【摘 要】
:
随着Linux操作系统应用范围不断扩大,其所面临的安全威胁也不断增多,而其中非常重要的一种威胁就是提权攻击。攻击者一旦利用系统中应用程序或内核中存在的提权漏洞成功将用
论文部分内容阅读
随着Linux操作系统应用范围不断扩大,其所面临的安全威胁也不断增多,而其中非常重要的一种威胁就是提权攻击。攻击者一旦利用系统中应用程序或内核中存在的提权漏洞成功将用户身份提升为root,那么就可以控制整个系统。随着防御技术的不断发展,攻击手段也更加多样化,在Linux系统内核中存在的提权漏洞成为安全研究人员最近几年关注的重点。SELinux通过对系统实施标准额外的访问控制在一定程度上降低了提权攻击对系统的威胁。本文首先对Linux系统的基本安全机制以及通过利用提权漏洞进行提权攻击的基本方法进行了详细分析,并对SELinux对内核提权攻击手段的防护效果进行了研究。通过研究发现SELinux并不能完全防御内核提权攻击,攻击者可以通过修改进程安全上下文突破SELinux对系统的安全防护。然后针对该问题,我们提出了安全标识符随机化方法。通过对SELinux为安全上下文分配的安全标识符进行随机化处理,使安全上下文和安全标识符之间关联关系的不确定性增加,从而使攻击者不能准确预测所需安全上下文对应的安全标识符,因此有效增加内核提权攻击难度。最后,针对安全标识符随机化方法的不足,提出了防篡改检测方法。安全标识符随机化方法虽然增加了攻击难度,但是仍存在被攻破的可能,因此提出了防篡改检测方法。通过检测攻击者对进程安全上下文的非法修改来防止内核提权攻击突破SELinux的安全防护。
其他文献
无线射频识别(RFID)技术是一种对象自动识别技术,在供应链管理,访问控制,动物追踪等领域中已经得到广泛的应用。和其它的RFID技术的重要应用相比,供应链管理由于批量处理大量
ZigBee技术是一种新兴的短距离、低速率无线网络技术,主要用于近距离无线连接。ZigBee技术与其他几种无线通讯技术相比,突出特点是:功耗低、组网能力强、传输距离远、可靠性
随着计算机和网络技术的发展,电子文件的安全问题日益突出。根据传统的信息安全观点,约80%信息泄漏来自内部,为了解决内部人员的泄密问题,必须依托电子文件保密技术完善电子
LOD(Level–of–detail)模型表示法是一种有效的三维实体表达方式。其在计算机图形学、虚拟现实、地理信息系统、医学图像系统等领域有广泛的应用。现今在这些领域所构造和使
灰色系统理论以“部分信息已知,部分信息未知”的“小样本”、“贫信息”不确定性系统为研究对象,主要通过对“部分”己知信息的生成和开发提取有价值的信息,实现对系统运行
主题发现与跟踪(TDT)一直是国内外网络信息处理研究的一个热点,具有广泛的应用前景。本课题的研究目标是通过博客实时发现并跟踪国内外热点事件,以实时地反馈给用户。由于传
入侵检测技术能够同时检测来自系统外部和内部的攻击,并对检测到的入侵行为作出响应。随着网络技术的发展和网络带宽的迅速增长,入侵检测系统的处理速度由于无法与高速网络带
随着各种医学影像设备的大量涌现,医学图像成为现代临床诊断和医学研究中不可或缺的工具。面对这些海量的医学图像数据,如何有效地组织、管理和检索大规模的医学图像数据,已
随着互联网规模逐渐扩大,域间路由安全问题日益加剧。近年来国内外已经发生多起路由安全事件,对整个互联网也造成很大影响。BGP作为互联网的核心路由协议,其本身却缺乏有效的
作为自然语言处理的基本操作,词性标注能提供关于单词及其邻近成分的大量有用信息,因此常常是组成复杂应用的模块之一。词性标注任务是文本理解、文本生成等自然语言处理领域