تشخیص نفوذ با استفاده از رویدادنگاری فراخوان های سیستمی در محیط مانیتور ماشین مجازی

سال انتشار: 1389
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,654

فایل این مقاله در 8 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ISCC07_031

تاریخ نمایه سازی: 11 آذر 1389

چکیده مقاله:

رویدادنگاری فراخوا نهای سیستمی به عنوان ابزاری متداول برای پیادهسازی مکانیز مهای امنیتی شناخته می شود. طی چند دهه اخیرراهکار های مختلفی برای تشخیص نفوذ براساس رویدا دنگاری فراخوان های سیستمی ارائه شده ولی همزمان با پیشرفت این مکانیزم ها،نفوذگران تلاش نمودند، شیوه رویدادنگاری فراخوان های سیستم ی را تغییر دهند تا بتوانند حضور خود در سیستم و نوع فعالیتی که انجام می دهند را مخفی نمایند. در این مقاله سعی بر آن است تا با معرفی یک معماری جدید مبتنی بر مانیتور ماشین مجازی (ناظر سیستم)، مکانیزمی جهت تضمین سلامت رویدادنگاری فراخوان های سیستم ی ارائه شود. در ادامه و با توجه به حجم فراوان داده های رویدادنگاری شده، طرحی براساس درخت هافمن برای تحلیل و فشرده سازی فایل رویدادنگاری ارائه م ی شود. در مرحله تشخیص نفوذ، با استفاده از شبکه بیزین ناهنجاری های داده های گردآوری شده، مشخص م یشود. برای ارزیابی معماری ارائه شده، نمونه اولیه ای مبتنی بر مانیتورماشین مجازی SCInterceptor پیادهسازی شده است.

نویسندگان

حامد نعمتی

دانشگاه صنعتی مالک اشتر

رضا عزمی

دانشگاه الزهرا

علیرضا قهرمانیان

دانشگاه صنعتی مالک اشتر

محمدتقی میرمحمدرضایی

دانشگاه الزهرا

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • T. Garfinkel "Traps and Pitfalls: Practical Problems in System Call ...
  • Jie Cheng, Russell Greiner. "Learning Bayesian Belief Network Classifiers: Algorithms ...
  • Linux kernel Audit Daemon: http:// linux .die _ net/man/8 /auditd ...
  • Huffman's original article: D.A. Huffman "A Method for the Construction ...
  • Qemu Virtual Machine Monitor: _ _ of microdriver, ...
  • The User-mode Linux Kernel Home Page. http : //u ser-mode-linux ...
  • نمایش کامل مراجع