a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

解讀云計算環境下的隱蔽信道分析

發布時間:  2012/7/31 18:50:39

以“互聯網安全新思維”為主題的OWASP2011亞洲峰會在11月8日-9日成功舉辦。本屆大會從“網絡安全產品測評”、“OWASP應用安全技術”“業務安全發展新思路”“云安全”等多個角度展開深入的討論。來自中國科學院軟件研究所基礎軟件國家工程研究中心系統安全與可信計算研究室負責人丁麗萍女士為大家分享《云計算環境下的隱蔽信道分析》。她從隱蔽信道、云計算環境下安全威脅和隱蔽信道以及她們所做的工作三個方面進行了詳細了介紹。

隱蔽信道

隱蔽信道在操作系統層面的概念是指惡意進程通過合謀信息系統共享資源的實現信息泄漏的方式,隱蔽信道分析是國內外安全標準對脆弱性分析的強制性的要求,要求你在提交產品的同時提交隱蔽信道分析的報告,構建場景進行度量,并提出消除措施。具體分析工作有:識別、度量和處置。隱蔽信道分析是信息安全領域的重要難題,研究起來難度很大。原因在于以強制訪問控制研究作為基礎,海量代碼基于源碼拿出來在靜態的分析比較復雜,像內核源碼好幾百萬行,各個產品都有一些技術壁壘,導致參考資料非常少。

信道的分析分三塊:識別、度量、處置:

識別是對系統靜態分析,對源代碼的分析,強調對設計和代碼進行分析,發現所有潛在的隱蔽信道;

度量是對信道傳輸能力和威脅程度的評價,隱蔽信道到底它的傳輸能力帶寬多大,對系統整個威脅多大,做出評價;

處置是包括信號的審計、消除、限制。信道的處置包括消除措施破壞信道存在條件,限制包括把信道降低到系統能夠容忍的范圍內,把它的帶寬減少。信道的審計強調對潛在信道的相關操作進行監測和記錄,這就是隱蔽信道的傳輸機理。

隱秘信道本質上是信息傳輸的通道,重點集中在傳輸介質的研究,根據共享資源屬性不同分為存儲和時間類型,四級操作系統要求對存儲類隱蔽信道進行傳輸分析,五級對時間和存儲都要進行分析,由此延伸出存儲和時間信道兩種。在操作系統、數據庫或者網絡中發現一種共享資源作為隱蔽信道的傳輸,是隱蔽傳輸機制的核心;傳輸介質的選擇,是能夠提高信道的容量和隱匿性的根源。

提高隱蔽信道的傳輸準確率和隱匿性的另一種方式是改進信道的編碼機制。利用字母頻率特征、編碼期望長度較大或者多元編碼機制。

操作系統隱蔽信道研究重點在于防患于未然。對于開發出來某一個版本里面的隱蔽信道做一些分析,對它進行消除采取一些措施,側重于它的標識、場景構建、容量度量等方面。這是我們列出相關的研究。Kemmerer為認為隱蔽信道是使用不是正常數據客體的項從一個主體向另一個主體傳遞信息的信道,并由該定義設計出共享資源矩陣法。Tsai等人認為隱蔽信道是違反強制安全策略模型的兩個主體間的非法通信。提出語義信息流方法判斷內核變量間的可見性,以此發現可見隱蔽信道,缺乏分析工具。咱們國家的卿斯漢延續了語義信息流的思想,設計了一種代碼層次的標識方法回溯搜索法,該方法引入“剪枝規則”,在標識過程中刪除不能構成隱蔽信道的共享變量。數據庫隱蔽信道研究的人更少了,數據庫系統中存在著大量共享資源,這個領域的研究值得涉足了。網絡隱蔽信道集中正面的研究,利用傳輸信道傳輸隱秘信息,比如數據段增加一些東西來隱匿傳輸信息到另外一個節點去。網絡隱蔽信道將信息泄漏威脅從系統內部轉移到系統中間,研究比較多是Purdue University(普渡大學)提出了一種IP時間隱蔽信道,稱作IPCTC.

云計算環境下安全威脅和隱蔽信道

云計算環境下的安全威脅與隱蔽信道關系。云計算將基礎設施、平臺及應用部署到云端,無論從觀念上還是技術都給信息安全帶來極大的挑戰,好多專家說云計算帶來威脅非常之大。

入侵者:云計算平臺為其提供了一個廉價、高效、穩定的入侵平臺。

用戶:擔心將應用程序與服務部署在不可控的環境中的安全性。

服務商:由于隱私保護和商業規則,云服務商無法記錄和監控客戶執行的操作,導致信息泄漏等攻擊方式難易記錄和發現。

從三個層面來說,云安全還是非常大的問題,很難解決。

虛擬化技術是云計算平臺的核心。虛擬化技術提供了大量的共享資源,成為隱蔽信息的發生的源泉。我們以一個虛擬機的生命周期為例來分析云計算面臨的威脅。隱蔽信道依賴于共享資源存在的,共享資源越多隱蔽信道越多。

