精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

OpenStack虛擬機遷移機制安全問題分析

云計算 OpenStack
在云計算基礎架構中,虛擬機動態遷移已成為公有云和私有云的必備功能。虛擬機動態遷移是指將一臺虛擬機從一個物理機器遷移至另一個物理機器,而遷移過程中虛擬機繼續執行原有指令而不會中斷的一種技術。云服務提供商利用虛擬機動態遷移技術進行負載均衡、集中管理、容錯等技術。虛擬機動態遷移在提供可伸縮性和靈活性的同時,也帶來了很多安全問題。

目前的云平臺主要有兩種遷移類型:動態遷移和塊遷移。動態遷移需要實例保存在NFS共享存儲中,這種遷移主要是實例的內存狀態的遷移,速度很快。塊遷移除了實例內存狀態要遷移外,還得遷移磁盤文件,速度會慢些,但是它不要求實例存儲在共享文件系統中。(NFS允許一個系統在網絡上與他人共享目錄和文件。通過使用NFS,用戶和程序可以像訪問本地文件一樣訪問遠端系統上的文件。)

在云計算基礎架構中,虛擬機動態遷移已成為公有云和私有云的必備功能。虛擬機動態遷移是指將一臺虛擬機從一個物理機器遷移至另一個物理機器,而遷移過程中虛擬機繼續執行原有指令而不會中斷的一種技術。云服務提供商利用虛擬機動態遷移技術進行負載均衡、集中管理、容錯等技術。虛擬機動態遷移在提供可伸縮性和靈活性的同時,也帶來了很多安全問題。當前業界通常把動態遷移的安全問題歸為三類:控制平面安全、數據平面安全和遷移模塊安全。

一. 虛擬機遷移安全問題分類

1. 控制平面安全:

虛擬機監控器(VMM)之間的用來發起和管理虛擬機動態遷移的通信機制應該加入身份鑒別和防篡改機制。攻擊者有可能通過攻陷VMM來影響虛擬機動態遷移從而實現對虛擬機的完全控制。

2. 數據平面安全:

虛擬機遷移的數據通信信道必須進行安全加固,來防止可能的監聽攻擊和篡改攻擊。被動的監聽攻擊可能導致被遷移虛擬機敏感數據的泄露,而主動的篡改攻擊則可能導致整個虛擬機被攻破。

3. 遷移模塊安全

執行遷移功能的VMM模塊必須具有抵御外部攻擊的能力。如果記者能夠利用遷移模塊中的漏洞攻陷VMM的話,攻擊者就可以完全獲取VMM以及VMM之上所有虛擬機的權限。

虛擬機動態遷移會利用虛擬機調度機制來進行目標主機的選擇,虛擬機調度機制的基本原理如下圖所示。

 OpenStack虛擬機遷移機制安全性分析

圖1 虛擬機調度機制基本原理

二. 現有的針對虛擬機遷移的攻擊方法

目前安全研究人員已經針對數據平面安全提出了很多攻擊方法,針對的實驗平臺包括目前流行的Xen平臺和VMware平臺。而遷移模塊安全主要是對虛擬機監控器的安全漏洞的挖掘,與一般的軟件漏洞挖掘無異,因此其安全分析方法可歸于普通軟件漏洞挖掘一類。目前還沒有針對控制平面安全挖掘的相關技術出現。

1. 動態遷移中控制平面的攻擊方法

VMM之間的用來發起和管理虛擬機動態遷移的通信機制應該加入身份鑒別和防篡改機制,另外,控制平面中所使用的協議應該能夠防止監聽攻擊和重放攻擊。缺乏訪問控制機制可能導致攻擊者能夠執行任意的虛擬機遷移。

1)遷入控制:

通過發起未授權的遷入,攻擊者能夠把目標虛擬機遷移到攻擊者自己的物理機上,從而實現對虛擬機的完全控制。

2)遷出控制:

通過發起未授權的遷出,攻擊者能夠將大量的虛擬機遷到一個合法的物理機上,造成其過載,從而實現DoS拒絕服務攻擊。

3)虛假資源通告:

在一個動態遷移自動在云主機之間執行的環境中,攻擊者可以通過控制平面通告虛假的可用資源,假裝擁有很多空閑CPU,從而影響控制平面將虛擬機遷入到攻擊者所擁有的物理機上。

