论文部分内容阅读
分析了Linux操作系统调用信息在主机入侵检测系统中的应用;阐述了主机入侵检测系统Host Keeper中基于Linux系统调用传感器的原形框架、相关软件设计和实现方法,并着重探讨了用于二级系统调用的内核可加载模块传感器的实现.通过内核可加载模块传感器对系统运作关键数据信息的检测,以保证主机系统的安全.