精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于 OpenFlow 架構的 IaaS 云安全

安全 云安全 云計算 IaaS
本文首先討論了云計算環境的安全問題的挑戰相關的背景。然后通過描述我們所需的所有架構組件,提出了一個基于SDN的保證網絡安全和在攻擊時的反應選擇途徑。

 

[[131782]]

簡介

IaaS的服務模式允許在不關注底層物理基礎設施的情況下,配置和運行異構應用程序。云計算技術創建出一個可以重現真實操作環境的虛擬化試驗床,包含以下優勢:

  • 一個在內部重現真實世界場景進行測試活動的機會;
  • 自動處理整個平臺的備份和故障恢復的可行性;
  • 自動配置和管理試驗平臺的組件和版本化;

基于學術研究分析,云計算的安全問題涉及很多不同的領域。認證、授權和計費的處理方式也將受到很大的影響:安全威脅往往起源于內部用戶,所以往往按照明確的全局策略,只允許有認證的用戶才能訪問指定資源。與平臺資源相關的用戶行為應該被監管以便進一步分析處理違反策略的行為。另一個重要的工作就是管理安全策略,來保證整個云數據存儲的可用性、完整性和保密性。在這種情況下,先進的加密方案可以用來保證只有指定的認證用戶才能在云數據存儲中訪問、修改和刪除信息。

虛擬化技術是IaaS模型的核心,它正迅速的改變網絡安全的需求。傳統的安全手段,如內部安全設備和訪問控制名單在處理虛擬服務器和資源時,由于要應變拓撲的快速變化而需要更新,這是不可持續的,只有經過授權的主機和設備才能夠在虛擬網絡里通信,而惡意訪問則會以某種方式被限制。虛擬層也帶來了新的安全挑戰,因為虛擬客戶端很容易被入侵并且損壞其他虛擬機。所以其中一個可能的補救措施就是檢查虛擬機的行為,同時,檢查虛擬機的鏡像來核實他們的完整性。

為了有效處理云安全事件, 我們提出基于OpenFlow架構的識別攻擊模式,并且實現緩解、恢復策略以對安全事件做出反應,這種結構的設計已經在IaaS云平臺 OpenNebula中部署實施 ,它代表了一個真實的區域管制中心(ACC)。在試驗平臺運行的應用程序強調了安全解決方案自動處理災難和攻擊的恢復需求。這里提出為了設計結構進行的初次實驗活動:

  • 不同的開源OpenFlow控制器之間的性能對比;
  • 在供應時間度量的基礎上三種不同的開放源碼的IaaS平臺的特征;
  • 為了提供L2 VLAN封裝/解封裝,在所選擇的控制器上執行新功能。

#p#

OpenFlow和SDN模式

基于軟件定義網絡(SDN)實現虛擬化實驗平臺網絡處理和配置的方式,是一種對網絡新的認知方式。與網絡設備相關的數據平面及集中外部邏輯的控制平面與傳統網絡設備有明顯不同。采用SDN收獲的最大益處是對應用層的完全隔離和全局視圖。第一種情況下研究人員可以在控制層之上創建自己的應用,與網絡設備完全隔離開來。因此可以寫入新的協議或應用程序,而不會影響設備的內部結構。第二個優點涉及網絡本身的全局視圖可用性,所以很容易對事件作出反應,并且改變拓撲。OpenFlow是這種途徑的一個實現方式,包含了控制層和數據層之間的接口,定義了所有通過建立在網絡交換機和外部控制器之間的安全通道信息,從而按照信息流來決定邏輯順序。如今SDN對云計算網絡服務十分有吸引力,因為它代表了一種靈活的動態創建虛擬網絡的方式,并且保證多租戶的二層隔離。另外,從之前的分析和實驗得到的結果中可以確認OpenFlow可以使網絡得到極大地靈活性,確保動態安全策略的實施,而不需要改變網絡組件的內部結構。這就是為什么OpenFlow被認為是一種面對漏洞的有效算手段,即使是在一個像云計算IaaS這樣的動態環境下也能在面臨安全問題時自動執行減災和恢復的策略。

