基于多版本冗余进程的容侵系统
本文针对利用多样性防御入侵和容忍入侵的典型方法的不足,提出了一种在操作系统的系统调用层上实现的多版本冗余进程的容侵系统。采用指令集随机化实现了多版本的冗余进程,并且利用冗余进程间系统调用的一致性,通过封装Linux 内核中系统调用,实现了容侵系统的分发器、比较器及恢复机制。实验证明,该系统能有效地容忍针对恶意代码注入类型的入侵。
计算机网络 网络安全 入侵容忍 软件工具
陈林博 江建慧 江建慧
同济大学计算机科学与技术系, 上海 201804
国内会议
北京
中文
1-8
2011-07-30(万方平台首次上网日期,不代表论文的发表时间)