Virtual storage combines RAM and secondary storage for system memory. Which of the following is a security concern pertaining to

admin2013-12-19  25

问题 Virtual storage combines RAM and secondary storage for system memory. Which of the following is a security concern pertaining to virtual storage?

选项 A、More than one process uses the same resource.
B、It allows cookies to remain persistent in memory.
C、It allows for side-channel attacks to take place.
D、Two processes can carry out a denial-of-service.

答案A

解析 A正确。RAM和辅助存储器相结合得到的就是虚拟存储器。系统使用硬件驱动空间,它也叫交换空间(swap space),是为拓展系统的RAM存储空间而预留的。当系统的易失性存储器(volatile memory)填满之后,它便把数据从内存写到硬盘上去。当某程序要求访问这些数据时,它们便从硬件驱动中以页帧的方式被召唤回内存的特定单元。访问以页帧单位保存在硬盘中的数据要比访问存储器中的数据耗时更多,因为读取硬盘中的数据必须进行物理磁盘读/写访问。操作系统维护的内部控制块记录着RAM里面存储的页帧,哪些页帧可以“离线”使用以及哪些可以在需要时被召进RAM去执行或处理。其结果是系统的内存看起来似乎可以装载令人难以置信的大量信息和程序指令。使用虚拟交换空间的安全问题是两个或多个进程使用同一资源,数据可能会被损害或泄漏。
B不正确。因为虚拟存储与cookie无关。虚拟存储使用硬盘空间来扩展它的RAM存储空间。Cookie是非常小的文件,它主要是Web浏览器使用。Cookie可以包含网站凭证、网站偏好设置或者购物记录等信息。Cookie也通常用来维护基于Web服务器的会话。
C不正确。因为旁道攻击是非侵入式攻击。在这种类型的攻击中,攻击者收集某机制(如智能卡或加密处理器)运行时信息,比如它的辐射情况、处理过程所消耗的时间、执行任务所消耗的功率等。这些信息可以用在逆向工程中,进而发现它是如何执行安全任务的。这与虚拟存储器无关。
D不正确。因为正如操作系统中所有资源共享内存一样,各进程之间共享资源的系统面临的最大威胁是:某个进程会给其他进程的资源带来负面影响。对于内存尤其如此,因为所有的数据和指令——无论敏感的还是不敏感的——都存放在内存中。尽管两个进程可能共同协作发起拒绝服务攻击(denial-of-service),担这仅仅是通过或不通过使用虚拟存储器进行攻击的一种。
转载请注明原文地址:https://kaotiyun.com/show/wyhZ777K
0

最新回复(0)