精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從數據流的走向看云安全問題如何解決

安全 云安全
以往大家更多是從云計算技術、云計算模型\體系架構等方面來對云安全進行研究和探討,本文將從另外一個角度——從數據流的走向來探討一下云計算,尤其是云計算平臺下的安全問題。

 以往大家更多是從云計算技術、云計算模型\體系架構等方面來對云安全進行研究和探討,本文將從另外一個角度——從數據流的走向來探討一下云計算,尤其是云計算平臺下的安全問題。

一. 云平臺下數據流向的大致分類

從云平臺數據流的方向來看,大致可分為以下幾類:

 

[[137708]]

圖1 云平臺下數據流的大致分類

外部訪問虛擬機

外部用戶訪問虛擬機上承載的業務,流量由互聯網進入——核心——接入——物理機網卡——虛擬機。

虛擬機訪問外部

由虛擬機訪問互聯網,流量方向與上一種情況剛好相反,虛擬機——物理機網卡——接入——核心——互聯網。

跨物理機的虛擬機之間訪問

VM 1——物理機1網卡——接入交換機1——核心交換機(可有可無)——接入交換機2——物理機2網卡——VM 3。

同一物理機上的各虛擬機之間互相訪問(隱蔽信道)

物理機1上的VM 1訪問VM 2。

物理機和虛擬機之間的訪問(虛擬機逃逸)

物理機和虛擬機之間的雙向流量,物理機與VM相互訪問。

#p#

二. 從數據流向分類看云安全

外部訪問虛擬機

此種情況下與傳統IDC的防護思路一樣,就不詳述了,只是部分串聯設備部署方式需要考慮調整。一是因為云平臺扁平化是趨勢,能少串一個設備是一個設備,二來設備吞吐向來也不是安全設備的優勢,云平臺下動則10G、40G的鏈路串上去也吃不消,所以可以考慮旁路部署,按需防護。

虛擬機訪問外部

通常云平臺虛擬機用來對外提供服務比較多,較少有主動訪問互聯網的需求。不過有一種較為常見的場景就是虛擬機被攻擊者控制后用作跳板,往外進行大流量的 ddos攻擊。這種情形下一方面會消耗服務器的CPU資源,另一方面也會消耗云平臺的大量帶寬。因此有必要對由內往外的流量進行監測,這里就可以使用 NTA(網絡流量分析系統),一旦發現由內往外的DDoS攻擊則可以將進行攻擊的源IP路由直接丟棄,中斷該IP的對外訪問。

跨物理機的虛擬機之間訪問

由于跨物理機的虛擬機訪問會經過傳統的交換機,因此該場景下可采用傳統的安全措施來進行防護,如ACL、IDS等;如果沒有這類需求,可直接通過VLAN劃分的方式隔離。

同一物理機上的虛擬機之間訪問(隱蔽信道)

常見的虛擬化軟件缺省采用軟件VEB(又稱vSwitch)來完成同一個物理機上的虛擬機之間通訊,由于多數vSwitch只進行二層轉發,導致VM互訪流量不可見,是云平臺下的一大安全問題。

先說說vSwitch的轉發過程,正常情況下,VSwitch處理過程與傳統交換機類似,如果從物理網卡收到報文后,查MAC表轉發;如果從虛擬機收到報文,目的MAC在外部則從物理網卡轉發,在內部則查MAC表轉發,如下圖所示:

 

[[137709]]

圖2 vSwitch轉發

目前的思路有兩種,一種是通過vSwitch來解決。vSwitch在二層轉發基礎上還可實現其它功能,從VMware的介紹來看至少包括VLAN、安全功能、流量管理、甚至負載均衡等功能,但是由于其實現這些功能需要消耗服務器大量的CPU資源,使用效果如何還有待考驗。

另一種解決辦法是采用IEEE標準組織提出的802.1Qbg EVB(Edge Virtual Bridging)和802.1Qbh BPE(Bridge Port Extension)兩條標準,這兩條標準可以將虛擬機內部的流量引出到虛擬機外部,這樣就可以采用傳統的安全防護手段來解決隱蔽信道下的安全問題。這里主要探討一下應用范圍更廣的802.1Qbg EVB,其包含了傳統的vSwitch功能的VEB模式、VEPA(Virtual Ethernet Port Aggregator)和Multi-Channel。VEB上面已經說過了,簡單說下另外兩種處理方式。

