首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名: 密 码:
e杂志
站内搜索:
首页 > 产品中心 > 服务器/存储 > 热点技术 > 正文
虚拟机易受攻击 业界尚无有效解决方法
2008年2月20日 服务器在线

在数据中心里,虚拟服务器越来越普遍,随之而来的安全问题也越来越引起人们的担忧。美国密歇根州立大学的Jon Oberheide表示,虚拟化最引人注目的特性之一就是虚拟机在闲置状态下的复制能力能满足用户的需求,这也为服务器受到外界的攻击提供了可乘之机。

当虚拟机在物理服务器之间进行迁移时,这个过程就容易受到一系列的攻击,因为虚拟服务器之间的安全验证是十分薄弱的,同时在物理机之间的虚拟机流量也没有相应的加密措施,Oberheide表示。就眼前来说,解决的办法是在所有可能接收虚拟机的物理服务器上安装硬件版本的加密技术,Oberheide介绍说,但就长期而言,虚拟机软件则应该加强安全验证功能,使风险降低到最小化。

销售Xen商用版本的思杰系统公司表示随着管理服务器充当安全验证的发源地和目标服务器的角色,问题也随着而来。思杰虚拟化和管理部门首席技术官Simon Crosby介绍说"我们通过扮演中间人的角色来防范中间人攻击"。

对于这个问题,VMware建议对"VMotion"虚拟机迁移管理工具采用加密技术。"VMotion是没有加密保护的,在虚拟局域网上虚拟机的动态迁移经常发生,随着虚拟机的内存运行状态贯穿VMotion,还可能包含有价值的信息。"VMware表示。"基于SSL加密技术的硬件对于采用高度安全防护配置的VMotion是很好的选择"。

Oberheide表示他不会对攻击本身进行论述,但是他计划对攻击如何发生的过程以及他的工具如何激活攻击进行展示。

"只要攻击者和服务器在同一个网络上并存,这就并非难事。"Oberheide解释说。"先决条件是中间人通过不同方法获取的能力,诸如窃取IP地址或者ARP协议等,攻击者会通过这些窃取的信息将迁移流量首先发送到中间人,然后再转发到目的地。"

Oberheide表示,这种行为会使得攻击者有权使用任何虚拟机迁移发生中的网络,但所需的技术也是人所共知的,而它根本无需任何特别的方法。但对于虚拟服务器成倍增长的迁移流量,攻击者的接收服务器硬件也面临超负荷重负。

一位分析师也表示,虚拟服务器面临着越来越多的安全挑战。"我们完整的安全体系架构都是围绕静态模型创建的,随着我们将一切事物虚拟化,安全防护的虚拟化进程就远远落后了。",Nemertes研究机构的分析师安德里亚.安东认为。"这也导致了目前体系架构中的现实问题,也是迫使各大企业公司对他们忽略的方面做出决断的时候了。"

安德里亚还以他的一位企业用户为例,这家企业就是被迫采取将其应用软件隔离在单独的物理服务器上的方法来使他们免受虚拟机迁移可能受到的攻击。这也意味着如果应用软件需要比它的硬件组所能提供的更多的处理能力时,它将无法求助于其他的服务器。这也使得虚拟化的优势化为乌有。

我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   虚拟机  业界  有效解决方法 有关的新闻
相关文章
  苹果MacBook Air轻薄秘诀引起业界关
  安天防线进入杀毒领域 海量查杀欲做业界标准
  业界首项全功能服务器持续保护与恢复技术
  2007年存储业界的得意与失意者(下)
  2007年存储业界的得意与失意者(上)
  业界储存资源随需分配技术发展迅速
  盘点2007年存储业界的那些得意者与失意者
  分析:虚拟机管理工具进入快速发展阶段
  富士通发布业界领先的320GB2.5英寸硬盘
  业界最轻薄 戴尔推Latitude XT平板
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商网 中国北京