• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    云平臺(tái)IaaS層內(nèi)生安全技術(shù)研究*

    2021-07-30 08:58:50劉曉毅馮中華
    信息安全與通信保密 2021年7期
    關(guān)鍵詞:宿主機(jī)磁盤虛擬化

    尚 旭,劉曉毅,馮中華,崔 陽,金 鑫

    (中國(guó)電子科技集團(tuán)公司第三十研究所,四川 成都 610041)

    0 引 言

    云計(jì)算技術(shù)作為當(dāng)前信息領(lǐng)域影響最大的技術(shù)之一,其發(fā)展應(yīng)用給社會(huì)生活和國(guó)防領(lǐng)域帶來了顯著影響。云計(jì)算本質(zhì)是一種新的IT資源(硬件、平臺(tái)、軟件)的組織和使用技術(shù),引入了新的技術(shù)體系架構(gòu)和組織管理模式,隨之也帶來了許多新的安全風(fēng)險(xiǎn)。其具有集中計(jì)算、資源動(dòng)態(tài)變換、邊界消失以及軟件定義等特點(diǎn),對(duì)傳統(tǒng)基于邊界的防護(hù)手段提出了新挑戰(zhàn)[1-2]。

    云平臺(tái)的安全威脅可以分為外部威脅和內(nèi)部威脅,典型關(guān)系滿足冰山理論觀點(diǎn)。外部威脅容易被關(guān)注,屬于冰山之上的部分;內(nèi)部威脅難以察覺,但其影響巨大,屬于冰山之下的部分。兩者的主要區(qū)別表現(xiàn)在以下3個(gè)方面。

    (1)從安全威脅上看,外部威脅通常影響云平臺(tái)用戶使用和應(yīng)用運(yùn)行,屬于被大眾所關(guān)注得到的冰山之上的威脅。內(nèi)部威脅來自安全邊界內(nèi)部,可以躲避防火墻、入侵檢測(cè)等外部安全設(shè)備的檢測(cè)。

    (2)從攻擊來源上看,內(nèi)部威脅遠(yuǎn)大于外部威脅。據(jù)2018年Cybersecurity Insiders發(fā)布的“2018年內(nèi)部威脅報(bào)告”顯示,當(dāng)今最具破壞性的安全威脅不是來自外部的惡意人員或惡意軟件,而是來自可信賴的內(nèi)部人員,無論是惡意的內(nèi)部人員還是疏忽的內(nèi)部人員。外部威脅影響的可能是冰山一角的某個(gè)業(yè)務(wù)或者服務(wù),但內(nèi)部威脅影響的是整個(gè)冰山下的信息系統(tǒng)基礎(chǔ)設(shè)施。

    (3)從攻擊面上看,內(nèi)部威脅的攻擊面遠(yuǎn)大于外部威脅。外部威脅只有有限的攻擊路徑和攻擊方式,但內(nèi)部威脅容易選擇從安全防御最薄弱的環(huán)節(jié)入手,威脅整個(gè)云環(huán)境的安全。

    所以,隨著云平臺(tái)在國(guó)防、民生等領(lǐng)域的廣泛應(yīng)用,除云平臺(tái)外部安全以外,其自身的安全性研究更加迫切。

    1 云安全現(xiàn)狀概述

    目前,云安全聯(lián)盟CSA在云安全指南基礎(chǔ)上推出的“云安全控制矩陣CCM”成為云計(jì)算信息安全行業(yè)黃金標(biāo)準(zhǔn),提供了評(píng)估云供應(yīng)商整體安全風(fēng)險(xiǎn)的基本安全準(zhǔn)則。CCM圍繞云計(jì)算體系架構(gòu),提出了16個(gè)安全域,包括應(yīng)用程序和接口安全、審計(jì)保障與合規(guī)性、業(yè)務(wù)連續(xù)性管理與運(yùn)營(yíng)恢復(fù)、變更控制和配置管理、數(shù)據(jù)安全與信息生命周期管理、數(shù)據(jù)中心安全、加密與密鑰管理、治理與風(fēng)險(xiǎn)管理、人力資源安全、身份與訪問控制、基礎(chǔ)設(shè)施與虛擬化安全、互操作與可移植性、移動(dòng)安全、安全事件管理、電子發(fā)現(xiàn)與云取證和供應(yīng)鏈管理以及透明與可審計(jì)、威脅、脆弱性管理。通過這16個(gè)安全域構(gòu)建了統(tǒng)一的云安全控制框架,期望減少云中的安全威脅和弱點(diǎn),從而為強(qiáng)化現(xiàn)有的信息安全控制環(huán)境提供標(biāo)準(zhǔn)化的安全和運(yùn)營(yíng)管理[3]。

    在云安全產(chǎn)業(yè)層面,亞馬遜、阿里云、華為云等云計(jì)算廠商都推出了云安全責(zé)任共擔(dān)模型,明確區(qū)分了用戶的安全責(zé)任和云廠商的安全責(zé)任。云上由租戶承擔(dān),云下由云廠商提供,而用戶的安全通常由安全廠商來保障。云安全共享責(zé)任模型,如圖1所示。

    圖1 云安全共享責(zé)任模型

    1.1 云上安全

    云上安全方面,各個(gè)安全廠商基于云平臺(tái)的特點(diǎn),主要在虛擬主機(jī)安全、云平臺(tái)東西向網(wǎng)絡(luò)安全以及南北向網(wǎng)絡(luò)安全方面做了很多努力,提出了如下一代防火墻、安全資源池、vWAF、vIDS/IPS等虛擬化安全產(chǎn)品。

    天融信云計(jì)算安全方案包含從外到內(nèi)的3層縱深防御體系,主要由傳統(tǒng)物理邊界安全設(shè)備、安全資源池、分布式防火墻以及vSecCenter云安全管理平臺(tái)等組成。

    綠盟云安全方案參考了安全域縱深主動(dòng)防御思想,具備完整的云平臺(tái)東西向安全防御、南北向安全防御以及安全資源池統(tǒng)一管理和控制能力[4]。

