精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

OpenStack虛擬機遷移機制安全問題分析

云計算 OpenStack
在云計算基礎架構中,虛擬機動態遷移已成為公有云和私有云的必備功能。虛擬機動態遷移是指將一臺虛擬機從一個物理機器遷移至另一個物理機器,而遷移過程中虛擬機繼續執行原有指令而不會中斷的一種技術。云服務提供商利用虛擬機動態遷移技術進行負載均衡、集中管理、容錯等技術。虛擬機動態遷移在提供可伸縮性和靈活性的同時,也帶來了很多安全問題。

目前的云平臺主要有兩種遷移類型:動態遷移和塊遷移。動態遷移需要實例保存在NFS共享存儲中,這種遷移主要是實例的內存狀態的遷移,速度很快。塊遷移除了實例內存狀態要遷移外,還得遷移磁盤文件,速度會慢些,但是它不要求實例存儲在共享文件系統中。(NFS允許一個系統在網絡上與他人共享目錄和文件。通過使用NFS,用戶和程序可以像訪問本地文件一樣訪問遠端系統上的文件。)

在云計算基礎架構中,虛擬機動態遷移已成為公有云和私有云的必備功能。虛擬機動態遷移是指將一臺虛擬機從一個物理機器遷移至另一個物理機器,而遷移過程中虛擬機繼續執行原有指令而不會中斷的一種技術。云服務提供商利用虛擬機動態遷移技術進行負載均衡、集中管理、容錯等技術。虛擬機動態遷移在提供可伸縮性和靈活性的同時,也帶來了很多安全問題。當前業界通常把動態遷移的安全問題歸為三類:控制平面安全、數據平面安全和遷移模塊安全。

一. 虛擬機遷移安全問題分類

1. 控制平面安全:

虛擬機監控器(VMM)之間的用來發起和管理虛擬機動態遷移的通信機制應該加入身份鑒別和防篡改機制。攻擊者有可能通過攻陷VMM來影響虛擬機動態遷移從而實現對虛擬機的完全控制。

2. 數據平面安全:

虛擬機遷移的數據通信信道必須進行安全加固,來防止可能的監聽攻擊和篡改攻擊。被動的監聽攻擊可能導致被遷移虛擬機敏感數據的泄露,而主動的篡改攻擊則可能導致整個虛擬機被攻破。

3. 遷移模塊安全

執行遷移功能的VMM模塊必須具有抵御外部攻擊的能力。如果記者能夠利用遷移模塊中的漏洞攻陷VMM的話,攻擊者就可以完全獲取VMM以及VMM之上所有虛擬機的權限。

虛擬機動態遷移會利用虛擬機調度機制來進行目標主機的選擇,虛擬機調度機制的基本原理如下圖所示。

 OpenStack虛擬機遷移機制安全性分析

圖1 虛擬機調度機制基本原理

二. 現有的針對虛擬機遷移的攻擊方法

目前安全研究人員已經針對數據平面安全提出了很多攻擊方法,針對的實驗平臺包括目前流行的Xen平臺和VMware平臺。而遷移模塊安全主要是對虛擬機監控器的安全漏洞的挖掘,與一般的軟件漏洞挖掘無異,因此其安全分析方法可歸于普通軟件漏洞挖掘一類。目前還沒有針對控制平面安全挖掘的相關技術出現。

1. 動態遷移中控制平面的攻擊方法

VMM之間的用來發起和管理虛擬機動態遷移的通信機制應該加入身份鑒別和防篡改機制,另外,控制平面中所使用的協議應該能夠防止監聽攻擊和重放攻擊。缺乏訪問控制機制可能導致攻擊者能夠執行任意的虛擬機遷移。

1)遷入控制:

通過發起未授權的遷入,攻擊者能夠把目標虛擬機遷移到攻擊者自己的物理機上,從而實現對虛擬機的完全控制。

2)遷出控制:

通過發起未授權的遷出,攻擊者能夠將大量的虛擬機遷到一個合法的物理機上,造成其過載,從而實現DoS拒絕服務攻擊。

3)虛假資源通告:

在一個動態遷移自動在云主機之間執行的環境中,攻擊者可以通過控制平面通告虛假的可用資源,假裝擁有很多空閑CPU,從而影響控制平面將虛擬機遷入到攻擊者所擁有的物理機上。

