欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 大數(shù)據(jù) > 共享技術(shù)存在漏洞

共享技術(shù)存在漏洞

2018-04-19 16:25:37 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

3.2.7共享技術(shù)存在漏洞

云計算具有資源池化的特點,云服務(wù)提供商要交付規(guī)模化的服務(wù),就要共享基礎(chǔ)設(shè)施、平臺和應(yīng)用程序,因此多租戶與資源共享是其重要特征。管理程序、共享平臺組件、共享應(yīng)用程序等共享技術(shù)所存在的安全漏洞遠(yuǎn)比用戶行為更危險,因為這種問題可能將整個系統(tǒng)的弱點暴露給攻擊者,這些風(fēng)險可能會使整個云計算系統(tǒng)瞬間癱瘓。組成這些基礎(chǔ)設(shè)施的組件設(shè)計,如果沒有針對多租戶架構(gòu)(IaaS)、重部署平臺(PaaS)或多客戶應(yīng)用程序(SaaS)的有效隔離機制,那么所有的服務(wù)模式都將面臨威脅。例如,云計算中使用的硬盤分區(qū)、CPU緩沖等機制,以及為了保證動態(tài)的可擴展性,云計算中的計算能力、存儲與網(wǎng)絡(luò)資源在多用戶間共享,這些都難以保證良好的隔離性。這種風(fēng)險會導(dǎo)致云計算系統(tǒng)中非法用戶的惡意行為嚴(yán)重影響同環(huán)境下其他用戶的聲譽,或者攻擊者能對共享環(huán)境下其他用戶的數(shù)據(jù)進(jìn)行非法操作。例如,2009年,由于發(fā)現(xiàn)有大量垃圾郵件發(fā)出,反垃圾郵件組織Spamhaus把亞馬遜整個美國的EC2平臺的IP地址均列入黑名單。

另外,云計算資源的虛擬池化使得傳統(tǒng)的安全策略無法管理到每個虛擬機及虛擬網(wǎng)絡(luò),因而傳統(tǒng)的基于物理安全邊界的防護(hù)機制難以有效保護(hù)基于共享虛擬機環(huán)境下的用戶應(yīng)用及信息安全。虛擬化使得安全訪問控制、認(rèn)證和授權(quán)更加困難,從而使得惡意代碼的傳播和感染變得相對容易。攻擊者可利用虛擬機管理系統(tǒng)自身的漏洞,入侵到宿主機或同個宿主機上的其他虛擬機。事實上,針對虛擬層Hypervisor的安全研究已經(jīng)被廣泛重視,從2007年開始,主流的虛擬層Hypervisor軟件屢有漏洞被報告。當(dāng)前已有攻擊者演示了基于虛擬機Hypervisor的rookit攻擊,即blue pill;2009年黑客大會上的Cloudburst也演示了其能利用VMware中顯示函數(shù)的漏洞實現(xiàn)對宿主操作系統(tǒng)的攻擊。

標(biāo)簽: 技術(shù)漏洞
主站蜘蛛池模板: 亚洲影院丰满少妇中文字幕无码 | 精品国产成人亚洲午夜福利 | 亚洲欧美国产精品久久久久久久 | 无码内射中文字幕岛国片 | 四虎四虎 | 午夜播放器在线观看 | 亚洲中文字幕无码中文字 | 又色又爽又高潮免费视频观看 | 麻豆AV一区二区天美传媒 | 久久伊99综合婷婷久久伊 | 色诱福利视频网址 | 国产精品无码一区二区三区在 | 五月婷婷俺也去开心 | 啦啦啦www在线观看免费视频 | 97夜夜澡人人爽人人 | 日韩在线网| 粉粉嫩av一区二区三区四区 | 精品亚洲A∨无码一区二区三区 | 午夜爽爽爽男女污污污网站 | 免费观看黄网站在线播放 | 国产香蕉一区二区三区在线视频 | 少妇高潮灌满白浆毛片免费看 | 性欧美乱妇高清COME | 成人A级视频在线播放 | 国产精品久久久久无码AV色戒 | mm1314午夜免费视频 | 久久久久九九精品影院 | 日日鲁鲁鲁夜夜爽爽狠狠视频97 | 久久久久免费看黄A片 | 女人被做到高潮免费视频 | WWW射我里面在线观看 | 国产成人无码a区精油按摩 少妇高潮喷水久久久久久久久久 | 伊人狠狠色丁香婷婷综合 | 欧美 日韩 高清 | 欧美综合天天夜夜久久 | 欧美日韩中文字幕一区二区 | 成人极品影院 | 韩国动漫AV纯肉无码AV在线播放 | 嫩草院一区二区乱码 | 另类国产精品一区二区 | 无码人妻精品专区在线视频 |