技術(shù)編號:40610245
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細信息。本發(fā)明涉及一種基于linux?capability機制防usermode?helper提權(quán)攻擊的方法,屬于系統(tǒng)安全領(lǐng)域。背景技術(shù)、在linux系統(tǒng)中,進程通常具有兩種權(quán)限:普通用戶權(quán)限和root用戶權(quán)限。普通用戶無法執(zhí)行涉及敏感信息的操作,而root用戶具有最高權(quán)限則可以執(zhí)行不受限制的操作。攻擊者若能非法提升權(quán)限,便能進一步獲取敏感信息、執(zhí)行任意代碼,進而對系統(tǒng)造成嚴重威脅。由于linux系統(tǒng)廣泛應用于web服務(wù)器、數(shù)據(jù)庫、防火墻、物聯(lián)網(wǎng)(iot)等關(guān)鍵基礎(chǔ)設(shè)施,防范提權(quán)攻擊對保護這些基礎(chǔ)設(shè)施...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。
請注意,此類技術(shù)沒有源代碼,用于學習研究技術(shù)思路。