一個虛擬機有創建、啟動、運行、停止、銷毀生命周期。在生命周期中,都會面臨到很多威脅。它的運行階段時間最長,啟動起來一直在運行,運行階段我們認為用A1和A2表示,A1表示虛擬機之間基于共享子資源的隱蔽信道。比如由于CPU負載和Cache緩存的隱蔽信道,在云計算平臺中,雖然VMM為每個虛擬機分配了虛擬的CPU,但是最終的任務仍然要順序地在物理CPU上執行,通過觀察物理CPU的負載狀況,能夠推測同一物理平臺上其他虛擬機內的機密信息,基于Cache為緩存的隱蔽信道類似于CPU負載信道,通過使用Cache的延遲時間,泄漏虛擬機的機密信息。

A2表示虛擬機的內部的隱蔽信道。例如Linux操作系統的事件標識型隱蔽信道,該信道的收發雙方通過改變和觀察特定的事件的狀態合謀傳遞機密信息。A1和A2分別表示了虛擬機外部和內部的兩種信息泄漏方式。

啟動和停止階段,我們用A3和A4表示。

A3表示篡改啟動鏡像類型的攻擊。惡意用戶篡改替換VM啟動的鏡像文件,導致客戶在云服務的啟動階段就已經被植入惡意程序成為入侵者的攻擊對象。A4表示篡改持久化數據的虛擬機攻擊方式。當虛擬機將客戶數據寫入持續久設備中時,將客戶信息泄漏給攻擊者或者造成客戶數據的故意丟失。A3和A4可以采取安全保護策略對系統采取防范。

A5、A6是傳統的攻擊方式,A5表示木馬或者病毒攻擊方式。A6表示返回時篡改攻擊。網絡環境下,A5和A6表示中間人攻擊方式或其他的網絡攻擊方式,劫持網絡會話執行惡意操作。

這三種類型的安全威脅覆蓋了云服務的完整的生命周期。按照由低向高的層次,可視為針對VMM、VM和應用程序攻擊。

前兩種攻擊方式利用云計算平臺動態易用、資源共享的特點,是安全研究領域的新問題。通過安全策略,配置私有云、共有云、混合云可以創建相對安全的、靈活實用的平臺。然而即使部署了安全策略,只要存在資源共享,因此隱蔽信道是云計算研究下的關鍵問題。

目前的工作

丁麗萍介紹到:“我們做的工作基于的Xen的虛擬機,這是我們改進的CASVisor,我們在里面做了安全機制在VMM層做的防護,啟動的時候前啟動CASVisor,然后生成Dom0,在系統中可以運行的WindowsXP等等不同操作系統,操作系統上面可以放置不同的應用。這是它的架構。”

基于XCP隱蔽信道分析,我們做了一些工作,基于共享內存,在這個平臺下,我們對Xen做了分析,為了完成虛擬機域間的通信與協作,Xen提供了兩類共享資源,即超級條用和事件通道。就是域和域之間的通知機制。事件通道機制與超級調用機制一起完成了VMM和Domain之間的控制和交互使用超級調用機制。

基于共享內存的隱蔽信道,為了實現虛擬機Domani之間的共享內存,Xen提供了基于超級調用和事件通道的授權表機制每個Domain都擁有自己的授權表,Doma創建一個環形數據結構并賦給虛擬域如Domb訪問權限,以此構成共享內存。

我們認為現有的研究對隱蔽信道的分類基本上出于對于工程時間的考慮,分析方式并沒有體現出隱蔽信道在云計算環境下的特點,需要重新分類,我們對隱蔽信道分了三大類,CC1、CC2、CC3三類。CC1是進程級泄漏方式,CC1操作系統內部的,是進程級的跟傳統操作系統類似的。CC2是網絡級隱蔽信道,惡意進程Pk在虛擬機平臺DomU中,PX是其他硬件平臺虛擬機或者獨立操作系統中的進程。進程PK和PX只能通過網絡連接通信,因此CC2通信可抽象為網絡隱蔽信道。CC3系統級隱蔽系統,收發雙方惡意進程分別處于同一硬件平臺上不同虛擬域中,機密信息經過操作系統級的傳輸,泄漏給惡意用戶。CC3類型的隱蔽信道是云計算環境中的特有的隱蔽信道類型,是由硬件資源共享導致的信道,如基于共享內存、Cache和CPU負載的信道。CC3信道對于云計算客戶的數據安全至關重要,如果具有業務競爭關系的客戶處在同一物理平臺上,CC3類型的信息泄漏將給帶來沉重的經濟代價。