目前大多數云平臺都需要人工來發起虛擬機遷移,其控制平面的訪問控制機制是非常簡單的。例如,Xen平臺利用主機地址白名單來確定可以執行遷移命令的主體。然而由于基于負載均衡的虛擬機之間的自動化遷移可能橫跨了多個管理域,多個管理域內部的主機地址是無法預知的,因此這個白名單機制實用性并不高,需要提出新型的控制平面的策略機制。

#p#

2. 動態遷移中數據平面的攻擊方法

為了防止監聽和篡改攻擊,虛擬機遷移的數據平面必須進行安全加固。攻擊者有可能利用ARP欺騙、DNS污染、路由劫持等技術將自己置于遷移路徑之間,此刻攻擊者可以發起中間人攻擊。

1)被動監聽:

針對數據平面的被動監聽攻擊可能導致敏感信息的泄露。通過監控遷移路徑以及相關的網絡數據流,攻擊者能夠從被遷移虛擬機的內存中提取出很多數據,包括密碼、秘鑰、應用數據以及其他重要資源。

2)主動修改:

內部攻擊者可能在虛擬機進行網絡遷移時對內存數據進行篡改,從而造成巨大威脅。這樣的中間人攻擊可能導致虛擬機完全被攻陷。

即使采用了適當的加密和身份鑒別管理機制,攻擊者還是有可能通過監聽遷移數據流來捕獲關鍵信息的。例如,攻擊者可以通過遷移數據流的特征,如數據遷移大小和耗時來鑒別是哪個虛擬機進行的遷移,從而確定該虛擬機遷移的目標主機。這個信息可能被攻擊者用來針對某個特殊虛擬機或者遷移虛擬機所在的主機發起第二輪攻擊。

目前主流的云平臺,如Xen和VMware,默認都不開啟數據平面保護功能,從而造成安全隱患。

3. 動態遷移中遷移模塊的攻擊方法

執行動態遷移功能的VMM模塊需要能夠抵御外部的攻擊。遷移模塊提供了虛擬機遷移的網絡服務。通用的軟件漏洞,如棧溢出、堆溢出、整數溢出等可能被遠程攻擊者用來攻陷整個VMM。由于虛擬機遷移一般不認為是一個公用服務接口,因此遷移模塊中的代碼很可能不像其他部分代碼一樣經過了嚴格的源代碼安全審計,這就更有可能引發安全漏洞。

這種軟件漏洞攻擊幾乎在各種軟件中都很常見,在VMM遷移模塊中這種漏洞需要格外注意。由于VMM控制著其上運行的所有虛擬機,因此VMM自身的漏洞相比其他普通軟件漏洞的危害要大得多。如果攻擊者試圖通過遷移模塊來攻陷VMM,此VMM上運行的所有虛擬機以及將來可能遷入到此VMM上的虛擬機都會被攻陷。在Xen平臺上就曾經多次曝出整數溢出漏洞,這些漏洞都有可能導致整個VMM被攻擊者所完全控制,從而造成安全威脅。

三. 現有幾種方法的缺點和局限性

1)動態遷移中數據平面的攻擊方法和動態遷移中遷移模塊的攻擊方法只是針對數據平面和遷移模塊進行攻擊演示,但是一般的云平臺的數據遷移都是經過加密的,因此數據平面攻擊不會奏效,而針對遷移模塊進行攻擊需要依靠遷移模塊的安全漏洞才能完成,隨著云平臺軟件版本的不斷提供,現有的安全漏洞會被不斷修復,從而導致無安全漏洞可用,針對遷移模塊的攻擊方法也就無法實現。

2)現有的動態遷移中控制平面的攻擊方法,只是提出了大概概念,缺乏具體的實施方法,因此對實踐中的云平臺控制平面安全加固指導作用不大。

目前云環境下的虛擬機動態遷移安全問題,主要分為控制平面安全、數據平面安全和遷移模塊安全三類。現有的方案主要針對數據平面安全和遷移模塊安全進行了安全防護,缺乏對控制平面安全的分析,該領域有待進一步研究。

