999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云計算中虛擬機安全性分析

2018-02-16 16:51:34宮立圓
信息記錄材料 2018年5期
關鍵詞:物理

許 偉,宮立圓

(萊蕪職業技術學院 山東 萊蕪 271100)

1 云環境中的安全問題

服務器、存儲、網絡和其他計算資源都是虛擬化系統的形式提供,這些資源是通過Internet訪問的,通過網絡訪問云資源主要有三種形式:云提供程序的管理命令,虛擬機的管理命令,以及使用網絡服務的虛擬機之間的交互[1]。

2 云計算基礎設施的安全威脅

在VCCI上運行虛擬機的客戶端應用程序不直接與物理硬件打交道,VM是通過虛擬機管理器進行管理,而虛擬機管理器在物理基礎設施中運行。VMM或hypervisor是允許多個虛擬機在物理機器上運行的軟件層。有兩種管理程序:類型1直接在HW上運行。類型2在主機操作系統上運行[2]。

攻擊者可以利用安全漏洞攻擊VCCI的任何組件,這些組件可能對其他組件造成影響。我們分析了VCCI上的攻擊和VMMS的弱點,通過安全技術將VMM、主機操作系統和物理硬件進行隔離。

從圖中可看出,攻擊者可以通過虛擬機監控程序的主要漏洞進行攻擊。VM跳轉:這種攻擊造成拒絕服務,這使得用戶無法獲得資源。VM轉義:這個漏洞允許一個級別的VM攻擊它的主機。VM遷移:在VCCI下,VM可以從一個物理主機移動到另一個物理主機,稱為VM遷移[3]。

3 VCCI安全技術

使用虛擬化技術,幾個虛擬機可以在同一個物理平臺上運行。VM是由基于內核的軟件進行管理的,即VMM或hypervisor,這是VCCI的主要組件。由于軟件的缺點,VMMS會受到攻擊者內部或外部的安全攻擊。為了確保VCCI的安全性,必須通過EKM、ACMS、IDTS、VTPM、VFS和TVDS等強大的安全技術來保護VMM。下面我們論述了CCI虛擬化技術、VCCI的攻擊類型、VMMS的弱點,以及VCCI重要安全技術。

3.1 加密密鑰管理(EKM)

加密密鑰管理(EKM)是常用的加密方法包括對稱和非對稱算法。在這種方法中,保護數據不被泄露是云客戶和CSP的共同責任。常用的強加密技術是服務級別協議(SLAS)[4]。保護客戶端機密數據有三個不同階段:(1)靜態數據加密(2)傳輸數據的加密(3)備份媒體上的數據的加密,防止其丟失或被盜。

3.2 訪問控制機制(ACMS)

ACMS通過安全策略,來限制對VCCI的訪問、拒絕、限制。在VCCI中,常見的ACMS包括強制訪問控制(MAC)、任意訪問控制(DAC)和基于角色的訪問控制(RBAC)。所有這些技術都被稱為基于身份認證技術,而資源對象是由唯一的名稱標識的。認證可以直接完成,也可以通過分配授權角色來完成[5]。ACMS保證了資源的完整性和機密性。

3.3 虛擬可信平臺模塊(VTPM)

它是基于證書鏈,將虛擬TPM與物理TPM連接起來,以提供功能,并使其可用于平臺上運行的所有VM。VTPMS位于系統管理程序的特定層中。VTPM實例是由VTPM管理器創建的,VTPM是在一個特定的VM中構建的,并且可以通過管理程序來調用它自己的VTPM[6]。

每個VM都有其相關的VTPM實例,該實例模擬TPM功能,通過管理簽名密鑰和證書,將信任鏈從物理TPM擴展到每個VTPM。VTPM有自己的虛擬支持密鑰和虛擬存儲根密鑰。在多租戶VCCI中,VTPM的系統虛擬化了一個物理TPM,在一個硬件平臺上由多個VM使用。

3.4 虛擬防火墻(VF)

它是一個在虛擬環境中運行的防火墻服務,提供了包過濾和監視服務[7]。VFS可以在Hypervisor模式和bride模式下執行。為了保護VM和VMM,必須在VMM中實現對虛擬機駐留的VFS,因為它負責檢測惡意VM活動。這些VFS需要對物理主機Hypervisor內核進行修改,以允許VF系統訪問VM信息模塊,并對虛擬網絡進行直接訪問,以及VM之間的通信。VF可以使用相同hook執行所有的防火墻功能,比如包檢查、刪除和轉發,但都不涉及虛擬網絡。與橋式VFS相比,Hypervisor模式下的速度更快,因為它們沒有在VFS中執行包檢查,而是以本機硬件的速度在內核中執行。

3.5 可信虛擬域(TVDS)