    1.2 云平臺(tái)安全

    云平臺(tái)安全方面,各個(gè)云平臺(tái)廠商也構(gòu)建了較為全面的云平臺(tái)安全防御能力。

    阿里云提出了“五橫兩縱”的7個(gè)維度的安全架構(gòu)保障。兩個(gè)縱向維度分別為賬戶安全(身份和訪問控制)以及安全監(jiān)控和運(yùn)營(yíng)管理。五個(gè)橫向維度包括最底層的云平臺(tái)層面安全、租戶層面的基礎(chǔ)安全、數(shù)據(jù)安全、應(yīng)用安全和業(yè)務(wù)安全。

    華為云提出了多維全棧的云安全防護(hù)體系,核心包括物理與環(huán)境安全、網(wǎng)絡(luò)安全、平臺(tái)安全、API應(yīng)用安全以及數(shù)據(jù)安全5部分。

    綜上,無論是針對(duì)云平臺(tái)的安全標(biāo)準(zhǔn)制定,還是云廠商的安全防護(hù)建設(shè),學(xué)者和工程師們都進(jìn)行了大量研究和實(shí)踐。但是,從公開的資料來看,針對(duì)云平臺(tái)自身核心組件和機(jī)制的安全體系研究較少。因此,本文將結(jié)合云平臺(tái)機(jī)理,從攻擊的角度出發(fā),探索云平臺(tái)安全風(fēng)險(xiǎn),并結(jié)合內(nèi)生安全的設(shè)計(jì)思想,探討云平臺(tái)的內(nèi)生安全技術(shù)。

    2 云平臺(tái)IaaS結(jié)構(gòu)分析

    眾所周知,云平臺(tái)分為IaaS、PaaS和SaaS共3層。IaaS是基礎(chǔ),管理云計(jì)算環(huán)境下所有的服務(wù)器、網(wǎng)絡(luò)、存儲(chǔ)等物理設(shè)備,并將其虛擬化為虛擬機(jī)、容器、虛機(jī)網(wǎng)絡(luò)、虛擬磁盤等動(dòng)態(tài)、可調(diào)度的云資源。PaaS層基于這些抽象出來的云資源為上層應(yīng)用構(gòu)建平臺(tái)級(jí)服務(wù)。SaaS層基于部分平臺(tái)服務(wù)和云資源構(gòu)建云上應(yīng)用服務(wù)。所以,研究云平臺(tái)的自身安全需要從源頭出發(fā),通過打開IaaS層的黑盒,分析其組件功能和運(yùn)行機(jī)理,從而找出潛在的安全風(fēng)險(xiǎn)。

    云平臺(tái)的IaaS層定義為通過隱藏特定計(jì)算平臺(tái)的實(shí)際物理特性,為用戶提供抽象的、統(tǒng)一的、模擬的計(jì)算環(huán)境[5]。宿主機(jī)內(nèi)提供這一虛擬化能力的組件稱為虛擬機(jī)監(jiān)視器(Virtual Machine Monitor,VMM),如圖2所示。

    圖2 開源KVM云平臺(tái)架構(gòu)

    (1)Qemu。用戶態(tài)的一個(gè)虛擬化模擬程序,提供一個(gè)完整的虛擬主機(jī)設(shè)備模擬,包括BIOS、CPU、內(nèi)存、磁盤、網(wǎng)卡、聲卡等虛擬設(shè)備。一個(gè)Qemu進(jìn)程對(duì)應(yīng)一個(gè)VM運(yùn)行空間。

    (2)KVM.ko。linux內(nèi)核中為Qemu提供虛擬化中斷和IO支持的模塊。

    (3)libvirt。一個(gè)虛擬機(jī)管理的標(biāo)準(zhǔn)庫(kù),運(yùn)行在宿主機(jī),支持管理KVM、XEN等平臺(tái)虛機(jī),提供虛機(jī)創(chuàng)建、啟動(dòng)、暫停、關(guān)機(jī)以及銷毀等接口。

    (4)存儲(chǔ)虛擬化。后端SAN存儲(chǔ)通過LVM切割劃分為L(zhǎng)V,提供給虛擬機(jī)作為虛擬磁盤使用,或者分布式存儲(chǔ)直接提供塊設(shè)備作為虛擬磁盤。

    (5)網(wǎng)絡(luò)虛擬化。通過OVS虛擬交換機(jī)為虛擬機(jī)提供通信功能。Qemu模擬的虛擬網(wǎng)卡與虛擬交換機(jī)相連,交換機(jī)與物理網(wǎng)卡相連。

    (6)虛擬化管理平臺(tái)。對(duì)宿主機(jī)集群及其虛擬化資源進(jìn)行統(tǒng)一管理,包括虛機(jī)動(dòng)態(tài)遷移、宿主機(jī)彈性伸縮、虛擬機(jī)磁盤、CPU以及內(nèi)存管理等。

    (7)VDI協(xié)議。用戶在網(wǎng)絡(luò)可達(dá)的任意位置通過遠(yuǎn)程連接協(xié)議對(duì)虛擬機(jī)進(jìn)行遠(yuǎn)程訪問。

    3 云平臺(tái)IaaS層安全風(fēng)險(xiǎn)分析

    針對(duì)IaaS層的安全風(fēng)險(xiǎn),本文從分層模型和攻擊路徑兩個(gè)視角進(jìn)行分析。

    3.1 分層模型視角的安全風(fēng)險(xiǎn)分析

    從分層模型來看,它主要包括虛擬機(jī)安全風(fēng)險(xiǎn)、數(shù)據(jù)和存儲(chǔ)安全風(fēng)險(xiǎn)、虛擬化監(jiān)視器安全風(fēng)險(xiǎn)、網(wǎng)絡(luò)虛擬化安全風(fēng)險(xiǎn)以及管理平面安全風(fēng)險(xiǎn)5個(gè)部分[6]。

    3.1.1 虛擬機(jī)安全風(fēng)險(xiǎn)

    虛擬機(jī)面臨傳統(tǒng)主機(jī)系統(tǒng)的所有安全風(fēng)險(xiǎn):操作系統(tǒng)和數(shù)據(jù)庫(kù)被暴力破解、非法訪問的行為;對(duì)服務(wù)器的Web應(yīng)用入侵、上傳木馬以及上傳webshell等攻擊行為;補(bǔ)丁更新不及時(shí)導(dǎo)致的漏洞利用;不安全的配置和非必要端口的開放導(dǎo)致的非法訪問和入侵。

