积极预防 及时发现
快速响应 力保恢复
盖茨揭秘信息安全新技术 可防黑客攻击
发布时间:2003-05-08 信息来源:管理员

微软公司产品部经理PeterBiddle周二在第12届年度视窗硬件工程大会(Windows Hardware Engineering Conference)上展示了一项颇受争议的原型技术,这项“下一代安全计算基础”代号Palladium,主要基于虚拟或现实的硬件设备。会中在这项原型技术上还运行了一些小软件来验证其安全功能。 这是这项有争议的技术第一次在公众场合露面,微软公司希望通过它确保自己在将来的企业市场上的地位,然而批评者害怕这项技术将使用户失去对自己的电脑和数据的控制权,而微软却能利用这项技术来确保市场份额。另外还有人担心这项技术使用的软件和硬件将锁定公司的数据。 微软公司计划用16小时在会议上专门讲述这项NGSCB(Next-Generation Secure Computing Base)的内置引擎(ing-scub)技术,与此同时,微软还专门作了一个网站来介绍它。然而,微软商务安全部管理人Amy Carroll却不太愿意认为这项技术已经正式开始启动。她说:“这只是我们展示这项技术实际用处的一个机会而已。” 该技术有四个主要特点:1:进程隔离技术,能将非信任的程序隔离在外而免受攻击,2:存储密封技术:使应用程序安全的使用内存空间,3:安全路径技术,能对象从USB设备上输入的数据进行加密,4:安全视频输出技术。这四项技术在会上只进行了简单的介绍,但实际上这四个技术是被整合成一体,如果其中之一被更改,那么电脑就处于不安全状态下了。会上还展示了一个的试图通过记事本窃取数据黑客工具试图从一个被保护的程序中窃取时被拦截的例子。另外还展示了一个例子:一个被信任的文件从一台机器拷贝更改后试图重新覆盖回原来的位置时,被信任的程序拒绝开放数据。 “目前技术还没有达到完美的地步,有些地方我们还要更动。”Biddle说。目前微软还没有表示该技术什么时候能投入实用,但Biddle指出会上展出的硬件设备经常有12到18个月的开发周期。