a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

Xen平臺(tái)虛擬化安全問題解析

發(fā)布時(shí)間:  2012/8/24 17:08:04
Xen概述及其與VMware的比較
  
  Xen是一種基于虛擬機(jī)煉控器Xen Hypervisor的虛擬機(jī)體系結(jié)構(gòu)。由劍橋大學(xué)開發(fā)。Xen Hypervisor作為虛擬機(jī)臨控器直接運(yùn)行在硬件上,提供虛擬化環(huán)境。同時(shí),在Xen Hypervisor上運(yùn)行一個(gè)具有管理接口的虛擬機(jī)(Domain 0)作為Xen Hypervisor的擴(kuò)展。管理Xen hypervisor和其他虛擬機(jī)實(shí)例(Domain U)。
 
  跟Xen比較起來。VMware是完全仿真計(jì)算機(jī),理論上操作系統(tǒng)可不需更改就直接存虛擬機(jī)器上執(zhí)行,但是VMware不夠靈活。通常Xen采用半虛擬化技術(shù),雖然操作系統(tǒng)必須進(jìn)行顯式地修改(“移植”)以在Xen上運(yùn)行,但是提供給用戶應(yīng)用的兼容性強(qiáng)。這使得Xen無需特殊硬件支持,就能達(dá)到高性能的虛擬化。用Linux自帶的網(wǎng)絡(luò)服務(wù)測(cè)試工具測(cè)試VMware和Xen的虛擬網(wǎng)絡(luò)性能時(shí),隨著請(qǐng)求文件長度的變大。每秒鐘處理的請(qǐng)求數(shù)均降低。Xen的虛擬網(wǎng)絡(luò)性能與真實(shí)主機(jī)接近,而比VMware虛擬網(wǎng)絡(luò)的性能好。目前,Intel等公司的努力使Xen已經(jīng)支持完全虛擬化。更重要的是。Xen是開源的,因此選用Xen搭建云計(jì)算環(huán)境是一個(gè)不錯(cuò)的選擇。
  
  Xen已解決的安全問題
  
  (1)Xen的訪問控制
  
  Xen通過自己的訪問控制模塊ACM。能有效解決諸多訪問不當(dāng)造成的安全問題。
  
  ACM實(shí)現(xiàn)了兩種策略機(jī)制,分別是中國墻(Chinesewall)策略和簡單類型強(qiáng)制(simple type enforcement.STE)策略。其中,中圍墻策略定義了一組中國墻類型,并因此定義沖突集,然后根據(jù)類型定義標(biāo)簽。該策略根據(jù)標(biāo)簽來進(jìn)行判斷,若兩個(gè)虛擬機(jī)的標(biāo)簽處在同一個(gè)沖突集中。則不能同時(shí)在相同的系統(tǒng)上運(yùn)行。因此該機(jī)制主要用于虛擬機(jī)之間的信息流控制。STE策略亦定義了一組類型(該類型針對(duì)的是域所擁有的資源),然后根據(jù)類型定義標(biāo)簽,要求當(dāng)上體擁有客體標(biāo)簽時(shí)。主體才能訪問客體。以此來控制資源共享。除此以外,Xen的Domain 0用戶可以根據(jù)自己的需求制定安全策略史檔。當(dāng)虛擬機(jī)請(qǐng)求與別的虛擬機(jī)進(jìn)行通信或訪問資源時(shí)。ACM模塊能根據(jù)用戶定義的策略判斷。以此達(dá)到對(duì)虛擬機(jī)的資源進(jìn)行控制以及對(duì)虛擬機(jī)之間的信息流進(jìn)行控制的目的。
  
