精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

學習手冊:“云安全”之云運維安全

安全 應用安全 云安全
既然說到了云,當然還需要談談虛擬化。然而,虛擬化技術本身不僅面臨著傳統(tǒng)網(wǎng)絡已有的安全威脅,還面臨著自身引入的安全問題。

既然說到了云,當然還需要談談虛擬化。虛擬化技術在系統(tǒng)組織,降低系統(tǒng)操作代價,改進硬件資源的效率、利用率以及靈活性方面扮演著主要的角色。然而,虛擬化技術本身不僅面臨著傳統(tǒng)網(wǎng)絡已有的安全威脅,還面臨著自身引入的安全問題。

[[244635]]

BUT,由于虛擬化技術帶來的資源分割獨立的優(yōu)勢,它也在構建安全策略中扮演著重要的角色。

一、主機虛擬化的安全威脅

1. 虛擬機信息竊取和篡改

這個實際上是說Hypervisor脆弱性引入的安全威脅,因為Hypervisor本身的脆弱性不可避免。

是否記得曾經(jīng)虛擬化過的郵件服務器或者薪酬支付系統(tǒng)?如果擁有訪問虛擬化工作環(huán)境管理員權限,就可以輕松地進入該虛擬化工作環(huán)境,并且竊取所有的數(shù)據(jù),而又不會留下任何痕跡。從數(shù)據(jù)中心偷走一個物理服務器是非常困難的,并且也很容易被人發(fā)現(xiàn)。但是無論在任何位置都可以通過網(wǎng)絡偷竊一臺虛擬機,把該虛擬機裝在閃存盤中就可以輕易地帶走。

2. 虛擬機逃逸

虛擬機逃逸指的是攻擊者在已控制一個VM的前提下,通過利用各種安全漏洞攻擊Hypervisor。典型案例:藍色藥丸、CloudBurst。

逃逸的后果:

  • 安裝Hypervisor級后門;
  • 拒絕服務攻擊;
  • 竊取數(shù)據(jù);
  • 控制其他VM;

3. Rootkit攻擊

Rootkit是一種特殊的惡意軟件,它的功能是在安裝目標上隱藏自身及指定的文件、進程和網(wǎng)絡鏈接等信息,比較多見到的是Rootkit一般都和木馬、后門等其他惡意程序結合使用。Rootkit的三要素就是:隱藏、操縱、收集數(shù)據(jù)。

Rootkit 本身不會像病毒或蠕蟲那樣影響計算機的運行。攻擊者可以找出目標系統(tǒng)上的現(xiàn)有漏洞。漏洞可能包括:開放的網(wǎng)絡端口、未打補丁的系統(tǒng)或者具有脆弱的管理員密碼的系統(tǒng)。在獲得存在漏洞的系統(tǒng)的訪問權限之后,攻擊者便可手動安裝一個 Rootkit。這種類型的偷偷摸摸的攻擊通常不會觸發(fā)自動執(zhí)行的網(wǎng)絡安全控制功能,例如入侵檢測系統(tǒng)。

4. 分布式拒絕服務攻擊

分布式拒絕服務(DDoS,Distributed Denial of Service)攻擊通過大量合法的請求占用大量網(wǎng)絡資源,以達到癱瘓網(wǎng)絡的目的。 這種攻擊方式可分為以下幾種:

  • 通過使網(wǎng)絡過載來干擾甚至阻斷正常的網(wǎng)絡通訊;
  • 通過向服務器提交大量請求,使服務器超負荷;
  • 阻斷某一用戶訪問服務器;
  • 阻斷某服務與特定系統(tǒng)或個人的通訊。

5. 側信道攻擊

芯片在運行的時候,由于數(shù)據(jù)或者邏輯的不同,內部的晶體管通斷是有區(qū)別的,通過這個區(qū)別來確定程序內部的數(shù)據(jù)或者指令,就是側信道攻擊。獲取這個區(qū)別有很多方法,比如在芯片的GND引腳處獲取電壓,通過探針去截取芯片輻射的變化等等。

