国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

學習手冊:“云安全”之云運維安全

安全 應用安全 云安全
既然說到了云,當然還需要談談虛擬化。然而,虛擬化技術本身不僅面臨著傳統網絡已有的安全威脅,還面臨著自身引入的安全問題。

既然說到了云,當然還需要談談虛擬化。虛擬化技術在系統組織,降低系統操作代價,改進硬件資源的效率、利用率以及靈活性方面扮演著主要的角色。然而,虛擬化技術本身不僅面臨著傳統網絡已有的安全威脅,還面臨著自身引入的安全問題。

[[244635]]

BUT,由于虛擬化技術帶來的資源分割獨立的優勢,它也在構建安全策略中扮演著重要的角色。

一、主機虛擬化的安全威脅

1. 虛擬機信息竊取和篡改

這個實際上是說Hypervisor脆弱性引入的安全威脅,因為Hypervisor本身的脆弱性不可避免。

是否記得曾經虛擬化過的郵件服務器或者薪酬支付系統?如果擁有訪問虛擬化工作環境管理員權限,就可以輕松地進入該虛擬化工作環境,并且竊取所有的數據,而又不會留下任何痕跡。從數據中心偷走一個物理服務器是非常困難的,并且也很容易被人發現。但是無論在任何位置都可以通過網絡偷竊一臺虛擬機,把該虛擬機裝在閃存盤中就可以輕易地帶走。

2. 虛擬機逃逸

虛擬機逃逸指的是攻擊者在已控制一個VM的前提下,通過利用各種安全漏洞攻擊Hypervisor。典型案例:藍色藥丸、CloudBurst。

逃逸的后果:

  • 安裝Hypervisor級后門;
  • 拒絕服務攻擊;
  • 竊取數據;
  • 控制其他VM;

3. Rootkit攻擊

Rootkit是一種特殊的惡意軟件,它的功能是在安裝目標上隱藏自身及指定的文件、進程和網絡鏈接等信息,比較多見到的是Rootkit一般都和木馬、后門等其他惡意程序結合使用。Rootkit的三要素就是:隱藏、操縱、收集數據。

Rootkit 本身不會像病毒或蠕蟲那樣影響計算機的運行。攻擊者可以找出目標系統上的現有漏洞。漏洞可能包括:開放的網絡端口、未打補丁的系統或者具有脆弱的管理員密碼的系統。在獲得存在漏洞的系統的訪問權限之后,攻擊者便可手動安裝一個 Rootkit。這種類型的偷偷摸摸的攻擊通常不會觸發自動執行的網絡安全控制功能,例如入侵檢測系統。

4. 分布式拒絕服務攻擊

分布式拒絕服務(DDoS,Distributed Denial of Service)攻擊通過大量合法的請求占用大量網絡資源,以達到癱瘓網絡的目的。 這種攻擊方式可分為以下幾種:

  • 通過使網絡過載來干擾甚至阻斷正常的網絡通訊;
  • 通過向服務器提交大量請求,使服務器超負荷;
  • 阻斷某一用戶訪問服務器;
  • 阻斷某服務與特定系統或個人的通訊。

5. 側信道攻擊

芯片在運行的時候,由于數據或者邏輯的不同,內部的晶體管通斷是有區別的,通過這個區別來確定程序內部的數據或者指令,就是側信道攻擊。獲取這個區別有很多方法,比如在芯片的GND引腳處獲取電壓,通過探針去截取芯片輻射的變化等等。

側信道攻擊近幾年也在智能硬件的攻擊上被使用,比如2016年,就有人使用SPA(另一種側信道攻擊方法)攻擊了一個智能保險箱。其實,側信道攻擊對于運算單一,時鐘頻率低(時鐘頻率低這點很重要)的設備中的加密攻擊是很有效的。

二、主機虛擬化安全的解決方案

1. 虛擬化安全防御架構

作為整個虛擬化安全架構的一部分,IT部門應該把重點放在三個虛擬化方面:

  • 按照位置分開虛擬機;
  • 按照服務類型分開虛擬機;
  • 在整個虛擬機生命周期內實施有預見性的安全管理;

這三個方面將幫助IT部門保護其虛擬基礎設施抵御當前的威脅,并且幫助IT部門緩解未來的攻擊威脅。

2. Hypervisor安全機制

目前主流的虛擬化軟件如Xen、VMware和KVM等均存在安全漏洞,主要體現在以下三個方面:一是隨著Hypervisor功能的增多,其代碼量也不斷增加,這就會在一定程度上增加安全漏洞的數量;二是Hypervisor自身可信性的問題,惡意攻擊者可能會將惡意軟件在Hypervisor中執行,破壞Hypervisor的完整性;三是Hypervisor的防御能力,若在Hypervisor中對物理資源或訪問策略的設置存在不合理之處時,Hypervisor的安全性就會大大降低。

  • 自身安全保障:構建輕量級Hypervisor,較少TCB(Trusted Computing Base);基于可信計算技術的完整性保護。。
  • 提高Hypervisor防御能力:虛擬防火墻;合理分配主機資源;保障遠程控制臺安全(連接數為1,禁止拷貝和黏貼);根據需要分配權限(先分配角色,不帶權限,用戶需要什么權限,再分配)。

3. 虛擬機隔離機制

  • 安全隔離模型:硬件協助的安全內存管理SMM;硬件協助的安全I/O管理SIOM;
  • 訪問控制模型:sHype,Shamon;

4. 虛擬可信計算技術

過虛擬監控機提供的隔離和監控機制,緩解軟件可信動態度量的理論危機,為在操作系統和軟件應用層建立可信計算環境提供一套解決方案。主要思路是通過虛擬技術提供的隔離機制將實體運行空間分開;通過監控機制動態度量實體的行為,發現和排除非預期的互相干擾。其主要的難點是細化隔離粒度,減少系統的開銷,提高度量效率。

過可信計算提供的可信度量、可信存儲和可信報告機制,凈化終端的計算環境,搭建終端之間的可信連接,構建誠實、互相信任的虛擬空間。主要思路是,通過可信度量機制保障虛擬機的動態完整性,通過可信報告機制實現不同虛擬環境的可信互通,通過可信存儲機制保障數據遷移、存儲和訪問控制的解決方案。一方面,利用可信計算技術實現對虛擬機的安全保障;另一方面,將可信計算融入基于虛擬機技術的應用業務中,例如云計算等,為上層服務提供更好的安全支撐。

5. 虛擬機安全監控

通過安全資源池的虛擬安全能力或者在租戶網絡內部署虛擬安全能力兩種方式,提供預防類安全服務,包括系統漏掃、配置基線核查和web漏洞掃描等,只需安全能力與掃描對象網絡可達,即可掃描租戶虛擬機的配置和漏洞情況,并根據掃描結果提供相應建議。

  • 內部監控:被監控的虛擬機中插入一些鉤子函數,典型代表Lares、SIM,可以直接截取系統級語義;

  • 外部監控:依賴Hypervisor的截獲,典型代表Livewire,需要語義重構(低級語義如二進制語義重構出高級語義如操作系統級語義);

6. 虛擬機自省技術

虛擬機自省是從虛擬機外部獲取客戶虛擬機操作系統內部狀態信息的技術,該技術打破了傳統安全防護技術的瓶頸,受到了安全領域的廣泛關注。它是一種在虛擬機外部監測虛擬機運行狀態的技術,從2003年提出以來,虛擬機自省得到了國內外學者的研究。近些年來,不僅出現了各式各樣的原型系統,還涌現出諸如LibVMI等優秀的開發工具包,基于虛擬機自省的應用也越來越多。