一種是VEPA。VEPA組件從VM1接收到數據后,先轉發到物理網卡,物理網卡不管三七二十一先轉發出去到接入交換機,再由接入交換機根據MAC表原端口轉回,VEPA收到從接入交換機來的報文才查表進行內部轉發,最終數據到達VM2和VM3,如下圖所示:

 

[[137710]]

圖3 VEPA轉發

通過這種方式可以將所有VM之間的交互數據通過接入交換機上進行轉發,因此可以在交換機上實施訪問控制策略,隔離不相關的業務,對流量進行分析實現入侵檢測和審計等功能。

#p#

另一種是通道技術(Multichannel Technology),多通道技術方案將交換機端口或網卡劃分為多個邏輯通道,并且各通道間邏輯隔離。每個邏輯通道可由用戶根據需要定義成VEB、 VEPA或Dircetor IO(基于網卡SR-IOV技術實現的硬件VEB技術,減小了CPU的開銷,但是與軟件VEB存在相同的問題)的任何一種。每個邏輯通道作為一個獨立的到外部網絡的通道進行處理。多通道技術借用了802.1ad S-TAG(Q-IN-Q)標準,通過一個附加的S-TAG和VLAN-ID來區分網卡或交換機端口上劃分的不同邏輯通道。如下圖所示,多個VEB或 VEPA共享同一個物理網卡。

 

[[137711]]

圖4 多通道轉發

因此從理論上來說,虛擬機之間可以套用安全域劃分的概念,依靠多通道技術進行合理的虛擬安全域劃分,同一個虛擬安全域內采用VEB技術,域內虛擬機互訪不受限制,保證了足夠的交換性能;虛擬安全域之間采用VEPA技術,將流量引到交換機上,部署訪問控制與流量監控策略等;對于單獨的安全域,尤其是獨立業務的虛擬機,采用Dircetor IO,與其它虛擬機流量隔離,直接轉發到外部,在外部交換機上監控其流量。

同一物理機和虛擬機之間的訪問(虛擬機逃逸)

由于Hypervisor(Hypervisor是一種運行在物理服務器和操作系統之間的中間軟件層,可允許多個操作系統和應用共享一套基礎物理硬件,也可以看作是虛擬環境中的”元”操作系統)存在一些已知的漏洞,這就為攻擊者從已控制的虛擬機利用Hypervisor的漏洞滲透到Hypervisor提供了可能。雖然利用這種方式的技術難度相對較高,但是由于所有的VM都由Hypervisor來控制(啟動、停止、暫停、重啟虛擬機;監控和配置虛擬機資源等),因此危害相當大。要解決這個問題必須得修復Hypervisor的漏洞,一方面依賴于能否發現這些已知漏洞(可采用具備虛擬化檢測能力的漏掃工具或專業的滲透測試服務),另一方面依靠于VM廠商是否能夠及時提供補丁。同時個人猜想是否可以采用VEPA(從能查到的資料來看都是VEPA如何解決VM之間的流量問題的)或者類似VEPA之類的技術,將VM到Hypervisor的雙向流量引出到外部的交換機轉發一下,這樣就為監測這類攻擊提供了可能。

三. 小結

總的來說,本文簡單地從數據流的走向來探討了一下云計算,尤其是云計算平臺下的安全問題和解決思路,對于云計算平臺下的安全問題除了云計算技術引發的特定的安全問題外(隱蔽信道、虛擬機逃逸、虛擬化漏洞等),其它的安全問題基本都可以用傳統的思路來解決。

