亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        服務器虛擬化的安全威脅及防范措施探究

        2016-07-09 20:45:25王殿超
        科技風 2016年13期
        關鍵詞:防范措施

        王殿超

        摘 要:服務器虛擬化技術給整個互聯(lián)網發(fā)展帶來了一定的積極作用,尤其是具有很多傳統(tǒng)服務器無法比擬的優(yōu)勢,在各大領域廣泛應用。但隨之而來的安全威脅也成為人們關注的重中之重。論文簡單分析了服務器虛擬化存在的安全威脅,以及有針對性的提出了行之有效的防范措施,為服務器虛擬化的順利應用提供了巨大的保障,利于進一步推動網絡技術的發(fā)展。

        關鍵詞:服務器虛擬化;安全威脅;防范措施

        在科學技術日新月異的快速發(fā)展下,網絡技術早已深入各大領域,并取得極大成效。服務器作為計算機網絡的一個重要操作系統(tǒng),對其安全性、穩(wěn)定性、容災性要求更高,而將服務器虛擬化是實現這一要求的一個重要途徑,能有效的共享空間資源,降低運營成本,提高網絡系統(tǒng)管理的靈活性。

        一、關于服務器虛擬化存在的安全威脅分析

        早在20世紀60年代,就出現了虛擬化技術,70年代開始流行開來。在人們開始意識到傳統(tǒng)服務器資源利用率低的時候,也開始明白實現服務器整合的必要性,再次讓虛擬化技術成為關注焦點。而服務器虛擬化從邏輯角度出發(fā)對資源進行了重新配置,與傳統(tǒng)架構存在一定差別。

        同時服務器虛擬化還有很多傳統(tǒng)服務器無法比擬的優(yōu)勢,如:確保機房環(huán)境穩(wěn)定、提供信息支撐、提高系統(tǒng)綜合性能、縮短服務器配置時間、確保業(yè)務連續(xù)性等。當然有優(yōu)勢也必然存在一定的風險,尤其是安全威脅是服務器虛擬化必須面對的一大問題,主要表現在幾方面:

        (一)虛擬機之間存在一定的安全威脅

        眾所周知,傳統(tǒng)網絡要想進行系統(tǒng)訪問,其服務器的縱向流量需經過防火墻等外置設備的安全防護。在服務器虛擬化后,這些外置的安全防護系統(tǒng)也能實現縱向流量的防護與業(yè)務隔離。而虛擬化環(huán)境下,還存在多個虛擬機在一臺物理主機上產生交互橫向流量的情況,管理員難以對所有的流量都進行監(jiān)控,致使虛擬機之間流量漏洞成為攻擊對象的可能性大大增加,讓主機陷入安全威脅中。

        (二)虛擬機與主機間存在安全威脅

        一般來說,主機就是虛擬機的一個物理基礎,虛擬機寄宿在主機中,二者共享硬件。同時主機運行是確保虛擬機正常運行的一個重要前提,因此主機的安全對于虛擬機安全與否至關重要。當主機受到攻擊,被控制后,就能通過主機的一些性能獲取虛擬機上的系列重要信息,如:數據庫、RSA私匙等,帶來嚴重的危害。

        2015年發(fā)生的虛擬化最大安全漏洞“毒液”,使數以百萬計的虛擬機都處在被網絡攻擊的風險中,對云服務的數據安全造成嚴重威脅。而導致主機與虛擬機間存在安全威脅,具體如下圖所示:

        (三)虛擬機控制中心的安全威脅體現

        虛擬機控制中心是一個非常重要的核心存在,其安全也顯得尤為重要,主要是因為其能對所有的虛擬機擁有訪問權限。一般而言,管理員通過虛擬機控制中心,能對不同位置的虛擬機進行管理部署,讓一切管理工作更加的簡單、快速、高效,這也是服務器虛擬化能降低成本的一大原因。然而正是因為虛擬機控制中心的重要性,也使之成為被攻擊的重要對象,因為一旦侵入并掌控了虛擬機控制中心,就等于獲得了進入其他所有虛擬機的“鑰匙”,讓虛擬機中的所有數據信息都面臨著極大的被泄露的威脅。

        二、提高服務器虛擬化安全防范的措施探究

        (一)加固虛擬機,確保安全

        虛擬機的安全威脅可以同對其自身安全加固達到一定效果,包括病毒防護、漏洞補丁操作等,而隨著對服務器虛擬化安全的關注提高,越來越多的第三方也在積極的為虛擬化廠商提供安全防護軟件,起到了一定的防護作用。