合適架構

架構主要從三個不同的層來分析,云層展示了兩個數據中心,位置上通過一個私有企業的骨干網連接,為了進一步提高數據中心的安全等級,可以利用一個基于MPLS(多協議標簽交換協議)的拆分機制,把數據包分割成幾部分,并重定向到分離路徑,這樣截獲的惡意用戶就不能重新構建消息了。每個數據中心都有自己的IaaS集群并有一個主節點用于負責管理所有基礎設施。在虛擬化層,視圖是獨立于一個部署在數據中心的特定平臺,關于組織架構,每一個物理機,即 “計算”節點,創建一個虛擬交換機掛載所有的客戶機網絡接口。在虛擬交換層,使用OpenvSwitch技術,提供了一個套功能,其中的OpenFlow 協議可以實現。交換機的流表通過OpenFlow的控制器編程:當由虛擬客戶機所產生的數據包到達的交換機,并且沒有匹配可用的規則,它被發送到控制器,它可以決定在交換機下發新的規則以轉發或丟棄方式處理數據包。所有虛擬機產生的流量都會被控制,并且會根據一些有名的惡意攻擊模式進行檢查,以找出可能存在的攻擊。當檢測到異常網絡活動時,由Snort產生警報并通過TLS(傳輸層安全)插件到達報警關聯器,從而執行以下操作:

事件存儲

對需要確定攻擊的嚴重性級別信息提取后進行通知

在上述嚴重級別的基礎上識別緩解策略實施。

策略將由與IaaS的管理器和OpenFlow控制器交互觸發。當一個虛擬試驗平臺遭到攻擊被檢測出來后,我們打算實施的策略主要是把被攻擊的 VM遷移到相同基礎設施但不同的數據中心里,遷移完成后,關聯器可以指示控制器改變客戶之前托管的物理節點中虛擬交換機的信息流,以保證位置的透明度。

 

云計算安全挑戰及基于OpenFlow架構的IaaS云安全

圖1 整體架構

#p#

實驗活動

展開的第一個實驗工作,目標是從幾個OpenFlow控制器中選擇一個開源的解決方法。OFlops(OpenFlow Operations Per Second)完成了對控制器性能的比較,它是由兩個軟件包構成的。

OFlops,一個允許基準交換機許多功能的特定控制器;

Cbench(Controller benchmarker),通過模擬交換機的連接為控制器產生數據包傳入;

這樣可以計算出數據包傳入率的最大值,數據包到達和傳入的延遲以及處理延遲。

表1 Flow-mod每秒的消息數

 

云計算安全挑戰及基于OpenFlow架構的IaaS云安全

上圖顯示出Flow-mod每秒的消息數,通過這個消息,控制器能夠安裝、修改或刪除交換機列表的流規則。在比較中,也將考慮其他參數,如擴展性和易修改性, RESTful APIs的可用性和項目開發背后的支持。我們的選擇落在Floodlight,這是一個在Apache許可證下發布的基于java事件的控制器,由一個開放社區開發。

為了提供L2隔離功能,使用VLAN技術在虛擬機之間通信,修改Floodlight的“轉發”模塊,使用OpenFlow技術以實現VLAN 標簽的封裝/解封裝。VLAN標簽只能被云平臺本身直接檢索,可以識別到屬于虛擬網絡的虛擬機帶有特別的VLAN標簽。其他的修改則配合控制器與 OpenvSwitch之間通道的保護措施。后一種本身支持SSL信號交換,所以我們用私鑰或者公鑰(由JAVA密鑰工具生成)處理實現 Floodlight連接模塊中的通信安全。

作為本次實驗最后一步,我們評估了三個不同的IaaS平臺的“置備時間”:這個度量指的是從產生新的虛擬機(通過API)的請求開始直到平臺獲得“ready”的狀態中間的這段時間。我們認為這會產生16種組合,他們由4個參數組合出來,分別是:

服務提供:新的虛擬機的需求偏好,即虛擬CPU的數量和RAM的大小;

數據存儲(二進制):虛擬機的二級磁盤存儲;

物理節點壓力:已經承載在節點上的虛擬機的數量(0-5);

自動調度(二進制):負責挑選新虛擬機分配承載位置的設施。

表2 配置時間表

 

云計算安全挑戰及基于OpenFlow架構的IaaS云安全

我們計算出創建10個請求不同但結構相同的虛擬機的算術平均值,以下是與我們觀點相關的特定組合:(1)一個中間服務器請求(1個虛擬CPU,2GB RAM)(2)數據存儲請求(3)物理節點上已承載的5個虛擬機(4)調度模塊激活。

總結

在這次工作中我們先討論了云計算環境的安全問題的挑戰相關的背景。然后通過描述我們所需的所有架構組件,提出了一個基于SDN的保證網絡安全和在攻擊時的反應選擇途徑。未來我們的工作目標是使用更復雜的入侵檢測機制,以便能夠檢測未知的和不尋常的流量模式。此外,我們打算通過進行云計算的 IaaS平臺之間更準確的比較來擴大實驗活動,主要是基于其他一些參數,如:彈性、敏捷度、網絡壓力和CPU/存儲器的使用率。
 

