帮助 本站公告
您现在所在的位置:网站首页 > 知识中心 > 文献详情
文献详细Journal detailed

利用LKM的Linux审计功能实现
Realization of the Function of Auditing in Linux with LKM

作  者: ; ; ;

机构地区: 江南大学信息工程学院

出  处: 《计算机工程》 2004年第3期136-138,共3页

摘  要: 安全和完整地获得信息对于审计和入侵检测系统是极其重要的,但是Linux的shell记录并没有提供充足的信息并且历史记录可以被用户轻易地修改。分析了当前审计系统的缺点,给出了一个利用可加载内核模块的方法实现审计功能的例子。 Obtaining information of Linux safely and sufficiently is critical for system auditing or IDS. But Linux shell records do not provide sufficient information and the history records can be readily modified by user. This paper analyses the disadvantage of current Linux audit system, then an example using LKM is given to illustrat the realization of the function of auditing.

关 键 词: 审计 系统调用 可加载内核模块 设备驱动

领  域: [自动化与计算机技术] [自动化与计算机技术]

相关作者

作者 吴亭忆
作者 王传凤
作者 刘小茵
作者 陈莲英
作者 徐淳

相关机构对象

机构 暨南大学
机构 中山大学管理学院
机构 暨南大学管理学院会计学系
机构 五邑大学
机构 暨南大学管理学院

相关领域作者

作者 李文姬
作者 邵慧君
作者 杜松华
作者 周国林
作者 邢弘昊