亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

 首頁(yè) > 新聞 > 國(guó)內(nèi) >

云計(jì)算中虛擬化:安全問(wèn)題乃最大威脅

2015-01-14 14:53:02   作者:   來(lái)源:比特網(wǎng)通信   評(píng)論:0  點(diǎn)擊:


  在云部署中處理虛擬化時(shí),誰(shuí)來(lái)管理安全并不重要,不管是提供商還是企業(yè)客戶(hù),因?yàn)樾枰鉀Q相同的安全問(wèn)題。選擇一項(xiàng)服務(wù)和部署模型時(shí),要知道SaaS提供了這個(gè)環(huán)境最小的控制,同時(shí)IaaS則提供了最多的控制。類(lèi)似的,在公有云中,需要遵守云服務(wù)提供商(CSP)的規(guī)則,同時(shí)在私有云中,則具備環(huán)境的完全控制。這一點(diǎn)對(duì)于安全同樣適用,用戶(hù)控制了云部署中的很小的部分,而剩下的則由CSP控制。無(wú)法訪問(wèn)部署模型的具體部分,CSP則需要實(shí)施更合適的安全度量來(lái)處理。

  云計(jì)算中虛擬化的安全問(wèn)題

  盡管虛擬化帶來(lái)了很多優(yōu)勢(shì),但是也導(dǎo)致了很多安全問(wèn)題:

  資源分配:物理內(nèi)存或者數(shù)據(jù)存儲(chǔ)被一個(gè)虛擬機(jī)使用并重新分配給其他虛擬機(jī)時(shí),數(shù)據(jù)泄露也是風(fēng)險(xiǎn)。泄露通常發(fā)生在不再被需要的VM被刪除以及釋放資源分配給其他的VM事。一個(gè)新的VM收到了額外的資源,會(huì)采用取證調(diào)查技術(shù)獲取整個(gè)物理內(nèi)存的的鏡像,以及數(shù)據(jù)存儲(chǔ)。整個(gè)鏡像隨后會(huì)用于分析,這樣就會(huì)將前一個(gè)VM留下的重要信息透露出去。

  虛擬機(jī)攻擊:如果攻擊者成功威脅了一個(gè)VM,就可以在很長(zhǎng)一段時(shí)間里通過(guò)網(wǎng)絡(luò)攻擊相同主機(jī)上的其他VM.這也是越來(lái)越流行的一種跨虛擬機(jī)攻擊方法,主要在于VM之間的流量無(wú)法被標(biāo)準(zhǔn)IDS/IPS軟件程序檢查出來(lái)。

  遷移攻擊:在必要時(shí),大多數(shù)虛擬化界面中遷移虛擬機(jī)都很容易實(shí)現(xiàn)。VM通過(guò)網(wǎng)絡(luò)發(fā)送給另外的虛擬化服務(wù)器,這個(gè)服務(wù)器上相同VM已經(jīng)設(shè)置好。但是如果沒(méi)能很好地管理流程,VM就可以通過(guò)非加密的渠道發(fā)送,可能被工具這通過(guò)網(wǎng)絡(luò)中執(zhí)行中間人攻擊(MITM)嗅探到。

  減少安全擔(dān)憂

  下面我們來(lái)介紹如何減少上面指出的安全問(wèn)題:

  管理程序:針對(duì)管理程序定期檢查可用的最新的升級(jí)非常重要,同時(shí)要相應(yīng)的升級(jí)系統(tǒng)。通過(guò)保持管理程序的更新,能夠阻止攻擊者利用已知的漏洞并控制主機(jī)系統(tǒng),包括運(yùn)行在上面的所有虛擬機(jī)。

  資源分配:當(dāng)從一個(gè)虛擬機(jī)將資源再分配給另一個(gè)虛擬機(jī)時(shí),二者都需要確保其安全。舊的數(shù)據(jù)存在于物理內(nèi)存中,也存在于數(shù)據(jù)存儲(chǔ)中,需要用零來(lái)重寫(xiě)覆蓋。

  虛擬機(jī)攻擊:有必要區(qū)別相同物理主機(jī)上的VM的流量進(jìn)入和輸出。這樣我們就能夠應(yīng)用入侵檢測(cè)和預(yù)防算法盡快捕獲攻擊者帶來(lái)的威脅。

  遷移攻擊:為了防止遷移攻擊發(fā)生,必須保證網(wǎng)絡(luò)的安全性,防止MITM滲透帶來(lái)的威脅。這樣做的話,就算攻擊者能夠威脅一個(gè)VM,但是無(wú)法成功執(zhí)行MITM攻擊。此外,通過(guò)安全的取代發(fā)送數(shù)據(jù)可能也會(huì)比較有用。雖然有人認(rèn)為最好還是在遷移必須發(fā)生時(shí),破壞并重新創(chuàng)建虛擬機(jī)鏡像,但是通過(guò)安全渠道和網(wǎng)絡(luò)更靠譜。

  對(duì)于虛擬化的云環(huán)境可能會(huì)出現(xiàn)多種攻擊,但是如果在實(shí)施和管理云部署的時(shí)候進(jìn)行了合適的安全控制和規(guī)程是可以預(yù)防的。在嘗試確保云環(huán)境安全之前,理解這些惡意攻擊如何執(zhí)行很重要。這將有助于確保企業(yè)的防御更好地適應(yīng)環(huán)境中最可能出現(xiàn)的威脅。

  最后,在確保環(huán)境安全之后,檢查安全度量是否很好地嘗試執(zhí)行攻擊預(yù)防。這些可以在企業(yè)內(nèi)部執(zhí)行或者聘請(qǐng)防御檢測(cè)公司來(lái)執(zhí)行。

分享到: 收藏

專(zhuān)題

子洲县| 岳阳县| 灵寿县| 高邑县| 仁布县| 时尚| 平山县| 南丰县| 广德县| 萍乡市| 自贡市| 罗江县| 濉溪县| 离岛区| 台北市| 思南县| 阳西县| 紫金县| 凤冈县| 固原市| 青冈县| 兴安盟| 贵州省| 乌拉特前旗| 唐海县| 大石桥市| 吴堡县| 武安市| 宜阳县| 上高县| 台湾省| 通城县| 新闻| 玉环县| 明溪县| 塔城市| 乡宁县| 高雄县| 敖汉旗| 独山县| 陕西省|