美国国防部高级研究计划局(简称DARPA)2017年12月19日宣布,其将斥资360万美元(约合人民币2360万元)开发MORPHEUS项目,旨在为网络安全提供超越现有“补丁加祈祷”方案的保障方案。该项目将开发一台新型计算机,它的硬件设计被其缔造者描述为“无法解决的谜题”。 实时变化的魔方运作模式不同于为已知安全漏洞创建软件补丁并坐观效果的传统解决思路,MORPHEUS项目的硬件设计将确保信息能够围绕计算机进行快速随机洗牌。密歇根大学计算机科学教授托德·奥斯丁将针对MORPHEUS的攻击尝试形容为“拼魔方,但尝试者每次眨眼时,魔方的排列都将被重置。” MORPHEUS项目还有啥优势?奥斯丁和他的同事们对MORPHEUS项目的未来非常乐观,而这种自信无疑源自其特殊的硬件设计。当攻击者尝试访问目标系统时,其通常需要发现并利用软件当中的bug。而一旦该bug遭到利用,攻击者只需要在目标系统中找到有价值数据的存储位置,加以窃取而后溜之大吉即可。 可避免2014年心脏出血漏洞奥斯丁指出,2014年发现的“心脏出血漏洞(Heartbleed)”使得攻击者能够查看世界各地数百万台计算机上的密码及其它重要数据,而如果当时即存在MORPHEUS系统,那么这波攻击本可以得到有效避免。 DARPA的目标是在未来五年内淘汰大部分常见软件中的安全漏洞。为此,该机构已经拨款5000万美元(约合人民币币3.27亿元)用于研究这种将计算机硬件作为网络安全解决方案组成部分的思路——MORPHEUS项目正是其中的典型代表。 尽管这台设备仍然称不上完全“不可撼动”,但其很可能代表着一种能够在一定程度上搞定恼人网络安全问题的精致解决方案。 E安全注:本文系E安全独家编译报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱[email protected] |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|