  (2)Xen的可信計(jì)算
  
  可信計(jì)算技術(shù)是一種新興的信息安全手段,其安全措施是通過構(gòu)建信任鏈來防御攻擊。通過傳遞機(jī)制,在系統(tǒng)啟動(dòng)時(shí)可將B10S中最先啟動(dòng)的代碼BIOS boot loader作為整個(gè)信任鏈的起點(diǎn),依次逐級(jí)向上傳遞系統(tǒng)控制權(quán)并構(gòu)建信任鏈,直到應(yīng)用層。可信計(jì)算可以有效彌補(bǔ)傳統(tǒng)安全防議無法提供的有關(guān)通信終點(diǎn)節(jié)點(diǎn)完整性與可信性差的問題。
  
  可信計(jì)算平臺(tái)是能夠提供可信計(jì)算服務(wù)的計(jì)算機(jī)軟硬件實(shí)體。它能夠提供系統(tǒng)的可靠性、可用性以及信息和行為的安全性。因此,建立可信平臺(tái)是應(yīng)對(duì)云計(jì)算安全的一種重要手段。而可信平臺(tái)模塊(TPM)是可信計(jì)算的基石。
  
  TPM實(shí)際上是一個(gè)含有密碼運(yùn)算部件和存儲(chǔ)部件的系統(tǒng)級(jí)芯片,是云計(jì)算平臺(tái)重要的防篡改組件,這能有效保證平臺(tái)的安全。相對(duì)于傳統(tǒng)物理平臺(tái),可信平臺(tái)在Xen等虛擬化平臺(tái)上實(shí)現(xiàn)TPM,有一定的優(yōu)越性。平時(shí)計(jì)算機(jī)裝了太多軟件,這使得構(gòu)建信任鏈變得很復(fù)雜。相對(duì)而言,使用虛擬機(jī)(VM)配合虛擬可信平臺(tái)模塊(vTPM)組成虛擬終端可信平臺(tái)要方便得多例。這是因?yàn)樘摂M終端可信平臺(tái)通常只為處理某種特定任務(wù)而產(chǎn)生,可由用戶自定義其所需功能,所以功能相對(duì)簡單,更容易構(gòu)建信任鏈。此平臺(tái)可以來處理需要安全保障的在線服務(wù)或敏感數(shù)據(jù)的訪問。
  
  現(xiàn)在,Xen 3.0以上的版本都能支持vTPM的實(shí)現(xiàn)。vTPM能實(shí)現(xiàn)虛擬計(jì)算系統(tǒng)中虛擬機(jī)的安全可靠。vTPM可以使平臺(tái)上的每個(gè)虛擬機(jī)利用其功能。讓每個(gè)需要TPM功能的虛擬機(jī)都感覺是在訪問自己私有的TPM一樣。在平臺(tái)搭建中。可以創(chuàng)建多個(gè)虛擬TPM,這樣每一個(gè)如實(shí)地效仿硬件TPM的功能,可有效維護(hù)各個(gè)虛擬機(jī)的安全。從而使Xen搭建的云計(jì)算平臺(tái)處于較穩(wěn)定狀態(tài)。
  
  Xen的現(xiàn)有問題及解決策略
  
  目前的Xen的安全性還有較多的安全問題。比如,Domain 0是一個(gè)安全瓶頸,其功能較其他域強(qiáng),所以容易被敵手發(fā)起蠕蟲、病毒、DoS等各種攻擊,如果Domain 0癱瘓或者被敵手攻破,那么將破壞整個(gè)虛擬機(jī)系統(tǒng)。Xen的隱通道問題沒有解決。在Xen上就不可能運(yùn)行高安全等級(jí)的操作系統(tǒng)。虛擬機(jī)共享同一套硬件設(shè)備,一些網(wǎng)絡(luò)安全協(xié)議可能更加容易遭到惡意破壞和惡意實(shí)施。Xen提供了方便的保存和恢復(fù)機(jī)制。使得操作系統(tǒng)數(shù)據(jù)的回滾和重放非常容易,但這些將影響操作本身的密碼特性。除此之外,在Xen中,由于安全機(jī)制做在Guest OS中,所以不能保證VMM的安全。Xen只能限制頁表一級(jí)的內(nèi)存I/O地址空間。而中斷和I/0端口地址空間的粒度要比頁表小得多。如果不同虛擬機(jī)中的驅(qū)動(dòng)不幸被分配到同一個(gè)頁表空間,那么它們就可以訪問對(duì)方的內(nèi)存地址空間,造成安全問題。
  
