首页> 外文会议>Computer Modeling and Simulation, 2009. EMS '09 >Translating Security Policy to Executable Code for Sandboxing Linux Kernel
【24h】

Translating Security Policy to Executable Code for Sandboxing Linux Kernel

机译:将安全策略转换为用于沙箱Linux内核的可执行代码

获取原文

摘要

Model based intrusion detection mechanisms have produced encouraging results for reduced false alarms. This paper extends our earlier work, where we reported for sandboxing Linux 2.6 using code generated from policies. Here we pursue the problem of code generation from a set of policies extracted from a domain model. Such a technique can support the safeguarding of system resources. We also present some of the features of the tool currently under development to automate the sandboxing process.
机译:基于模型的入侵检测机制已产生令人鼓舞的结果,可减少误报。本文扩展了我们的早期工作,在该工作中,我们报告了使用从策略生成的代码对Linux 2.6进行沙箱处理的情况。在这里,我们从域模型中提取的一组策略中研究代码生成的问题。这种技术可以支持系统资源的维护。我们还介绍了当前正在开发的工具的一些功能,这些功能可自动完成沙盒处理。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号