硬件级电脑安全如何实现?

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:Neldaking
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  电脑的安全保护长期以来一直是杀毒软件的“势力范围”,不过,通过英特尔新的vPro(博锐)平台,迎战病毒和恶意代码的战场将转向硬件,芯片制造商英特尔可以通过芯片级别的改进来降低电脑整个系统的脆弱性。
  也许很多人都认识到英特尔是芯片厂商,但是很少有人把它看作是安全企业。其实,目前至少就商用台式机来说,它是安全技术的关键提供商。近日,英特尔就发布了最新的vPro技术,让商用台式机的安全进一步升级。
  
  硬件级安全
  
  当病毒在网络中肆虐时,vPro提供了大量的安全特性,为对付病毒做好准备。该平台的第二代版本于去年发布,如果软件厂商能够利用其管理特性,将会使IT人员更好地控制台式机的安全。
  软件厂商的支持是英特尔成为主要的安全技术供应商的关键所在。硬件的安全特性必须能够被软件加以利用,才能发挥作用。因此,如果没有将安全构建于CPU和芯片组中,桌面就不可能达到最大的安全性。也就是说,只是使用软件保障安全,电脑迟早会被侵入。而最新的vPro安全技术包括Trusted Execution Technology (TXT),增强的主动式管理技术(Active Management Technology即AMT)及嵌入式代理机制。英特尔宣称,尽管vPro增加了安全新特性,但与去年的版本比较,它却具有更低的能耗:CPU的空闲功耗减少60%以上,芯片组的空闲能耗和满负荷运作的最大能耗都减少了50%以上。
  目前,主要的计算机制造商和渠道转销商都在销售带有新的vPro处理器的商用台式机。英特尔称,已经有350家企业正在全世界范围内部署这项技术。然而,这项技术的采用在整体上是渐进的,因为企业如果为了安全而采用vPro处理器的电脑,这就意味着需要淘汰现有的所有电脑,因此除非有准备替换电脑的大规模采购计划,多数企业还不会马上采用vPro。据悉,与最新的vPro相当的笔记本处理器Centrino Pro版本的代号为Montevina,将在明年上半年发布。
  