    3.1.2 數(shù)據(jù)和存儲(chǔ)安全風(fēng)險(xiǎn)

    在云計(jì)算環(huán)境中,存儲(chǔ)虛擬化的引入、物理存儲(chǔ)資源的共用和復(fù)用、虛擬機(jī)的數(shù)據(jù)(磁盤內(nèi)容)以文件的形式存儲(chǔ)在物理存儲(chǔ)介質(zhì)上(可通過網(wǎng)絡(luò)方式訪問)等,會(huì)帶來以下安全風(fēng)險(xiǎn):

    (1)數(shù)據(jù)在傳輸過程中受到破壞而無法恢復(fù);

    (2)在虛擬環(huán)境傳輸?shù)奈募蛘邤?shù)據(jù)被監(jiān)聽;

    (3)虛擬機(jī)的內(nèi)存和存儲(chǔ)空間被釋放或再分配后被惡意攻擊者竊?。?/p>

    (4)同一個(gè)邏輯卷被多個(gè)虛擬機(jī)掛載,導(dǎo)致邏輯卷上的敏感信息泄露;

    (5)云用戶從虛擬機(jī)逃逸后獲取鏡像文件或其他用戶的隱私數(shù)據(jù);

    (6)虛擬機(jī)遷移和敏感數(shù)據(jù)存儲(chǔ)漂移導(dǎo)致的不可控;

    (7)數(shù)據(jù)安全隔離不嚴(yán)格導(dǎo)致惡意用戶可以訪問其他用戶數(shù)據(jù);

    (8)虛擬機(jī)鏡像遭到惡意攻擊者篡改或非法讀取。

    3.1.3 虛擬化監(jiān)視器安全風(fēng)險(xiǎn)

    在云計(jì)算環(huán)境中,資源是通過虛擬化監(jiān)視器(hypervisor等)的方式對(duì)資源進(jìn)行邏輯切分,存在以下安全風(fēng)險(xiǎn):

    (1)hypervisor管理器缺乏身份鑒別,導(dǎo)致非法登錄hypervisor后進(jìn)入虛擬機(jī);

    (2)攻擊者控制單臺(tái)虛擬機(jī)后,通過虛擬機(jī)漏洞逃逸到hypervisor獲得物理主機(jī)的控制權(quán)限;

    (3)攻擊者控制單臺(tái)虛擬機(jī)后,通過hypervisor漏洞訪問其他虛擬機(jī);

    (4)缺乏QoS機(jī)制,導(dǎo)致虛擬機(jī)因異常原因產(chǎn)生資源占用過高發(fā)生宿主機(jī)或宿主機(jī)下的其他虛擬機(jī)的資源不足問題,出現(xiàn)正常業(yè)務(wù)異?;虿豢捎玫那闆r;

    (5)缺乏對(duì)虛擬機(jī)的“監(jiān)、控、防”機(jī)制,不能及時(shí)發(fā)現(xiàn)攻擊行為,待攻擊者攻破虛擬系統(tǒng)后,可以進(jìn)行任意破壞行為、網(wǎng)絡(luò)行為以及對(duì)其他賬戶的猜解和長(zhǎng)期潛伏;

    (6)虛擬機(jī)可能因運(yùn)行環(huán)境異?;蛴布O(shè)備異常等原因出錯(cuò),影響其他虛擬機(jī);

    (7)hypervisor等核心組件缺乏完整性檢測(cè),存在被破壞和被篡改的風(fēng)險(xiǎn)。

    3.1.4 網(wǎng)絡(luò)虛擬化安全風(fēng)險(xiǎn)

    在云計(jì)算模式下,網(wǎng)絡(luò)虛擬化的引入、物理網(wǎng)絡(luò)資源的共享、傳統(tǒng)邊界的消失等,會(huì)帶來以下安全風(fēng)險(xiǎn):

    (1)傳統(tǒng)的防火墻、IDS、IPS等網(wǎng)絡(luò)安全設(shè)備只能部署在物理網(wǎng)絡(luò)的邊界,無法對(duì)虛擬機(jī)之間的通信進(jìn)行細(xì)粒度訪問控制;

    (2)網(wǎng)絡(luò)資源虛擬化后,導(dǎo)致傳統(tǒng)網(wǎng)絡(luò)邊界消失,無法有效對(duì)云環(huán)境流量進(jìn)行審計(jì)、監(jiān)控和管控;

    (3)單臺(tái)虛擬機(jī)被入侵后對(duì)整片虛擬機(jī)進(jìn)行滲透攻擊,并導(dǎo)致病毒等惡意行為在網(wǎng)絡(luò)內(nèi)傳播蔓延,直接威脅到整個(gè)虛擬網(wǎng)絡(luò)甚至計(jì)算平臺(tái)的安全運(yùn)行;

    (4)虛擬機(jī)之間進(jìn)行的ARP攻擊、嗅探;

    (5)云內(nèi)網(wǎng)絡(luò)帶寬的非法搶占;

    (6)內(nèi)部用戶之間或者虛擬機(jī)之間的端口掃描、暴力破解以及入侵攻擊等行為。

    3.1.5 管理平面安全風(fēng)險(xiǎn)

    管理平面安全風(fēng)險(xiǎn)主要涉及如下方面:

    (1)虛擬化管理軟件自身存在安全漏洞,導(dǎo)致被攻擊者入侵,通過管理平面破壞云平臺(tái);

    (2)缺乏統(tǒng)一的、高安全的認(rèn)證和鑒權(quán)體系,導(dǎo)致云平臺(tái)管理員因賬號(hào)非法冒用、暴力破解等帶來安全威脅;

    (3)管理員權(quán)限集中,缺乏審計(jì)和回溯機(jī)制,導(dǎo)致管理平面安全風(fēng)險(xiǎn);

    (4)管理平面缺乏安全設(shè)計(jì),導(dǎo)致對(duì)服務(wù)器、宿主機(jī)、虛擬機(jī)等進(jìn)行操作管理時(shí)存在被竊聽、重放的風(fēng)險(xiǎn)。

