日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
云計(jì)算安全隱患再次升級

云計(jì)算安全隱患再次升級

2009-09-07 16:56:02
云計(jì)算 研究人員通過對亞馬遜EC2的實(shí)驗(yàn)表明,他們可以用旁信道攻擊的一些基本版本來給EC2制造麻煩。旁信道攻擊者著眼于與計(jì)算機(jī)間接相關(guān)的信息,例如屏幕或者鍵盤的電磁波等,以確定機(jī)器上有哪些應(yīng)用。

創(chuàng)新互聯(lián)公司主要從事網(wǎng)站設(shè)計(jì)制作、成都網(wǎng)站建設(shè)、網(wǎng)頁設(shè)計(jì)、企業(yè)做網(wǎng)站、公司建網(wǎng)站等業(yè)務(wù)。立足成都服務(wù)天水,十余年網(wǎng)站建設(shè)經(jīng)驗(yàn),價(jià)格優(yōu)惠、服務(wù)專業(yè),歡迎來電咨詢建站服務(wù):18980820575

加州大學(xué)圣迭戈分校和麻省理工學(xué)院的研究人員表示,雖然亞馬遜和微軟一直在推動(dòng)云計(jì)算作為一種低成本的服務(wù)方式,使得企業(yè)以外包的形式獲得其所需的計(jì)算能力,但產(chǎn)品推出后是否會引發(fā)新的安全問題,還沒有得到充分的論證和探討。

研究人員說,云服務(wù)可以節(jié)省運(yùn)營成本,使得企業(yè)不必為新應(yīng)用而購買新的硬件。像亞馬遜的彈性計(jì)算機(jī)云(EC2)環(huán)境中,經(jīng)常是一臺機(jī)器上運(yùn)行數(shù)臺虛擬機(jī)環(huán)境。這讓亞馬遜充分發(fā)揮出其網(wǎng)絡(luò)上每臺服務(wù)器的運(yùn)算能力,但它可能是需要付出代價(jià)的。

研究人員通過對亞馬遜EC2的實(shí)驗(yàn)表明,他們可以用旁信道攻擊的一些基本版本來給EC2制造麻煩。旁信道攻擊者著眼于與計(jì)算機(jī)間接相關(guān)的信息,例如屏幕或者鍵盤的電磁波等,以確定機(jī)器上有哪些應(yīng)用。

研究人員能夠精確地找出EC2云環(huán)境中物理服務(wù)器上運(yùn)行的程序,然后從這些應(yīng)用中提取少量的數(shù)據(jù),通過自己的軟件展開旁信道攻擊。安全專家說,由研究人員發(fā)動(dòng)的攻擊是小概率事件,但他們認(rèn)為旁信道攻擊技術(shù)可能會導(dǎo)致云計(jì)算更嚴(yán)重的安全問題。

華盛頓大學(xué)計(jì)算機(jī)科學(xué)系助理教授Tadayoshi Kohno表示,許多用戶因?yàn)樾枰懈玫沫h(huán)境來處理他們的數(shù)據(jù),正在逐漸開始接受和使用云服務(wù),但是旁信道的研究給他們帶來了新的顧慮。“對未知威脅的擔(dān)心等,將會使很多人在使用像EC2這樣的云服務(wù)時(shí)猶豫不決?!?/p>

在過去的幾年里,一些旁信道攻擊實(shí)驗(yàn)都非常成功。2001年,美國加州大學(xué)伯克利分校的研究人員顯示了他們?nèi)绾瓮ㄟ^對網(wǎng)絡(luò)中鍵盤敲擊路徑的統(tǒng)計(jì)分析,解開了經(jīng)過加密的SSH(安全殼)數(shù)據(jù)流的密碼信息。

加州大學(xué)和麻省理工學(xué)院的研究人員目前還無法做到對復(fù)雜加密數(shù)據(jù)的破解,但他們認(rèn)為他們當(dāng)前的工作可能會打開這一領(lǐng)域未來研究的大門?!耙粋€(gè)虛擬機(jī)是很難對付各種各樣的旁信道攻擊的,多年來大家都這么說?!奔又荽髮W(xué)圣迭戈分校副教授Stefan Savage說。

通過查看計(jì)算機(jī)的內(nèi)存緩存,研究人員能夠收集到一些有關(guān)在同一臺機(jī)器上使用鍵盤的其他用戶的基本信息。例如利用安全終端訪問該計(jì)算機(jī)。伯克利分校的研究人員相信,通過測量他們的鍵擊時(shí)間,最終找出利用相同的技術(shù)設(shè)備輸入的內(nèi)容。

當(dāng)計(jì)算機(jī)執(zhí)行諸如加載特定網(wǎng)頁等簡單的任務(wù)時(shí),研究人員就開始測量緩存的活動(dòng)性。他們認(rèn)為,這種方法可以用來看看有多少互聯(lián)網(wǎng)用戶訪問服務(wù)器,甚至他們經(jīng)常瀏覽哪些網(wǎng)頁。

為了使他們的攻擊工作簡單,研究人員不僅要弄清楚EC2的機(jī)器上哪些運(yùn)行程序是他們企圖攻擊的,他們必須找到一種方式來獲得它的特定程序。這不是一件容易的事情,因?yàn)轭櫭剂x,云計(jì)算中的系統(tǒng)程序?qū)τ谟脩魜碚f是不可見的。

但是通過對DNS(域名系統(tǒng))流量和使用叫做路由追蹤器的網(wǎng)絡(luò)監(jiān)測工具做深入分析后,研究人員能夠設(shè)計(jì)出一種技術(shù),可以讓他們的攻擊代碼有40%的機(jī)會攻擊同一臺服務(wù)器。對EC2的攻擊成本僅為幾美元,Savage說。

虛擬機(jī)可以把操作系統(tǒng)和應(yīng)用程序的相互隔離做得很好,但系統(tǒng)在進(jìn)行數(shù)據(jù)或資源共享時(shí)總是會留有一些缺口,從而讓旁信道攻擊得手。iSEC Partners安全顧問Alex Stamos表示,“這將是一個(gè)全新級別的漏洞,人們將不得不在未來5年內(nèi)不斷修復(fù)它?!?/p>

Stamos的公司已與在和對云計(jì)算感興趣的客戶一起工作,但前提是這些客戶可以放心:沒有其他人和他共享同一臺計(jì)算機(jī)?!拔也略朴?jì)算提供商最后將被迫向客戶能夠提供物理機(jī)?!?/p>

截至上周四,亞馬遜還沒有準(zhǔn)備好回應(yīng)旁信道攻擊。“我們所有的安全要求非常嚴(yán)謹(jǐn),也知道這項(xiàng)研究。”一位發(fā)言人說,“我們正在調(diào)查,并將發(fā)布和更新我們的安全中心?!?/p>
分享標(biāo)題:云計(jì)算安全隱患再次升級
文章路徑:http://www.5511xx.com/article/cdpchdj.html