帮助 本站公告
您现在所在的位置:网站首页 > 知识中心 > 文献详情
文献详细Journal detailed

LINUX系统面向进程安全审计机制的设计与实现

中文会议: 武汉大学学报(理学版)

会议日期: 2004-10-29

会议地点: 武汉

主办单位: 中国计算机学会,武汉大学,国防科技大学,海军计算技术研究所

作  者: ; ; ; ; ; ;

机构地区: 南开大学信息技术科学学院

出  处: 《第一届中国可信计算与信息安全学术会议》

摘  要: 基于LINUX系统提出了面向进程的安全审计思想,目标是通过监测特权进程实现系统内核层的安全审计功能.利用LKM(LOADABLE KERNEL MODULES)技术在LINUX内核上获取审计数据--进程运行过程中所使用的系统调用;依据进程调用的系统调用序列片断(系统调用短序列)相对稳定的特性,提取进程的行为特征;基于进程行为特征检测并记录系统运行状况.给出了此审计思想的实现方案.

关 键 词: 安全审计 技术 特权进程 面向进程

分 类 号: [T]

领  域: [一般工业技术]

相关作者

作者 傅巍
作者 陈哲熙
作者 刘志
作者 刘湘轶
作者 吴玉

相关机构对象

机构 华南理工大学
机构 中山大学
机构 暨南大学经济学院
机构 暨南大学管理学院
机构 中山大学管理学院

相关领域作者

作者 许治
作者 万良勇
作者 宋舒
作者 黄佑军
作者 王应密