中文字幕无码夊久人妻|国产另类在线欧美日韩|精品无码乱码AV片国产|91久久香蕉国产熟女线看|白嫩丰满大乳美女免费视频|久久久久人妻精品区一三寸|免费一看一级毛片少妇丰满2|精品无码国产一区二区三区51

您現(xiàn)在的位置:融合網(wǎng)首頁 > 云計(jì)算 > 技術(shù) >

虛擬化技術(shù)讓云計(jì)算面臨新的挑戰(zhàn)

來源:CIO時(shí)代 作者:封美麗 責(zé)任編輯:admin 發(fā)表時(shí)間:2011-02-16 12:56 
核心提示:很多人認(rèn)為云計(jì)算模式下的一大優(yōu)勢是用戶可以輕松部署和使用虛擬化環(huán)境。而近期MIT(麻省理工學(xué)院)和加州大學(xué)的一項(xiàng)研究顯示,這恰恰是云計(jì)算模式的不安全因素之一。此項(xiàng)研究致力于揭示在公共云計(jì)算環(huán)境下有多少基礎(chǔ)設(shè)施暴露在外邊,以及究竟有沒有可能對云中

很多人認(rèn)為云計(jì)算模式下的一大優(yōu)勢是用戶可以輕松部署和使用虛擬化環(huán)境。而近期MIT(麻省理工學(xué)院)和加州大學(xué)的一項(xiàng)研究顯示,這恰恰是云計(jì)算模式的不安全因素之一。

此項(xiàng)研究致力于揭示在公共云計(jì)算環(huán)境下有多少基礎(chǔ)設(shè)施暴露在外邊,以及究竟有沒有可能對云中的虛擬機(jī)進(jìn)行定位和襲擊。

這篇名為“Hey, You, Get Off of My Cloud”的報(bào)告顯示,人們可以對一臺(tái)運(yùn)行中的虛擬機(jī)進(jìn)行定位。也就是說,人們可以通過一種“shotgun”技術(shù)來在同一硬件上啟動(dòng)一臺(tái)新的虛擬機(jī),這也就為云中針對虛擬化的攻擊提供了一定的可能性。

研究者選擇了在亞馬遜的Web服務(wù)網(wǎng)站上進(jìn)行這一研究,因?yàn)樗麄冋J(rèn)為亞馬遜是公用云計(jì)算服務(wù)器的領(lǐng)跑者。但是,這并不是只針對亞馬遜,所有其他主流云服務(wù)供應(yīng)商都無法避免此類攻擊。

“當(dāng)然這并不是亞馬遜的錯(cuò),這是由虛擬化技術(shù)的本質(zhì)所決定的。”麻省理工學(xué)院計(jì)算機(jī)科學(xué)和人工智能實(shí)驗(yàn)室(CSAIL)博士后Eran Tromer表示,他同時(shí)也是這個(gè)項(xiàng)目的主要負(fù)責(zé)人。他說:“所有的云基礎(chǔ)設(shè)施服務(wù)都會(huì)面臨著一問題。”此外,Tromer補(bǔ)充說,他們研究所使用的都是最基本的技術(shù),在很多情況下,也是在利用云計(jì)算資源的最基本屬性。

“云制圖”方面的研究是基于最基本的網(wǎng)絡(luò)發(fā)現(xiàn)技術(shù)技術(shù)所實(shí)施的,比如說將每個(gè)機(jī)器的公開地址和DNS地理信息結(jié)合起來,再發(fā)送HTTP請求看Web服務(wù)器是否實(shí)施了最基本的安全預(yù)防措施。通過這樣做,Tromer及其搭檔大體上可以確定一臺(tái)既定服務(wù)器是否運(yùn)行在亞馬遜的數(shù)據(jù)中心里。

此外,通過連續(xù)啟動(dòng)測試服務(wù)器,他們可以加速對目標(biāo)虛擬機(jī)的定位工作。也就是說,他們選擇了講自己的機(jī)器運(yùn)行在同樣的CPU、RAM及硬盤驅(qū)動(dòng)上。 Tromer表示,一旦完成了對虛擬機(jī)的定位,對其進(jìn)行“旁路”攻擊就很容易了。“旁路”攻擊主要是針對軟件或硬件的薄弱環(huán)節(jié)進(jìn)行攻擊,而不是針對密碼破譯、非安全網(wǎng)絡(luò)流量或其它一些常見的安全缺陷。

