基于Linux系统调用的主机入侵检测系统的设计  被引量:2

Design of host intrusion detection system based on Linux system call

在线阅读下载全文

作  者:吴彦波[1] 林中[1] 

机构地区:[1]华北计算技术研究所,北京100083

出  处:《计算机工程与设计》2007年第13期3078-3081,共4页Computer Engineering and Design

基  金:"十五"国防科技预先研究基金项目(413150702)

摘  要:现代计算机系统在稳定性和安全方面存在许多问题,大部分是由于异常的程序行为所导致,主机入侵检测系统能有效的检测程序异常活动。通过对Linux 2.4内核的研究,以内核补丁的形式设计与实现了一个原型系统NUMEN,该系统采用前向序列对方法对系统调用序列进行分析,当检测到进程行为异常时,它将延迟该进程发起的系统调用请求,如果异常的出现是由于安全违规活动而引起的,NUMEN在破坏发生之前阻止攻击活动,确保系统的安全性。Modem computer systems are plagued with stability and security problems. Many of these problems arise from rare program behaviors. Host intrusion detection system can detect abnormal behavior effectively and a prototype named "NUMEN" is implemented as a small patch for Linux 2.4 kernels, which detects and delays anomaly in program behavior by observing changes in short sequences of system called by the lookahead pairs method. If the anomaly corresponds to a security violation, NUMEN can stop attacks before they can do damage on time, and ensure system security.

关 键 词:入侵检测系统 异常检测 LINUX内核 系统调用 前向序列对 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象