博文出處:http://blog.csdn.net/hsluoyc/article/details/45724757
 

責任編輯:Ophira 來源: 羅楊的博客
相關推薦

2013-11-25 09:37:03

虛擬機實時遷移

2017-09-14 10:11:24

OpenStack虛擬機過程分析

2015-04-28 08:11:27

2015-11-23 17:38:11

2013-09-05 09:42:06

2010-07-26 09:02:38

2013-07-17 09:32:58

2018-07-10 15:10:50

OpenStack虛擬機metadata

2011-12-12 09:08:48

OpenStack虛擬機監控

2014-02-21 11:20:34

KVMXen虛擬機

2013-06-13 09:54:21

虛擬機虛擬機遷移

2013-06-13 10:14:41

虛擬機虛擬機遷移

2011-08-08 10:29:08

2010-10-09 11:28:38

虛擬機共享存儲限制

2010-08-30 10:17:00

虛擬機在線遷移

2010-08-30 10:11:25

XenKVM虛擬機遷移

2009-01-07 17:55:23

2010-10-13 10:21:37

物理機虛擬機遷移

2012-08-21 10:17:04

2019-09-02 15:01:18

點贊
收藏

51CTO技術棧公眾號

精品123区| 成人激情av| 毛茸茸free性熟hd| 欧美大片黄色| 成人免费毛片app| 欧美一级片久久久久久久| 波多野结衣视频播放| 日韩欧美另类一区二区| www青青草原| av综合电影网站| 18成人在线观看| 69堂成人精品视频免费| 久久久久久久久久久网| 国产欧美日韩| 欧美午夜精品理论片a级按摩| 国产成人精品免费看在线播放| www.国产三级| 石原莉奈一区二区三区在线观看| 色偷偷9999www| 又黄又色的网站| 亚洲国产精选| 欧美性感美女h网站在线观看免费| 日韩经典在线视频| 精品黑人一区二区三区在线观看 | 天堂v在线视频| 天堂网av2014| 国产精品888| 蜜桃视频在线观看一区| 五月天亚洲婷婷| 中文字幕精品—区二区日日骚| 日本xxxxxwwwww| 国产一区二区在线免费观看| 国产成人精品免高潮费视频| 久久久久久久久久网站| 日韩免费在线| 亚洲人成绝费网站色www| 亚洲欧洲日韩综合| 国产91亚洲精品久久久| 精品福利在线看| 国产av第一区| 91精彩在线视频| 国产欧美日韩在线视频| 九色综合日本| 日韩在线观看视频一区二区三区| 国产精品伊人色| 亚洲精品欧美日韩专区| 91激情在线观看| 免费亚洲电影在线| 国产精品成人一区| 91免费观看网站| 国产又黄又猛的视频| 黑人巨大精品| 一本到三区不卡视频| 成人综合视频在线| 热色播在线视频| 欧美视频13p| 精品无码国产一区二区三区av| av在线导航| 亚洲日本护士毛茸茸| 致1999电视剧免费观看策驰影院| 777电影在线观看| 中文字幕不卡在线观看| 一区二区不卡在线观看| 日本成人在线播放| 久久久久久久综合日本| 欧美人与物videos另类| 国产精品久久久久久久龚玥菲| 久久久影视传媒| 日韩欧美精品久久| 性开放的欧美大片| 亚洲蜜臀av乱码久久精品 | 性高潮久久久久久久久久| 亚洲精品黄色| 欧美亚洲另类在线| 波多野结衣高清视频| 久久精选视频| 成人黄色免费在线观看| 国产麻豆一精品一男同| 粉嫩一区二区三区在线看| 粉嫩高清一区二区三区精品视频 | 日韩伦理一区二区| 日韩欧美一级片| 朝桐光av一区二区三区| 欧美成人一区在线观看| 一区二区三区四区视频| 久久福利免费视频| 最新成人av网站| 国产精品a久久久久久| 91精品视频免费在线观看 | 麻豆国产精品一区| av亚洲在线观看| 久久伊人色综合| 丝袜美腿玉足3d专区一区| 欧美日韩国产精品综合| 欧美久久视频| 