计算机安全应向生物学习

来源 :计算机世界 | 被引量 : 0次 | 上传用户:cicf1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本报综合消息 日前在波士顿举行的信息安全和保密座谈会上,新墨西哥大学的计算机科学教授Stephanie Forrest说,每当有新的病毒出现,有人会生病,有人会死去,而其他人却能幸免,这是因为每人都有一套独特的免疫系统。计算机安全领域也应该学习这种概念。
  Forrest说,系统和应用程序的多样性能有效地保护计算机和网络,防止恶意攻击。她的小组去年发表了一篇论文,主要解释了一个名为RISE (Randomized Instruction Set Emulation)的系统,该系统能把应用程序的机器代码做随机化处理,以阻止那些通过二进制码进行的攻击。“计算机很容易受到攻击,其中一个原因就是它们完全相同,”Forrest说,“要想成功实施‘缓冲区溢出和其他攻击’,攻击者需要非常了解目标计算机正在运行的程序。而攻击者之所以知道如此多的细节,是因为软件被广泛复制。”她认为,如果让每台电脑都变成独一无二的,那么攻击就会变得困难许多。
  RISE的关键是,保护系统上的代码,而不是像其他安全系统那样在每一个端口设置防护。RISE使每次处理数据都有一套自己的指令系统。
  Forrest说,去年她曾向英特尔的硬件工程师说起该系统,但并不被看好。她承认RISE系统存在缺陷,有时候使用起来并不是那么方便。但是,经过验证后,现在在对付漏洞时绝对可靠。
  Forrest说:“我们已经掌握了可以自行复制并传播的恶意代码。根据达尔文的进化论,我们惟一缺少的就是突变。”
其他文献
世界首富比尔盖茨的第十次访华,可能会让一些初次见到他本人的追捧者感到有些失望。他没有鲍尔默的激情,缺乏钱伯斯的风度,更不会像麦克尼利那样,时不时地摆摆“酷”,甩几句很“刺激”的话给大家。但盖茨就是盖茨,4月17日-21日的中国之行,同前九次一样,依然吸引着全球媒体的狂热追捧 。   从此次的行踪来看,盖茨的事业重心已经发生了重大转移,他似乎厌倦了世界首富的角色,同华人首富李嘉诚一样,关注穷人的教育
号称“戴着望远镜都找不到竞争对手”的互联网“异类”马云,上个月和访华的比尔盖茨亲密接触后,继续坚定不移地相信,3年后,阿里软件将成为中国最出色的软件公司。    人物简历   马云 : 曾任杭州电子工学院英语教师。1995年,首次接触到了因特网,开设了制作主页的公司“海博网路”。1999年3月,马云开设了通过电子商务连接全球中小企业的Alibaba.com。同年9月,在香港成功注册法人,出任首席执
综合报道 在同信息安全公司Vontu长期合作之后,11月5日,赛门铁克宣布计划出资3.5亿美元对其进行收购,从而进入数据防泄露技术领域。  Vontu的主要软件能够帮助企业在局域网中发现一些被暴露的机密数据,并及时提醒,防止机密数据通过笔记本电脑或者外部存储工具泄露出去。  该收购计划将在今年第四季度完成。届时,赛门铁克的技术将不再仅仅局限于系统和设备安全的防护,同时也将关注保护信息安全性。  赛
综合消息 赛门铁克公司主席兼CEO John Thompson近日将公司当前在消费者安全市场面临的价格竞争归咎于微软公司,认为微软首次进入这个市场时采用的价格方案是“垄断性的”。  去年,微软决定以每年49.95美元(可用于三台PC)的价格提供Windows Live OneCare这项捆绑了防火墙、反病毒和备份功能的服务,Thompson称此举“显然改变了之前消费者对安全技术的预期价位。”  赛
近来,第二代门户的讨论还没有平息,有关下一代门户的讨论又逐渐开始。对于下一代门户,业界提出了IG(Internet Gateway)这样一个概念来概括它。从字面来看,IG就是互联网入口,力主个性化、信息门户传播方式变革的IG就是下一代门户。时至今日,国内外很多互联网巨头纷纷开始暗自圈地,而且都将目标锁定在下一代门户上,争夺IG的野心可见一斑。   IG概念不仅仅影响国内外互联网行业的发展,同时也撼
SaaS概念正在被滥用,SaaS的价值也在被夸大,这使用户常常感到迷惑和无所适从。而事实上,SaaS的部署和实施有诸多限制和要求,并且只是在一定的领域和范围内起作用。   Salesforce.com公司已经开始在中国大力拓展业务。  “如果我们能够发明一种装置实现企业的自动化,那么企业就不需要建造数据中心,也不需要再设置CIO这样的职位了。”这是2003年6月SaaS概念刚刚提出时,Salesf
本报独家消息 (记者 王臻)针对有媒体报道WAPI重新获得标准立项的传闻,WAPI联盟核心企业、西电捷通总经理曹军5月24日独家向本报否认了这个消息。   近日,国内某媒体报道说,“一位WAPI联盟的人士透露,在日前召开的国际标准组织JTC1/SC27工作会议上,中国国家成员体已向工作组递交中国无线网络标准WAPI,并获得立项,为WAPI以其他形式成为国际标准提供了可能。”   但WAPI联盟核心
中国国际软件合作洽谈会的成长与发展,与成都软件产业的发展密切相关,更彰显了成都发展软件产业的思路。   继制造业大规模向发展中国家转移之后,西方发达国家又开始将服务业转移至发展中国家。全球经济一体化的发展趋势与成本竞争压力,迫使发达国家企业改变业务流程并进行战略性资源重组,IT和网络通信技术的成熟,使软件与IT服务外包产业快速实现离岸,这也成为制造业转移高峰之后经济全球化进入新阶段的重要标志。  
游客可以通过手机搜索居住地附近的餐厅;发个短信可以知道自己想坐的公交车何时到站;一张卡可以支付交通和零售商店费用……对于越来越多的畅游人来说,新加坡信息化带来的“玩乐体验”让人印象深刻。   当地最大的公交公司新捷运(SBS Transit)今年5月份开通的智慧线路信息系统(iris)和全自动车辆管理系统(AVMS),给大家的出行带来了意想不到的方便。在今年6月份召开的资 讯通信与媒体商务交流会期
本报综合消息 近日,微软向Google发动激烈的攻击,指控后者为免费攫取潜在利润丰厚的内容而侵犯版权。   微软这次攻击是在两家企业巨头在软件和在线内容市场的竞争加剧时发动的。微软联席法律总顾问Thomas Rubin说,Google“似乎不放过任何试图绕过版权法边界的机会”。   Rubin说,Google未经作者或出版商的同意大量扫描图书犯下了“单边主义”罪,而微软只扫描那些不再受版权限制和得