X为了获得更好的用户体验,请使用火狐、谷歌、360浏览器极速模式或IE8及以上版本的浏览器
帮助中心 | 关于我们
欢迎来到辽阳市科技创新服务平台,请 登录 | 注册
尊敬的 , 欢迎光临!  [会员中心]  [退出登录]
当前位置: 首页 >  科技成果  > 详细页

[01571159]基于LKM技术的系统安全审计方法研究

交易价格: 面议

所属行业: 智能交通

类型: 非专利

交易方式: 资料待完善

联系人:

所在地:

服务承诺
产权明晰
资料保密
对所交付的所有资料进行保密
如实描述
|
收藏
|

技术详细介绍

在剖析了LKM(Loadable Kernel Modules)技术的工作原理和特点基础上,研究了利用该技术实现进程所使用的系统调用获取的方法和技术;应用Markov模型分析了系统调用短序列表现出的稳定特征,确定了基于系统调用序列的进程行为正常模式的构建和异常行为的识别方法;研究给出了面向进程的Linux系统安全审计机制框架和实现策略;在以上研究工作基础上,开发了具有一定功能的安全审计系统。审计机制是在系统内核层实现的,可以有效地对抗内核层的攻击和入侵;审计数据是进程在运行过程中所使用的系统调用,是用户行为的直接反映。
在剖析了LKM(Loadable Kernel Modules)技术的工作原理和特点基础上,研究了利用该技术实现进程所使用的系统调用获取的方法和技术;应用Markov模型分析了系统调用短序列表现出的稳定特征,确定了基于系统调用序列的进程行为正常模式的构建和异常行为的识别方法;研究给出了面向进程的Linux系统安全审计机制框架和实现策略;在以上研究工作基础上,开发了具有一定功能的安全审计系统。审计机制是在系统内核层实现的,可以有效地对抗内核层的攻击和入侵;审计数据是进程在运行过程中所使用的系统调用,是用户行为的直接反映。

推荐服务:

主办单位:辽阳市科学技术局

技术支持单位:科易网

辽ICP备16017206号-1

辽公网安备 21100302203138号

关于我们

平台简介

联系我们

客服咨询

400-649-1633

工作日:08:30-21:00

节假日:08:30-12:00

13:30-17:30