用虚拟服务器防黑客运营维护

2009-07-13    来源:中国IT实验室    
日本NEC公司和筑波大学的科学家,开发出了利用虚拟服务器防止黑客侵犯的技术。这种新技术的最大特点是可防止未知病毒的入侵。而传统的防病毒软件的缺点就是疏于对新种病毒的防

  日本NEC公司和筑波大学的科学家,开发出了利用虚拟服务器防止黑客侵犯的技术。这种新技术的最大特点是可防止未知病毒的入侵。而传统的防病毒软件的缺点就是疏于对新种病毒的防范。

  NEC公司开发的新技术主要是用于防止黑客篡改企业和事业单位的网页。单位的主页是由服务器进行管理的。NEC研制的新系统以虚拟服务器管理的主页面对外部电子邮件的接入,从而将真正的主页隐蔽起来。如果发生外部的非法入侵,对于曾经发送过病毒的用户,系统通过防火墙予以阻隔。

  该系统对于头一次接入或者过去接入次数不多的用户,予以特别警惕,将其引至虚拟服务器管理的主页。虚拟服务器对陌生的接入仔细监测,如发生问题,像篡改主页内容等动作,则记录在案,下次其再入侵时,以防火墙将其阻挡。如果没发现问题,则将其接至真正的主页。

  传统的防病毒软件,是通过查对过去发生过的病毒数据的图形来确定是否是非法入侵的,这类软件难于防预未知病毒的攻击。NEC公司将在进一步提高系统防病毒的能力之后,计划于2003年晚些时候在市场上销售这种新型的防电脑病毒系统。

  日本筑波大学加滕副教授的研究组,开发出了将电子邮件等接入的信息,暂时与个人电脑隔离而进行检测的方法,来防止病毒的感染。

  他们在个人电脑基本软件中装入被称为“软件端口”的系统,以其作为虚拟计算机。所有接入的电子邮件等都送至虚拟计算机处进行处理。

  电脑病毒是通过删除数据并写入其他乱七八糟东西而造成危害的。虚拟计算机就是检测接入的邮件是否有这些动作。如果判断其有这些危险动作则加以中止。如无危险动作则接入个人电脑进行处理。

  筑波大学的研究组,将感染病毒的软件以电子邮件的形式送至他们开发的系统,成功地将其隔离从而避免了病毒的感染。经虚拟计算机处理病毒攻击,会增加个人电脑的运行时间,经实验统计,增加了1.2至2.0倍的时间。

  新开发系统的特点是即使病毒软件感染了虚拟计算机,也不会影响到个人电脑本身。个人电脑用户在操作时基本上感觉不到虚拟计算机的存在。

  危害性大的电脑病毒极易通过电子邮件等方式传播,收费的音乐软件配送和带著作权管理软件的音乐文件配送则可减少对病毒感染的担忧。

  上述两种方法都是利用虚拟技述检测和隔离电脑病毒。这对于我们的防电脑病毒技术的研究是很好的参考和借鉴。
 

1
3