        一般虛擬機的防護軟件,是通過對虛擬機運行的觀察,將病毒、木馬等一些惡意軟件從虛擬機上清除,并利用補丁方式減少虛擬機的安全威脅。

        當然除了不斷的加固虛擬機,利用各種有效的安全防護軟件外,也可以進一步加強操作系統(tǒng)口令,變更應用端口、調整服務策略、關閉無用服務程序等來進一步加固服務器虛擬化的安全防護。例如:加強主機或虛擬機的系統(tǒng)操作口令管理,能讓各種訪問更加安全可靠,還能極大程度的降低暴力破解密碼,以獲取虛擬機上所有重要信息數據的可能性。

        (二)通過隔離虛擬機加強安全防范

        通過上述內容可以知道,虛擬機之間也存在一定的安全威脅,為了最大化減小安全威脅,可以通過隔離虛擬機的手段來確保虛擬機的安全。主要包括:硬件虛擬化,對資源進行限制,讓虛擬機無法脫離虛擬機管理器的控制管理;加強訪問控制達到對虛擬機的邏輯隔離;提供硬件內存保護機制,確保虛擬機的安全穩(wěn)固[ 2 ]。同時,還可以針對不同虛擬機采取防火墻進行來進行隔離、防護,主機與虛擬機之間的隔離防護也不能忽略。

        三、結語

        服務器虛擬化已成為當前網絡發(fā)展的一個大趨勢,而存在的安全威脅也極大的引起了社會的廣泛關注。只有通過各種行之有效的手段加強服務器虛擬化的安全防范,才能確保服務器虛擬化的正常應用。

        參考文獻:

        [1] 王玉珍,王志強等.服務器虛擬化技術的應用于研究[J].中國醫(yī)療設備,2013(9):31-32,30.

        [2] 滿亮.服務器虛擬化的安全威脅及防范分析[J].互聯(lián)網天地,2016(1):9-12.

        猜你喜歡
        防范措施
        夏季開空調,怎樣才能不生???做好這些防范措施很重要
        祝您健康(2022年7期)2022-07-05 22:12:53
        建筑安全施工管理防范措施探討
        電梯常見事故分析及其防范措施
        10kV配電變壓器燒毀原因及防范措施
        電子制作(2018年18期)2018-11-14 01:48:26
        網絡支付風險及其防范措施
        消費導刊(2017年20期)2018-01-03 06:27:22
        網絡監(jiān)聽的防范措施
        電子制作(2017年20期)2017-04-26 06:58:02
        PPP項目中的常見風險識別及防范措施
        基于采集系統(tǒng)的反竊電技術分析及防范措施
        電測與儀表(2016年7期)2016-04-12 00:22:10
        略論股權眾籌的風險和防范措施
        山西農經(2016年5期)2016-02-28 14:24:41
        水電站現地控制單元開關量輸出誤動防范措施探討
        国产成人综合美国十次| 国产精品高清亚洲精品| 久久综合亚洲鲁鲁五月天| 少妇无码太爽了在线播放| 免费a级毛片永久免费| 奇米影视7777久久精品| 性动态图av无码专区| 国产精品每日更新在线观看| 精品av一区二区在线| 一区二区三区美女免费视频| 久久精品国产网红主播| 男女一级毛片免费视频看| 国产人妖一区二区av| 亚洲精品中文字幕一二三区| 亚洲码国产精品高潮在线| 最新国产拍偷乱偷精品| 在线观看日韩精品视频网站| 国产精品久久免费中文字幕| 亚洲人成影院在线观看| 欧美色色视频| 亚洲日韩成人无码不卡网站| 国产精品美女主播一区二区| 亚洲午夜久久久久久久久电影网| 日本三级欧美三级人妇视频| 欧美亚洲尤物久久综合精品| 国产av天堂一区二区二区| 少妇性俱乐部纵欲狂欢电影| 国产精品久久久久久久久鸭| 淫欲一区二区中文字幕| 国产日产久久高清ww| 中文字幕久久精品一二三区| 国内精品伊人久久久久av| 日本高清无卡一区二区三区| 久久99精品久久久大学生| 99热久久精里都是精品6| 国产成人自产拍免费视频| 夜夜高潮夜夜爽免费观看| 蜜臀色欲av在线播放国产日韩| 日本欧美在线播放| 国产少妇露脸精品自拍网站| 亚洲成a人v欧美综合天堂|