基于安全模块的恶意入侵检测方法研究
研究网络恶意入侵检测问题,当外来的恶意入侵程序高度伪装成虚拟文件隐藏在Linux系统中,系统无法完整检测伪装成虚拟文件的病毒,造成漏检率很高的问题。为解决上述问题,提出一种LSM(Linux安全模块)恶意入侵检测新方法,利用专门为增强Linux系统的安全性设计的LSM为数据,能有效检测出系统中伪装成虚拟文件的病毒,避免了只提取系统调用数据而无法完整检测恶意入侵的问题。实验证明,采用LSM的检测新方法,能快速、准确地将恶意入侵检测出来,为保证信息的安全检测提供了参考。
开通会员