分析的過程,我們采用的這樣的方法,在云計算環境下的隱蔽信道重點對CC3類型的信道進行分析。CC1和CC2類型的信息可以直接采用以前的分析結果。對CC類信道分析的通過安裝配置LLVM變異系統,修改Makefile為文件,使之調用LLVM進行變異,使用編寫中間代碼分析共聚合信息流圖構建工具,查找潛在隱蔽信道,系統中部署檢查到潛在隱蔽信道,驗證其是否能在真實場景下實現。通過實驗計算其容量,設計相應的隱蔽信道處置措施。

基于源代碼有向信息流圖標識方法是我們的專利,這是我們在這個領域中發表的17篇文章,在國內外得到了認可,我們提出了云計算環境下的隱蔽信道的分析方法,在云計算頂級會議上被錄用了,而且派了一個博士生宣讀了論文。

云計算掀起了當今IT業又一次研究熱潮,產業界對云計算帶來了實際效益更加然而,云安全是制約云計算法的瓶頸。如果安全問題解決不了,云計算我們認為很難發展,如何隔離用戶數據,保證數據的機密性、完整性可用性,將是今后工業界研究重點,也是解決云安全的關鍵。

我們隱蔽信道分析是靜態分析,不是運行中系統的分析,是針對源代碼的分析,分析源代碼看看共享變量和資源是什么?通過對共享資源主客體之間的關系分析潛在信道構建場景對它進行消除。


