Biblioteca122.739 documentos en línea

Artículo

SLR-SELinux: Enhancing the Security Footstone of SEAndroid with Security Label RandomizationSLR-SELinux: Mejorando la Piedra Angular de Seguridad de SEAndroid con la Aleatorización de Etiquetas de Seguridad

Resumen

El ataque de escalada de privilegios de raíz es extremadamente destructivo para la seguridad del sistema Android. SEAndroid implementa control de acceso obligatorio al sistema a través de la política de seguridad SELinux en el modo kernel, lo que hace que los ataques generales de escalada de privilegios de raíz sean inaplicables. Sin embargo, los atacantes maliciosos pueden aprovechar la vulnerabilidad del kernel de Linux de escalada de privilegios para modificar arbitrariamente las etiquetas de seguridad SELinux del proceso y obtener los permisos deseados, socavando la seguridad del sistema. Por lo tanto, es urgente investigar el método de protección de las etiquetas de seguridad en el kernel SELinux. Y también se debe reducir el impacto en la configuración de seguridad existente del sistema. Este documento propone un esquema de optimización del mecanismo SELinux basado en la aleatorización de etiquetas de seguridad para resolver el problema mencionado anteriormente. En tiempo de ejecución del sistema, se aleatoriza el mapeo de las etiquetas de seguridad dentro y fuera del kernel para proteger las etiquetas de seguridad privile

  • Tipo de documento:
  • Formato:pdf
  • Idioma:Inglés
  • Tamaño: Kb

Cómo citar el documento

Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.

Este contenido no est� disponible para su tipo de suscripci�n

Información del documento