期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
基于LKM和Netfilter/iptables的信息监控实现 被引量:7
1
作者 张光华 张玉清 郑有才 《计算机工程》 CAS CSCD 北大核心 2005年第20期61-63,76,共4页
分析了LKM技术的内容和特点,基于Linux操作系统提供的防火墙管理工具Netfilter/iptables进行二次开发,实现信息监控,解决了信息监控中数据处理的效率问题,提高了系统的整体性能。
关键词 lkm NETFILTER/IPTABLES 监控
在线阅读 下载PDF
扩充Linux系统功能的LKM技术 被引量:6
2
作者 徐伟 贾春福 《计算机应用研究》 CSCD 北大核心 2003年第4期100-102,共3页
在分析了扩充Linux操作系统内核功能的重要机制———LKM(LoadableKernelModule,可加载内核模块)技术的主要用途之后,介绍了LKM程序的编写方法、注意事项和存在的问题。
关键词 可加载内核模块 内核功能扩充 LINUX操作系统
在线阅读 下载PDF
基于LKM的嵌入式Linux内核调试模型及实现 被引量:1
3
作者 王培东 黄凌碧 《计算机工程》 CAS CSCD 北大核心 2007年第5期65-67,共3页
为了克服嵌入式Linux调试领域中的插桩模型的缺点,该文在LKM技术的基础之上,引入了“寄生技术”,提出了一种嵌入式Linux内核调试模型,实现了调试代理的功能。实验表明,该模型降低了寄生代码与嵌入式Linux内核的耦合度,减少了对嵌入式Li... 为了克服嵌入式Linux调试领域中的插桩模型的缺点,该文在LKM技术的基础之上,引入了“寄生技术”,提出了一种嵌入式Linux内核调试模型,实现了调试代理的功能。实验表明,该模型降低了寄生代码与嵌入式Linux内核的耦合度,减少了对嵌入式Linux内核的修改量,提供了更为灵活的扩展机制和更容易移植的条件。 展开更多
关键词 插桩 lkm 寄生技术 嵌入式LINUX 调试代理
在线阅读 下载PDF
基于系统调用的Linux系统入侵检测技术研究 被引量:7
4
作者 贾春福 钟安鸣 +2 位作者 周霞 田然 段雪涛 《计算机应用研究》 CSCD 北大核心 2007年第4期147-150,共4页
提出了一种基于系统调用、面向进程的Linux系统入侵检测方法:利用LKM(Loadable Kernel Modules)技术在Linux内核空间获取检测源数据——所考察进程的系统调用,使用基于极大似然系统调用短序列的Markov模型提取进程的正常行为特征,据此... 提出了一种基于系统调用、面向进程的Linux系统入侵检测方法:利用LKM(Loadable Kernel Modules)技术在Linux内核空间获取检测源数据——所考察进程的系统调用,使用基于极大似然系统调用短序列的Markov模型提取进程的正常行为特征,据此识别进程的异常行为。通过实验表明了此方法的可行性和有效性;并分析了方法在实现中的关键问题。 展开更多
关键词 入侵检测 系统调用 可加载内核模块技术 极大似然 马尔可夫模型
在线阅读 下载PDF
Linux系统内核级安全审计方法研究 被引量:14
5
作者 贾春福 徐伟 郑辉 《计算机工程与应用》 CSCD 北大核心 2002年第6期53-55,共3页
LKM(LoadableKernelModules-可加载内核模块)技术是Linux系统为了扩充系统功能而提供的一种机制。该技术已经被黑客用于系统入侵,同样也可以利用它提高系统的安全性。文章在分析了现行Linux安全审计系统所存在问题的基础上,提出了一个基... LKM(LoadableKernelModules-可加载内核模块)技术是Linux系统为了扩充系统功能而提供的一种机制。该技术已经被黑客用于系统入侵,同样也可以利用它提高系统的安全性。文章在分析了现行Linux安全审计系统所存在问题的基础上,提出了一个基于LKM技术的Linux系统内核级安全审计模型。 展开更多
关键词 LINUX 操作系统 内核级安全审计 计算机安全
在线阅读 下载PDF
Linux可装载模块的开发与应用 被引量:4
6
作者 王永杰 刘京菊 孙乐昌 《计算机应用研究》 CSCD 北大核心 2002年第7期143-146,共4页
详细介绍了Linux可装载模块的原理、功能和实现技术等方面的内容 ,对内核编程中需要注意的问题进行了解释和讨论 ,重点讨论了LKMs技术在文件管理、网络应用和Linux病毒等方面的应用。对文中所研究的部分应用给出了示例代码。