側信道攻擊近幾年也在智能硬件的攻擊上被使用,比如2016年,就有人使用SPA(另一種側信道攻擊方法)攻擊了一個智能保險箱。其實,側信道攻擊對于運算單一,時鐘頻率低(時鐘頻率低這點很重要)的設備中的加密攻擊是很有效的。

二、主機虛擬化安全的解決方案

1. 虛擬化安全防御架構

作為整個虛擬化安全架構的一部分,IT部門應該把重點放在三個虛擬化方面:

  • 按照位置分開虛擬機;
  • 按照服務類型分開虛擬機;
  • 在整個虛擬機生命周期內實施有預見性的安全管理;

這三個方面將幫助IT部門保護其虛擬基礎設施抵御當前的威脅,并且?guī)椭鶬T部門緩解未來的攻擊威脅。

2. Hypervisor安全機制

目前主流的虛擬化軟件如Xen、VMware和KVM等均存在安全漏洞,主要體現(xiàn)在以下三個方面:一是隨著Hypervisor功能的增多,其代碼量也不斷增加,這就會在一定程度上增加安全漏洞的數(shù)量;二是Hypervisor自身可信性的問題,惡意攻擊者可能會將惡意軟件在Hypervisor中執(zhí)行,破壞Hypervisor的完整性;三是Hypervisor的防御能力,若在Hypervisor中對物理資源或訪問策略的設置存在不合理之處時,Hypervisor的安全性就會大大降低。

  • 自身安全保障:構建輕量級Hypervisor,較少TCB(Trusted Computing Base);基于可信計算技術的完整性保護。。
  • 提高Hypervisor防御能力:虛擬防火墻;合理分配主機資源;保障遠程控制臺安全(連接數(shù)為1,禁止拷貝和黏貼);根據(jù)需要分配權限(先分配角色,不帶權限,用戶需要什么權限,再分配)。

3. 虛擬機隔離機制

  • 安全隔離模型:硬件協(xié)助的安全內存管理SMM;硬件協(xié)助的安全I/O管理SIOM;
  • 訪問控制模型:sHype,Shamon;

4. 虛擬可信計算技術

過虛擬監(jiān)控機提供的隔離和監(jiān)控機制,緩解軟件可信動態(tài)度量的理論危機,為在操作系統(tǒng)和軟件應用層建立可信計算環(huán)境提供一套解決方案。主要思路是通過虛擬技術提供的隔離機制將實體運行空間分開;通過監(jiān)控機制動態(tài)度量實體的行為,發(fā)現(xiàn)和排除非預期的互相干擾。其主要的難點是細化隔離粒度,減少系統(tǒng)的開銷,提高度量效率。

過可信計算提供的可信度量、可信存儲和可信報告機制,凈化終端的計算環(huán)境,搭建終端之間的可信連接,構建誠實、互相信任的虛擬空間。主要思路是,通過可信度量機制保障虛擬機的動態(tài)完整性,通過可信報告機制實現(xiàn)不同虛擬環(huán)境的可信互通,通過可信存儲機制保障數(shù)據(jù)遷移、存儲和訪問控制的解決方案。一方面,利用可信計算技術實現(xiàn)對虛擬機的安全保障;另一方面,將可信計算融入基于虛擬機技術的應用業(yè)務中,例如云計算等,為上層服務提供更好的安全支撐。

5. 虛擬機安全監(jiān)控

通過安全資源池的虛擬安全能力或者在租戶網(wǎng)絡內部署虛擬安全能力兩種方式,提供預防類安全服務,包括系統(tǒng)漏掃、配置基線核查和web漏洞掃描等,只需安全能力與掃描對象網(wǎng)絡可達,即可掃描租戶虛擬機的配置和漏洞情況,并根據(jù)掃描結果提供相應建議。

