国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

云部署虛擬化 如何減少需面對的安全問題

云計(jì)算 虛擬化
云計(jì)算的出現(xiàn)為解決很多安防難題提供了技術(shù)保障,在傳輸、存儲、分析中,云計(jì)算力量有目共睹。隨著云計(jì)算的應(yīng)用越來越多,云計(jì)算中涉及的安全隱私也成為關(guān)注的焦點(diǎn)。在云計(jì)算中的虛擬化帶來多方面的安全問題,怎樣面對這些問題,盡量減少安全問題值得思考。

云計(jì)算的出現(xiàn)為解決很多安防難題提供了技術(shù)保障,在傳輸、存儲、分析中,云計(jì)算力量有目共睹。隨著云計(jì)算的應(yīng)用越來越多,云計(jì)算中涉及的安全隱私也成為關(guān)注的焦點(diǎn)。在云計(jì)算中的虛擬化帶來多方面的安全問題,怎樣面對這些問題,盡量減少安全問題值得思考。

虛擬化實(shí)現(xiàn)了IT資源的邏輯抽象和統(tǒng)一表示,在大規(guī)模數(shù)據(jù)中心管理和解決方案交付方面發(fā)揮著巨大的作用,是支撐云計(jì)算偉大構(gòu)想的最重要的技術(shù)基石。而云計(jì)算的目標(biāo)是將各種IT資源以服務(wù)的方式通過互聯(lián)網(wǎng)交付給用戶。計(jì)算資源、存儲資源、軟件開發(fā)、系統(tǒng)測試、系統(tǒng)維護(hù)和各種豐富的應(yīng)用服務(wù),都將像水和電一樣方便地被使用,并可按量計(jì)費(fèi)。

在云計(jì)算中,有三種基本服務(wù)模型:軟件即服務(wù)(SaaS)、平臺即服務(wù)(PaaS)和基礎(chǔ)架構(gòu)即服務(wù)(IaaS)。此外,還有三種基本的部署模型:公有、混合和私有。虛擬化通常被用于上述的這些云計(jì)算模型和部署中,以實(shí)現(xiàn)其諸多優(yōu)勢,包括成本效益、增加運(yùn)行時(shí)間、改善災(zāi)難恢復(fù)和應(yīng)用隔離。

在云部署中處理虛擬化時(shí),誰來管理安全并不重要,不管是提供商還是企業(yè)客戶,因?yàn)樾枰鉀Q相同的安全問題。選擇一項(xiàng)服務(wù)和部署模型時(shí),要知道SaaS提供了這個(gè)環(huán)境最小的控制,同時(shí)IaaS則提供了最多的控制。類似的,在公有云中,需要遵守云服務(wù)提供商(CSP)的規(guī)則,同時(shí)在私有云中,則具備環(huán)境的完全控制。這一點(diǎn)對于安全同樣適用,用戶控制了云部署中的很小的部分,而剩下的則由CSP控制。無法訪問部署模型的具體部分,CSP則需要實(shí)施更合適的安全度量來處理。

云計(jì)算中虛擬化的安全問題

盡管虛擬化帶來了很多優(yōu)勢,但是也導(dǎo)致了很多安全問題:

管理程序:這個(gè)程序在相同的物理機(jī)上運(yùn)行了多種虛擬機(jī)。如果管理程序中易于受到攻擊,攻擊者就會利用其進(jìn)入到整個(gè)主機(jī),從而就可以訪問每一個(gè)運(yùn)行在主機(jī)上的客用虛擬機(jī)。由于管理程序很少更新,已有的漏洞會危害整個(gè)系統(tǒng)的安全。如果發(fā)現(xiàn)了漏洞,關(guān)鍵就是盡快打補(bǔ)丁,組織潛在危害。

資源分配:物理內(nèi)存或者數(shù)據(jù)存儲被一個(gè)虛擬機(jī)使用并重新分配給其他虛擬機(jī)時(shí),數(shù)據(jù)泄露也是風(fēng)險(xiǎn)。泄露通常發(fā)生在不再被需要的VM被刪除以及釋放資源分配給其他的VM事。一個(gè)新的VM收到了額外的資源,會采用取證調(diào)查技術(shù)獲取整個(gè)物理內(nèi)存的的鏡像,以及數(shù)據(jù)存儲。整個(gè)鏡像隨后會用于分析,這樣就會將前一個(gè)VM留下的重要信息透露出去。

虛擬機(jī)攻擊:如果攻擊者成功威脅了一個(gè)VM,就可以在很長一段時(shí)間里通過網(wǎng)絡(luò)攻擊相同主機(jī)上的其他VM。這也是越來越流行的一種跨虛擬機(jī)攻擊方法,主要在于VM之間的流量無法被標(biāo)準(zhǔn)IDS/IPS軟件程序檢查出來。

