成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Unix Tripwire的工作原理

系統(tǒng) 其他OS
在文章中,我們可以知道,當(dāng)懷疑系統(tǒng)被入侵時(shí),可由Unix Tripwire根據(jù)先前生成的,數(shù)據(jù)庫(kù)文件來(lái)做一次數(shù)字簽名的對(duì)照。

講解了很多的Unix Tripwire的知識(shí),這次,我們來(lái)對(duì)其基本知識(shí)進(jìn)行鞏固。當(dāng)Unix Tripwire運(yùn)行在數(shù)據(jù)庫(kù)生成模式時(shí),會(huì)根據(jù)管理員設(shè)置的一個(gè)配置文件對(duì)指定要監(jiān)控的文件進(jìn)行 讀取,對(duì)每個(gè)文件生成相應(yīng)數(shù)字簽名,并將這些結(jié)果保存在自己的數(shù)據(jù)庫(kù)中,在缺省狀態(tài)下,MD5和 SNCFRN(Xerox的安全哈希函數(shù))加密手段被結(jié)合用來(lái)生成文件的數(shù)字簽名.

除此以外,管理員還可使 用MD4,CRC32,SHA等哈希函數(shù),但實(shí)際上,使用上述兩種哈希函數(shù)的可靠性已相當(dāng)高了,而且結(jié)合MD5 和sncfrn兩種算法(尤其是sncfrn)對(duì)系統(tǒng)資源的耗費(fèi)已較大,所以在使用時(shí)可根據(jù)文件的重要性做取舍.

當(dāng)懷疑系統(tǒng)被入侵時(shí),可由Unix Tripwire根據(jù)先前生成的,數(shù)據(jù)庫(kù)文件來(lái)做一次數(shù)字簽名的對(duì)照,如 果文件被替換,則與Unix Tripwire數(shù)據(jù)庫(kù)內(nèi)相應(yīng)數(shù)字簽名不匹配, 這時(shí)Unix Tripwire會(huì)報(bào)告相應(yīng)文件被更動(dòng),管理員就明白系統(tǒng)不”干凈”了.

有一點(diǎn)要注意,上述保障機(jī)制的重點(diǎn)在于數(shù)據(jù)庫(kù)內(nèi)的數(shù)字簽名,如果數(shù)據(jù)庫(kù)是不可靠的,則一切工作都喪失意義.所以在Unix Tripwire生成數(shù)據(jù)庫(kù)后,這個(gè)庫(kù)文件的安全極為重要.比較常見(jiàn)的做法是將數(shù)據(jù) 庫(kù)文件, Unix Tripwire二進(jìn)制文件,配置文件單獨(dú)保留到”可拿走并鎖起來(lái)”的介質(zhì)上,如軟盤(pán),將上述文件復(fù)制 到軟盤(pán)后,關(guān)閉寫(xiě)保護(hù)口,鎖到保險(xiǎn)柜中.

除軟盤(pán)外, 一次性介質(zhì),如cd-r也是很好的選擇,這樣即使侵入者拿到盤(pán)也無(wú)計(jì)可施. 除這種辦法外,利用PGP等加密工具對(duì)上述關(guān)鍵文件進(jìn)行數(shù)字簽名也是一個(gè)很好的選擇.

當(dāng)然,當(dāng)管理員自身對(duì)某些文件更動(dòng)時(shí), Unix Tripwire的數(shù)據(jù)庫(kù)必然是需要隨之更新的, Unix Tripwire考慮到了這一點(diǎn),它有四種工作模式:數(shù)據(jù)庫(kù)生成,完整性檢查,數(shù)據(jù)庫(kù)更新.交互更新.當(dāng)管 理員更動(dòng)文件后,可運(yùn)行數(shù)據(jù)庫(kù)更新模式來(lái)產(chǎn)生新的數(shù)據(jù)庫(kù)文件。 Unix Tripwire的工作原理就是這樣的。

【編輯推薦】

  1. Unix系統(tǒng)管理很棘手
  2. Unix自動(dòng)化問(wèn)題講解
  3. Unix管理配置文件
  4. 深度講解Unix cfengine
  5. Unix系統(tǒng)管理問(wèn)題
責(zé)任編輯:小霞
相關(guān)推薦

2010-05-07 14:11:06

Unix--Tripw

2010-05-07 14:13:10

Unix--Tripw

2010-05-07 14:29:45

Unix--Tripw

2014-08-05 10:30:58

tripwirelinux

2010-04-27 10:08:49

2012-03-19 10:46:53

ibmdw

2019-08-20 14:01:22

HTTPSSSL協(xié)議

2010-08-02 16:14:54

2009-07-06 12:32:26

JSP引擎

2013-06-04 13:53:30

OSPF路由協(xié)議OSPF協(xié)議OSPF

2020-05-19 09:11:20

機(jī)器學(xué)習(xí)技術(shù)數(shù)據(jù)

2009-08-27 17:13:20

DHCP的工作原理

2009-06-18 13:31:03

Spring工作原理

2009-08-14 13:19:23

2010-09-27 12:51:05

DHCP工作原理

2010-09-25 12:51:45

DHCP Relay

2009-09-23 15:37:52

Hibernate 原

2009-06-17 09:17:41

Hibernate3

2014-04-02 17:10:00

虛擬應(yīng)用工作原理

2022-06-22 09:54:45

JVM垃圾回收Java
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 午夜视频免费网站 | 欧美精品片 | 欧美日韩亚洲国产 | 91成人小视频 | 婷婷综合| 中文字幕一区二区三区在线视频 | 欧美一级在线 | 亚洲高清一区二区三区 | 中文字幕av在线播放 | 久久亚洲欧美日韩精品专区 | 四虎影视1304t | 91亚洲精品在线 | 精品久久香蕉国产线看观看亚洲 | 国产精品久久精品 | 国产成年人小视频 | 日韩精品视频一区二区三区 | 精品视频一区二区 | 国产欧美在线 | a级免费观看视频 | 精品视频久久久久久 | 日韩二区三区 | 天天色天天色 | 欧美一区二区三区 | 在线免费观看色 | 一区二区三区四区av | 日韩一区在线播放 | 五月天婷婷狠狠 | 日本欧美在线视频 | 69福利影院 | 在线一区视频 | 久国久产久精永久网页 | 欧美激情一区二区 | 紧缚调教一区二区三区视频 | 国产欧美日韩久久久 | 国产精品一区二区电影 | 婷婷综合五月天 | 久久6| 99精品在线观看 | 精品欧美一区二区在线观看视频 | 精品av久久久久电影 | 亚洲欧美在线观看 |