它是VCCI的安全技術,將物理機器上運行的相關VM分組到一個統一的安全策略的單個網絡域中。在安全策略下,TVDS的多個實例共存于單個平臺上。TVD提供了強大的隔離措施,因為要加入TVD,VM應該滿足安全策略的要求,所以惡意的VM不能影響云環境中信任用戶的VM。[8]VM用標簽來識別分配的特定的客戶,并且允許相同的標簽VM在同一個TVD中運行,他們必須符合安全策略并且不存在安全漏洞[8]。

4 結語

云計算面臨著許多安全挑戰,很難實現安全的終結。根據上面的分析,我們可以看到,每個客戶端都有一個或多個虛擬機,VMM是VCCI攻擊的主要目標。為了實現安全的VMM,我們分析了幾種不同的VCCI安全技術。然而,安全必須應用等不同層次的資源存儲、網絡和應用程序通過考慮到資源管理問題。我們未來的工作將會調查基于資源效率和云計算提供商成本的VCCI的新模型和技術。

[1] Telecommunication Systems,Services, and Applications (TSSA), India, October,2012,88-91.

[2]陳鵬福.云計算平臺的虛擬安全[J].集成技術,2012(4):33-40.

[3]王于丁,楊家海.云計算訪問控制技術研究綜述[J].軟件學報2015,26(5):1129-1150.

[4]程芳權,彭智永.可信云存儲環境下支持訪問控制的密鑰管理[J].計算機研究與發展,2013(8),1613-1626.

[5]閏世杰,陳永剛.云計算中虛擬機計算環境安全防護方案[J].通信學報,2015(11):102-107.

[6]黃婕.云服務中虛擬機與虛擬可信平臺模塊數據遷移的研究[J].計算機應用與軟件,2014(7),330-334.

[7]洪軍,黃志英.虛擬防火墻在云計算環境中的應用研究[J].計算機與網絡,2017(15):70-72.

[8]王麗娜,張浩.基于VPE的可信虛擬域構建機制[J].通信學報,2013(12):167-176.

猜你喜歡
物理
物理中的影和像
只因是物理
井岡教育(2022年2期)2022-10-14 03:11:44
高考物理模擬試題(五)
高考物理模擬試題(二)
高考物理模擬試題(四)
高考物理模擬試題(三)
留言板
如何打造高效物理復習課——以“壓強”復習課為例
處處留心皆物理
我心中的物理
主站蜘蛛池模板: 亚洲一区精品视频在线 | av手机版在线播放| 欧美中日韩在线| 在线a视频免费观看| 99久久精品国产综合婷婷| 亚洲高清无在码在线无弹窗| 97精品久久久大香线焦| 五月婷婷综合色| 日韩欧美中文字幕在线精品| 日韩视频福利| 亚洲AV一二三区无码AV蜜桃| 国产成人高清精品免费软件| 国产91全国探花系列在线播放| 国产超碰一区二区三区| 真人高潮娇喘嗯啊在线观看| 美女高潮全身流白浆福利区| 亚洲色图狠狠干| 国产剧情一区二区| 视频二区亚洲精品| 九九香蕉视频| 久久免费视频6| av一区二区人妻无码| 狠狠干欧美| 亚洲中文字幕23页在线| 国产精品久久久精品三级| av大片在线无码免费| 国产性猛交XXXX免费看| 中文字幕免费视频| 国产一区亚洲一区| 中文成人在线| 毛片久久网站小视频| 婷婷五月在线| 99精品欧美一区| 久久精品国产在热久久2019| 亚洲无码日韩一区| 精品视频第一页| 2019国产在线| 亚洲精品免费网站| 在线免费亚洲无码视频| 亚洲人成网站在线观看播放不卡| 国产原创自拍不卡第一页| 亚洲天堂视频网| 伊人久久大线影院首页| 一区二区自拍| 小说 亚洲 无码 精品| 国产成人精品视频一区二区电影| 免费 国产 无码久久久| 国产v欧美v日韩v综合精品| 欧洲日本亚洲中文字幕| 美女啪啪无遮挡| 国产91视频免费| 亚洲A∨无码精品午夜在线观看| 88av在线播放| 草草影院国产第一页| 一区二区在线视频免费观看| 99草精品视频| 欧美啪啪精品| 免费亚洲成人| 亚洲精品无码不卡在线播放| 在线a网站| 91小视频在线观看| 国产99热| 激情综合婷婷丁香五月尤物| 噜噜噜久久| 啪啪国产视频| 午夜免费小视频| 免费不卡视频| 国产婬乱a一级毛片多女| 中文字幕无码电影| 国产成人精品视频一区视频二区| 国产午夜精品鲁丝片| 欧美在线三级| 免费xxxxx在线观看网站| 久热中文字幕在线| 国产丝袜第一页| 4虎影视国产在线观看精品| 久久精品国产精品青草app| 无码中文字幕乱码免费2| 国产精品私拍99pans大尺度| 伊人激情久久综合中文字幕| 无码在线激情片| 人人澡人人爽欧美一区|