新聞中心
【linux的Tomoyo防御系統(tǒng)】

Linux的Tomoyo防御系統(tǒng)是Linux內核空間中的安全控制系統(tǒng),它的目的是在系統(tǒng)保護層中實施靜態(tài)和動態(tài)的防御,以減緩和抵抗各種攻擊 外來的攻擊行為。 Tomoyo防御系統(tǒng)實現了系統(tǒng)的文件控制策略和進程的空間控制策略,以便在啟動之前區(qū)分與系統(tǒng)文件系統(tǒng)和進程空間相關的控制權限。 它具有多種安全保護算法,可以有效地阻止基于Linux 內核的惡意行為。
由于Tomoyo 具有強大的安全控制特性, 因此它在Linux內核中備受青睞。其安全機制由三部分組成 : 配置報告,安全策略和監(jiān)測程序.。
1. 配置報告: 配置報告包含系統(tǒng)及其配置信息, 包括系統(tǒng)文件、服務和日志的詳細信息, 這些數據用于發(fā)現內核中的潛在威脅,以及用于確定攻擊者傳輸的攻擊 策略。
2.安全策略: 根據系統(tǒng)配置報告的分析,系統(tǒng)的安全策略會被自動生成,根據安全策略,系統(tǒng)會限制或完全阻止惡意程序的執(zhí)行,同時也會按照設想設置安全策略,例如拒絕特定/已經知曉的web瀏覽器程序,以及對特定惡意行為的進程進行檢查等。
3. 監(jiān)測程序: 由于Linux的Tomoyo防御系統(tǒng)是基于靜態(tài)數據之外的實時數據, 除了根據預定義的安全策略來進行預防外,系統(tǒng)也可以實時監(jiān)測進程活動, 并對惡意程序進行實時防御,例如:
#include
int main(void)
{
int status;
/* 首先查看查找監(jiān)視進程 */
status = tomoyo_check_process();
/* 檢查queried進程是否遵循安全策略 */
if(status == TOMOYO_STATUS_OK)
{
/* 傳遞queried進程至安全策略 */
tomoyo_enforcement_task(queried_task);
}
else
{
/* 拒絕queried進程 */
tomoyo_denial_task(queried_task);
}
return 0;
}
總之,Linux的Tomoyo防御系統(tǒng)是提高網絡安全的重要一環(huán), 從而可以幫助網站托管提供商或個人安全地運行Linux 服務器或桌面系統(tǒng)。
成都服務器托管選創(chuàng)新互聯,先上架開通再付費。
創(chuàng)新互聯(www.cdcxhl.com)專業(yè)-網站建設,軟件開發(fā)老牌服務商!微信小程序開發(fā),APP開發(fā),網站制作,網站營銷推廣服務眾多企業(yè)。電話:028-86922220
分享題目:Linux的Tomoyo防御系統(tǒng)(linuxtomoyo)
標題URL:http://m.5511xx.com/article/cdhihdc.html


咨詢
建站咨詢
