日韩在线首页I俄罗斯pornI男女猛烈激情XX00高潮动态I超碰免费97I乱人伦99久久I欧美日韩成人一区I最新日韩视频在线观看I粉嫩AV四季AV绯色AVI五月导航

×

虛擬機(jī)比容器更安全?

  • 作者:新網(wǎng)
  • 來源:新網(wǎng)
  • 瀏覽:100
  • 2018-04-25 13:24:57

我們常說,“HTTPS安全”,或者“HTTP不安全”。但我們真正的意思是,“HTTPS更難以竊聽,難以進(jìn)行中間人攻擊”,或者“電腦小白都能偷聽HTTP通信”。這里面的安全問題就更加隱晦了。

 t014da7a81e75e9b5be.jpg

  我們常說,“HTTPS安全”,或者“HTTP不安全”。但我們真正的意思是,“HTTPS更難以竊聽,難以進(jìn)行中間人攻擊”,或者“電腦小白都能偷聽HTTP通信”。這里面的安全問題就更加隱晦了。
  為什么虛擬機(jī)容器更安全
  分治法,在戰(zhàn)爭(zhēng)和軟件界都是制勝法寶。架構(gòu)師將單一復(fù)雜安全問題分解為更簡(jiǎn)單的多個(gè)問題時(shí),大多數(shù)情況下,結(jié)果都會(huì)比包攬所有問題的單個(gè)解決方案更安全。
  容器,就是一個(gè)將分治法水平鋪開到多個(gè)應(yīng)用中的例子。通過將每個(gè)應(yīng)用限制在自己的范圍里,單個(gè)應(yīng)用中的弱點(diǎn)便不能影響到其他容器中的應(yīng)用。VM同樣采用分治思想,但它們的隔離又更進(jìn)了一步。
  被隔離應(yīng)用中的漏洞不能直接影響到其他應(yīng)用,但被隔離應(yīng)用會(huì)破壞與其他容器共享的操作系統(tǒng)(OS),進(jìn)而影響到所有容器。共享操作系統(tǒng)的情況下,應(yīng)用、容器和OS實(shí)現(xiàn)棧中任意一點(diǎn)上的缺陷,都可以令整個(gè)堆棧的安全性失效,侵害到物理機(jī)器。
  虛擬化之類的分層架構(gòu),則將每個(gè)應(yīng)用的執(zhí)行棧從上到下從軟件到硬件地隔離開,清除掉共享OS造成應(yīng)用間相互影響的可能性。另外,每個(gè)應(yīng)用棧與硬件之間的接口都有定義,從而限制了濫用可能。這給各應(yīng)用間獨(dú)善其身創(chuàng)造了格外堅(jiān)實(shí)的邊界。
  虛擬機(jī)管理程序控制著客戶OS與硬件間的交互,VM就是通過該管理程序隔離開了控制用戶活動(dòng)的OS。VM客戶OS控制著用戶活動(dòng),但不參與硬件交互。某應(yīng)用或客戶OS中的漏洞,不可能影響到物理硬件或其他VM。VM客戶OS和支持容器的OS相同的時(shí)候(這種情況很常見),OS上會(huì)破壞所有其他容器的漏洞,卻不會(huì)危害到其他VM。由此,VM不僅水平分隔應(yīng)用,也縱向隔離了OS和底層硬件。
  VM開銷
  VM提供的額外安全性是有代價(jià)的。計(jì)算系統(tǒng)中,控制轉(zhuǎn)移往往開銷巨大,從處理器周期和其他資源耗用上都可以呈現(xiàn)出來。執(zhí)行棧需要存儲(chǔ)和重置,外部操作可能不得不掛起或允許繼續(xù)完成,諸如此類。
  客戶OS和虛擬機(jī)管理程序間的切換開銷很大,且經(jīng)常發(fā)生。即便處理器芯片中燒錄進(jìn)特殊控制指令,控制轉(zhuǎn)移開銷也降低了VM的整體效率。這種降低很巨大嗎?難說。可以通過管理控制轉(zhuǎn)移,來調(diào)整應(yīng)用,減低開銷;大多數(shù)服務(wù)器處理器如今也設(shè)計(jì)成了簡(jiǎn)化控制轉(zhuǎn)移的類型。換句話說,效率降低大不大,取決于應(yīng)用和服務(wù)器,但“開銷不可能被完全清除”這一點(diǎn)是毫無爭(zhēng)議的。
  虛擬機(jī)管理程序漏洞
  更糟糕的是,VM架構(gòu)中的分隔層還引發(fā)了另一個(gè)潛藏的幽靈:虛擬機(jī)管理器漏洞。虛擬機(jī)管理程序被破壞,可能導(dǎo)致牽一發(fā)而動(dòng)全身的巨大后果,尤其是在公共環(huán)境中。可以想見,僅僅一個(gè)漏洞利用,就可以讓一名黑客,在控制著其他公共云消費(fèi)者應(yīng)用的VM上執(zhí)行代碼,掌控公共云的一部分。
  再堅(jiān)如磐石的架構(gòu),也會(huì)有可大幅削弱系統(tǒng)的實(shí)現(xiàn)缺陷。虛擬機(jī)管理器被黑事件常常被大言不慚的聲明搪塞過去:理由是虛擬機(jī)管理程序太簡(jiǎn)單了,而且寫得很完美,也經(jīng)過了超仔細(xì)的審查,所以永遠(yuǎn)不會(huì)出故障,不會(huì)被黑。虛擬機(jī)管理程序漏洞利用的破壞性堪比WannaCry,但也不用太擔(dān)心這一點(diǎn)。不過,心臟滴血確實(shí)發(fā)生了,而OpenSSL的代碼行數(shù)也遠(yuǎn)遠(yuǎn)不及虛擬機(jī)管理程序多。
  目前為止還沒出現(xiàn)什么重大虛擬機(jī)管理程序安全事件。但稍微瞄一眼通用漏洞與暴露(CVE)數(shù)據(jù)庫(kù),就可以知道研究人員們確實(shí)找到了可以利用的虛擬機(jī)管理程序漏洞。虛擬機(jī)管理程序開發(fā)者和廠商的補(bǔ)丁速度倒是也不算慢。2017年3月,微軟發(fā)布安全公告 MS17-008,記錄了7個(gè)已打補(bǔ)丁的Hyper-V虛擬機(jī)管理程序漏洞——全部被認(rèn)定為關(guān)鍵級(jí)別漏洞。
VM比容器的安全性更高,但我們也必須仔細(xì)審查VM系統(tǒng)的安全。而且,容器和VM往往捆綁在一起,需要注意的點(diǎn)還很多。
以上就是小編今天提到的內(nèi)容了。
 