关键词 LINUX 可装载模块 系统调用 操作系统 内核 文件管理
在线阅读 下载PDF
Linux/Unix环境中ELF格式病毒的分析 被引量:2
7
作者 谢瑶 潘剑峰 朱明 《计算机工程》 EI CAS CSCD 北大核心 2005年第4期166-168,共3页
结合Linux/Unix 病毒实例,分析了Linux/Unix 系统ELF文件格式病毒的原理,并从5个方面讲述了实现的关键技术:病毒体寄生ELF文件技术,寄主程序入口重定位,病毒体地址无关代码,LKM可重载内核技术以及网络功能的实现。最后,提出了对这一类... 结合Linux/Unix 病毒实例,分析了Linux/Unix 系统ELF文件格式病毒的原理,并从5个方面讲述了实现的关键技术:病毒体寄生ELF文件技术,寄主程序入口重定位,病毒体地址无关代码,LKM可重载内核技术以及网络功能的实现。最后,提出了对这一类病毒检测与防范的方法及策略。 展开更多
关键词 Linux/Unix系统 可执行链接文件格式病毒 病毒寄生 可重载内核lkm
在线阅读 下载PDF
BLP在网络隔离系统中的应用研究 被引量:2
8
作者 武海燕 谭成翔 汪海航 《计算机工程与应用》 CSCD 北大核心 2007年第15期6-8,11,共4页
在网络隔离系统的内外网单元实施强制访问控制能进一步保证内外网信息交换的机密性和完整性。首先分析了BLP访问控制模型在网络隔离系统中的应用环境,研究了BLP访问控制的基本原理和相关特性,提出了基于系统调用置间的实现方案,最后给... 在网络隔离系统的内外网单元实施强制访问控制能进一步保证内外网信息交换的机密性和完整性。首先分析了BLP访问控制模型在网络隔离系统中的应用环境,研究了BLP访问控制的基本原理和相关特性,提出了基于系统调用置间的实现方案,最后给出了基于Linux的BLP访问控制方法在网络隔离系统内外网单元中的具体实现。 展开更多
关键词 强制访问控制 网络隔离 BLP lkms 多等级安全
在线阅读 下载PDF
LINUX文件系统实时监控方法 被引量:2
9
作者 王跃 于书举 《北京工业大学学报》 CAS CSCD 北大核心 2004年第4期494-499,共6页
为了保证LINUX操作系统的安全性,通过对其文件系统进行实时监控来阻止恶意程序的入侵.使用内核可加载模块修改LINUX内核,通过修改内核中的系统调用表拦截对文件系统的系统调用;使用PROC文件系统进行内核与用户进程的信息传递;使用用户... 为了保证LINUX操作系统的安全性,通过对其文件系统进行实时监控来阻止恶意程序的入侵.使用内核可加载模块修改LINUX内核,通过修改内核中的系统调用表拦截对文件系统的系统调用;使用PROC文件系统进行内核与用户进程的信息传递;使用用户进程对内核拦截到的文件信息进行处理,实现实时监控.讨论了PROC文件的注册方法,给出了在内核中通过文件句柄获取文件全路径的方法.为了实现对并行文件操作的实时监控,利用等待队列和信号机制给出了一个内核和守护进程进行同步与通信的解决方案.给出了对LINUX文件系统实时监控的一个完整的方法,并为实际编程提供了框架程序. 展开更多
关键词 实时监控 内核可加载模块 等待队列
在线阅读 下载PDF
指控系统中多操作系统启动工具的研究
10
作者 连建永 顾忠明 +2 位作者 张安琳 黄道颖 张安琴 《火力与指挥控制》 CSCD 北大核心 2014年第10期154-157,162,共5页
指控系统中GRUB2作为启动引导器,管理多种操作系统平台。GRUB2采用模块化设计,可以提供给使用者更大的灵活性和性能改进。Linux系统的模块化设计与运行机制已被广泛讨论,有关GRUB2的模块化设计与运行机制的资料却很少。为了了解它的模... 指控系统中GRUB2作为启动引导器,管理多种操作系统平台。GRUB2采用模块化设计,可以提供给使用者更大的灵活性和性能改进。Linux系统的模块化设计与运行机制已被广泛讨论,有关GRUB2的模块化设计与运行机制的资料却很少。为了了解它的模块化编程与运行机制,通过对一个模块程序的分析,介绍了GRUB2中模块程序的基本结构及模块化设计的灵活性;并讨论了GRUB2的模块运行机制,明确了模块运行所需的底层工作。在此基础上,可以对GRUB2进行二次开发,扩展其应用场合。 展开更多
关键词 GRUB2 操作系统 模块机制 可加载模块
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部