独立审计器与细胞自动机密码系统
1. 独立审计器作为入侵检测系统
在计算机安全领域,当前的计算机系统难以完全抵御有动机的攻击者。一旦攻击者获得系统特权,就能够更改底层操作系统,从而对安全系统进行欺骗,包括完整性检测系统。为了解决这一问题,提出了独立审计器的概念,其作用是作为受保护主机状态的可靠审查者。
1.1 AIDE执行时间测试
在EBSA - 285上执行AIDE(Advanced Intrusion Detection Environment)的不同时间测试结果如下表所示:
| 并发情况 | 文件数量和总大小 | 用户空间时间 | 系统空间时间 | 总时间 |
| ---- | ---- | ---- | ---- | ---- |
| 否 | 36 (7644k) | 1.18s | 3.69s | 4.86s |
| 是 | 36 (7644k) | 1.26s | 4.02s | 5.03s |
| 否 | 2302 (47552k) | 7.12s | 36.55s | 43.68s |
| 是 | 2302 (47552k) | 7.06s | 55.00s | 62.71s |
| 否 | 3484 (128736k) | 17.53s | 75.51s | 93.29s |
| 是 | 3484 (128736k) | 17.67s | 101.37s | 119.25s |
从测试结果可以看出,独立审计器对主机性能的影响非常低。大多数情况下,主机并不直接访问硬盘,而是读取内部缓存中的数据。即使在最坏的情况下,即硬盘读取大于其内存的文件,同时EBSA - 2