  • 內部監(jiān)控:被監(jiān)控的虛擬機中插入一些鉤子函數(shù),典型代表Lares、SIM,可以直接截取系統(tǒng)級語義;

  • 外部監(jiān)控:依賴Hypervisor的截獲,典型代表Livewire,需要語義重構(低級語義如二進制語義重構出高級語義如操作系統(tǒng)級語義);

6. 虛擬機自省技術

虛擬機自省是從虛擬機外部獲取客戶虛擬機操作系統(tǒng)內部狀態(tài)信息的技術,該技術打破了傳統(tǒng)安全防護技術的瓶頸,受到了安全領域的廣泛關注。它是一種在虛擬機外部監(jiān)測虛擬機運行狀態(tài)的技術,從2003年提出以來,虛擬機自省得到了國內外學者的研究。近些年來,不僅出現(xiàn)了各式各樣的原型系統(tǒng),還涌現(xiàn)出諸如LibVMI等優(yōu)秀的開發(fā)工具包,基于虛擬機自省的應用也越來越多。

虛擬化概念最早起源于20世紀60年代,虛擬化技術可以實現(xiàn)在一個服務器上運行多個操作系統(tǒng),初衷是為了更為充分地利用價格昂貴的大型機。經(jīng)過半個世紀的發(fā)展,虛擬化技術已成為計算機領域的一項傳統(tǒng)技術,并且成為了云計算的核心技術。從虛擬化到云計算,IT產(chǎn)業(yè)實現(xiàn)了跨地域資源的動態(tài)調度,可以說虛擬化技術為云計算奠定了良好的基礎。但隨著云計算的廣泛應用,作為其核心技術的虛擬化技術的安全性也成為了業(yè)界關注的焦點問題。為了切實保障虛擬化環(huán)境的安全,需深入了解虛擬化存在的安全隱患,掌握虛擬化安全攻擊的原理,并有針對性地部署安全機制來抵御安全威脅。

最后絮叨兩句,安全運維和運維安全是兩個概念。運維是工程師對各種安全設備和軟件進行運維保障系統(tǒng)安全,而運維安全相比之下是涵蓋了整個云計算系統(tǒng)和安全有關的方方面面。

【本文是51CTO專欄作者“綠盟科技博客”的原創(chuàng)稿件,轉載請通過51CTO聯(lián)系原作者獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2018-08-30 05:32:46

