国产精品视频一区麻豆_日韩一区二区三区精品_日韩视频久久99天堂_日韩卡1卡2卡三卡2021老狼

9000px;">
  • <menu id="4yk4m"></menu>
  • win7系統(tǒng)下載
    當前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細頁面

    云計算的安全問題

    發(fā)布時間:2022-07-27 文章來源:xp下載站 瀏覽:

    網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。

      1.  前言

      云計算已經(jīng)是非;鸨母拍盍,涉及的服務(wù)也非常多,彈性計算服務(wù)、文件存儲服務(wù)、關(guān)系數(shù)據(jù)庫服務(wù)、key-value數(shù)據(jù)庫服務(wù)等等不勝枚舉。本文將簡要闡述一下彈性計算服務(wù)的安全問題,因為彈性計算是應(yīng)用得最普遍的云服務(wù),也是安全風險最大的云服務(wù)。

      由于許多東西涉及公司機密,細節(jié)、實現(xiàn)或者新的方向,本文中不進行講解。有興趣的可以投一份簡歷過來,我們共同為云計算努力。

      2.  云計算帶來的新風險

      在云計算之前的時代,傳統(tǒng)IDC機房就面臨著許多的安全風險。然后這些問題毫無遺漏的傳遞到了云計算時代,不僅如此,云計算獨有的運作模式還帶來了更多新的問題。

      2.1.  云內(nèi)部的攻擊

      l 安全域被打破

      在對外提供云計算業(yè)務(wù)之前,互聯(lián)網(wǎng)公司使用獨立的IDC機房,由邊界防火墻隔離成內(nèi)外兩塊。防火墻內(nèi)部屬于可信區(qū)域,自己獨占,外部屬于不可信區(qū)域,所有的攻擊者都在這里。安全人員只需要對這一道隔離墻加高、加厚即可保障安全,也可以在這道墻之后建立更多的墻形成縱深防御。

      但是在開始提供云計算業(yè)務(wù)之后,這種簡潔的內(nèi)外隔離的安全方案已經(jīng)行不通了。通過購買云服務(wù)器,攻擊者已經(jīng)深入提供商網(wǎng)絡(luò)的腹地,穿越了邊界防火墻。另外一方面,云計算內(nèi)部的資源不再是由某一家企業(yè)獨享,而是幾萬、幾十萬甚至更多的互相不認識的企業(yè)所共有,當然也包含一些懷有惡意的用戶。顯然,按照傳統(tǒng)的方式劃分安全域做隔離已經(jīng)行不通了,安全域被打破。

      l 新的攻擊方式

      傳統(tǒng)IDC時代攻擊者處于邊界防火墻外部,和企業(yè)服務(wù)器、路由器之間只有IP協(xié)議可達,也就是說攻擊者所能發(fā)起的攻擊,只能位于三層之上。

      但是對于云計算來說,情況發(fā)生了變化。在一個大二層網(wǎng)絡(luò)里面,攻擊者所控制的云服務(wù)器與云服務(wù)提供商的路由器二層相連,攻擊者可以在更低的層面對這些設(shè)備發(fā)動攻擊,如基于ARP協(xié)議的攻擊,比如說常見的ARP欺騙攻擊,甚至更底層的以太網(wǎng)頭部的偽造攻擊。

      關(guān)于以太網(wǎng)頭部的偽造攻擊,我曾經(jīng)遇到過一次。攻擊者發(fā)送的數(shù)據(jù)包非常小,僅僅包含以太網(wǎng)頭部共14個字節(jié),源和目的物理地址都是偽造的,上層協(xié)議類型為2個字節(jié)的隨機數(shù)據(jù),并非常見的IP協(xié)議或者ARP協(xié)議,對交換機造成了一些不良影響。

      l  虛擬層穿透

      云計算時代,一臺宿主機上可能運行著10臺虛擬機,這些虛擬機可能屬于10個不通的用戶。從某種意義上說,這臺物理機的功能與傳統(tǒng)IDC時代的交換機相當,它就是一臺交換機,承擔著這10臺虛擬機的所有流量交換。

      入侵了一臺宿主機,其危害性與入侵了傳統(tǒng)時代的一個交換機新黨。但是與交換機相比,是這臺宿主機更容易被入侵還是交換機更容易被入侵?顯然是宿主機更容易入侵。

      首先,攻擊者的VM直接運行在這臺宿主機的內(nèi)存里面,僅僅是使用一個虛擬層隔離,一旦攻擊者掌握了可以穿透虛擬層的漏洞,毫不費力的就可以完成入侵,常見的虛擬化層軟件如xen、kvm都能找到類似的安全漏洞。

