自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

虛擬化:能在云計算中掀起多大風浪?

云計算 虛擬化
在當前的互聯(lián)網(wǎng)領域,云計算和虛擬化已經(jīng)成為名副其實的兩大主角,對于企業(yè)而言,虛擬化和云計算的部署正日漸普遍。

在當前的互聯(lián)網(wǎng)領域,云計算和虛擬化已經(jīng)成為名副其實的兩大主角,對于企業(yè)而言,虛擬化和云計算的部署正日漸普遍。

當面對云部署中的虛擬化時,供應商或企業(yè)客戶誰來管理安全并不重要,因為我們需要解決相同的安全問題。正如前面關于云計算取證的文章中所討論的,當選擇服務和部署模式時,要知道,SaaS提供對環(huán)境的最少控制,而IaaS提供最多的控制。

同樣地,在公共云中,企業(yè)有必要遵守云服務提供商(CSP)的規(guī)則,而在私有云中,企業(yè)則掌握對環(huán)境的完全控制。安全同樣是如此,用戶可以控制一小部分云計算部署,而其余部分則由CSP控制。如果無法訪問部署模式的某些部分,CSP將需要部署適當?shù)陌踩胧?/p>

在云計算中使用虛擬化面臨的安全問題盡管虛擬化帶來了很多好處,它同樣也帶來了很多安全問題:

虛擬機管理程序:在相同物理機器運行多個虛擬機的程序。如果管理程序中存在漏洞,攻擊者將可以利用該漏洞來獲取對整個主機的訪問,從而他/她可以訪問主機上運行的每個訪客虛擬機。由于管理程序很少更新,現(xiàn)有漏洞可能會危及整個系統(tǒng)的安全性。如果發(fā)現(xiàn)一個漏洞,企業(yè)應該盡快修復漏洞以防止?jié)撛诘陌踩孤妒鹿?。?006年,開發(fā)人員開發(fā)了兩個rootkit(被稱為Blue Pill)來證明它們可以用來掌控虛擬主機。

資源分配:當物理內(nèi)存數(shù)據(jù)存儲被一臺虛擬機使用,并重新分配給另一臺虛擬機時,可能會發(fā)生數(shù)據(jù)泄露;當不再需要的虛擬機被刪除,釋放的資源被分配給其他虛擬機時,同樣可能發(fā)生數(shù)據(jù)泄露。當新的虛擬機獲得更多的資源,它可以使用取證調查技術來獲取整個物理內(nèi)存以及數(shù)據(jù)存儲的鏡像。該而鏡像隨后可用于分析,并獲取從前一臺虛擬機遺留下的重要信息。

虛擬機攻擊:如果攻擊者成功地攻擊一臺虛擬機,他或她在很長一段時間內(nèi)可以攻擊網(wǎng)絡上相同主機的其他虛擬機。這種跨虛擬機攻擊的方法越來越流行,因為虛擬機之間的流量無法被標準IDS/IPS軟件程序所檢測。

責任編輯:老門 來源: 中國IDC圈
相關推薦

2022-02-12 11:06:08

5G網(wǎng)絡運營商

2009-01-21 18:36:47

2010-06-04 10:52:03

虛擬化云計算

2013-05-31 09:32:00

IaaS虛擬化技術

2019-06-19 15:35:16

云計算虛擬化容器化

2019-06-18 16:47:16

云計算虛擬化容器化

2011-04-20 10:11:49

2013-03-15 10:59:16

網(wǎng)絡虛擬化云計算

2013-07-09 10:06:44

網(wǎng)絡虛擬化云計算

2013-06-19 09:56:39

2012-01-11 13:19:11

2014-08-14 10:12:12

云計算智能硬件

2014-01-09 09:07:43

云計算平臺即服務PaaS

2017-04-01 09:32:58

云計算虛擬化

2010-03-17 14:33:44

云計算

2011-11-11 09:09:40

虛擬化云計算數(shù)據(jù)中心

2012-05-15 09:53:10

云計算

2018-09-04 15:25:57

虛擬化云計算策略

2018-04-17 15:03:40

CPU虛擬化半虛擬化

2018-05-08 15:16:59

內(nèi)存虛擬化處理器
點贊
收藏

51CTO技術棧公眾號