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    99精品国产福利在线观看| 含羞草四叶草三叶草| 亚洲AV日韩AV激情亚洲| 久久久精品人妻一区二区三区| VICTORYDAY刺激性另类| 小SAO货大JI巴CAO死你H| 免费网站看V片在线18禁| 国产精华液和欧美的精华液的区别| 一本一道波多野结衣AV一区| 人妻蜜と1~4中文字幕月野定规| 国自产精品手机在线观看视频| AⅤ成年女人毛片免费观看| 新版孕妇BBWBBW| 欧美XXXX做受欧美.88| 国产乱人伦偷精品视频免观看 | 天天摸天天透天天添| 久久强奷乱码老熟女网站| 丰满的熟妇人妻中文字幕久久| 亚洲中文字幕精品无码AV| 色综合久久蜜芽国产精品| 久久无码国产专区精品| 亚洲国产精彩中文乱码AV| 麻豆一区二区三区蜜桃免费 | 巨大垂乳日本熟妇挤奶| 国产23在线 | 传媒麻豆| 又湿又紧又大又爽A视频| 天天澡天天揉揉AV无码| 老旺的大肉蟒进进出出视频| 国产精华液一二三区别在哪| 中文字字幕人妻中文| 午夜亚洲国产理论片亚洲2020| 女邻居给我口爆18P| 国精产品一区一区三区| 班主任掀开裙子让我桶的| 亚洲日韩高清AⅤ在线观看| 日韩AV无码久久精品免费| 久久精品日日躁夜夜躁 | 五十路熟妇无码专区| 女人扒下裤让男人桶到爽| 国产在线不卡人成视频| 被陌生人带去卫生间啪到腿软| 亚洲熟妇色XXXXX爽| 兽交ZOOSKOO| 麻豆人人妻人人妻人人片AV| XXⅩ鲁交自慰免费看| 亚洲成AV人在线播放无码| 日本无人区码一二三区别| 久久久久久久性潮| 国产SM调教视频在线观看 | 欧美国产日本高清不卡| 国产在线看片无码不卡| 草草CCYY免费看片线路| 一区二区三区在线 | 欧| 五十路六十路七十路熟婆| 欧美综合在线激情专区| 九月在线 视频 在线观看| 观看国产色欲色欲色欲WWW| 中文成人无码精品久久久不卡免费 | 久久青草精品38国产| 国产成在线观看免费视频成本人| 69久久夜色精品国产69| 亚洲国产精品无码久久青草| 日韩加勒比一本无码精品| 久久久噜噜噜久久中文福利| 国产精品美女WWW爽爽爽视频 | 日本VA欧美VA欧美VA精品| 久久久久精品午夜福利| 国产精品亚洲A∨天堂不卡| ぱらだいす天堂中文网WWW| 亚洲熟妇色XXXXX欧美老妇| 无码AV无码免费一区二区| 欧美一区二区三区精品视频| 久久久精品人妻一区二区三区GV | 公交车上摸到花蒂进去了视频| 18禁免费无码无遮挡不卡网站 | 女人18片毛片免费| 精品乱码一区二区三区四区| 公交车上荫蒂添的好舒服口述小说 | 国产AⅤ无码一区二区三区| 中文字幕日韩人妻不卡一区| 亚洲AV网站在线观看| 日日噜噜噜夜夜爽爽狠狠| 免费下载破解看片APP的软件| 国自产拍精品偷拍视频| 丰满的人妻沦为玩物在线| 18禁H漫免费漫画无码网站国产 | 国产成人午夜性A一级毛片老女人 国产成人午夜无码电影在线观看 国产成人午夜精品影院 | 国产婷婷成人久久Av免费高清 | 亚洲AV最新天堂网址| 日韩乱妇乱女熟妇熟女AV| 末发育娇小性色XXXXX视频| 精品久久久久久无码人妻蜜桃 | 第一次接黑人嫖客| 坐在黑得发紫的巨龙上写作业| 亚洲第一极品精品无码久久| 天天狠天天透天干天天怕∴| 欧亚成年男女深夜百度网盘| 久久久久久精品免费免费SSS | 日本成熟人妻HD| 久欠精品国国产99国产精2| 国模无码视频一区二区三区| 风间由美性色一区二区三区| CHINESE性老妇老女人| 亚洲熟妇成人精品一区| 我和公发生了性关系公| 人妻丰满熟妇av无码区HD| 噜噜私人影片在线看片| 极品美女扒开粉嫩小泬的视频| 国产成人亚洲综合无码99| 薄荷奶糖(1V2)笔趣| 中文字幕人妻被公上司喝醉在线| 亚洲精品成人无码| 我的大胸继拇在线观看| 日本熟妇色XXXXX日本老妇| 免费无码成人AV电影在线播放 | 2823理论片在线播放| 亚洲午夜久久久影院伊人| 亚洲 欧美 国产 制服 动漫| 欧美日韩一区二区成人午夜电影 | 成人无码区免费AⅤ片丝瓜视频| 77色午夜成人影院综合网| 一本大道久久香蕉成人网| 亚洲AV伊人久久青青草原视色 | JEALOUSVUE成熟五十| 一区二区三区午夜无码视频| 亚洲红杏第一AV网站| 亚洲 A V无 码免 费 成| 天堂АⅤ在线最新版在线| 日本精品一线二线三线区别在哪里 | 国产熟女一区二区三区五月婷| 宝贝把腿张开我要添你下边动态图 | 亚洲AV噜噜狠狠网址蜜桃| 婷婷色综合AⅤ视频| 日本熟妇人妻ⅩXXXXOO多毛| 欧美午夜精品久久久久久浪潮| 免费观看高清日本AⅤ| 久久久久国产精品人妻AⅤ蜜臀| 韩漫漫画无遮挡免费 | 四川丰满少妇被弄到高潮| 色欲AⅤ蜜臀AV免费观看| 日韩无码视频一区二区三区四区| 日本久久久久亚洲中字幕| 日99久9在线 | 免费| 人人爽人人澡人人人妻| 日本XXXX裸体XXXX| 日本japanese人妻护士| 日本伦奷在线播放| 日本熟妇大屁股人妻| 日韩A无V码在线播放| 日本不卡在线视频二区三区| 全彩漫画口工18禁无遮H| 欧美牲交A欧美牲交AⅤ免费真| 欧美性大战XXXXX久久久√| 欧美性大战久久久久久久| 欧美最猛黑人XXXX黑人猛交 | 国产探花在线精品一区二区| 国产欧美久久一区二区| 国产全肉乱妇杂乱视频| 国产揄拍国产精品| 和岳每晚弄的高潮嗷嗷叫| 叫吧宝贝我想听你叫什么| 精品无码久久久久国产| 久久99九九精品久久久久蜜桃| 久久SE精品一区精品二区国产| 久久97人妻无码一区二区三区| 久久精品中文闷骚内射| 老年镖客视频大全播放| 免费观看A级毛片视频| 欧美黑人一级爽快片婬片高清 | 亚洲色大成网站WWW看下面| 亚洲中文字幕无码中文| 又粗又黄又爽视频免费看| 18禁黄无遮挡网站免费高清| 99久久国语露脸精品国产色| 夜夜爽一区二区三区精品| 呦交小U女精品视频| 13岁幼儿3OOO| 99久RE热视频这只有精品6| xxxxxx日本黄色| 成 人 A V免费视频在线观看| 多毛freeoprn熟妇多毛y| 国产成人无码AⅤ片在线观看视频 国产成人无码AⅤ片在线观看你 | JAZZJAZZJAZZ日本| 伊人久久亚洲综合| 一本一道人人妻人人妻| 在线观看AV黄网站永久| 中文字幕人妻色偷偷久久| A∨无码天堂AV| 爸爸缓慢有力送女儿的句子| 成人免费视频无码专区| 国产DB624色谱柱88690| 国产麻豆精选AV| 幻女FREE性俄罗斯毛片| 久久九九久精品国产| 毛片一区二区三区| 欧美激情精品久久久久久| 日本XXXX少妇高清HD| 少妇无码AV无码一区| 无人区一码二码三码四码区别在哪 | 性XXXXXXXXX18欧美人|