九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Xen平臺虛擬化安全問題解析

發布時間:  2012/8/24 17:08:04
Xen概述及其與VMware的比較
  
  Xen是一種基于虛擬機煉控器Xen Hypervisor的虛擬機體系結構。由劍橋大學開發。Xen Hypervisor作為虛擬機臨控器直接運行在硬件上,提供虛擬化環境。同時,在Xen Hypervisor上運行一個具有管理接口的虛擬機(Domain 0)作為Xen Hypervisor的擴展。管理Xen hypervisor和其他虛擬機實例(Domain U)。
 
  跟Xen比較起來。VMware是完全仿真計算機,理論上操作系統可不需更改就直接存虛擬機器上執行,但是VMware不夠靈活。通常Xen采用半虛擬化技術,雖然操作系統必須進行顯式地修改(“移植”)以在Xen上運行,但是提供給用戶應用的兼容性強。這使得Xen無需特殊硬件支持,就能達到高性能的虛擬化。用Linux自帶的網絡服務測試工具測試VMware和Xen的虛擬網絡性能時,隨著請求文件長度的變大。每秒鐘處理的請求數均降低。Xen的虛擬網絡性能與真實主機接近,而比VMware虛擬網絡的性能好。目前,Intel等公司的努力使Xen已經支持完全虛擬化。更重要的是。Xen是開源的,因此選用Xen搭建云計算環境是一個不錯的選擇。
  
  Xen已解決的安全問題
  
  (1)Xen的訪問控制
  
  Xen通過自己的訪問控制模塊ACM。能有效解決諸多訪問不當造成的安全問題。
  
  ACM實現了兩種策略機制,分別是中國墻(Chinesewall)策略和簡單類型強制(simple type enforcement.STE)策略。其中,中圍墻策略定義了一組中國墻類型,并因此定義沖突集,然后根據類型定義標簽。該策略根據標簽來進行判斷,若兩個虛擬機的標簽處在同一個沖突集中。則不能同時在相同的系統上運行。因此該機制主要用于虛擬機之間的信息流控制。STE策略亦定義了一組類型(該類型針對的是域所擁有的資源),然后根據類型定義標簽,要求當上體擁有客體標簽時。主體才能訪問客體。以此來控制資源共享。除此以外,Xen的Domain 0用戶可以根據自己的需求制定安全策略史檔。當虛擬機請求與別的虛擬機進行通信或訪問資源時。ACM模塊能根據用戶定義的策略判斷。以此達到對虛擬機的資源進行控制以及對虛擬機之間的信息流進行控制的目的。
  
  (2)Xen的可信計算
  
  可信計算技術是一種新興的信息安全手段,其安全措施是通過構建信任鏈來防御攻擊。通過傳遞機制,在系統啟動時可將B10S中最先啟動的代碼BIOS boot loader作為整個信任鏈的起點,依次逐級向上傳遞系統控制權并構建信任鏈,直到應用層。可信計算可以有效彌補傳統安全防議無法提供的有關通信終點節點完整性與可信性差的問題。
  
  可信計算平臺是能夠提供可信計算服務的計算機軟硬件實體。它能夠提供系統的可靠性、可用性以及信息和行為的安全性。因此,建立可信平臺是應對云計算安全的一種重要手段。而可信平臺模塊(TPM)是可信計算的基石。
  
  TPM實際上是一個含有密碼運算部件和存儲部件的系統級芯片,是云計算平臺重要的防篡改組件,這能有效保證平臺的安全。相對于傳統物理平臺,可信平臺在Xen等虛擬化平臺上實現TPM,有一定的優越性。平時計算機裝了太多軟件,這使得構建信任鏈變得很復雜。相對而言,使用虛擬機(VM)配合虛擬可信平臺模塊(vTPM)組成虛擬終端可信平臺要方便得多例。這是因為虛擬終端可信平臺通常只為處理某種特定任務而產生,可由用戶自定義其所需功能,所以功能相對簡單,更容易構建信任鏈。此平臺可以來處理需要安全保障的在線服務或敏感數據的訪問。
  
  現在,Xen 3.0以上的版本都能支持vTPM的實現。vTPM能實現虛擬計算系統中虛擬機的安全可靠。vTPM可以使平臺上的每個虛擬機利用其功能。讓每個需要TPM功能的虛擬機都感覺是在訪問自己私有的TPM一樣。在平臺搭建中。可以創建多個虛擬TPM,這樣每一個如實地效仿硬件TPM的功能,可有效維護各個虛擬機的安全。從而使Xen搭建的云計算平臺處于較穩定狀態。
  