責任編輯:Ophira 來源: SDNLAB
相關推薦

2012-11-13 11:00:05

2013-03-01 09:42:36

IaaS云安全數據加密

2017-11-19 14:58:40

2017-03-03 09:53:16

2015-09-24 15:19:27

2017-12-21 15:01:42

2013-08-28 09:26:01

2017-08-23 10:28:01

AWS云安全服務

2012-07-02 09:14:41

云安全云計算數據安全

2012-03-26 13:25:29

2017-02-09 10:39:55

2013-01-05 15:32:13

云安全云計算

2009-12-11 10:20:52

2022-01-05 22:43:55

云安全架構數據

2016-07-05 12:32:25

2014-11-13 15:54:23

Imperva亞馬遜

2011-08-18 10:31:50

2021-05-31 18:25:02

云安全架構云安全安全架構

2010-09-01 10:44:46

UTM系統

2013-08-21 09:50:44

點贊
收藏

51CTO技術棧公眾號

亚洲精选免费视频| 精品亚洲国内自在自线福利| 亚洲毛片在线免费观看| 国产青青在线视频| 国产女人在线视频| 极品尤物av久久免费看| 久久久久在线观看| 中文字幕在线观看免费高清| 欧美亚洲人成在线| 亚洲一级在线观看| 日本一区视频在线| 国产xxxx孕妇| 久久久久久久欧美精品| 久久中文字幕在线| 国产呦小j女精品视频| 成人全视频免费观看在线看| 一区二区三区视频在线观看| 欧美二区三区| 精品国产乱码一区二区三| 国产精品视频| 欧美另类69精品久久久久9999| 亚洲天堂网一区二区| 二区三区精品| 91国偷自产一区二区开放时间 | 伊人成人免费视频| 成人直播视频| 亚洲国产欧美在线| 亚洲自拍偷拍一区二区三区| 人操人视频在线观看| 国产精品69久久久久水密桃| 国产成人久久久| 日韩欧美不卡视频| 欧美精品日本| 久久精品美女视频网站| x88av在线| 中文字幕精品影院| 亚洲国产精品久久久| 国内av免费观看| 国产国产一区| 在线视频一区二区三区| 日韩国产欧美亚洲| av成人福利| 一区二区三区鲁丝不卡| 中文字幕一区二区三区5566| 搞黄视频免费在线观看| 久久奇米777| 精品欧美日韩在线| 国产91久久久| 成人一级片在线观看| 亚洲精品日韩av| 国产裸体无遮挡| 久久66热偷产精品| 国产伊人精品在线| 91 中文字幕| 久久久久国产精品午夜一区| 欧美一区二区色| 欧美激情亚洲综合| 国产精品美女久久久浪潮软件| 久久青草精品视频免费观看| 日本a在线观看| 亚洲国产第一| 性欧美长视频免费观看不卡| 日本天堂在线视频| 99国产精品自拍| 45www国产精品网站| 久久一区二区三区视频| 午夜影院日韩| 国产精品黄色av| 中文字幕+乱码+中文乱码www| 日本伊人午夜精品| 国产在线不卡精品| www日本在线| 9i在线看片成人免费| 久久综合九色综合网站| 国产在线观看精品一区| 中文字幕精品三区| 中文字幕精品在线播放| 欧美寡妇性猛交xxx免费| 亚洲成av人在线观看| 欧美性久久久久| 成人精品一区二区三区电影| 欧美一区二区三区男人的天堂| 国产免费a级片| 亚洲美女久久| 久久精品国产精品| 日本一区二区不卡在线| 久久一二三区| 亚洲综合在线小说| 天堂中文字幕在线| 国产精品视频免费| 屁屁影院ccyy国产第一页| 中文字幕在线视频久| 欧美日韩一区二区在线视频| 人妻精油按摩bd高清中文字幕| 色狼人综合干| 久久精彩免费视频| av大片免费在线观看| 久久激情五月婷婷| 精品免费视频123区| 精品国产白色丝袜高跟鞋| 亚洲成人免费视| 中文字幕av专区| 狼人天天伊人久久| 精品国产一区av| 91视频免费网址| 