-
公开(公告)号:CN102222194A
公开(公告)日:2011-10-19
申请号:CN201110197046.3
申请日:2011-07-14
Applicant: 哈尔滨工业大学
IPC: G06F21/00
Abstract: LINUX主机计算环境安全保护的模块及方法,属于计算机系统安全领域。本发明解决当前LINUX主机面临的安全威胁。可执行文件保护模块,用于可执行程序的注册与注销、完整性保护功能,对任何程序在运行之前都进行完整性检测,从而确保加载到内存中的用户态的进程安全;异常检测模块,用于建立进程合法行为集合,本模块运行过程中提取系统中进程行为,通过与正常行为匹配判定系统中进程行为是否出现异常,防止进程被恶意程序注入;内核关键数据结构保护模块,用于提供操作系统内核重要数据结构的备份、完整性检测和恢复功能,该模块在运行过程中检测内核重要数据结构是否被篡改,一旦发现篡改则根据之前的备份予以恢复。全面有效地保护LINUX主机的运行环境安全。