期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
基于文件过滤驱动和事件触发的网页防篡改机制 被引量:8
1
作者 范建华 宋云波 《重庆工学院学报(自然科学版)》 2009年第12期65-70,共6页
基于文件过滤驱动和事件触发的网页防篡改机制,采用单项散列算法生成文件属性,通过篡改监测核心程序,基于事件触发方式自动监测网页文件属性,若监测到属性变动,立即执行删除操作,同时将备份文件拷贝到监测文件夹相应文件位置.部署在备... 基于文件过滤驱动和事件触发的网页防篡改机制,采用单项散列算法生成文件属性,通过篡改监测核心程序,基于事件触发方式自动监测网页文件属性,若监测到属性变动,立即执行删除操作,同时将备份文件拷贝到监测文件夹相应文件位置.部署在备份服务器上的终端安全控件结USB-Key数字证书与服务器证书于一体,通过篡改监测核心程序与安全管理服务程序协同工作,可以高效,安全地实现对Web服务器、备份服务器的更新和备份管理.安全管理服务程序通过监测篡改监测核心程序定期发来的心跳包对Web服务器进行实时监控和异常进行报警. 展开更多
关键词 篡改监测核心程序 安全管理服务程序 终端安全控件 USB-Key数字证书
下载PDF
一种基于E-Key及Web页面监控的网站防篡改机制研究
2
作者 范建华 宋云波 《成都信息工程学院学报》 2009年第4期356-360,共5页
通过监控Web页面文件变化和利用E-Key数字证书提高操作安全的网站防篡改机制,可以有效减少甚至消除由于网页遭遇篡改而给企业造成负面影响的目的。特殊设计的Web页面访问过滤监控程序通过计算,比对摘要,可以及时发现被篡改页面并执行删... 通过监控Web页面文件变化和利用E-Key数字证书提高操作安全的网站防篡改机制,可以有效减少甚至消除由于网页遭遇篡改而给企业造成负面影响的目的。特殊设计的Web页面访问过滤监控程序通过计算,比对摘要,可以及时发现被篡改页面并执行删除操作和通知Web页面文件监控程序。Web页面文件监控程序立即停止Web服务,并删除变化文件。Web页面文件监控程序定期向Web页面安全管理服务程序发送心跳包,Web页面安全管理服务程序通过对心跳包的实时监测监控文件变化情况,并及时进行修复还原和报警,同时进行文件更新管理以及文件及其摘要备份。客户端安全控件实现操作者E-Key数字证书和服务器证书间的双向认证,确保Web管理者远程操作过程的安全性。 展开更多
关键词 E—Key数字证书 监控程序 防篡改 安全管理服务程序 心跳包 终端安全控件
下载PDF
A Protective Mechanism for the Access Control System in the Virtual Domain 被引量:1
3
作者 Jinan Shen Deqing Zou +3 位作者 Hai Jin Kai Yang Bin Yuan Weiming Li 《China Communications》 SCIE CSCD 2016年第11期129-142,共14页
In traditional framework,mandatory access control(MAC) system and malicious software are run in kernel mode. Malicious software can stop MAC systems to be started and make it do invalid. This problem cannot be solved ... In traditional framework,mandatory access control(MAC) system and malicious software are run in kernel mode. Malicious software can stop MAC systems to be started and make it do invalid. This problem cannot be solved under the traditional framework if the operating system(OS) is comprised since malwares are running in ring 0 level. In this paper,we propose a novel way to use hypervisors to protect kernel integrity and the access control system in commodity operating systems. We separate the access control system into three parts: policy management(PM),security server(SS) and policy enforcement(PE). Policy management and the security server reside in the security domain to protect them against malware and the isolation feather of the hypervisor can protect them from attacks. We add an access vector cache(AVC) between SS and PE in the guest OS,in order to speed up communication between the guest OS and the security domain. The policy enforcement module is retained in the guest OS for performance. The security of AVC and PE can be ensured by using a memory protection mechanism. The goal of protecting the OS kernel is to ensure the security of the execution path. We implementthe system by a modified Xen hypervisor. The result shows that we can secure the security of the access control system in the guest OS with no overhead compared with modules in the latter. Our system offers a centralized security policy for virtual domains in virtual machine environments.Keywords: hypervisor; virtualization; memo- 展开更多
关键词 HYPERVISOR VIRTUALIZATION memory protection guest OS access control system
全文增补中
上一页 1 下一页 到第
使用帮助 返回顶部