狠狠色伊人亚洲综合成人| 精品一区国产| av官网在线播放| 日本韩国欧美一区二区三区| 久久久精品人妻一区二区三区| 禁果av一区二区三区| 欧美激情久久久| 亚洲系列在线观看| 91丨九色丨黑人外教| 8x8x华人在线| 欧美久久久网站| 亚洲片在线观看| 国产在线视频你懂的| 精品一区二区成人精品| 日本免费高清一区| freexxx性亚洲精品| 欧美一区三区二区| 美国一级黄色录像| 久久大逼视频| 国产伦精品一区二区三区照片91| 欧美激情午夜| 在线一区二区视频| 人人妻人人澡人人爽人人精品| 国产韩日影视精品| 国产精品久久久久久久久免费 | 久久亚洲影视婷婷| av免费看网址| 视频一区在线| 欧美老女人性生活| 一级黄色片在线播放| 国产欧美一区在线| 国产无套粉嫩白浆内谢的出处| 久久久伦理片| 国产69精品久久久久9| 超碰在线观看av| 一区二区在线观看视频 | 欧美国产成人精品一区二区三区| 成人亚洲一区二区一| 日韩欧美一级在线| 日韩第一区第二区| 色综合色综合网色综合| 精品国产免费无码久久久| 亚洲少妇30p| www.色就是色.com| 国产精品国产三级国产在线观看| 国产精品偷伦免费视频观看的| 韩国福利在线| 欧美三电影在线| 国产又粗又长又硬| 激情综合网av| 日本精品福利视频| julia中文字幕一区二区99在线| 欧美精品生活片| 亚洲奶汁xxxx哺乳期| 性久久久久久久| 中文精品在线观看| 久久性色av| 先锋影音欧美| 国产剧情一区二区在线观看| 九九九久久久久久| 五月婷婷在线观看视频| 欧美性猛交xxxx富婆弯腰| 国产手机在线观看| 六月丁香综合在线视频| 中文字幕乱码一区二区三区| 日韩三级不卡| 性日韩欧美在线视频| 国产福利小视频在线| 欧美一区日本一区韩国一区| 中文在线观看免费网站| 久久婷婷综合激情| 第四色婷婷基地| 欧美日韩三级| 欧美一区二区三区成人久久片| 免费成人高清在线视频| 欧美人与物videos| 内衣办公室在线| 欧美精品一卡二卡| 国产主播在线观看| 久久精品在这里| 久久久久久综合网| 日韩香蕉视频| 亚洲五月六月| 国产成人tv| 国产精品网红福利| 超碰在线97国产| 中文字幕日韩欧美精品在线观看| 精品久久久中文字幕人妻| 欧美日韩国产一中文字不卡| 亚洲精品国产精品乱码在线观看| 国产白丝网站精品污在线入口| 国产成人亚洲精品无码h在线| 久久久久蜜桃| 免费在线观看91| 日韩最新av| 国产成人a亚洲精品| 在线观看中文| 一区二区三区四区在线观看视频 | 亚洲一区二区三区四区| 免费91麻豆精品国产自产在线观看 | 91av在线免费播放| 9999国产精品| 欧美日韩在线一二三| 欧美.com| 国产精品一区久久| 超碰激情在线| 精品国产自在精品国产浪潮| 三级av在线| 精品嫩草影院久久| 国产又粗又猛又黄又爽| 日本高清免费不卡视频| 粉嫩aⅴ一区二区三区| 自拍偷拍国产精品| 成年人在线免费看片| 99久久er热在这里只有精品66| 久久黄色免费看| 亚洲精一区二区三区| 日韩中文在线字幕| 欧美好骚综合网| 欧洲一区二区日韩在线视频观看免费 | 国产精品久久久久77777| 国产天堂在线播放视频| 久久精品久久久久电影| av午夜在线| 亚洲人精选亚洲人成在线| 天天干天天操av| 精品国产一区二区三区av性色 | 久久伊人资源站| ccyy激情综合| 成人免费观看网站| 日韩精品一区国产| 91网站在线免费观看| 日韩av懂色| 国产精品一区二区三区毛片淫片 | 日韩欧美主播在线| 在线观看 中文字幕| 午夜av区久久| 国产精品视频久久久久久久| 亚洲丶国产丶欧美一区二区三区| 69av视频在线| 一区二区三区在线视频观看58| 九九这里只有精品视频| 亚洲欧洲一区二区在线播放| 久久精品日韩无码| 最新日韩av在线| 色欲人妻综合网| 亚洲欧美一区二区三区极速播放 | 制服丝袜av成人在线看| 91免费视频播放| 欧美精品日韩一本| 国产精品人人妻人人爽| 8x福利精品第一导航| 国产又黄又粗又硬| 欧美精品久久久久久久多人混战| 国产精品九九九九| 欧美成人欧美edvon| 成人午夜福利视频| 日韩高清a**址| 看电影就来5566av视频在线播放| 亚洲午夜色婷婷在线| 在线观看免费版| 久久久国产一区| 伦理在线一区| 欧美专区福利在线| 岛国精品在线| 91久久爱成人| 欧美男男freegayvideosroom| 蜜桃av久久久亚洲精品| 日韩www.