      其次,交換機的系統(tǒng)比較簡單,開放的服務(wù)非常有限。而宿主機則是一臺標準的Linux服務(wù)器,運行著標準的Linux操作系統(tǒng)以及各種標準的服務(wù),可被攻擊者使用的通道也多得多。

      2.2.  大規(guī)模效應(yīng)

      l 傳統(tǒng)攻擊風險擴大

      為了方便讓VM故障漂移以及其它原因,云計算網(wǎng)絡(luò)一般的都會基于大二層架構(gòu),甚至是跨越機房、跨越城市的大二層架構(gòu)。一個VLAN不再是傳統(tǒng)時代的200來臺服務(wù)器,數(shù)量會多達幾百臺、幾千臺。在大二層網(wǎng)絡(luò)內(nèi)部,二層數(shù)據(jù)交換依賴交換機的CAM表尋址。當MAC地址的規(guī)模達到一定規(guī)模之后,甚至可能導致CAM表被撐爆。

      類似的,ARP欺騙、以太網(wǎng)端口欺騙、ARP風暴、NBNS風暴等等二層內(nèi)部的攻擊手法,危害性都遠遠超過了它們在傳統(tǒng)時代的影響。

      l 攻擊頻率急劇增大

      由于用戶的多樣性以及規(guī)模巨大,遭受的攻擊頻率也是急劇增大。以阿里云現(xiàn)在的規(guī)模,平均每天遭受數(shù)百起起DDoS攻擊,其中50%的攻擊流量超過5GBit/s。針對WEB的攻擊以及密碼破解攻擊更是以億計算。