Tromer表示,出于倫理道德方面的考慮,他們并不想對亞馬遜的EC2服務(wù)進(jìn)行測試,也不想對測試目標(biāo)之外的機(jī)器進(jìn)行定位。他們只是想證明在云中是可以在虛擬機(jī)間進(jìn)行數(shù)據(jù)傳輸?shù)。Tromer還表示,他們已經(jīng)證實(shí)自己網(wǎng)絡(luò)中的虛擬機(jī)存在這一隱患,并看到了公用云計(jì)算服務(wù)中類似的攻擊威脅。

Tromer表示,云計(jì)算面臨的攻擊威脅從拒絕服務(wù)攻擊(襲擊者通過監(jiān)控CPU或內(nèi)存的使用量來進(jìn)行定位)到數(shù)據(jù)截聽不等,比如說在數(shù)據(jù)從硬盤向CPU傳遞時(shí)恢復(fù)期密鑰或?qū)ζ溥M(jìn)行解碼。

私有云也面臨著類似的攻擊

Tromer表示,使用多佃戶虛擬化技術(shù)的私有云架構(gòu)也有可能面臨同公有云一樣的攻擊威脅。

“這些研究很好的揭示了云計(jì)算在安全方面的隱患,”思科公司云計(jì)算和虛擬化解決方案主管、安全專家Christofer Hoff.表示。他將此項(xiàng)研究稱之為“善意的提醒”。盡管說一直在宣傳,但云計(jì)算還沒有從根本上解決安全方面的隱患,這對他們是一種警示。

他表示,此項(xiàng)研究從側(cè)面強(qiáng)調(diào)了供應(yīng)商在安全方面應(yīng)該比用戶做更多的工作。“用戶在網(wǎng)絡(luò)控制方面能做的工作室相當(dāng)有限的,特別是對于像亞馬遜這樣的云計(jì)算服務(wù)。”Hoff.說。他還強(qiáng)調(diào),云服務(wù)供應(yīng)商不應(yīng)該將應(yīng)對安全問題的責(zé)任推給用戶,而不將自己所采取的預(yù)防措施公布于眾。“他們目前所采用的預(yù)防措施非常、非常的基礎(chǔ)。”他說。

亞馬遜對安全問題做出回應(yīng)

亞馬遜對該項(xiàng)研究非常重視。其發(fā)言人Kay Kinton在郵件中表示,亞馬遜會(huì)對這一問題迅速做出反應(yīng)。此外,她還指出,研究者們所提到的幾點(diǎn)緩解威脅的措施對亞馬遜化解潛在的虛擬化安全問題很有幫助。

“盡管說目前還無法確定在這方面會(huì)有什么具體的攻擊出現(xiàn),但亞馬遜非常重視這一問題,我們正在研發(fā)相應(yīng)的安全措施來保護(hù)用戶免受該研究報(bào)告中提到的‘云制圖’技術(shù)安全襲擊。”她說。

Rackspace沒有對其在處理“云制圖”攻擊或虛擬化安全問題方面的所作所為做出任何評價(jià)。Joyent表示他們使用的是OpenSolaris虛擬化環(huán)境,而不是Xen,這意味著他們的云計(jì)算平臺(tái)不存在研究報(bào)告中所提到的虛擬化安全隱患。

GoGrid發(fā)言人Michel Sheehan表示,盡管說GoGrid使用的是與亞馬遜一樣的Xen虛擬化架構(gòu),但其在主機(jī)托管方面的背景使他們在虛擬化安全方面的警惕性非常高。他表示,如果用戶需要確保這方面的安全,他們的管理軟件能夠在硬件后端對虛擬機(jī)進(jìn)行隔離,因此也不存在這一問題。

“也正是出于這方面的考慮,我們?yōu)橛脩粼O(shè)立了‘云服務(wù)與物理設(shè)備托管’的選項(xiàng)。”他說。

(責(zé)任編輯:admin)
    • “掃一掃”關(guān)注融合網(wǎng)微信號(hào)

    免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點(diǎn),并不代表融合網(wǎng)的立場或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。

    根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。

    個(gè)人或單位如認(rèn)為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。

    融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

    對免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。

    今日頭條

    更多>>

    新聞關(guān)注排行榜

    熱門推薦 最新推薦

    熱門關(guān)鍵字

    關(guān)于我們 - 融合文化 - 媒體報(bào)道 - 在線咨詢 - 網(wǎng)站地圖 - TAG標(biāo)簽 - 聯(lián)系我們
    Copyright © 2010-2020 融合網(wǎng)|DWRH.net 版權(quán)所有 聯(lián)系郵箱:dwrh@dwrh.net 京公網(wǎng)安備 11011202002094號(hào) 京ICP備11014553號(hào)