位置:成果数据库 > 期刊 > 期刊详情页
基于系统调用的macOS软件行为监测技术和框架
  • ISSN号:1671-8836
  • 期刊名称:《武汉大学学报:理学版》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]武汉大学计算机学院,湖北武汉430072, [2]武汉大学空天信息安全与可信计算教育部重点实验室,湖北武汉430072
  • 相关基金:国家自然科学基金(61202387,61373168,U1636107)资助项目
中文摘要:

通过基于系统调用hooking的技术手段,实现了macOS系统下系统调用hooking的通用框架.该框架可根据用户配置对指定系统调用进行监控并输出定制日志,构建了基于策略的安全事件监测与处理机制.实验测试结果表明,该框架具备对macOS底层系统所有系统调用函数的监控能力,其基于策略的事件监测机制运行有效,可为macOS系统下的安全研究及应用提供良好支撑.

英文摘要:

Based on system call hooking technique, a configurable generic system call hooking framework of macOS was designed and implemented. According to the user configuration, this framework can monitor the system call and output custom log. At the same time, a policy based on security event faonitoring mechanism was constructed. The experimental results show that the framework is able to monitor all the system calls of the macOS system, and the policy based on event monitoring mechanism was effective. The framework can provide excellent support for the security research and application of macOS.

同期刊论文项目
期刊论文 47 会议论文 2 获奖 2 著作 1
同项目期刊论文
期刊信息
  • 《武汉大学学报:理学版》
  • 中国科技核心期刊
  • 主管单位:中华人民共和国2教育部
  • 主办单位:武汉大学
  • 主编:刘经南
  • 地址:湖北武昌珞珈山
  • 邮编:430072
  • 邮箱:whdz@whu.edu.cn
  • 电话:027-68756952
  • 国际标准刊号:ISSN:1671-8836
  • 国内统一刊号:ISSN:42-1674/N
  • 邮发代号:38-8
  • 获奖情况:
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,美国化学文摘(网络版),美国数学评论(网络版),德国数学文摘,荷兰文摘与引文数据库,美国剑桥科学文摘,英国科学文摘数据库,英国动物学记录,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:6988