实现主机核心层安全防护

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:haiyan100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  互联网上用于信息安全的产品多如牛毛,许多厂商认为网络安全最为重要,应用安全也是老生常谈,但是大家却忽略了一个重要的部分,那就是主机安全。
  虽然安全厂商也在不断更新着安全产品和安全策略,但现有的信息安全架构大多是对网络边界的非法接入,数据传输中的漏洞扫描、信息劫持,计算环境中的病毒、木马、蠕虫、缓冲溢出等进行防范,这些防范基本是针对上3层或3至7层,但对于更底层的主机核心层的安全防范措施明显不足,例如,对Rootkit和内网攻击,现有的信息安全架构很难进行防护。
  由于主机承载着许多重要的系统,一旦主机瘫痪,在此基础上的系统和应用就会全面崩溃。尤其是对于信息化业务程度高、业务连续性程度强的用户来说,主机安全显得更为重要。
  主机安全实际上是针对操作系统的安全。针对目前安全防护中的短板,2006年,浪潮推出了浪潮服务器安全加固系统(SSR)。浪潮SSR是对操作系统进行安全加固的内核层软件,基本免疫了针对服务器操作系统的攻击。SSR从服务器CPU Ring 0级对操作系统文件、注册表、服务等资源进行强制访问控制的保护,阻断外部黑客、病毒对系统的破坏,并通过对应用层的主动防护,保证业务系统的可靠性,连续性、稳定性。
  记者了解到,在SSR的基础上,浪潮即将于4月份推出其新一代安全服务器。该服务器从以下点实现主机核心层的安全防护:
  1. 强调从物理层到应用层的深度过滤。服务器内嵌浪潮高速安全芯片,在完全不影响性能的前提下实现1~7层的深度过滤和访问控制。借助安全服务器中内嵌的安全芯片,该服务器可以对进出服务器的数据流进行实时检测与监控,防止网络数据的攻击。
  2. 对操作系统内核加固。通过系统内核加固,安全服务器可以实现对系统数据和文件的强制访问控制;根据“三权分立”原则重新划分系统账号权限。另外,安全服务器具有文件和服务完整性检测功能,这样就防止了恶意代码的攻击。
  3. 多安全技术动态集成。这种多安全技术集网络、数据、应用的强制访问控制、入侵防御、流量管理、操作系统内核加固、应用安全防护等技术于一身,直接保护企业关键数据和应用系统,实现多层次、多角度的安全防护。
  4. 提供服务器安全可扩展性接口。浪潮的安全服务器为可信计算、VPN、防病毒、OTP、指纹、PKI认证、加密、应用防护、安全审计等安全产品和技术提供灵活的扩展接口。
  5. 具有基于IFA 智能计算架构的高可靠性硬件平台。安全服务器硬件平台具有可信、智能、弹性等特点,为业务系统的应用提供高可用性支撑。
  6. 安全集中管理。通过运营视图,可以便捷地对各类型安全服务器进行集中管理,包括安全状态的反馈、安全策略的分发等,直观而容易操作,降低管理难度。
其他文献
达梦DM7多版本事务系统能够提供有效的并发控制策略,协调同一时段内多个事务的并发操作,允许多个用户同时访问和修改数据,并保证数据的一致性和完整性。  四大优势提高并行效率  DM7具有四大优势,能够大幅度提升并行效率。  第一,简化的隔离级。为了适应多版本并发的体系结构,DM7支持读提交隔离级和串行化隔离级,读未提交升级为读提交隔离级,可重复读升级为更严格的串行化隔离级。DM7的默认隔离级别是读提
HP最近连续推出了多款低端喷墨打印机,HP Deskjet D730就是其中之一。它的外观色调为全黑色,在一般浅色为主的喷墨打印机中显得比较突出。它下部进纸出纸的设计是HP喷墨打印机的传统,最大A4幅面的打印尺寸也是很标准的规格。Deskjet D730没有复杂的操作,控制面板上只有“取消任务”和“进纸”两个常用按键,墨水量的指示虽然不能从面板上直接读出,但如果墨水用完就会亮起指示灯提醒用户更换墨
