阻断病毒要从OS抓起

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:flash_chen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  各种操作系统中都存在一定数量的安全漏洞,这使得杀毒软件犹如“构建在沙滩上的安全防线”,不管在应用层的安全策略考虑得多么完善,病毒还是可能利用系统本身的漏洞进行攻击。因此,信息安全体系的建立必须要有解决系统层面安全的产品。
  
  近段时间以来,桩桩病毒“大案”将杀毒软件一次次地推上了风口浪尖。熊猫烧香的余波尚未平息,磁碟机病毒又开始猖狂肆虐网络。在与新病毒的战斗中,杀毒软件表现得确实不够理想。
  其实业界对杀毒软件的不信任由来已久。各大安全厂商尽管一直试图在技术上研究更好的病毒防护手段,但是目前的工作更多是在改善现有的病毒查杀方式,而不是替换。由于传统杀毒软件技术表现欠佳,因此有专家提出,必须根据病毒发作、破坏以及传播的特性,改变现有病毒防护模式,直接从操作系统层面进行安全加固,从而阻断病毒的攻击。
  对操作系统进行内核加固并不是什么新技术,相关研究早在2000年左右就已经开始。2004年,市场上也已经出现了相关产品。不过由于内核加固技术对操作系统的注册表、文件系统、进程、用户权限、服务以及网络有严格限制,因此在很大程度上限制了系统的灵活性,并且由于产品使用过程中对使用人员有较高的技术要求,因此这项技术一直被认为是军队、军工以及政府等对计算机应用有严格限制要求的行业的专用产品,而在大众安全市场一直没有得到广泛认可和应用。
  然而,今天的安全威胁形势与4年前相比有了很大变化,病毒和木马的制造者并不只是为炫耀技术,而是完全堕落成有经济目的的犯罪团伙。传统反病毒技术似乎已经无力阻挡这种病毒攻击。在这种情况下,普通计算机用户也必须在安全性与灵活性之间找到一个合理的平衡点。
  据了解,目前已经出现了不少可以在普通用户计算机上进行系统内核加固的产品,比如中嘉华诚公司日前推出的GKR 单机版产品,该系统可以让使用Windows系统的计算机避免非法程序对其配置进行修改,从而保证系统始终按照一种经过用户授权的方式进行工作。同时,该产品的大众版,为了迎合普通用户的使用习惯,并没有设置复杂的配置功能,而是简单定义了三种安全保护级别(高、中、低),这无疑降低了产品的使用门槛。
  目前还不能断定内核加固技术可以取代传统安全技术。但是通过对操作系统加固进行病毒防护,确实在一定程度上让主动防御成为可能,因为它可以在很大程度上消除由于未知系统漏洞带来的病毒入侵隐患。同时,操作系统加固技术也可以成为现有杀毒技术的很好补充。一方面,通过对操作系统进行加固,可以为杀毒软件搭建更牢固的工作平台,让病毒很难绕过杀毒软件进行攻击;同时,通过严格的访问控制、身份识别技术,可以将部分杀毒软件不能识别的新病毒进行隔离,延阻病毒的发作,从而给杀毒软件升级赢得时间。
其他文献
谁在推动世界进步?   很多人会不假思索地说,人类已经进入信息时代,那么推动社会发展的当然是信息技术了。如今,我们随处可见信息技术的踪影。毫无疑问,迄今为止,没有哪项技术能像信息技术那样深刻地影响着社会的方方面面。  但要说信息技术独领风骚,美国学者沃麦克可能会有不同意见。他在世界范围内深入调查了数十家典型的汽车企业后,写下了精益生产领域的开山之作——《改变世界的机器》。沃麦克认为,以消除一切不必
你所熟悉的BIOS也被称为核心系统软件,负责在开机程序中启动所有计算机内组件的固件代码,并加载操作系統。BIOS当初是针对简单配置计算机中的DOS所设计的,后来为了持续应对Windows以及日趋复杂的系统,不断进行修改,加入更多扩充功能,包括上电自检、电源管理、系统管理等,但BIOS并未因此改变其运作规模。尽管业界一直在致力于改进这一基础固件,以减轻系统研发者的负担,却没有扩展BIOS的功能角色,