  新的安全技术
  
  最新的vPro平台由英特尔的Core 2 Duo(酷睿2双核)处理器和Q35 Express芯片组组成。此平台新添加的特性是英特尔称之为Trusted Execution Technology (TXT)的技术。它主要为软件开发人员提供一个根据芯片组特性进行程序设计的选项,其特性在于,一旦病毒或其他恶意代码侵入到桌面系统,它就可以保护应用程序。这个平台的特性包括:在应用程序第一次启动时,将软件运行到一个已知的、可信任的状态设置,从而防止受到损害的软件得以启动。而且,TXT还提供了内存分区,因此一个应用程序可以启动进入其自身的sandbox,這个sandbox对其他软件或硬件是不可访问的。此外,在软件关闭或崩溃时,TXT也可防止对驻留在内存、处理器高速缓存或系统中其他区域的数据进行访问。
  由此看来,安全性已经固化到vPro的内部,这意味着这些特性是自动部署的,属于平台管理性能的组成部分,英特尔称之为主动式管理技术(AMT)。英特尔主动式管理技术带来新的价值,将许多以往仅在服务器上才能看到的远程管理技术带到桌上型平台,包括在计算机关机时仍能从远程访问资产与侦测工具及建置虚拟软件,提升企业计算机的安全性与可靠度。
  这次增强的新特性是对系统传输的通信进行过滤。如果AMT注意到来自一个单一端口或一组端口的连接企图数量过多,就有理由相信这是一种恶意攻击,那么AMT技术就会终止该端口与网络上其他系统和应用程序的全部通信。但是,该技术仍然可以保持感染电脑与IT部门的OpenView或Tivoli等网络管理软件之间的通信。英特尔认为,这种功能会潜在性地防止在被感染的设备复制自身的病毒并扩散到与之连接的网络其他设备上。
  此外,vPro技术还提供了一个嵌入式代理机制,它可以由思科系统的自防御网络技术来实现网络接入准入控制NAC。从理论上讲,思科网络设备可以进行配置,从而使用该代理检查一个登录到企业桌面的系统是否符合该企业的安全策略要求,如是否拥有一个经核准的操作系统版本、最新的反病毒软件版本、是否升级了最新漏洞补丁等。
  漏洞公告:Oracle JInitiator缓冲区溢出漏洞
  受影响系统:Oracle JInitiator 1.1.8.16。
  描述:Oracle JInitiator允许用户在Web浏览器中运行Oracle Developer Server应用程序。
  JInitiator中所捆绑的名为beans.ocx的ActiveX控件中存在多个栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。
  如果用户受骗访问了恶意网页的话,就可能触发这个溢出,在用户机器上执行任意指令。
  建议:临时解决方法:在IE中为以下CLSID设置kill bit: {9b935470-ad4a-11d5-b63e-00c04faedb18} 或者将以下文本保存为.REG文件并导入:Windows Registry Editor Version 5.0[HKEY_LOCAL_MACHINE\SOFTWARE
  \Microsoft\InternetExplorer\ActiveX Compatibility\{9b935470-ad4a-11d5-b63e-00c04faedb18}] "Compatibility Flags"=dword:00000400。
  厂商补丁:目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.oracle.com。
  (来源:赛迪网)
其他文献
电子产品关税降到9%左右     2006年电子产品关税税目及税率调整概况   对部分电子产品2006年暂定进口关税税率进行了调整;   对计算机用键盘、鼠标及其他数码相机现行关税税目进行了调整;   对13个非全税目信息技术产品,继续实行海关核查管理;   ……     2006年1月1日起,我国又调整降低了143个税目的最惠国税率,调整后,我国关税总水平为9.9%,其中,电子产品平均税率大约为
作者简介  朱志明,知名销售顾问,在企业管理、终端管理、企业培训等方面拥有丰富的实战经验。现任某大型家电企业的培训师,在培训中开创“导演即演员,演员亦导演”的剧本式培训风格。  尽管许多企业制定了目标管理、绩效管理、回款管理等诸多制度,但是,月月下来,很多一线销售人员还是不能如期完成销售任务或者回款任务。这究竟是为什么呢?是制度的空洞性太大,还是销售人员的执行力不够呢? 主要问题在于企业依靠制度管
我们是一家以软件研发为主的中小型IT软件公司,最近正准备扩大规模,需要购进一批服务器。目前,双核服务器几乎是必然的选择。但是市场上的双核服务器类型繁多,主流的服务器几乎都采用双核处理器。那么,不同型号的双核处理器区别在哪里?双核平台与操作系统及相关软件的搭配有没有限制?购买双核处理器时需要注意哪些方面?  ——盐城市 赵新民  双核服务器采购要根据企业的应用需求,从性价比、整体性能、扩展性等方面综
商务部日前发布《关于促进电子商务规范发展的意见》(以下简称《意见》),要求防范和制止以电子支付为手段的恶意占压资金、非法套现和转移资金以及非法融资行为。  《意见》中指出,为了提高各类商务信息的合法性、安全性、真实性、完整性、时效性和便捷性,要规范电子商务信息传播行为,优化网络交易环境。  《意见》还提出,要规范电子商务交易行为,促进网络市场和谐有序。一是要规范用户注册和会员发展行为。防范和制止以
摘 要:修订后的未成年人保护法从立法高度赋予未成年人检察公益诉讼更广阔的探索空间,但同时也带来巨大挑战。未成年人检察公益诉讼新领域探索中面临线索发现难、损害认定难、责任界定难等实践困境。应当明确把握“众多”核心原则、权利救济后置原则、促进共同保护原则,重点关注校园保护、特殊福利、校外机构、社会保护等与未成年人保护最为密切的领域,推进未成年人检察公益诉讼向更深层次、更广领域发展。  关键词:未成年人
依据京发【2005】7号文件精神,北京市全市正全面推广东城“万米单元网格”城市管理经验,以提高城市管理水平和城市运行效率。在此次推广工作中,石景山区结合多年的“数字石景山”和电子政务经验,在东城经验的基础上,经过推广实践探索出了一些新的思路,称为GBCP模式,它在信息采集、管理调度、日常监管、成本控制、公共服务等方面进行了完善、丰富和大胆创新。  3月30日,石景山区城市管理指挥调度中心揭牌,石景
采用BTX架构能够得到更好的散热性能、更好的噪声控制和抗信号干扰设计,在性能提高的同时减小了机箱体积。可以说,基于BTX架构的机箱设计引领了商用PC设计小型化、模块化、全免工具维护的新趋势。  虽然BTX组只有惠普Compaq pc7800和联想扬天A4800V两个不同型号的机型,但却更具代表性,因为它们预示着商用PC设计领域的一系列新趋势——小型化、模块化、免工具维护等,而这些趋势大多建立在BT
觅得好马,却无好鞍配。中小网站建立初期的成本考虑,到发展壮大后唯有另辟蹊径。  国内网络经济的日趋繁荣,特别是Web 2.0风潮的涌现带动了大批中小网站的崛起,网站事业发展的火爆在给予中小网站经营者们欣喜的同时,也使他们陷入了极大的烦恼。因为与网站大受欢迎而紧密相伴的是,网站访问流量的剧增与资源耗费的空前加大,导致了网站在创业阶段所选用的经济实惠的百元、千元左右的虚拟主机服务所提供的有限资源已经无
项目背景    北京邮电大学校园网从诞生到2005年,经历了互联网飞速发展的阶段,为了满足飞速增长的校内用户和网络业务的需求,北京邮电大学校园网总共经历了三次规模比较大的重建,即校园的一、二、三期。  北京邮电大学校园网一期工程从1994开始启动,到2000年结束历史使命。校园网的核心设备是思科公司的高端路由器。  北京邮电大学二期校园网从1999年开始建设,到2005年停止使用。二期校园网的建设
见到诺基亚7370的时候,你会发现它不仅仅是沿袭了倾城系列的时尚风格,采用皮质感材料的独特理念、优雅的蚀刻金属表面和其上的不对称花纹更宣泄出了几经沉淀的古典神韵。握着外观尺寸为88mm×43mm×23mm的诺基亚7370,不难感受到诺基亚公司对手机外观时尚感设计的重视。   与以往的诺基亚直板手机不同,这款诺基亚7370采用了旋盖式设计。因为在手机的表面除照相外没有任何其他的控制键,在没有打开的情