国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

虛擬化技術潛在的安全隱患
2009-01-03   

現在,幾乎任何一個稱職的IT部門都會采用虛擬化技術來降低能耗、使服務器和操作系統的配置更具靈活性、存儲和系統資源的更好利用。美國國家安全局(National Security Agency,NSA)商業解決方案主管Don Simard表示,隨著虛擬化技術逐步贏得人們的青睞,它也有可能給用戶帶來諸多風險,以前他們使用電子智能和密碼程序來保證工作機密性,同時虛擬化技術也給他們新增加了一個“保護層”。

美國國家安全局的一個角色就是是技術提供者合作來確保這些提供者的技術受到保護,并且幫助美國政府機構使用這些技術,減少那些可能影響商業部門和國家經濟的威脅。

在虛擬化技術方面,NSA和VMware、IBM、AMD、Trusted Computing Group和其他廠商建立了多年的合作,來查找環境中的潛在威脅。今年年底,AMD和英特爾的芯片產品中將整合加入與NSA合作開發的新技術特性。

潛在的硬件威脅

Simard是一位虛擬化技術的忠實支持者。虛擬化技術可以幫助NSA員工、其他美國軍事部門和情報機構從一臺計算機上訪問多個安全網絡。以前他們需要從不同的計算機上訪問網絡,每天PC機和筆記本電腦就被當成是一個硬件認證符,所以分析師和調度員就要根據他們目前使用哪一個情報網絡來更換計算機。這導致了設備的緊缺,而且每次旅行都要帶上許多臺計算機。就Simard來說,他自己就要使用四部電腦,其中三臺用于訪問三個不同的情報網絡,另外一臺用于訪問不安全的個人互聯網絡。現在他只用一臺電腦就足夠了,可以從一臺獨立的虛擬機上訪問不同的網絡。

但是NSA發現虛擬化技術的這個優勢又可以帶來另外一個潛在的威脅。Simard說:“這就相當于顯卡和網卡是一個可以在所有虛擬機上訪問所有信息的迷你計算機。”也就是說,只要顯卡和網卡就可以成為虛擬機上的一個“間諜”,成為可以訪問多網絡的一個PC間諜。雖然目前他還沒有發現任何這樣的間諜,但是NSA不希望在其他的情報機構發生這種情況。

AMD的科學家與NSA想到一起了,于是他們與NSA合作設計了一種芯片級的認證機制,借助嵌入AMD芯片上的輔助技術來對哪些硬件可以使用虛擬化引擎進行控制。雖然AMD沒有透露何時將公布這種技術,但是AMD新興技術部門經理Steve McDowell表示,新一代的AMD-V芯片將在今年年底推出,這種芯片是芯片管理信任硬件的技術理念的一個體現。Citrix首席安全戰略官Kurt Roemer表示,英特爾也將推出類似的技術。

這些芯片新產品都將具備McDowell所說的“設備派出向導”,它可以認證或阻礙硬件設備對虛擬機的訪問,創建從一個設備到另一個設備的連鎖認證,這種操作系統和hypervisor開發者不僅可以控制哪些硬件可以訪問虛擬機,而且可以控制設備之間的訪問。McDowell希望這種技術可以防止AMD和NSA所擔憂的子系統間諜問題。

使用虛擬層來增強安全性

虛擬化技術被用來允許多操作系統在一臺設備上運行——實現提高物理服務器的使用率、在Macs設備上運行Windows系統以及輕松安裝測試環境——這最初是由軍方的安全需求發展而來的。實際上,VMware的虛擬化技術是一項在斯坦福大學展開的、由美國國防部支持的項目成果,美國軍方最初希望虛擬機可以封裝來自外部威脅的網絡和桌面,最后演變成了今天的Parallels Desktop和VMware Desktop:提供了不會相互之間影響的虛擬機。

現在NSA將虛擬化技術作為保護系統安全的另一個途徑。他們有一個獨立層來專門處理安全問題,所以即使一個操作系統發現了安全漏洞,另一個層上的操作系統不會來處理這些病毒或者啟動防火墻。Simard表示,PC機上出現安全漏洞是無法避免的:“PC平臺是一個功能十分豐富的平臺,同時也非常容易導致很多問題的發生。”

