当一种新的病毒爆发时,一部分人会生病,还有一部分人会死去,而另一些人却能生存下来。这是证实人人都有不同的免疫系统的绝佳例子。
当一种新的病毒爆发时,一部分人会生病,还有一部分人会死去,而另一些人却能生存下来。这是证实人人都有不同的免疫系统的绝佳例子。
新墨西哥大学计算机科学教授Stephanie Forrest告诫说,计算机安全企业也应该在心中牢记这个概念。上周,她在波士顿信息安全和隐私研讨会上发表了上述论点。
Forrest说,系统和应用程序的差异性对于保护计算机和网络免受恶意攻击的效果有极大的影响。她的研究小组去年发表了一篇关于RISE(随机指令模拟)系统研究的论文,这种系统通过随机产生应用程序的机器码来预防潜在的攻击,比如那些通过二进制代码注入方式发动的攻击等。
Forrest说:“计算机这么容易受攻击的一个重要原因就是所有计算机都是一样的。攻击者如果要成功实施缓存溢出或其他攻击,就必须充分了解被攻击机器的运行情况。目前攻击者对这一切了如指掌的原因在于相同软件的大范围复制。”
RISE项目的重点放在保护系统代码,而不是监视每个端口,后者目前其他安全系统采用的主要方法。RISE通过让每个进程独立运行自己的指令集来达到这一目的。
网友评论