目前,惠普、IBM、Sun正和三家安全服务提供商合作进行一项面向安全计算的开放标准计划,该计划将于8月5日公布。
Gartner集团的分析师表示,这一计划的核心是使企业能够监测服务器上软件变化的技术的普及。该计划将在惠普、IBM、Sun三家公司的服务器产品上应用Tripwire公司的技术。
Tripwire公司开发了使用数字化指纹的技术,该技术能够让企业知道安装在服务器上的软件是否已经被修改。RSA安全公司负责制作数字化签名,Tripwire公司负责提供签名数据库,InstallShield公司负责提供软件、数字化内容管理和发布工具。
采用这一技术的好处是,由于黑客的软件的指纹与惠普、IBM、Sun这三家公司的软件不同,所以企业能够判断黑客是否已经获得了一个软件模块的控制权以及是否在软件中置入了特洛伊木马程序。但这一计划仍然存在不足之处:有些企业--微软公司和Linux厂商--没有参与。因为每家厂商都可能会用到微软的服务器软件,所以这一计划所能提供的安全性不如有微软公司参与时那么高。
Sun曾经投资给Tripwire公司,它可能将Tripwire公司的审计技术集成在Solaris操作系统中。至于惠普、IBM是否会将这一技术集成在它们的软件中或者还是只向客户提供这一技术,现在还难以确定。