分享
 
 
 

云计算:网络噩梦还是虚拟保镖

王朝互联网·作者佚名  2009-12-22
窄屏简体版  字體: |||超大  

当“云”和“安全”这两个词汇放在一起时,总是让商业界眉头紧锁,记者在今年4月旧金山RSA安全大会上听到过的最耸人听闻的说法是来自思科董事长兼CEO的约翰·钱伯斯,他直接了当地把云计算定义成“一场安全噩梦”,显然,如果云计算不能解决安全问题,想象中的“云革命”或者“物联网”时代就会成为泡影。

传统的安全手段解决云计算的安全问题显然已经走向穷途末路,新的科学家们研究建议,既然云可以查看数据,那么不妨也让它检查一下它的客户有没有运行恶意代码。

云计算是安全噩梦?

研究发现,云供应商使用多个数据中心和成千上万台服务器,黑客将他们的恶意虚拟机放在与受害者相同的实体物理服务器里,一旦黑客寻找到正确的服务器,则迈向云计算攻击决定性的第一步。同时,从服务器内部多芯系统的高速缓存中窃取数据。这些缓存,或是暂时存储器,被不同的虚拟机所共享,所以把数据都放在网上的企业存在着极大的数据风险。从这方面看,云计算无疑是场安全噩梦。

据麻省理工《科技创业》报道,位于纽约州约克镇的IBM公司沃森研究中心和IBM苏黎世研究实验室的研究员们已经开发出一个用于云计算的“自我监测”系统,在该系统中,云的各个部分将扮演一种虚拟保镖的角色。它们会搜察虚拟机,检查它们在使用什么操作系统、它们是否运行正常,并且它们是否包含恶意代码,比如根工具包。微软也提出了一个它能在高速缓存中创建不同的层级的系统。这种系统将充当一种隔离层,可以预防此类对于缓存的攻击。

“各种杀毒软件对恶意软件的检出率高达99%,而现在的检出率已经下降到80%左右。”记者在上周金山软件2009年技术分享会上了解,个人电脑客户端的安全情况亦在恶化,每天互联网上新增的恶意软件高达数十万个,这些新增的恶意软件和累计数千万的恶意软件中,95%是木马程序。众多黑色产业链的从业者,使用各种手段对恶意软件进行免杀处理,使得各种杀毒软件对新出现的恶意软件检出率下降。

“云查杀”理念浮出水面

“无论响应速度有多快,逻辑上讲,总是先有样本,后有病毒特征,时间差是客观存在的。所以说做安全软件就是一个坑,你永远也填不完,不断地往里面填坑。”金山安全专家李铁军告诉记者,云计算给杀毒软件提供了一个新的思路,把传统的杀毒技术和互联网技术相结合,就构造出了一个云查杀的理念。

假如某台计算机上有10万个文件,其中A杀毒软件检查到100个恶意软件,B检查到110个,C检查到90个,D检查到120个,但实际上,这台计算机上有150个恶意软件,没有一个杀毒软件将这些恶意软件全部检测出来。如果采用白名单鉴定,把计算上所有正常的文件鉴别出来,那么剩下的,就是有问题的文件了。一个简单的算术运算,就完成了所有恶意软件的鉴定。“就是找出计算机中所有正常的文件。那么剩下的,不那么正常的文件,将其判断为可疑或者恶意软件。这就是白名单鉴定。”目前金山在其新项的毒霸2010当中开始使用这项技术。

本报记者 高凌云 实习生 谢春旭

(责任编辑:GH)

当“云”和“安全”这两个词汇放在一起时,总是让商业界眉头紧锁,记者在今年4月旧金山RSA安全大会上听到过的最耸人听闻的说法是来自思科董事长兼CEO的约翰·钱伯斯,他直接了当地把云计算定义成“一场安全噩梦”,显然,如果云计算不能解决安全问题,想象中的“云革命”或者“物联网”时代就会成为泡影。

传统的安全手段解决云计算的安全问题显然已经走向穷途末路,新的科学家们研究建议,既然云可以查看数据,那么不妨也让它检查一下它的客户有没有运行恶意代码。

云计算是安全噩梦?

研究发现,云供应商使用多个数据中心和成千上万台服务器,黑客将他们的恶意虚拟机放在与受害者相同的实体物理服务器里,一旦黑客寻找到正确的服务器,则迈向云计算攻击决定性的第一步。同时,从服务器内部多芯系统的高速缓存中窃取数据。这些缓存,或是暂时存储器,被不同的虚拟机所共享,所以把数据都放在网上的企业存在着极大的数据风险。从这方面看,云计算无疑是场安全噩梦。

据麻省理工《科技创业》报道,位于纽约州约克镇的IBM公司沃森研究中心和IBM苏黎世研究实验室的研究员们已经开发出一个用于云计算的“自我监测”系统,在该系统中,云的各个部分将扮演一种虚拟保镖的角色。它们会搜察虚拟机,检查它们在使用什么操作系统、它们是否运行正常,并且它们是否包含恶意代码,比如根工具包。微软也提出了一个它能在高速缓存中创建不同的层级的系统。这种系统将充当一种隔离层,可以预防此类对于缓存的攻击。

“各种杀毒软件对恶意软件的检出率高达99%,而现在的检出率已经下降到80%左右。”记者在上周金山软件2009年技术分享会上了解,个人电脑客户端的安全情况亦在恶化,每天互联网上新增的恶意软件高达数十万个,这些新增的恶意软件和累计数千万的恶意软件中,95%是木马程序。众多黑色产业链的从业者,使用各种手段对恶意软件进行免杀处理,使得各种杀毒软件对新出现的恶意软件检出率下降。

“云查杀”理念浮出水面

“无论响应速度有多快,逻辑上讲,总是先有样本,后有病毒特征,时间差是客观存在的。所以说做安全软件就是一个坑,你永远也填不完,不断地往里面填坑。”金山安全专家李铁军告诉记者,云计算给杀毒软件提供了一个新的思路,把传统的杀毒技术和互联网技术相结合,就构造出了一个云查杀的理念。

假如某台计算机上有10万个文件,其中A杀毒软件检查到100个恶意软件,B检查到110个,C检查到90个,D检查到120个,但实际上,这台计算机上有150个恶意软件,没有一个杀毒软件将这些恶意软件全部检测出来。如果采用白名单鉴定,把计算上所有正常的文件鉴别出来,那么剩下的,就是有问题的文件了。一个简单的算术运算,就完成了所有恶意软件的鉴定。“就是找出计算机中所有正常的文件。那么剩下的,不那么正常的文件,将其判断为可疑或者恶意软件。这就是白名单鉴定。”目前金山在其新项的毒霸2010当中开始使用这项技术。

本报记者 高凌云 实习生 谢春旭

(责任编辑:GH)

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有