2018-09-11 04:14:24

2015-07-20 15:48:01

2016-06-22 15:54:01

2016-04-18 14:59:59

2023-09-16 18:26:02

云安全網(wǎng)絡安全

2023-02-07 15:35:06

2014-09-17 10:34:47

2014-09-17 11:16:42

2009-09-08 11:51:56

2016-07-05 12:32:25

2012-01-03 22:41:54

2012-01-13 17:23:46

2012-01-08 23:16:34

云安全云防護

2013-03-12 10:54:49

云安全云計算

2013-01-15 10:12:39

云存儲云安全

2013-01-30 17:19:48

2023-01-03 17:31:52

2013-08-29 09:19:08

2009-01-07 18:27:52

點贊
收藏

51CTO技術棧公眾號

精品国内自产拍在线观看| 国产日韩欧美电影| 欧美日韩成人在线播放| 久久久久99人妻一区二区三区| 国产淫片在线观看| 国产毛片精品视频| 668精品在线视频| 熟女高潮一区二区三区| 国产黄色精品| 一区二区三区四区在线| 精品乱码一区二区三区| www.中文字幕在线观看| 精品国产美女| 日韩一区二区三区在线视频| 18禁网站免费无遮挡无码中文 | 捆绑调教美女网站视频一区| 国产精品福利一区| 99国产视频| 天天爱天天做天天爽| 亚洲大全视频| 亚洲天堂av女优| 色综合久久久无码中文字幕波多| 超碰国产一区| 亚洲一区二区三区四区五区中文| 欧美在线一二三区| av中文在线观看| 久久久久网站| 久久久久久久亚洲精品| 日本女人性生活视频| 精品国产导航| 正在播放亚洲一区| 国产v亚洲v天堂无码久久久| 丁香花高清在线观看完整版| 国产精品色在线观看| 久久婷婷开心| 国产成人手机在线| 久久狠狠亚洲综合| 国产成人精品久久二区二区| 日产精品久久久久| 综合激情婷婷| www.久久久久| www亚洲色图| 亚洲va久久久噜噜噜久久| 欧美成人猛片aaaaaaa| av中文字幕网址| av有声小说一区二区三区| 精品国产电影一区| 欧美在线一区视频| 91老司机福利在线| 亚洲一区二区三区影院| 9191国产视频| 污污网站在线看| 亚洲色图20p| 91制片厂免费观看| 国产区在线观看| 欧美乱熟臀69xxxxxx| 国产精品区一区二区三含羞草| 一级黄色大片免费观看| 日韩 欧美一区二区三区| 日韩美女毛茸茸| 无码人妻久久一区二区三区不卡| 先锋影音国产一区| 青草成人免费视频| 午夜一区二区三区四区| 日韩精品亚洲专区| 国产精品入口免费视| 自拍偷拍精品视频| 老司机免费视频一区二区| 91精品视频免费看| 亚洲av无码片一区二区三区| 国产不卡高清在线观看视频| www日韩av| 午夜视频在线免费播放| 久久人人爽人人爽| 神马影院一区二区| 黄网页在线观看| 亚洲美女区一区| 中国丰满熟妇xxxx性| 超碰成人av| 日本精品视频一区二区三区| 日本新janpanese乱熟| 精品九九久久| 欧美变态口味重另类| 亚洲制服丝袜在线播放| 国产精品探花在线观看| 最近2019免费中文字幕视频三| 小泽玛利亚一区| 极品日韩av| 国产精品电影观看| 国产视频一区二区三| 成人h精品动漫一区二区三区| 精品伦精品一区二区三区视频| 国产爆初菊在线观看免费视频网站 | 国产欧美韩国高清| 国产白浆在线观看| 99久久精品国产毛片| 视频一区二区在线| 激情网站在线| 色94色欧美sute亚洲13| 91香蕉视频免费看| 猛男gaygay欧美视频| 日韩中文字幕在线免费观看| 伊人国产在线观看| 日韩成人一区二区| 国产精品theporn88| 高清毛片在线看| 一区二区三区 在线观看视频| 