首页> 外国专利> MODULE SIGNING FOR UNPRIVILEGED USERS TO CREATE AND LOAD TRUSTWORTHY KERNEL MODULES

MODULE SIGNING FOR UNPRIVILEGED USERS TO CREATE AND LOAD TRUSTWORTHY KERNEL MODULES

机译:为无特权的用户创建和加载值得信赖的内核模块的模块签名

摘要

A module building system, hosted by a server, receives a user script to be run to monitor software on a client using an introspection tool. The server adds safety constraints to the user script and generates a client kernel module using the user script which includes the safety constraints. The server signs the client kernel module and sends the signed client kernel module to the client. The signed client kernel module allows a user to use the introspection tool to load and execute the client module on the client for monitoring the software on the client.
机译:由服务器托管的模块构建系统使用自检工具接收要运行的用户脚本,以监视客户端上的软件。服务器将安全约束添加到用户脚本,并使用包含安全约束的用户脚本生成客户端内核模块。服务器对客户端内核模块进行签名,然后将已签名的客户端内核模块发送给客户端。带签名的客户端内核模块允许用户使用自省工具在客户端上加载并执行客户端模块,以监视客户端上的软件。

著录项

  • 公开/公告号US2011225420A1

    专利类型

  • 公开/公告日2011-09-15

    原文格式PDF

  • 申请/专利权人 FRANK CH. EIGLER;DAVE BROLLEY;

    申请/专利号US20100721428

  • 发明设计人 DAVE BROLLEY;FRANK CH. EIGLER;

    申请日2010-03-10

  • 分类号G06F21/22;H04L9/30;H04L9/32;G06F9/45;

  • 国家 US

  • 入库时间 2022-08-21 18:15:24

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号