国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

分布式系統安全之?資源協調類–基礎結構視圖

安全 應用安全
協調模型的關鍵特征是提供對資源的高可靠性、高可用性訪問。基本資源復制僅提供一個資源池來支持高可用性訪問。但是,資源復制架構僅提供支持在其上執行的服務“功能”。

資源協調類–基礎結構視圖

這類“虛擬化資源訪問”主要處理一組計算和通信資源的協調,以提供一組高度可用、高度可靠的“平臺”。向用戶共享資源。這是一個基礎架構(與應用程序)視圖,用戶在其中指定所需服務的操作要求(例如,計算能力、虛擬機數量(虛擬機)、存儲、帶寬限制等)但與提供對資源、可伸縮性、物理特征和基礎資源的地理位置/分布的按需訪問的實際機制無關。

總體而言,此協調模型的關鍵特征是提供對資源的高可靠性、高可用性訪問。基本資源復制僅提供一個資源池來支持高可用性訪問。但是,資源復制架構僅提供支持在其上執行的服務“功能”。完整性與服務規范相對應。例如,虛擬機需要提供指定級別的隔離,而不會泄露信息。同樣,Web服務器通常會跨計算機復制,以提高可靠性和低延遲的本地化地理分散訪問。每個復制的服務器都有相同的數據集,每當更新數據時,都會在復制的服務器上更新一個副本,以提供數據的一致性。服務的性質(在資源平臺上執行)決定了所需協調的類型,可能是一致性(強、弱、最終、因果)。這將是稍后討論的服務協調類的基礎。

我們簡要介紹云和客戶端-服務器模型,它們構成了分布式資源類的突出示例。

云模型

云的所有表現形式都代表了資源協調模型,本質上是服務執行的“資源平臺”。有多種類型的云提供各種類型的服務,包括強調高性能、低延遲訪問或高可用性以及許多其他屬性。它是由所需服務的規范決定的特定資源協調模式,云“平臺”基于該模式提供對云資源的結構化訪問。所選的協調架構相應地支持所需功能的類型,例如,訪問專用計算資源和/或資源容器(如物理機或虛擬機),每個容器在容器之間提供不同的隔離保證。用戶指定的服務在云資源上執行,這些資源由云服務提供商管理。協調架構作為集中式或分布式資源管理器,處理任務到資源的映射和調度、調用虛擬機、資源的運行狀況監視、故障處理失敗的資源,以便用戶根據云上指定的合同服務級別協議(SLA)透明地獲得對資源的持續訪問資源。基礎設施即服務(IaaS)和平臺即服務(PaaS)的ENISA、NIST和ISO規范是“支持服務的資源/平臺/基礎設施”的表示。實踐中存在的眾多云模型、架構和服務使得很難預測單一的云安全概念。每個特定的資源協調模型都以云模型中的資源類型、計算架構的類型以及云中所需的功能。這些包括,作為非詳盡的列表,所需的資源錯誤處理類型,處理服務突發的選擇方法,實現的模式類型用于資源聯合和遷移、任務編排、調度、所需的并發訪問程度、支持的多租戶級別等。

但是,從安全角度來看,將云解構為其體系結構和功能組件非常有用,這些組件會導致需要考慮云的攻擊面。類似于數據中心的基礎架構視圖是計算和存儲資源的聚合,云是用戶按需可用的地理分散資源的聚合。用戶可以透明地訪問高度可擴展、高可用性、高度可靠的資源和服務虛擬化,與資源位置和資源組合無關。用戶將感興趣的操作屬性(稱為服務級別目標)指定為(a)性能規范,(b)可靠性,(c)復制和隔離特征作為類型和VM的數量,(d)延遲,(e)作為計算或通信級別的加密級別/程度和其他機制的安全性,以及(f)交付的成本參數或未以稱為服務水平協議的合同形式提供服務。資源的確切組成、位置或整理聚合資源的機制對用戶是透明的。云的功能塊包括身份驗證、訪問控制、準入控制、資源代理、VM調用、調度程序、監視器、重新配置機制、負載均衡器、PaaS和IaaS范式下的通信基礎設施、用戶界面、存儲和許多其他功能。這些功能塊、物理云資源以及它們之間的接口直接構成了云的攻擊面。

