云计算是安全噩梦还是虚拟保镖?

云计算是安全噩梦还是虚拟保镖?

2010-06-11 09:28:16

云计算 如果云计算不能解决安全问题,想象中的”云革命”或者”物联网”时代就会成为泡影。

当”云”和”安全”这两个词汇放在一起时,总是让商业界眉头紧锁,记者在今年4月旧金山RSA安全大会上听到过的最耸人听闻的说法是来自思科董事长兼CEO的约翰·钱伯斯,他直接了当地把云计算定义成”一场安全噩梦”,显然,如果云计算不能解决安全问题,想象中的”云革命”或者”物联网”时代就会成为泡影。

传统的安全手段解决云计算的安全问题显然已经走向穷途末路,新的科学家们研究建议,既然云可以查看数据,那么不妨也让它检查一下它的客户有没有运行恶意代码。

云计算是安全噩梦?

研究发现,云供应商使用多个数据中心和成千上万台服务器,黑客将他们的恶意虚拟机放在与受害者相同的实体物理服务器里,一旦黑客寻找到正确的服务器,则迈向云计算攻击决定性的第一步。同时,从服务器内部多芯系统的高速缓存中窃取数据。这些缓存,或是暂时存储器,被不同的虚拟机所共享,所以把数据都放在网上的企业存在着极大的数据风险。从这方面看,云计算无疑是场安全噩梦。

据麻省理工《科技创业》报道,位于纽约州约克镇的IBM公司沃森研究中心和IBM苏黎世研究实验室的研究员们已经开发出一个用于云计算的”自我监测”系统,在该系统中,云的各个部分将扮演一种虚拟保镖的角色。它们会搜察虚拟机,检查它们在使用什么操作系统、它们是否运行正常,并且它们是否包含恶意代码,比如根工具包。微软也提出了一个它能在高速缓存中创建不同的层级的系统。这种系统将充当一种隔离层,可以预防此类对于缓存的攻击。

“各种杀毒软件对恶意软件的检出率高达99%,而现在的检出率已经下降到80%左右。”记者在上周金山软件2009年技术分享会上了解,个人电脑客户端的安全情况亦在恶化,每天互联网上新增的恶意软件高达数十万个,这些新增的恶意软件和累计数千万的恶意软件中,95%是木马程序。众多黑色产业链的从业者,使用各种手段对恶意软件进行免杀处理,使得各种杀毒软件对新出现的恶意软件检出率下降。

“云查杀”理念浮出水面

“无论响应速度有多快,逻辑上讲,总是先有样本,后有病毒特征,时间差是客观存在的。所以说做安全软件就是一个坑,你永远也填不完,不断地往里面填坑。”金山安全专家李铁军告诉记者,云计算给杀毒软件提供了一个新的思路,把传统的杀毒技术和互联网技术相结合,就构造出了一个云查杀的理念。

假如某台计算机上有10万个文件,其中A杀毒软件检查到100个恶意软件,B检查到110个,C检查到 90个,D检查到120个,但实际上,这台计算机上有150个恶意软件,没有一个杀毒软件将这些恶意软件全部检测出来。如果采用白名单鉴定,把计算上所有正常的文件鉴别出来,那么剩下的,就是有问题的文件了。一个简单的算术运算,就完成了所有恶意软件的鉴定。”就是找出计算机中所有正常的文件。那么剩下的,不那么正常的文件,将其判断为可疑或者恶意软件。这就是白名单鉴定。”目前金山在其新项的毒霸2010当中开始使用这项技术。

【编辑推荐】

  1. 68%认为财务、专利信息不适用云计算 安全为要
  2. 云计算的安全性的难题,有解还是无解?
  3. 51CTO终极关怀:你对云计算的宽容度如何

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/244171.html<

(0)
运维的头像运维
上一篇2025-04-25 14:48
下一篇 2025-04-25 14:49

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注