責任編輯:Ophira 來源: 綠盟科技
相關推薦

2011-09-05 13:32:56

2011-08-29 10:34:00

網絡安全云安全云計算

2011-05-20 11:59:32

2020-06-29 15:03:34

遠程工作網絡安全網絡攻擊

2010-09-16 14:21:26

2023-03-01 10:02:43

2022-08-30 18:46:24

安全軟件開發測試軟件

2021-11-12 10:31:11

云計算云計算環境云應用

2016-12-13 11:34:10

2022-06-08 08:23:18

低代碼無代碼網絡安全

2023-04-11 11:42:31

2021-03-03 09:44:25

身份驗證網絡安全網絡攻擊

2022-02-05 23:59:28

智能汽車安全駕駛

2011-04-07 10:47:35

2009-01-09 23:01:24

2019-10-08 11:01:09

安全物聯網區塊鏈

2025-02-17 10:57:30

2011-07-28 20:36:12

2010-09-06 10:55:02

2009-05-08 17:37:32

點贊
收藏

51CTO技術棧公眾號

日本网站在线播放| 中文字幕久久av| 四季av日韩精品一区| 久久高清一区| 不卡av日日日| 国产乱了高清露脸对白| jizz久久久久久| 亚洲精品中文在线影院| 久久精品国产综合精品| 亚洲天堂自拍偷拍| 中文国产一区| 久久精品一本久久99精品| 国产伦精品一区二区三区88av| 亚洲国产福利| 一区二区三区免费观看| 任我爽在线视频精品一| 精品久久久久中文慕人妻| 国产精品久久久久久久免费软件 | 亚洲精品成人在线| 欧美一进一出视频| 蜜桃av噜噜一区二区三区麻豆| 久久蜜桃精品| 国模吧一区二区三区| 长河落日免费高清观看| 欧美电影完整版在线观看| 欧美疯狂做受xxxx富婆| 成人一级片网站| 色婷婷视频在线观看| 国产亚洲女人久久久久毛片| 国产精品毛片va一区二区三区| 午夜精品一区二| 亚洲高清久久| 欧美日产国产成人免费图片| 久久久久亚洲AV成人无在 | 色大师av一区二区三区| 韩国中文字幕hd久久精品| 美女视频黄频大全不卡视频在线播放| 91国内在线视频| 九九视频免费在线观看| 91免费精品| 国产亚洲视频在线| 中文字幕 亚洲一区| 57pao国产一区二区| 4438x亚洲最大成人网| 一区二区三区韩国| 欧美黑人一区| 色综合中文综合网| 国产精品丝袜久久久久久消防器材| 四虎影院观看视频在线观看| 亚洲欧洲国产日韩| 综合视频免费看| 91看片在线观看| 国产欧美va欧美不卡在线| 牛人盗摄一区二区三区视频| 亚洲色图21p| 99re8在线精品视频免费播放| 动漫美女被爆操久久久| 亚洲av综合色区无码一区爱av| 极品少妇xxxx偷拍精品少妇| 国产日韩欧美视频| 国产在成人精品线拍偷自揄拍| 免费不卡在线视频| 国产日韩欧美在线视频观看| 在线观看国产一区二区三区| 麻豆成人av在线| 成人午夜在线影院| 亚洲国产福利视频| 成人av午夜影院| 久久伊人资源站| 国产在线视频你懂得| 国产欧美精品在线观看| 综合视频免费看| 欧美人与动牲性行为| 亚洲一区二区3| 欧美色图色综合| 午夜欧美巨大性欧美巨大| 在线观看不卡视频| 中文字幕第一页在线视频| 欧美.com| 亚洲精品国产综合久久| 中文幕无线码中文字蜜桃| 欧美三级情趣内衣| 操人视频在线观看欧美| 国产91av视频| 久久福利毛片| 亚洲在线第一页| 免费国产精品视频| 久久久国产一区二区三区四区小说| 日韩欧美精品一区二区| 成人看av片| 欧美性黄网官网| 高清一区在线观看| 51亚洲精品| 在线成人中文字幕| 妺妺窝人体色www婷婷| 亚洲一区日韩| 91在线视频导航| 天堂视频中文在线| 中文字幕一区二区三区精华液| 免费的一级黄色片| 亚洲伦乱视频| 