五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁(yè) > IT資訊 > 學(xué)習(xí)交流 > 虛擬機(jī)安全

虛擬機(jī)安全

2018-04-20 15:40:40 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

5.2.1.1虛擬機(jī)安全

咨詢公司Gartner預(yù)測(cè),2014年全球?qū)⒂谐^半數(shù)的服務(wù)器使用虛擬技術(shù),如果不能解決虛擬機(jī)的安全問題,那么云計(jì)算基礎(chǔ)設(shè)施層面臨嚴(yán)重的安全風(fēng)險(xiǎn)。

那么,虛擬機(jī)可能面臨的典型安全問題如下。

1)虛擬機(jī)逃逸問題。虛擬化技術(shù)可以實(shí)現(xiàn)各種資源的按需、快速分配。在某些情況下甚至不需重啟虛擬機(jī)即可分配硬件資源。隨著虛擬化技術(shù)的普及,虛擬機(jī)的安全問題隨之而來。看似獨(dú)立運(yùn)行的多個(gè)虛擬機(jī),很可能位于同一物理主機(jī)上。

傳統(tǒng)物理機(jī)條件下,物理機(jī)上所有運(yùn)行的程序可以彼此“看”到對(duì)方,如果具備足夠的權(quán)限,它們可以相互進(jìn)行通信。但在虛擬機(jī)環(huán)境下,由于虛擬化軟件存在漏洞,導(dǎo)致虛擬機(jī)中運(yùn)行的程序繞過底層進(jìn)入宿主機(jī)中,這種現(xiàn)象被稱為虛擬機(jī)逃逸。理論上講,虛擬機(jī)逃逸是指攻擊者突破虛擬機(jī)管理器( Hypervisor),獲得宿主機(jī)操作系統(tǒng)管理權(quán)限,并控制宿主機(jī)上運(yùn)行的其他虛擬機(jī)。產(chǎn)生此問題的原因有:一是Hypervisor本身存在漏洞;二是虛擬機(jī)用戶發(fā)起惡意攻擊。若出現(xiàn)虛擬機(jī)逃逸的情況攻擊者既可攻擊同一宿主機(jī)上的其他虛擬機(jī),也可控制所有虛擬機(jī)對(duì)外發(fā)起攻擊。虛擬機(jī)逃逸的后果會(huì)使整個(gè)安全虛擬化模型完全崩潰,攻擊者獲取宿主機(jī)的絕對(duì)控制權(quán)。因此,虛擬機(jī)逃逸通常認(rèn)為是虛擬機(jī)面臨的最嚴(yán)重威脅。

2)虛擬機(jī)嗅探問題。虛擬機(jī)之間的嗅探對(duì)傳統(tǒng)安全機(jī)制提出了新挑戰(zhàn)。由于同一物理服務(wù)器上虛擬機(jī)之間不需要經(jīng)過物理防火墻與交換機(jī)設(shè)備相互訪問,使得攻擊者可以利用簡(jiǎn)單的數(shù)據(jù)分組探測(cè)器,很輕松地讀取虛擬機(jī)網(wǎng)絡(luò)上所有的明文傳輸信息。然而,傳統(tǒng)安全設(shè)備尚不能提供防虛擬機(jī)嗅探的安全防護(hù)手段。

標(biāo)簽: 虛擬機(jī)安全

相關(guān)閱讀

主站蜘蛛池模板: 亚洲视频中文播放无线播放专区播放 | 野花日本免费高清完整6 | 国产精品爽爽久久久久久蜜臀 | 影音先锋激情在线 | av性天堂网 | 最新中文字幕在线观看视频 | 国产按摩全黄a一级毛片视频 | 欧美三级午夜理伦三级中视频 | 扒开双腿疯狂进出爽爽的软件 | 欧美久久电影 | 免费观看69xx | 黄色成年在线观看 | av网址观看 | 欧美顶级淫片 | 精品无码国产自产拍在线观看蜜 | 美女男女激情晚上看 | 波多野结衣乳巨码无在线观看 | 日韩a网| AV网址aaa | 国产做a爱片 | 欧美国产欧美综合 | 在线观看免费网站黄 | 欧美激情高潮无遮挡 | 成人性调教在线播放 | 91日韩| 三级毛片免费看 | 国产精品一区av | 全黄性性激高免费视频 | 337p日本欧洲亚洲大胆裸体艺术 | 国产精品福利视频导航 | 成人h动漫精品一区二 | 黑人大战亚洲人精品一区 | 一二三四区免费视频 | 免费三级网址 | 香蕉avapp | 夜色成人appys.tv | 日视频在线 | 午夜精品成人一区二区 | 色94色欧美sute亚洲线路二 | 黄色电影在线免费观看 | 成全二人世界免费观看 |