買這商品的人也買了...
-
Unity 跨平台全方位遊戲開發進階寶典 (附範例光碟)$780$702 -
802.11ax: A Hyperconnected World and the Next-Generation WiFi (Paperback)$990$970 -
$418黑客攻防與無線安全從新手到高手 (超值版) -
$351C專家編程 -
Open (Source) for Business: A Practical Guide to Open Source Software Licensing, 3/e (Paperback)$980$931 -
$230用“芯”探索:教你構建龍芯平臺的 Linux 系統 -
$657奔跑吧 Linux 內核入門篇, 2/e -
$534Wi-Fi 6:入門到應用 -
軟硬件融合 — 超大規模雲計算架構創新之路$534$507 -
$606現代C:概念剖析和編程實踐 -
$652量子安全:信息保護新紀元 -
密碼芯片設計與實踐$294$279 -
$657現代計算機組成與體系結構 (原書第2版) -
機密計算:原理與技術$534$507 -
$478終結操作系統越權攻擊:授權體系構建詳解 -
標籤科技的原理與實際應用:條碼 × QR code × RFID……從商品條碼到智慧晶片,解析資訊識別系統的設計邏輯與生活影響力$250$212 -
樹莓派嵌入式系統與智能物聯網應用開發$474$450 -
不懂程式也能自架專屬 AI:Vibe Coding 教你從零開始本地部署與雲端整合$790$616 -
讓 LLM 飛起來的工具使用 - AI Agent MCP 協議開發、標準、應用$790$624 -
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
深入 Linux Kernel 程式設計:kernel 內部原理、模組開發與同步機制, 2/e (Linux Kernel Programming : A comprehensive and practical guide to kernel internals, writing modules, and kernel synchronization, 2/e)$980$735 -
塞爆 128G GPU 記憶體,Nvidia DGX Spark,影音圖生成、微調、預訓練 Agent 全面玩透$1,080$853 -
Operational AI with Docker: Deploy, scale, and operate agentic AI services with Docker and Kubernetes (Paperback)$1,740$1,653 -
現代 CPU 設計$594$564 -
手把手教你學 Linux 設備驅動開發$479$455
簡體書新到貨|2書75折 ( 10/6-10/15 ) 詳見活動內容 »
-
85折
$458漫話芯片:有趣有深度的芯片知識圖解 -
85折
$458企業級高並發Agent實戰:CloudWeGo Eino工程化落地 -
79折
$421扣子編程從一句話到產品上線:零門檻AI心流開發 -
85折
$499雲原生安全 -
85折
$453零編程基礎上手扣子(Coze)智能體 -
85折
$351零基礎學 AI Agent 開發 : 扣子平臺實戰 + OpenClaw 輕鬆部署 -
79折
$374用扣子搭建智能體+知識庫+Skill<技能>+飛書雲文檔和釘釘(零基礎帶視頻實戰版) -
85折
$555Rust編程思維 -
85折
$504StatQuest 圖解神經網絡與深度學習 (全彩) -
VIP 95折
Linux 內核安全實戰$774$735 -
85折
$254LangChain 與大語言模型應用開發實踐 -
85折
$458企業級高並發Agent實戰:CloudWeGo Eino工程化落地 -
85折
$606ArcGIS實戰從入門到通 -
85折
$300嵌入式操作系統原理與應用——基於ARM Cortex系列微處理器和μC/OS-III操作系統 -
85折
$351模擬電子技術 -
79折
$421扣子編程從一句話到產品上線:零門檻AI心流開發 -
85折
$305嵌入式微控制器原理及設計——基於STM32及Proteus仿真開發(第2版) -
85折
$453高性能計算系統自適應精確故障診斷 -
85折
$448破殼線性代數——踐悟人工智能與量子力學 -
79折
$891LED 芯片制造及可靠性測試技術 -
79折
$417LTC 與鐵三角∶從線索到回款 (華為) -
79折
$374MATLAB×AI:科研繪圖與學術圖表智能繪制一本通 -
VIP 95折
嵌入式與物聯網設備安全:設計、開發與工程實戰$659$626 -
VIP 95折
不可能的計算機:量子計算如何改變世界$216$205 -
79折
$283Visual C++教程(第5版)
相關主題
商品描述
"本書是《Linux內核安全模塊深入剖析》的姊妹篇,全面闡述了Linux內核中的多種安全機制,如SELinux、IMA、特權和容器等,各章提供動手操作內容。在結構設計上,本書不僅包含系統的理論介紹,還精心設置了若幹實驗,指導讀者自制安全模塊,幫助讀者在理論和實踐兩方面掌握Linux內核安全機制。相關代碼可以免費下載。
