基于系统内核的HIDS研究

来源 :西安理工大学 | 被引量 : 0次 | 上传用户:runnerups
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于主机的入侵检测系统(HIDS)因其数据源来自于操作系统的反馈,因而具备良好的检测效率和数据源的可信度。但是在以往的HIDS设计中,比较偏重于“事前”防御(入侵者正在尝试入侵主机),对于“事后”(入侵者已经成功入侵主机)则考虑的较少,特别是对于HIDS自己的安全性考虑不足。如果入侵者已经入侵成功并强行中止HIDS等安全防护软件的进程,HIDS将不能发挥它应有的作用。为了解决这个问题,本文作者在参考了大量文献后,提出了一个实体间访问重定向的模型,在此模型的基础上给出了访问重定向发生的条件,并用该模型对rootkit恶意程序进行了分析。而后,将访问重定向技术应用到HIDS中,通过对HIDS等安全防护软件的进程进行隐藏,对重要的文件进行隐藏或限制访问,以及对系统调用函数进行监视,以阻止恶意软件对其进行破坏,从而增强了HIDS自身的安全性。最后,作者在传统隐蔽通道的基础上,提出了一种基于数据包长度的网络隐蔽通道,使HIDS与管理员之间的通信更为隐蔽,从而使入侵者很难发现主机上运行的HIDS,使HIDS能够更好的发挥它应有的作用。
其他文献
下一代网络和新一代业务支撑环境有利于快速、灵活的业务开发和部署。应用服务器是新一代业务支撑环境中一个主要的功能实体,它通过开放的协议或API与软交换设备交互来间接地
随着IP技术的发展,基于IP技术的各种应用变得越来越广泛。不但在计算机界,而且在通信界也越来越重视对IP技术的研究。为了满足人们日益增长的对通信网络的需求,经过多年的努力,产
随着Internet的迅猛发展,信息逐步数字化、网络化、全球化。如何高效、准确地利用互联网上的有用信息已成为人们关心的课题。对于生物信息学研究者来说,能否充分利用国际国内
电子商务系统是利用现代网络技术来实现商品销售和管理的智能系统,它由销售交易中心和若干销售终端组成,终端通过CDMA网络接入。 论文总结了笔者参与电子商务系统数据库设计
PDSN是分组数据服务节点的缩写。PDSN模拟器是我们与北京首信股份有限公司合作开发的一个无线接入网(RAN)和分组交换公共数据网(PSPDN)之间的网关。其主要的功能是为终端用户
本文通过对网格资源管理中网格资源描述、发现、调度以及QOS保证等关键技术的研究,在网格市场经济资源管理模型的基础上,设计了一种基于计算期望的网格资源管理模型。具体研究
形式概念分析是德国学者Wille于1982年作为一种数学理论首先提出的,概念格结构模型是它的核心数据结构。概念格本质上描述了对象和属性之间的联系,表明了概念之间的泛化和例
工作流技术是一种正在迅速发展的软件技术,它在不同的行业已经得到了广泛应用。工作流技术得到重视的一个重要原因是它实现了信息系统的应用逻辑与过程逻辑的分离,是实现业务流
IP协议将成为下一代无线通信网络的核心协议之一,但是,对无线网络来说,IP分组信头过大,严重地浪费了宝贵的无线带宽,因此,必须对IP分组信头进行压缩,提高无线带宽利用率。 本论文
随着国内电信市场竞争的同趋激烈,电信运营商的经营模式逐渐从“业务驱动”向“客户驱动”转化、从“粗放式经营”向“精确化管理”转变。为了更好地做到对企业的决策支持,经营