LINUX内核级安全审计系统的设计与实现

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:achun5808
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
审计系统作为安全操作系统的重要组成部分,在系统监测中起着重要作用,它确保安全策略的正确实现和入侵检测系统的建立。原始的基于应用的Linux审计体系存在固有的缺点,应该对此进行改善。该篇介绍了在Linux内核中安全审计系统的设计与实现。在Linux内核中实现了基于可加载内核模块的安全审计模型并运用了一种新的基于复制中断描述表的系统调用拦截的方法。此外,该系统能在内核中全面采集信息,并且采取了有效的方法保护审计系统自身的安全。 As an important part of the security operating system, auditing system plays an important role in system monitoring. It ensures the correct implementation of security policy and the establishment of intrusion detection system. The original application-based Linux audit system has inherent shortcomings that should be improved. This article introduces the design and implementation of the security audit system in the Linux kernel. In the Linux kernel, a security auditing model based on loadable kernel module is implemented and a new method of system call interception based on replication interrupt description table is implemented. In addition, the system fully gathers information in the kernel and takes effective measures to protect the auditing system itself.
其他文献
随着医疗卫生改革以及市场经济领域持续发展与深入,医疗竞争环境日趋激烈,如何强化医院的经济工作管理,运用绩效考核的方式来实现成本核算与控制,以此提高医院在资源方面的合
在对车辆进行稳定性控制研究时,往往需要首先选择一个控制目标,即所谓的参考模型.但是在诸多的参考模型中,选用什么样的参考模型最合适,却较少被提及.文中利用Simulink,对几
从最速下降法在求解病态优化问题时常会出现"锯齿"现象,且所得解严重失真这一问题出发,利用微分方程数值积分求解所建立的常微分方程自治系统初值问题得到的解作为最速下降法
目的探讨L型结核分枝杆菌(MTB-L)及rpoB基因突变检测对复治肺结核诊断价值。方法对265例确诊肺结核患者痰标本进行MTB-L培养,其中初治肺结核143例,复治肺结核123例。对培养到
目的统计分析无牙颌患者采用鼻旁骨劈开复合鼻底提升种植术后的留存率与并发症发生率,明确该手术在严重萎缩无牙颌种植的可行性。方法对19例严重上颌骨萎缩无牙颌患者进行鼻
目的探讨卵巢黄体囊肿破裂的临床特征、误诊原因、处理以及保守治疗适应证。方法对2008~2011年我院收治的120例卵巢黄体囊肿破裂进行回顾性分析。结果 120例患者中,发生于月经
文章从危险因素、基础研究、临床研究3方面阐述卵泡抑素样蛋白l (FSTL-1)与冠心病的关系
目的 探讨产前监测和全产程连续胎心监护在足月妊娠羊水偏少孕妇中的价值.方法 回顾性分析足月妊娠超声检查使用羊水指数法提示羊水偏少的孕妇200例,随机分为两组,观察组行严
目的分析“穿针式”改良逆行气管插管在心源性休克中的应用价值。方法选取我院2011年5月-2012年5月入院的43例心源性休克患者,按照入院登记序号分为两组,奇数组22人为观察组,
柔性石墨金属波齿复合垫片具有优越的基本力学特征,在螺栓法兰连接等相关领域具有良好的推广和应用前景,并取得不错的效果。本文主要简单介绍了当前柔性石墨金属波齿复合垫片的