当前位置:首页 > 报告详情

04-网络空间安全学院-蒋鹏.pdf

上传人: Fl****zo 编号:624487 2025-03-31 26页 2.43MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了东南大学网络空间安全学院副研究员蒋鹏关于安全低开销的国产系统审计框架的研究。现有的系统审计框架面临安全性与高开销之间的矛盾,攻击者可能通过产生大量无效日志,占满日志缓冲区,造成后续日志丢失,或通过权限提升,插入内核模块,篡改内核缓冲区中的日志。蒋鹏提出了两种解决方法:软件优化的系统审计框架NODROP和硬件辅助的系统审计框架DPUaudit。NODROP通过进程级隔离,高效地实现审计日志的处理,避免了日志丢失和应用程序被拖慢。DPUaudit则将日志处理逻辑卸载到外部硬件中,利用DPU的PCIe高速接口和加速引擎,显著减少日志的暴露时间,保证了安全和高效。这些方法可以分别适用于轻量级终端以及计算中心的云服务器中。
"国产系统审计框架的创新点是什么?" "如何通过软件优化降低系统审计开销?" "硬件辅助的系统审计框架有哪些优势和不足?"
客服
商务合作
小程序
服务号
折叠