富士施乐DocuPrint C2255采用的是自扫描LED打印头技术,以发光二极管代替激光作为光源,通过透镜阵列在硒鼓上形成影像文件,从而完成打印任务。  DocuPrint C2255是一款A3幅面的彩色打印机,自扫描LED打印技术加上线性排列CMYK四色墨粉盒使它打印速度更快,较易清除卡纸,而且机身尺寸较小。  这款产品具有良好的功能附加选项和扩展能力,可以选配自动双面打印单元、大容量纸盒等配
联想服务器新品万全R515、R525“火炬登珠峰纪念版”  日前,联想集团对外宣布,担任“圣火耀顶珠峰项目”信息技术支持的首批联想工程师及服务器、笔记本、打印机等IT设备正式开拔珠峰前线,护航2008奥运圣火登顶珠峰的前期准备工作顺利完成。在此次圣火登珠峰项目中,联想高端机架式服务器万全R515/R525将为其提供强劲的后台计算支持,分别为全球最高的火炬接力媒体新闻中心(海拔4900米)、珠峰大本
1.中移动-黑莓  Q:应用方式?  A:Push Mail。黑莓(BlackBerry)业务指把用户在邮件服务器上的邮件,通过端到端加密的方式,主动实时的推送给移动终端的业务形式。用户可以利用移动终端安全的回复、转发、新建电子邮件。  Q:有什么主要功能和特点?  A:实时主动将新邮件推送到黑莓终端,在终端上可以接收发送多种附件,同时提供多种附件阅读功能;  高安全性,采用端到端加密方式,不依赖
Paul刚走进北京万达索菲特大饭店的客房,就迫不及待地打开笔记本电脑,连上房间中的宽带网络,启动软电话系统,进入工作状态。虽然刚刚花费十多个小时从加拿大渥太华飞到北京,感觉非常疲惫,但他还是要赶在加拿大同事的上班时间,处理几件紧急的事情。  此时,他通过敏迪的通信系统与公司总部的网络系统相连,把他的办公电话和手机进行了转移。这样,他在北京就可以像在渥太华一样接听座机和手机,并且打电话给想要联络的人
当一切都变得跟现实社会交往一样之后,所有的人又会将自己的心扉先重重地关上,按照现实生活中的一切规则来行事。    原本“虚拟” 的互联网变得越来越真实了,尤其是在SNS领域。  真实的婚恋(百合世纪佳缘),真实的商务交友(海内若邻),真实的交友(赛我网爱情公寓)……但凡涉及SNS的企业,无不标榜自己是强制或者鼓励会员进行实名注册,世纪佳缘甚至把愿意提供自己身份证复印件学历复印件等真实身份证明的会员
LiveFlow是上海东兰科技在结合多年工作流实施经验的基础上,以客户自己实施为出发点而设计的工作流平台。给客户自己实施提供更大的可能性,同时又不失灵活性,这是LiveFlow的使命与精髓。    产品介绍    LiveFlow除了提供更为灵活方便、切合实际应用的流程建模工具外,在电子表单与报表的处理上为客户提供了更大的方便性。  在电子表单的处理上,LiveFlow使用了以ASP为基础的表单,
党的十七大提出了“大力推进信息化与工业化融合”的信息化发展战略。  随着粗放式经营种种弊病日益突出,中国制造企业面临着向精益生产转型和制造业升级的要求。为此,本次年会特别举办了制造业信息化论坛,并邀请到中国航天科工集团、北汽福田、奥克斯集团等企业CIO和业界专家,与大家一起探讨中国式精益生产与制造业产业升级的话题。    深化应用ERP    在会上,制造业著名信息化专家、对制造业ERP有着多年研
对于那些具有迫切的存储需求,但资金有限的用户来说,iSCSI存储技术是一个比较理想的选择。随着iSCSI存储技术不断走向成熟,包括政府、教育、媒體、中小企业甚至电信行业的某些用户,都开始采用iSCSI存储系统。IDC的统计数据表明,全球行业用户对iSCSI技术的需求十分旺盛,iSCSI市场年均增长速度在150%以上。预计到2009年,iSCSI存储阵列将占据SAN市场份额的30%。    性能提升