    3.2 攻擊路徑視角的安全風(fēng)險(xiǎn)分析

    從攻擊路徑來分析,IaaS層安全風(fēng)險(xiǎn)主要分為宿主機(jī)攻擊、虛機(jī)逃逸攻擊、VDI協(xié)議攻擊以及接口攻擊,如圖3所示。

    3.2.1 宿主機(jī)攻擊

    如圖3中的攻擊路徑①,惡意管理員或者系統(tǒng)黑客對(duì)宿主機(jī)進(jìn)行密碼破解、漏洞滲透后進(jìn)入系統(tǒng),能夠?qū)μ摂M磁盤進(jìn)行惡意讀取、毀壞,造成數(shù)據(jù)泄露、破壞等安全威脅,同時(shí)也將威脅Qemu、libvirt等核心虛擬化組件,通過替換、病毒注入等方式,從下往上侵入虛擬機(jī),造成信息泄露等安全風(fēng)險(xiǎn)。

    圖3 云平臺(tái)IaaS層攻擊路徑

    3.2.2 虛機(jī)逃逸攻擊

    如圖3中的攻擊路徑②,虛機(jī)用戶利用Qemu中模擬設(shè)備驅(qū)動(dòng)漏洞獲取在宿主機(jī)的用戶態(tài)甚至內(nèi)核態(tài)特權(quán),從而完成從虛機(jī)到宿主機(jī)的入侵;通過截獲虛機(jī)管理控制流,實(shí)施竊取密碼或者回放攻擊、同駐攻擊等;通過惡意Dump或者讀取其他虛機(jī)的內(nèi)存,實(shí)施內(nèi)存跨域攻擊;通過宿主機(jī)訪問云管理網(wǎng)絡(luò),從而攻擊其他相鄰主機(jī),造成DDoS、入侵等攻擊蔓延。

    3.2.3 VDI協(xié)議攻擊

    如圖3中的攻擊路徑③部分,目前,大量使用開源VDI協(xié)議組件。用戶使用惡意VDI客戶端冒充合法用戶連接虛機(jī),對(duì)協(xié)議中的圖像數(shù)據(jù)進(jìn)行竊取、破壞、篡改等。

    3.2.4 接口攻擊

    如圖3中的攻擊路徑④,通過抓包竊取用戶賬戶,惡意執(zhí)行管理調(diào)度行為,如惡意執(zhí)行快照回滾造成數(shù)據(jù)丟失、引發(fā)遷移風(fēng)暴耗盡云資源等。

    4 云平臺(tái)IaaS層內(nèi)生安全設(shè)計(jì)

    針對(duì)以上IaaS云平臺(tái)內(nèi)部威脅,采用安全機(jī)制與云平臺(tái)融合設(shè)計(jì)的理念,探索云平臺(tái)內(nèi)生安全設(shè)計(jì)[7-8],如圖4所示。通過對(duì)云平臺(tái)內(nèi)VMM、VDI協(xié)議、管理平臺(tái)等組件從“監(jiān)”“控”“防”3個(gè)維度進(jìn)行設(shè)計(jì)改造,確保云平臺(tái)IaaS層的內(nèi)部威脅“看得見”“控得住”“防得了”。

    圖4 云平臺(tái)IaaS層內(nèi)生安全設(shè)計(jì)

    (1)“看得見”。在VMM層加入監(jiān)視模塊,確保能及時(shí)發(fā)現(xiàn)進(jìn)入宿主機(jī)的攻擊。通過在宿主機(jī)操作系統(tǒng)層開放內(nèi)核跟蹤功能,對(duì)系統(tǒng)調(diào)用、指令序列、信息流、IO序列等進(jìn)行跟蹤,目標(biāo)是對(duì)從攻擊路徑①②進(jìn)入宿主機(jī)系統(tǒng)發(fā)起的中斷風(fēng)暴、非法磁盤IO讀取寫入(非法/敏感文件路徑)、惡意系統(tǒng)調(diào)用(Dump)、非法控制流等攻擊進(jìn)行監(jiān)控、上報(bào)。在網(wǎng)絡(luò)虛擬化安全方面,內(nèi)核網(wǎng)絡(luò)協(xié)議棧增加內(nèi)生防火墻模塊,在虛擬網(wǎng)卡和虛擬網(wǎng)橋之間建立虛擬機(jī)流量的過濾和監(jiān)控機(jī)制。相比安全廠商通過引流到旁路防火墻進(jìn)行過濾和監(jiān)控的機(jī)制,這種方式更不容易被繞過,且效率更高。

    (2)“控得住”。在VMM層加入控制模塊和控制驅(qū)動(dòng),確保攻擊一旦被發(fā)現(xiàn),能夠有效阻斷,限制其攻擊和蔓延。這主要包括:在宿主機(jī)操作系統(tǒng)層,增加對(duì)惡意逃逸虛擬機(jī)的Qemu進(jìn)程的控制模塊,如增加降低風(fēng)險(xiǎn)虛擬機(jī)進(jìn)程調(diào)度優(yōu)先級(jí)控制指令,限制風(fēng)險(xiǎn)虛擬機(jī)的資源占用;通過在內(nèi)核網(wǎng)絡(luò)協(xié)議棧的內(nèi)生防火墻模塊,限制風(fēng)險(xiǎn)虛擬機(jī)的網(wǎng)絡(luò)流量轉(zhuǎn)發(fā)、傳播行為;通過在宿主機(jī)內(nèi)核數(shù)據(jù)路徑側(cè)限制風(fēng)險(xiǎn)虛擬機(jī)存儲(chǔ)讀寫速率,限制其對(duì)存儲(chǔ)資源的占用。在存儲(chǔ)訪問控制方面,增加在執(zhí)行敏感指令時(shí)的多員確認(rèn)機(jī)制,如磁盤的銷毀、復(fù)制、快照回滾、來自其他進(jìn)程的IO訪問等,從而防止磁盤惡意破壞、惡意越權(quán)訪問等攻擊。在虛擬化管理方面,增加三員分權(quán)管理,對(duì)管理權(quán)限進(jìn)行三員劃分,減少超級(jí)權(quán)限帶來的安全風(fēng)險(xiǎn),增加對(duì)管理操作的審計(jì),防止惡意管理員的蓄意攻擊。