  Xen的現有問題及解決策略
  
  目前的Xen的安全性還有較多的安全問題。比如,Domain 0是一個安全瓶頸,其功能較其他域強,所以容易被敵手發起蠕蟲、病毒、DoS等各種攻擊,如果Domain 0癱瘓或者被敵手攻破,那么將破壞整個虛擬機系統。Xen的隱通道問題沒有解決。在Xen上就不可能運行高安全等級的操作系統。虛擬機共享同一套硬件設備,一些網絡安全協議可能更加容易遭到惡意破壞和惡意實施。Xen提供了方便的保存和恢復機制。使得操作系統數據的回滾和重放非常容易,但這些將影響操作本身的密碼特性。除此之外,在Xen中,由于安全機制做在Guest OS中,所以不能保證VMM的安全。Xen只能限制頁表一級的內存I/O地址空間。而中斷和I/0端口地址空間的粒度要比頁表小得多。如果不同虛擬機中的驅動不幸被分配到同一個頁表空間,那么它們就可以訪問對方的內存地址空間,造成安全問題。
  
  針對Domain 0的問題。可削弱它的功能。將其功能分解到其他域。這將會適當減少Domain 0的瓶頸作用。對于敏感數據要進行多次擦除防止再恢復。另外,Xen的ACM模塊不能完全解決設備隔離和資源隔離問題,將Xen和LaGrande技術結合是一個不錯的選擇。LaGrande是lnfel將要實施的一種硬件技術,它是一組通用的硬件安全增強組件。用來防止敏感的信息被惡意軟件攻擊。其安全功能將被整合到處理器和芯片集中。能有效增強設備隔離,實現I/O保護、內存越界保護、鍵盤、顯示的隔離保護等。
  
  業界對虛擬化安全的努力
  
  針對傳統安全防火墻技術不能有效監控虛擬機流量的問題,mtor Networks公司使用VMware的API來開發虛擬安全分析器,以檢測虛擬交換機流量——在虛擬層之上的網絡層流量。該公司也開發了虛擬網絡防火墻,該防火墻基于虛擬機管理器,可認證有狀態的虛擬防火墻,檢查所有通過虛擬機的數據分組,組織所有未經批準的連接和允許對數據分組進行更深層次的檢查,確保了虛擬機間通信的安全。針對虛擬環境的安全問題,目前Resolution Enterprise公司提出要對虛擬化環境采取深層防護戰略。
  
  除此以外。開源Xen管理程序社區Xen.org已經開始實施Xen云平臺(XCP)計劃。目的是在云環境中利用領先的Xen管理程序。為未來的云服務提供安全的、經過驗證的開源基礎設施乎臺。目前。已經發布了XCPl.0及其修正版,并將慢慢發布更加穩定的版本。
 
        Citrix
 
        Citrix系統公司是全球領先的應用服務器軟件方案供應商。Citrix憑借其卓越的技術方案和業務成就,贏得了業界與用戶的廣泛贊譽。收購XenSource之后,Ctrix在虛擬化領域的能力進一步提高,具有了足夠的技術儲備應對云計算挑戰。Citrix與其它云端服務供貨商的最大不同在于,提供端對端的產品服務:包含Dazzle、XenDesktop、XenApp、NetScaler、XenServer與即將推出的XenClient,以及透過遵循開放標準等方式,與儲存設備、服務器業者結盟、推廣云端服務產品

