期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
一种有效地检测权限提升攻击的审计机制
1
作者 吴昊 蒋湘涛 《科学技术与工程》 2006年第7期880-881,889,共3页
在分析了权限提升攻击一般步骤的基础上,针对其会在系统中留下的攻击痕击,提出了一种新的审计机制,即在每次通过调用系统函数execve执行新的应用程序时,跟踪进程的realuserID、effectiveID以及savedsetuser-ID值的变化,从而可以准确地... 在分析了权限提升攻击一般步骤的基础上,针对其会在系统中留下的攻击痕击,提出了一种新的审计机制,即在每次通过调用系统函数execve执行新的应用程序时,跟踪进程的realuserID、effectiveID以及savedsetuser-ID值的变化,从而可以准确地检测出各种针对特权程序的权限提升攻击。 展开更多
关键词 缓冲区溢出 权限提升 审计 setuid程序
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部