    (3)“防得了”。通過將加密、認(rèn)證、可信等安全防御技術(shù)融入IaaS層云平臺(tái)內(nèi)部,從而強(qiáng)化IaaS層云平臺(tái)的安全防護(hù)能力[9]。在IaaS層云平臺(tái)組件安全方面,通過在VMM中增加組件完整性度量模塊,在虛擬化組件啟動(dòng)前或者運(yùn)行中,對(duì)Qemu、libvirt、KVM等關(guān)鍵組件的可執(zhí)行程序和配置進(jìn)行完整性度量,防止病毒注入、組件替換等攻擊。在數(shù)據(jù)安全方面,虛擬機(jī)磁盤、快照、鏡像是IaaS層數(shù)據(jù)的核心資產(chǎn)。通過加密、完整性校驗(yàn)和剩余信息擦除技術(shù),在虛擬機(jī)的全生命周期對(duì)虛機(jī)磁盤、快照、模板鏡像全鏈路加密、完整性校驗(yàn)以及殘余信息擦除,確保虛擬機(jī)在遷移、備份、導(dǎo)入導(dǎo)出等場(chǎng)景下,磁盤、快照、模板未被非法訪問、篡改以及病毒植入等。在管理平面安全方面,增加API安全保護(hù)機(jī)制,增加時(shí)間戳超時(shí)機(jī)制、拒絕重復(fù)調(diào)用,限制在一段時(shí)間內(nèi)同一用戶調(diào)用次數(shù),防止重放攻擊,同時(shí)對(duì)IaaS云平臺(tái)管理鏈接口調(diào)用(管理平臺(tái)→libvirt→Qemu)進(jìn)行層層鑒權(quán)認(rèn)證,防止中間非法調(diào)用和指令下發(fā)。

    5 結(jié) 語

    針對(duì)云平臺(tái)內(nèi)部安全威脅,通過將安全機(jī)制與云平臺(tái)融合的內(nèi)生安全防護(hù)設(shè)計(jì),可以有效避免目前旁路式、外掛式云安全防護(hù)手段無法實(shí)施、高效應(yīng)對(duì)云平臺(tái)內(nèi)部安全威脅的問題,并具有不可繞過、性能開銷小等優(yōu)點(diǎn)。從試驗(yàn)結(jié)果來看,該機(jī)制能夠有效應(yīng)對(duì)內(nèi)部惡意管理、虛擬機(jī)逃逸、越權(quán)訪問等多種云內(nèi)部安全威脅場(chǎng)景,具備較為廣闊的應(yīng)用前景。

    但是,該機(jī)制需要與云平臺(tái)內(nèi)部組件和機(jī)制相結(jié)合,對(duì)云平臺(tái)組件改造和接口開放要求較高,需要云平臺(tái)廠商和安全廠商深度配合才能完成。未來,隨著云安全的逐步深化,有望通過云的安全標(biāo)準(zhǔn)促進(jìn)云廠商自身內(nèi)在安全的發(fā)展,通過開放更多標(biāo)準(zhǔn)化接口吸納安全廠商的云平臺(tái)加固組件,從而推動(dòng)云平臺(tái)內(nèi)生安全的發(fā)展和應(yīng)用。

