基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在分析了权限提升攻击一般步骤的基础上,针对其会在系统中留下的攻击痕击,提出了一种新的审计机制,即在每次通过调用系统函数execve执行新的应用程序时,跟踪进程的real userID、effective ID以及saved set user-ID值的变化,从而可以准确地检测出各种针对特权程序的权限提升攻击.
推荐文章
针对网络信息审计系统的DoS攻击检测
网络信息审计
拒绝服务
状态检测
K最近邻
一种EPCIS权限管理机制的设计
扩展权利描述语言
EPC信息服务
权限管理
射频识别
物理标志语言
基于Pi演算的Android App权限提升攻击检测
Android App
权限提升
静态分析
进程代数
安全策略
基于LEACH协议的Sybil攻击入侵检测机制
无线传感器网络
Sybil攻击检测
安全性能
能量消耗
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种有效地检测权限提升攻击的审计机制
来源期刊 科学技术与工程 学科 工学
关键词 缓冲区溢出 权限提升 审计 Setuid程序
年,卷(期) 2006,(7) 所属期刊栏目 研究简报
研究方向 页码范围 880-881,889
页数 3页 分类号 TP309
字数 2154字 语种 中文
DOI 10.3969/j.issn.1671-1815.2006.07.025
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 吴昊 湖南大学计算机与通信学院 31 224 9.0 14.0
2 蒋湘涛 湖南大学计算机与通信学院 5 13 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (2)
同被引文献  (0)
二级引证文献  (0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2006(1)
  • 引证文献(1)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
缓冲区溢出
权限提升
审计
Setuid程序
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
科学技术与工程
旬刊
1671-1815
11-4688/T
大16开
北京市海淀区学院南路86号
2-734
2001
chi
出版文献量(篇)
30642
总下载数(次)
83
总被引数(次)
113906
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导