亚洲综合极品香蕉久久网,久久夜精品综合缴情五月 ,亚洲动漫成人一区二区,国产在线不卡视频,国产丝袜精品不卡,亚洲乱码日产精品bd,久久久久久国产精品免费网站,亚洲综合av一区二区三区
×
新網 > 虛擬主機 > 正文

虛擬機比容器更安全?

  • 作者:新網
  • 來源:新網
  • 瀏覽:100
  • 2018-04-25 13:24:57

我們常說,“HTTPS安全”,或者“HTTP不安全”。但我們真正的意思是,“HTTPS更難以竊聽,難以進行中間人攻擊”,或者“電腦小白都能偷聽HTTP通信”。這里面的安全問題就更加隱晦了。

 t014da7a81e75e9b5be.jpg

  我們常說,“HTTPS安全”,或者“HTTP不安全”。但我們真正的意思是,“HTTPS更難以竊聽,難以進行中間人攻擊”,或者“電腦小白都能偷聽HTTP通信”。這里面的安全問題就更加隱晦了。
  為什么虛擬機容器更安全
  分治法,在戰爭和軟件界都是制勝法寶。架構師將單一復雜安全問題分解為更簡單的多個問題時,大多數情況下,結果都會比包攬所有問題的單個解決方案更安全。
  容器,就是一個將分治法水平鋪開到多個應用中的例子。通過將每個應用限制在自己的范圍里,單個應用中的弱點便不能影響到其他容器中的應用。VM同樣采用分治思想,但它們的隔離又更進了一步。
  被隔離應用中的漏洞不能直接影響到其他應用,但被隔離應用會破壞與其他容器共享的操作系統(OS),進而影響到所有容器。共享操作系統的情況下,應用、容器和OS實現棧中任意一點上的缺陷,都可以令整個堆棧的安全性失效,侵害到物理機器。
  虛擬化之類的分層架構,則將每個應用的執行棧從上到下從軟件到硬件地隔離開,清除掉共享OS造成應用間相互影響的可能性。另外,每個應用棧與硬件之間的接口都有定義,從而限制了濫用可能。這給各應用間獨善其身創造了格外堅實的邊界。
  虛擬機管理程序控制著客戶OS與硬件間的交互,VM就是通過該管理程序隔離開了控制用戶活動的OS。VM客戶OS控制著用戶活動,但不參與硬件交互。某應用或客戶OS中的漏洞,不可能影響到物理硬件或其他VM。VM客戶OS和支持容器的OS相同的時候(這種情況很常見),OS上會破壞所有其他容器的漏洞,卻不會危害到其他VM。由此,VM不僅水平分隔應用,也縱向隔離了OS和底層硬件。
  VM開銷
  VM提供的額外安全性是有代價的。計算系統中,控制轉移往往開銷巨大,從處理器周期和其他資源耗用上都可以呈現出來。執行棧需要存儲和重置,外部操作可能不得不掛起或允許繼續完成,諸如此類。
  客戶OS和虛擬機管理程序間的切換開銷很大,且經常發生。即便處理器芯片中燒錄進特殊控制指令,控制轉移開銷也降低了VM的整體效率。這種降低很巨大嗎?難說。可以通過管理控制轉移,來調整應用,減低開銷;大多數服務器處理器如今也設計成了簡化控制轉移的類型。換句話說,效率降低大不大,取決于應用和服務器,但“開銷不可能被完全清除”這一點是毫無爭議的。
  虛擬機管理程序漏洞
  更糟糕的是,VM架構中的分隔層還引發了另一個潛藏的幽靈:虛擬機管理器漏洞。虛擬機管理程序被破壞,可能導致牽一發而動全身的巨大后果,尤其是在公共環境中。可以想見,僅僅一個漏洞利用,就可以讓一名黑客,在控制著其他公共云消費者應用的VM上執行代碼,掌控公共云的一部分。
  再堅如磐石的架構,也會有可大幅削弱系統的實現缺陷。虛擬機管理器被黑事件常常被大言不慚的聲明搪塞過去:理由是虛擬機管理程序太簡單了,而且寫得很完美,也經過了超仔細的審查,所以永遠不會出故障,不會被黑。虛擬機管理程序漏洞利用的破壞性堪比WannaCry,但也不用太擔心這一點。不過,心臟滴血確實發生了,而OpenSSL的代碼行數也遠遠不及虛擬機管理程序多。
  目前為止還沒出現什么重大虛擬機管理程序安全事件。但稍微瞄一眼通用漏洞與暴露(CVE)數據庫,就可以知道研究人員們確實找到了可以利用的虛擬機管理程序漏洞。虛擬機管理程序開發者和廠商的補丁速度倒是也不算慢。2017年3月,微軟發布安全公告 MS17-008,記錄了7個已打補丁的Hyper-V虛擬機管理程序漏洞——全部被認定為關鍵級別漏洞。
VM比容器的安全性更高,但我們也必須仔細審查VM系統的安全。而且,容器和VM往往捆綁在一起,需要注意的點還很多。
以上就是小編今天提到的內容了。
 

免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 无遮掩60分钟从头啪到尾| 久久综合色另类小说| 亚洲男人av天堂男人社区| 国产精品久久久久久成人影院 | 国产婷婷色综合av性色av| 99久久国产亚洲高清观看| 国产欧美另类久久久精品图片| 亚洲欧美人高清精品a∨| 妇女性内射冈站hdwwwooo| 亚洲成av人片在线观看无下载 | 久久精品一卡二卡三卡四卡| 亚洲爆乳成av人在线视菜奈实| 亚洲中文无码av永久app| 中文天堂网www新版资源在线| 国产亚洲精品久久久久久禁果tv | 久久香蕉国产线看观看精品yw | 亚洲最大成人网 色香蕉| 久久久久青草线蕉亚洲麻豆| 最新69成人精品视频免费| 蜜臀视频在线一区二区三区| 亚洲国产成人av在线电影播放| 久久伊人精品波多野结衣| 日韩 亚洲 制服 欧美 综合| 久久无码潮喷a片无码高潮| 国产午夜亚洲精品理论片不卡| 国产精品激情欧美可乐视频 | 99热国产这里只有精品9| 国产综合有码无码视频在线| 国语对白刺激在线视频国产网红| 精品亚洲欧美自拍| 宅宅午夜无码一区二区三区| 久久久综合九色合综国产精品| 成人性欧美丨区二区三区| 亚洲第一区欧美国产综合86| 久久一日本综合色鬼综合色| 久9视频这里只有精品试看| a国产在线v的不卡视频| 亚洲国产成人av在线电影播放| 99精品国产兔费观看久久| 2021最新国产精品网站| 亚洲色欲色欲综合网站sw0060|