    猜你喜歡
    宿主機(jī)磁盤虛擬化
    解決Windows磁盤簽名沖突
    電腦愛好者(2019年2期)2019-10-30 03:45:31
    基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)
    電子制作(2019年10期)2019-06-17 11:45:10
    修改磁盤屬性
    對(duì)基于Docker的虛擬化技術(shù)的幾點(diǎn)探討
    電子制作(2018年14期)2018-08-21 01:38:20
    虛擬網(wǎng)絡(luò)實(shí)驗(yàn)室在農(nóng)村職校計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)教學(xué)中的應(yīng)用研究
    虛擬化技術(shù)在計(jì)算機(jī)技術(shù)創(chuàng)造中的應(yīng)用
    嵌入式計(jì)算機(jī)軟件測(cè)試關(guān)鍵技術(shù)的思考
    磁盤組群組及iSCSI Target設(shè)置
    創(chuàng)建VSAN群集
    存儲(chǔ)虛擬化還有優(yōu)勢(shì)嗎?
    av天堂中文字幕网| 亚洲无线观看免费| 高清黄色对白视频在线免费看 | 蜜臀久久99精品久久宅男| 最黄视频免费看| 视频区图区小说| 我要看日韩黄色一级片| 国产精品久久久久成人av| 国产91av在线免费观看| 欧美人与善性xxx| 高清黄色对白视频在线免费看 | 一二三四中文在线观看免费高清| 韩国av在线不卡| 国产高清三级在线| 全区人妻精品视频| 国产伦精品一区二区三区视频9| 丰满迷人的少妇在线观看| 男女国产视频网站| 国产伦精品一区二区三区视频9| 国产无遮挡羞羞视频在线观看| 最近2019中文字幕mv第一页| 欧美zozozo另类| 一区二区av电影网| 一区在线观看完整版| 午夜日本视频在线| 色婷婷av一区二区三区视频| 美女国产视频在线观看| 国产精品国产三级国产av玫瑰| 国产成人精品婷婷| 成人影院久久| 久久6这里有精品| 毛片一级片免费看久久久久| av不卡在线播放| 丝袜脚勾引网站| 国产日韩欧美亚洲二区| 黑丝袜美女国产一区| 男女边摸边吃奶| 国产黄片美女视频| 黑人高潮一二区| 日韩中字成人| 不卡视频在线观看欧美| 久久av网站| 内射极品少妇av片p| 黄色日韩在线| 永久网站在线| 午夜福利在线在线| 亚洲美女视频黄频| 国产国拍精品亚洲av在线观看| 一级毛片电影观看| 亚洲精品久久午夜乱码| 国产免费一区二区三区四区乱码| 下体分泌物呈黄色| 性色av一级| 亚洲精品一区蜜桃| 精品久久久噜噜| 欧美区成人在线视频| 精品国产三级普通话版| 美女cb高潮喷水在线观看| 国产大屁股一区二区在线视频| 黄色日韩在线| 国产精品秋霞免费鲁丝片| 一区二区三区四区激情视频| 99热这里只有精品一区| 色网站视频免费| 成人国产麻豆网| 久久精品久久精品一区二区三区| 精品99又大又爽又粗少妇毛片| 欧美人与善性xxx| 国产一区二区三区av在线| 青春草亚洲视频在线观看| 最近2019中文字幕mv第一页| 国产午夜精品一二区理论片| 亚洲精品亚洲一区二区| 国产精品女同一区二区软件| 欧美 日韩 精品 国产| 久久精品国产亚洲av涩爱| 久久99精品国语久久久| 青春草亚洲视频在线观看| 久久久久性生活片| 免费看光身美女| 免费高清在线观看视频在线观看| 国产精品爽爽va在线观看网站| 亚洲精品国产色婷婷电影| 欧美日韩视频高清一区二区三区二| 人人妻人人添人人爽欧美一区卜 | 国产精品一区二区在线不卡| av国产精品久久久久影院| 大香蕉97超碰在线| 久久人人爽人人片av| 成年av动漫网址| 日韩欧美一区视频在线观看 | 成人亚洲精品一区在线观看 | 国产亚洲91精品色在线| 成人18禁高潮啪啪吃奶动态图 | 交换朋友夫妻互换小说| 色婷婷av一区二区三区视频| 久久精品久久久久久噜噜老黄| 亚洲国产精品国产精品| 青春草国产在线视频| 亚洲综合精品二区| 久久久久网色| 亚洲精品456在线播放app| 成人美女网站在线观看视频| 国产精品99久久久久久久久| 国产精品一区二区性色av| 久久精品国产自在天天线| 免费久久久久久久精品成人欧美视频 | 啦啦啦啦在线视频资源| 丝袜喷水一区| 在线精品无人区一区二区三 | 国产片特级美女逼逼视频| 成人综合一区亚洲| 免费人妻精品一区二区三区视频| 啦啦啦中文免费视频观看日本| 嘟嘟电影网在线观看| 国产一区二区三区综合在线观看 | 亚洲av在线观看美女高潮| 亚洲久久久国产精品| 大陆偷拍与自拍| 亚洲精品aⅴ在线观看| 国产爱豆传媒在线观看| 日本av免费视频播放| 成人国产av品久久久| 国产成人a∨麻豆精品| 少妇猛男粗大的猛烈进出视频| 黄色视频在线播放观看不卡| 亚洲精品一区蜜桃| 久久av网站| 91久久精品电影网| 又大又黄又爽视频免费| 有码 亚洲区| 国产精品国产三级专区第一集| 精品国产三级普通话版| 欧美另类一区| 六月丁香七月| 国产精品伦人一区二区| 国产又色又爽无遮挡免| 九九在线视频观看精品| 亚洲美女黄色视频免费看| xxx大片免费视频| 亚洲高清免费不卡视频| 热re99久久精品国产66热6| 亚洲人成网站高清观看| 国产精品一区二区三区四区免费观看| 这个男人来自地球电影免费观看 | 亚洲精品自拍成人| 久久6这里有精品| 国产日韩欧美亚洲二区| 成年美女黄网站色视频大全免费 | 欧美bdsm另类| 久久久色成人| 18+在线观看网站| 亚洲真实伦在线观看| 黄色怎么调成土黄色| 99久久人妻综合| 精品熟女少妇av免费看| 欧美性感艳星| 又黄又爽又刺激的免费视频.| 三级国产精品欧美在线观看| 啦啦啦中文免费视频观看日本| 日日啪夜夜爽| 这个男人来自地球电影免费观看 | 大码成人一级视频| 国产无遮挡羞羞视频在线观看| 精品酒店卫生间| 99热网站在线观看| 色视频www国产| 亚洲经典国产精华液单| 久久ye,这里只有精品| 国产精品伦人一区二区| 人妻夜夜爽99麻豆av| 国产亚洲最大av| 久久久久久久大尺度免费视频| 国产精品一区二区在线观看99| 国产男人的电影天堂91| 免费看日本二区| 国产精品.