日韩av三级在线| 成人久久精品| 亚洲欧美国产日韩中文字幕| 日韩成人短视频| 中文一区在线| 成人在线一区二区| 九色在线视频| 亚洲图片欧美视频| 在线看的黄色网址| 欧亚精品一区| 九九精品视频在线观看| 中文字幕乱码在线观看| youjizz国产精品| 超碰免费在线公开| 欧美成a人片在线观看久| 欧美精品一区二区高清在线观看| 18精品爽国产三级网站| 亚洲深夜影院| 国产91精品入口17c| 3d成人动漫在线| 欧美视频不卡中文| 性猛交╳xxx乱大交| 国产精品videosex性欧美| 日本欧美黄网站| 亚洲欧洲视频在线观看| 亚洲最新视频在线播放| 一级做a免费视频| 成人精品影视| 日韩av片免费在线观看| 色欲av伊人久久大香线蕉影院| 亚洲色图制服诱惑| 中文字幕免费高清在线| 红桃成人av在线播放| 国产91精品高潮白浆喷水| 亚洲国产精品一| 1024成人网色www| 国产免费又粗又猛又爽| 超碰成人久久| 国产成人自拍视频在线观看| 九色网友自拍视频手机在线| 精品久久久久久久久久久久| 亚洲国产精品自拍视频| 亚洲麻豆av| 精品一区二区三区自拍图片区| 啦啦啦中文在线观看日本| 日韩天堂在线观看| 久久精品99国产精| 高清不卡在线观看av| 久久久久久久久久伊人| 涩爱av色老久久精品偷偷鲁| 欧美成人精品一区二区| 国产成人久久精品77777综合| 亚洲色图欧洲色图| 成年人性生活视频| 国产一区激情| 国精产品99永久一区一区| а√天堂资源官网在线资源| 亚洲精品大尺度| 美日韩一二三区| 国产偷国产偷精品高清尤物| 久久久国产欧美| 日韩久久久久| 91九色蝌蚪嫩草| 91九色porn在线资源| 精品一区二区三区四区| 天堂网一区二区| 国产精品美女久久久久久久久 | 狠狠人妻久久久久久| 久久精品水蜜桃av综合天堂| 国产一级做a爰片久久| 香蕉综合视频| 国产麻豆一区二区三区在线观看| 亚洲美女尤物影院| 在线日韩精品视频| a网站在线观看| 婷婷中文字幕综合| ass极品国模人体欣赏| 久久精品99国产精品| 久久福利一区二区| 天堂av一区二区三区在线播放| 国产精品video| 亚洲第一图区| 亚洲精品一区中文| 国产免费无遮挡| 午夜成人免费视频| 久久久久久成人网| 国产91精品在线观看| 欧美牲交a欧美牲交aⅴ免费下载| 色综合天天综合网中文字幕| 国产超碰91| 在线日本欧美| 久久久久久久91| 在线观看免费版| 亚洲精品国产拍免费91在线| 最新中文字幕免费| 亚洲福利一区二区三区| 美国一级黄色录像| 成人av手机在线观看| 黄色片视频在线| 亚洲三级色网| 欧美一级黄色录像片| 久久综合亚洲| 国产精品久久7| 色婷婷成人网| 性欧美xxxx交| wwwav在线| 一本色道久久综合狠狠躁篇怎么玩 | 中文字幕在线2021| 国产亚洲一区二区在线观看| 亚洲日本久久久| 久久99久久久久久久久久久| www黄色日本| 亚洲私人影院| 宅男一区二区三区| 精品午夜久久| 久久久久无码国产精品一区| 亚洲视频国产| 成人写真福利网| 亚洲成人一区在线观看| 4438全国成人免费| 国产啊啊啊视频在线观看| 久久亚洲精品成人| 91在线高清| 亚洲图片制服诱惑| 免费在线黄色网址| 亚洲国产精品人人爽夜夜爽| 国产福利第一页| 日韩欧美亚洲综合| xxxx.国产| 亚洲国产精品久久一线不卡| 摸摸摸bbb毛毛毛片| 2欧美一区二区三区在线观看视频| 国产av一区二区三区传媒| 国产传媒久久文化传媒| 69久久精品无码一区二区| 国模少妇一区二区三区 | 成人avav影音| 在线免费看黄色片| 99精品欧美一区二区蜜桃免费| 国产伦精品一区二区三区88av| 成人深夜视频在线观看| 一级少妇精品久久久久久久| 成人免费视频视频| 在线免费看黄色片| 久久这里只有精品6| 亚洲av网址在线| 2023国产精品视频| 欧美日韩爱爱| 欧美成人猛片aaaaaaa| 91成人国产综合久久精品| 欧美日韩高清一区二区不卡| 97人人模人人爽人人喊38tv| 国产精品777777在线播放| 成人伊人精品色xxxx视频| 国产精品亚洲综合在线观看| 亚洲影院色无极综合| www.