国产精品福利无圣光在线一区| 日本精品入口免费视频| 日本va欧美va瓶| 99国内精品久久久久久久软件| 黄色av网址在线| 国产日韩欧美高清| 亚洲国产一区二区在线| 天天舔天天干天天操| 国产精品人人做人人爽人人添| 日韩精品免费一区| 卡通欧美亚洲| 在线不卡中文字幕播放| 国偷自产av一区二区三区麻豆| 国产欧美日韩影院| 欧美激情奇米色| 中文字幕免费高清在线观看| 成人h动漫精品| 99精品视频网站| 一本大道色婷婷在线| 欧美日本一区二区三区四区| 7788色淫网站小说| 欧美疯狂party性派对| 日韩在线高清| 亚洲国产精品小视频| 精品人妻无码一区| 亚洲午夜伦理| 成人在线免费观看视视频| 日韩资源在线| 亚洲午夜久久久久久久久电影院| 亚欧在线免费观看| 在线日韩三级| 亚洲欧美三级伦理| 国产成人在线播放视频| 国产精品亚洲一区二区三区妖精 | 91欧美大片| 国产成人精品一区| 欧美自拍偷拍一区二区| 亚洲免费观看高清在线观看| 男人的天堂最新网址| 神马久久影院| 91精品国产乱码久久久久久蜜臀| 精品人妻一区二区三区蜜桃| 波多野结衣的一区二区三区| 国产精品69久久久久水密桃| 精品久久久久久乱码天堂| 亚洲欧美成人影院| 欧美一区二区视频在线观看2022| 日韩av网站在线播放| 日韩av午夜在线观看| 久久综合中文色婷婷| 永久免费网站在线| 制服.丝袜.亚洲.中文.综合| 美国美女黄色片| 青青草97国产精品免费观看| 日韩欧美99| 精品国产美女a久久9999| 日韩一区二区精品葵司在线| 老司机精品免费视频| 麻豆国产精品官网| 亚洲人一区二区| 国产成人免费精品| 久久精品国产亚洲精品2020| 日韩视频在线观看一区| av福利精品导航| www国产精品内射老熟女| 欧美日韩直播| 性欧美xxxx交| 欧洲一区av| 成人高清电影网站| 1024国产精品| 国产性生活一级片| 66视频精品| av一本久道久久波多野结衣| 天堂av在线电影| 91麻豆精品国产91久久久使用方法 | 欧美一区二区综合| 成人在线视频观看| 久久久国产影院| 蜜桃在线一区二区| 亚洲大型综合色站| 中文字幕在线看高清电影| 日本欧美韩国一区三区| 欧美日韩一级在线| 国产精品色呦| 国产精品极品美女粉嫩高清在线| 美女国产在线| 精品盗摄一区二区三区| 无码人妻精品一区二区三区9厂| 国产精品欧美极品| 日韩av自拍偷拍| 亚洲va欧美va| 亚洲欧洲一区二区天堂久久| 高清日韩一区| 婷婷午夜社区一区| 欧美成人合集magnet| 五月婷在线视频| 欧美日韩视频专区在线播放| 亚洲怡红院在线观看| 99九九99九九九视频精品| 91色国产在线| 欧美在线影院| 日本福利一区二区三区| 欧美影院视频| 97精品国产97久久久久久| 国产小视频免费在线网址| 欧美性大战xxxxx久久久| 波多野结衣亚洲一区二区| 91麻豆文化传媒在线观看| 亚洲制服中文字幕| 久久精品伊人| 成人短视频在线观看免费| 国产va免费精品观看精品视频 | 国产一区日韩| 成人情视频高清免费观看电影| 成人直播视频| 亚洲三级免费| 韩日精品中文字幕| 欧美黄色激情| 亚洲天堂av图片| 国产成人av免费看| 婷婷六月综合网| 波多野结衣家庭教师| 久久久久久免费| 天堂www中文在线资源| 国精品**一区二区三区在线蜜桃 | 蜜臀精品一区二区三区在线观看 | 国产精品186在线观看在线播放| 中文字幕日韩综合av| 日韩一二三四| 精品国产人成亚洲区| 国产精品熟女久久久久久| 欧美日韩国产麻豆| 在线免费观看亚洲视频| 国产精品久久久久一区二区三区| 国产色视频一区二区三区qq号| 成人一区二区三区| 潘金莲一级淫片aaaaaaa| 精品一二线国产| 色8久久精品久久久久久蜜| 亚洲制服丝袜在线播放| 国产成人亚洲综合a∨婷婷| jizz18女人| 久久超碰97中文字幕| 999精品视频在线| 天堂va蜜桃一区二区三区| 99久久国产综合精品五月天喷水| 欧美日韩亚洲一区在线观看| 一区二区三区国产福利| 亚洲自拍电影| 91在线观看网站| 欧美成人黄色| 国产精品免费久久久久影院| 欧美亚洲日本精品| 91国语精品自产拍在线观看性色| 欧美大片黄色| 午夜精品久久久久久久99热浪潮| 欧美人与禽猛交乱配| 成人444kkkk在线观看| 麻豆视频在线观看免费网站| 久久精视频免费在线久久完整在线看| www.