系统虚拟化技术推进新一轮数据中心改造

来源: 企业网D1Net
2014/4/25 15:07:38
服务器虚拟化屏蔽硬件的差异,为数据中心带来更高的可用性、可靠性及可维护性,但同时也带来了诸多安全问题,一类是恶意攻击导致系统不能正常服务的攻击,另一类是以窃取私密信息为目的的攻击。

分享到: 新浪微博 腾讯微博
本文关键字: 虚拟化技术 数据中心
内存
无论是使用影子页表还是EPT/NPT等内存虚拟化技术,HOST 都掌握着GuestOS 的内存信息。以KVM 为例,Guest OS的内存都是通过qemu 用户进程分配。HOST OS1 若遭到入侵,无论是HOST 所用的内存区域还是Guest 所用的内存区域遭破坏都会影响系统的服务,且数据可能被泄露,这对一些运行关键应用的Guest来说是具有风险的。
网络
现在主流方案中使用HOST 的软交换实现Guest 之间,Guest 与HOST 之间的IP 交换,例如Bridge、Openvswitch 等开源组件或vNetwork Standard Switch (vSS) 等商业组件。不像传统主机模式下,每个物理服务器都有一套安全防护产品,外部设有 防火墙,且通信直接和二、三层的网络硬件通信,不易被侵入。而虚拟化环境下的网络交换完全通过软件实现,主机一旦被侵入,所有的客户机通信数据也很容易被捕获。
PV Tools
这里的PV Tools 是虚拟化方案中对Guest OS 增强或管理需要,而安装的一些组件的统称。不同的厂商对该工具有不同的名称,如VMware Tools、 Oracle Virtualbox Guest Additional。这些工具包含两类组件,一类是为了加强性能的虚拟 化工具,另一类是为了管理监控等用途的工具。无论是哪类工具,都是从HOST 到Guest 建立了通信通道,并自定义了通信协议。这些通道和工具的漏洞也可能成为恶意客户机“租户”进行攻击的通道。
责编:李玉琴
vsharing 微信扫一扫实时了解行业动态
portalart 微信扫一扫分享本文给好友
著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
IT系统一体化时代来了

2009年Oracle 用Exadata服务器告诉企业,数据中心的IT服务一体化解决方案才是大势所趋,而当前企业对大数据处理的..

高性能计算——企业未来发展的必备..

“天河二号”问鼎最新全球超级计算机500强,更新的Linpack值让世界认识到了“中国速度”。但超算不能只停留于追求..

    畅享
    首页
    返回
    顶部
    ×
    畅享IT
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918
    Baidu
    map