Linux Audit 子系统安全审计:从内核事件采集到 SIEM 集成的深度工程实战 深入解析 Linux audit 子系统的内核实现原理,包括 kauditd 内核线程工作机制、规则匹配引擎、netlink 通信协议,提供 sudo 提权检测、敏感文件保护、异常进程三大实战方案,并对比 audit 与 eBPF 的工程权衡。 AI应用开发 2026年09月30日 0 点赞 0 评论 1 浏览
Linux mseal 系统调用:从 V8 内存封印到进程安全边界的深度实战 深度解析 Linux 6.10 引入的 mseal() 系统调用:如何使用 mseal 封印内存区域使其不可修改/移动/销毁,从内核源码到 V8 的 Wasm 内存保护实战 AI应用开发 2026年09月30日 0 点赞 0 评论 3 浏览
eBPF 深度实战:从内核可编程到可观测性、网络与安全的全栈架构 eBPF全栈架构深度解析:内核虚拟机演进、Verifier五大铁律、BPF Map体系、可观测性tracepoint/kprobe、XDP网络加速、TC流量控制、LSM安全策略、Seccomp-BPF、BTF/CO-RE跨平台及Cilium/Falco/Tetragon生态。 编程技术 2026年09月29日 0 点赞 0 评论 6 浏览
Linux内核BPF LSM深度实战:动态可编程安全策略的工程落地 深入解析 Linux 内核 BPF LSM 机制:如何用 eBPF 实现动态可编程安全策略。从}LSM钩子架构、27个可拦截点、完整代码实战,到容器网络微分段、生产部署最佳实践,以及 Tetragon/Falco 等前沿项目应用。 AI应用开发 2026年09月29日 0 点赞 0 评论 7 浏览
eBPF: Linux Kernel Programmability Revolution Deep-dive technical guide covering eBPF architecture, XDP packet processing, observability tracing, runtime security, and practical development with libbpf and CO-RE. Complete benchmark data and production deployment patterns. 编程技术 2026年09月26日 0 点赞 0 评论 10 浏览
eBPF 深度实战:重塑 Linux 内核可观测性与网络的新范式 eBPF技术深度解析:从架构原理到生产实战,涵盖eBPF生命周期、Hook点、Maps机制、XDP防火墙、BTF/CO-RE、Tail Calls、主流工具链对比及未来趋势。 编程技术 2026年09月28日 0 点赞 0 评论 10 浏览