日韩一级黄色影片,国产xxx在线,日本三级视频网站,成年影院,国产女人18毛片水真多18精品 ,女人18片,a一级网站

 首頁(yè) > 新聞 > 專家觀點(diǎn) >

如何控制在云計(jì)算中使用虛擬化帶來(lái)的風(fēng)險(xiǎn)

2014-07-25 09:20:39   作者:   來(lái)源:中國(guó)IDC圈   評(píng)論:0  點(diǎn)擊:


  當(dāng)面對(duì)云部署中的虛擬化時(shí),供應(yīng)商或企業(yè)客戶誰(shuí)來(lái)管理安全并不重要,因?yàn)槲覀冃枰鉀Q相同的安全問(wèn)題。正如前面關(guān)于云計(jì)算取證的文章中所討論的,當(dāng)選擇服務(wù)和部署模式時(shí),要知道,SaaS提供對(duì)環(huán)境的最少控制,而IaaS提供最多的控制。同樣地,在公共云中,企業(yè)有必要遵守云服務(wù)提供商(CSP)的規(guī)則,而在私有云中,企業(yè)則掌握對(duì)環(huán)境的完全控制。安全同樣是如此,用戶可以控制一小部分云計(jì)算部署,而其余部分則由CSP控制。如果無(wú)法訪問(wèn)部署模式的某些部分,CSP將需要部署適當(dāng)?shù)陌踩胧?/p>

  在云計(jì)算中使用虛擬化面臨的安全問(wèn)題盡管虛擬化帶來(lái)了很多好處,它同樣也帶來(lái)了很多安全問(wèn)題:

  虛擬機(jī)管理程序: 在相同物理機(jī)器運(yùn)行多個(gè)虛擬機(jī)的程序。如果管理程序中存在漏洞,攻擊者將可以利用該漏洞來(lái)獲取對(duì)整個(gè)主機(jī)的訪問(wèn),從而他/她可以訪問(wèn)主機(jī)上運(yùn)行的每個(gè)訪客虛擬機(jī)。由于管理程序很少更新,現(xiàn)有漏洞可能會(huì)危及整個(gè)系統(tǒng)的安全性。如果發(fā)現(xiàn)一個(gè)漏洞,企業(yè)應(yīng)該盡快修復(fù)漏洞以防止?jié)撛诘陌踩孤妒鹿。?006年,開(kāi)發(fā)人員開(kāi)發(fā)了兩個(gè)rootkit(被稱為Blue Pill)來(lái)證明它們可以用來(lái)掌控虛擬主機(jī)。

  資源分配: 當(dāng)物理內(nèi)存數(shù)據(jù)存儲(chǔ)被一臺(tái)虛擬機(jī)使用,并重新分配給另一臺(tái)虛擬機(jī)時(shí),可能會(huì)發(fā)生數(shù)據(jù)泄露;當(dāng)不再需要的虛擬機(jī)被刪除,釋放的資源被分配給其他虛擬機(jī)時(shí),同樣可能發(fā)生數(shù)據(jù)泄露。當(dāng)新的虛擬機(jī)獲得更多的資源,它可以使用取證調(diào)查技術(shù)來(lái)獲取整個(gè)物理內(nèi)存以及數(shù)據(jù)存儲(chǔ)的鏡像。該而鏡像隨后可用于分析,并獲取從前一臺(tái)虛擬機(jī)遺留下的重要信息。

  虛擬機(jī)攻擊: 如果攻擊者成功地攻擊一臺(tái)虛擬機(jī),他或她在很長(zhǎng)一段時(shí)間內(nèi)可以攻擊網(wǎng)絡(luò)上相同主機(jī)的其他虛擬機(jī)。這種跨虛擬機(jī)攻擊的方法越來(lái)越流行,因?yàn)樘摂M機(jī)之間的流量無(wú)法被標(biāo)準(zhǔn)IDS/IPS軟件程序所檢測(cè)。

分享到: 收藏

專題

香河县| 石台县| 巩义市| 萝北县| 玉山县| 松潘县| 新化县| 华池县| 绥阳县| 池州市| 柳林县| 远安县| 东乌珠穆沁旗| 仙居县| 哈巴河县| 凤山县| 皮山县| 密云县| 翁牛特旗| 永丰县| 金湖县| 赞皇县| 阿克| 德江县| 正宁县| 昌黎县| 昆山市| 曲阜市| 藁城市| 邢台县| 张家川| 左权县| 卢龙县| 永泰县| 保德县| 永川市| 桦甸市| 永川市| 临城县| 廊坊市| 河南省|