【摘 要】
:
随着信息技术的飞速发展,各种病毒、木马和黑客的攻击越来越频繁。文件系统作为存储系统的核心,其安全性至关重要。系统调用作为内核和用户间的功能接口,大部分对文件系统的
论文部分内容阅读
随着信息技术的飞速发展,各种病毒、木马和黑客的攻击越来越频繁。文件系统作为存储系统的核心,其安全性至关重要。系统调用作为内核和用户间的功能接口,大部分对文件系统的操作都要通过它来执行,其执行序列可以反映出文件系统的操作情况。鉴于当前主流的入侵检测工具均没有为文件系统提供细粒度的入侵检测,从而给出了基于系统调用的文件系统入侵检测原型系统的设计与实现。入侵检测原型系统分为入侵数据收集和入侵数据分析两部分。入侵数据收集部分设计实现了一个系统调用日志系统来收集系统调用信息。选用了对文件系统威胁最大的15个系统调用作为监控对象,采用在内核中建立系统调用钩子函数的方法实现对系统调用的截获,使用Netlink套接字实现内核和用户空间的数据交换。入侵数据分析部分基于一个开源的入侵检测框架实现了日志信息读取器、解码器和分析器。日志读取器针对系统调用信息的存储格式独立设计实现。日志解码器使用入侵检测框架的解码功能接口,创建了多层次的解码器结构。日志分析器采用时序序列匹配算法作为入侵检测算法,并实现了邮件告警的入侵响应措施。收集了当前流行的入侵脚本,对原型系统和Linux主机入侵检测系统LIDS进行对比测试,验证了原形系统的有效性。通过对比分析,证实了原型系统为文件系统提供了一个细粒度的入侵检测。根据典型的应用案例,设计了负载测试,证实了入侵检测原型系统所产生的额外负载在可接受的范围内。
其他文献
CAN总线体系结构只包括物理层和数据链路层,在实际应用中需要制定相应的应用层,CANopen协议就是CAN应用层协议标准之一,其诞生于欧洲,广泛应用在汽车电子、医疗设备和航空航天等
自2008年底以来,国际金融危机的加剧,许多工程项目在资金链,客户流等多方面面临了各种各样的问题,夭折、中断、失败的项目越来越多。因此,对工程项目进行有效地管理与评价,已
数据挖掘是致力于数据分析和理解、揭示数据内部蕴藏知识的技术,它成为未来信息技术应用的重要目标之一。经过十几年的努力,数据挖掘产生了许多新的概念和方法。特别是近几年
信息技术的发展造成了大量数字信息资源的积累,OAI-PMH作为解决大量数字信息资源互操作和共享的一个简单、灵活的协议越来越受到了人们的关注。而目前大多已实现的服务提供者
信息技术的迅猛发展和Internet 技术的广泛应用,大量的分布、异构的信息源应运而生。这些信息源种类繁多、表示和存储形式各异,难以共享,给信息的消费带来很大的困难。为了有效
长流识别对流量工程、网络操作和网络管理都有着重要意义。大量的流测量的研究表明:在各种网络中,流的分布表现出明显的重尾特征,即大多数的流(短流)仅拥有少量的报文,而少数
现代网络的结构日趋复杂,规模快速增长,非法入侵也不断增多。传统的权限管理、防火墙等被动防御技术已力不从心。入侵检测系统作为一种主动的信息安全保障措施,有效地弥补了
随着移动数据业务的普及、手机性能的提高以及数字电视技术和网络的迅速发展, CMMB(China Mobile Multimedia Broadcasting,中国移动多媒体广播)手机电视日益受到人们的青睐
由于空间三角网划分技术的发展,加速了产品数字化的进程,它可以方便,准确,快速,高效的进行物体模型建模,所以广泛的应用于CAD, CAM,逆向工程,地球信息系统,3D动画,虚拟现实(R
生物序列比对是生物信息学的基础和核心,随着生命科学的迅猛发展,需要研究的蛋白质和核酸序列的信息显著增加。常见的双序列比对串行算法时间复杂度为O(N2),多序列比对时间复