EP0803101B1

A mechanism for linking together the files of emulated and host system for access by emulated system users

Abstract

This record has no abstract on file.

EP0803101B1, drawing sheet 1
Sheet 1 of 9

Term

Term ended

Expired 12 September 2015, 11 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

12 claims: 12 independent, 0 dependent

  1. 1
    A host system (54) having a memory organized into shared and host memory areas and a hardware platform (56) including a plurality of input/output devices (58c) operatively connected for executing host system instructions, an emulator (80) running as an application process on said host system, said emulator including a number of emulated system executive service components (28) operating in said shared memory area comprising a command handler unit (286) and a file management component (282) operatively coupled to said command handler unit (286) for managing files of said emulated system file system and an interpreter (72), an emulator monitor call unit (EMCU) (73) and server facilities (90, 92, 94) operating in said host memory area, said host system further including operating system facilities for providing a number of services for host programs, said operating system facilities being coupled to said plurality of input/output devices and to said EMCU, said host system further including a link file facility for linking together files of said emulated file system and said host file systems, said files being stored within a plurality of 110 request block (10RB) structures (38), said link file facility comprising:link file command handler means included within said command handler unit, said command handler means responsive to each link (LK) command specifying creating a link to a host file generating a standard file monitor call to said file management component accompanied by information coded in a predetermined manner for specifying characteristics of a host file for which said link is being created for writing as a directory link entry in a file of said emulated file system;link file means included in said file management component in response to each standard file monitor call from said link file command handler means pertaining to accessing a file within said emulated file system associated with said link to said host file initializing predetermined data structures associated with said emulated system file operation in a predetermined manner for executing a special link operation and issuing an input/output request;a user table (USTBL) (96) mechanism located in said host memory area, said USTBL mechanism having a number of locations for storing unique user description entries generated by said EMCU for emulated system users whose identities were previously validated during login;andsaid server facilities including first server handler means including user security validation means, said security validation means in response to an input/output request generated by said file management component in response to an emulated system user request specifying access to the linked host file, performing a validation operation on an emulated system user by accessing said user table mechanism entry associated with said user requesting access to ascertain that access is being requested by a trusted user and would not compromise host system security and a second server means operatively coupled to said first server handler means, said second server means receiving said input/output request for executing a link file operation only when said validation operation confirms that the request was issued by a trusted user. Host-System (54) mit einem Speicher, der organisiert ist in geteilte und Host-Speicher-Bereiche, und einer Hardware-Plattform (56) mit einer Mehrzahl von Eingabe/Ausgabevorrichtungen (58c), operativ verbunden zum Ausführen von Host-System-Befehlen, und einem Emulator (80), der als ein Anwendungsprozess auf dem Host-System abläuft, wobei der Emulator eine Vielzahl emulierte-System-Ausführungsdienstkomponenten (28) umfasst, die in dem geteilten Speicherbereich arbeiten, aufweisend eine Befehlhandhabungseinheit (286) und eine Dateiverwaltungskomponente (282), operativ gekoppelt mit der Befehlshandhabungseinheit (386), zum Verwalten von Dateien des emulierten Systemdateisystems und einen Interpreter (72), eine Emulatorüberwachungsaufrufeinheit (EMCU) (73) und Server-Einrichtungen (90, 92, 94), welche in dem Host-Speicher-Bereich arbeiten, wobei das Host-System weiter Betriebssystemeinrichtungen aufweist zum Bereitstellen einer Anzahl von Diensten für Host-Programme, wobei die Betriebssystemeinrichtungen gekoppelt sind