-
ارتقای امنیت سیستم عامل توسط نرم افزارهای جدید
سیستم عامل (OS) ستون فقرات كامپیوتر شماست. اگر سیستم عامل آسیب ببیند مهاجمین و هكرها قادرند بر سیستم شما مسلط شده، آن را تحت اختیار خود بگیرند یا به آن ضربه بزنند.
اكنون محققان در دانشگاه ایالت كارولینای جنوبی یك سیستم كارآمد به وجود آورده اند كه با به كارگیری سخت افزارها و نرم افزارهای لازم قادر است در صورتی كه سیستم عامل مورد حمله قرار گرفت آن را به حالت اولیه بازگرداند.
در بعضی موارد، حملات امنیتی از سوی یك متخاصم خارجی صورت گرفته و شخص می تواند به یك برنامه كاربردی در داخل سیستم (مثلا مرورگر وب) لطمه زده و سپس از طریق همین برنامه كاربردی به سیستم عامل دسترسی پیدا كند.
در این حالت برنامه كاربردی می تواند با فراخوانی سیستم، از سیستم عامل درخواست انجام عملی را به صورت موفقیت آمیز بكند.
البته معمولا هكرها و حمله كنندگان به سیستم به جای انجام كارهای معمولی تلاش در به كنترل درآوردن سیستم عامل دارند و هدف محققان ایجاد توانایی در سیستم عامل برای پشت سر گذاردن چنین حملاتی است.
یان سولین از متخصصان علوم كامپیوتر و الكترونیك دانشگاه كارولینای جنوبی می گوید: روش ما دارای ۳ مولفه است: تشخیص حمله، جداسازی خطای امنیتی و بازیابی.
تفكر اصلی در این روش كپی برداری از سیستم عامل در لحظات مهم و استراتژیك مانند فراخوانی سیستم یا وقفه ها در زمان كاركرد نرمال سیستم است.
چنانچه سیستم مورد حمله قرار گرفت برای پاك كردن كلیه چیزها پس از آخرین لحظه ای كه سیستم به طور نرمال كار می كرده از كپی گرفته شده در آن لحظه استفاده می شود.
در واقع مشخصات سیستم عامل درست به زمان قبل از حمله باز می گردد.
این مكانیسم به سیستم عامل اجازه می دهد كه منبع حمله در داخل خود را تشخیص داده و آن را جدا كند تا بیش از این از سوی حفره مورد نظر مورد حمله واقع نشود.
ایده كشف حملات و بازگرداندن سیستم به حالت نرمال تكنیك شناخته شده ای است كه برای بازیابی عملكرد نرمال سیستم پس از عیب استفاده می شود اما این اولین بار است كه سیستم در جداسازی نقص امنیتی هم دست دارد. این مولفه مهم اجازه نمی دهد كه سیستم عامل دیگر در برابر همان حمله تسلیم شده و از پای درآید.
استفاده از این تكنیك پیش از این غیرعملی می نمود اما محققان با استفاده از سخت افزارهای جدید سیستم عامل را در انجام این كار كمك كردند.
نتایج این تحقیق كه تا اندازه ای توسط بنیاد ملی علوم حمایت شده در نشریه IEEE به تاریخ ۱۶ فوریه به چاپ رسید.
برچسب برای این موضوع
مجوز های ارسال و ویرایش
- شما نمی توانید موضوع جدید ارسال کنید
- شما نمی توانید به پست ها پاسخ دهید
- شما strong>نمی توانید فایل پیوست ضمیمه کنید
- شما نمی توانید پست های خود را ویرایش کنید
-
قوانین انجمن