  針對(duì)Domain 0的問題。可削弱它的功能。將其功能分解到其他域。這將會(huì)適當(dāng)減少Domain 0的瓶頸作用。對(duì)于敏感數(shù)據(jù)要進(jìn)行多次擦除防止再恢復(fù)。另外,Xen的ACM模塊不能完全解決設(shè)備隔離和資源隔離問題,將Xen和LaGrande技術(shù)結(jié)合是一個(gè)不錯(cuò)的選擇。LaGrande是lnfel將要實(shí)施的一種硬件技術(shù),它是一組通用的硬件安全增強(qiáng)組件。用來防止敏感的信息被惡意軟件攻擊。其安全功能將被整合到處理器和芯片集中。能有效增強(qiáng)設(shè)備隔離,實(shí)現(xiàn)I/O保護(hù)、內(nèi)存越界保護(hù)、鍵盤、顯示的隔離保護(hù)等。
  
  業(yè)界對(duì)虛擬化安全的努力
  
  針對(duì)傳統(tǒng)安全防火墻技術(shù)不能有效監(jiān)控虛擬機(jī)流量的問題,mtor Networks公司使用VMware的API來開發(fā)虛擬安全分析器,以檢測(cè)虛擬交換機(jī)流量——在虛擬層之上的網(wǎng)絡(luò)層流量。該公司也開發(fā)了虛擬網(wǎng)絡(luò)防火墻,該防火墻基于虛擬機(jī)管理器,可認(rèn)證有狀態(tài)的虛擬防火墻,檢查所有通過虛擬機(jī)的數(shù)據(jù)分組,組織所有未經(jīng)批準(zhǔn)的連接和允許對(duì)數(shù)據(jù)分組進(jìn)行更深層次的檢查,確保了虛擬機(jī)間通信的安全。針對(duì)虛擬環(huán)境的安全問題,目前Resolution Enterprise公司提出要對(duì)虛擬化環(huán)境采取深層防護(hù)戰(zhàn)略。
  
  除此以外。開源Xen管理程序社區(qū)Xen.org已經(jīng)開始實(shí)施Xen云平臺(tái)(XCP)計(jì)劃。目的是在云環(huán)境中利用領(lǐng)先的Xen管理程序。為未來的云服務(wù)提供安全的、經(jīng)過驗(yàn)證的開源基礎(chǔ)設(shè)施乎臺(tái)。目前。已經(jīng)發(fā)布了XCPl.0及其修正版,并將慢慢發(fā)布更加穩(wěn)定的版本。
 
        Citrix
 
        Citrix系統(tǒng)公司是全球領(lǐng)先的應(yīng)用服務(wù)器軟件方案供應(yīng)商。Citrix憑借其卓越的技術(shù)方案和業(yè)務(wù)成就,贏得了業(yè)界與用戶的廣泛贊譽(yù)。收購XenSource之后,Ctrix在虛擬化領(lǐng)域的能力進(jìn)一步提高,具有了足夠的技術(shù)儲(chǔ)備應(yīng)對(duì)云計(jì)算挑戰(zhàn)。Citrix與其它云端服務(wù)供貨商的最大不同在于,提供端對(duì)端的產(chǎn)品服務(wù):包含Dazzle、XenDesktop、XenApp、NetScaler、XenServer與即將推出的XenClient,以及透過遵循開放標(biāo)準(zhǔn)等方式,與儲(chǔ)存設(shè)備、服務(wù)器業(yè)者結(jié)盟、推廣云端服務(wù)產(chǎn)品

