基于动态跟踪技术的Unix安全审计系统  

A Unix Security Auditing System Based on Dynamic Tracing

在线阅读下载全文

作  者:薛治平[1] 薛质[1] 王轶骏[1] 

机构地区:[1]上海交通大学信息安全工程学院,上海200240

出  处:《信息安全与通信保密》2008年第1期74-76,共3页Information Security and Communications Privacy

基  金:国家863计划课题"基于可执行代码逆向分析的软件漏洞挖掘与管控技术"资助;编号:2006AA01Z403

摘  要:论文论述了基于动态跟踪技术的Unix安全审计系统的设计思想与技术实现。在该审计系统中,通过动态跟踪DTrace在内核中的探测器收集审计信息,使用标准格式生成审计记录,并且利用C/S模式实现了审计记录的安全存储和自动分析。A Unix security auditing system based on dynamic tracing is described in this paper, and the design and realization are discussed. In the system, the detectors, set by dynamic tracing DTrace in the kernel, are used to collect audit information, and the audit logs are written in a standard format. Meanwhilo, the secure storage and automatic analysis for the logs are realized in C/S mode.

关 键 词:安全审计 动态跟踪 审计分析 UNIX 

分 类 号:TP316.81[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象