999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

虛擬化技術(shù)體系下的風(fēng)險(xiǎn)識(shí)別與安全

2020-01-02 09:44:33鄭少波
數(shù)字通信世界 2020年6期
關(guān)鍵詞:體系

鄭少波

(貴州航天計(jì)量測試技術(shù)研究所,貴陽 550000)

從本質(zhì)上看,虛擬化是屬于資源管理范疇的技術(shù)。具體的落實(shí)方案,是將網(wǎng)絡(luò)環(huán)境中的多種計(jì)算機(jī)資源進(jìn)行抽象,并且以數(shù)字的形式將其映射在網(wǎng)絡(luò)環(huán)境中進(jìn)行集中控制。在這個(gè)資源池中,服務(wù)器、網(wǎng)絡(luò)、內(nèi)存及存儲(chǔ)等都是有效資源,這從根本上打破了實(shí)體框架之下不可逾越的障礙,使用戶能夠以更優(yōu)的組態(tài)對(duì)資源加以利用。在虛擬化的技術(shù)背景下,物理資源可以打破原有的資源構(gòu)架方式、地域以及物理組態(tài)的限制,以邏輯上的資源池的形式,實(shí)現(xiàn)全網(wǎng)優(yōu)化利用。虛擬化技術(shù)實(shí)現(xiàn)了系統(tǒng)資源的有效優(yōu)化利用,但同時(shí)也帶來了更多安全問題。與傳統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)有所不同,虛擬化技術(shù)影響之下的安全呈現(xiàn)出新的特征。唯有對(duì)這些安全問題進(jìn)行有效識(shí)別,才能提出對(duì)應(yīng)的改進(jìn)意見,最終確保整個(gè)網(wǎng)絡(luò)環(huán)境的可靠。

1 虛擬化技術(shù)影響之下的風(fēng)險(xiǎn)

隨著網(wǎng)絡(luò)的深入應(yīng)用,相關(guān)技術(shù)不斷發(fā)展,技術(shù)種類更是層出不窮,對(duì)應(yīng)的網(wǎng)絡(luò)數(shù)據(jù)傳輸業(yè)務(wù)也呈現(xiàn)出更為復(fù)雜的特征,安全問題更是日漸突出。形成當(dāng)前安全困境的直接原因很多,但總體而言可以歸結(jié)為兩個(gè)方面,其一為海量數(shù)據(jù)的增加,其二則是更為多樣化的安全威脅。海量數(shù)據(jù)涌入通信環(huán)境之中,使得網(wǎng)絡(luò)安全計(jì)算能力受到了極大的挑戰(zhàn)。而從另一個(gè)方面看,人們?cè)谌粘5墓ぷ骱蜕钪袑?duì)于網(wǎng)絡(luò)越來越重的依賴特征,決定了成功攻擊能夠獲得的利益也呈現(xiàn)出上升趨勢,從技術(shù)層面看,這是導(dǎo)致安全威脅增長的主要原因。

從虛擬化的進(jìn)步角度看,安全威脅來源于如下幾個(gè)主要方面:

1.1 SQL 注入攻擊

SQL 注入攻擊的目標(biāo),主要在于獲取網(wǎng)站后臺(tái)的管理權(quán)限,包括管理員用戶名以及密碼口令等,都是SQL攻擊的重點(diǎn)目標(biāo)。在獲取到管理權(quán)限之后,站點(diǎn)內(nèi)部的相關(guān)信息都會(huì)成為攻擊的獲利,包括各類普通用戶的賬號(hào)以及站點(diǎn)數(shù)據(jù)內(nèi)容,甚至于還包括站點(diǎn)上的資金貨幣等。攻擊者的攻擊的實(shí)現(xiàn)渠道相對(duì)而言比較多樣,其中包括SQL 注入漏洞、SQL 盲注漏洞以及命令注入漏洞等,具體攻擊方式包括手動(dòng)和工具,但從本質(zhì)上看,無論是手動(dòng)還是利用工具展開,都是將非法的SQL 語句提交到數(shù)據(jù)庫中,實(shí)現(xiàn)暴庫操作。

1.2 XSS 跨站攻擊

此種攻擊面向站點(diǎn)存在腳本漏洞的情況,攻擊者可以構(gòu)建特定的JS 以及HTML 腳本來實(shí)現(xiàn)對(duì)目標(biāo)站點(diǎn)的插入。當(dāng)有用戶展開對(duì)于該站點(diǎn)的訪問的時(shí)候,此類攻擊跨站腳本代碼就會(huì)自行彈出并且運(yùn)行,進(jìn)一步執(zhí)行存儲(chǔ)型的跨站腳本攻擊。