目前大多數云平臺都需要人工來發起虛擬機遷移,其控制平面的訪問控制機制是非常簡單的。例如,Xen平臺利用主機地址白名單來確定可以執行遷移命令的主體。然而由于基于負載均衡的虛擬機之間的自動化遷移可能橫跨了多個管理域,多個管理域內部的主機地址是無法預知的,因此這個白名單機制實用性并不高,需要提出新型的控制平面的策略機制。

#p#

2. 動態遷移中數據平面的攻擊方法

為了防止監聽和篡改攻擊,虛擬機遷移的數據平面必須進行安全加固。攻擊者有可能利用ARP欺騙、DNS污染、路由劫持等技術將自己置于遷移路徑之間,此刻攻擊者可以發起中間人攻擊。

1)被動監聽:

針對數據平面的被動監聽攻擊可能導致敏感信息的泄露。通過監控遷移路徑以及相關的網絡數據流,攻擊者能夠從被遷移虛擬機的內存中提取出很多數據,包括密碼、秘鑰、應用數據以及其他重要資源。

2)主動修改:

內部攻擊者可能在虛擬機進行網絡遷移時對內存數據進行篡改,從而造成巨大威脅。這樣的中間人攻擊可能導致虛擬機完全被攻陷。

即使采用了適當的加密和身份鑒別管理機制,攻擊者還是有可能通過監聽遷移數據流來捕獲關鍵信息的。例如,攻擊者可以通過遷移數據流的特征,如數據遷移大小和耗時來鑒別是哪個虛擬機進行的遷移,從而確定該虛擬機遷移的目標主機。這個信息可能被攻擊者用來針對某個特殊虛擬機或者遷移虛擬機所在的主機發起第二輪攻擊。

目前主流的云平臺,如Xen和VMware,默認都不開啟數據平面保護功能,從而造成安全隱患。

3. 動態遷移中遷移模塊的攻擊方法

執行動態遷移功能的VMM模塊需要能夠抵御外部的攻擊。遷移模塊提供了虛擬機遷移的網絡服務。通用的軟件漏洞,如棧溢出、堆溢出、整數溢出等可能被遠程攻擊者用來攻陷整個VMM。由于虛擬機遷移一般不認為是一個公用服務接口,因此遷移模塊中的代碼很可能不像其他部分代碼一樣經過了嚴格的源代碼安全審計,這就更有可能引發安全漏洞。

這種軟件漏洞攻擊幾乎在各種軟件中都很常見,在VMM遷移模塊中這種漏洞需要格外注意。由于VMM控制著其上運行的所有虛擬機,因此VMM自身的漏洞相比其他普通軟件漏洞的危害要大得多。如果攻擊者試圖通過遷移模塊來攻陷VMM,此VMM上運行的所有虛擬機以及將來可能遷入到此VMM上的虛擬機都會被攻陷。在Xen平臺上就曾經多次曝出整數溢出漏洞,這些漏洞都有可能導致整個VMM被攻擊者所完全控制,從而造成安全威脅。

三. 現有幾種方法的缺點和局限性

1)動態遷移中數據平面的攻擊方法和動態遷移中遷移模塊的攻擊方法只是針對數據平面和遷移模塊進行攻擊演示,但是一般的云平臺的數據遷移都是經過加密的,因此數據平面攻擊不會奏效,而針對遷移模塊進行攻擊需要依靠遷移模塊的安全漏洞才能完成,隨著云平臺軟件版本的不斷提供,現有的安全漏洞會被不斷修復,從而導致無安全漏洞可用,針對遷移模塊的攻擊方法也就無法實現。

2)現有的動態遷移中控制平面的攻擊方法,只是提出了大概概念,缺乏具體的實施方法,因此對實踐中的云平臺控制平面安全加固指導作用不大。

目前云環境下的虛擬機動態遷移安全問題,主要分為控制平面安全、數據平面安全和遷移模塊安全三類。現有的方案主要針對數據平面安全和遷移模塊安全進行了安全防護,缺乏對控制平面安全的分析,該領域有待進一步研究。

