精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從數據流的走向看云安全問題如何解決

安全 云安全
以往大家更多是從云計算技術、云計算模型\體系架構等方面來對云安全進行研究和探討,本文將從另外一個角度——從數據流的走向來探討一下云計算,尤其是云計算平臺下的安全問題。

 以往大家更多是從云計算技術、云計算模型\體系架構等方面來對云安全進行研究和探討,本文將從另外一個角度——從數據流的走向來探討一下云計算,尤其是云計算平臺下的安全問題。

一. 云平臺下數據流向的大致分類

從云平臺數據流的方向來看,大致可分為以下幾類:

 

[[137708]]

圖1 云平臺下數據流的大致分類

外部訪問虛擬機

外部用戶訪問虛擬機上承載的業務,流量由互聯網進入——核心——接入——物理機網卡——虛擬機。

虛擬機訪問外部

由虛擬機訪問互聯網,流量方向與上一種情況剛好相反,虛擬機——物理機網卡——接入——核心——互聯網。

跨物理機的虛擬機之間訪問

VM 1——物理機1網卡——接入交換機1——核心交換機(可有可無)——接入交換機2——物理機2網卡——VM 3。

同一物理機上的各虛擬機之間互相訪問(隱蔽信道)

物理機1上的VM 1訪問VM 2。

物理機和虛擬機之間的訪問(虛擬機逃逸)

物理機和虛擬機之間的雙向流量,物理機與VM相互訪問。

#p#

二. 從數據流向分類看云安全

外部訪問虛擬機

此種情況下與傳統IDC的防護思路一樣,就不詳述了,只是部分串聯設備部署方式需要考慮調整。一是因為云平臺扁平化是趨勢,能少串一個設備是一個設備,二來設備吞吐向來也不是安全設備的優勢,云平臺下動則10G、40G的鏈路串上去也吃不消,所以可以考慮旁路部署,按需防護。

虛擬機訪問外部

通常云平臺虛擬機用來對外提供服務比較多,較少有主動訪問互聯網的需求。不過有一種較為常見的場景就是虛擬機被攻擊者控制后用作跳板,往外進行大流量的 ddos攻擊。這種情形下一方面會消耗服務器的CPU資源,另一方面也會消耗云平臺的大量帶寬。因此有必要對由內往外的流量進行監測,這里就可以使用 NTA(網絡流量分析系統),一旦發現由內往外的DDoS攻擊則可以將進行攻擊的源IP路由直接丟棄,中斷該IP的對外訪問。

跨物理機的虛擬機之間訪問

由于跨物理機的虛擬機訪問會經過傳統的交換機,因此該場景下可采用傳統的安全措施來進行防護,如ACL、IDS等;如果沒有這類需求,可直接通過VLAN劃分的方式隔離。

同一物理機上的虛擬機之間訪問(隱蔽信道)

常見的虛擬化軟件缺省采用軟件VEB(又稱vSwitch)來完成同一個物理機上的虛擬機之間通訊,由于多數vSwitch只進行二層轉發,導致VM互訪流量不可見,是云平臺下的一大安全問題。

先說說vSwitch的轉發過程,正常情況下,VSwitch處理過程與傳統交換機類似,如果從物理網卡收到報文后,查MAC表轉發;如果從虛擬機收到報文,目的MAC在外部則從物理網卡轉發,在內部則查MAC表轉發,如下圖所示:

 

[[137709]]

圖2 vSwitch轉發

目前的思路有兩種,一種是通過vSwitch來解決。vSwitch在二層轉發基礎上還可實現其它功能,從VMware的介紹來看至少包括VLAN、安全功能、流量管理、甚至負載均衡等功能,但是由于其實現這些功能需要消耗服務器大量的CPU資源,使用效果如何還有待考驗。

另一種解決辦法是采用IEEE標準組織提出的802.1Qbg EVB(Edge Virtual Bridging)和802.1Qbh BPE(Bridge Port Extension)兩條標準,這兩條標準可以將虛擬機內部的流量引出到虛擬機外部,這樣就可以采用傳統的安全防護手段來解決隱蔽信道下的安全問題。這里主要探討一下應用范圍更廣的802.1Qbg EVB,其包含了傳統的vSwitch功能的VEB模式、VEPA(Virtual Ethernet Port Aggregator)和Multi-Channel。VEB上面已經說過了,簡單說下另外兩種處理方式。

