云部署虚拟化 如何减少需面对的安全问题
虚拟化实现了IT资源的逻辑抽象和统一表示,在大规模数据中心管理和解决方案交付方面发挥着巨大的作用,是支撑云计算伟大构想的最重要的技术基石。而云计算的目标是将各种IT资源以服务的方式通过互联网交付给用户。计算资源、存储资源、软件开发、系统测试、系统维护和各种丰富的应用服务,都将像水和电一样方便地被使用,并可按量计费。
在云计算中,有三种基本服务模型:软件即服务(SaaS)、平台即服务(PaaS)和基础架构即服务(IaaS)。此外,还有三种基本的部署模型:公有、混合和私有。虚拟化通常被用于上述的这些云计算模型和部署中,以实现其诸多优势,包括成本效益、增加运行时间、改善灾难恢复和应用隔离。
在云部署中处理虚拟化时,谁来管理安全并不重要,不管是提供商还是企业客户,因为需要解决相同的安全问题。选择一项服务和部署模型时,要知道SaaS提供了这个环境最小的控制,同时IaaS则提供了最多的控制。类似的,在公有云中,需要遵守云服务提供商(CSP)的规则,同时在私有云中,则具备环境的完全控制。这一点对于安全同样适用,用户控制了云部署中的很小的部分,而剩下的则由CSP控制。无法访问部署模型的具体部分,CSP则需要实施更合适的安全度量来处理。
云计算中虚拟化的安全问题
尽管虚拟化带来了很多优势,但是也导致了很多安全问题:
管理程序:这个程序在相同的物理机上运行了多种虚拟机。如果管理程序中易于受到攻击,攻击者就会利用其进入到整个主机,从而就可以访问每一个运行在主机上的客用虚拟机。由于管理程序很少更新,已有的漏洞会危害整个系统的安全。如果发现了漏洞,关键就是尽快打补丁,组织潜在危害。
资源分配:物理内存或者数据存储被一个虚拟机使用并重新分配给其他虚拟机时,数据泄露也是风险。泄露通常发生在不再被需要的VM被删除以及释放资源分配给其他的VM事。一个新的VM收到了额外的资源,会采用取证调查技术获取整个物理内存的的镜像,以及数据存储。整个镜像随后会用于分析,这样就会将前一个VM留下的重要信息透露出去。
虚拟机攻击:如果攻击者成功威胁了一个VM,就可以在很长一段时间里通过网络攻击相同主机上的其他VM。这也是越来越流行的一种跨虚拟机攻击方法,主要在于VM之间的流量无法被标准IDS/IPS软件程序检查出来。
迁移攻击:在必要时,大多数虚拟化界面中迁移虚拟机都很容易实现。VM通过网络发送给另外的虚拟化服务器,这个服务器上相同VM已经设置好。但是如果没能很好地管理流程,VM就可以通过非加密的渠道发送,可能被工具这通过网络中执行中间人攻击(MITM)嗅探到。
如何减少上面指出的安全问题:
管理程序:针对管理程序定期检查可用的最新的升级非常重要,同时要相应的升级系统。通过保持管理程序的更新,能够阻止攻击者利用已知的漏洞并控制主机系统,包括运行在上面的所有虚拟机。
资源分配:当从一个虚拟机将资源再分配给另一个虚拟机时,二者都需要确保其安全。旧的数据存在于物理内存中,也存在于数据存储中,需要用零来重写覆盖。
虚拟机攻击:有必要区别相同物理主机上的VM的流量进入和输出。这样我们就能够应用入侵检测和预防算法尽快捕获攻击者带来的威胁。
迁移攻击:为了防止迁移攻击发生,必须保证网络的安全性,防止MITM渗透带来的威胁。这样做的话,就算攻击者能够威胁一个VM,但是无法成功执行MITM攻击。此外,通过安全的取代发送数据可能也会比较有用。虽然有人认为最好还是在迁移必须发生时,破坏并重新创建虚拟机镜像,但是通过安全渠道和网络更靠谱。
对于虚拟化的云环境可能会出现多种攻击,但是如果在实施和管理云部署的时候进行了合适的安全控制和规程是可以预防的。在尝试确保云环境安全之前,理解这些恶意攻击如何执行很重要。这将有助于确保企业的防御更好地适应环境中最可能出现的威胁。在确保环境安全之后,检查安全度量是否很好地尝试执行攻击预防。这些可以在企业内部执行或者聘请防御检测公司来执行。