博文出處:http://blog.csdn.net/hsluoyc/article/details/45724757
 

責任編輯:Ophira 來源: 羅楊的博客
相關推薦

2013-11-25 09:37:03

虛擬機實時遷移

2017-09-14 10:11:24

OpenStack虛擬機過程分析

2015-04-28 08:11:27

2015-11-23 17:38:11

2013-09-05 09:42:06

2010-07-26 09:02:38

2013-07-17 09:32:58

2018-07-10 15:10:50

OpenStack虛擬機metadata

2011-12-12 09:08:48

OpenStack虛擬機監控

2014-02-21 11:20:34

KVMXen虛擬機

2013-06-13 09:54:21

虛擬機虛擬機遷移

2013-06-13 10:14:41

虛擬機虛擬機遷移

2011-08-08 10:29:08

2010-10-09 11:28:38

虛擬機共享存儲限制

2010-08-30 10:17:00

虛擬機在線遷移

2010-08-30 10:11:25

XenKVM虛擬機遷移

2009-01-07 17:55:23

2010-10-13 10:21:37

物理機虛擬機遷移

2012-08-21 10:17:04

2019-09-02 15:01:18

點贊
收藏

51CTO技術棧公眾號

欧美激情久久久久久久| 成人免费在线视频网站| ass精品国模裸体欣赏pics| 粉嫩一区二区| 日韩一区欧美小说| 国产成人免费电影| 在线观看日本网站| 亚洲欧美综合久久久| 精品对白一区国产伦| 国产av无码专区亚洲精品| 北岛玲一区二区三区| 国产伦精品一区二区三区免费迷 | 精品999成人| 亚洲视频自拍偷拍| 一级全黄裸体片| 婷婷六月国产精品久久不卡| 伊人婷婷欧美激情| 日韩欧美电影一区二区| 国模私拍视频在线| 蜜桃av噜噜一区| 91高清视频在线免费观看| 国产精品一区二区亚洲| 日韩成人午夜| 欧美电影免费提供在线观看| 久久精品影视大全| 在线观看特色大片免费视频| 亚洲视频1区2区| 欧美一区二区三区四区夜夜大片 | 中文字幕+乱码+中文乱码www| 欧美体内she精视频在线观看| 一本色道久久88精品综合| 最新版天堂资源在线| 91麻豆精品| 欧美午夜影院一区| 免费无遮挡无码永久视频| 精品美女在线观看视频在线观看 | 麻豆明星ai换脸视频| 狠狠色丁香婷婷综合影院| 亚洲第一福利网| 成人三级做爰av| 国产一区二区三区视频在线| 欧美日韩精品三区| 成人在线免费播放视频| 欧美男人天堂| 亚洲成年人影院| 国产爆乳无码一区二区麻豆| 99在线视频观看| 亚洲丝袜制服诱惑| 一本一道久久a久久精品综合| 国内在线免费高清视频| 久久天天做天天爱综合色| 激情视频在线观看一区二区三区| 丰满人妻一区二区三区免费| 国产成人av一区二区三区在线| 成人午夜激情网| 国产精品久久久国产盗摄| 久久国产生活片100| 国产欧美 在线欧美| 一级α片免费看刺激高潮视频| 日韩成人免费电影| 国产精品美女主播| 夜夜嗨av禁果av粉嫩avhd| 麻豆精品久久久| 91精品美女在线| 国产成年妇视频| 国产二区国产一区在线观看| 国产精品美女xx| 亚洲av毛片成人精品| 91亚洲国产成人精品一区二三 | 婷婷av一区二区三区| av一区二区三区黑人| 久久精品国产一区二区三区日韩| 污视频在线免费观看| 91蜜桃网址入口| 日韩国产精品一区二区| 91社区在线高清| 亚洲丝袜自拍清纯另类| 一卡二卡三卡视频| 日本午夜大片a在线观看| 色94色欧美sute亚洲线路一久| 黄色片在线免费| av在线亚洲一区| 欧美哺乳videos| 毛茸茸多毛bbb毛多视频| 欧美精品尤物在线观看| 久久精品99久久久香蕉| 精品午夜福利在线观看| 免费精品视频| 91久久久久久久一区二区| 亚洲AV无码乱码国产精品牛牛| 99久久精品国产精品久久| 