一種是VEPA。VEPA組件從VM1接收到數據后,先轉發到物理網卡,物理網卡不管三七二十一先轉發出去到接入交換機,再由接入交換機根據MAC表原端口轉回,VEPA收到從接入交換機來的報文才查表進行內部轉發,最終數據到達VM2和VM3,如下圖所示:

 

[[137710]]

圖3 VEPA轉發

通過這種方式可以將所有VM之間的交互數據通過接入交換機上進行轉發,因此可以在交換機上實施訪問控制策略,隔離不相關的業務,對流量進行分析實現入侵檢測和審計等功能。

#p#

另一種是通道技術(Multichannel Technology),多通道技術方案將交換機端口或網卡劃分為多個邏輯通道,并且各通道間邏輯隔離。每個邏輯通道可由用戶根據需要定義成VEB、 VEPA或Dircetor IO(基于網卡SR-IOV技術實現的硬件VEB技術,減小了CPU的開銷,但是與軟件VEB存在相同的問題)的任何一種。每個邏輯通道作為一個獨立的到外部網絡的通道進行處理。多通道技術借用了802.1ad S-TAG(Q-IN-Q)標準,通過一個附加的S-TAG和VLAN-ID來區分網卡或交換機端口上劃分的不同邏輯通道。如下圖所示,多個VEB或 VEPA共享同一個物理網卡。

 

[[137711]]

圖4 多通道轉發

因此從理論上來說,虛擬機之間可以套用安全域劃分的概念,依靠多通道技術進行合理的虛擬安全域劃分,同一個虛擬安全域內采用VEB技術,域內虛擬機互訪不受限制,保證了足夠的交換性能;虛擬安全域之間采用VEPA技術,將流量引到交換機上,部署訪問控制與流量監控策略等;對于單獨的安全域,尤其是獨立業務的虛擬機,采用Dircetor IO,與其它虛擬機流量隔離,直接轉發到外部,在外部交換機上監控其流量。

同一物理機和虛擬機之間的訪問(虛擬機逃逸)

由于Hypervisor(Hypervisor是一種運行在物理服務器和操作系統之間的中間軟件層,可允許多個操作系統和應用共享一套基礎物理硬件,也可以看作是虛擬環境中的”元”操作系統)存在一些已知的漏洞,這就為攻擊者從已控制的虛擬機利用Hypervisor的漏洞滲透到Hypervisor提供了可能。雖然利用這種方式的技術難度相對較高,但是由于所有的VM都由Hypervisor來控制(啟動、停止、暫停、重啟虛擬機;監控和配置虛擬機資源等),因此危害相當大。要解決這個問題必須得修復Hypervisor的漏洞,一方面依賴于能否發現這些已知漏洞(可采用具備虛擬化檢測能力的漏掃工具或專業的滲透測試服務),另一方面依靠于VM廠商是否能夠及時提供補丁。同時個人猜想是否可以采用VEPA(從能查到的資料來看都是VEPA如何解決VM之間的流量問題的)或者類似VEPA之類的技術,將VM到Hypervisor的雙向流量引出到外部的交換機轉發一下,這樣就為監測這類攻擊提供了可能。

三. 小結

總的來說,本文簡單地從數據流的走向來探討了一下云計算,尤其是云計算平臺下的安全問題和解決思路,對于云計算平臺下的安全問題除了云計算技術引發的特定的安全問題外(隱蔽信道、虛擬機逃逸、虛擬化漏洞等),其它的安全問題基本都可以用傳統的思路來解決。