遷移攻擊:在必要時(shí),大多數(shù)虛擬化界面中遷移虛擬機(jī)都很容易實(shí)現(xiàn)。VM通過網(wǎng)絡(luò)發(fā)送給另外的虛擬化服務(wù)器,這個(gè)服務(wù)器上相同VM已經(jīng)設(shè)置好。但是如果沒能很好地管理流程,VM就可以通過非加密的渠道發(fā)送,可能被工具這通過網(wǎng)絡(luò)中執(zhí)行中間人攻擊(MITM)嗅探到。

減少安全擔(dān)憂

下面我們來介紹如何減少上面指出的安全問題:

管理程序:針對管理程序定期檢查可用的最新的升級非常重要,同時(shí)要相應(yīng)的升級系統(tǒng)。通過保持管理程序的更新,能夠阻止攻擊者利用已知的漏洞并控制主機(jī)系統(tǒng),包括運(yùn)行在上面的所有虛擬機(jī)。

資源分配:當(dāng)從一個(gè)虛擬機(jī)將資源再分配給另一個(gè)虛擬機(jī)時(shí),二者都需要確保其安全。舊的數(shù)據(jù)存在于物理內(nèi)存中,也存在于數(shù)據(jù)存儲中,需要用零來重寫覆蓋。

虛擬機(jī)攻擊:有必要區(qū)別相同物理主機(jī)上的VM的流量進(jìn)入和輸出。這樣我們就能夠應(yīng)用入侵檢測和預(yù)防算法盡快捕獲攻擊者帶來的威脅。

遷移攻擊:為了防止遷移攻擊發(fā)生,必須保證網(wǎng)絡(luò)的安全性,防止MITM滲透帶來的威脅。這樣做的話,就算攻擊者能夠威脅一個(gè)VM,但是無法成功執(zhí)行MITM攻擊。此外,通過安全的取代發(fā)送數(shù)據(jù)可能也會比較有用。雖然有人認(rèn)為最好還是在遷移必須發(fā)生時(shí),破壞并重新創(chuàng)建虛擬機(jī)鏡像,但是通過安全渠道和網(wǎng)絡(luò)更靠譜。

對于虛擬化的云環(huán)境可能會出現(xiàn)多種攻擊,但是如果在實(shí)施和管理云部署的時(shí)候進(jìn)行了合適的安全控制和規(guī)程是可以預(yù)防的。在嘗試確保云環(huán)境安全之前,理解這些惡意攻擊如何執(zhí)行很重要。這將有助于確保企業(yè)的防御更好地適應(yīng)環(huán)境中最可能出現(xiàn)的威脅。在確保環(huán)境安全之后,檢查安全度量是否很好地嘗試執(zhí)行攻擊預(yù)防。這些可以在企業(yè)內(nèi)部執(zhí)行或者聘請防御檢測公司來執(zhí)行。

責(zé)任編輯:老門 來源: 中關(guān)村在線
相關(guān)推薦

2014-07-22 10:03:12

2009-01-07 17:55:23

2012-08-21 10:17:04

2011-08-08 10:29:08

2009-09-10 08:43:34

虛擬化部署安全問題

2018-06-20 10:56:19

2013-09-05 09:42:06

2014-07-28 10:23:38

2020-07-29 10:49:18

網(wǎng)絡(luò)安全數(shù)字化轉(zhuǎn)型技術(shù)