NSA和IBM合作開發了出一種被成為High Assurance Platform工作站技術,這種技術主要被美國特種部隊采用,使用VMware、Novell SuSE Linux以及Red Hat Linux等操作系統。

McDowell表示:“我支持在操作系統外部的獨立環境下處理病毒和啟動防火墻。”但是Simard擔心如果這種分層方法如果在商業系統下不能很好地應用的話可能會導致安全問題。原因是:如果安全層出現安全問題,那么入侵者就可以進入操作系統中的所有虛擬機。McDowell同意他的這個說法,他認為這種分層的方式不能代替操作系統的網絡層級的安全措施——相反它必須輔助這種安全措施。

管理虛擬機的源層hypervisor也可能存在這樣的問題。如果出現安全問題,hypervisor就可以暴露系統上的所有信息。但是McDowell不是特別擔心這個問題,他說:“hypervisor非常難被寫入,目前只有三種——Xen、微軟和VMware,所以在這方面還沒有那么多的專家。”

競爭效應

Citrix的Roemer指出,NSA的風險實例是比較極端的情況:“他們考慮到了這些問題,但是他們的很多需求實際上是大大超過自身實際需求的。”

Simard也同意這種說法,但是他認為這中間存在一個競爭效應,NSA和其他政府機構有時是最先遭受威脅攻擊的,同時也是資助商業公司改善產品的主導方。商業公司技術發展不斷領先,最后擁有了比政府部門更加先進的技術,然后幫助發現新問題。

他認為這種情況在虛擬化領域是真實存在的,政府部門率先將技術作為幫助提高安全性的手段,之后再將其最為潛在的威脅。Simard表示:“希望其他行業能夠從我們的擔心中借鑒經驗。”


熱詞搜索:

