为了达到安全管理单机或网络系统的目的 ,需要全面地获取 Linux系统下各种所需的审计信息 .通过分析 L inux内核源代码 ,并根据 L inux系统提供的内核可加载模块以及系统调用的机制 ,找出获取 L inux审计信息的方法 .通过编写核心监控...为了达到安全管理单机或网络系统的目的 ,需要全面地获取 Linux系统下各种所需的审计信息 .通过分析 L inux内核源代码 ,并根据 L inux系统提供的内核可加载模块以及系统调用的机制 ,找出获取 L inux审计信息的方法 .通过编写核心监控模块和记录构造模块 ,实现了在 L inux系统下获取各种审计信息 .证明了利用改造内核获取系统审计信息方法的可行性 ,并且克服了 L inux系统原有日志信息的不足 .展开更多
文摘为了达到安全管理单机或网络系统的目的 ,需要全面地获取 Linux系统下各种所需的审计信息 .通过分析 L inux内核源代码 ,并根据 L inux系统提供的内核可加载模块以及系统调用的机制 ,找出获取 L inux审计信息的方法 .通过编写核心监控模块和记录构造模块 ,实现了在 L inux系统下获取各种审计信息 .证明了利用改造内核获取系统审计信息方法的可行性 ,并且克服了 L inux系统原有日志信息的不足 .