您好,欢迎来到聚文网。
登录
免费注册
网站首页
|
搜索
热搜:
磁力片
|
漫画
|
购物车
0
我的订单
商品分类
首页
幼儿
文学
社科
教辅
生活
销量榜
终结操作系统越权攻击:授权体系构建详解
出版社: 人民邮电
作者: 新设计团队
商品条码: 9787115636669
适读年龄: 12+
版次: 1
开本: 16开
出版年份: 2025
印次: 1
定价:
¥79.8
销售价:
登录后查看价格
¥{{selectedSku?.salePrice}}
库存:
{{selectedSku?.stock}}
库存充足
{{item.title}}:
{{its.name}}
加入购物车
立即购买
加入书单
收藏
精选
¥5.83
世界图书名著昆虫记绿野仙踪木偶奇遇记儿童书籍彩图注音版
¥5.39
正版世界名著文学小说名家名译中学生课外阅读书籍图书批发 70册
¥8.58
简笔画10000例加厚版2-6岁幼儿童涂色本涂鸦本绘画本填色书正版
¥5.83
世界文学名著全49册中小学生青少年课外书籍文学小说批发正版
¥4.95
全优冲刺100分测试卷一二三四五六年级上下册语文数学英语模拟卷
¥8.69
父与子彩图注音完整版小学生图书批发儿童课外阅读书籍正版1册
¥24.2
好玩的洞洞拉拉书0-3岁宝宝早教益智游戏书机关立体翻翻书4册
¥7.15
幼儿认字识字大王3000字幼儿园中班大班学前班宝宝早教启蒙书
¥11.55
用思维导图读懂儿童心理学培养情绪管理与性格培养故事指导书
¥19.8
少年读漫画鬼谷子全6册在漫画中学国学小学生课外阅读书籍正版
¥64
科学真好玩
¥12.7
一年级下4册·读读童谣和儿歌
¥38.4
原生态新生代(传统木版年画的当代传承国际研讨会论文集)
¥11.14
法国经典中篇小说
¥11.32
上海的狐步舞--穆时英(中国现代文学馆馆藏初版本经典)
¥21.56
猫的摇篮(精)
¥30.72
幼儿园特色课程实施方案/幼儿园生命成长启蒙教育课程丛书
¥24.94
旧时风物(精)
¥12.04
三希堂三帖/墨林珍赏
¥6.88
寒山子庞居士诗帖/墨林珍赏
¥6.88
苕溪帖/墨林珍赏
¥6.88
楷书王维诗卷/墨林珍赏
¥9.46
兰亭序/墨林珍赏
¥7.74
祭侄文稿/墨林珍赏
¥7.74
蜀素帖/墨林珍赏
¥12.04
真草千字文/墨林珍赏
¥114.4
进宴仪轨(精)/中国古代舞乐域外图书
¥24.94
舞蹈音乐的基础理论与应用
内容简介
针对操作系统的越权攻击就是攻击者利用CPU、操作系统中存在的不符合构建准则的设计错误,使访问行为与授权不一致。 操作系统中存在不符合构建准则的设计是越权攻击成功的必要条件,本书的思路就是研究并构建可精确定义的正确授权准则。对符合构建准则的操作系统发起越权攻击时,操作系统缺少越权攻击成功的必要条件,越权攻击无法完成,针对操作系统的越权攻击被彻底解决。 作者结合C语言、汇编语言、体系结构、运行时结构、操作系统原理、攻击原理等基础知识,阐明如何构建正确授权准则,杜绝操作系统越权攻击。 本书适合操作系统、编译及系统软件、芯片设计和信息安全等领域研究人员、工程技术人员阅读,也适合计算机等信息类专业研究生及高年级本科生参考。
作者简介
杨力祥,毕业于中国科学技术大学物理系,目前就职于中国科学院大学计算机科学与技术学院。在操作系统、编译器等基础软件领域具备高水平的独立研发能力。担任中国科学院大学《操作系统高级教程》《开源编译器源代码分析》及《程序设计基础与实验》课程首席教授。曾在机械工业出版社出版《Linux内核设计的艺术》,Taylor & Francis集团出版其英文版全球发行。
目录
第一部分 思路与逻辑 第1章 彻底解决越权攻击问题的思路3 11 所有基于探索攻击规律的方法都不可能彻底避免攻击问题4 12 定义操作系统的授权访问集合为有限规则无限集5 13 独立访问行为准则必须与操作系统授权准则一致6 14 独立访问构建准则必须与独立访问行为准则一致7 15 通过访问控制实现独立访问行为与操作系统授权准则一致7 16 构建只有授权访问、没有越权访问的操作系统8 第2章 独立访问行为准则9 21 用户程序行为准则9 22 内核程序行为准则10 23 互访准则与接续访问机制12 第3章 独立访问构建准则14 31 用户程序构建准则14 32 内核程序构建准则17 33 互访准则与接续访问机制的构建准则22 34 确保访问控制有效的准则23 第二部分 对比与解决方案 第4章 用构建准则分析Linux+Intel的授权安全设计27 41 用构建准则分析Linux+Intel的用户程序安全设计27 42 用构建准则分析Linux+Intel 的内核程序安全设计 33 43 Linux 中用户程序与内核程序的接续访问机制存在问题 51 44 Linux 没有确保访问控制设施不会被非法析构或重构 53 第5 章 针对Linux+Intel 的安全解决方案55 51 恢复硬件设计在构建准则各层级的正确性55 52 恢复软件设计在构建准则各层级的正确性62 第三部分 案例分析 第6 章 CVE-2017-5754 熔断漏洞攻击案例分析67 61 CVE-2017-5754 熔断漏洞攻击67 62 Linux 对CVE-2017-5754 熔断漏洞攻击的补丁方案 82 63 本书观点88 64 Linux 补丁与本书观点的差异及效果88 第7 章 CVE-2013-1763 漏洞攻击案例分析91 71 CVE-2013-1763 漏洞攻击91 72 安全领域对CVE-2013-1763 漏洞攻击的主流观点 101 73 用授权安全理论审视CVE-2013-1763 漏洞攻击 102 74 本书介绍的安全解决方案的效果 105 第8 章 CVE-2016-5195 漏洞攻击案例分析109 81 CVE-2016-5195 漏洞攻击 109 82 安全领域对CVE-2016-5195 漏洞攻击的主流观点 154 83 本书观点 162 84 主流观点与本书观点的对比 166 结论与展望170
×
Close
添加到书单
加载中...
点此新建书单
×
Close
新建书单
标题:
简介:
蜀ICP备2024047804号
Copyright 版权所有 © jvwen.com 聚文网