一种Linux文件入侵检测系统模型——LFIDS  

An Intrusion Detection System Model For Linux File-LFIDS

在线阅读下载全文

作  者:崔静[1] 王凤先[1] 李珍[1] 李志平[1] 

机构地区:[1]河北大学数学与计算机学院,保定,071002 河北大学数学与计算机学院,保定,071002 河北大学数学与计算机学院,保定,071002 河北大学数学与计算机学院,保定,071002

出  处:《计算机研究与发展》2006年第z2期67-71,共5页Journal of Computer Research and Development

摘  要:Linux操作系统中,文件系统的安全关系到整个系统的安全,因此文件系统常常是黑客入侵的主要目标.提出了一种Linux文件入侵检测系统模型、该系统利用自然免疫原理,采用否定选择算法构建基准规则库,利用RISE的思想对文件系统进行备份存储,提高了备份数据库的安全性.基于LKM技术,对特定的系统调用建立设障点,实现对Linux文件系统的针对性实时监控,减少了检测时间.一旦发现入侵,可及时终止进程,并通过回滚对被破坏文件进行及时修复.与同类系统模型相比,有效地减少了系统的开销和Linux内核的负载量,提高了检测效率和文件系统的安全系数.

关 键 词:入侵检测系统 LINUX文件系统 可装载内核模块技术 否定选择算法 

分 类 号:TP391[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象