虛擬化概念最早起源于20世紀60年代,虛擬化技術可以實現在一個服務器上運行多個操作系統,初衷是為了更為充分地利用價格昂貴的大型機。經過半個世紀的發展,虛擬化技術已成為計算機領域的一項傳統技術,并且成為了云計算的核心技術。從虛擬化到云計算,IT產業實現了跨地域資源的動態調度,可以說虛擬化技術為云計算奠定了良好的基礎。但隨著云計算的廣泛應用,作為其核心技術的虛擬化技術的安全性也成為了業界關注的焦點問題。為了切實保障虛擬化環境的安全,需深入了解虛擬化存在的安全隱患,掌握虛擬化安全攻擊的原理,并有針對性地部署安全機制來抵御安全威脅。

最后絮叨兩句,安全運維和運維安全是兩個概念。運維是工程師對各種安全設備和軟件進行運維保障系統安全,而運維安全相比之下是涵蓋了整個云計算系統和安全有關的方方面面。

【本文是51CTO專欄作者“綠盟科技博客”的原創稿件,轉載請通過51CTO聯系原作者獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2018-08-30 05:32:46

2018-09-11 04:14:24

2015-07-20 15:48:01

2016-06-22 15:54:01

2016-04-18 14:59:59

2014-09-17 11:16:42

2009-09-08 11:51:56

2014-09-17 10:34:47

2023-09-16 18:26:02

云安全網絡安全

2023-02-07 15:35:06

2012-01-08 23:16:34

云安全云防護

2016-07-05 12:32:25

2013-03-12 10:54:49

云安全云計算

2013-01-15 10:12:39

云存儲云安全

2013-08-29 09:19:08

2012-01-03 22:41:54

2012-01-13 17:23:46

2009-01-07 18:27:52

2012-07-02 09:14:41

云安全云計算數據安全

2013-01-30 17:19:48

點贊
收藏

51CTO技術棧公眾號

国内成+人亚洲+欧美+综合在线| 国产精品久久久亚洲一区| 欧美午夜精品伦理| av黄色免费| 99视频超级精品| 中文字幕一区二区三区四区五区人| 精品国产乱码久久久| 欧美激情三级免费| 日本一区精品视频| 日韩视频在线免费| 95精品视频| 精品国产欧美一区二区五十路| 电影天堂国产精品| 一本色道久久综合亚洲精品小说| 超碰99在线| 亚洲精品国产欧美| 成人影院网站| 中文字幕日韩电影| 91国产一区| 欧美精品videossex88| 韩国精品福利一区二区三区 | 91精品在线观看国产| 国产精品人成电影在线观看| 少妇精品久久久一区二区三区| 国产精品aaa| 欧美韩国日本在线观看| 成人亚洲欧美一区二区三区| 欧美精品国产一区二区| av免费观看久久| 影音先锋一区| 色女人综合av| 国产 欧美在线| 国产高清视频网站| 精品magnet| 黄色成人在线| 亚洲欧洲视频在线| 亚洲一区二区免费在线观看| 国产999在线观看| 欧美oldwomenvideos| 国产福利久久精品| 日韩va亚洲va欧美va久久| 亚洲午夜精品久久久中文影院av| 成人av电影免费观看| 97涩在线观看视频| 欧美亚洲国产bt| 欧美黑人粗大| 日韩女优在线播放| 首页国产欧美日韩丝袜| 97国产精东麻豆人妻电影| 亚洲电影第三页| 888av在线视频| 亚洲91精品在线观看| 午夜视频精品| 91网站在线观看免费| 国产精品国产三级国产aⅴ原创| 免费福利在线观看| 中文字幕一区电影| 欧美激情黄色片| 玖玖精品在线视频| 亚洲成人一区二区| 韩国成人漫画| 成人国产精品一区二区| 