責任編輯:Ophira 來源: 綠盟科技
相關推薦

2011-09-05 13:32:56

2011-08-29 10:34:00

網絡安全云安全云計算

2011-05-20 11:59:32

2020-06-29 15:03:34

遠程工作網絡安全網絡攻擊

2010-09-16 14:21:26

2023-03-01 10:02:43

2022-08-30 18:46:24

安全軟件開發測試軟件

2021-11-12 10:31:11

云計算云計算環境云應用

2016-12-13 11:34:10

2022-06-08 08:23:18

低代碼無代碼網絡安全

2023-04-11 11:42:31

2021-03-03 09:44:25

身份驗證網絡安全網絡攻擊

2022-02-05 23:59:28

智能汽車安全駕駛

2011-04-07 10:47:35

2009-01-09 23:01:24

2019-10-08 11:01:09

安全物聯網區塊鏈

2025-02-17 10:57:30

2011-07-28 20:36:12

2010-09-06 10:55:02

2009-05-08 17:37:32

點贊
收藏

51CTO技術棧公眾號

久久丁香综合五月国产三级网站 | 日韩大胆成人| 欧美日韩黄色大片| 久久久水蜜桃| 瑟瑟视频在线免费观看| 久久网站免费观看| 精品免费一区二区三区| 国产亚洲综合视频| 日本中文字幕伦在线观看| 精品在线你懂的| 久久久女女女女999久久| 久久亚洲AV成人无码国产野外| 日日av拍夜夜添久久免费| 日韩美女视频19| 国产一区二区三区四区hd| 久久精品国产亚洲av麻豆蜜芽| 一级欧洲+日本+国产| 亚洲国产免费av| 亚洲一级片网站| 免费av网站在线观看| 国产精品一卡二| 国产精品成人aaaaa网站| avove在线播放| 神马久久一区二区三区| 日韩欧美专区在线| 久久久久免费精品| 激情网站在线| 成人欧美一区二区三区黑人麻豆 | 日韩护士脚交太爽了| 亚洲3atv精品一区二区三区| 亚洲午夜精品福利| 三级理论午夜在线观看| 国产精品99久久久久久有的能看| 青青在线视频一区二区三区| 麻豆91精品91久久久| 日韩精品一卡| 日韩精品在线影院| av漫画在线观看| 亚洲欧洲日韩精品在线| 色94色欧美sute亚洲线路一ni| 人人妻人人澡人人爽欧美一区双 | 久久 天天综合| 日韩av第一页| 国产精品99无码一区二区| 久久久久久免费视频| 亚洲最大在线视频| 色噜噜日韩精品欧美一区二区| 999精品视频在这里| 69久久夜色精品国产69蝌蚪网| 无码少妇一区二区三区芒果| 悠悠资源网亚洲青| 婷婷久久综合九色综合伊人色| 久久免费一级片| а天堂中文在线官网| 欧美国产综合色视频| 欧美在线视频二区| 男生女生差差差的视频在线观看| av电影在线观看一区| 999在线免费观看视频| 97超碰人人草| 精品一区二区三区欧美| 国产精品网址在线| 在线免费观看视频网站| 日本aⅴ亚洲精品中文乱码| 庆余年2免费日韩剧观看大牛| 国产女同在线观看| 99国产精品| 欧美做爰性生交视频| 麻豆精品久久久久久久99蜜桃| 国产亚洲一级| 欧美中文在线视频| 69xxxx国产| 日韩在线一区二区| 国产99久久精品一区二区永久免费| 在线观看黄网站| 日一区二区三区| 国产精品国语对白| 91国内精品视频| 国产精品白丝av| 国产综合色一区二区三区| 午夜小视频在线播放| 久久久高清一区二区三区| 日本精品一区二区| 国产在线一区二区视频| 亚洲一区二区视频| 国产欧美在线一区| 成人在线观看免费视频| 88在线观看91蜜桃国自产| 不许穿内裤随时挨c调教h苏绵 | 国产一区再线| 精品av中文字幕在线毛片| 中文字幕日韩一区| av在线com| 亚洲电影观看| 精品视频免费在线| 国产精品嫩草69影院| 亚洲春色h网| 日韩视频免费看| 国产在线观看成人| 日韩黄色免费电影| 91在线播放视频| 你懂的视频在线| ...av二区三区久久精品| 日韩小视频网站| 日韩天堂在线| 欧美大片一区二区| 一级黄色性视频| 欧美成人国产| 日韩av观看网址| 国产黄色美女视频| 国产免费观看久久| 97在线国产视频| 欧美黄色网络| 精品爽片免费看久久| 天天天天天天天天操| 免费亚洲一区| 96久久精品| chinese偷拍一区二区三区| 亚洲国产sm捆绑调教视频| 天天爱天天操天天干| www.