免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

免費(fèi)咨詢獲取折扣

Loading
主站蜘蛛池模板: 日韩在线视频一区二区三区 | 久久精品视频在线看15 | 欧美日韩亚 | 媚药侵犯调教放荡在线观看 | 超碰在线亚洲 | 狠狠躁三区二区久久天天 | 亚洲日韩欧美在线观看一区二区三区 | 亚洲色图一区二区三区 | 青青草原精品99久久精品66 | 麻豆一区二区三区四区 | 91们嫩草伦理 | 久草日b视频一二三区 | 欧美一级视频免费 | 国产69精品久久久久乱码韩国 | 日本久久久久久久久 | 爱情岛论坛成人永久网站在线观看 | 麻豆一区二区三区 | 成人男女视频 | 99999av | 一区二区小说 | 国产爆乳无码av在线播放 | 免费视频中文字幕 | 一级做a爰片性色毛片精油 91福利网址 | 日本黄色片网址 | 国产无线乱码一区二三区 | 91av视频 | 国产精品天天在线午夜更新 | 亚洲自拍色 | 中文区中文字幕免费看 | 18禁裸乳啪啪无遮裆网站 | 少妇饥渴xxhd麻豆xxhd骆驼 | 亚洲精品无码专区久久 | 日本一区二区三区精品 | 久久久久久亚洲精品中文字幕 | 久久99国产综合精品女同 | 日韩视频 中文字幕 视频一区 | 99久无码中文字幕一本久道 | 久久视频在线观看 | 国产精品视频免费看人鲁 | 国产精品欧美久久久久久日本一道 | 99免费在线视频 | 亚洲综合欧美 | 人妻无码精品久久亚瑟影视 | www欧美大码| 欧美爱爱视频 | 亚洲欧洲无码av不卡在线 | 四虎网站| 内射巨臀欧美在线视频 | 三级视频兔费看 | 那个网站可以看毛片 | 精品少妇ay一区二区三区 | 国产成人福利在线视频播放下载 | 一本大道久久卡一卡二卡三乱码 | 国产av一二三无码影片 | 男操女视频网站 | 高潮呻吟国产在线播放 | 中文字幕人妻三级中文无码视频 | 国产黄色三级网站 | 精品国产一区二区三区色欲 | 亚洲卡一 | av成人亚洲 | 国产精品自拍视频 | 在线观看成人高清 | 精品国产成人av在线 | 免费羞羞午夜爽爽爽视频 | 成人爽a毛片在线视频 | 午夜激情婷婷 | 欧美日韩不卡在线视频 | 国产在线无码视频一区二区三区 | 中文字幕 亚洲一区 | 久热草| 成年女人a毛片免费视频 | 国产偷摄中国推油按摩富婆 | 成人影片麻豆国产影片免费观看 | 深夜小视频在线观看 | 偷拍一女多男做爰免费视频 | 欧美激情 国产精品 | av网站观看| 亚洲一区二区免费在线观看 | 欧美一区亚洲 | 成人视品| 小明看欧美日韩免费视频 | 国产99视频精品免费视看6 | av片手机在线观看 | wc偷拍嘘嘘视频一区二区在线 | 亚洲精品无码av中文字幕电影网站 | 91国视频| 国产毛片久久久久久国产毛片 | 老熟仑妇乱一区二区 | 天天看天天爽 | 老色鬼在线精品视频在线观看 | 欧美 偷窥 清纯 综合图区 | 欧美色一区二区三区在线观看 | 91久久国产综合久久91精品网站 | 亚洲九色 | 亚洲 欧美 国产 动漫 综合 | 精品高朝久久久久9999 | 亚洲国产中文字幕 | 欧美三级小说 |