数字化环境下的安全威胁与应对策略
1. 虚拟机/管理程序相关安全威胁
1.1 超级劫持(Hyperjacking)
超级劫持是一种严重的安全威胁,攻击者可借此安装恶意管理程序,从而完全控制底层物理服务器,这属于根kit级别的漏洞。根kit是一种恶意程序,在管理程序完全启动前就会被安装在物理服务器上,它能以特权访问方式在服务器中运行,且对系统管理员不可见。
一旦根kit安装成功,攻击者就能绕过操作系统的正常认证和授权机制,掩盖正在进行的入侵行为,并维持对物理服务器的特权访问。利用这种恶意管理程序,攻击者可在客户操作系统上运行未经授权的应用程序,而操作系统却无法察觉。攻击者还能控制虚拟机与底层物理服务器之间的交互。常规的安全措施对这种恶意管理程序往往无效,原因如下:
- 客户操作系统不知道底层服务器已被攻击。
- 杀毒软件和防火墙应用程序无法检测到恶意管理程序,因为它是直接安装在服务器上的。
1.2 应对超级劫持的措施
为应对超级劫持,可以采取以下措施:
- 硬件辅助安全启动管理程序 :设计并使用一个受硬件级支持的可信计算基(TCB),防止根kit级别的恶意程序启动。
- 扫描硬件级细节 :评估管理程序的完整性,定位恶意管理程序的存在。扫描内容包括检查内存状态和CPU寄存器。
2. 大数据安全威胁
2.1 大数据面临的主要挑战
大数据是来自各种不同来源的大量不断变化的数据,其不断变化的特性给大数据平台带来了多种安全威胁,主要挑战如下表所示:
|
超级会员免费看
订阅专栏 解锁全文
1698

被折叠的 条评论
为什么被折叠?



