检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]西安电子科技大学机电工程学院
出 处:《网络安全技术与应用》2005年第11期22-24,共3页Network Security Technology & Application
基 金:电子测试技术重点实验室基金项目(基金号51487010503dz104)资助。
摘 要:Linux系统现行的审计机制是应用级审计,不能满足操作系统的安全要求,为此许多文献提出了Linux内核级的审计,增强了Linux的审计能力。但是在审计能力增加的同时,审计容量和运行时间也增加。根据仪器系统的特点,本文提出了可控内核审计的机制。内核级审计能够被应用程序控制,这样在实现安全性提高的同时,可控制内核审计范围,保证实时测试程序的实时性。内核审计功能的控制通过Linux的proc文件系统实现,本文详细地描述了实现过程。Current audit mechanism of Linux is applicable-layer audit, it can not meet security requirement of OS. Many papers present kernel-layer audit that improve auditing capability, but kernel-layer audit extends auditing content end running time also. According to characteristics of instrumental system, the paper presents the realization for controllable kernel -layer audit Apptication can control the scope of kernel auditing, and real-time measuring process can ensure its running time. The paper in detail presents realizing course which uses proc file system of Linux.
关 键 词:Linux 仪器系统 审计 PROC文件系统 LINUX系统 审计机制 PROC文件系统 程序控制 安全要求 操作系统
分 类 号:TP316.81[自动化与计算机技术—计算机软件与理论] F239.22[自动化与计算机技术—计算机科学与技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.13