基于Linux的沙箱关键技术研究
【图文】:
的保护是本课题研究的另一个重点问题。逡逑2.2.2沙箱的体系结构逡逑如图2.1所示为沙箱的系统结构图,沙箱系统主要由数据收集器、检测器和反馈系逡逑统三部分组成。数据收集器主要收集应用程序运行过程中的原始数据,之后将收集到的逡逑原始数据交给检测器进行处理;检测器收到原始数据后进行去冗余、查询规则集等处理逡逑操作,检测器将检测的结果交由反馈系统;反馈系统在收到检测器的决议信息后,根据逡逑决议信息进行处理操作,将结果反馈给数据收集器。逡逑数据收集器k逡逑馈逡逑原逦'逡逑£逦>反馈系统逡逑据逦逦逡逑检测器邋’逡逑图2.1沙箱系统结构图逡逑1、数据收集器逡逑数据收集器主要在应用程序运行的过程中收集应用程序的原始数据信息,主要收集逡逑应用程序执行行为的特征信息,,常用的数据收集的信息分为用户态收集器和内核态收集逡逑器两部分,用户态收集器主要收集函数执行的API接口信息,内核态收集器主要收集应逡逑用程序执行过程中的系统调用,还可以收集应用程序的名称、应用程序所属用户信息、逡逑应用程序当前占用的内存大小信息、应用程
的保护是本课题研究的另一个重点问题。逡逑2.2.2沙箱的体系结构逡逑如图2.1所示为沙箱的系统结构图,沙箱系统主要由数据收集器、检测器和反馈系逡逑统三部分组成。数据收集器主要收集应用程序运行过程中的原始数据,之后将收集到的逡逑原始数据交给检测器进行处理;检测器收到原始数据后进行去冗余、查询规则集等处理逡逑操作,检测器将检测的结果交由反馈系统;反馈系统在收到检测器的决议信息后,根据逡逑决议信息进行处理操作,将结果反馈给数据收集器。逡逑数据收集器k逡逑馈逡逑原逦'逡逑£逦>反馈系统逡逑据逦逦逡逑检测器邋’逡逑图2.1沙箱系统结构图逡逑1、数据收集器逡逑数据收集器主要在应用程序运行的过程中收集应用程序的原始数据信息,主要收集逡逑应用程序执行行为的特征信息,常用的数据收集的信息分为用户态收集器和内核态收集逡逑器两部分,用户态收集器主要收集函数执行的API接口信息,内核态收集器主要收集应逡逑用程序执行过程中的系统调用,还可以收集应用程序的名称、应用程序所属用户信息、逡逑应用程序当前占用的内存大小信息、应用程
【学位授予单位】:哈尔滨工程大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08;TP316.81
【参考文献】
相关期刊论文 前10条
1 翟文彬;李爽;;虚拟机技术在Linux操作系统中的应用[J];计算机光盘软件与应用;2013年10期
2 尹淑玲;;SSL VPN技术及应用研究[J];计算机技术与发展;2013年06期
3 王兵;;基于MACH的C/S应用系统开发研究[J];计算机与网络;2012年06期
4 ;Dynamic call and connection admission control in automatically switched optical network for grid computing applications[J];Science China(Information Sciences);2012年02期
5 王鹤鸣;;电脑信息安全“保护伞”——沙箱[J];信息安全与通信保密;2012年01期
6 张林;;Chrome永不崩溃沙盒把关控制恶意程序[J];网络与信息;2012年01期
7 蔡智聪;;对Chrome的源码简易剖析[J];电脑编程技巧与维护;2011年21期
8 蒋文娟;降雪辉;;沙箱技术比较[J];才智;2011年05期
9 巩克民;林锐;;影子系统自身的优化研究[J];电脑知识与技术;2011年02期
10 孔垂煜;;构建Linux安全模块[J];福建电脑;2010年09期
相关硕士学位论文 前4条
1 吴旭;基于沙箱技术的网络虚拟化实现[D];华中科技大学;2012年
2 黄金虎;基于JVM执行事件的动态监测技术研究[D];华中科技大学;2012年
3 张永超;基于虚拟执行技术的恶意程序检测系统研究与实现[D];国防科学技术大学;2011年
4 吴彤;SELinux安全策略分析工具的研究[D];北京交通大学;2011年
本文编号:2566477
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2566477.html