新的入侵容忍软件加固服务器安全

(2008-07-013)

George Mason University

   乔治梅森大学的研究人员在正在采取一种不同的方法进行入侵检测和防御。Arun Sood(计算机科学系教授, 跨学科计算机科学实验室主任)和Yin Huang(安全信息系统研究中心高级研究员)相信在接受有人非法侵入服务器的可能性下,如果可以限制服务器连续连线到互联网的时间,就可以为服务器加上一层额外的防护。Sood和Huang将这种技术命名为自我清洗的入侵容忍(Self Cleansing Intrusion Tolerance, SCIT)。SCIT的基本思想是通过虚拟技术来创建重复的服务器,不论服务器是否检测到入侵成功事件定期将服务器恢复到一个已知的干净状态(自我清洗),定期清洗的时间间隔在分钟级别。Sood教授介绍说:“SCIT会定期自动地中断数据流,因此将SCIT配合入侵检测系统使用,可以进一步降低数据被窃取的风险。” 。