亚洲视频| 久久精品中文字幕一区| 成人看av片| 欧美精品videossex88| 99热99re6国产在线播放| 91av中文字幕| 日韩不卡免费高清视频| 国产精品wwwwww| 国产又粗又长免费视频| 色狮一区二区三区四区视频| 精品欧美日韩| 欧美亚洲tv| 日韩成人av网站| 婷婷久久国产对白刺激五月99| 亚洲视频在线二区| 97视频热人人精品免费| 妞干网在线播放| 午夜在线视频观看日韩17c| 熟女人妇 成熟妇女系列视频| 美腿丝袜亚洲综合| 人妻换人妻仑乱| 91视频免费观看| www久久久久久久| 一区二区三区**美女毛片| 国产一卡二卡在线| 欧美午夜精品久久久久久人妖| 无码久久精品国产亚洲av影片| 69久久夜色精品国产69蝌蚪网| 丰满人妻一区二区| 亚洲天堂网站在线观看视频| 黄色小网站在线观看| 久久久久久久91| 成人视屏在线观看| 日韩美女主播视频| 麻豆精品一区| 久久涩涩网站| 欧美日韩精品在线一区| 中文字幕の友人北条麻妃| 亚洲专区免费| 中文字幕人妻熟女人妻a片| 成人激情四射网| 91精品在线观看入口| 色窝窝无码一区二区三区| 亚洲天堂av在线播放| 欧美尤物美女在线| 欧美在线视频导航| 视频一区在线| 亚洲精品9999| 亚洲欧美日韩专区| 4438x全国最大成人| 国产精品欧美综合在线| 日本一级片免费看| 7777精品伊人久久久大香线蕉| 国产99对白在线播放| 亚洲男人天堂手机在线| 手机在线免费av| 国产999精品久久久| 中文字幕视频精品一区二区三区| 天天爽天天狠久久久| 综合激情在线| 在线观看日本一区二区| 国产亚洲成年网址在线观看| 日韩黄色a级片| 欧美一级xxx| 日韩伦理在线电影| 51久久精品夜色国产麻豆| 国产一区二区三区免费在线 | 日韩激情图片| 日本毛片在线免费观看| 成人精品小蝌蚪| 夫妇露脸对白88av| 色婷婷一区二区| 精品丰满少妇一区二区三区| 神马影视一区二区| 欧美 另类 交| 韩国女主播成人在线观看| 深夜视频在线观看| 亚洲天堂免费在线观看视频| 中文字幕第一页在线播放| 亚洲国产精品字幕| av电影高清在线观看| 成人精品久久久| 99精品视频在线| 男人的天堂最新网址| 国产精品国产三级国产普通话99| 男操女视频网站| 中文字幕日韩高清| 成人免费在线观看视频| 亚洲三区四区| 精品一区中文字幕| 亚洲色图综合区| 欧美va日韩va| xxx性欧美| 麻豆亚洲一区| 久久久天天操| 色www亚洲国产阿娇yao| 欧美日韩情趣电影| 高h视频在线观看| 鬼打鬼之黄金道士1992林正英| 欧美ab在线视频| 成人在线视频免费播放| 欧美日韩另类在线| 国产污视频在线| 国产深夜精品福利| 欧美在线视屏| 在线免费看黄色片| 一本久久a久久免费精品不卡| 欧美美乳在线| 国产精品视频一区二区高潮| 国产精品一区二区入口九绯色| 中文字幕不卡的av| 91一区二区视频| 久久综合电影一区| 97视频一区| 免费看的黄色大片| av在线播放不卡| 日本黄色一级视频| 国产亚洲欧美视频| 久久麻豆视频| www成人免费| 国产色综合久久| 天天爽夜夜爽人人爽| 最近2019中文字幕在线高清| 亚洲国产伊人| 免费看国产一级片| 国产精品午夜在线| 韩国av免费在线观看| 国产成人亚洲精品| 中文字幕日韩一区二区不卡| 亚洲天堂2024| 欧美日韩免费在线视频| 日韩av毛片| 天堂精品一区二区三区| 国产乱码精品1区2区3区| 手机看片久久久| 久久精品国亚洲| 西瓜成人精品人成网站| 无遮挡又爽又刺激的视频 | 一区不卡字幕| 91浏览器在线视频| 国产又大又黄的视频| 欧美激情影音先锋| 成人情趣视频网站| 亚洲av无码成人精品区| 91久久精品一区二区三区|