精品国产乱码久久久久久1区2区| 久久久久麻豆v国产精华液好用吗| 欧美日韩国产一区二区三区不卡| 超碰日本道色综合久久综合| 国产91精品一区| 狠狠色综合日日| 欧美极品jizzhd欧美| 超碰porn在线| 欧美性感一区二区三区| 风韵丰满熟妇啪啪区老熟熟女| 国内黄色精品| 久久久久久免费精品| 少妇又紧又色又爽又刺激视频 | 精品久久久视频| 亚洲欧美aaa| 免费观看久久av| 欧美激情视频网址| 91精东传媒理伦片在线观看| av不卡在线播放| 日本精品免费视频| 91大神在线观看线路一区| 亚洲国产精品久久久久秋霞不卡| 国产极品美女在线| 青娱乐精品视频在线| 久久久久天天天天| 白浆视频在线观看| 日韩一区二区三区视频| 天天摸日日摸狠狠添| 亚洲一区成人| 久久99精品久久久久久青青日本| caoporm免费视频在线| 欧美日韩在线电影| 特级西西www444人体聚色| 99精品视频免费观看| av一区二区三区免费| 91在线中文| 欧美色综合影院| 中字幕一区二区三区乱码 | 亚洲最大成人在线观看| 亚洲精华一区二区三区| 91高潮精品免费porn| 殴美一级特黄aaaaaa| 亚洲午夜久久久久久久久电影网| 日韩高清在线一区二区| 亚洲成人tv| 亚洲a中文字幕| 最新国产在线拍揄自揄视频| 在线播放亚洲一区| 亚洲精品卡一卡二| 国产一区欧美日韩| 亚洲区成人777777精品| 高清久久精品| 免费不卡在线观看av| 国产三级第一页| 亚洲精品乱码久久久久久久久| 男女污污视频网站| 中文在线播放一区二区| 91视频网页| av中文字幕在线观看第一页| 精品国产91久久久久久久妲己| 久久人人爽人人爽人人| 成人av电影免费观看| 青青青国产在线观看| 欧美一性一交| 国产精品第一区| 亚洲成a人v欧美综合天堂麻豆| 欧美片在线播放| www青青草原| av资源网一区| www黄色av| 欧美1级片网站| 96久久精品| 中文字幕影音在线| 中文字幕亚洲天堂| www.日韩高清| 欧美性猛交xxxx久久久| 亚洲天堂岛国片| 国产成人av自拍| 亚洲色成人一区二区三区小说| 成人激情免费视频| 91传媒视频在线观看| 国产调教在线| 日韩中文字幕第一页| 亚洲国产精品18久久久久久| 欧美性xxxx极品hd满灌| 一级片一级片一级片| 99re成人在线| 伊人精品视频在线观看| 中日韩视频在线观看| 亚洲一区高清| 国产伦精品一区二区三区在线播放 | 91在线色戒在线| 日韩伦理在线一区| 三级精品视频久久久久| 国 产 黄 色 大 片| 欧美专区在线观看一区| 免费人成在线观看| 国产精品色一区二区三区| 国模大尺度视频| 亚洲欧美视频一区二区三区| 日本福利视频导航| 亚洲素人在线| 不卡一区二区三区视频| 韩日精品一区| 57pao国产精品一区| 黄av在线播放| 亚洲视频axxx| 免费av网站观看| 欧美高清视频www夜色资源网| 国产精品999在线观看| 亚洲色图制服丝袜| 法国空姐电影在线观看| 国产成a人亚洲| 在线观看国产福利| 日本不卡的三区四区五区| 欧美在线观看www| 欧美区亚洲区| 在线观看免费黄色片| 久久最新网址| 精品一区日韩成人| 91精品国产自产在线丝袜啪| 国产欧美久久久久久| 欧美日韩美女| 97色在线视频观看| 人人超在线公开视频| 精品国产欧美一区二区三区成人| 你懂的视频在线播放| 亚洲国产免费av| 午夜精品久久久久久久99老熟妇| 欧美日韩国产高清一区二区三区 | 精品成人无码一区二区三区| av亚洲精华国产精华| 蜜桃视频无码区在线观看| 精品写真视频在线观看| 午夜宅男在线视频| 日本不卡在线视频| 亚洲福利精品视频| 日韩电影在线一区二区| 日本黄色三级大片| 久久精品人人做人人爽电影蜜月| 国产黄页在线观看| 国产一区二区三区久久久久久久久| 97超碰在线人人| 韩国久久久久| 2018国产在线| 中文亚洲欧美| 久久久久久久久久久久久国产精品 | 美日韩一二三区| 欧美日韩一区二区免费视频| 