客戶端-服務器模型

資源組,其中一組專用實體(服務器-服務提供商)提供指定的服務(例如,Web服務-文件系統服務器、名稱服務器、數據庫、數據挖掘者、網絡爬蟲等)到一組數據使用者(客戶端)。通信基礎結構(如公共Internet、本地網絡或其組合)將服務器鏈接到客戶端。這可以是整體式、分層或分層的。復制服務器和客戶端以提供特征性的集體分布式服務或容錯。請注意,我們將客戶端-服務器體系結構稱為資源平臺或基礎結構,而不是客戶端-服務器服務本身。客戶端-服務器基礎結構的功能派生自使用客戶端-服務器模型的服務規范和必要的協調架構在它下面。

可攻擊性對資源協調的影響(和緩解方法)

我們現在概述了云的一些示例場景,盡管它們同樣適用于客戶端-服務器和其他資源模型。讀者可以參考[71,72],以對云中的安全性和功能問題進行有見地的討論。

- 資源泄露:此類攻擊會影響基本資源的可用性。

緩解:可以使用訪問控制方案(包括防火墻)來限制對服務和網絡資源的外部訪問,從而獲得保護。為授予權限設置了授權流程以及驗證實際訪問權限的訪問控制機制[73]。其他資源保護方法包括沙盒資源或具有執行協調處理的防篡改可信計算庫(TCB)[2,3]并強制實施資源訪問。雖然資源類主要考慮對基礎結構的攻擊,但靜態或動態數據(如數據存儲設施中)也可以被視為資源。因此,可以使用加密等技術對其進行保護。由于分布式服務的規范包括對提供服務的數據的使用正常和異常行為的規范,此保護被視為在服務類下。

資源攻擊的其他表現形式(包括通信通道)旨在對資源(和覆蓋服務)進行分區。此處的含義是資源的可用性和服務完整性。

- 訪問/準入控制泄露:這包括偽裝、欺騙和ID管理攻擊的廣泛類別。對資源的影響是可用性,盡管數據/服務的完整性和機密性都會受到影響。在發生DoS攻擊的情況下,后果取決于資源可用性。

緩解:入侵檢測系統(IDS)構成了典型的緩解方法。這些由定期或隨機ID身份驗證查詢補充。系統狀態的定期檢查用于建立ID的健全性。

- VM的入侵:典型的表現是通過隱蔽通道攻擊或側信道攻擊或類似攻擊從VM泄漏信息。其后果是違反了VM預配的服務的完整性和機密性。

緩解:需要考慮三個方面:泄漏的檢測、泄漏發生的系統級別以及泄漏的處理。污點分析是一種強大的數據級別檢測技術。由于隱蔽/側信道攻擊通常發生在硬件級別并受到調度程序的影響,因此使用采用硬件性能計數器的檢測器是一種常用的技術。VM泄露的系統級處理通常從收緊信任假設的規范并使用分析、正式或實驗壓力技術驗證它們是否得到維護的級別開始。虛擬機管理程序通常用于強制實施VM操作。

調度程序的危害:這種攻擊有兩種表現形式。當計劃程序受到影響并導致異常任務或資源分配時,可以通過Access檢測此類偏差(在不正確的資源分配上)控制。在惡意接管調度程序的情況下,系統狀態或資源任務綁定之間可能導致的不一致可以通過協調架構進行過濾,協調架構的工作是保持一致的狀態。此類攻擊通常會影響可用性和完整性。保密性不被破壞。

緩解:如攻擊描述中所述,訪問控制和協調構造用于檢查系統狀態的一致性,以發現與合法或允許的資源分配集不匹配。這可用于識別調度程序的損壞。

- 代理泄露:在云資源管理器/代理或云間代理中,這種情況主要影響資源可用性。

緩解:此處使用類似于計劃程序泄露緩解的方法。如果備份代理是設計的一部分,那就是典型的回退,否則,系統停止通常是解決方案。

- 溝通妥協:由于溝通是實現資源協調的核心功能,這對保持協調的資源有很強的影響,并直接影響可用性。隨之而來的無法支持復制、資源到任務分配等,從根本上損害了系統的功能。

