999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

虛擬化環境下的信息安全風險及防護措施

2017-06-22 09:46:27靳京來
中國管理信息化 2017年5期

靳京來

(大慶油田信息技術公司,黑龍江 大慶 163000)

[摘 要] 虛擬化技術是當前云計算的核心,是服務云和私有云的關鍵因素之一,它的出現給數據中心的運行維護帶來了巨大改變。虛擬化環境中的存儲、計算和網絡安全等資源成為云計算有力的支撐體系。然而,隨著數據中心里的虛擬機越來越多,虛擬化環境下的信息安全風險開始日益顯露,因此,如何構建云時代下的虛擬化安全防護體系的問題亟待解決。

[關鍵詞] 虛擬化;安全防護;防護措施

doi : 10 . 3969 / j . issn . 1673 - 0194 . 2017. 05. 081

[中圖分類號] TP309 [文獻標識碼] A [文章編號] 1673 - 0194(2017)05- 0153- 02

0 引 言

近年來,云計算技術進入快速發展的時代,作為其最重要的支撐技術,虛擬化技術承載的業務系統規模越來越大,并逐步向核心業務發展,云計算體系下的虛擬化環境面臨的安全風險亟待關注。

1 虛擬化環境中的安全風險

1.1 傳統安全問題依然存在,資源爭奪成新挑戰

一是傳統的安全風險在虛擬化環境下仍需解決。物理服務器劃分出來的每個虛擬機的業務承載及服務與單臺服務器基本相同,操作系統和應用程序的漏洞及攻擊、業務系統之間安全隔離、系統訪問控制、文件存儲安全、防病毒系統等方面的安全風險,依舊是虛擬化環境中的薄弱點。

二是虛擬機之間爭奪系統資源。多個虛擬機同時開啟傳統的安全軟件如病毒掃描、防病毒更新等操作將占用大量內存資源,造成網絡負擔過重和虛擬機性能問題,形成“防病毒風暴”。

1.2 虛擬化環境自身存在缺陷,造成內部攻擊

虛擬化的客戶端在Hypervisor管理層上的特性導致了虛擬化平臺增加了自身安全問題。Hypervisor是介于物理服務器與操作系統之間的軟件層,也稱為VMM,它允許多個操作系統共享一套物理硬件,是虛擬化技術的核心。作為虛擬化平臺中新出現的軟件層,Hypervisor缺乏完整性,系統漏洞或管理員的安全配置不當都易導致入侵者展開攻擊。如虛擬機在物理服務器之間遷移時不產生告警與調用審查機制、虛擬機共享數據或重分配資源時有內存泄露風險、虛擬機間不可見的流量無法進行監測、過濾與隔離、未加密的VM鏡像可引起惡意篡改與漏洞攻擊。此外,攻擊者利用Hypervisor層運行虛擬機內部子操作系統的模式展開超越虛擬機范圍的攻擊,攻擊進入某個子系統后可蔓延至虛擬服務器和其他物理資源。

1.3 虛擬機管理成難題

虛擬機管理也帶來一定的安全問題。虛擬化環境造成管理終端數增長,防護范圍擴大。管理網絡與生產網絡未隔離,管理員維護虛擬化平臺時,對虛擬機自動設置、配置或遷移的過程難以實時跟蹤和管理,難以實現一致性安全策略。此類虛擬機運行全過程的動態數據龐大且難以計算,造成管理安全風險。此外,物理主機的安全隱患向其虛擬機傳染導致的“虛擬機溢出”、快速增長的虛擬機導致補丁更新負擔過重也是虛擬機管理帶來的安全問題。

2 虛擬化安全防護措施對策及建議

2.1 加強傳統的安全防護措施,提高風險識別和防范能力

嚴格控制對業務系統的訪問權限,加強身份認證和鑒別機制,降低攻擊者從系統入口獲得登陸權限的可能性。虛擬化平臺中的數據傳輸和信息共享時進行嚴格加密,設置存取控制策略保證文件安全。定期進行病毒掃描和防病毒更新,虛擬機之間病毒掃描時間段不得重疊,以防造成網絡負擔過重。增強虛擬機的安全監測和日志審查機制,對虛擬機內可能存在安全風險的操作項進行嚴密監控。加強日志審計功能,設置hips監控,利用Syslog收集日志審計,以做到風險日志可查。

2.2 保障Hypervisor自身安全

Hypervisor的自身安全是虛擬化技術安全管理的核心內容。制定和執行針對VMM的嚴格訪問控制策略,鎖定管理層的網絡訪問,定期進行漏洞修補、病毒掃描。通過去除非必要功能精簡內核來提高Hypervisor的可靠性,加強內核模塊和磁盤的完整性來保證完善的內容保護功能。對VMM設置日志審計功能,并制定監測預警機制。