本書可供計算機安全領域的科研人員與工程人員閱讀,也適合作為計算機科學、操作系統相關專業高年級本科生與研究生的教材或教學參考書。"
作者簡介
李誌,擁有近三十年軟件系統研發經驗。職業生涯始於聯想研究院,作為軟件負責人,參與並主導中國首個掌上電腦的軟件系統研發;隨後在朗訊科技貝爾實驗室從事通信協議開發;在凝思科技宮敏博士的指導下,負責安全操作系統研發;後於華為中央研究院專註操作系統內核安全研究。 曾在操作系統廠商(麒麟軟件)、安全攻防團隊、密碼安全公司及多家初創公司擔任關鍵技術角色和團隊負責人,技術實踐貫穿軟件全棧。 近二十年來持續深耕操作系統安全領域。
目錄大綱
第1章 總論
1.1 什麼是安全
1.2 Linux內核安全機制
1.3 本書編排
第2章 起步:運用自主訪問控制
2.1 什麼是訪問控制
2.2 訪問控制的三要素
2.3 什麼是自主訪問控制
2.3.1 允許位
2.3.2 補充組
2.4 訪問控制列表
2.5 在Samba服務中使用訪問控制列表
2.5.1 Samba簡介
2.5.2 Samba服務
2.5.3 示例場景介紹
2.5.4 安裝與配置
2.5.5 使用
第3章 進階:使用SELinux
3.1 標記的五元組
3.2 策略
3.2.1 白名單與黑名單
3.2.2 策略的三件套
3.3 安全問題:Webshell木馬
3.3.1 Webshell
3.3.2 嘗試一:阻止執行
3.3.3 嘗試二:阻止讀取
第4章 進階:使用SELinux的替代品
4.1 其他功能完整的LSM
4.2 Web服務器的安全加固
4.2.1 Web服務器介紹
4.2.2 Web服務器面臨的安全問題
4.3 AppArmor
4.3.1 配置
4.3.2 啟動
4.3.3 運行
4.3.4 策略
4.4 SMACK
4.4.1 配置
4.4.2 啟動
4.4.3 運行
4.4.4 策略
4.5 Tomoyo
4.5.1 配置
4.5.2 啟動
4.5.3 運行
4.5.4 策略
4.6 總結
第5章 進階:使用小LSM解決特定問題
5.1 LSM堆疊
5.2 攻防對抗
5.3 Yama
5.3.1 攻擊手段
5.3.2 防守機制
5.4 LoadPin
5.4.1 攻擊手段
5.4.2 防守機制
5.5 SafeSetID
5.5.1 系統原理
5.5.2 威脅應對
5.6 LockDown
5.6.1 安全威脅
5.6.2 應對機制
5.6.3 對比
第6章 高階:自制訪問控制模塊
6.1 安全威脅
6.2 設計原則
6.3 整體設計
6.4 代碼實現
第7章 特權:從用戶到能力
7.1 什麼是特權
7.2 特權機制
7.2.1 舊機制
7.2.2 新機制
7.2.3 機制兼容
7.3 特權應用
7.4 特權操作
7.4.1 查看進程的能力
7.4.2 設置進程的能力
7.4.3 查看文件的能力
7.4.4 設置文件的能力
7.5 最小特權原則
第8章 分而治之:隔離帶來安全
8.1 無處不在的隔離
8.2 容器
8.2.1 容器的含義
8.2.2 容器的起源
8.2.3 容器的鏡像
8.2.4 容器的運行
8.3 內核特性
8.3.1 命名空間(namespace)
8.3.2 控制組(cgroup)
8.3.3 文件系統
8.4 隔離與聯通
第9章 信任你運行的程序:使用可信
9.1 什麼是可信
9.2 啟動的可信
9.2.1 啟動流程
9.2.2 配置UEFI
9.2.3 密鑰與數據庫
9.2.4 開源與可信
9.2.5 查看密鑰與數據庫
9.2.6 更新密鑰與數據庫
9.2.7 打開安全啟動
9.2.8 制作啟動文件
9.3 運行的可信
9.3.1 TPM
9.3.2 IMA
9.3.3 EVM
9.3.4 設備層面的可信
第10章 DIY:自制可信模塊
10.1 確定安全威脅
10.2 定義需求
10.3 確定架構
10.4 實現代碼
第11章 記錄關鍵行為:使用審計和日誌
11.1 Audit
11.1.1 架構
11.1.2 規則
11.1.3 工具
11.1.4 編程
11.2 syslog
第12章 自制審計模塊:利用eBPF
12.1 Audit系統的缺點
12.2 內核中的虛擬機——eBPF
12.3 編寫eBPF程序的方式
12.4 自制審計模塊——審計bash
第13章 混淆:加密存儲
13.1 加密塊設備
13.2 加密文件系統
13.2.1 eCryptfs
13.2.2 fscrypt
13.3 密鑰與密鑰環
13.3.1 dmcrypt使用的密鑰
13.3.2 eCryptfs使用的密鑰
13.3.3 fscrypt使用的密鑰
13.4 EVM
13.4.1 生成evm值
13.4.2 加載密鑰
第14章 你是誰:身份認證
14.1 認證、授權和審計
14.2 Linux系統的登錄機制
14.2.1 終端登錄
14.2.2 圖形登錄
14.2.3 網絡登錄
14.3 Linux PAM機制簡介
14.4 Linux PAM模塊
14.5 使用示例
第15章 編寫一個PAM模塊
15.1 定義目標
15.2 確定簡單的架構
15.3 背景介紹
15.4 編寫代碼
附錄 內核安全與Rust語言
參考文獻