琪琪女色窝窝777777,蜜臀亚洲AV永久无码精品老司机 ,东京道一本热中文字幕,天天摸日日添狠狠添婷婷

云計算中虛擬化的安全問題


盡管云計算虛擬化帶來了很多優(yōu)勢,但是也導致了很多安全問題:

管理程序:這個程序在相同的物理機上運行了多種虛擬機。如果管理程序中易于受到攻擊,攻擊者就會利用其進入到整個主機,從而就可以訪問每一個運行在主機上的客用虛擬機。由于管理程序很少更新,已有的漏洞會危害整個系統(tǒng)的安全。如果發(fā)現(xiàn)了漏洞,關鍵就是盡快打補丁,組織潛在危害。

虛擬化的安全問題

資源分配:物理內存或者數(shù)據(jù)存儲被一個虛擬機使用并重新分配給其他虛擬機時,數(shù)據(jù)泄露也是風險。泄露通常發(fā)生在不再被需要的VM被刪除以及釋放資源分配給其他的VM事。一個新的VM收到了額外的資源,會采用取證調查技術獲取整個物理內存的的鏡像,以及數(shù)據(jù)存儲。整個鏡像隨后會用于分析,這樣就會將前一個VM留下的重要信息透露出去。

虛擬機攻擊:如果攻擊者成功威脅了一個VM,就可以在很長一段時間里通過網(wǎng)絡攻擊相同主機上的其他VM.這也是越來越流行的一種跨虛擬機攻擊方法,主要在于VM之間的流量無法被標準IDS/IPS軟件程序檢查出來。

遷移攻擊:在必要時,大多數(shù)虛擬化界面中遷移虛擬機都很容易實現(xiàn)。VM通過網(wǎng)絡發(fā)送給另外的虛擬化服務器,這個服務器上相同VM已經(jīng)設置好。但是如果沒能很好地管理流程,VM就可以通過非加密的渠道發(fā)送,可能被工具這通過網(wǎng)絡中執(zhí)行中間人攻擊(MITM)嗅探到。