슬롯 나라 컴퓨터 과학자 해커의 공격을“포함”하는 새로운 기술 개발

단일 사용 서비스는 웹 서버를 보호하고 전 세계 수백만 명의 사람들에게 온라인 상호 작용을 더 안전하게 만들 수 있습니다.
미디어 연락처
2019 년 1 월 17 일

슬롯 사이트 (WPI)의 컴퓨터 과학자는 회사와 컴퓨터 사용자를 손상되고 값 비싼 맬웨어 공격으로부터 보호하기 위해 설계된 새로운 기술을 개발하고 있습니다.

일회용 서비스로 알려진이 기술은에 의해 개발되고 있습니다.Craig A. 피망 슬롯 | 우스터 폴리 테크닉 연구소, 슬롯 나라의 컴퓨터 과학 부교수는 국립 과학 재단 (National Science Foundation)에서 3 년간 265,631 달러 보조금을 받았습니다. 상용 웹 사이트에 대한 공격이 다른 서버, 데이터 및 사용자를 손상시키는 것을 방지하도록 설계되었습니다.

Shue의 접근 방식은 최종 사용자에게는 보이지 않는 "컨테이너 화"라는 기술을 사용하지만 검색 엔진, 뉴스 사이트, 온라인 상점 및 기타 유형의 웹 사이트와 상호 작용하는 방식을 변경합니다. 실제 웹 서버에 직접 액세스하는 대신 현재 발생하는 것처럼 각 사용자는 서버의 임시 사본 또는 인스턴스와 상호 작용합니다. 세션이 끝나면 해당 사본이 파괴됩니다.

본질적으로 각 웹 세션은 자체 컨테이너 내에서 격리됩니다. 사용자가 악성 코드 프로그램을 배포하여 취약점을 악용하고 웹 서버를 공격하면 해당 프로그램이 컨테이너와 함께 사라집니다. 실제 웹 서버는 감염되지 않으므로 다른 사용자는 해를 입지 않을 것입니다.

Shue는 자신의 기술이 현재 웹 사이트 운영에 내재 된 취약점을 제거 할 것이라고 말했다. 기존의 설정 하에서 해커가 해당 소프트웨어의 버그를 활용하려면 해당 웹 사이트의 모든 방문자를 공격 할 수있는 맬웨어를 포함시킬 수 있습니다. 그리고 주요 사이트의 경우 수십만 명의 사용자가 취약해질 수 있습니다.

“사람들이 온라인으로 뉴스를 받거나 운동화를 주문하든 상호 상호 작용이 어떻게 발생 하는지를 바꿀 것”이라고 그는 말했다. “우리는 소프트웨어가 버그가 없을 것이라고 가정하고,이 작은 컨테이너로 더 나은 보안을 만들어 봅시다. 최종 사용자와는 다르게 보일 수는 없지만 더 안전하고 웹 사이트는 더 안전 할 것입니다. 인터넷을 사용하는 사람들은 하루에 여러 번 사용자를 대면 서버와 상호 작용하는 사람들이 사회 보안에 크게 영향을 줄 수 있습니다. ".

컨테이너 및 맞춤 권한

컨테이너화 기술 컴퓨터 과학자 Craig Shue는 웹 사이트를 개발하여 각 개별 사용자의 요구에 맞는 권한을 부여 할 수 있습니다. 최근 슬롯 나라 학생 및 교직원과의 대화에서 Shue는이 개념을 설명하고 권한 과정이 실제로 어떻게 작동하는지에 대한 예를 제공했습니다.

SHUE는 개별 사용자를 분리하는 것 외에도 컨테이너를 설계하여 각 사용자에게 맞춤형 권한을 제공하여 웹 사이트가 각 사용자가 액세스 할 수있는 서비스 및 백엔드 리소스를 세밀하게 제어 할 수 있도록합니다. 예를 들어, 전자 상거래 사이트는 구매자 및 판매자 컨테이너에 다른 권한이 다른 것을 할당 할 수 있습니다. 예를 들어 판매자 만 재고에 대한 데이터에 액세스 할 수 있습니다. 이를 위해 Shue는 노드를 통신하는 데 도움이되는 컴퓨터 네트워크 인증 프로토콜 인 Kerberos 스타일 인증을 포함하여 다양한 기술을 탐색하고 있습니다.

컨테이너는 해킹 시도 및 맬웨어 감염을 자동으로 감지하도록 설계되었습니다. 변조가 감지되면 컨테이너는 모든 입력 및 출력을 저장하고 로그인하여 관리자가 공격이 어떻게 시작되었는지, 어떤 취약점이 악용되었는지 파악할 수 있도록 도와줍니다..

Shue는 George Washington University의 부교수 Timothy Wood와 공동 작업 중입니다. Wood는 메모리 최적화 기술을 사용하여 초당 수천 개의 새로운 컨테이너를 빠르게 생성 할 수있는 Flurries라는 시스템을 만들었습니다. Flurries는 컨테이너 배치가 주요 뉴스 및 상업 웹 사이트에서 필요한 정도까지 확장 될 수 있다고 Shue는 말했다.

Shue의 초점은 시스템이 각 개별 컨테이너를 생성하고 통신 할 수있는 네트워크 통신을 관리하는 것입니다. 또한 세분화 된 권한을 설정하고 타협 감지 방법론을 개발할 것입니다. 그는 통신 프로토콜 인 OpenFlow 및 Open VSWITCH와 같은 기술을 사용하여 분산 가상 다층 스위치의 오픈 소스 구현과 현재 법의학 수집 조치를 발전시키기 위해 노력할 것입니다..

사이버 위협에 대한 방어 구축

Craig Shue는 많은 위협으로부터 엔터프라이즈 및 가정용 컴퓨터 네트워크를 보호 해야하는 시스템의 격차를 마감하기위한 혁신적인 기술을 개발하고 있지만 실제로는 해당 시스템이 취약해질 수있는 단점이 있습니다. 보다 강력한 방어를 구축함으로써 Shue의 획기적인 보안 솔루션은 더 안전한 인터넷을 만들 겠다는 약속을합니다.

사무실 및 부서

Craig Shue
Craig Shue
교수 및 부서장,컴퓨터 과학
컴퓨터 네트워킹 및 보안에 관심이 있습니다. 우리 경제와 사회에서 인터넷의 중요성을 감안할 때, 나는 실제 영향을 미칠 수있는 개선과 연구에 관심이 있습니다. 저의 최근 작업은 엔터프라이즈 및 주거 네트워크를 만드는 방법에 중점을 두었습니다Craig A. 피망 슬롯 | 우스터 폴리 테크닉 연구소
Chev Right 오른쪽을 가리키는 중공 화살표의 아이콘 화살표 오른쪽 오른쪽을 가리키는 화살표의 아이콘 더 읽기