基于内核函数监控Linux系统防护方法的研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:zhengwei129
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随计算机技术的广泛使用,信息安全问题日益突出,信息系统安全越来越受到人们的重视。鉴于操作系统在计算机系统中所承担的关键作用,整个计算机系统的安全在很大程度上依赖于操作系统的安全。近些年,Linux操作系统凭借自身独特的优势,迅速地提升了其在服务器操作系统市场上的份额。但也正因如此,针对Linux系统的恶意攻击也在不断增加。与此同时,Linux内核的漏洞也随其代码量的快速增长而持续地被曝光出来。而内核作为操作系统中最为核心的部分,其安全则是操作系统乃至整个计算机系统安全的基础前提和根本保障。所以,Linux操作系统安全尤其是内核安全已成为计算机系统安全领域研究的焦点之一。  本文以运行Linux系统的服务器为研究对象,在分析研究现有各类Linux系统防护方法的基础上,提出了一种基于内核函数监控的系统防护方法,试图通过限制相关服务进程所能访问的内核函数范围,加大恶意攻击的难度进而增强Linux内核安全,同时通过对内核函数各种异常调用情况的分级分类实时处理,从而提升整个服务器系统的安全水平。其间,内核函数监控集的获取利用了ftrace动态跟踪技术,而内核函数的监控及异常情况分析处理则综合运用了Kprobes运行时调试技术和Zabbix报警响应机制,并且,内核函数监控系统原型是通过分析监控模块构成要素及特征模式而自动构建的。此外,本文还提出了一种内核函数安全风险分级标准,并给出了原型应用环境下的相应划分示例。进一步说,在分析和参考有关系统调用的安全分级的基础上,结合相关已知内核漏洞等因素将内核函数划分为高、中、低三个潜在安全风险等级,然后在异常情况处理机制中设立相对应的三种处理方式,从而支持各种异常情况的分级分类处理。  针对有关Linux系统防护原型的功能测试与性能测试的实验结果表明,本文方法能够及时检测到相关服务进程对内核函数的异常调用情况,并给以适当的报警或拦截处理,而且由此带来的额外开销完全可以承受,从而验证了有关方法的可行性和有效性。与内核安全防护的其它研究工作相比,本文方法所涉内核防护覆盖范围更大且无需重新编译构建内核映像,并切实做到了监测与防护的有机结合。
其他文献
随着5G时代的到来和物联网行业的快速发展以及人们安全和隐私保护意识的增强,安全和隐私保护变得越来越重要。近年来在云计算的基础上,雾计算、边缘计算等近端云计算模式发展迅
近年来,人机交互日趋成为国内外研究的热点之一。用户与虚拟系统的交互也成为人们探索的重点。人手作为人类交流的一种重要方式,自然而然成为科学家们的兴趣点之一。如何通过人
人脸识别在身份认证领域具有重要的研究价值和广阔的应用前景。本文以人脸识别身份认证系统为背景,以二代证图像和场景视频图像为研究对象,针对预处理和匹配方法进行了详细探
随着信息化社会的快速发展,互联网中的数据急剧膨胀。大规模的数据生产就必然伴随着大规模的数据存储,但传统存储方式很难突破其存储限制,分布式存储系统应运而生。Hadoop是
由于成像设备的光学性能、仪器或环境噪声、处理技术、存储空间、传输带宽等各种物理和经济因素的限制,在对图像进行采集、压缩、处理、传输和复制等过程中,不可避免地会给图像
无线通信技术的发展使得智能手机得到普及,智能手机所承担的功能也日益增多,其中移动支付是其不可缺少的一部分。NFC(近场通信)技术以其在实现移动支付方面的作用而闻名,它面向近
人体行为分析是计算机视觉中的一个重要研究课题,其应用包括智能视频监控、虚拟现实和人与电子设备进行交互的各种系统。这些应用领域多数需要对人体行为进行检测、跟踪和自
并行测试是指测试系统并行地对被测系统进行测试。通过并行测试能够减少测试时间以及其它开销,提高测试效率。TTCN-3语言的重要语言特性之一就是并行测试。传统协议测试中要
中国书法具有三千多年的历史,是中国重要的传统艺术形式,它沉载着中华民族的传统审美情趣、哲学思考和文化心理特质,是中华民族传统文化中的瑰宝。在CADAL书法资源库中有很多
随着大数据、4G高速网络时代到来,实时交互、成本低廉的网络事件对社会生活、政策法规、人民心态影响逐渐加深。事件监控、舆论引导等问题引起广泛重视。本文针对网络事件发生