基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
用户登录后在Linux Shell中留下的历史记录是审计信息的重要来源,但未能包含判断入侵与否的足够信息,且很容易被篡改.文中基于shell机制,利用可装入内核模块、/proc虚拟文件系统和系统调用劫持技术,实现了一个较全面的入侵检测的审计机制,同时给出了一个用其进行安全监测的简单实例以及该方法的优点.
推荐文章
Linux安全操作系统的审计机制的研究与实现
安全操作系统
安全审计
内核模块
审计事件
一种增强的Linux系统安全审计机制
审计
系统审计
应用层审计
审计记录
可装载内核模块
入侵检测
Linux系统内核级安全审计方法研究
信息安全技术
安全审计
LKM技术
基于双空间审计迹的Linux安全审计技术
安全审计
系统调用
典型集
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Linux Shell的安全审计机制
来源期刊 计算机技术与发展 学科 工学
关键词 安全审计 可装入内核模块 /proc虚拟文件系统 系统调用劫持
年,卷(期) 2007,(6) 所属期刊栏目 安全与防范
研究方向 页码范围 155-158
页数 4页 分类号 TP316|TP393.08
字数 4343字 语种 中文
DOI 10.3969/j.issn.1673-629X.2007.06.046
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 秦锋 安徽工业大学计算机学院 81 783 15.0 25.0
2 周建钦 安徽工业大学计算机学院 69 168 7.0 10.0
3 阮越 安徽工业大学计算机学院 15 113 5.0 10.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (3)
同被引文献  (8)
二级引证文献  (23)
1999(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2009(1)
  • 引证文献(1)
  • 二级引证文献(0)
2010(6)
  • 引证文献(1)
  • 二级引证文献(5)
2011(2)
  • 引证文献(0)
  • 二级引证文献(2)
2012(1)
  • 引证文献(0)
  • 二级引证文献(1)
2013(2)
  • 引证文献(0)
  • 二级引证文献(2)
2014(4)
  • 引证文献(0)
  • 二级引证文献(4)
2015(3)
  • 引证文献(1)
  • 二级引证文献(2)
2016(3)
  • 引证文献(0)
  • 二级引证文献(3)
2017(3)
  • 引证文献(0)
  • 二级引证文献(3)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
安全审计
可装入内核模块
/proc虚拟文件系统
系统调用劫持
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机技术与发展
月刊
1673-629X
61-1450/TP
大16开
西安市雁塔路南段99号
52-127
1991
chi
出版文献量(篇)
12927
总下载数(次)
40
总被引数(次)
111596
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导