原文服务方: 计算机应用研究       
摘要:
提出了一个增强Linux系统安全审计功能的机制.该机制以可装载内核模块技术为基础,提供系统层和应用层两个层次的审计功能.系统审计为每个安全相关的系统调用生成审计记录.应用层审计改变了传统的完全依赖于应用程序在用户空间写日志文件的方式,由应用程序和内核共同产生审计记录.最后给出用该审计机制进行入侵检测的例子.
推荐文章
Linux安全操作系统的审计机制的研究与实现
安全操作系统
安全审计
内核模块
审计事件
Linux系统内核级安全审计方法研究
信息安全技术
安全审计
LKM技术
基于Linux Shell的安全审计机制
安全审计
可装入内核模块
/proc虚拟文件系统
系统调用劫持
基于LKM机制的Linux安全模块的研究
可装载内核模块
钩子函数
安全模块
系统调用
短信报警
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种增强的Linux系统安全审计机制
来源期刊 计算机应用研究 学科
关键词 审计 系统审计 应用层审计 审计记录 可装载内核模块 入侵检测
年,卷(期) 2004,(11) 所属期刊栏目 信息安全
研究方向 页码范围 150-153
页数 4页 分类号 TP316
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2004.11.052
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 徐辉 北京大学计算机科学技术研究所 26 272 8.0 16.0
2 潘爱民 北京大学计算机科学技术研究所 23 797 12.0 23.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (2)
共引文献  (11)
参考文献  (1)
节点文献
引证文献  (4)
同被引文献  (0)
二级引证文献  (0)
1999(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2006(1)
  • 引证文献(1)
  • 二级引证文献(0)
2007(1)
  • 引证文献(1)
  • 二级引证文献(0)
2008(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
审计
系统审计
应用层审计
审计记录
可装载内核模块
入侵检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导