- AMD助力微软Windows 11 为用户带来强大、可靠的计算能力2021-10-09 16:20
- 游戏玩家为之疯狂!Chinajoy2021 AMD展台那些火爆的瞬间2021-08-02 15:39
- 全场最佳 AMD Chinajoy2021展台圆满收官2021-08-02 15:38
- AMD 锐龙5000G系列处理器正式亮相Chinajoy20212021-08-02 11:50
- 极速制胜 制霸游戏 AMD携多款游戏神器扬威Chinajoy2021-08-02 11:44
- 央视《新闻联播》头条聚焦铁建重工,聚力攻克“卡脖子”技术难题2021-03-22 11:08
- 刚刚!我又上央视新闻联播头条了!2021-03-22 11:04
- 中国电科(3月1日-3月7日)要闻回顾 | 资讯轻阅读2021-03-22 10:47
- 我国将建第一个国家公园:为何是三江源2021-03-22 10:43
- 美国硅谷上演“大逃亡”:郊区成科技精英避难所2021-03-22 10:41

- 14:19恩捷李晓明:以合作与创新为驱动,积极助力新能源产业迈向新征程
- 09:18JJ斗地主:秉持底线,严格禁止各类赌博活动!
- 18:21TRON x HTX DAO 2025 香港之夜盛大举行:坚守行业建设,
- 11:24美的 X 站酷 | 一场关于集团IP设计生态的破圈实验
- 11:20美的 X 站酷 | 一场关于集团IP设计生态的破圈实验
- 11:19美的 X 站酷 | 一场关于集团IP设计生态的破圈实验
- 17:56“区块链奥特曼”单挑“金融哥斯拉”:孙宇晨要做Web3守夜人
- 15:52解密福布斯选择标准:为什么是孙宇晨?——从云栖湖畔到加密帝国,新一代中国
- 15:55恩捷李晓明:多维度发力,逐鹿新能源材料领域新征程
- 15:11中国首部《癌因性厌食诊疗专家共识》发布,美适亚甲地孕酮口服混悬液获推荐
- 11:28恩捷李晓明:湖南恩捷亮相高峰论坛,展现固态电池领域实力与发展决心
- 10:57JJ 斗地主:以禁止赌博为原则,打造纯净游戏平台
- 10:01苏州稻香村牡丹鲜花饼焕新上市 颜值、口味全面升级!
- 16:27推出新一期股票激励计划,舍得酒业凝聚发展共识,着眼长远
- 08:45中创碳投发布《亚洲地区主要商业银行气候相关信息披露洞察(2024)》
- 08:33周大生经典“哇!故宫的二十四节气”绘就玉兰与春意的永恒诗篇
- 17:51寿山福海公建民营机构样板受瞩目,政企合作共促养老产业高质量发展
- 17:50寿山福海公建民营机构样板受瞩目,政企合作共促养老产业高质量发展
- 17:36复兴正当时!沱牌特级T68引领沱牌加快成为“名酒典范”
- 15:07恩捷李晓明:凭创新实力闪耀“2024新经济企业TOP500”榜单
- 16:55梵高《野玫瑰》与周大生梵高Van Gogh系列:艺术与情感的传承与升华
- 10:48JJ 斗地主:严守禁止赌博准则,全方位打造棋牌游戏健康新局面
- 16:15东方药林受邀参加“2025共筑满意消费3·15企业直播联盟”活动
- 15:54宜享花:科技赋能金融,助力民营经济高质量发展
- 14:37沈丘县开展“世界水日”“中国水周”主题宣传活动
- 15:06青花墨韵,周大生珠宝X国家宝藏联名系列以匠心传承风华传奇
- 14:38情感链接消费,燕京啤酒塑造多彩“空间”
- 14:02千年楚都要“出圈”! 2025年寿州礼物文创产品设计大赛上线啦!
- 13:583项全球第一!海尔AI空调只供用户“健康好空气”
- 16:06火象社区:专注培养年轻人的财经素养