1.3 木馬攻擊

木馬攻擊在網(wǎng)絡(luò)安全環(huán)境中相對(duì)比較傳統(tǒng),但是在虛擬化的背景之下又呈現(xiàn)出新的特征。木馬攻擊多出現(xiàn)在預(yù)留了文件上傳功能的站點(diǎn)之上,對(duì)于此類站點(diǎn)而言,如果未能實(shí)現(xiàn)對(duì)于上傳文件的有效監(jiān)測,則攻擊者可以利用這一漏洞來進(jìn)行木馬的安插。常見木馬包括ASP 木馬、PHP 木馬以及JSP 木馬等幾種主要類型,分別具有不同的控制功能,但最終目標(biāo)都是面向服務(wù)器進(jìn)行干擾和控制,或者對(duì)站點(diǎn)信息進(jìn)行篡改。

除去上述幾種比較有特征的攻擊方式以外,其他諸如口令威脅、服務(wù)器硬件故障、協(xié)議默認(rèn)漏洞以及旁注攻擊等,同樣也是當(dāng)前虛擬化數(shù)據(jù)環(huán)境的重要安全威脅來源。有些類型的安全威脅,雖然從數(shù)量上不足以成為典范,但是其危害深度仍然不容忽視。與之對(duì)應(yīng)地,唯有構(gòu)建起完整并且立體的多層面安全防護(hù)體系,才能保證實(shí)現(xiàn)虛擬化技術(shù)框架的正常工作。

2 切實(shí)加強(qiáng)安全體系建設(shè)

基于虛擬化技術(shù)體系之下數(shù)據(jù)傳輸安全問題本身的特殊性與復(fù)雜性,在展開對(duì)應(yīng)安全體系建設(shè)的過程中,同樣應(yīng)當(dāng)謹(jǐn)慎對(duì)待,唯有深入分析安全威脅,才能有的放矢地提出對(duì)應(yīng)的安全保障系統(tǒng)建設(shè)。

具體而言,有如下幾個(gè)方面可以作為重點(diǎn)加強(qiáng)虛擬化技術(shù)體系之下風(fēng)險(xiǎn)防范的著力點(diǎn):

首先,WAF 防范建設(shè)不容忽視,通常以專用WAF或者入侵檢測來加強(qiáng)系統(tǒng)的安全體系建設(shè)。進(jìn)一步考慮到成本的因素,可以引入NGINX 來對(duì)站點(diǎn)實(shí)現(xiàn)反向代理,并且配置WAF。此種配置方式能夠?yàn)楝F(xiàn)有的網(wǎng)站提供https 服務(wù),并且便于實(shí)現(xiàn)無縫代理,并且可以有選擇的實(shí)現(xiàn)對(duì)于https 的支持。

其次,在虛擬化技術(shù)框架之下,對(duì)于服務(wù)器硬件的保護(hù),還可以從共享存儲(chǔ)的角度進(jìn)行著手。對(duì)于服務(wù)器的存儲(chǔ)保護(hù),通常執(zhí)行Raid6 級(jí)別,這是考慮到Raid5本身不能夠?qū)τ脖P實(shí)現(xiàn)有效保護(hù)而確立的規(guī)則。在虛擬化技術(shù)的背景下,通常利用共享存儲(chǔ)的方式來對(duì)虛擬化集群加以實(shí)現(xiàn),此種部署方式能夠有效避免因?yàn)橛布收隙鴰淼姆?wù)終端等相關(guān)問題。目前常見的虛擬化技術(shù)都提供了數(shù)據(jù)的快速遷移,可以支持在硬件發(fā)生故障的情況下,實(shí)現(xiàn)有效的物理遷移,在數(shù)分鐘內(nèi)恢復(fù)整個(gè)系統(tǒng)的工作。這其中,Xen 以及Kem 是免費(fèi)的開源方案,但是其他虛擬化方案,諸如VMWareVsphere、Windows Hypervisor 以及Citrix 等,同樣在工作中各有千秋。

