虛擬化技術(shù)讓云計(jì)算面臨新的挑戰(zhàn)
很多人認(rèn)為云計(jì)算模式下的一大優(yōu)勢是用戶可以輕松部署和使用虛擬化環(huán)境。而近期MIT(麻省理工學(xué)院)和加州大學(xué)的一項(xiàng)研究顯示,這恰恰是云計(jì)算模式的不安全因素之一。
此項(xiàng)研究致力于揭示在公共云計(jì)算環(huán)境下有多少基礎(chǔ)設(shè)施暴露在外邊,以及究竟有沒有可能對云中的虛擬機(jī)進(jìn)行定位和襲擊。
這篇名為“Hey, You, Get Off of My Cloud”的報(bào)告顯示,人們可以對一臺(tái)運(yùn)行中的虛擬機(jī)進(jìn)行定位。也就是說,人們可以通過一種“shotgun”技術(shù)來在同一硬件上啟動(dòng)一臺(tái)新的虛擬機(jī),這也就為云中針對虛擬化的攻擊提供了一定的可能性。
研究者選擇了在亞馬遜的Web服務(wù)網(wǎng)站上進(jìn)行這一研究,因?yàn)樗麄冋J(rèn)為亞馬遜是公用云計(jì)算服務(wù)器的領(lǐng)跑者。但是,這并不是只針對亞馬遜,所有其他主流云服務(wù)供應(yīng)商都無法避免此類攻擊。
“當(dāng)然這并不是亞馬遜的錯(cuò),這是由虛擬化技術(shù)的本質(zhì)所決定的。”麻省理工學(xué)院計(jì)算機(jī)科學(xué)和人工智能實(shí)驗(yàn)室(CSAIL)博士后Eran Tromer表示,他同時(shí)也是這個(gè)項(xiàng)目的主要負(fù)責(zé)人。他說:“所有的云基礎(chǔ)設(shè)施服務(wù)都會(huì)面臨著一問題。”此外,Tromer補(bǔ)充說,他們研究所使用的都是最基本的技術(shù),在很多情況下,也是在利用云計(jì)算資源的最基本屬性。
“云制圖”方面的研究是基于最基本的網(wǎng)絡(luò)發(fā)現(xiàn)技術(shù)技術(shù)所實(shí)施的,比如說將每個(gè)機(jī)器的公開地址和DNS地理信息結(jié)合起來,再發(fā)送HTTP請求看Web服務(wù)器是否實(shí)施了最基本的安全預(yù)防措施。通過這樣做,Tromer及其搭檔大體上可以確定一臺(tái)既定服務(wù)器是否運(yùn)行在亞馬遜的數(shù)據(jù)中心里。
此外,通過連續(xù)啟動(dòng)測試服務(wù)器,他們可以加速對目標(biāo)虛擬機(jī)的定位工作。也就是說,他們選擇了講自己的機(jī)器運(yùn)行在同樣的CPU、RAM及硬盤驅(qū)動(dòng)上。 Tromer表示,一旦完成了對虛擬機(jī)的定位,對其進(jìn)行“旁路”攻擊就很容易了。“旁路”攻擊主要是針對軟件或硬件的薄弱環(huán)節(jié)進(jìn)行攻擊,而不是針對密碼破譯、非安全網(wǎng)絡(luò)流量或其它一些常見的安全缺陷。
Tromer表示,出于倫理道德方面的考慮,他們并不想對亞馬遜的EC2服務(wù)進(jìn)行測試,也不想對測試目標(biāo)之外的機(jī)器進(jìn)行定位。他們只是想證明在云中是可以在虛擬機(jī)間進(jìn)行數(shù)據(jù)傳輸?shù)。Tromer還表示,他們已經(jīng)證實(shí)自己網(wǎng)絡(luò)中的虛擬機(jī)存在這一隱患,并看到了公用云計(jì)算服務(wù)中類似的攻擊威脅。
Tromer表示,云計(jì)算面臨的攻擊威脅從拒絕服務(wù)攻擊(襲擊者通過監(jiān)控CPU或內(nèi)存的使用量來進(jìn)行定位)到數(shù)據(jù)截聽不等,比如說在數(shù)據(jù)從硬盤向CPU傳遞時(shí)恢復(fù)期密鑰或?qū)ζ溥M(jìn)行解碼。
私有云也面臨著類似的攻擊
Tromer表示,使用多佃戶虛擬化技術(shù)的私有云架構(gòu)也有可能面臨同公有云一樣的攻擊威脅。
“這些研究很好的揭示了云計(jì)算在安全方面的隱患,”思科公司云計(jì)算和虛擬化解決方案主管、安全專家Christofer Hoff.表示。他將此項(xiàng)研究稱之為“善意的提醒”。盡管說一直在宣傳,但云計(jì)算還沒有從根本上解決安全方面的隱患,這對他們是一種警示。
他表示,此項(xiàng)研究從側(cè)面強(qiáng)調(diào)了供應(yīng)商在安全方面應(yīng)該比用戶做更多的工作。“用戶在網(wǎng)絡(luò)控制方面能做的工作室相當(dāng)有限的,特別是對于像亞馬遜這樣的云計(jì)算服務(wù)。”Hoff.說。他還強(qiáng)調(diào),云服務(wù)供應(yīng)商不應(yīng)該將應(yīng)對安全問題的責(zé)任推給用戶,而不將自己所采取的預(yù)防措施公布于眾。“他們目前所采用的預(yù)防措施非常、非常的基礎(chǔ)。”他說。
