五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

中培偉業IT資訊頻道
您現在的位置:首頁 > IT資訊 > 大數據 > 共享技術存在漏洞

共享技術存在漏洞

2018-04-19 16:25:37 | 來源:中培企業IT培訓網

3.2.7共享技術存在漏洞

云計算具有資源池化的特點,云服務提供商要交付規模化的服務,就要共享基礎設施、平臺和應用程序,因此多租戶與資源共享是其重要特征。管理程序、共享平臺組件、共享應用程序等共享技術所存在的安全漏洞遠比用戶行為更危險,因為這種問題可能將整個系統的弱點暴露給攻擊者,這些風險可能會使整個云計算系統瞬間癱瘓。組成這些基礎設施的組件設計,如果沒有針對多租戶架構(IaaS)、重部署平臺(PaaS)或多客戶應用程序(SaaS)的有效隔離機制,那么所有的服務模式都將面臨威脅。例如,云計算中使用的硬盤分區、CPU緩沖等機制,以及為了保證動態的可擴展性,云計算中的計算能力、存儲與網絡資源在多用戶間共享,這些都難以保證良好的隔離性。這種風險會導致云計算系統中非法用戶的惡意行為嚴重影響同環境下其他用戶的聲譽,或者攻擊者能對共享環境下其他用戶的數據進行非法操作。例如,2009年,由于發現有大量垃圾郵件發出,反垃圾郵件組織Spamhaus把亞馬遜整個美國的EC2平臺的IP地址均列入黑名單。

另外,云計算資源的虛擬池化使得傳統的安全策略無法管理到每個虛擬機及虛擬網絡,因而傳統的基于物理安全邊界的防護機制難以有效保護基于共享虛擬機環境下的用戶應用及信息安全。虛擬化使得安全訪問控制、認證和授權更加困難,從而使得惡意代碼的傳播和感染變得相對容易。攻擊者可利用虛擬機管理系統自身的漏洞,入侵到宿主機或同個宿主機上的其他虛擬機。事實上,針對虛擬層Hypervisor的安全研究已經被廣泛重視,從2007年開始,主流的虛擬層Hypervisor軟件屢有漏洞被報告。當前已有攻擊者演示了基于虛擬機Hypervisor的rookit攻擊,即blue pill;2009年黑客大會上的Cloudburst也演示了其能利用VMware中顯示函數的漏洞實現對宿主操作系統的攻擊。

標簽: 技術漏洞
主站蜘蛛池模板: 91在线看国产 | 国产一级淫片91aaa | 亚洲国产午夜精品 | mm1313亚洲国产精品美女 | 调教花穴| 综合在线国产 | 久久涩综合 | 香蕉人人超人人超碰超国产 | 福利一二区 | 亚洲不卡视频在线观看 | 一级做a爱片性色毛片 | 青青草原成人网 | 久久久国产精品无码一区二区 | 黄色网址日本 | 精品自在线视频 | 136福利网导航 | 一区二区三区 在线 | 16—17女人毛片毛片同性 | 最近韩国日本免费观看mv百度 | 国产精品三级电影在线观看 | 最近中文字幕在线 | 村女艳史理伦一及毛片 | 日本三区四区 | 久久免费看少妇高潮A片红楼梦 | 97成人免费 | 日本裸体猜人综艺节目在线 | 亚洲一区中文在线 | 艳妇乳肉豪妇荡乳流白浆 | 狠狠精品干练久久久无码中文字幕 | 欧美三级免费观看 | 中国videosex高潮对白 | 在线免费观看91 | 成年人在线免费 | 人人综合网 | 精品1区2区在线观看 | 亚洲一区二区不卡在线观看 | free性开放小少妇sexⅰ8 | 中文字幕乱码英文字幕正常 | av成人免费在线看 | 久在线观看福利视频 | 色婷婷狠狠五月综合天色拍 |