最后,必要的冗余和日志的建立同樣是虛擬化體系下的重要安全保障。包括虛擬化主機(jī)快照以及數(shù)據(jù)備份等,都應(yīng)當(dāng)囊括在內(nèi)。除此以外,傳統(tǒng)的安全防范機(jī)制同樣不容忽視,仍然需要不斷加強(qiáng)。包括面向全網(wǎng)的病毒、木馬、蠕蟲以及其他類似的間諜軟件等加強(qiáng)查殺,修改默認(rèn)端口設(shè)置,避免利用默認(rèn)值的攻擊。

3 結(jié)束語

實(shí)際工作中要密切關(guān)注安全領(lǐng)域技術(shù),尤其是安全于其他領(lǐng)域交叉環(huán)境的發(fā)展。一方面堅(jiān)持傳統(tǒng)安全手段的加強(qiáng),另一個(gè)方面將大數(shù)據(jù)以及數(shù)據(jù)識(shí)別等相關(guān)技術(shù)引入,是確保虛擬化框架之下系統(tǒng)安全的根基所在。

猜你喜歡
體系
TODGA-TBP-OK體系對(duì)Sr、Ba、Eu的萃取/反萃行為研究
“三個(gè)體系”助力交通安全百日攻堅(jiān)戰(zhàn)
杭州(2020年23期)2021-01-11 00:54:42
構(gòu)建體系,舉一反三
探索自由貿(mào)易賬戶體系創(chuàng)新應(yīng)用
中國外匯(2019年17期)2019-11-16 09:31:14
常熟:構(gòu)建新型分級(jí)診療體系
如何建立長期有效的培訓(xùn)體系
E-MA-GMA改善PC/PBT共混體系相容性的研究
汽車零部件(2014年5期)2014-11-11 12:24:28
“曲線運(yùn)動(dòng)”知識(shí)體系和方法指導(dǎo)
加強(qiáng)立法工作 完善治理體系
浙江人大(2014年1期)2014-03-20 16:19:53
日本終身學(xué)習(xí)體系構(gòu)建的保障及其啟示
主站蜘蛛池模板: a毛片在线播放| 在线欧美国产| 三上悠亚在线精品二区| 日韩黄色在线| 亚洲综合欧美在线一区在线播放| 麻豆精品在线| 亚洲最新在线| 国产黄视频网站| 国产欧美视频在线| 亚洲人在线| 成人福利在线视频| 天堂中文在线资源| 国产玖玖玖精品视频| 成人在线天堂| 无码电影在线观看| 成年人久久黄色网站| 日韩精品一区二区深田咏美| 黄色一级视频欧美| 精品超清无码视频在线观看| 国产白浆视频| 四虎影视8848永久精品| 亚洲成人高清在线观看| 欧美成人影院亚洲综合图| 真实国产乱子伦视频| 欧美国产视频| AV网站中文| 国产精品真实对白精彩久久| 亚洲国产欧美目韩成人综合| 又猛又黄又爽无遮挡的视频网站| 亚洲中文字幕在线一区播放| 99久久精品视香蕉蕉| 国产激情无码一区二区免费| 九色在线视频导航91| 99精品国产电影| 久久亚洲中文字幕精品一区| 亚洲午夜福利在线| 黄色网页在线观看| 亚洲有无码中文网| 亚洲综合第一页| 亚洲第一精品福利| 国产精品七七在线播放| 91免费观看视频| 2021精品国产自在现线看| 5555国产在线观看| 人人看人人鲁狠狠高清| 一级黄色欧美| 国产主播福利在线观看| 日韩高清一区 | 国产成人一区二区| 欧美在线伊人| 成人永久免费A∨一级在线播放| 精品无码国产一区二区三区AV| 在线观看免费黄色网址| 亚洲男人天堂2018| 国产成人1024精品下载| 99国产精品国产| 国产精品吹潮在线观看中文| 亚洲免费播放| 四虎成人在线视频| 亚洲精品福利视频| 国产成人无码综合亚洲日韩不卡| 久久久久人妻精品一区三寸蜜桃| 激情视频综合网| 亚洲天堂网在线视频| 免费看黄片一区二区三区| 92午夜福利影院一区二区三区| 国内精品九九久久久精品| 四虎永久免费地址在线网站 | 少妇极品熟妇人妻专区视频| 国产激情影院| 国产99视频精品免费视频7| 亚洲精品在线影院| 一区二区午夜| 伊人福利视频| 日韩欧美国产成人| h视频在线播放| 日韩在线成年视频人网站观看| 中文字幕调教一区二区视频| 91精品专区国产盗摄| 色偷偷男人的天堂亚洲av| 久久99久久无码毛片一区二区| 一级毛片a女人刺激视频免费|