期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于Linux系统调用的入侵检测传感器研究 被引量:1
1
作者 李屏 包剑 祁颖 《辽宁工程技术大学学报(自然科学版)》 CAS 北大核心 2004年第z1期167-168,共2页
分析了 Linux 操作系统调用信息在主机入侵检测系统中的应用;阐述了主机入侵检测系统 Host Keeper 中基于 Linux 系统调用传感器的原形框架、相关软件设计和实现方法,并着重探讨了用于二级系统调用的内核可加载模块传感器的实现。通过... 分析了 Linux 操作系统调用信息在主机入侵检测系统中的应用;阐述了主机入侵检测系统 Host Keeper 中基于 Linux 系统调用传感器的原形框架、相关软件设计和实现方法,并着重探讨了用于二级系统调用的内核可加载模块传感器的实现。通过内核可加载模块传感器对系统运作关键数据信息的检测,以保证主机系统的安全。 展开更多
关键词 linux系统调用 入侵检测 网络安全 异常检测
下载PDF
劫持Linux系统调用封杀Core Dump漏洞攻击
2
作者 王畅 薛素静 《计算机安全》 2009年第6期30-32,37,共4页
Core Dump漏洞影响kernal2.6.13-2.6.17.3的多款Linux操作系统,它可以引发拒绝服务攻击和本地权限提升攻击,危害巨大。恶意进程使用prctl系统调用,通过故意制造Core Dump,可以旁路操作系统安全控制,攻击系统。通过劫持prctl系统调用,对... Core Dump漏洞影响kernal2.6.13-2.6.17.3的多款Linux操作系统,它可以引发拒绝服务攻击和本地权限提升攻击,危害巨大。恶意进程使用prctl系统调用,通过故意制造Core Dump,可以旁路操作系统安全控制,攻击系统。通过劫持prctl系统调用,对发起系统调用的进程进行行为监视,进而检测攻击,可以有效地阻止和防御攻击的发生。把防御程序编译为可动态插入内核的模块,能在多款受影响的系统上稳定高效地运行。 展开更多
关键词 CORE Dump漏洞 劫持linux系统调用 prctl系统调用 主动防御 本地权限提升攻击
下载PDF
Linux系统调用跟踪和进程错误退出分析 被引量:1
3
作者 毛英明 陆慧梅 向勇 《计算机工程与应用》 CSCD 北大核心 2019年第6期57-66,共10页
现有的Linux系统调用跟踪工具存在跟踪上下文信息不全、无法高效地对通过网络通信的多进程应用程序进行跟踪以及跟踪结果缺少图形化展现的问题。通过扩展Linux系统调用跟踪工具strace,实现了启发式跟踪工具heuristic-strace,其能够实时... 现有的Linux系统调用跟踪工具存在跟踪上下文信息不全、无法高效地对通过网络通信的多进程应用程序进行跟踪以及跟踪结果缺少图形化展现的问题。通过扩展Linux系统调用跟踪工具strace,实现了启发式跟踪工具heuristic-strace,其能够实时发现和自动跟踪应用程序中通过网络通信的进程,形成进程创建关系图、进程网络通信关系图,并结合系统调用的栈回溯信息,定位进程的错误退出原因。实验结果表明,此工具对能对典型的GUI和网络应用软件进行跟踪,引入的性能开销比较低,并能保证被跟踪软件的正常交互。 展开更多
关键词 linux系统调用 启发式跟踪 网络通信 进程错误退出分析
下载PDF
一个基于系统调用的主机入侵检测系统的传感器实现方案 被引量:2
4
作者 邵萍 彭勤科 《计算机工程与应用》 CSCD 北大核心 2003年第26期119-121,128,共4页
linux系统调用信息对于描述主机系统的安全状态有重要的作用,论文分析了linux系统调用信息在入侵检测中的应用;阐述了入侵检测系统HostKeeper中系统调用传感器的原形框架、软件设计和实现方法;并给出了利用linux系统调用信息进行入侵检... linux系统调用信息对于描述主机系统的安全状态有重要的作用,论文分析了linux系统调用信息在入侵检测中的应用;阐述了入侵检测系统HostKeeper中系统调用传感器的原形框架、软件设计和实现方法;并给出了利用linux系统调用信息进行入侵检测的实验结果。 展开更多
关键词 linux系统调用 入侵检测 网络安全 异常检测
下载PDF
基于系统调用的入侵检测传感器研究与实现
5
作者 包剑 《信息技术》 2004年第12期70-71,88,共3页
Linux操作系统调用信息对于描述主机系统的安全状态有重要的作用,分析了Linux操作系统调用信息在入侵检测中的应用;阐述了入侵检测系统HostKeeper中系统调用传感器的原形框架、软件设计和实现方法;并给出了利用Linux操作系统调用信息进... Linux操作系统调用信息对于描述主机系统的安全状态有重要的作用,分析了Linux操作系统调用信息在入侵检测中的应用;阐述了入侵检测系统HostKeeper中系统调用传感器的原形框架、软件设计和实现方法;并给出了利用Linux操作系统调用信息进行入侵检测的研究。 展开更多
关键词 linux系统调用 入侵检测 网络安全 异常检测
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部