亚洲一二| 日韩一区二区精品视频| 黄色片网站在线免费观看| 韩国一区二区三区| 欧美一二三区| а√天堂8资源在线| 欧美久久久久中文字幕| 久久亚洲无码视频| 国产精品多人| 91精品久久久久久久久青青 | 国产成人在线网站| 五月天综合网| 久久电影tv| 精品国产乱码久久久久久图片 | 久久国产视频网站| 黄色一区二区视频| 国产欧美一区二区三区鸳鸯浴| 人妻夜夜添夜夜无码av| 日韩精品中文字幕一区二区| 日韩在线观看成人| 国产亚洲欧美日韩高清| 91免费在线看| 成 年 人 黄 色 大 片大 全| 另类视频一区二区三区| 久久精品中文字幕电影| 中文字幕久久网| 久久久综合视频| www.中文字幕在线| 精品自拍偷拍| 亚洲18私人小影院| 色网站免费观看| 亚洲成人av在线电影| 成人一区二区三区仙踪林| 亚洲男女av一区二区| 成人中文字幕+乱码+中文字幕| 成年人视频在线免费观看| 一本大道久久精品懂色aⅴ| 一区二区三区少妇| 亚洲女同同性videoxma| 久久偷窥视频| videos性欧美另类高清| 亚洲女人天堂av| 国产污视频网站| 欧美国产激情一区二区三区蜜月| 日韩欧美一区三区| 中文有码一区| 国产成人精品优优av| 九色在线播放| 欧美三级视频在线观看| av最新在线观看| 国产一区二区三区美女| www国产无套内射com| 中文字幕久久精品一区二区| 久久久天堂国产精品女人| 懂色av成人一区二区三区| 午夜激情综合网| 中文字幕丰满乱子伦无码专区| 视频在线观看91| 亚洲视频电影| 美国十次综合久久| 午夜精品久久久久久99热软件| 水莓100在线视频| 欧美午夜无遮挡| 黄色免费一级视频| 国产在线国偷精品免费看| 久久成人福利视频| 久久91成人| 91九色蝌蚪国产| 暧暧视频在线免费观看| 亚洲色图综合网| 一区二区三区亚洲视频| 亚洲成人高清在线| 娇妻被老王脔到高潮失禁视频| 精品无码三级在线观看视频| 久久99久久99精品| 欧美日韩激情| 99久久伊人精品影院| 久久sese| 欧美激情国内偷拍| 国产私拍精品| 日韩精品在线网站| 精品久久久久久久久久久国产字幕| 中文字幕一区二区三区四区不卡 | 久久成人精品无人区| 日韩成人三级视频| 欧美禁忌电影| 99se婷婷在线视频观看| 日韩欧美一区二区三区免费观看| 久久亚洲欧美日韩精品专区| 深夜影院在线观看| 欧美一区二区三区电影| 伊人手机在线视频| 亚洲综合无码一区二区| 国产又黄又粗的视频| 成人美女在线观看| 天堂在线中文在线| 在线一区视频| 国产在线无码精品| 久久高清免费| 精品日本一区二区三区| 狂野欧美xxxx韩国少妇| 国产精品入口日韩视频大尺度| heyzo高清国产精品| 久久久精品在线观看| 国产理论电影在线观看| 亚洲国产欧美在线成人app | 欧美成人vps| 国产又黄又大又爽| 色久综合一二码| 亚洲国产综合久久| 亚洲最大色网站| 亚洲一二三在线观看| 国产网站一区二区三区| 中文字幕一区二区久久人妻网站| 国产成人在线电影| 色啦啦av综合| 蜜臀av一区二区在线免费观看| 2022亚洲天堂| 99视频在线精品国自产拍免费观看| 精品国产一区二区三区在线| 日产午夜精品一线二线三线| 欧美一区二区三区四区五区六区| 加勒比视频一区| 成人欧美一区二区三区在线观看| www.