本文出自:億恩科技【www.ibaoshan.net】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    51爆料网每日爆料黑料| 久久久久国产精品| 中文无码不卡中文字幕| 色综合久久中文字幕有码| 久久久无码精品亚洲日韩精东传媒 | 欧美人与性口牲恔配视频o| 国产熟女一区二区三区五月婷| 99精品久久久久中文字幕| 亚洲AV成人一区国产精品小说| 欧美熟妇呻吟猛交XX牲| 极品教师动漫在线观看免费完整版| 暗交小拗女一区二区三区| 亚洲裸男GAY自慰网站| 日韩一区二区三区av| 久久久久久AV无码免费网站下载 | 日本无人区码一码二码三码四码 | 国产精品美女久久久久久 | 特级AAAAAAAAA毛片免费| 麻花传媒剧国产MV高清播放| 国产免费无码一区二区三区| JEALOUSVUE成熟五十| 亚洲精品成人A在线观看| 日本亚洲色大成网站WWW久久| 久久久久久久精品免费看| 国产成人亚洲精品无码青青草原| 79年熟女大胆露脸啪啪对白P| 亚洲AV永久无码老湿机男人网 | 台湾无码AV一区二区三区| 免费观看潮喷到高潮| 国内A级毛片免费观看| 草莓视频免费观看| 一本一道久久A久久精品综合| 无码国产精成人午夜视频一区二区 | 小诗的公交车日记1一15文| 人妻aⅴ无码一区二区色戒| 久久WWW免费人成人片| 国产成人无码A区在线| 99热门精品一区二区三区无码| 亚洲精品无码久久久久苍井空 | 亚洲AⅤ无码专区在线观看Q| 亚洲精品无码高潮喷水在线| FREEZEFRAME丰满寡妇| 含羞草传媒入口免费网站腾讯网| 欧美电影在线观看| 亚洲AV无码久久久久久精品| 97人澡人人添人人爽欧美| 国产欧美日韩免费看AⅤ视频| 欧美 狠狠操 888| 亚洲AV少妇高潮30p| ZOOM与人性ZOOM怎么同步| 精品久久久久久久久午夜福利| 人妻无码第一区二区三区 | 波多野结衣AV一区二区全免费观 | 国产成人最新三级在线视频| 妺妺窝人体色www在线下载人| 性高湖久久久久久久久| CHINESEVIDEO性大全| 精东传媒VS天美传媒合作| 日产乱码一二三区别免费一| 野花高清在线电影观看免费视频| 国产福利在线 | 传媒| 尿眼PEEHOLE重口| 亚洲AV无码一期二期三期少妇 | 成人一区二区免费视频| 久久婷婷综合缴情亚洲狠狠| 无码免费毛片手机在线无卡顿| 939W78V78W乳液永久W| 精品国产AV色欲果冻传媒| 日韩乱码人妻无码中文视频| 在线观看亚洲av| 国产做国产爱免费视频| 日本理论片YY4800免费| 一日本道A高清免费播放| 国产巨大爆乳在线观看| 人妻丝袜AV先锋影音先 | 国产高潮抽搐翻白眼在线播放 | 少女たちよ在线观看完整版动漫| 97人妻人人做人碰人人爽一| 精品久久久久久国产潘金莲| 天堂岛最新版在线BT天堂| AV天堂亚洲国产AV| 久久久久人妻一区二区三区| 性欧美大战久久久久久久| 成人午夜福利免费体验区| 妺妺窝人体色www在线观看婚闹 | 在线看片无码永久AV| 国产综合久久亚洲综合| 日韩午夜理论片 中文字幕| 18禁无码无遮挡H动漫免费看| 精品动漫一区二区无遮挡| 天天躁日日躁狠狠躁一区| 锕锕锕锕锕~好深啊APP网站| 两个男人吮她的花蒂和奶水视频| 亚洲AV永久纯肉无码精品动漫| 久久AV伊人蜜臀一区二区| 