首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文

内核非控制数据攻击及在线检测方法的研究

致谢第5-6页
摘要第6-7页
ABSTRACT第7-8页
1 绪论第11-17页
    1.1 研究背景第11-12页
    1.2 国内外研究现状第12-13页
    1.3 研究内容与技术路线第13-14页
    1.4 论文组织结构第14-17页
2 研究基础第17-33页
    2.1 内核符号表第17-19页
    2.2 内核典型数据结构第19-24页
        2.2.1 内核链表第19-22页
        2.2.2 内核哈希表第22-24页
    2.3 Kprobes内核调试机制第24-30页
        2.3.1 Kprobes概述第24-26页
        2.3.2 Kprobes工作原理第26-28页
        2.3.3 Kprobes启用及相关接口第28-30页
    2.4 内核线程第30-31页
    2.5 本章小结第31-33页
3 内核非控制数据攻击研究与实现第33-49页
    3.1 内核非控制数据攻击第33-34页
    3.2 常见攻击方法分析第34-44页
        3.2.1 进程隐藏攻击第34-39页
        3.2.2 文件隐藏攻击第39-41页
        3.2.3 SELinux失效攻击第41-42页
        3.2.4 资源消耗型攻击第42-44页
    3.3 攻击原型设计第44-45页
    3.4 攻击原型实现第45-48页
    3.5 本章小结第48-49页
4 内核非控制数据攻击在线检测方法的设计与实现第49-67页
    4.1 总体设计第49-50页
    4.2 内核数据结构分析第50-54页
        4.2.1 动态数据结构的一致性分析第50-52页
        4.2.2 静态数据结构的不变性分析第52-54页
    4.3 基于Kprobes的内核关键操作监控模块第54-62页
        4.3.1 进程操作监控及处理第55-59页
        4.3.2 目录文件操作监控及处理第59-62页
        4.3.3 资源阂值操作监控及处理第62页
    4.4 监视器内核线程模块第62-65页
        4.4.1 线程框架设计及要点分析第63-64页
        4.4.2 针对安全操作指针的不变性检查第64-65页
        4.4.3 针对资源阈值的不变性检查第65页
    4.5 检测原型构建第65-66页
    4.6 本章小结第66-67页
5 内核非控制数据攻击在线检测原型测试第67-73页
    5.1 功能测试第67-69页
    5.2 性能测试第69-71页
        5.2.1 延迟测试第70-71页
        5.2.2 带宽测试第71页
    5.3 本章小结第71-73页
6 总结与展望第73-75页
    6.1 工作总结第73页
    6.2 研究展望第73-75页
参考文献第75-79页
作者简历及攻读硕士学位期间取得的研究成果第79-83页
学位论文数据集第83页

论文共83页,点击 下载论文
上一篇:路内停车特征及停车收费博弈过程研究
下一篇:Real Estate Development-Enhancing Decision Making Process