男人的天堂一区二区| 精品动漫一区二区三区| 国产精品久久久免费视频| 精品久久久国产| 可以免费在线观看的av| 欧美日韩亚洲一区二区| 国产99免费视频| 欧美四级电影网| 伊人影院中文字幕| 777奇米成人网| 亚洲AV午夜精品| 日韩精品在线免费观看视频| 涩爱av在线播放一区二区| 亚洲天堂男人的天堂| 国产大学生校花援交在线播放| 在线视频一区二区| 成人日批视频| 91极品女神在线| 欧美日一区二区三区| 91香蕉电影院| 国内视频在线精品| 欧美日韩一区综合| 色乱码一区二区三区网站| 最近看过的日韩成人| 黄色成人在线网址| 激情综合在线观看| 麻豆精品一区二区av白丝在线| 爽爽爽在线观看| 不卡的av网站| 少妇的滋味中文字幕bd| 亚洲精品中文在线影院| 亚洲第一在线播放| 欧美日韩国产精选| 视频污在线观看| 中文在线不卡视频| 波多野结依一区| 国产成人啪精品视频免费网| 亚洲精品一区二区在线播放∴| 国产久一道中文一区| av资源久久| 国产精品久久..4399| 石原莉奈在线亚洲三区| 99国产精品免费视频| 久久久不卡网国产精品二区| 中文字幕五月天| 色综合久久久久综合体桃花网| 97超碰中文字幕| 精品性高朝久久久久久久| 视频三区在线| 欧美中文字幕第一页| 99视频有精品高清视频| 蜜桃免费一区二区三区| 伊人色**天天综合婷婷| 国产成人精品无码播放| 成人午夜碰碰视频| 成人无码精品1区2区3区免费看 | 亚洲日日夜夜| 免费精品视频一区二区三区| 羞羞色午夜精品一区二区三区| 黄色片视频在线免费观看| 国产成人精品综合在线观看| 一级在线观看视频| 欧美日韩一区二区三区在线免费观看 | 色婷婷久久久久swag精品| jizz中国少妇| 日韩中文字幕在线视频播放| 345成人影院| 国产一区二区不卡视频| 亚洲一区二区三区| 亚洲欧美国产日韩综合| 91欧美一区二区| 免费观看一级视频| 日韩午夜电影在线观看| 亚洲乱亚洲乱妇| 国产精品视频地址| 最新精品国偷自产在线| 免费av手机在线观看| 国产成人无遮挡在线视频| 精品无码一区二区三区蜜臀| 欧美亚洲一区二区在线| 视频二区在线| 91产国在线观看动作片喷水| 一区三区自拍| 久久亚洲a v| 国产剧情一区在线| 麻豆一区在线观看| 欧美三级视频在线观看| 国产三级在线看| 国产精品成人播放| 红桃视频在线观看一区二区| 三级4级全黄60分钟| 99九九99九九九视频精品| 日本一区二区欧美| 亚洲国产精品电影| 黄在线观看免费网站ktv| 国内不卡一区二区三区| 亚洲国产日本| 800av在线播放| 精品美女久久久久久免费| 天天爱天天干天天操| 18一19gay欧美视频网站| 精品亚洲精品| 精品99在线视频| 久久久不卡网国产精品二区| 天堂av免费在线观看| 在线看日韩欧美| 91麻豆精品国产综合久久久| 日本一区二区免费高清视频| 国产麻豆精品theporn| 久久久久久久久精| 亚洲国模精品一区| 欧美成人a交片免费看| 日本一区二区不卡高清更新| 日本中文在线一区| 日本 欧美 国产| 日韩午夜在线播放| 97人人在线视频| 欧美日韩在线不卡一区| 蜜桃av噜噜一区| 男人的天堂久久久| 亚洲国产另类 国产精品国产免费| 性感女国产在线| 亚洲欧美国产一区二区| 狠狠色狠狠色综合日日91app| 久久久久久久久久网站| 亚洲精品狠狠操| 日本h片久久| 九九久久九九久久| 久久久蜜桃精品| 一区二区三区黄| 久久久久中文字幕2018| 视频一区欧美| 少妇愉情理伦片bd| 欧美日韩性视频| 日本三级在线播放完整版| 国产精品大全| 蜜臀99久久精品久久久久久软件| 国产人妻精品一区二区三区不卡| 亚洲福利在线观看| 久久av影院| 欧美激情 国产精品| 国产精品美女久久福利网站 | 亚洲欧洲国产伦综合| 91丨精品丨国产| 美女av免费在线观看| 亚洲四区在线观看| 国产一级片在线播放| 3d动漫精品啪啪一区二区三区免费 | 久久久99久久精品女同性| 窝窝社区一区二区|