国产一区二区调教| 高清视频在线www色| 亚洲二区在线播放视频| 国产va免费精品观看精品视频| 欧美黑人3p| 国产精品美女一区二区三区| 五月婷婷在线视频| 欧美日本亚洲视频| 久久激情婷婷| 日本福利片免费看| 少妇精69xxtheporn| 午夜精彩国产免费不卡不顿大片| 精品嫩模一区二区三区| 欧美视频中文字幕在线| 国产91亚洲精品久久久| 久久国产精品-国产精品| 国产日韩欧美综合在线| 久草在线资源站资源站| 国产精品高潮呻吟久久av黑人| 国产乱对白刺激视频不卡| 欧美日韩在线精品一区二区三区激情综 | 欧美大片网站| 99久久精品无码一区二区毛片 | 成人性生交大片免费看96| 精品999在线观看| 国产精品美女www爽爽爽| 国产黄色在线观看| 日韩av123| 懂色中文一区二区在线播放| yw在线观看| 欧美亚州一区二区三区| 国产一区二区在线看| 国产精品秘入口| 欧美在线视频观看免费网站| 成人在线视频一区二区| 久操视频在线播放| 国产欧美最新羞羞视频在线观看| 国产欧美日韩中文久久| 免费高清视频在线一区| 亚洲国产日韩综合一区| 欧美无人高清视频在线观看| 日韩成人精品一区| 国产a国产a国产a| 久久99国产精品自在自在app| 国产乱淫av一区二区三区| 午夜影院免费在线| 国产精品国模大尺度私拍| 欧美日韩一区二区精品| 精品国产91| jizz欧美大全| 97色在线观看| 国产女人aaa级久久久级| 亚洲精品69| 成人免费aaa| 中文日韩在线观看| 成人黄色a**站在线观看| 中文字幕在线中文字幕在线中三区| 欧洲一区二区在线| 日韩一区二区免费在线电影 | 亚洲精品永久免费视频| 欧美专区一二三| 欧美精品高清视频| 韩国亚洲精品| 一区二区高清不卡| 国产精品日韩欧美一区二区| 日本韩国精品一区二区在线观看| 97精品国产一区二区三区 | 综合激情成人伊人| 欧美一级三级| 美日韩在线观看| 国产精自产拍久久久久久蜜| 亚洲综合图片区| 亚洲第一偷拍| 国产毛片在线| 蜜桃狠狠色伊人亚洲综合网站| 欧美精品日韩精品| 男人的天堂亚洲在线| 国产精品一区二区日韩| 国产91沈先生在线播放| 久久五月情影视| 亚洲欧美日韩国产综合在线| re久久精品视频| 蜜桃视频在线观看网站| 国产日韩一区欧美| 日韩精品一区二区在线观看| 狠狠色狠狠色综合系列| 97久久网站| 国产精品视频黄色| 国产精品久久久久av免费| 一本色道久久加勒比精品| 中文在线一区| 午夜精品久久久久久久久久蜜桃| 免费在线观看日韩视频| 日韩美女在线看| 欧美三级中文字| 久久成人免费电影| 亚洲大奶少妇| 一级一片免费视频| 欧美一区二区三区四区夜夜大片| 国产亚洲一区二区在线| 国产精品福利一区| 欧美激情综合色综合啪啪| 9765激情中文在线| 9久久婷婷国产综合精品性色| 国产精品一区二区三区免费视频 | 色综合天天综合网国产成人网 | 色片在线免费观看| 国产又爽又黄的激情精品视频| 欧美乱妇20p| jiyouzz国产精品久久| 午夜欧洲一区| 国产伦精品一区二区三区在线| 午夜精品久久久久久久蜜桃app| 理论片一区二区在线| caoporn超碰国产公开| 91文字幕巨乱亚洲香蕉| 精品国产一区二区三区久久久蜜月| 国产一区二区三区四| 国产三级精品三级在线观看国产| 国产美女极品在线| 日本亚洲欧洲精品| 久久久久999| 色综合视频在线观看| 美女视频免费一区| 免费看一区二区三区| 无线免费在线视频| 日韩最新中文字幕| 日本高清不卡的在线| 日韩美女视频在线| 国产精品久久看| 久久精品午夜| 久久香蕉网站| 青青青草视频在线| 色琪琪原网站亚洲香蕉| 亚洲二区自拍| 国产精品久久中文| 一本一本久久a久久精品综合小说| 亚洲国产欧美一区二区三区丁香婷|