mit der Mehrzahl von Eingabe/Ausgabevorrichtungen und mit der EMCU, wobei das Host-System weiter eine Link-Datei-Einrichtung aufweist zum Zusammenlinken von Dateien des emulierten Dateisystems und der Host-Dateisysteme, wobei die Dateien gespeichert werden innerhalb einer Mehrzahl von Eingabe/Ausgabeanforderungsblock-(10RB)-Strukturen (38), wobei die Link-Datei-Einrichtung aufweist: Link-Datei-Befehlshandhabungsmittel, umfasst in der Befehlshandhabungseinheit, wobei die Befehlshandhabungseinheit antwortend ist auf jeden Link-(LK)-Befehl, der das Erzeugen eines Links spezifiziert zu einer Host-Datei, welche einen Standarddateiüberwachungsaufruf an die Dateiverwaltungskomponente erzeugt, begleitet durch Information, die codiert ist in einer vorbestimmten Weise zum Spezifizieren der Charakteristik einer Host-Datei, für welche der Link erzeugt wird zum Schreiben als ein Verzeichnis-Link-Eintrag in einer Datei des emulierten Dateisystems;Link-Dateimittel, umfasst in der Dateiverwaltungskomponenten in Antwort auf jeden Standard-Datei-Überwachungsaufruf von dem Link-Datei-Befehlshandhabungsmittel, der sich bezieht auf Zugreifen auf eine Datei innerhalb des emulierten Dateisystems, assoziiert mit dem Link auf die Host-Datei, initialisierend vorbestimmte Datenstrukturen, assoziiert mit der emulierten-System-Dateioperation in einer vorbestimmten Weise zum Ausführen einer speziellen Link-Operation und Ausgeben einer Eingabe/Ausgabeanforderung;einen Nutzertabellen-(USTBL) (96) Mechanismus, der angeordnet ist in dem Host-Speicherbereich, wobei der USTBL-Mechanismus eine Anzahl von Stellen aufweist zum Speichern eindeutiger Nutzerbeschreibungseinträge, erzeugt durch die EMCU für emulierte-System-Nutzer, deren Identitäten zuvor validiert worden sind während Login;und wobei die Server-Einrichtungen erste Server-Handhabungsmittel umfassen, die Nutzersicherheits-Validierungsmittel umfassen, wobei die Sicherheitsvalidierungsmittel in Antwort auf eine Eingabe/Ausgabeanforderung, erzeugt durch die Dateiverwaltungskomponente in Antwort auf eine emulierte-System-Nutzer-Anforderung, die einen Zugriff spezifiziert auf die gelinkte Host-Datei, eine Validierungsoperation durchführt auf einem emulierten-System-Nutzer durch Zugreifen auf den Nutzertabellenmechanismuseintrag, der mit dem Nutzer assoziiert ist, welcher den Zugriff anfordert, um sicherzustellen, dass Zugriff durch einen vertrauenswürdigen Nutzer gefordert wird und nicht die Host-Systemsicherheit beeinträchtigt, und ein zweites Server-Mittel, operativ gekoppelt mit dem ersten Server-Handhabungsmittel, wobei das zweite Server-Mittel die Eingabe/Ausgabeanforderung empfängt zum Ausführen einer Link-Dateioperation nur, wenn die Validierungsoperation bestätigt, dass die Anforderung durch einen vertrauenswürdigen Nutzer ausgegeben wurde. Système hôte (54) comportant une mémoire organisée selon des zones de mémoire partagée et hôte, et une plate-forme matérielle (56) incluant une pluralité de dispositifs d'entrée/sortie (58c) connectés, en opération, pour exécuter des instructions du système hôte, un émulateur (80) s'exécutant en tant que processus d'application sur ledit système hôte, ledit émulateur incluant un certain nombre de composants de services exécutifs de système émulé (28) opérant dans ladite zone de mémoire partagée et comprenant une unité de gestion de commandes (286) et un composant de gestion de fichiers (282) couplé, en opération, à ladite unité de gestion de commandes (286) pour gérer les fichiers dudit système de fichiers du système émulé et un interpréteur (72), une unité d'appel de contrôle d'émulateur (EMCU) (73) et des ressources de serveur (90, 92, 94) opérant dans ladite zone de mémoire hôte, ledit système hôte comprenant, en outre, des ressources de système d'exploitation pour offrir un certain nombre de services à destination de programmes hôtes, lesdites ressources de système d'exploitation étant couplées à ladite pluralité de dispositifs d'entrée/sortie et à ladite EMCU, ledit système hôte comprenant, en outre, une ressource pour le lien de fichiers pour lier ensemble des fichiers dudit système de fichiers émulé et desdits systèmes de fichiers hôtes, lesdits fichiers étant mémorisés dans une pluralité de structures de blocks de requêtes d'entrée/sortie (IORB) (38), ladite ressource pour le lien de fichiers comprenant : des moyens de gestion de commandes de lien de fichiers inclus dans ladite unité de gestion de commandes, lesdits moyens de gestion de commandes réagissant à chaque commande de lien (LK) spécifiant la création d'un lien avec un fichier hôte générant un appel de contrôle de fichier standard à destination