強化文件存取技術,探索國產化加密技術,保證數據在傳輸和存儲過程中不被攻擊和竊取,使用網絡分段和訪問控制列表阻止其他虛擬設備接入,保障虛擬環境的文件安全。

2.3 加強流量監控,打造虛擬機環境下的安全防護體系

通過在Hypervisor層集成虛擬交換機vSwitch,可監控同一個服務器內部虛擬機之間的流量交互中是否存在可攻擊漏洞或信息泄露等風險,并實現一些訪問控制規則。更深度的安全檢測防護可以利用基于虛擬機和基于重定向兩種。

基于虛擬機的安全防護將虛擬機之間交換的流量先引入虛擬機安全軟件,再進入虛擬交換機。通過將虛擬機劃分為不同安全域來配置區域隔離和互訪策略,并監控流量中是否存在漏洞及信息泄露等其他安全問題。

基于重定向的安全防護將虛擬機交換的流量引到外部交換機,交換機在報文轉發前進行深度檢測及訪問控制策略、入侵防御規則的配置。

2.4 加強虛擬化平臺管理工作,建立規范化操作流程

按需設置虛擬平臺管理員,按照規范化流程進行管理并記錄操作日志。對虛擬機實時動態管理要求高的業務系統,建立動態數據中心,記錄虛擬機配置變更、遷移日志,制定一致性安全策略,定期巡檢及匯總跟蹤數據,出現安全風險時有數據可循,最大限度地降低虛擬化平臺風險的威脅程度。

主要參考文獻

[1]高其勝,陳艷峰.云計算虛擬化安全研究[J].圖書館學研究,2015(11):46-50.

[2]李樹波,羅林,楊艷.云計算與虛擬化技術研究[J].軟件導刊,2013,12(1):141-143.

主站蜘蛛池模板: 毛片免费高清免费| 波多野结衣一区二区三区四区视频| 日本尹人综合香蕉在线观看| 亚洲三级视频在线观看| 国产一级在线播放| 欧美午夜理伦三级在线观看| 无码视频国产精品一区二区| 亚洲精品另类| 久久精品最新免费国产成人| 99精品视频播放| 日本不卡视频在线| 日本一区中文字幕最新在线| 激情综合图区| 国内毛片视频| 激情网址在线观看| 在线观看精品自拍视频| 日韩中文欧美| 欧美五月婷婷| 国产交换配偶在线视频| 福利国产微拍广场一区视频在线 | 婷婷亚洲视频| 国产激情第一页| 永久免费精品视频| av手机版在线播放| 亚洲综合色吧| 欧美综合成人| 国内精品自在欧美一区| 九九热精品在线视频| 四虎影视永久在线精品| 无码一区二区波多野结衣播放搜索| 亚洲IV视频免费在线光看| 国产精品成人AⅤ在线一二三四| 农村乱人伦一区二区| 91原创视频在线| 亚洲女同欧美在线| 欧美成人午夜视频| 91视频精品| 亚洲免费三区| 亚洲精品在线影院| 99久视频| 国产高清无码麻豆精品| 久久精品午夜视频| 无码一区18禁| 久久香蕉国产线看观看精品蕉| A级毛片高清免费视频就| 自偷自拍三级全三级视频| 国产免费久久精品99re不卡| 久久久91人妻无码精品蜜桃HD | 日韩在线2020专区| 亚洲国产中文在线二区三区免| 国产精品欧美在线观看| 人妻21p大胆| 伊人久久影视| 亚洲女同一区二区| 不卡午夜视频| 欧美人在线一区二区三区| 欧美日韩在线国产| 在线观看欧美精品二区| 久久久久亚洲AV成人人电影软件| 国产亚洲欧美在线中文bt天堂| 免费国产一级 片内射老| 五月丁香伊人啪啪手机免费观看| 亚洲免费黄色网| 亚洲精品第一页不卡| 久久中文电影| 日韩无码视频专区| 亚欧美国产综合| 亚洲乱码视频| 国产v精品成人免费视频71pao| 97亚洲色综久久精品| 欧美激情福利| 久久99精品久久久久纯品| 人妻无码一区二区视频| 国产偷倩视频| 成年午夜精品久久精品| 亚洲精品成人7777在线观看| 欧美午夜视频在线| 日韩国产精品无码一区二区三区| 伊人色在线视频| 中文字幕 日韩 欧美| 亚洲成aⅴ人片在线影院八| 日韩视频精品在线|