Linux系统面向进程安全审计机制的设计与实现  

在线阅读下载全文

作  者:贾春福[1] 钟安鸣[1] 田然[1] 孙旭[1] 段雪涛[1] 徐伟[1] 

机构地区:[1]南开大学信息技术科学学院,天津300071

出  处:《武汉大学学报(理学版)》2004年第A01期32-36,共5页Journal of Wuhan University:Natural Science Edition

摘  要:基于Linux系统提出了面向进程的安全审计思想,目标是通过监测特权进程实现系统内核层的安全审计功能.利用LKM(Loadable Kernel Modules)技术在Linux内核上获取审计数据——进程运行过程中所使用的系统调用;依据进程调用的系统调用序列片断(系统调用短序列)相对稳定的特性,提取进程的行为特征;基于进程行为特征检测并记录系统运行状况.给出了此审计思想的实现方案.

关 键 词:安全审计 系统调用 LKM 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象