期刊库

教育   经济   科技   财会   管理   
医学   法学   文史   工业   建筑   
农学   水利   计算机   更多>>
 首 页    论文大全   论文精品    学术答疑    论文检测    出书咨询    服务流程    诚信通道    关于我们 

云计算与虚拟化安全分析(2)

人气指数: 发布时间:2015-02-04 08:58  来源:http://www.zgqkk.com  作者: 宋嵬
分享到:

 


  多租户引入的安全性威胁问题主要是指多租户以及数据安全的威胁。因为在云计算当中,大部分资源是被多租户共享的,在相同的物力资源上面有可能会被绑定了多个相同的虚拟资源。如果云计算这个平台没有办法有效隔离开用户数据和其他企业用户数据,这样用户就不能知道自己和谁是邻居,他们又有什么企图,那么云服务商就没有办法保证数据的安全性,更没有办法得到用户的信任。

  3 云计算与虚拟化安全问题的应对思路

  要想解决云计算虚拟化的安全性问题就要从虚拟机监控机的设计与配置方面下功夫,因为虚拟机管理器要统一将虚拟机的I/O操作、磁盘存储、地址空间以及其他资源进行管理分配,所以运用良好的接口定义、严格的访问策略以及资源分配策略可以让服务器虚拟化环境的安全性得到显著的提升。

  3.1 可信的虚拟机监控器

  在所用的虚拟机监控器当中放入一个可信根,然后构建出一个可信的虚拟化环境,这样可以从虚拟机的建立开始一直到所提供的服务,这整个服务链当中建立一条完整的信任链。建立可信的环境会全面制约云计算的应用,通过创立虚拟机的可信环境一直到安全调用整个系统,都会安全有效地对那些对云计算平台进行安全攻击的恶意的应用进行阻止,可以包括到整条信任链之中的各个环节的异常检测、权限审查及完整性的验证等等。

  3.2 访问控制

  访问控制是要对所有到达资源池的访问进行控制,从而可以保证只有那些被信任的用户才可以拥有访问的权限。每一个对资源池进行访问的用户都应该拥有一个命名账户,并且这个用户应该拥有不同于普通用户用来访问的账户。

  3.3 用户认证

  要将所有到达资源池进行访问的管理工具进行控制,只有那些得到信任的用户才有权利对资源池组件进行访问,比如说物理服务器、虚拟网络、虚拟化程序的管理、存储共享等等。让管理工具对那些未得到认证的用户进行访问权限的开放,就相当于开放了IT系统,让他们恶意操作。所以要对虚拟机文件的访问进行控制,通过合理的方法来确保所有文件的安全。

  3.4 安全管理

  要对虚拟机上面的所有引擎以及上面正在运行着的虚拟机进行管理。云计算中全部的虚拟机都应该先由系统管理员创建并保护,对于一些最终用户,比如说开发、测试人员以及培训人员有时需要在网络环境中进行虚拟机互换,那么这样的虚拟机就应该由资源池的管理员创建并管理。

  4 总结

  总而言之,虚拟化技术的快速发展可以给用户带来灵活应用、快速部署以及节约经费等很多好处。虚拟化技术作为云计算的一大核心技术,它的安全性问题是当前云计算大规模被应用中不可以忽视的。因此,以设计安全体系为指导思想,联系虚拟化安全技术的特点,然后形成一个安全可靠的防范体系是刻不容缓的,相关人员要对这一点提高重视程度,让云计算的安全问题真正得到解决。

  参考文献

  [1]张秋江.云计算安全问题探讨[J].信息安全与通信保密,2011(05):95-96.

  [2]张志国.服务器虚拟化安全风险及其对策研究[J].晋中学院学报,2010(06):83-84.

期刊库(http://www.zgqkk.com),是一个专门从事期刊推广、投稿辅导的网站。
  本站提供如何投稿辅导,寻求投稿辅导合作,快速投稿辅导,投稿辅导格式指导等解决方案:省级投稿辅导/国家级投稿辅导/核心期刊投稿辅导//职称投稿辅导。


  【免责声明】本文仅代表作者本人观点,与投稿辅导_期刊发表_中国期刊库专业期刊网站无关。投稿辅导_期刊发表_中国期刊库专业期刊网站站对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。

 
QQ在线咨询
投稿辅导热线:
180-1501-6272
微信号咨询:
fabiaoba-com
咨询电话:18015016272 投稿邮箱:zgqkk365#126.com(#换成@)
本站郑重声明:文章只代表作者观点, 并不意味着本站认同。所载文章、数据仅供参考,使用前请核实,风险自负。
部分作品系转载,版权归原作者或相应的机构   若某篇作品侵犯您的权利,请来信告知.版权:周口博闻教育咨询有限公司 
Copyright © 2005-2023 . 期刊库 版权所有