基于共享资源矩阵法的Linux内核隐蔽通道搜索研究的开题报告.pdf
基于共享资源矩阵法的Linux内核隐蔽通道搜索研
究的开题报告
一、选题的背景和意义
隐蔽通道是一种利用计算机系统中存在的隐藏的通信路径进行信息
传输的技术。它不需要使用网络协议栈中的标准通信机制,因此难以被
检测和防御。隐蔽通道可以被用于非法信息传输,网络钓鱼、远程控制
等各种攻击行为。因此,对于Linux操作系统中的隐蔽通道进行发现和分
析具有重要的现实意义。
Linux内核是一种常见的操作系统内核,很多服务器和嵌入式设备都
采用了Linux内核。然而,Linux内核中存在着各种不同类型的隐蔽通道,
这些隐蔽通道通过共享系统资源进行信息传输,给信息安全带来了威胁
和挑战。因此,对于Linux内核中的隐蔽通道进行发现和分析也是非常有
必要的。
本文选题的意义在于探索一种新的隐蔽通道发现方法,基于共享资
源矩阵法实现对于Linux内核中隐蔽通道的搜索。通过收集和分析Linux
内核中的共享资源信息,可以建立资源矩阵,从而进行隐蔽通道的搜索,
实现对于系统中隐蔽通道的自动化发现和识别。这种方法具有自动化、
高效性和可扩展性等优点,适合应用于Linux内核中隐蔽通道的发现和防
御。
二、前人研究现状
目前,对于Linux内核中隐蔽通道的研究主要集中在两个方面:基
于模型检测和基于特征分析。
基于模型检测的方法主要是通过建立系统模型,进行模拟和验证,
检测系统中是否存在隐蔽通道。该方法能够发现系统中的各种错误行为,
但是需要花费大量的计算资源和时间。同时,该方法对于复杂系统的调
试和维护也比较困难。
基于特征分析的方法主要是通过收集系统中的特征信息,如进程信
息、文件系统信息、网络连接信息等,进行分析和统计,从而发现系统
中的隐蔽通道。该方法相对于模型检测方法而言,具有实现简单、效率
高等优点。但是该方法也存在一定的局限性,如需要定义一定的特征分
析规则,对系统资源的占用也有一定的要求。
三、拟采用的研究方法和技术路线
本文拟采用基于共享资源矩阵法的方法,实现对于Linux内核中隐
蔽通道的发现和分析。具体的技术路线如下:
1.搜集Linux内核中的共享资源信息,建立资源矩阵。
2.利用数据挖掘算法进行机器学习分析,得到共享资源的使用模式,
并识别出潜在的隐蔽通道。
3.对于潜在的隐蔽通道进行深入分析,包括通信协议的分析、传输
方式的分析等,以获得更加详细的信息。
4.针对已经发现的隐蔽通道,实现相应的防御措施,如封堵、监控
等。
四、预期研究成果及其创新性
本篇论文预期的研究成果如下:
1.分析和总结了Linux内核中隐蔽通道的特点和发现方法,挖掘出
当前隐蔽通道发现方法的局限性和不足。
2.提出一种基于共享资源矩阵法的新的隐蔽通道发现方法,该方法
具有自动化、高效性等特点,在Linux内核中隐蔽通道的发现和分析中有
着较高的应用价值。
3.实现了隐蔽通道的发现和分析系统,并进行了实验验证。通过实
验数据的分析和处理,验证了该方法的可行性和有效性。同时,该方法
还可以为其他操作系统中隐蔽通道的发现和分析提供参考。
本文的创新性在于提出了一种新的隐蔽通道发现方法,基于共享资
源矩阵法的方法具有高效、自动化和可扩展等优点,能够有效地用于
Linux内核中隐蔽通道的发现和分析,并为其他操作系统中隐蔽通道的研
究提供新思路和新模型。