| 国产黄色激情视频| 欧美一级视频| www.久久久久久久久久久| 国产精品77777竹菊影视小说| 亚洲天堂资源在线| 国产精品网站导航| 久久久久香蕉视频| 一本久久精品一区二区| 92久久精品一区二区| 精品国产一区二区三区久久久蜜月 | 精品一区二区6| 亚洲人成网站影音先锋播放| 日本熟女一区二区| 欧美日韩国产美| 亚洲精品成人电影| 国产视频在线一区二区| 欧美日本一道| 97超级碰碰碰久久久| 国产精品久久久久久久久久齐齐| 3d动漫精品啪啪一区二区三区免费 | 欧美一级二级在线观看| 色窝窝无码一区二区三区成人网站| 精品亚洲国产视频| 国产三级在线播放| 日本高清视频精品| 日本在线成人| 日韩欧美一区二区在线观看| 欧美三级特黄| 亚欧激情乱码久久久久久久久| 成人激情av网| 国产传媒免费在线观看| 黄网动漫久久久| 国产精品久久婷婷| 亚洲人成在线一二| 九色porny丨首页入口在线| 成人激情视频在线播放| 亚洲影院天堂中文av色| 国产视频在线观看网站| 精品中文av资源站在线观看| 黄色录像a级片| 一区二区三区视频在线看| 亚洲在线免费观看视频| 国产视频自拍一区| missav|免费高清av在线看| 成人在线小视频| 日韩精品久久久久久久电影99爱| 久在线观看视频| 成人免费看黄yyy456| www.毛片com| 欧美日韩在线一区二区| 国产永久免费高清在线观看 | 国产精品成人国产乱| 9191久久久久久久久久久| 国产成人天天5g影院在线观看 | 日本午夜免费一区二区| 欧美一区少妇| 亚洲欧美日韩国产一区二区| 岛国av免费观看| 洋洋av久久久久久久一区| 99热这里精品| 日韩专区在线播放| 欧美美女福利视频| 亚洲一二三区精品| 久久国产精品99精品国产 | 国产91色在线|免| 日本一道高清一区二区三区| 奇米影视亚洲色图| 不卡一区二区三区四区| 五月天婷婷丁香| 亚洲成年人在线| 97久久人人超碰caoprom| 国产精品一区二区三区免费观看 | 国产在线观看91一区二区三区| 亚洲中文字幕无码中文字| 91麻豆免费视频| 在线观看日本视频| 亚洲欧美国产一本综合首页| 偷拍视频一区二区三区| 欧美日本韩国国产| 日精品一区二区| 美国黄色特级片| 欧美电影影音先锋| 暖暖在线中文免费日本| 国产精品免费视频一区二区| 亚洲国产日韩欧美一区二区三区| 日韩免费高清一区二区| 欧美视频中文字幕在线| 国产免费av高清在线| 成人日韩在线电影| 欧美日本一区二区视频在线观看| 精品无码人妻少妇久久久久久| 午夜精品视频一区| 黄色av免费在线观看| 国产日韩换脸av一区在线观看| 91成人网在线观看| 亚洲成人精品在线播放| 欧美日韩亚洲网| 北岛玲一区二区三区| 亚洲最大福利视频| 亚洲九九精品| 一级黄色片网址| 91精品国产一区二区三区蜜臀| 黑人玩欧美人三根一起进| 看高清中日韩色视频| 日本在线观看不卡视频| 九九免费精品视频| 亚洲欧美激情在线视频| 亚瑟国产精品| 日本在线xxx| 国产精品人成在线观看免费| 国产suv一区二区| 欧美一区二区三区免费观看| 国产精品久久久久久影院8一贰佰 国产精品久久久久久麻豆一区软件 | 欧美夫妻性视频| 女人av一区| 日本女人黄色片| 日韩欧美有码在线| 国产素人视频在线观看| 麻豆成人在线播放| 国产一区二区美女诱惑| 久久99国产综合精品免费| 超在线视频97| 精品国产a一区二区三区v免费| 国内av一区二区| 色欲综合视频天天天| 在线中文免费视频|