久久久| 免费高清在线观看视频在线观看| 狂野欧美激情性xxxx在线观看| 国产精品一二三区在线看| 成人免费观看视频高清| 97在线视频观看| 热re99久久精品国产66热6| av福利片在线观看| 美女xxoo啪啪120秒动态图| 内地一区二区视频在线| 天堂中文最新版在线下载| 国产高清国产精品国产三级 | 五月玫瑰六月丁香| 嘟嘟电影网在线观看| 九九在线视频观看精品| 午夜免费鲁丝| 大又大粗又爽又黄少妇毛片口| 亚洲av国产av综合av卡| 久久午夜福利片| 成人综合一区亚洲| 亚洲av成人精品一二三区| 国产淫片久久久久久久久| 日韩成人伦理影院| 各种免费的搞黄视频| a级毛色黄片| av天堂中文字幕网| 少妇裸体淫交视频免费看高清| 九九爱精品视频在线观看| 欧美xxⅹ黑人| 午夜激情久久久久久久| 激情五月婷婷亚洲| 欧美精品一区二区免费开放| 一级a做视频免费观看| 麻豆成人午夜福利视频| 欧美日韩亚洲高清精品| 亚洲国产精品999| 中文字幕av成人在线电影| 亚洲一级一片aⅴ在线观看| 国产高清有码在线观看视频| 成年免费大片在线观看| 人妻 亚洲 视频| 边亲边吃奶的免费视频| 国产精品三级大全| 国产精品熟女久久久久浪| 国产成人a区在线观看| 国产熟女欧美一区二区| 亚洲av.av天堂| 卡戴珊不雅视频在线播放| 欧美极品一区二区三区四区| 日韩国内少妇激情av| 日本色播在线视频| 午夜免费鲁丝| 久久99热6这里只有精品| 涩涩av久久男人的天堂| 婷婷色综合www| 在线亚洲精品国产二区图片欧美 | 免费观看在线日韩| 日韩制服骚丝袜av| 王馨瑶露胸无遮挡在线观看| 中文字幕免费在线视频6| 九草在线视频观看| 免费播放大片免费观看视频在线观看| 精品少妇久久久久久888优播| 久久99热6这里只有精品| 中文资源天堂在线| 国产极品天堂在线| 亚洲精品国产色婷婷电影| 韩国av在线不卡| 尾随美女入室| 日本与韩国留学比较| 18禁在线播放成人免费| 韩国av在线不卡| 国产精品一区二区三区四区免费观看| 中国国产av一级| 涩涩av久久男人的天堂| 日韩伦理黄色片| 成年人午夜在线观看视频| 岛国毛片在线播放| 天堂8中文在线网| 国产高清三级在线| 亚洲伊人久久精品综合| 国产69精品久久久久777片| 全区人妻精品视频| 成人特级av手机在线观看| 亚洲精品成人av观看孕妇| 欧美变态另类bdsm刘玥| 精品人妻偷拍中文字幕| 一本—道久久a久久精品蜜桃钙片| 日日摸夜夜添夜夜爱| 中文字幕亚洲精品专区| 少妇高潮的动态图| 在线观看一区二区三区| 国产成人a∨麻豆精品| 日日啪夜夜爽| 免费观看在线日韩| 国产亚洲欧美精品永久| 亚洲人与动物交配视频| 久久亚洲国产成人精品v| 五月伊人婷婷丁香| 一区二区三区免费毛片| av在线app专区| 永久网站在线| 伦理电影免费视频| 成年av动漫网址| 亚洲精品久久久久久婷婷小说| 中文字幕精品免费在线观看视频 | 亚洲aⅴ乱码一区二区在线播放| 成人一区二区视频在线观看| 99久久精品热视频| 免费看日本二区| 久久久亚洲精品成人影院| 性色avwww在线观看| 久久鲁丝午夜福利片| 男女边吃奶边做爰视频| 亚洲三级黄色毛片| 最近最新中文字幕免费大全7| 在线亚洲精品国产二区图片欧美 | 熟女电影av网| 精品久久久久久久末码| 国产欧美亚洲国产| 精品少妇久久久久久888优播| 另类亚洲欧美激情| 少妇的逼好多水| 中文在线观看免费www的网站| 精华霜和精华液先用哪个| 亚洲欧美日韩另类电影网站 | 欧美国产精品一级二级三级 | 亚洲av不卡在线观看| 日韩电影二区| 日韩一本色道免费dvd| 激情五月婷婷亚洲| 建设人人有责人人尽责人人享有的 | 97在线人人人人妻| 国产免费福利视频在线观看| 精品久久久久久久久av| 人妻系列 视频| 18+在线观看网站| 日韩av不卡免费在线播放| 国产精品秋霞免费鲁丝片| 我要看黄色一级片免费的| 男人添女人高潮全过程视频| 亚洲精品视频女| 国产一区亚洲一区在线观看| 一本久久精品| 久久久久久人妻| 伦精品一区二区三区| 日韩精品有码人妻一区| 美女福利国产在线 | 国产伦理片在线播放av一区| 只有这里有精品99| 亚洲精品久久午夜乱码| 涩涩av久久男人的天堂| 亚洲精品自拍成人| 欧美一区二区亚洲| 亚洲美女搞黄在线观看| 国产精品一区二区性色av| av一本久久久久| 亚洲成人一二三区av| 色网站视频免费| 激情五月婷婷亚洲| 亚洲av不卡在线观看| 久久人妻熟女aⅴ| 偷拍熟女少妇极品色| 久久久a久久爽久久v久久| 日韩伦理黄色片| 久久99热6这里只有精品| 久久精品人妻少妇| 亚洲精品成人av观看孕妇| 亚洲av欧美aⅴ国产| 国模一区二区三区四区视频| 国产精品一区二区在线观看99| 亚洲,一卡二卡三卡| 亚洲国产精品999| 成人影院久久| 中国美白少妇内射xxxbb| 亚洲精品国产成人久久av| 精品一品国产午夜福利视频| 国产亚洲欧美精品永久| 亚洲丝袜综合中文字幕| 国产欧美另类精品又又久久亚洲欧美| 免费在线观看成人毛片| 久久精品国产鲁丝片午夜精品| 狂野欧美白嫩少妇大欣赏| 久久久久性生活片| 不卡视频在线观看欧美| 国产精品av视频在线免费观看| 日韩强制内射视频| 久久精品国产亚洲网站| 国产精品一区二区三区四区免费观看| 免费不卡的大黄色大毛片视频在线观看| 国产成人aa在线观看| 色综合色国产| 亚洲av福利一区| 男人狂女人下面高潮的视频| 国产免费福利视频在线观看| 免费大片18禁| 亚洲精品乱码久久久v下载方式| 成人亚洲欧美一区二区av| 久久久久人妻精品一区果冻| 国产爽快片一区二区三区| 制服丝袜香蕉在线| av在线播放精品| 免费人成在线观看视频色| 欧美日韩精品成人综合77777| 五月天丁香电影| 在线精品无人区一区二区三 | 99热全是精品| 国产男女超爽视频在线观看| 欧美少妇被猛烈插入视频| 在线亚洲精品国产二区图片欧美 | 成人免费观看视频高清| 一区二区三区免费毛片| 欧美三级亚洲精品| 国产69精品久久久久777片| 午夜福利在线在线| 国产精品久久久久久精品古装| 国产午夜精品久久久久久一区二区三区| 久久精品久久久久久久性| 街头女战士在线观看网站| 国产人妻一区二区三区在| 