dudit composant de gestion de fichiers accompagné d'informations codées de manière prédéterminée pour spécifier les caractéristiques d'un fichier hôte pour lequel ledit lien est créé, en vue d'une écriture en tant qu'entrée de lien de répertoire dans un fichier dudit système de fichiers émulé ;des moyens pour le lien de fichiers inclus dans ledit composant de gestion de fichiers en réponse à chaque appel de contrôle de fichiers standard émanant desdits moyens de gestion de commandes de lien de fichiers et se rapportant à l'accès à un fichier dans ledit système de fichiers émulé associé au dit lien avec ledit fichier hôte initialisant les structures de données prédéterminées associées à ladite mise en oeuvre de fichiers de système émulé, d'une manière prédéterminée, pour exécuter une opération de lien spéciale et délivrer une requête d'entrée/sortie ;un mécanisme à table d'utilisateurs (USTBL) (96) situé dans ladite zone de mémoire hôte, ledit mécanisme USTBL comportant un certain nombre d'emplacements destinés à mémoriser des entrées uniques de description d'utilisateurs générées par ladite EMCU pour des utilisateurs du système émulé dont les identités ont été antérieurement validées au cours de la connexion ;etlesdites ressources de serveur incluant des premiers moyens de gestion de serveur comprenant des moyens de validation de la sécurité afférente aux utilisateurs, lesdits moyens de validation de la sécurité, en réponse à une requête d'entrée/sortie générée par ledit composant de gestion de fichiers en réponse à une requête d'utilisateur du système émulé spécifiant l'accès au fichier hôte lié, accomplissant une opération de validation sur un utilisateur du système émulé en accédant à ladite entrée du mécanisme à table d'utilisateurs associée au dit utilisateur requérant l'accès, de manière à confirmer que l'accès faisant l'objet de la requête émane d'un utilisateur certifié et ne risque pas de compromettre la sécurité du système hôte, et des seconds moyens de serveur couplés, en opération, aux premiers moyens de gestion de serveur, lesdits seconds moyens de serveur recevant ladite requête d'entrée/sortie pour exécuter une mise en oeuvre de lien de fichier uniquement lorsque ladite opération de validation confirme que la requête a été délivrée par un utilisateur certifié.
  2. 2
    Host-System gemäß Anspruch 1, bei welchem der zweite Server Zugriffssteuermittel umfasst zum Durchführen einer Zugriffssteuerungsüberprüfung zum Feststellen, dass der emulierte-System-Nutzer die erforderlichen Zugriffserlaubnisse hat, um die Link-Datei-Operation durchzuführen. Système hôte selon la revendication 1, dans lequel ledit second serveur inclut des moyens de commande d'accès pour accomplir un contrôle de commande d'accès en vue d'établir que ledit utilisateur du système émulé dispose des permissions d'accès requises pour exécuter l'opération de lien de fichier. The host system of claim 1 wherein said second server includes access control means for performing an access control check for establishing that said emulated system user has the required access permissions to execute the link file operation.
  3. 3
    Host-System gemäß Anspruch 2, bei welchem die Link-Datei eine Datei oder eine benannte Pipe ist. Système hôte selon la revendication 2, dans lequel le lien de fichier peut être un fichier ou un tube nommé. The host system of claim 2 wherein the link file can be a file or a named pipe.
  4. 4
    Host-System gemäß Anspruch 1, bei welchem jeder eindeutige Nutzerbeschreibungseintrag emulierte-System-beschreibende Information aufweist, assoziiert mit dem Nutzer durch die Ausführungsdienstkomponenten, welche nicht modifizierbar ist durch den Nutzer. Système hôte selon la revendication 1, dans lequel chaque entrée de description d'utilisateur unique inclut des informations descriptives du système émulé associées à l'utilisateur par lesdits composante de services exécutifs et qui ne peuvent pas être modifiées par l'utilisateur. The host system of claim 1 wherein each unique user description entry includes emulated system descriptive information associated with the user by said executive service components which is not modifiable by the user.
  5. 5