亞馬遜對安全問題做出回應(yīng)
亞馬遜對該項(xiàng)研究非常重視。其發(fā)言人Kay Kinton在郵件中表示,亞馬遜會(huì)對這一問題迅速做出反應(yīng)。此外,她還指出,研究者們所提到的幾點(diǎn)緩解威脅的措施對亞馬遜化解潛在的虛擬化安全問題很有幫助。
“盡管說目前還無法確定在這方面會(huì)有什么具體的攻擊出現(xiàn),但亞馬遜非常重視這一問題,我們正在研發(fā)相應(yīng)的安全措施來保護(hù)用戶免受該研究報(bào)告中提到的‘云制圖’技術(shù)安全襲擊。”她說。
Rackspace沒有對其在處理“云制圖”攻擊或虛擬化安全問題方面的所作所為做出任何評價(jià)。Joyent表示他們使用的是OpenSolaris虛擬化環(huán)境,而不是Xen,這意味著他們的云計(jì)算平臺(tái)不存在研究報(bào)告中所提到的虛擬化安全隱患。
GoGrid發(fā)言人Michel Sheehan表示,盡管說GoGrid使用的是與亞馬遜一樣的Xen虛擬化架構(gòu),但其在主機(jī)托管方面的背景使他們在虛擬化安全方面的警惕性非常高。他表示,如果用戶需要確保這方面的安全,他們的管理軟件能夠在硬件后端對虛擬機(jī)進(jìn)行隔離,因此也不存在這一問題。
“也正是出于這方面的考慮,我們?yōu)橛脩粼O(shè)立了‘云服務(wù)與物理設(shè)備托管’的選項(xiàng)。”他說。
(責(zé)任編輯:admin)- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點(diǎn),并不代表融合網(wǎng)的立場或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- 全新設(shè)計(jì)中心與服務(wù)助運(yùn)營商加速向多廠商云網(wǎng)絡(luò)遷移
- 新一代內(nèi)置閃存的汽車微控制器可將汽車安全性能提升至全新水平
- 某企業(yè)全新智能手表平臺(tái)可延長Android Wear設(shè)備電池壽命
- 新技術(shù)推動(dòng)信息化 云計(jì)算尋找落地新機(jī)遇
- 淺析云計(jì)算中心的技術(shù)革新
- 曹健林:云計(jì)算核心上不是新鮮事物
- 云計(jì)算為地理信息產(chǎn)業(yè)發(fā)展帶來新的機(jī)遇
- IDC周震剛:中國云計(jì)算市場的挑戰(zhàn)與趨勢
- 新型硅基光子芯片在中美高校聯(lián)手下誕生
- 云計(jì)算進(jìn)一步推動(dòng)供應(yīng)鏈創(chuàng)新
您可能感興趣的文章
- 三大應(yīng)用遷移工具改善云計(jì)算的互操作性
- 宏碁接連失利 孤注一擲布局云計(jì)算不被看好
- 企業(yè)數(shù)據(jù)管理:云計(jì)算的催化
- 云計(jì)算“東風(fēng)”勁吹 信息安全企業(yè)部署關(guān)鍵
- 京東海淀云計(jì)算研發(fā)中心揭牌 辦公區(qū)域9940平米
- 國內(nèi)云產(chǎn)業(yè)縱深發(fā)展 三大優(yōu)勢引運(yùn)營商IDC青睞
- IBM軟件布局2011 業(yè)務(wù)分析、云計(jì)算等將成熱點(diǎn)
- 華碩、宏碁確認(rèn)停產(chǎn)上網(wǎng)本 云計(jì)算或令其重生
- 邱善勤:中小企業(yè)如何借力云計(jì)算
- 云計(jì)算的三種服務(wù)模式與四種部署模型
新聞點(diǎn)評
快速直達(dá)
新聞關(guān)注排行榜
熱門關(guān)鍵字
熱門圖片
- 私有云對IT架構(gòu)三大影響
- 帶你認(rèn)識(shí)云計(jì)算 云安全 云安全2.0
- 淺析云計(jì)算分布式并行計(jì)算:編程模型
- 嵇智源:云海OS是擺脫壟斷技術(shù)的新起點(diǎn)
- 用友UAP世界級(jí)云融合平臺(tái)
- 2011IDF:富士康云計(jì)算集裝箱亮相會(huì)場
- 中國云計(jì)算技術(shù)與產(chǎn)業(yè)聯(lián)盟今成立 吳基傳為理事長
- 云計(jì)算推動(dòng)數(shù)據(jù)中心向模塊化轉(zhuǎn)型
- 基于GPRS彩信模塊的多功能家庭安防系統(tǒng)
- 云計(jì)算、商業(yè)智能成CIO不可或缺的利器