久久久久国产网址| 久久久精品94久久精品| videos熟女内射| 美女国产视频在线观看| 亚洲第一av免费看| 亚洲一级一片aⅴ在线观看| 极品少妇高潮喷水抽搐| 亚洲av福利一区| 日韩电影二区| 激情 狠狠 欧美| 97超碰精品成人国产| 日韩强制内射视频| 不卡视频在线观看欧美| 欧美成人a在线观看| 久久久久国产网址| 麻豆国产97在线/欧美| 国产欧美日韩一区二区三区在线 | 秋霞伦理黄片| 国产午夜精品久久久久久一区二区三区| 男男h啪啪无遮挡| 午夜免费男女啪啪视频观看| 日本wwww免费看| 国产精品一二三区在线看| 大话2 男鬼变身卡| 日日摸夜夜添夜夜爱| 国产午夜精品一二区理论片| 十分钟在线观看高清视频www | 毛片一级片免费看久久久久| 久久久精品免费免费高清| 亚洲综合色惰| 啦啦啦啦在线视频资源| av网站免费在线观看视频| 久久 成人 亚洲| 亚洲精品一二三| 成人国产av品久久久| 日韩av免费高清视频| a级一级毛片免费在线观看| 免费av中文字幕在线| 小蜜桃在线观看免费完整版高清| 在线观看美女被高潮喷水网站| 人妻 亚洲 视频| 一级毛片 在线播放| 蜜桃亚洲精品一区二区三区| 成人毛片60女人毛片免费| 午夜免费鲁丝| 欧美一级a爱片免费观看看| 亚洲欧洲国产日韩| 日韩 亚洲 欧美在线| 波野结衣二区三区在线| 亚洲精品久久午夜乱码| 80岁老熟妇乱子伦牲交| 国产精品一及| 欧美极品一区二区三区四区| 91午夜精品亚洲一区二区三区| 99久久综合免费| 亚洲国产精品999| 国产一区亚洲一区在线观看| 精品人妻熟女av久视频| 欧美极品一区二区三区四区| 日韩不卡一区二区三区视频在线| 中文在线观看免费www的网站| 久久人人爽人人爽人人片va| 另类亚洲欧美激情| 天美传媒精品一区二区| 久久女婷五月综合色啪小说| 毛片女人毛片| 国产精品国产三级专区第一集| 久热久热在线精品观看| 99久久精品热视频| 成人美女网站在线观看视频| 国产精品国产三级国产av玫瑰| 国产爽快片一区二区三区| 精品一品国产午夜福利视频| 高清视频免费观看一区二区| 一级片'在线观看视频| 中文字幕免费在线视频6| 国产黄频视频在线观看| 在线免费观看不下载黄p国产| 99视频精品全部免费 在线| 亚洲综合精品二区| 亚洲av二区三区四区| 精品一区在线观看国产| 精品人妻一区二区三区麻豆| 日本wwww免费看| 午夜精品国产一区二区电影| 日韩人妻高清精品专区| av不卡在线播放| 女性生殖器流出的白浆| 久久久精品94久久精品| 国产欧美日韩精品一区二区| 哪个播放器可以免费观看大片| 99久久精品国产国产毛片| 中文资源天堂在线| 少妇的逼好多水| 乱码一卡2卡4卡精品| 日韩制服骚丝袜av| 国产乱人偷精品视频| 国产精品国产三级国产av玫瑰| 亚洲第一av免费看| 国产 一区精品| 午夜激情福利司机影院| 国产黄频视频在线观看| 一级av片app| 久久国产乱子免费精品| 亚洲欧美中文字幕日韩二区| 国产av码专区亚洲av| 国语对白做爰xxxⅹ性视频网站| 国产精品一区二区在线观看99| 美女福利国产在线 | 高清黄色对白视频在线免费看 | 51国产日韩欧美| 国产爱豆传媒在线观看| 国产精品久久久久久精品电影小说 | 国产美女午夜福利| 黄色配什么色好看| 综合色丁香网| 国产精品人妻久久久久久| 精品久久国产蜜桃| 老师上课跳d突然被开到最大视频| 美女国产视频在线观看| 中文在线观看免费www的网站| 亚洲伊人久久精品综合| 免费看av在线观看网站| av在线观看视频网站免费| 麻豆精品久久久久久蜜桃| 91久久精品电影网| 三级国产精品片| 全区人妻精品视频| 夜夜看夜夜爽夜夜摸| 天堂8中文在线网| 国产av一区二区精品久久 | 亚洲,一卡二卡三卡| 欧美+日韩+精品| 中国国产av一级| 国产精品不卡视频一区二区| 欧美日韩视频高清一区二区三区二| 欧美变态另类bdsm刘玥| 深爱激情五月婷婷| 网址你懂的国产日韩在线| 嫩草影院入口| 国产高清不卡午夜福利| 国产黄片视频在线免费观看| 久久av网站| 人人妻人人添人人爽欧美一区卜 | 国产精品无大码| 成年av动漫网址| 黑人高潮一二区| av专区在线播放| 中国国产av一级| 91精品一卡2卡3卡4卡| av在线播放精品| 九草在线视频观看| 最近中文字幕高清免费大全6| 成人亚洲欧美一区二区av| 在线免费十八禁| 亚洲欧美日韩东京热| 女人十人毛片免费观看3o分钟| 伦理电影大哥的女人| 免费观看无遮挡的男女| 精品国产露脸久久av麻豆| 国产成人aa在线观看| 自拍偷自拍亚洲精品老妇| 国产69精品久久久久777片| 日韩伦理黄色片| 亚洲av在线观看美女高潮| 久久久久精品久久久久真实原创| 涩涩av久久男人的天堂| 国产男人的电影天堂91| 91精品一卡2卡3卡4卡| 毛片一级片免费看久久久久| 国产男女超爽视频在线观看| 欧美成人一区二区免费高清观看| 三级经典国产精品| 中文字幕精品免费在线观看视频 | av国产免费在线观看| 蜜桃久久精品国产亚洲av| 久久久久久久久大av| 国产高清三级在线| 国产精品免费大片| 国产精品国产av在线观看| 国产男女内射视频| 午夜免费男女啪啪视频观看| 欧美日韩视频高清一区二区三区二| 岛国毛片在线播放| 性色avwww在线观看| 夜夜看夜夜爽夜夜摸| 老司机影院成人| 国产精品久久久久久久电影| 少妇 在线观看| 少妇人妻一区二区三区视频| 欧美丝袜亚洲另类| 日本与韩国留学比较| 亚洲精品456在线播放app| 日本与韩国留学比较| 超碰97精品在线观看| 免费播放大片免费观看视频在线观看| 久久精品国产a三级三级三级| 国产精品国产三级国产av玫瑰| 国产淫语在线视频| 美女xxoo啪啪120秒动态图| 精品酒店卫生间| 日韩欧美精品免费久久| 交换朋友夫妻互换小说| 国产亚洲一区二区精品| 最黄视频免费看| 久久久久久人妻| 久久久久人妻精品一区果冻| 亚洲欧美一区二区三区黑人 | 国产精品人妻久久久久久| 久久国内精品自在自线图片| 日本色播在线视频| av视频免费观看在线观看| 婷婷色综合www| 免费观看a级毛片全部| av视频免费观看在线观看| 美女cb高潮喷水在线观看| 久久精品久久久久久噜噜老黄| 在线播放无遮挡| 中文乱码字字幕精品一区二区三区|