五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁(yè) > IT資訊 > 學(xué)習(xí)交流 > 虛擬機(jī)安全

虛擬機(jī)安全

2018-04-20 15:40:40 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

5.2.1.1虛擬機(jī)安全

咨詢公司Gartner預(yù)測(cè),2014年全球?qū)⒂谐^半數(shù)的服務(wù)器使用虛擬技術(shù),如果不能解決虛擬機(jī)的安全問題,那么云計(jì)算基礎(chǔ)設(shè)施層面臨嚴(yán)重的安全風(fēng)險(xiǎn)。

那么,虛擬機(jī)可能面臨的典型安全問題如下。

1)虛擬機(jī)逃逸問題。虛擬化技術(shù)可以實(shí)現(xiàn)各種資源的按需、快速分配。在某些情況下甚至不需重啟虛擬機(jī)即可分配硬件資源。隨著虛擬化技術(shù)的普及,虛擬機(jī)的安全問題隨之而來。看似獨(dú)立運(yùn)行的多個(gè)虛擬機(jī),很可能位于同一物理主機(jī)上。

傳統(tǒng)物理機(jī)條件下,物理機(jī)上所有運(yùn)行的程序可以彼此“看”到對(duì)方,如果具備足夠的權(quán)限,它們可以相互進(jìn)行通信。但在虛擬機(jī)環(huán)境下,由于虛擬化軟件存在漏洞,導(dǎo)致虛擬機(jī)中運(yùn)行的程序繞過底層進(jìn)入宿主機(jī)中,這種現(xiàn)象被稱為虛擬機(jī)逃逸。理論上講,虛擬機(jī)逃逸是指攻擊者突破虛擬機(jī)管理器( Hypervisor),獲得宿主機(jī)操作系統(tǒng)管理權(quán)限,并控制宿主機(jī)上運(yùn)行的其他虛擬機(jī)。產(chǎn)生此問題的原因有:一是Hypervisor本身存在漏洞;二是虛擬機(jī)用戶發(fā)起惡意攻擊。若出現(xiàn)虛擬機(jī)逃逸的情況攻擊者既可攻擊同一宿主機(jī)上的其他虛擬機(jī),也可控制所有虛擬機(jī)對(duì)外發(fā)起攻擊。虛擬機(jī)逃逸的后果會(huì)使整個(gè)安全虛擬化模型完全崩潰,攻擊者獲取宿主機(jī)的絕對(duì)控制權(quán)。因此,虛擬機(jī)逃逸通常認(rèn)為是虛擬機(jī)面臨的最嚴(yán)重威脅。

2)虛擬機(jī)嗅探問題。虛擬機(jī)之間的嗅探對(duì)傳統(tǒng)安全機(jī)制提出了新挑戰(zhàn)。由于同一物理服務(wù)器上虛擬機(jī)之間不需要經(jīng)過物理防火墻與交換機(jī)設(shè)備相互訪問,使得攻擊者可以利用簡(jiǎn)單的數(shù)據(jù)分組探測(cè)器,很輕松地讀取虛擬機(jī)網(wǎng)絡(luò)上所有的明文傳輸信息。然而,傳統(tǒng)安全設(shè)備尚不能提供防虛擬機(jī)嗅探的安全防護(hù)手段。

標(biāo)簽: 虛擬機(jī)安全

相關(guān)閱讀

主站蜘蛛池模板: 91在线区啪国自产中文字幕 | 中文字幕+乱码+中文乱码 | 免费观看成人鲁鲁鲁鲁鲁视频 | 日本少妇不卡 | 在线观看视频免费播放 | 看国产黄色 | 黄色av网址在线免费观看 | 免费观看av的网址 | 欧美特黄三级 | 伊人久久大香线蕉av最新 | 老妇激情毛片视频 | 亚洲精品91美女久久久久久久 | 在线免费福利网站 | 香蕉久久国产 | 视频二区一区国产精品天天 | 久久精品国产大片免费观看 | 亚欧中文字幕久久精品无码 | chaopeng视频 | 性色av一二三天美传媒 | 激情九九| 中文天堂在线资源 | 看片狂人| q欧美性猛交xxx7乱大交 | 中文字幕二区在线观看 | 爱人免费 | 国产日本无码视频韩国网站写真 | 国产又黄又猛又粗又爽电影的起源 | 蜜桃做爰免费网站 | 综合网插插插 | 午夜精品久久久内射近拍高清 | 日本后进式猛烈xx00动态图 | 日韩av在线免费播放 | 青青草免费线观看97 | 国产97色在线 | 国产 | 亚洲一级二级片 | 91精产国品一二三区 | 胡军做爰床戏呻吟视频 | 91亚洲福利 | 无码人妻精一区二区三区 | 欧美三级第一页 | 黑色极品jk撕破丝袜自慰喷白浆 |