首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文--网络操作系统论文

基于SELinux的内核提权攻击防御技术研究

摘要第9-10页
ABSTRACT第10页
第一章 绪论第11-17页
    1.1 研究背景及意义第11-12页
    1.2 国内外研究现状第12-14页
        1.2.1 应用程序提权漏洞防御技术第12-13页
        1.2.2 内核提权漏洞防御技术第13-14页
    1.3 主要研究内容第14-15页
    1.4 论文组织结构第15-17页
第二章 Linux提权攻击方法第17-31页
    2.1 Linux权限管理第17-20页
        2.1.1 文件权限管理第17-18页
        2.1.2 进程权限管理第18-20页
    2.2 应用层提权攻击第20-21页
        2.2.1 典型应用程序提权漏洞第20-21页
        2.2.2 权限提升方法第21页
    2.3 内核提权攻击第21-30页
        2.3.1 进程权限标识存储方式第22-24页
        2.3.2 典型内核提权漏洞第24-25页
        2.3.3 权限提升方法第25-30页
    2.4 本章小结第30-31页
第三章 SELinux安全机制及攻击防护研究第31-45页
    3.1 LSM访问控制框架第31-33页
        3.1.1 LSM基本原理第31-32页
        3.1.2 具体实现第32-33页
    3.2 SELinux安全机制第33-38页
        3.2.1 SELinux的产生和发展第33-34页
        3.2.2 SELinux基本架构第34-35页
        3.2.3 安全特性第35-38页
    3.3 针对SELinux的内核提权攻击方法研究第38-43页
        3.3.1 基本原理第39页
        3.3.2 修改SELinux工作模式第39-41页
        3.3.3 修改进程安全上下文第41-43页
    3.4 本章小结第43-45页
第四章 SELinux安全标识符随机化方法研究第45-61页
    4.1 SELinux安全标识符管理第45-50页
        4.1.1 SELinux初始化第45-47页
        4.1.2 初始SID第47-48页
        4.1.3 动态SID管理第48-50页
        4.1.4 存在问题第50页
    4.2 安全标识符随机化方法设计第50-54页
        4.2.1 整体架构第50-51页
        4.2.2 安全标识符随机化第51-54页
        4.2.3 安全管理功能的控制第54页
        4.2.4 多随机粒度安全标识符随机化策略第54页
    4.3 具体实现第54-58页
        4.3.1 随机化模块设计第54-55页
        4.3.2 安全标识符随机化第55-57页
        4.3.3 安全管理功能第57-58页
    4.4 安全性分析第58-59页
    4.5 本章小结第59-61页
第五章 SELinux安全标识符防篡改检测方法研究第61-69页
    5.1 进程管理第61-62页
        5.1.1 进程创建及撤销第61页
        5.1.2 新程序执行第61-62页
    5.2 防篡改检测方法第62-64页
    5.3 具体实现第64-67页
        5.3.1 映射关系表第64页
        5.3.2 映射关系表的维护第64-66页
        5.3.3 防篡改检测第66-67页
    5.4 本章小结第67-69页
第六章 实验第69-73页
    6.1 防御效果验证第69-70页
        6.1.1 安全标识符随机化方法第69页
        6.1.2 防篡改检测方法第69-70页
    6.2 性能测试第70-72页
        6.2.1 性能分析第70页
        6.2.2 性能测试第70-72页
    6.3 本章小结第72-73页
第七章 结束语第73-74页
    7.1 论文工作总结第73页
    7.2 研究展望第73-74页
致谢第74-75页
参考文献第75-77页
作者在学期间取得的学术成果第77页

论文共77页,点击 下载论文
上一篇:可伸缩的联合空间关键词查询技术研究
下一篇:基于Isabelle/HOL的Linux0.11内核调度模块形式化设计与验证研究