基于信任链的Linux文件保护的设计与实现  

Design and implementation of file protection based on trusted chain for Linux

在线阅读下载全文

作  者:周开武[1,2] 郑更生[1] 邵帆 

机构地区:[1]武汉工程大学计算机科学与工程学院,武汉430073 [2]武汉瑞达信息安全股份有限公司研发部,武汉430070

出  处:《计算机应用》2014年第A01期57-59,共3页journal of Computer Applications

摘  要:Linux作为开源操作系统,被广泛应用于各个领域。针对Linux操作系统的安全问题,特别是Linux操作系统把"一切皆当做文件",提出了结合可信计算技术,通过Linux安全模块(LSM)机制,基于Linux的系统调用过程,使用钩子函数完成对文件保护的方法。该文件保护机制建立在信任链之上,保证了被保护文件的可信性和完整性,并且具有动态恢复和审计功能。该文件保护机制的设计与实现,证明了该方法的可行性和实用性。As an opensource operating system, Linux is widely applied in various fields. For the security issue, especially everything is a file for Linux, this paper designed a method protecting file, which used the hooks of Linux Security Module (LSM) intercepting system calls, combined with trusted computing. The design protects the credibility and integrity of file, based on trust chain, and has a dynamic recovery and audit functions. The design and implementation of mechanism demonstrate the feasibility and practicality.

关 键 词:可信计算 系统调用 钩子函数 文件保护 信任链 

分 类 号:TP309[自动化与计算机技术—计算机系统结构] TP311[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象