緩解:網絡安全CyBOK知識領域[10]中介紹了各種通信保護技術。其中包括重試、基于ACK/NACK的方案、加密安全通道等。

- 監控和記帳方面的妥協:如果有關系統和/或服務狀態的信息不正確,這可能會導致機密性、完整性和可用性受到損害。

緩解:狀態一致性方案是此處使用的典型機制。值得一提的是,第4節和第4.4節中提出的復制和協調概念構成了緩解方法的基礎。復制管理的真正目的是獲得一致的系統狀態以規避中斷。

責任編輯:武曉燕 來源: 河南等級保護測評
相關推薦

2023-03-20 00:04:07

2023-02-23 07:55:41

2023-02-26 00:37:58

2023-02-10 00:04:53

2023-02-11 00:04:17

分布式系統安全

2023-02-15 07:10:59

P2P協議系統

2021-06-01 07:57:42

Zookeeper分布式系統

2023-02-16 07:12:43

P2P協議服務器

2023-02-13 00:20:08

分布式系統安全

2012-11-06 13:58:26

分布式云計算分布式協同

2015-06-17 14:10:34

Redis分布式系統協調

2017-04-14 09:48:25

分布式存儲系統

2010-06-07 10:30:10

2019-12-13 08:00:00

分布式SQL數據庫架構

2023-05-29 14:07:00

Zuul網關系統

2021-08-26 08:03:30

大數據Zookeeper選舉

2019-12-26 08:59:20

Redis主從架構

2021-12-14 08:19:59

系統分布式網絡

2013-03-20 10:39:26

2023-05-12 08:23:03

分布式系統網絡
點贊
收藏

51CTO技術棧公眾號

又黄又免费的网站| 香蕉精品视频在线| 人人精品久久| 久久精品中文字幕| 亚洲成aⅴ人片久久青草影院| 欧美激情二区三区| 成人6969www免费视频| 成人性教育视频在线观看| 欧美激情视频一区二区三区在线播放| 国产精品国产三级欧美二区| 亚洲欧洲午夜| 97精品国产97久久久久久粉红| 成人精品视频网站| 好吊妞这里只有精品| 日本乱人伦一区| 性直播体位视频在线观看| 亚洲激情自拍图| 国产一区二区视频在线看| 国产精品99久久久久久白浆小说| 国产精品观看| 浴室偷拍美女洗澡456在线| 国产日韩欧美电影| 亚洲私人影吧| 日韩成人在线免费观看| 风间由美性色一区二区三区四区| 成人福利视频网| 日本视频在线一区| 高清一区在线观看| 欧美区一区二区三区| 97欧美成人| 成人午夜在线影院| 国产成人精品综合在线观看| 四虎永久在线高清国产精品| 欧美卡1卡2卡| 亚洲国产欧美在线观看| 国产女人水真多18毛片18精品| 成人免费观看视频| 性色视频在线| www.欧美精品一二三区| 围产精品久久久久久久| av在线com| 色综合激情久久| 久久爱.com| dy888夜精品国产专区| aaa国产一区| 搞黄网站在线观看| 国产精品精品久久久| 国产乱码精品一区二区三区av| 麻豆电影在线观看| 伊人激情综合网| 伊人成人网在线看| 性猛交ⅹ×××乱大交| 亚洲国产小视频在线观看| 97视频热人人精品免费| 成人性做爰aaa片免费看不忠| 在线不卡a资源高清| 老牛影视av一区二区在线观看| 亚洲国产精品久久久久久女王| 亚洲一区二区三区视频在线播放| 亚洲色图官网| 国产欧美一区二区三区不卡高清| 久久久久久久久久久久久夜| 日韩另类在线| 