本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    亚洲影院在线| 久久午夜av| 亚洲国产综合91精品麻豆| 午夜综合激情| 中文在线一区| 99re6这里只有精品| 亚洲青涩在线| 亚洲国产综合91精品麻豆| 黄色一区二区三区| 国产一区二区三区免费观看| 国产精品稀缺呦系列在线| 欧美性大战久久久久久久蜜臀| 欧美日韩国产色站一区二区三区| 欧美国产日本| 欧美人与性禽动交情品| 欧美久久一区| 欧美三日本三级少妇三2023| 欧美日韩三区| 欧美亚州一区二区三区 | 午夜精品在线| 午夜影院日韩| 久久精品国产v日韩v亚洲| 久久精品人人做人人综合| 久久精品99久久香蕉国产色戒| 久久激情婷婷| 亚洲区免费影片| 亚洲精品一区久久久久久| 99国产精品视频免费观看一公开| 99国产精品久久久久久久成人热| 一本一本久久| 亚洲综合好骚| 久久国产精彩视频| 美女精品一区| 欧美日韩国产成人在线免费| 欧美色一级片| 国产欧美一区二区精品仙草咪 | 日韩一级二级三级| 亚洲午夜精品久久久久久app| 性做久久久久久久久| 久久精品欧美日韩| 夜夜精品视频一区二区| 亚洲欧美一级二级三级| 久久福利视频导航| 牛人盗摄一区二区三区视频| 欧美日韩亚洲另类| 国产农村妇女精品一二区| 曰本成人黄色| 一区二区三区四区国产精品| 欧美亚洲综合久久| 亚洲精品久久久久久下一站| 亚洲视频图片小说| 久久成人一区二区| 女同性一区二区三区人了人一 | 亚洲成色777777在线观看影院| 亚洲日本欧美在线| 亚洲主播在线| 久久影视三级福利片| 欧美猛交免费看| 国产日韩在线亚洲字幕中文| 亚洲高清123| 亚洲一区免费在线观看| 亚洲高清在线观看一区| 中日韩男男gay无套| 久久精品国产亚洲一区二区| 欧美精品导航| 国产日韩综合| 亚洲精品一区二区三区樱花| 亚洲欧美一区二区三区久久 | 欧美色欧美亚洲另类二区| 国产亚洲一级高清| 日韩亚洲欧美一区二区三区| 久久精品成人一区二区三区| 亚洲免费视频成人| 欧美成人xxx| 国产欧美日韩在线| 亚洲精品永久免费| 久久爱另类一区二区小说| 亚洲视频狠狠| 欧美电影免费观看大全| 国产午夜精品一区二区三区欧美| 亚洲免费电影在线| 亚洲国产视频a| 欧美一区二区精美| 欧美日韩美女一区二区| 伊甸园精品99久久久久久| 亚洲男人的天堂在线观看| 日韩午夜激情电影| 久久久人人人| 国产精品日韩一区二区| 亚洲六月丁香色婷婷综合久久| 久久精品91久久久久久再现| 欧美一区二区三区视频免费| 欧美日韩高清在线| 亚洲第一久久影院| 久久国产精品毛片| 香蕉免费一区二区三区在线观看 | 欧美午夜一区二区三区免费大片| 亚洲黄色大片| 亚洲电影免费| 久久精品国产第一区二区三区最新章节| 欧美三区视频| 999亚洲国产精| 亚洲精品影视| 欧美成人激情视频免费观看| 黑人操亚洲美女惩罚| 亚洲欧美日韩在线播放| 亚洲自拍三区| 欧美性猛交xxxx免费看久久久| 亚洲激情综合| 亚洲美女视频在线观看| 欧美高清不卡在线| 亚洲国产成人在线播放| 亚洲欧洲在线看| 欧美成人dvd在线视频| 亚洲成在线观看| 亚洲人成免费| 欧美va天堂va视频va在线| …久久精品99久久香蕉国产 | 欧美激情91| 亚洲国产精品久久久久婷婷884 | 日韩一区二区精品在线观看| 欧美sm极限捆绑bd| 亚洲国产成人精品女人久久久| 亚洲激情婷婷| 欧美寡妇偷汉性猛交| 91久久精品一区二区三区| 亚洲精品国产精品久久清纯直播| 免费在线观看一区二区| 亚洲国内欧美| 亚洲图片欧美日产| 国产精品videosex极品| 亚洲午夜久久久久久久久电影院| 亚洲欧美国产一区二区三区| 国产精品综合| 欧美一区免费| 蜜臀av国产精品久久久久| 亚洲国产精品福利| 一区二区三区久久精品| 国产精品国产福利国产秒拍| 亚洲欧美成人网| 久久精品99国产精品日本| 韩国三级电影久久久久久| 亚洲电影在线免费观看| 欧美成年人视频| 一区二区欧美国产| 欧美亚洲系列| 韩国精品主播一区二区在线观看| 亚洲国产天堂久久国产91| 欧美黄色一区二区| 亚洲视频精品| 久久成人免费日本黄色| 在线看片欧美| 中文高清一区| 国产亚洲精品一区二区| 亚洲精品自在久久| 国产精品久久久久久久app| 欧美一区1区三区3区公司| 欧美chengren| 一区二区三区产品免费精品久久75 | 狂野欧美一区| 日韩视频三区| 欧美中文在线观看| 亚洲大黄网站| 亚洲一区影音先锋| 国内精品久久久久久 | 欧美激情视频网站| 亚洲主播在线观看| 免费观看欧美在线视频的网站| 亚洲美女啪啪| 久久久国产成人精品| 亚洲精品一区二区三区不| 久久国产精品久久国产精品 | 亚洲女ⅴideoshd黑人| 黄色一区二区三区四区| 亚洲性xxxx| 尤妮丝一区二区裸体视频| 亚洲午夜精品一区二区| 国产一区日韩欧美| 一区二区三区精品| 国内一区二区三区| 亚洲小说区图片区| 亚洲高清影视| 篠田优中文在线播放第一区| 亚洲电影在线播放| 欧美主播一区二区三区| 亚洲人成绝费网站色www| 欧美一区二视频| 亚洲精品一二| 裸体歌舞表演一区二区| 一区二区三区四区五区在线| 久久综合九色九九| 亚洲视频一二三| 欧美成人精品1314www| 欧美一级专区| 国产精品国色综合久久| 99国产精品久久| 激情偷拍久久| 欧美在线关看| 一区二区成人精品| 欧美久久久久久久久|