• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁 > 新聞 > 專家觀點 >

    如何控制在云計算中使用虛擬化帶來的風(fēng)險

    2014-07-25 09:20:39   作者:   來源:中國IDC圈   評論:0  點擊:


      當(dāng)面對云部署中的虛擬化時,供應(yīng)商或企業(yè)客戶誰來管理安全并不重要,因為我們需要解決相同的安全問題。正如前面關(guān)于云計算取證的文章中所討論的,當(dāng)選擇服務(wù)和部署模式時,要知道,SaaS提供對環(huán)境的最少控制,而IaaS提供最多的控制。同樣地,在公共云中,企業(yè)有必要遵守云服務(wù)提供商(CSP)的規(guī)則,而在私有云中,企業(yè)則掌握對環(huán)境的完全控制。安全同樣是如此,用戶可以控制一小部分云計算部署,而其余部分則由CSP控制。如果無法訪問部署模式的某些部分,CSP將需要部署適當(dāng)?shù)陌踩胧?/p>

      在云計算中使用虛擬化面臨的安全問題盡管虛擬化帶來了很多好處,它同樣也帶來了很多安全問題:

      虛擬機管理程序: 在相同物理機器運行多個虛擬機的程序。如果管理程序中存在漏洞,攻擊者將可以利用該漏洞來獲取對整個主機的訪問,從而他/她可以訪問主機上運行的每個訪客虛擬機。由于管理程序很少更新,現(xiàn)有漏洞可能會危及整個系統(tǒng)的安全性。如果發(fā)現(xiàn)一個漏洞,企業(yè)應(yīng)該盡快修復(fù)漏洞以防止?jié)撛诘陌踩孤妒鹿省T?006年,開發(fā)人員開發(fā)了兩個rootkit(被稱為Blue Pill)來證明它們可以用來掌控虛擬主機。

      資源分配: 當(dāng)物理內(nèi)存數(shù)據(jù)存儲被一臺虛擬機使用,并重新分配給另一臺虛擬機時,可能會發(fā)生數(shù)據(jù)泄露;當(dāng)不再需要的虛擬機被刪除,釋放的資源被分配給其他虛擬機時,同樣可能發(fā)生數(shù)據(jù)泄露。當(dāng)新的虛擬機獲得更多的資源,它可以使用取證調(diào)查技術(shù)來獲取整個物理內(nèi)存以及數(shù)據(jù)存儲的鏡像。該而鏡像隨后可用于分析,并獲取從前一臺虛擬機遺留下的重要信息。

      虛擬機攻擊: 如果攻擊者成功地攻擊一臺虛擬機,他或她在很長一段時間內(nèi)可以攻擊網(wǎng)絡(luò)上相同主機的其他虛擬機。這種跨虛擬機攻擊的方法越來越流行,因為虛擬機之間的流量無法被標(biāo)準IDS/IPS軟件程序所檢測。

    分享到: 收藏

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 安塞县| 六安市| 合肥市| 阜城县| 张家界市| 华宁县| 天镇县| 勃利县| 平潭县| 嫩江县| 康乐县| 乌审旗| 贵州省| 荥阳市| 瑞丽市| 台中县| 普兰店市| 临澧县| 慈溪市| 北宁市| 田林县| 旌德县| 桂阳县| 平谷区| 宝兴县| 新密市| 平果县| 定西市| 河北省| 东山县| 怀柔区| 石棉县| 临朐县| 突泉县| 常熟市| 乐安县| 新营市| 遂平县| 深圳市| 大理市| 蓬安县| http://444 http://444 http://444 http://444 http://444 http://444