上一篇:誰為我的隱私負責?
下一篇:專家談:確保安全 數據庫審計成燃眉之急

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩伦理av电影| 欧美激情在线一区二区三区| 国产一区久久久| 亚洲综合色在线| 日韩精品一区二区三区视频| 色av综合在线| 国产精品夜夜爽| 亚洲综合免费观看高清完整版 | 亚洲福利视频导航| 久久久久久麻豆| 欧美人牲a欧美精品| 成人av动漫在线| 麻豆精品国产91久久久久久| 亚洲另类春色校园小说| 久久免费美女视频| 欧美一区二区三区小说| 色婷婷亚洲一区二区三区| 国产伦精品一区二区三区免费| 亚洲一区二区三区四区五区黄| 中文欧美字幕免费| 精品免费99久久| 欧美欧美午夜aⅴ在线观看| av激情成人网| 成人免费观看男女羞羞视频| 久久福利视频一区二区| 婷婷国产在线综合| 亚洲影视在线播放| 一区二区三区四区在线| 中文字幕在线免费不卡| 久久精品一级爱片| 日韩精品一区二区三区四区 | 在线播放欧美女士性生活| 99热在这里有精品免费| 成人黄色777网| 菠萝蜜视频在线观看一区| 国产乱码精品一品二品| 九九精品一区二区| 久久99精品国产麻豆不卡| 久久精品久久久精品美女| 免费观看一级欧美片| 青青草国产精品亚洲专区无| 天堂一区二区在线| 无吗不卡中文字幕| 日韩 欧美一区二区三区| 日精品一区二区三区| 婷婷国产v国产偷v亚洲高清| 亚洲成av人影院| 亚洲成a天堂v人片| 日韩av在线播放中文字幕| 日韩av中文字幕一区二区三区| 视频一区欧美日韩| 日韩成人一级大片| 六月丁香综合在线视频| 狠狠色丁香婷婷综合| 国产精品一区二区视频| 国产成人精品午夜视频免费| 成人一道本在线| 不卡视频一二三| 色哟哟日韩精品| 欧美在线一区二区三区| 欧美精品日韩综合在线| 91精品国产综合久久婷婷香蕉| 日韩免费高清av| 久久色.com| 中文字幕在线观看不卡| 一区二区三区日韩欧美| 亚洲不卡一区二区三区| 男女激情视频一区| 国产福利一区二区三区在线视频| 成人免费毛片app| 在线视频国产一区| 91精品国产一区二区人妖| 26uuu国产电影一区二区| 国产精品久久毛片a| 亚洲图片欧美色图| 国产精品一区二区免费不卡 | 国产91精品一区二区麻豆网站 | 国产精品高潮呻吟| 亚洲视频在线观看三级| 午夜天堂影视香蕉久久| 国产乱人伦偷精品视频不卡| 92精品国产成人观看免费 | 欧美精品一区二区三区一线天视频 | 国产精品无码永久免费888| 亚洲精品久久久久久国产精华液| 日韩国产欧美在线播放| 成人黄色小视频| 9191精品国产综合久久久久久| 精品99久久久久久| 亚洲精品伦理在线| 精品在线一区二区三区| 色综合久久综合| 精品国产一区久久| 亚洲精品国产品国语在线app| 欧美bbbbb| 日本精品裸体写真集在线观看| 欧美一区二区三区精品| 亚洲欧洲在线观看av| 日韩vs国产vs欧美| 色国产精品一区在线观看| 精品成人一区二区三区四区| 亚洲电影一级黄| 成人av网站大全| 久久综合九色综合欧美就去吻 | 国产精品亚洲午夜一区二区三区 | 欧美一区二区三区视频免费| 中文字幕欧美日韩一区| 日本麻豆一区二区三区视频| 91免费精品国自产拍在线不卡| 精品国产sm最大网站免费看| 亚洲综合一区二区精品导航| 国产成人精品亚洲日本在线桃色 | 亚洲综合精品久久| 成人天堂资源www在线| 91精品国产品国语在线不卡| 日韩三级在线免费观看| 亚洲综合成人在线视频| 成人白浆超碰人人人人| 精品国产a毛片| 美女www一区二区| 欧美二区三区的天堂| 一区二区免费在线播放| 色狠狠av一区二区三区| 亚洲欧洲成人av每日更新| 国产剧情一区二区| 精品福利视频一区二区三区| 日韩av中文字幕一区二区| 欧美日韩高清影院| 一区二区在线观看免费| 91在线一区二区三区| 国产精品国产自产拍在线| 福利一区福利二区| 久久精品夜夜夜夜久久| 国产成人h网站| 久久久久久久久久久电影| 激情综合网激情| 精品国产sm最大网站免费看| 精品一区免费av| 久久久久久久久久久久久女国产乱| 蜜桃av一区二区| 精品国产亚洲在线| 国内不卡的二区三区中文字幕| 亚洲精品在线网站| 国产传媒一区在线| 国产精品麻豆视频| 色综合天天做天天爱| 亚洲色图欧美激情| 欧美色综合久久| 日精品一区二区| 欧美电视剧在线观看完整版| 久久se这里有精品| 久久久高清一区二区三区| 春色校园综合激情亚洲| 亚洲欧美电影一区二区| 欧美在线|欧美| 日韩精品久久理论片| 日韩午夜在线观看视频| 狠狠色丁香久久婷婷综合_中| 国产亚洲欧美激情| 99re视频这里只有精品| 亚洲欧美日韩系列| 色一区在线观看| 午夜精品福利久久久| 精品久久久久久久久久久院品网 | 狠狠色综合日日| 中文字幕免费不卡| 欧美性videosxxxxx| 日韩av二区在线播放| 国产亚洲福利社区一区| 99riav久久精品riav| 亚洲国产日产av| 精品伦理精品一区| 波多野结衣91| 首页亚洲欧美制服丝腿| 久久久不卡网国产精品二区| 一本到不卡免费一区二区| 免费观看在线综合色| 国产精品久久久99| 欧美日韩国产天堂| 国产乱子伦一区二区三区国色天香| 综合网在线视频| 日韩女优制服丝袜电影| 国产宾馆实践打屁股91| 亚洲一区二区三区自拍| 精品国产乱码久久久久久图片| 97精品国产97久久久久久久久久久久 | 欧美一三区三区四区免费在线看| 黑人巨大精品欧美黑白配亚洲| 国产精品麻豆视频| 在线综合视频播放| 成人手机在线视频| 婷婷国产v国产偷v亚洲高清| 国产精品美女久久久久高潮| 欧美男生操女生| 99久久精品免费看| 久久国产人妖系列| 亚洲综合网站在线观看| 国产午夜精品一区二区三区视频| 欧美日韩国产一区二区三区地区| 成人黄色在线视频|