记者:业务服务自动化(BSA)和虚拟化有哪些区别?    Johnathon:虚拟化和自动化有所不同。通过虚拟化技术的使用,用户可将多种应用整合到少量企业级服务器上,并保持高可靠性和灵活性。虚拟服务器也面临同样的管理问题。虚拟服务器是一把双刃剑,好处是能够用更少的物理服务器做更多的事情,但它使维护虚拟服务器的成本大大增加。惠普的自动化解决方案能够有效地管理多个厂商的虚拟服务器,并可实现物理服务器与
“十二五”期间,信息安全产业将面临怎样的变化?网络新技术下,安全保障如何进行?在近日举办的第26次全国计算机安全学术交流会上,来自有关部门和企业的专家学者就此进行了深入探讨。本次会议由公安部网络安全保卫局、工业和信息化部信息安全协调司指导,中国计算机学会计算机安全专业委员会主办,信息保障技术重点实验室承办。围绕工业控制系统安全保护、电子证据标准化等具体话题,与会嘉宾进行了广泛交流。  公安部网络安
《中国计算机报》记者走访以安徽安庆市为代表的四六级平板电脑市场。对平板电脑厂商来说,在四六级市场取得突破还很艰巨。    苹果iPad的横空出世,在移动终端市场掀起平板热潮,各大PC厂商、手机终端厂商等随之跟进,纷纷推出各类平板产品。面对苹果一家独大的平板电脑市场,不少平板电脑制造商将目光从一线市场转投到二三线市场,以获取更大的生存空间。而在四六级市场,平板电脑市场规模如何?平板电脑制造商又如何定
10月27日,由VMware公司主办的vForum大会在北京举行。vForum已经在北京连续举行了四届,而EMC公司董事会主席、总裁兼首席执行官乔·图斯今年是第一次在vForum上做主题演讲。演讲之后,乔·图斯兴致勃勃地接受了北京IT媒体的专访。今年初曾传出乔·图斯将在明年退休的消息,这让许多记者把此次采访当成最后一次与乔·图斯亲密接触的机会。  VMware无疑是EMC收购的几十家公司中表现最抢
近日,WYSE公司与神州数码签署战略合作协议,双方将共同推动WYSE产品在中国市场上的销售。  纯做硬件没有前途  WYSE已经有30年的历史,即使在PC鼎盛的时代,专注于瘦客户机的WYSE也没有掉队,反而在IT业迈入云计算时代的今天迎来了再度爆发的新契机。不过,也有人质疑,像WYSE这样销售瘦客户机等硬件设备的厂商还能在市场上坚持多久?  WYSE公司首席市场与策略官Jeff McNaught也
从3.5英寸到1.8英寸,从FC、SCSI到SAS,选择存储介质对企业和OEM厂商来说都是一件头疼的事。为此,希捷提出了统一存储架构的概念。  希捷科技中国区客户技术服务部经理翟光宝表示:“未来的存储介质将更多地向2.5英寸、SAS接口、全盘自加密的方向发展。”基于此,希捷对未来的企业级产品线做出了新的规划。未来,针对高IOPS需求的关键任务,希捷将提供Pulsar固态硬盘和Savvio 15K及
连续发生员工跳楼事件的富士康,最近除了上调工资缓解紧张的局面外,还启动了员工帮助计划,即EAP(Employee Assistance Program),如“富士康心灵之约”工程。这一工程由心灵驿站、心灵家园、心灵视窗、心灵物语、心享网站、心灵空窗、心灵热线、心灵港湾八大项目组成。目前,这八大项目已陆续展开。  此外,富士康还开展了员工心理健康拓展训练,开设心理咨询室、宣泄室,并为员工播放励志、情
判断大企业的未来走向,甚至断言其命运,捷径是透视研发部门。惠普实验室早已为今日惠普做好了储备,而它当前正在做的,事关这个IT巨头的明天,甚至后天。  2007年8月,伊利诺伊大学芝加哥分校工程系主任普锐斯·班纳吉走出了安静的大学校园。“从根本上讲,惠普是家技术公司,仍然真正保留着R