IBM 公司的Thomas J. Watson研究中心和蘇黎世研究院的科學(xué)家們最近開(kāi)發(fā)出一種面向云計(jì)算的安全系統(tǒng),該系統(tǒng)可以看成是云計(jì)算的虛擬保鏢。
在新的安全系統(tǒng)中,只要云系統(tǒng)發(fā)現(xiàn)新的用戶數(shù)據(jù)和它們使用的計(jì)算設(shè)備,安全系統(tǒng)就會(huì)在不同的元素中檢查惡意代碼。該系統(tǒng)能在云中對(duì)不同的虛擬機(jī)進(jìn)行搜索,對(duì)虛擬機(jī)上安裝的操作系統(tǒng)類型、系統(tǒng)是否被正常使用以及是否存在惡意代碼進(jìn)行檢查。
該安全系統(tǒng)相關(guān)的研究成果在最近的ACM云計(jì)算安全討論會(huì)上發(fā)表,該會(huì)議也是首次專門(mén)關(guān)注云計(jì)算安全的會(huì)議。
IBM的J.R.Rao研究員介紹說(shuō):“在云計(jì)算中,用戶進(jìn)入云的門(mén)檻很低,而同時(shí)用戶最關(guān)心的是他們的信息能否得到有效的保護(hù),我們想做的就是確保用戶的信息可以得到他們想要的安全和隱私的保護(hù)?!?/p>
在目前的云計(jì)算中,如果黑客能夠?qū)阂獾奶摂M機(jī)和正常用戶的虛擬機(jī)放在同一臺(tái)物理服務(wù)器中,那么理論上黑客就可以通過(guò)多核系統(tǒng)的緩存來(lái)竊取用戶信息。微軟在會(huì)議中也提出了一個(gè)新的系統(tǒng)模型,通過(guò)對(duì)緩存進(jìn)行劃分來(lái)防止此類攻擊。