Le procédé et le dispositif résolvent le problème dans l'état de la technique pertinent selon lequel un niveau de sécurité d'un dispositif EPG est faible, améliorant ainsi considérablement la sécurité d'un dispositif EPG.
(ZH)一种保障系统安全的方法及装置,其中,该方法包括:在EPG设备的Linux系统中设置有可动态加载的内核模块LKM,将预先设置好的安全配置文件加载到LKM中,在执行文件操作时,先依据上述安全配置文件检测本次文件操作是否合法,在确定文件操作是合法的情况下,执行本次文件操作;在确定文件操作不合法的情况下,拒绝执行上述文件操作。该方法及装置解决了相关技术中EPG设备安全级别低的问题,大幅提升了EPG设备的安全性。
Designated States: AE, AG, AL, AM, AO, AT, AU, AZ, BA, BB, BG, BH, BN, BR, BW, BY, BZ, CA, CH, CL, CN, CO, CR, CU, CZ, DE, DJ, DK, DM, DO, DZ, EC, EE, EG, ES, FI, GB, GD, GE, GH, GM, GT, HN, HR, HU, ID, IL, IN, IR, IS, JO, JP, KE, KG, KH, KN, KP, KR, KW, KZ, LA, LC, LK, LR, LS, LU, LY, MA, MD, ME, MG, MK, MN, MW, MX, MY, MZ, NA, NG, NI, NO, NZ, OM, PA, PE, PG, PH, PL, PT, QA, RO, RS, RU, RW, SA, SC, SD, SE, SG, SK, SL, SM, ST, SV, SY, TH, TJ, TM, TN, TR, TT, TZ, UA, UG, US, UZ, VC, VN, ZA, ZM, ZW.
African Regional Intellectual Property Organization (BW, GH, GM, KE, LR, LS, MW, MZ, NA, RW, SD, SL, ST, SZ, TZ, UG, ZM, ZW)
Eurasian Patent Organization (AM, AZ, BY, KG, KZ, RU, TJ, TM)
European Patent Office (AL, AT, BE, BG, CH, CY, CZ, DE, DK, EE, ES, FI, FR, GB, GR, HR, HU, IE, IS, IT, LT, LU, LV, MC, MK, MT, NL, NO, PL, PT, RO, RS, SE, SI, SK, SM, TR)
African Intellectual Property Organization (BF, BJ, CF, CG, CI, CM, GA, GN, GQ, GW, KM, ML, MR, NE, SN, TD, TG).
Publication Language: Chinese (ZH)
Filing Language: Chinese (ZH)