下载一种基于Linux主机的入侵检测方法及装置的技术资料

文档序号:24010949

温馨提示:您尚未登录,请点 登陆 后下载,如果您还没有账户请点 注册 ,登陆完成后,请刷新本页查看技术详细信息。

一种基于Linux主机的入侵检测方法时在Linux内核层启动三个HOOK监视器,分别是网络HOOK监视器、进程HOOK监视器、文件HOOK监视器;并分别发现来自网络层的入侵、发现基于进程执行的入侵、分析匹配文件恶意行为。同时当特征匹配模块在...
该专利属于中科信息安全共性技术国家工程研究中心有限公司所有,仅供学习研究参考,未经过中科信息安全共性技术国家工程研究中心有限公司授权不得商用。

详细技术文档下载地址

温馨提示:您尚未登录,请点 登陆 后下载,如果您还没有账户请点 注册 ,登陆完成后,请刷新本页查看技术详细信息。