    Host-System gemäß Anspruch 4, bei welchem die emulierte-System-Nutzer beschreibende Information, die verwendet wird zum Durchführen der Validierungsoperation, einen ersten Abschnitt mit Nutzer-ID-Information und zweite und dritte Abschnitte mit Adressen vorbestimmter Datenstrukturen, die verwendet werden durch die Ausführungsdienstkomponenten, umfasst, um eindeutig den Nutzer zu identifizieren. Système hôte selon la revendication 4, dans lequel lesdites informations descriptives de l'utilisateur du système émulé utilisées pour accomplir ladite opération de validation incluent une première partie contenant des informations de gestion d'utilisateur et des seconde et troisième parties contenant les adresses des structures de données prédéterminées employées par les composants de services exécutifs pour identifier, de façon unique, l'utilisateur. The host system of claim 4 wherein said emulated system user descriptive information used to perform said validation operation includes a first portion containing user-id information and second and third portions containing addresses of predetermined data structures used by the executive service components to uniquely identify the user.
  6. 6
    Host-System gemäß Anspruch 5, bei welchem das erste Server-Handhabungsmittel die Validierungsoperation durchführt durch Vergleichen der Abschnitte der emulierten-System-Nutzer beschreibenden Information, die zuvor gespeichert wird in dem Nutzertabellenmechanismus als ein Eintrag für den Nutzer mit entsprechenden Abschnitten von emulierter-System-Nutzer beschreibenden Information, erhalten von dem geteilten emulierten Speicherbereich, erhalten durch den ersten Server-Handhaber, der assoziiert ist mit einem gegenwärtigen Nutzer, welcher die emulierte-System-Nutzeranforderung ausgibt. Système hôte selon la revendication 5, dans lequel lesdits premiers moyens de gestion de serveur accomplissent ladite opération de validation en comparant les parties desdites informations descriptives de l'utilisateur du système émulé antérieurement mémorisées dans ledit mécanisme à table d'utilisateurs, en tant qu'entrée afférente à l'utilisateur, aux parties correspondantes des informations descriptives de l'utilisateur du système émule obtenues à partir de ladite zone de mémoire émulée partagée obtenue par ledit premier gestionnaire de serveur associé à un utilisateur présent délivrant ladite requête d'utilisateur du système émulé. The host system of claim 5 wherein said first server handler means performs said validation operation by comparing the portions of said emulated system user descriptive information previously stored in said user table mechanism as an entry for the user with corresponding portions of emulated system user descriptive information obtained from said shared emulated memory area obtained by said first server handler which is associated with a current user issuing said emulated system user request.
  7. 7
    Host-System gemäß Anspruch 6, bei welchem das erste Server-Handhabungsmittel, auf Bestimmen, dass es keinen identischen Vergleich gibt, was angibt, dass der gegenwärtige Nutzer nicht vertrauenswürdig ist, die Erscheinung einer Nutzersicherheitsverletzung signalisiert und nicht eine Serie von Operationen zum Ermöglichen der Ausführung der Link-Datei-Operation initiiert. Système hôte selon la revendication 6, dans lequel lesdits premiers moyens de gestion de serveur, lors de la détermination qu'il n'existe pas de comparaison identique, en indiquant que l'utilisateur présent n'est pas digne de confiance, signalent l'occurrence d'une violation de la sécurité afférente aux utilisateurs et n'initient pas une série d'opérations permettant l'exécution d'une opération de lien de fichier. The host system of claim 6 wherein said first server handler means upon determining that there is no identical comparison indicating that the current user is untrustworthy, signals the occurrence of a user security violation and does not initiate a series of operations for enabling execution of the link file operation.
  8. 8
    Host-System gemäß Anspruch 6, bei welchem das erste Server-Handhabungsmittel, auf Bestimmen, dass es einen identischen Vergleich gibt, was identifiziert, dass keine Änderung in Nutzerpersönlichkeit gibt, was bestätigt, dass der Nutzer vertrauenswürdig ist, eine Serie von Operationen zum Ermöglichen der Ausführung der Link-Datei-Operation initiiert. Système hôte selon la revendication 6, dans lequel lesdits premiers moyens de gestion de serveur, lors de la détermination qu'il existe une comparaison identique identifiant qu'il n'y a pas de changement intervenu dans la personnalité de l'utilisateur, en confirmant que l'utilisateur présent est digne de confiance, initient une série d'opérations permettant l'exécution d'une opération de lien de fichier. The host system of claim 6 wherein said first server handler means upon determining that there is an identical comparison identifying no change in user personality confirming that the current user is trustworthy, initiates a series of operations for enabling execution of the link file operation.