亚洲一二| 鲁片一区二区三区| 波多野结衣在线播放一区| 中文视频一区视频二区视频三区| 久久久久av| 国产 欧美 日本| 亚洲无吗在线| 成人在线免费在线观看| 亚洲精品a级片| 亚洲一区二区三区av无码| 日本在线观看一区二区| 性感美女一区二区在线观看| 26uuu日韩精品一区二区| 毛片在线网址| 国产不卡一区二区在线播放| 玛雅亚洲电影| 欧洲亚洲在线视频| 婷婷久久综合九色综合99蜜桃| 91久久精品国产91性色| 99久久久国产| 国产伦精品一区二区三毛| 日韩福利视频一区| 任我爽在线视频精品一| 久久一区91| 天天做天天躁天天躁| 久久免费高清| 手机免费看av网站| 成人一区二区三区视频在线观看| 一本加勒比北条麻妃| 国产精品伦一区| 久久高清无码视频| 欧美三级午夜理伦三级中视频| 国产欧美日韩综合精品一区二区三区| 精品国产成人系列| 免费播放片a高清在线观看| 国产丝袜精品视频| 日本精品在线| 亚洲91精品在线| 国产黄色精品| 欧美精品国产精品久久久| 欧美hd在线| 欧美不卡在线播放| 精品午夜一区二区三区在线观看 | 国产污视频在线播放| 国产成人在线一区| 鲁大师精品99久久久| 神马影院我不卡| 亚洲欧美综合| 亚洲第一色av| 91片黄在线观看| 久久影院一区二区| 91官网在线免费观看| 亚洲国产欧美另类| 久久综合久久美利坚合众国| 在线视频cao| 成人在线播放av| 日韩精品一区二区三区免费观影| 日韩网站在线免费观看| 国产一本一道久久香蕉| 最近中文字幕在线mv视频在线| 亚洲精品高清视频在线观看| 一本色道久久综合精品婷婷| 亚洲国产美女久久久久 | 国内外成人免费激情在线视频 | 国产精品视频一区二区高潮| 天堂资源在线亚洲| 成人污网站在线观看| 麻豆国产欧美日韩综合精品二区| 日批在线观看视频| 亚洲免费色视频| 国产剧情精品在线| 中文字幕亚洲一区| av在线加勒比| 国产伦精品一区二区三区免| 天天射天天综合网| 亚洲美女性囗交| 国产欧美日韩另类视频免费观看| 免费在线不卡视频| 日韩高清av在线| 国产丝袜精品丝袜| 成人日韩av在线| 久久一级电影| a在线观看免费视频| 国产精品美女久久久久aⅴ | 亚洲影院色无极综合| 永久91嫩草亚洲精品人人| 三上悠亚av一区二区三区| 国产拍欧美日韩视频二区| 精品成人无码久久久久久| 日韩久久精品电影| 性欧美hd调教| 欧美日韩视频在线一区二区观看视频| 亚洲国产清纯| 亚洲国产av一区| 色欲综合视频天天天| www.亚洲.com| 国产精品电影在线观看| 国产精品亚洲人成在99www| 日本免费观看网站| 日本一区二区三级电影在线观看 | 偷窥少妇高潮呻吟av久久免费| 少妇高潮久久久| 2024亚洲男人天堂| 日韩精品a在线观看91| 国产男女无遮挡| 久久这里只精品最新地址| 中文字幕 国产| 亚洲日本成人女熟在线观看| 另类激情视频| 亚洲在线视频一区二区| 日韩av一二三| 免费网站观看www在线观| 亚洲成人av片在线观看| 日韩欧美一区二区三区在线观看| 欧美日韩亚洲综合一区二区三区激情在线 | 久久免费视频精品| 精品国产a毛片| 色戒汤唯在线观看| 亚洲综合第一| 国产精品911| 岛国av中文字幕| 色偷偷av亚洲男人的天堂| **欧美日韩在线| 日本不卡在线观看视频| 中文字幕免费观看一区| 国产口爆吞精一区二区| 午夜精品三级视频福利| 日韩精品电影| 成人高清在线观看视频| 精品国产乱码久久久久酒店| 日本中文字幕视频在线| 高清不卡日本v二区在线| 喷白浆一区二区| 2021亚洲天堂| 中文字幕九色91在线| 日韩免费高清视频网站| 日本成年人网址|