成人亚洲欧美一区二区三区| 久久蜜桃av一区精品变态类天堂| 少妇视频在线| 91超碰rencao97精品| 国产亚洲美州欧州综合国| 羞羞视频在线观看不卡| 91视频免费在线| 亚洲天堂久久久久久久| 视频精品导航| 亚洲人成网站在线播放2019| 在线观看免费成人| 国产剧情在线观看一区| 国产精品免费成人| 亚洲新中文字幕| 丝袜诱惑制服诱惑色一区在线观看| 黄动漫在线看| 欧美专区日韩视频| 久久久精品tv| 亚洲精品伊人| 日韩中文字幕在线免费| 亚洲高清在线观看| 日韩国产高清影视| 在线视频三区| 99久久国产免费免费| 五月综合激情日本mⅴ| 久久超碰99| 国产福利图片| 欧日韩不卡在线视频| 日韩美女视频一区| 日韩av午夜| 91在线观看入口| 欧美在线日韩在线| 亚洲一区免费观看| 久久在线电影| 日本欧洲一区| 国产精品旅馆在线| 亚洲妇熟xx妇色黄| 99精品视频在线观看免费播放| www.成人精品免费网站青椒| 高清欧美性猛交xxxx黑人猛交| 国产精品视频一二三| 久久综合五月婷婷| 老司机性视频| 日韩美女免费线视频| 亚洲激情第一区| 亚洲不卡av不卡一区二区| 天堂√在线中文官网在线| 91网免费观看| 欧美一级高清片在线观看| 日韩电影在线观看网站| 最近高清中文在线字幕在线观看1| 女女百合国产免费网站| 日韩中文在线不卡| 国产精品视频一二三区 | 精品免费在线视频| 黄页网站一区| 麻豆视频在线观看免费网站黄| 黄色网址在线免费看| 国产一区二区三区免费视频| 久久综合五月天婷婷伊人| 亚洲一区二区三区中文字幕在线观看 | 日日狠狠久久偷偷四色综合免费| 成av人片一区二区| swag国产精品一区二区| 2023欧美最顶级a∨艳星| 不卡视频一区二区| 亚洲国产精品va在线| 91在线丨porny丨国产| 天美av一区二区三区久久| 中文字幕不卡免费视频| 快播亚洲色图| 中文字幕欧美在线| 亚洲欧美另类久久久精品| 99tv成人| 亚洲美女久久精品| 精品日韩久久久| 99精品国产一区二区| 国产视频精品自拍| 亚洲柠檬福利资源导航| 亚洲在线网站| 日韩区一区二| 尤物视频在线免费观看| 欧美深夜福利视频| 亚洲xxxx视频| www.亚洲成人| 色综合视频一区二区三区高清| 免费成人在线观看视频| 成人另类视频| 91网址在线观看| 国产精品宾馆在线精品酒店| 国产精品一区二区性色av| 精品美女一区二区三区| 中文字幕一区免费在线观看| 亚洲人成久久| 日韩精品一区二区三区中文字幕| 亚洲电影欧美电影有声小说| 视频一区视频二区视频三区高| 97久久精品人人澡人人爽缅北| 欧美日韩免费在线视频| www久久精品| 性一交一乱一区二区洋洋av| 日本在线一区二区三区| 巨大荫蒂视频欧美大片| 宅男噜噜噜66国产免费观看| 狠狠色噜噜狠狠色综合久| 欧美黄色片视频| 欧美精品一区二区三区四区| 一区二区三区不卡在线观看 | 国内在线视频| eeuss鲁片一区| 欧美日韩一区二区三区电影| 成人福利网站在线观看11| 国产亚洲欧美日韩精品| 91国偷自产一区二区三区成为亚洲经典| av一区二区三区在线| 国产精品五区| 青草国产精品| 国产激情综合| 高清毛片在线观看| 在线免费中文字幕| 国产精品无码一本二本三本色| 久久五月天婷婷| 成人xxxxx| 97人洗澡人人免费公开视频碰碰碰| 亚洲精品在线电影| 黄色片在线免费看| 亚洲福利一区| 亚洲欧美日韩在线不卡| 欧美一二三区精品| 亚洲综合视频网| 久久午夜老司机| 六月丁香婷婷久久| 亚洲无线视频| 久久国产亚洲精品| 亚洲精品中文字幕99999| 久久国际精品| 永久免费毛片在线播放|