Útoky na operační systém Linux v teorii a praxi
Attacks on the Linux Operating System in Theory and Practice

View/ Open
Author
Advisor
Vojnar, TomášReferee
Hanáček, PetrGrade
AAltmetrics
Metadata
Show full item recordAbstract
Tato diplomová práce se zaměřuje na bezpečnost linuxového jádra z pohledu útočníka. Mapuje metody a techniky skrývání výpočetních prostředků používané dnešními počítačovými piráty. Práce přináší unikátní metodu útoku na rozhraní systémových volání, kterou implementuje v podobě dvou nástrojů (tzv. rootkitů). Práce je rozdělena na teoretickou a praktickou část. Velký důraz je kladen především na praktickou část, která formou experimentů předkládané informace ověřuje a ukazuje jejich reálné použití. Čtenář je postupně veden až k tvorbě jedinečného rootkitu, který dokáže infiltrovat linuxové jádro nově objevenou metodou, a to i bez podpory dynamicky zaveditelných modulů. Část práce se zabývá i problematikou, jak diskutované útoky detekovat a jak se proti nim účinně bránit. This master's thesis deals with Linux kernel security from the attacker's point of view. It maps methods and techniques of disguising the computing resources used by today's IT pirates. The thesis presents a unique method of attack directed on the system call interface and implemented in the form of two tools (rootkits). The thesis consists of a theoretical and a practical part. Emphasis is placed especially on the practical part, which manifests the presented information in the form of experiments and shows its use in real life. Readers are systematically guided as far as the creation of a unique rootkit, which is capable of infiltrating the Linux kernel by a newly discovered method -- even without support of loadable modules. A part of the thesis focuses on the issue of detecting the discussed attacks and on effective defence against them.
Keywords
počítačová bezpečnost, operační systém, Linux, rootkit, systémové volání, virtuální souborový systém, IA-32, computer security, operating system, Linux, rootkit, system call, virtual filesystem, IA-32Language
čeština (Czech)Study brunch
Informační systémyComposition of Committee
prof. Ing. Miroslav Švéda, CSc. (předseda) doc. Dr. Ing. Dušan Kolář (místopředseda) prof. Ing. Adam Herout, Ph.D. (člen) Doc. Věra Rozinajová, Ph.D. (člen) Prof. Ing. Jiří Šafařík, CSc. (člen) prof. Ing. Tomáš Vojnar, Ph.D. (člen)Date of defence
2010-06-23Process of defence
Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se pak seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm A. Otázky u obhajoby: Nemám.Result of the defence
práce byla úspěšně obhájenaPersistent identifier
http://hdl.handle.net/11012/54282Source
PROCHÁZKA, B. Útoky na operační systém Linux v teorii a praxi [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2010.Collections
- 2010 [217]
Citace PRO
Related items
Showing items related by title, author, creator and subject.
-
Využití reverberátorů pro úpravu akustiky prostoru
Pavlikovský, VladislavTáto diplomová práca sa zaoberá úpravou doby dozvuku uzavretých priestorov. Je rozdelená do dvoch tematických okruhov. Prvý tematický okruh sa zaoberá aktívnymi systémami, ktoré upravujú dobu dozvuku, s bližším zameraním ... -
Fraktály v počítačové grafice
Šelepa, JanV této práci se zabývám fraktály. První kapitola představuje úvod do problematiky, kterou se tato prácec zabývá. Druhá kapitola obsahuje základní pojmy z oblasti fráktálů a fraktální geometrie. Ve třetí kapitole je uvedena ... -
Klientská aplikace protokolu DNS s grafickým rozhraním pro účely výuky
Biolek, MartinCílem diplomové práce na téma Klientská aplikace protokolu DNS s grafickým rozhraním pro účely výuky je vytvoření programu s možností zasílání, přijímání zpráv protokolu DNS, mDNS a LLMNR s možnostmi volby volitelných ...