  9. 9
    Host-System gemäß Anspruch 3, bei welchem das zweite Server-Mittel eine Validierung von Zugriffserlaubnissen durchführt durch das Zugriffssteuerungsmittel zu einer Zeit, wenn Dateizugriff stattzufinden hat, was einem Öffnen-Befehl entspricht in dem Fall einer Datei und auf eine erste Lese- oder Schreibanforderung in dem Fall einer benannten Pipe. Système hôte selon la revendication 3, dans lequel lesdits seconds moyens de serveur accomplissent une validation des permissions d'accès par lesdits moyens de commande d'accès à un moment où se déroule l'accès à un fichier, correspondant à une commande d'ouverture dans le cas d'un fichier et à une première requête de lecture ou d'écriture dans le cas d'un tube nommé. The host system of claim 3 wherein said second server means performs a validation of access permissions by said access control means at a time when file access is to take place which corresponds to an open command in the case of a file and on a first read or write request in the case of a named pipe.
  10. 10
    Host-System gemäß Anspruch 2, bei welchem die Betriebssystemeinrichtungen Inode-Erlaubnisdateien umfassen, welche Zugriffserlaubnisse definieren für jede Datei des Host-Systems, wobei das Zugriffssteuerungsmittel eine Anzahl von Systemaufrufen erzeugt an die Betriebssystemeinrichtungen zum Validieren von Nutzerzugriff auf die Basis von sowohl den Basis- als auch den erweiterten Erlaubnissen, definiert durch die Idnode-Erlaubnisdateien. Système hôte selon la revendication 2, dans lequel lesdites ressources de système d'exploitation incluent des fichiers de permissions Inode définissant les permission d'accès pour chaque fichier dudit système hôte, lesdits moyens de commande d'accès générant un certain nombre d'appels de système à destination desdites ressources de système d'exploitation pour valider l'accès d'utilisateur sur la base à la fois des permissions de base mais aussi étendues, qui sont définies par lesdits fichiers de permissions Inode. The host system of claim 2 wherein said operating system facilities include Inode permission files defining access permissions for each file of said host system, said access control means generating a number of system calls to said operating system facilities for validating user access on the basis of both basic and extended permissions defined by said mode permission files.
  11. 11
    Host-System gemäß Anspruch 1, bei welchem der LK-Befehl eine Erweiterung eines existierenden Befehls in einem Satz von Befehlen, verwendet durch das emulierte System, ist. Système hôte selon la revendication 1, dans lequel ladite commande LK est une extension d'une commande existante d'un ensemble de commandes utilisées par ledit système émulé. The host system of claim 1 wherein said LK command is an extension of an existing command in a set of commands utilized by said emulated system.
  12. 12
    Host-System gemäß Anspruch 11, bei welchem der LK-Befehl ein vorbestimmtes Format aufweist mit einer Anzahl verschiedener Abschnitte, wobei ein erster Abschnitt codiert ist, um einen Link-Befehlscode zu spezifizieren zum Aufrufen des Befehlshandhabungsmittels, einen zweiten Abschnitt, der codiert ist zum Bestimmen eines emulierten Systemnamens des Links, einen dritten Abschnitt, der codiert ist, um ein Präfix zu umfassen, das einen Hostpfadnamen bezeichnet für den Link, und einen vierten Abschnitt, der Information enthält zum Bestimmen bestimmter Charakteristiken der Host-Datei, die gelinkt wird. Système hôte selon la revendication 11, dans lequel ladite commande LK présente un format prédéterminé comportant un certain nombre de parties différentes, une première partie étant codée pour spécifier un code de commande de lien pour invoquer lesdits moyens de gestion de commandes, une seconde partie étant codée pour désigner un nom de système émulé du lien, une troisième partie étant codée pour inclure un préfixe désignant un nom de chemin d'accès d'hôte pour le lien et une quatrième partie contenant des informations pour définir certaines caractéristiques du fichier hôte qui est lié. The host system of claim 11 wherein said LK command has a predetermined format having a number of different portions, a first portion being coded to specify a link command code for invoking said command handler means, a second portion being coded for designating an emulated system name of the link, a third portion being coded to include a prefix designating a host path name for the link and a fourth portion containing information for defining certain characteristics of the host file being linked.
Independent claims12