      這種頻度的攻擊,給安全運維帶來巨大的挑戰(zhàn)。

      2.3.  安全的責任走向廣義


    網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。

    本文章關(guān)鍵詞: 云計算 安全 問題 
    国产精品视频一区麻豆_日韩一区二区三区精品_日韩视频久久99天堂_日韩卡1卡2卡三卡2021老狼
  • <menu id="4yk4m"></menu>
  • 日韩二区三区四区| 亚洲乱码日产精品bd| 韩国av一区二区三区| 国产二区国产一区在线观看| 久久亚洲综合色| 色综合久久99| 国产精品一级二级三级| 久久精品视频在线免费观看| 日本成人在线视频网站| 午夜私人影院久久久久| 亚洲天堂2016| 亚洲国产日韩a在线播放| 国产精品欧美一区喷水| av在线播放不卡| 成人免费毛片嘿嘿连载视频| 成人免费一区二区三区视频| 中文字幕在线不卡视频| 国产精品一区二区不卡| 99热这里都是精品| 一区二区三区在线视频播放| 亚洲精品第1页| 亚洲精品老司机| 国产精品一区二区三区乱码| 色综合久久久久久久| 免费欧美高清视频| 欧美一区二区三区四区在线观看| 国内外成人在线| 国产精品家庭影院| 久久先锋影音av鲁色资源网| 91丝袜呻吟高潮美腿白嫩在线观看| 国产农村妇女毛片精品久久麻豆| 欧美日韩精品专区| 91在线丨porny丨国产| 国产99精品国产| 色呦呦日韩精品| 成人av电影免费观看| 日韩一级二级三级精品视频| 国产欧美一区二区精品仙草咪| 亚洲一区在线观看免费| 欧美精品高清视频| 欧美精品v国产精品v日韩精品| 国产日韩影视精品| 美女视频黄久久| 91视频在线观看免费| 欧美一区二区三区电影| 三级欧美韩日大片在线看| 一区二区三区四区中文字幕| 丝袜美腿高跟呻吟高潮一区| 久久99热国产| 自拍av一区二区三区| 风流少妇一区二区| 成人动漫在线一区| 欧美日高清视频| 亚洲成人免费视频| 日本久久一区二区| 日韩欧美高清dvd碟片| 99久久国产综合精品麻豆| 欧美群妇大交群的观看方式| 亚洲一区在线免费观看| 欧美人狂配大交3d怪物一区| 香蕉av福利精品导航| 欧美无砖专区一中文字| 欧美一区二区精美| 在线视频中文字幕一区二区| 91美女福利视频| 亚洲一区在线观看免费观看电影高清| 欧美午夜精品一区| ...av二区三区久久精品| 色婷婷综合久久久中文字幕| 亚洲高清视频中文字幕| 亚洲综合色网站| 91久久精品一区二区二区| 蜜臀av一区二区在线免费观看| 国产精品久久久久久久久久免费看| 99re66热这里只有精品3直播| 欧美一级久久久| 婷婷久久综合九色国产成人| 色婷婷久久久久swag精品| 午夜影视日本亚洲欧洲精品| 日韩成人精品在线| 欧美日韩中文另类| 丝袜亚洲另类欧美综合| 色综合激情久久| 精品一区二区三区免费视频| 91麻豆国产在线观看| 91精品在线观看入口| 中文字幕一区日韩精品欧美| 日本三级亚洲精品| 天堂一区二区在线免费观看| 日本精品一区二区三区四区的功能| 精品一区二区三区视频在线观看| 亚洲色图20p| 亚洲欧洲无码一区二区三区| 国产成人精品一区二| 亚洲色图视频网站| 久久精品国产精品亚洲红杏| 亚洲日本在线天堂| 国产精品久久久久久久浪潮网站| 久久69国产一区二区蜜臀| 亚洲电影在线免费观看| 国产高清不卡二三区| 国产激情偷乱视频一区二区三区| 91久久精品一区二区三区| 日韩一级精品视频在线观看| 国产激情精品久久久第一区二区| 18涩涩午夜精品.www| 韩国在线一区二区| 午夜久久电影网| 一个色在线综合| 久久久美女毛片| 欧美视频完全免费看| 欧美日韩国产高清一区二区| 久久婷婷成人综合色| 日韩亚洲电影在线| 91麻豆免费看片| 欧美午夜精品一区二区蜜桃| 在线不卡a资源高清| 午夜视频在线观看一区二区| 久久久久久免费毛片精品| 黄色资源网久久资源365| 久久久久久97三级| 亚洲私人影院在线观看| 韩国三级中文字幕hd久久精品| 欧美日韩一区二区三区视频| 一区二区三区加勒比av| 精品一区二区国语对白| 日本sm残虐另类| 日韩视频123| 天堂一区二区在线| 亚洲3atv精品一区二区三区| 久久国产尿小便嘘嘘| 色乱码一区二区三区88| 亚洲成人免费看| 精品国产三级电影在线观看| 91在线精品一区二区| 美女一区二区久久| 丁香亚洲综合激情啪啪综合| 欧美日韩另类国产亚洲欧美一级| 亚洲成a天堂v人片| 欧美猛男gaygay网站| 国产成人午夜电影网| 97超碰欧美中文字幕| 精品日韩在线一区| 国产一区二区三区在线观看免费| 在线播放中文字幕一区| 99热在这里有精品免费| 成人福利视频在线| 欧美日韩成人在线一区| 蜜臀99久久精品久久久久久软件| 综合久久久久久| 久久国产精品99精品国产| 麻豆精品国产传媒mv男同| 亚洲精品国产高清久久伦理二区| 欧美视频三区在线播放| 日韩视频不卡中文| 欧美一区二区视频在线观看2022| 中文字幕一区三区| 欧美电影免费提供在线观看| 国产欧美一二三区| 性久久久久久久| 国产清纯美女被跳蛋高潮一区二区久久w| 国产一区二区三区高清播放| 日韩免费观看高清完整版| 老司机免费视频一区二区| 色婷婷av久久久久久久| 亚洲天堂福利av| 色香蕉成人二区免费| 色国产精品一区在线观看| 亚洲精品乱码久久久久久日本蜜臀| 欧美体内she精视频| 亚洲天堂免费看| 日本va欧美va精品发布| 一区二区三区在线观看网站| 欧美男同性恋视频网站| 日本aⅴ精品一区二区三区| 日本欧美一区二区三区| 精品人在线二区三区| 欧美日韩免费高清一区色橹橹| 99re免费视频精品全部| 99视频在线观看一区三区| 欧美xxxxx裸体时装秀| 一本久道中文字幕精品亚洲嫩| 欧美aaa在线| 午夜电影一区二区三区| 蜜臀av性久久久久蜜臀av麻豆| 亚洲精品亚洲人成人网| 欧美性猛交xxxxxx富婆| 欧美亚洲禁片免费| 久久久99精品久久| 国产精品美女久久久久aⅴ| 国内精品不卡在线| 久草中文综合在线| 91丝袜美腿高跟国产极品老师| 国产视频一区在线观看| 91在线视频观看| 国产自产视频一区二区三区| 国产精品一级二级三级| 色8久久人人97超碰香蕉987| 国产福利不卡视频| 成人av在线网站|