日本一区网站| 神马午夜伦理不卡| 一本久久综合亚洲鲁鲁五月天| 色婷婷成人在线| 亚洲国产一区二区三区网站| 亚洲毛片一区二区| 国产精品国产精品88| 99香蕉国产精品偷在线观看| 国产精品色视频| 内射后入在线观看一区| 国产日韩欧美精品在线| 成人黄色片免费| 三级成人黄色影院| 日韩欧美久久一区| 亚洲AV无码国产成人久久| 欧美成熟视频| 国产精品久久二区| 亚洲国产精品久久久久久久| 中文字幕免费一区| 秋霞无码一区二区| 国产精久久久| 亚洲性生活视频在线观看| 欧美黄色一级网站| 欧美aa在线视频| 国内精品二区| 日韩免费影院| 制服丝袜成人动漫| 性猛交ⅹxxx富婆video| 亚洲激精日韩激精欧美精品| 成人免费福利在线| 国产福利电影在线| 午夜精品久久久久久久久久 | proumb性欧美在线观看| 一区二区在线观看网站| 永久免费毛片在线播放| 日韩欧美一级二级| 秋霞欧美一区二区三区视频免费| 国产精品婷婷| 国产一区喷水| 成人影音在线| 精品免费国产二区三区| 欧美在线视频第一页| 麻豆91在线观看| 日本一区二区免费看| 女人让男人操自己视频在线观看 | 欧美精品丝袜中出| 成人激情五月天| 性欧美xxxx大乳国产app| 国产亚洲欧美一区二区| 天堂8中文在线| 日韩一区二区免费在线观看| 男人在线观看视频| 激情丁香综合五月| japanese在线视频| 曰本一区二区| 久久中文字幕一区| a天堂视频在线| 亚洲色大成网站www久久九九| 亚洲欧美日韩综合网| 日韩免费看片| 成人高h视频在线| 麻豆免费在线观看| 3atv一区二区三区| 乱h高h女3p含苞待放| 国产美女久久久久| 久久亚洲国产成人精品无码区| 深夜福利一区| 国内精品久久久久影院 日本资源| 亚洲精品无遮挡| 午夜久久久影院| 黄色性生活一级片| 久久婷婷av| 午夜视频久久久| 少妇高潮一区二区三区99| 日韩亚洲欧美成人| 国产夫妻在线观看| 亚洲福利一区二区| 国产全是老熟女太爽了| 奇米色777欧美一区二区| 在线观看精品视频| 亚洲精品视频一二三区| 91chinesevideo永久地址| 色综合久久网女同蕾丝边| 一本色道久久综合狠狠躁的推荐| 国产123在线| 国产一区91精品张津瑜| 国产主播自拍av| 男男gay无套免费视频欧美| 国产精品免费久久久久影院| jizz性欧美| 日韩成人xxxx| 亚洲一级黄色大片| 一区二区三区鲁丝不卡| 熟妇人妻久久中文字幕| 日韩av一级片| 青青草视频国产| 怕怕欧美视频免费大全| 亚洲直播在线一区| 色偷偷偷在线视频播放| 日韩中文字幕在线视频播放| 后进极品白嫩翘臀在线视频| 在线亚洲欧美专区二区| 日本老熟俱乐部h0930| 91亚洲男人天堂| 超碰在线资源站| 久久精品电影| 女人床在线观看| 黑人操亚洲人| 国产综合欧美在线看| 国产三级一区| 7m精品福利视频导航| 日本电影在线观看网站| 亚洲国产91色在线| 国产精品久久久久久69| 色成年激情久久综合| 久久久久亚洲av片无码下载蜜桃 | 日本在线观看一区二区三区| 日韩av综合| 国产精品夜间视频香蕉| 鲁鲁在线中文| 九九久久久久久久久激情| 触手亚洲一区二区三区| 日韩大陆毛片av| 国产浮力第一页| 91麻豆精品国产91久久久| 麻豆成人免费视频| 亚洲高清不卡在线观看| 欧美一区二区三区爽爽爽| 国产拍欧美日韩视频二区| 欧美在线一级片| 国产99久久久国产精品潘金网站| 天堂网在线免费观看| 国产日韩精品视频一区二区三区 | 自拍一区在线观看| 欧美成人午夜激情视频| 中文字幕日本在线观看| 亚洲欧美在线x视频| 免费观看黄色av| 日韩视频中午一区| 91国产精品一区| 欧美视频第二页| 亚洲男人天堂网址| 色88888久久久久久影院野外| 国产精品suv一区二区三区| 亚洲在线视频一区| 欧美精品99久久久| 亚洲欧美一区二区不卡| 三级av在线免费观看| 国产精品麻豆99久久久久久| 欧美激情视频二区| 久久精品视频免费| 毛片网站免费观看| 久久新电视剧免费观看| 日韩一级视频在线观看| 97久久超碰国产精品| 