国产精品久久久久久久久爆乳 | 久久精品国产亚洲AV麻豆软件| 97性无码区免费| 国产精品人人做人人爽人人添| 日本无吗无卡V免费清高清| 中文字幕在线观看亚洲日韩| 久爱WWW成人网免费视频| 无码日韩精品一区二区人妻| 成年免费A级毛片免费看| 母亲とが话していま在线观看| 亚洲婷婷五月激情综合APP| 国产亚洲日韩欧美另类丝瓜APP| 少妇高潮无套内谢麻豆传| ZOOM与牛性胶ZOOM| 女人什么姿势下面最紧| 亚洲色老汉AV无码专区最| 国产午夜无码视频在线观看| 少妇AAA级久久久无码精品片| 啊灬啊灬啊灬快灬高潮了老| 男女无遮挡猛进猛出免费视频| 亚洲中文字幕久久精品无码APP | 怡红院AV一区二区三区| 极品婬荡少妇XXXX欧美| 无码日韩精品一区二区免费暖暖| 丰满又黄又爽少妇毛片| 人妻少妇aB又紧又爽精品视频| 97在线视频人妻无码| 蜜臀AV无码国产精品色午夜麻豆| 亚洲综合小说另类图片五月天| 娇喘潮喷抽搐高潮在线观看视频| 性啪啪CHINESE东北女人| 国产成人无码精品久久久免费| 色综合色综合久久综合频道88| 菠萝视频高清视频在线7| 欧洲少妇色XXXXX欧美美妇| 51精产国品一二三产区| 蜜桃AV噜噜一区二区三区| 在厨房我撕开岳的丁字裤| 久久久久夜夜夜综合国产| 亚洲免费福利视频| 黑人大性殖器大战欧美白妇| 亚洲AV电影天堂男人的天堂| 国产毛多水多高潮高清| 无码少妇丰满熟妇一区二区| 国产成人毛片在线视频| 天天狠天天透天干天天怕∴| 丰满少妇发泄14P| 色悠久久久久综合网国产| 被黑人上司侵犯狂草内射| 强伦姧人妻三上悠亚中文字幕| HERMES日本官网的网址| 欧美人与动牲交A免费观看| CF穿越火线女去衣看奶| 欧美胖老太牲交XXⅩXXX| AV无码不卡在线观看免费| 欧美精品成人久久AV爱乃娜美| 2021国内精品久久久久精品K| 男人用嘴添女人私密视频| 99国精产品灬源码1688| 欧美熟妇激情一区二区三区| XXXXHDTEEN欧美内射| 人妻[21p]大胆| 成人免费无遮挡在线播放| 三个男人换着躁我一个| 高清欧美精品XXXXX在线看| 天天AV天天爽无码中文| 国产精品美女久久久免费| 香蕉大美女天天爱天天做| 国色天香精品卡一卡二卡三二百 | 中文字幕人妻熟在线影院| 蜜臀av蜜臀一区二区三区| 92国产精品午夜福利| 欧美熟女一区二区三区| 啊轻点都日出水来了| 日产亚洲一区二区三区| 国产99在线 | 韩国| 午夜视频体内射.COM.COM| 国偷自产视频一区二区久| 亚洲女和黑人最新AV| 久久久久亚洲AV无码专区桃色| 中文字幕人妻色偷偷久久| 欧美日韩在线视频一区二区| 差差漫画页面在线阅读弹窗在线看| 色噜噜AV男人的天堂| 国产成人精品久久| 无码中文字幕加勒比高清| 含着她的花蒂啃咬高潮| 亚洲日韩欧洲乱码AV夜夜摸| 巨大垂乳日本熟妇挤奶| a 成 人小说网站在线观看| 人人妻人人澡人人爽精品日本 | 国产尤物亚洲精品不卡| 亚洲精品人成无码中文毛片| 久久久久久精品免费久久18| 2019午夜福利不卡片在线| 屁屁影院最新发布页CCYY| 丁香五月天天综合亚洲| 无码人妻AⅤ一区二区| 精品国产AⅤ一区二区三区4区| 一女被两男吃奶玩乳尖| 女人被男人爽到呻吟的视频| 成在线人免费无码高潮喷水| 无码中文精品视视在线观看| 精品深夜AV无码一区二区| 中文字幕亚洲人妻|