期刊文献+

基于Linux Shell的安全审计机制 被引量:2

Security Auditing Mechanism Based on Linux Shell
下载PDF
导出
摘要 用户登录后在Linux Shell中留下的历史记录是审计信息的重要来源,但未能包含判断入侵与否的足够信息,且很容易被篡改。文中基于shell机制,利用可装入内核模块/、proc虚拟文件系统和系统调用劫持技术,实现了一个较全面的入侵检测的审计机制,同时给出了一个用其进行安全监测的简单实例以及该方法的优点。 Command history records which generated by Linux shell after user login is one of the important sources of system auditing information. But command history does not include sufficient information for intrusion detection and the history records can be easily modified. Adopted loadable kernel module technique, /proc virtual file system and system call interception, a full- function security auditing mechanism based on Linux shell is implemented in this paper, and then a simple example is given for security monitoring with the new mechanism. At last a discussion of its advantage is given.
出处 《计算机技术与发展》 2007年第6期155-158,共4页 Computer Technology and Development
基金 国家自然科学基金(60473142) 安徽省教育厅自然科学研究项目(2006KJ063B) 安徽省高等学校青年教师科研资助项目(2007jq1028)
关键词 安全审计 可装入内核模块 /proc虚拟文件系统 系统调用劫持 security audit loadable kernel module /proc virtual file system system call interception
  • 相关文献

参考文献5

  • 1IBM,NOVELL,SUSE.Linux Audit-Subsystem Design Documentation for Kernel 2.6[EB/OL].2004.http://ftp.isr.ist.utl.pt/pub/MIRRORS/ftp.suse.com/projects/security/laus/sles9/laus/doc/LAuS-Design.pdf. 被引量:1
  • 2Durst R,Champion T,Witten B,et al.Testing and evaluating computer intrusion detection systems[J].Communications of the ACM,1999,42(7):53-61. 被引量:1
  • 3Halflife.Linux TTY hijacking[J].Phrack Magazine,1997,7(50):5-5. 被引量:1
  • 4Salzman P J,Burian M,Pomerantz O.The Linux Kernel Module Programming Guide[EB/OL].2005.http://www.tldp.org/guides.html. 被引量:1
  • 5Bowden T.The proc-howto[EB/OL].2004-01.http://www.linuxforum.com/linux-filesystem/proc.html. 被引量:1

同被引文献15

引证文献2

二级引证文献15

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部