久久久久爱免| 成人网在线观看| 久久亚洲人体| 国产精品永久免费在线| 国产在线|日韩| 国产精品国产三级国产aⅴ浪潮| 欧美1级2级| 国产成人精品免高潮在线观看| 中文字幕在线中文字幕在线中三区| 高清欧美一区二区三区| 欧美78videosex性欧美| 久久91精品国产91久久跳| 在线视频中文字幕第一页| 成年无码av片在线| 色图在线观看| 欧美极品欧美精品欧美视频| 黄色污污视频在线观看| 久久久久久久久久婷婷| 国产盗摄——sm在线视频| 69视频在线播放| 不卡一二三区| 国产精品国产三级国产aⅴ浪潮 | 一本色道综合亚洲| 潘金莲一级淫片aaaaaa播放| 欧美午夜精品一区| 一级黄色片在线观看| 在线播放91灌醉迷j高跟美女 | 国产精品99一区二区| av免费看网址| 六月婷婷一区| 91日韩视频在线观看| 日本强好片久久久久久aaa| 手机看片一级片| 国产一区不卡视频| 一级黄色电影片| 91日韩在线专区| 国产在线综合视频| 亚洲男同性视频| 日韩网红少妇无码视频香港| 色婷婷av久久久久久久| 亚洲天堂视频在线| 欧美不卡视频一区| 邻居大乳一区二区三区| 日韩中文在线观看| 丰满大乳少妇在线观看网站| 欧美一级片久久久久久久| 91大神在线观看线路一区| 亚洲在线视频福利| 色婷婷狠狠五月综合天色拍| 无码免费一区二区三区免费播放 | 国产成人aaaa| 日本一区二区三区网站| 国产精品国产自产拍高清av王其| 久久久久久久久久久网 | 国产精品久久亚洲不卡| 91色精品视频在线| 三级精品视频| 在线视频欧美一区| 日韩午夜免费视频| 亚洲xxx在线观看| zzijzzij亚洲日本少妇熟睡| 午夜影院黄色片| 亚洲一区二区三区四区五区黄 | 欧美片在线播放| 欧美天堂在线视频| 中文字幕在线亚洲| 丝袜老师在线| 91青青草免费在线看| 成人av国产| xxxx18hd亚洲hd捆绑| 久久99精品久久久久婷婷| a视频免费观看| 一区二区三区中文在线| 中文字幕第99页| 亚洲精品美女免费| 色呦呦在线播放| 国产精品私拍pans大尺度在线| 天堂俺去俺来也www久久婷婷| 加勒比海盗1在线观看免费国语版| 首页欧美精品中文字幕| 日韩成人av一区二区| 亚洲精品视频在线| 伊人网综合在线| 亚洲人成欧美中文字幕| 国产va在线视频| 成人av免费电影| 国产精品久久久久无码av| 高清一区二区视频| 99r精品视频| 国产一级性生活| 日韩精品最新网址| bestiality新另类大全| 国产精品一区二区三区毛片淫片 | 精品久久久久久综合日本欧美| 最新97超碰在线| 国产精品久久久久久婷婷天堂 | 蜜臀av性久久久久av蜜臀妖精 | 91国内精品| 大桥未久一区二区三区| 麻豆国产精品777777在线| 国产免费嫩草影院| 欧美丝袜第三区| 成人动漫在线免费观看| 国产精品白嫩初高中害羞小美女 | 国产精品麻豆免费版| 欧美激情视频一区二区三区在线播放 | 星空大象在线观看免费播放| 一区二区三区四区在线播放| 国产三区在线播放| 久久99国产精品自在自在app| www.欧美| 日本大片免费看| 岛国av在线一区| 国产亚洲精品女人久久久久久| 欧美成人a视频| 国产网红女主播精品视频| 国产精品久久久久久久久久久久午夜片 | 黄色在线看片| 国新精品乱码一区二区三区18| 亚洲国产二区| 亚洲av无码国产精品久久| 日韩欧美一区视频| 成人在线播放视频| 国产日韩精品视频| 亚洲综合色网| 国产乱国产乱老熟300部视频| 激情久久av一区av二区av三区| 亚洲色欧美另类| 国产精品wwww| 天天综合国产| 美女伦理水蜜桃4| 欧美性猛交xxxxx免费看| 国产精品一区二区三区四区色| 国产欧美日韩中文字幕在线| 亚洲无中文字幕| 免费看毛片的网站| 91久久精品日日躁夜夜躁欧美| 日韩精品黄色| 99在线影院| 美女诱惑黄网站一区| www.4hu95.com四虎| 日韩欧美色综合| 亚洲欧美se| 天天干天天操天天干天天操| 国产成人午夜精品影院观看视频 | 国产精品扒开腿做爽爽爽男男| 天天做天天爱天天综合网2021| 乳色吐息在线观看| 色中色一区二区| 国产在线观看91| 好吊色欧美一区二区三区| 美洲天堂一区二卡三卡四卡视频| 久久精品www人人爽人人| 亚洲午夜久久久影院| 国产精品成人3p一区二区三区| 777精品久无码人妻蜜桃|