无码国产69精品久久久久网站 | 国产一区自拍视频| japanese色系久久精品| 成人黄动漫网站免费| 一区二区三区在线资源| 成人三级在线| 欧美日韩一区二区三区不卡视频| 国产在线欧美日韩| 日韩一级电影| 日本不卡二区| 日韩成人精品一区二区| 一区二区三区精品国产| 91久久国产| 一二三四中文字幕| 亚洲成人原创| 国产日韩一区二区在线观看| 日韩精品一二区| 日本一二区免费| 国产不卡高清在线观看视频| 制服丝袜在线第一页| 91蜜桃网址入口| 九一在线免费观看| 亚洲女人****多毛耸耸8| 久久久精品视频在线| 婷婷激情综合网| 久久精品视频2| 91精品国产一区二区人妖| www五月婷婷| 日韩精品免费综合视频在线播放| 久草视频视频在线播放| 久久精品国产视频| 草莓视频丝瓜在线观看丝瓜18| 欧美性受xxxx黑人猛交| 国产成人精品一区二区三区在线 | 中文不卡在线| 91成人在线观看喷潮教学| 久久亚洲综合| 天天操夜夜操很很操| 97精品超碰一区二区三区| 免费看裸体网站| 亚洲精品亚洲人成人网在线播放| 亚洲精品视频在线观看免费视频| 欧美午夜片在线看| 亚洲欧美强伦一区二区| 国产一区二区三区在线视频| 宅男网站在线免费观看| 欧美综合第一页| 精品国产一区二区三区性色av| 久久大香伊蕉在人线观看热2| 水蜜桃久久夜色精品一区| 国产一二三在线视频| 蜜桃视频一区二区三区| yjizz视频| 中文字幕中文在线不卡住| 日韩三级一区二区三区| 欧美日韩二区三区| 午夜福利一区二区三区| 伦伦影院午夜日韩欧美限制| 麻豆蜜桃在线观看| 91久久综合亚洲鲁鲁五月天| 免费毛片在线不卡| 免费网站永久免费观看| 精品在线免费视频| 动漫精品一区二区三区| 一区二区欧美精品| 亚洲综合网av| 亚洲香蕉伊综合在人在线视看| 天堂va在线| 成人av番号网| 欧美伦理影院| 青青在线视频观看| thepron国产精品| 久久久久久久久久一区二区三区| 欧美日韩在线综合| 加勒比一区二区三区在线| 97视频免费看| 一区二区网站| 蜜臀在线免费观看| 久久精品国产第一区二区三区| 欧美性猛交xxxx乱| 欧美性高潮床叫视频| 天天操天天射天天舔| 欧美激情亚洲激情| 日韩一区二区三区色| 黄色高清视频网站| 激情五月播播久久久精品| 色综合99久久久无码国产精品| 激情av一区二区| 色屁屁草草影院ccyycom| 久久久久久久久久久人体| 美女精品久久| 久久www视频| 国产一区二区三区精品欧美日韩一区二区三区 | 99国产精品久久久久久久久久| 国产一级二级三级视频| 日韩午夜激情av| 日本一本在线免费福利| 999热视频| 欧美视频福利| 动漫美女无遮挡免费| 亚洲午夜久久久久久久久电影网| 精品人妻久久久久一区二区三区 | 日韩精品久久一区二区| 国产精品99久久久久久似苏梦涵 | 欧美日韩一区二区精品| 欧美偷拍视频| 国产精品18久久久久久麻辣| 国产免费久久| 鲁一鲁一鲁一鲁一av| 中文字幕一区二区三| 99久久精品国产色欲| 欧美黑人性生活视频| 伦理一区二区| 不卡av免费在线| 国产精品久久午夜| 国产精品羞羞答答在线| 欧美日韩ab片| 麻豆国产欧美一区二区三区r| www黄色av| 国产精品青草久久| www.com欧美| 性日韩欧美在线视频| 亚洲制服一区| 日韩一区二区三区久久| 一区二区三区av电影| 手机在线精品视频| 国产成人精品日本亚洲专区61| 国产精品7m凸凹视频分类| 免费黄色在线播放| 欧美性猛交xxx| 一本一道波多野毛片中文在线 | 91国内在线播放| 亚洲综合另类小说| 免费在线一级视频| 成人福利免费观看| 在线视频亚洲| 亚洲熟女毛茸茸| 日韩电影免费在线观看中文字幕| 丁香婷婷久久| 久久精品国产sm调教网站演员| 国产亚洲欧美在线| 国产成人精品a视频| 欧美中文字幕在线| 亚洲色图网站| 亚洲乱码国产乱码精品精大量| 欧美日本在线一区| 成年女人在线看片| 亚洲资源在线网| 99久久久精品免费观看国产蜜| 亚洲综合一区中| 日韩免费在线免费观看| 欧美先锋影音| 国产三级aaa| 亚洲九九九在线观看|