万本电子书0元读

万本电子书0元读

顶部广告

终结操作系统越权攻击:授权体系构建详解电子书

研究并构建可精确定义的正确授权准则,对符合构建准则的操作系统发起越权攻时,针对操作系统的越权攻被彻底解决。 结合C语言、汇编语言、体系结构、运行时结构、操作系统原理、攻原理等基础知识,阐明如何构建正确授权准则。 本书适合操作系统、编译及系统软件、芯片设计和信息安全等领域研究人员、工程技术人员阅读,也适合计算机等信息类专业研究生及高年级本科生参考。

售       价:¥

纸质售价:¥63.80购买纸书

2人正在读 | 0人评论 6.7

作       者:新设计团队 著

出  版  社:人民邮电出版社有限公司

出版时间:2025-07-01

字       数:12.0万

所属分类: 科技 > 计算机/网络 > 软件系统

温馨提示:数字商品不支持退换货,不提供源文件,不支持导出打印

为你推荐

  • 读书简介
  • 目录
  • 累计评论(条)
  • 读书简介
  • 目录
  • 累计评论(条)
针对操作系统的越权攻就是攻者利用CPU、操作系统中存在的不符合构建准则的设计错误,使访问行为与授权不一致。 操作系统中存在不符合构建准则的设计是越权攻成功的必要条件,本书的思路就是研究并构建可精确定义的正确授权准则。对符合构建准则的操作系统发起越权攻时,操作系统缺少越权攻成功的必要条件,越权攻无法完成,针对操作系统的越权攻被彻底解决。 作者结合C语言、汇编语言、体系结构、运行时结构、操作系统原理、攻原理等基础知识,阐明如何构建正确授权准则,杜绝操作系统越权攻。 本书适合操作系统、编译及系统软件、芯片设计和信息安全等领域研究人员、工程技术人员阅读,也适合计算机等信息类专业研究生及高年级本科生参考。<br/>【推荐语】<br/>研究并构建可精确定义的正确授权准则,对符合构建准则的操作系统发起越权攻时,针对操作系统的越权攻被彻底解决。 结合C语言、汇编语言、体系结构、运行时结构、操作系统原理、攻原理等基础知识,阐明如何构建正确授权准则。 本书适合操作系统、编译及系统软件、芯片设计和信息安全等领域研究人员、工程技术人员阅读,也适合计算机等信息类专业研究生及高年级本科生参考。<br/>【作者】<br/>杨力祥,毕业于中国科学技术大学物理系,目前就职于中国科学院大学计算机科学与技术学院。在操作系统、编译器等基础软件领域具备高水平的独立研发能力。担任中国科学院大学《操作系统高级教程》《源编译器源代码分析》及《程序设计基础与实验》课程首席教授。曾在机械工业出版社出版《Linux内核设计的艺术》,Taylor & Francis集团出版其英文版全球发行。<br/>
目录展开

内 容 提 要

前 言

第一部分 思路与逻辑

第1章 彻底解决越权攻击问题的思路

1.1 所有基于探索攻击规律的方法都不可能彻底避免攻击问题

1.2 定义操作系统的授权访问集合为有限规则无限集

1.3 独立访问行为准则必须与操作系统授权准则一致

1.4 独立访问构建准则必须与独立访问行为准则一致

1.5 通过访问控制实现独立访问行为与操作系统授权准则一致

1.6 构建只有授权访问、没有越权访问的操作系统

第2章 独立访问行为准则

2.1 用户程序行为准则

2.2 内核程序行为准则

2.3 互访准则与接续访问机制

第3章 独立访问构建准则

3.1 用户程序构建准则

3.2 内核程序构建准则

3.3 互访准则与接续访问机制的构建准则

3.4 确保访问控制有效的准则

第二部分 对比与解决方案

第4章 用构建准则分析Linux+Intel的授权安全设计

4.1 用构建准则分析Linux+Intel的用户程序安全设计

4.2 用构建准则分析Linux+Intel的内核程序安全设计

4.3 Linux中用户程序与内核程序的接续访问机制存在问题

4.4 Linux没有确保访问控制设施不会被非法析构或重构

第5章 针对Linux+Intel的安全解决方案

5.1 恢复硬件设计在构建准则各层级的正确性

5.2 恢复软件设计在构建准则各层级的正确性

第三部分 案例分析

第6章 CVE-2017-5754熔断漏洞攻击案例分析

6.1 CVE-2017-5754熔断漏洞攻击

6.2 Linux对CVE-2017-5754熔断漏洞攻击的补丁方案

6.3 本书观点

6.4 Linux补丁与本书观点的差异及效果

第7章 CVE-2013-1763漏洞攻击案例分析

7.1 CVE-2013-1763漏洞攻击

7.2 安全领域对CVE-2013-1763漏洞攻击的主流观点

7.3 用授权安全理论审视CVE-2013-1763漏洞攻击

7.4 本书介绍的安全解决方案的效果

第8章 CVE-2016-5195漏洞攻击案例分析

8.1 CVE-2016-5195漏洞攻击

8.2 安全领域对CVE-2016-5195漏洞攻击的主流观点

8.3 本书观点

8.4 主流观点与本书观点的对比

结论与展望

累计评论(条) 个书友正在讨论这本书 发表评论

发表评论

发表评论,分享你的想法吧!

买过这本书的人还买过

读了这本书的人还在读

回顶部