admin管理员组

文章数量:1594755

2024年6月13日发(作者:)

云安全

“云安全(Cloud Security)”计划是网络时代信息安全的最新体现,它

融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的

大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新

信息,传送到Server端进行自动分析和处理,再把病毒和木马的解决方案分发

到每一个客户端。

概念

中国企业创造的“云安全”概念,在国际云计算领域独树一帜。云安全通过

网状的大量客户端对网络中软件行为的异常监测,获取互联网中木、恶意程序的

最新信息,推送到服务端进行自动分析和处理,再把病毒和木马的解决方案分发

到每一个客户端。整个互联网,变成了一个超级大的杀毒软件 ,这就是云安全

计划的宏伟目标。

发展趋势

未来杀毒软件将无法有效地处理日益增多的恶意程序。来自互联网的主要威

胁正在由电脑病毒转向恶意程序及木马,在这样的情况下,采用的特征库判别法

显然已经过时。云安全技术应用后,识别和查杀病毒不再仅仅依靠本地硬盘中的

病毒库,而是依靠庞大的网络服务,实时进行采集、分析以及处理。整个互联网

就是一个巨大的“杀毒软件”,参与者越多,每个参与者就越安全,整个互联网

就会更安全。

云安全的概念提出后,曾引起了广泛的争议,许多人认为它是伪命题。但事

实胜于雄辩,云安全的发展像一阵风[1],瑞星、趋势、卡巴斯基、MCAFEE、

SYMANTEC、江民科技、PANDA、金山、360安全卫士等都推出了云安全解决

方案。瑞星基于云安全策略开发的2009新品,每天拦截数百万次木马攻击,其

中1月8日更是达到了765万余次。趋势科技云安全已经在全球建立了5大数据

中心,几万部在线服务器。据悉,云安全可以支持平均每天55亿条点击查询,

每天收集分析2.5亿个样本,资料库第一次命中率就可以达到99%。借助云安全,

趋势科技现在每天阻断的病毒感染最高达1000万次。

思想来源

云安全技术是P2P技术、网格技术、云计算技术等分布式计算技术混合发

展、自然演化的结果。

云安全的过程值得一提的是,云安全的核心思想,与刘鹏早在2003年就提

出的反垃圾邮件网格非常接近。刘鹏当时认为,垃圾邮件泛滥而无法用技术手段

很好地自动过滤,是因为所依赖的人工智能方法不是成熟技术。垃圾邮件的最大

的特征是:它会将相同的内容发送给数以百万计的接收者。

为此,可以建立一个分布式统计和学习平台,以大规模用户的协同计算来过

滤垃圾邮件:

首先,用户安装客户端,为收到的每一封邮件计算出一个唯一的“指纹”,

通过比对“指纹”可以统计相似邮件的副本数,当副本数达到一定数量,就可以

判定邮件是垃圾邮件;

其次,由于互联网上多台计算机比一台计算机掌握的信息更多,因而可以采

用分布式贝叶斯学习算法,在成百上千的客户端机器上实现协同学习过程,收集、

分析并共享最新的信息。

反垃圾邮件网格体现了真正的网格思想,每个加入系统的用户既是服务的对

象,也是完成分布式统计功能的一个信息节点,随着系统规模的不断扩大,系统

过滤垃圾邮件的准确性也会随之提高。用大规模统计方法来过滤垃圾邮件的做法

比用人工智能的方法更成熟,不容易出现误判假阳性的情况,实用性很强。反垃

圾邮件网格就是利用分布互联网里的千百万台主机的协同工作,来构建一道拦截

垃圾邮件的“天网”。

反垃圾邮件网格思想提出后,被IEEE Cluster 2003国际会议选为杰出网格项

目在香港作了现场演示,在2004年网格计算国际研讨会上作了专题报告和现场

演示,引起较为广泛的关注,受到了中国最大邮件服务提供商网易公司创办人丁

磊等的重视。既然垃圾邮件可以如此处理,病毒、木马等亦然,这与云安全的思

想就相去不远了。

本文标签: 网格垃圾邮件统计邮件处理