


本书是《Linux内核安全模块深入剖析》的姊妹篇,全面阐述了Linux内核中的多种安全机制,如SELinux、IMA、特权和容器等,各章提供动手操作内容。在结构设计上,本书不仅包含系统的理论介绍,还精心设置了若干实验,指导读者自制安全模块,帮助读者在理论和实践两方面掌握Linux内核安全机制。相关代码可以免费下载。
本书可供计算机安全领域的科研人员与工程人员阅读,也适合作为计算机科学、操作系统相关专业高年级本科生与研究生的教材或教学参考书。
封面
前折页
书名页
版权
序
前言
第1章 总论
1.1 什么是安全
1.2 Linux内核安全机制
1.3 本书编排
第2章 起步:运用自主访问控制
2.1 什么是访问控制
2.2 访问控制的三要素
2.3 什么是自主访问控制
2.3.1 允许位
2.3.2 补充组
2.4 访问控制列表
2.5 在Samba服务中使用访问控制列表
2.5.1 Samba简介
2.5.2 Samba服务
2.5.3 示例场景介绍
2.5.4 安装与配置
2.5.5 使用
第3章 进阶:使用SELinux
3.1 标记的五元组
3.2 策略
3.2.1 白名单与黑名单
3.2.2 策略的三件套
3.3 安全问题:Webshell木马
3.3.1 Webshell
3.3.2 尝试一:阻止执行
3.3.3 尝试二:阻止读取
第4章 进阶:使用SELinux的替代品
4.1 其他功能完整的LSM
4.2 Web服务器的安全加固
4.2.1 Web服务器介绍
4.2.2 Web服务器面临的安全问题
4.3 AppArmor
4.3.1 配置
4.3.2 启动
4.3.3 运行
4.3.4 策略
4.4 SMACK
4.4.1 配置
4.4.2 启动
4.4.3 运行
4.4.4 策略
4.5 Tomoyo
4.5.1 配置
4.5.2 启动
4.5.3 运行
4.5.4 策略
4.6 总结
第5章 进阶:使用小LSM解决特定问题
5.1 LSM堆叠
5.2 攻防对抗
5.3 Yama
5.3.1 攻击手段
5.3.2 防守机制
5.4 LoadPin
5.4.1 攻击手段
5.4.2 防守机制
5.5 SafeSetID
5.5.1 系统原理
5.5.2 威胁应对
5.6 LockDown
5.6.1 安全威胁
5.6.2 应对机制
5.6.3 对比
第6章 高阶:自制访问控制模块
6.1 安全威胁
6.2 设计原则
6.3 整体设计
6.4 代码实现
第7章 特权:从用户到能力
7.1 什么是特权
7.2 特权机制
7.2.1 旧机制
7.2.2 新机制
7.2.3 机制兼容
7.3 特权应用
7.4 特权操作
7.4.1 查看进程的能力
7.4.2 设置进程的能力
7.4.3 查看文件的能力
7.4.4 设置文件的能力
7.5 最小特权原则
第7章 特权:从用户到能力
8.1 无处不在的隔离
8.2 容器
8.2.1 容器的含义
8.2.2 容器的起源
8.2.3 容器的镜像
8.2.4 容器的运行
8.3 内核特性
8.3.1 命名空间(namespace)
8.3.2 控制组(cgroup)
8.3.3 文件系统
8.4 隔离与联通
第8章 分而治之:隔离带来安全
9.1 什么是可信
9.2 启动的可信
9.2.1 启动流程
9.2.2 配置UEFI
9.2.3 密钥与数据库
9.2.4 开源与可信
9.2.5 查看密钥与数据库
9.2.6 更新密钥与数据库
9.2.7 打开安全启动
9.2.8 制作启动文件
9.3 运行的可信
9.3.1 TPM
9.3.2 IMA
9.3.3 EVM
9.3.4 设备层面的可信
第9章 信任你运行的程序:使用可信
10.1 确定安全威胁
10.2 定义需求
10.3 确定架构
10.4 实现代码
第10章 DIY:自制可信模块
11.1 Audit
11.1.1 架构
11.1.2 规则
11.1.3 工具
11.1.4 编程
11.2 syslog
第11章 记录关键行为:使用审计和日志
12.1 Audit系统的缺点
12.2 内核中的虚拟机——eBPF
12.3 编写eBPF程序的方式
12.4 自制审计模块——审计bash
第12章 自制审计模块:利用eBPF
13.1 加密块设备
13.2 加密文件系统
13.2.1 eCryptfs
13.2.2 fscrypt
13.3 密钥与密钥环
13.3.1 dm-crypt使用的密钥
13.3.2 eCryptfs使用的密钥
13.3.3 fscrypt使用的密钥
13.4 EVM
13.4.1 生成evm值
13.4.2 加载密钥
第13章 混淆:加密存储
14.1 认证、授权和审计
14.2 Linux系统的登录机制
14.2.1 终端登录
14.2.2 图形登录
14.2.3 网络登录
14.3 Linux PAM机制简介
14.4 Linux PAM模块
14.5 使用示例
第14章 你是谁:身份认证
15.1 定义目标
15.2 确定简单的架构
15.3 背景介绍
15.4 编写代码
第15章 编写一个PAM模块
参考文献
后折页
封底
机械工业出版社 京icp备14043556号-1 (署)网出证(京)字第214号 Copyright (C) 2001 CmpBook. All Rights Reserved