2014-07-11 09:28:47

2018-10-10 21:00:50

2011-08-05 09:48:36

2011-08-04 16:48:54

2011-08-29 10:34:00

網(wǎng)絡(luò)安全云安全云計(jì)算

2020-01-07 22:16:35

云遷移數(shù)據(jù)安全

2011-07-18 08:58:24

2015-12-24 10:55:05

2009-07-30 21:34:45

2013-09-11 09:59:00

2010-04-02 13:53:47

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

成人一区二区视频| 最近2019中文字幕第三页视频| 精品一卡二卡三卡四卡日本乱码 | 亚洲综合图片| 国产精品一二三四五| 精品一区二区三区日本| 亚洲电影在线一区二区三区| 欧美一级免费视频| 精品视频高潮| 久久人人爽国产| 超碰97成人| 欧美大片在线看| 六九午夜精品视频| 亚洲欧美国产精品va在线观看| 在线中文字幕-区二区三区四区| 精品日本美女福利在线观看| 色www免费视频| 亚洲欧美一区二区三区久本道91 | 久久成人av网站| 欧美一区 二区 三区| 精品国产a毛片| 123区在线| 亚洲乱码一区av黑人高潮| 久久青草伊人| 一区二区在线免费视频| 国产精品亚洲成在人线| 色先锋资源久久综合5566| 97久久香蕉国产线看观看| 日韩经典中文字幕| 欧美大片网站| 57pao成人永久免费视频| 国产精品探花在线观看| 亚洲va国产va天堂va久久| 亚洲片区在线| 中文字幕制服丝袜在线| 成人短视频下载| 成人女性文胸| 欧美色播在线播放| 日本色护士高潮视频在线观看| 日韩av中文字幕在线播放| 久久精品超碰| 国产精品国语对白| 影音先锋久久精品| 99亚洲国产精品| 欧美高清在线精品一区| 黄页网站在线观看| 欧美日韩成人综合天天影院 | 成人乱码手机视频| 日本一区二区三区在线播放| 久久美女精品| 亚洲国产精品久久久久婷婷老年 | 日韩精品影片| 69av在线视频| 一区视频在线| 国产av麻豆mag剧集| 亚洲人吸女人奶水| 成人黄视频在线观看| 中文字幕欧美专区| 美女毛片一区二区三区四区| 91在线播放视频| 国产激情精品久久久第一区二区| 91在线视频观看免费| 欧美曰成人黄网| 成人看片毛片免费播放器| 日本高清视频一区| 日韩avvvv在线播放| 已婚少妇美妙人妻系列| 日本高清不卡aⅴ免费网站| 深夜成人在线| 国产精品第七影院| 精品在线播放免费| 国产理论片免费观看| 在线观看欧美精品| 欧美影视资讯| 95av在线视频| 久久免费午夜影院| free性欧美hd另类精品| 国内精品视频在线| 每日更新成人在线视频| 中文字幕天天干| 亚洲成**性毛茸茸| 日韩精品免费| 欧美亚洲日本一区二区三区| 色猫猫国产区一区二在线视频| 韩国三级一区| 久久久久久精| 日韩理论片在线| 中国字幕a在线看韩国电影| 国产成人精品日本亚洲专区61| 狠狠色综合色综合网络| 青青久在线视频| 欧美激情亚洲国产| 国产一区二区三区综合| 毛片免费在线| 91高潮精品免费porn| 精品午夜一区二区三区在线观看| 性感美女激情视频在线观看| 欧美日韩国产二区| 国产精品夜夜嗨| 国产黄大片在线观看画质优化| 欧美一区二区三区免费观看| 国产精品亚洲一区二区三区妖精| 在线观看免费网站黄| 国产精品 欧美在线| 99re这里都是精品| 第84页国产精品| 日韩欧美精品在线不卡| 在线观看一区二区精品视频| 日韩有码一区| www亚洲成人| 久久亚洲精品成人| 国产精品一区二区91| 色呦呦在线免费观看| 国产66精品久久久久999小说| 亚洲欧洲综合另类| 国产精品18hdxxxⅹ在线| 国产 国语对白 露脸| 精品sm在线观看| 久久一区二区三区四区五区| 国产一区二区三区福利| 国产精品视频白浆免费视频| 中文字幕精品—区二区四季| 日韩欧美三区| 欧美深夜福利视频| 中文字幕亚洲一区二区三区五十路 | 亚洲一二三区在线观看| 亚洲va欧美va人人爽成人影院| av电影一区二区三区| 精品人在线二区三区| 久久综合婷婷| 麻豆av在线播放| 日韩一区二区三区高清| 777奇米四色成人影色区| 国产综合亚洲精品一区二| 91短视频在线| 95av在线视频| 欧美自拍偷拍午夜视频| 欧美日韩在线大尺度| 成人免费视频| 久久精品国产理论片免费| 欧美一级免费观看| 美女国产一区二区三区| 91精品论坛| 国产aaa一级片| 欧美资源在线观看| 欧美日韩综合视频| 亚洲自拍另类| 欧美成人免费电影| 成年人视频网站免费观看| 欧美二区乱c黑人| 中文字幕的久久| 97精品在线| 主播国产精品| h无码动漫在线观看| 欧美激情videoshd| 亚洲成人av电影在线| 亚洲视频日本| 蜜桃成人精品| 国产美女玉足交| 狠狠色狠狠色综合人人| 日韩精品久久久久| 国产精品免费视频网站| 性欧美69xoxoxoxo| 华人av在线| 9久久婷婷国产综合精品性色| 国产精品久久久av久久久| 色婷婷国产精品| 精品一区二区影视| youjizzjizz亚洲| 男人的天堂在线| 国产免费色视频| 欧美一级片在线播放| 欧美日韩国产小视频在线观看| 国产裸体歌舞团一区二区| 北条麻妃在线一区二区免费播放| 日av在线播放| 黄色www在线观看| 69视频在线播放| 欧美精品久久99久久在免费线| 精品一区二区国语对白| 国产精品x8x8一区二区| 日韩子在线观看| 日本精品久久久久中文字幕| 2019国产精品视频| 精品国内产的精品视频在线观看| 亚洲一二三区不卡| 麻豆成人免费电影| 精品毛片免费观看| 欧美亚洲韩国| 男女污污视频在线观看| 久久视频这里有精品| 亚洲a成v人在线观看| 综合国产在线视频| 在线中文字幕一区| 欧美激情中文不卡| 日韩不卡手机在线v区| 精品久久电影| 亚洲精品一区av| 少女频道在线观看高清| 性色a∨人人爽网站|