自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

虛擬化技術(shù)帶來的安全挑戰(zhàn)

云計(jì)算 虛擬化
如今越來越多的企業(yè)開始采用虛擬化技術(shù)。虛擬化技術(shù)可以讓多臺(tái)虛擬機(jī)在一臺(tái)實(shí)際的計(jì)算機(jī)系統(tǒng)上運(yùn)行,可能用戶原本需要使用二三十臺(tái)計(jì)算機(jī),而現(xiàn)在他們只用一臺(tái)計(jì)算機(jī)就可以解決。

如今越來越多的企業(yè)開始采用虛擬化技術(shù)。虛擬化技術(shù)可以讓多臺(tái)虛擬機(jī)在一臺(tái)實(shí)際的計(jì)算機(jī)系統(tǒng)上運(yùn)行,可能用戶原本需要使用二三十臺(tái)計(jì)算機(jī),而現(xiàn)在他們只用一臺(tái)計(jì)算機(jī)就可以解決。服務(wù)器、存儲(chǔ)、桌面和網(wǎng)絡(luò),企業(yè)正在試圖將自己各方面的應(yīng)用都進(jìn)行虛擬化。

虛擬化技術(shù)帶來的好處顯而易見的,更低的成本、能耗、維護(hù)費(fèi)用,更靈活的資源配置管理,還有一個(gè)廣為宣傳的好處就是,虛擬化技術(shù)能帶來更好的安全性。

由于虛擬機(jī)與主機(jī),以及同一臺(tái)主機(jī)上多個(gè)虛擬機(jī)之間的相對(duì)獨(dú)立,這使得屏蔽不穩(wěn)定或具有安全隱患的應(yīng)用程序相對(duì)輕松。當(dāng)其中一個(gè)虛擬機(jī)應(yīng)用發(fā)生問題時(shí),并不會(huì)對(duì)主機(jī)或者同一個(gè)主機(jī)上別的虛擬機(jī)造成太大影響。這就避免了一般的計(jì)算機(jī)中,一個(gè)應(yīng)用程序的不穩(wěn)定導(dǎo)致整個(gè)系統(tǒng)崩潰,或者由于某個(gè)應(yīng)用程序的漏洞導(dǎo)致整個(gè)系統(tǒng)被非法入侵者控制的問題——盡管虛擬機(jī)仍然會(huì)崩潰或被控制,但是影響到的只是這一個(gè)虛擬機(jī)而已。而且,當(dāng)某個(gè)虛擬機(jī)發(fā)生安全問題,要使其恢復(fù)到安全狀態(tài)也變得更為簡單,只需要重新啟動(dòng)一下,重設(shè)為初始狀態(tài),一個(gè)干凈的系統(tǒng)即可恢復(fù)。這一特性也給網(wǎng)絡(luò)安全行業(yè)本身帶來影響,安全軟件采用這一技術(shù)以判別一個(gè)未知的程序是否具有威脅,這就是如今廣泛采用的虛擬機(jī)殺毒技術(shù)。

但虛擬化在帶來這些安全方面的好處的同時(shí),在另一方面,人們也在置疑它是否會(huì)帶來新的安全風(fēng)險(xiǎn)。

人們首先懷疑的是,虛擬層能否真正地把虛擬機(jī)和主機(jī)操作系統(tǒng)安全地分隔開來,而這一點(diǎn)正是保障虛擬機(jī)安全性的根本。虛擬機(jī)中的惡意程序會(huì)否通過某種方式比如利用虛擬機(jī)管理軟件系統(tǒng)本身的漏洞突破虛擬機(jī)的限制范圍,入侵到物理主機(jī)或者同一臺(tái)物理主機(jī)上的其他虛擬機(jī)?事實(shí)上,這一可能性是存在的,前不久,安全研究人員就在虛擬化軟件VMware的Mac版本Fusion中發(fā)現(xiàn)一個(gè)嚴(yán)重安全漏洞,利用該漏洞可以在主機(jī)操作系統(tǒng)上讀取和寫入內(nèi)存,也就是可以通過Windows虛擬機(jī)在Mac主機(jī)上執(zhí)行惡意代碼。

虛擬化還會(huì)帶來另外一些需要考慮的安全問題。比如由于虛擬機(jī)運(yùn)行在同一臺(tái)主機(jī)上,如果主機(jī)受到破壞,那么上面所有的虛擬機(jī)都都會(huì)受到影響。如果虛擬機(jī)之間的虛擬網(wǎng)絡(luò)受到破壞,那么這些虛擬機(jī)也會(huì)受到影響。主機(jī)和虛擬機(jī)之間共享的安全也需要考慮,因?yàn)檫@些共享若存在漏洞則很可能被利用。此外,一臺(tái)主機(jī)上運(yùn)行的多個(gè)虛擬機(jī),也給安全管理人員的維護(hù)工作帶來更多負(fù)擔(dān),他們需要給每一臺(tái)虛擬機(jī)部署安全軟件,并隨時(shí)更新補(bǔ)丁。

對(duì)于虛擬化技術(shù)來說,它能帶來一些新的安全特性,但同時(shí)也會(huì)帶來一些新的安全問題。安全性不是其最大的優(yōu)點(diǎn),但也不會(huì)成為其最大的弱點(diǎn)。事實(shí)上,某種意義上來講,虛擬機(jī)會(huì)遇到的安全問題與普通的計(jì)算機(jī)會(huì)遇到的問題并不會(huì)有太多差別,只不過,原先你在數(shù)十臺(tái)計(jì)算機(jī)上需要解決的安全問題,可能現(xiàn)在都集中在一臺(tái)主機(jī)上而已。

【編輯推薦】

  1. 刀片和虛擬化成為企業(yè)云計(jì)算基礎(chǔ)設(shè)施
  2. 專訪思杰CTO:虛擬化占領(lǐng)數(shù)據(jù)中心需三大突破
  3. LSI發(fā)布新存儲(chǔ)虛擬化管理器
責(zé)任編輯:符甲 來源: PChome.net
相關(guān)推薦

2012-02-08 09:39:42

虛擬化存儲(chǔ)虛擬化vmware

2012-02-20 10:58:57

2013-05-03 09:55:45

桌面虛擬化虛擬化

2013-05-02 10:33:29

虛擬化桌面虛擬化

2012-02-20 09:55:54

虛擬化虛擬化技術(shù)虛擬服務(wù)器

2013-10-25 10:14:19

2012-12-05 10:07:39

2009-09-07 09:15:42

自動(dòng)化服務(wù)虛擬化環(huán)境

2011-09-05 11:04:19

VMworld桌面虛擬化

2023-08-02 07:01:37

2014-03-21 09:30:29

BYON無線熱點(diǎn)無線接入點(diǎn)

2022-09-21 15:14:09

區(qū)塊鏈安全攻擊

2017-10-09 12:33:33

2012-01-11 12:54:23

2017-03-21 16:20:32

2012-07-20 10:36:03

虛擬化

2014-09-30 09:18:18

工控系統(tǒng)工控安全運(yùn)營管理

2013-04-03 15:10:31

虛擬化安全虛擬化防火墻

2016-09-13 09:10:35

大數(shù)據(jù)

2012-07-10 10:08:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)