IT技术江湖   操作系统   安全技术   平面设计   Web开发   数据库   互联网   搜索引擎   网络广告   
引擎技术江湖  BLOG  合作联系
本站
Google
IT技术江湖
首页>安全技术>防火墙> 虚拟机易受攻击 业界尚无有效解决方法
  • IT技术江湖
  • 虚拟机易受攻击 业界尚无有效解决方法
    http://www.hack1st.com 来源: 2008-05-07 阅读: 评论

      在数据中心里,虚拟服务器越来越普遍,随之而来的安全问题也越来越引起人们的担忧。美国密歇根州立大学的Jon Oberheide表示,虚拟化最引人注目的特性之一就是虚拟机在闲置状态下的复制能力能满足用户的需求,这也为服务器受到外界的攻击提供了可乘之机。

      当虚拟机在物理服务器之间进行迁移时,这个过程就容易受到一系列的攻击,因为虚拟服务器之间的安全验证是十分薄弱的,同时在物理机之间的虚拟机流量也没有相应的加密措施,Oberheide表示。就眼前来说,解决的办法是在所有可能接收虚拟机的物理服务器上安装硬件版本的加密技术,Oberheide介绍说,但就长期而言,虚拟机软件则应该加强安全验证功能,使风险降低到最小化。

      销售Xen商用版本的思杰系统公司表示随着管理服务器充当安全验证的发源地和目标服务器的角色,问题也随着而来。思杰虚拟化和管理部门首席技术官Simon Crosby介绍说"我们通过扮演中间人的角色来防范中间人攻击"。

      对于这个问题,VMware建议对"VMotion"虚拟机迁移管理工具采用加密技术。"VMotion是没有加密保护的,在虚拟局域网上虚拟机的动态迁移经常发生,随着虚拟机的内存运行状态贯穿VMotion,还可能包含有价值的信息。"VMware表示。"基于SSL加密技术的硬件对于采用高度安全防护配置的VMotion是很好的选择"。

      Oberheide表示他不会对攻击本身进行论述,但是他计划对攻击如何发生的过程以及他的工具如何激活攻击进行展示。

      "只要攻击者和服务器在同一个网络上并存,这就并非难事。"Oberheide解释说。"先决条件是中间人通过不同方法获取的能力,诸如窃取IP地址或者ARP协议等,攻击者会通过这些窃取的信息将迁移流量首先发送到中间人,然后再转发到目的地。"

      Oberheide表示,这种行为会使得攻击者有权使用任何虚拟机迁移发生中的网络,但所需的技术也是人所共知的,而它根本无需任何特别的方法。但对于虚拟服务器成倍增长的迁移流量,攻击者的接收服务器硬件也面临超负荷重负。

      一位分析师也表示,虚拟服务器面临着越来越多的安全挑战。"我们完整的安全体系架构都是围绕静态模型创建的,随着我们将一切事物虚拟化,安全防护的虚拟化进程就远远落后了。",Nemertes研究机构的分析师安德里亚.安东认为。"这也导致了目前体系架构中的现实问题,也是迫使各大企业公司对他们忽略的方面做出决断的时候了。"

      安德里亚还以他的一位企业用户为例,这家企业就是被迫采取将其应用软件隔离在单独的物理服务器上的方法来使他们免受虚拟机迁移可能受到的攻击。这也意味着如果应用软件需要比它的硬件组所能提供的更多的处理能力时,它将无法求助于其他的服务器。这也使得虚拟化的优势化为乌有。

    上一篇:解析木马如何穿过你的防火墙?  
    下一篇:如何控制局域网服务器的安全访问

    ·网友互动--用户名: (新注册) 密码: 匿名评论 [所有评论]
    评论内容:(用户发表意见仅代表其个人意见,评论内容与本站立场无关,请自觉遵守互联网相关政策法规)
    关注此文读者还看过
    • ·如何控制局域网服务器的安全访问
      ·虚拟机易受攻击 业界尚无有效解决方法
      ·解析木马如何穿过你的防火墙?
      ·如何测试防火墙
      ·在使用防火墙时怎样使用DNS呢?
      ·全面透视防火墙
      ·何去何从防火墙
      ·企业安全保障 3万到4万元防火墙选购
      ·防火墙真的已经没有用武之地了么?
      ·安全防线 企业VPN防火墙导购
    最新更新
    • ·如何控制局域网服务器的安全访问
      ·虚拟机易受攻击 业界尚无有效解决方法
      ·解析木马如何穿过你的防火墙?
      ·如何测试防火墙
      ·在使用防火墙时怎样使用DNS呢?
      ·全面透视防火墙
      ·何去何从防火墙
      ·企业安全保障 3万到4万元防火墙选购
      ·防火墙真的已经没有用武之地了么?
      ·安全防线 企业VPN防火墙导购
    文章关注度排行
    ·思科PIX防火墙设置详解
    ·如何测试防火墙
    ·全面透视防火墙
    ·用防火墙防止DDOS分布式拒绝服务攻击
    ·解析木马如何穿过你的防火墙?
    ·使用Linux系统Iptables防火墙
    ·卡巴斯基防火墙“反黑客”的设置技巧
    ·在使用防火墙时怎样使用DNS呢?
    热点推荐
    思科PIX防火墙设置详解
    思科PIX防火墙设置详解
    用防火墙防止DDOS分布式拒绝服务攻击
    用防火墙防止DDOS分布式
    使用Linux系统Iptables防火墙
    使用Linux系统Iptables
    微软Windows Vista防火墙全攻略
    微软Windows Vista防火
    ISA下FTP的解决办法
    ISA下FTP的解决办法
    认识三大方便开源Linux防火墙生成器
    认识三大方便开源Linux
    频道推荐
    • ·思科PIX防火墙设置详解
    • ·用防火墙防止DDOS分布式拒绝服务攻击
    • ·使用Linux系统Iptables防火墙
    • ·Cisco PIX防火墙的安装流程
    • ·微软Windows Vista防火墙全攻略
    • ·ISA下FTP的解决办法
    • ·认识三大方便开源Linux防火墙生成器
    本站精华
    认识三大方便开源Linux防火墙生成器
    认识三大方便
    用防火墙防止DDOS分布式拒绝服务攻击
    用防火墙防止
    思科PIX防火墙设置详解
    思科PIX防火
    • ·微软Windows Vista防火墙全攻
    • ·使用Linux系统Iptables防火墙
    • ·ISA下FTP的解决办法
    • ·思科PIX防火墙设置详解
    • ·用防火墙防止DDOS分布式拒绝服
    • ·Cisco PIX防火墙的安装流程
    • | 网站导航 | 联系QQ | 编辑邮箱 | RSS订阅 | 友情链接 | 官方blog
    • 版权所有:IT技术江湖 @2007-2008
    • powered by www.hack1st.com online services. all rights reserved.京ICP备07005766号