i社区用户: 密码:
搜索:
首页| 资讯| 信息化| 视频| 专题| 创业| 技术天地| 企业博客| 职场| 周报全文| 方案中心 |电子杂志
市场会展| Blog| i社区| 社区联盟| RSS| 直播 | 发行| wiki |i| 下载| 英才招聘|CIO文库
IT两会 | 互联网年会
产品中心| 笔记本|台式机| DIY|数码| 服务器|网络通信| 手机|软件|显示器|信息安全|存储|组网| 动漫
 服务器专区  业界资讯 | 厂商专区 | 产品导购 | 技术与市场 | 应用技巧 | 配件 | 方案案例 | 网络存储    
 
 
如何限制虚拟机的网络攻击
 
 
 
 
2008-06-25 20:25:59
 
  服务器在线  
   通过减少虚拟机版本在网络上存在的时间来防止黑客的攻击,这样经过精心管理的虚拟机就会让入侵者无机可乘,虚拟机软件的研发者-George Mason大学的教授这样介绍说。

通过限制虚拟机在
线的时间和对服务器及时的更新换代,企业就能有效的切断黑客入侵的通道,计算机科学教授Arun Sood表示。

这款软件名为Self Cleansing Intrusion Tolerance,缩写为SCIT,可以驻留在物理机上与虚拟机的生命周期相吻合。Sood教授已经开始筹措资金成立SCIT实验室来开发商用SCIT产品。

传统的物理机挂在网络上的时间经常是数月之久,这就为入侵者的攻击提供了可趁之机,成为他们肆意攻击的对象,Sood教授解释说。而SCIT控制的虚拟机能在关机前对网络上停留的时间加以预定。

Sood支持分层网络防御的做法并表示他研究的目的不是为了取代入侵防御系统或者其他防止攻击的安全体系。而是由于这些系统并不能阻止所有恶意攻击的发生,所以他研究的方向是入侵容忍--即当系统遭受外界攻击时,能维持系统机能的一种系统。

"我无法做到将入侵者都挡在系统之外,但我会尽我所能控制他们所造成的破坏后果"Sood表示。Sood认为他研发的这项技术能减少入侵者的数量,增加入侵者恶意攻击的难度"如果你让服务器每分钟都脱机,那么入侵者的努力就会徒劳无功",Sood解释到。

SCIT技术最适用于交易时间短暂的服务器并在域名服务器,网络和单机服务器上进行了测试,结果证明即使每台虚拟机只用几秒钟,SCIT技术都能发挥有效作用,Sood表示。

SCIT技术通过产生替代虚拟机并在不同平台上行使同样的功能而进一步增加了攻击者入侵的难度。因此脱机状态下的服务器也可以将Linux作为操作系统或者用Windows操作系统替代。如果替代服务器是微软的域名服务器,也可以是BIND DNS。Sood教授称这种做法为差异化战略安全。

迄今为止,Sood已经以VMware为平台来创建虚拟机并宣称任何其他的虚拟化软件也都能适用。目前Sood教授已经就SCIT技术申请了四项专利。

 
   
  (网页编辑:轩辕  
  搜索相关内容 服务器   虚拟化    
   
   
     
      如果您对“如何限制虚拟机的网络攻击”有任何疑问要咨询,或者您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
专家介绍
 搜索相关内容
 精彩文章
 
对话基辛格:多核应用走向成熟尚需时日
存储管理工具受中小企业青睐
面向中小企业的外部存储系统的挑战
应用多核CPU推进服务器虚拟化性能
SNW2007:“绿色存储”引起关注
可插式数据存储引擎:MySQL走向企业级的保障
购买博科UCS2900产品 IntelliPath踏上新征程
计世周报:微软Vista有多安全?
 服务器产品查询
选择品牌:
处理器类型:
最大处理器数量:
 
 
相关文章
  发表评论  您的姓名   您的Email   发布  
   
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式 
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182
Google Analytics 代码: