色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

戰術環境的安全虛擬化

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:DAVID EGTS ? 2022-11-10 16:34 ? 次閱讀

虛擬化已經在數據中心證明了它的價值,但它能在戰術環境中工作嗎?是的,但前提是它是安全的。

允許移動數據的計算能力的發展為將戰術車輛轉變為滾動數據中心鋪平了道路。這些令人印象深刻的機器為作戰人員主宰戰場提供了寶貴的資源。不幸的是,盡管將悍馬或坦克與實時智能計算設備打包有明顯的好處,但這些功能的代價并不那么明顯:犧牲了寶貴的動力、冷卻能力和后勤空間來容納新設備。例如,太多的計算機可能會對能見度產生不利影響或在已經灼熱的環境中產生額外的熱量,使士兵的反應時間變慢,并可能增加健康和安全風險。

有趣的是,這些滾動數據中心正在經歷許多與當今企業數據中心相同的挑戰 - 再次,功耗,冷卻不足和空間不足。為了應對這些挑戰,數據中心經理已轉向虛擬化來執行物理到虛擬服務器的整合,定期實現 10:1 或更高的優化。數據中心虛擬化的經驗教訓是否也能使戰術車輛環境受益?包含不同分類級別內容的戰術車輛的特殊安全要求如何?了解虛擬化和物理服務器整合之間的獨特挑戰和相似之處,以及開源社區取得的一些安全虛擬化進步至關重要,這些進步可以直接應用于幫助作戰人員。

虛擬化的好處

在現場和數據中心部署虛擬化有幾個好處,包括整合、統一性、實時遷移和性能,這可以專門幫助作戰人員并提高前線的效率。

固結

當工作負載通過虛擬化進行整合時,硬件利用率會提高。可以用更少的硬件完成更多工作,從而節省電源、空間和冷卻。在戰術環境中,可以通過計算要求的名義增加來添加功能。通過在更少的物理系統上整合工作負載,新可用的空間可以重新用于額外的任務功能、更多的子彈,并為機組人員提供更多的肘部空間。

均勻

虛擬化允許數據中心管理員從操作系統中抽象硬件。這使數據中心經理能夠以盡可能低的價格獲得性能最佳的硬件,而無需重新認證軟件堆棧。硬件供應商可以相互競爭以提供最佳價值。在戰術環境中,這種優勢更加深遠,不需要每個應用程序都有自己的計算機,具有異國情調的外形、電源要求、專有連接器等。因此,可以更輕松地添加新功能,并且可以更快地進行硬件更新,因為如前所述,重新認證時間縮短了。此外,并非每輛車都需要相同的功能,因此無論是否使用該功能,都需要嚴格預算功率、空間和冷卻。最后,統一性使戰士更加靈活。

實時遷移

如果在數據中心的虛擬機管理程序上檢測到即將發生的硬件故障,則可以實時遷移工作負載,而無需停機。即使虛擬機監控程序意外失敗,在其上運行的虛擬機也可以在其他硬件上重新啟動,而無需用戶干預。在戰術環境中,導致計算機損失的戰斗損壞可能會導致戰斗激烈時所需的關鍵能力的損失。通過直接在物理硬件上運行工作負載,在作戰人員返回進行維修的車輛之前,該功能可能無法恢復,這可能為時已晚。如果工作負載是虛擬化的,則可以將其實時遷移到車輛中其他位置的功能服務器上或在計算機上重新啟動,而無需作戰人員干預。因此,作戰人員在長時間的戰斗中失去關鍵任務組件的可能性降低。

性能

某些需要在系統之間進行低延遲或高帶寬通信的工作負載在同一硬件上進行虛擬化時實際上運行得更快。這是因為虛擬網絡通信是通過系統背板完成的,而不是通過更慢、延遲更高的網絡基礎結構從一個物理系統到另一個物理系統。這種提高的性能和更低的延遲可以幫助作戰人員在激烈的戰斗中更快地做出反應。

虛擬化安全嗎?

不是本身。如果虛擬機管理程序遭到入侵,不僅該虛擬機受到威脅,在其上運行的虛擬機以及連接到虛擬機管理程序的虛擬機磁盤文件也會受到威脅,這些虛擬機管理程序可能在其上運行、在另一個虛擬機管理程序上運行或處于靜態狀態。發生虛擬機管理程序攻擊時,需要從已知的可靠備份還原所有虛擬磁盤文件。如果無法確定漏洞利用時間,則可能需要從頭開始完全重新安裝。許多虛擬化安全解決方案為虛擬機提供了相互通信的可靠方法,但在虛擬機管理程序遭到入侵時,這些工具不提供保護。如果要在戰術環境中部署虛擬化,虛擬機管理程序必須是安全的,以便作戰人員可以信任支持任務的組件的完整性。那么,是否存在防止此類漏洞利用的技術呢?是的,感謝開源社區。

使用 sVirt 進行安全虛擬化:sVirt 是一個安全的虛擬化開源項目,建立在 NSA 和商業軟件行業開創的經過時間考驗的 SELinux 開源項目之上,該項目可追溯到 1999 年。sVirt 用于安全地將 KVM(或基于內核的虛擬機)與虛擬機管理程序隔離,以及彼此之間。在我們進入sVirt的細節之前,讓我們快速回顧一下SELinux和KVM:

SELinux 早于基于 x86 的虛擬化,最初用于鎖定物理系統,以防止流氓應用程序相互傷害以及主系統。SELinux 是關于標簽的。SELinux 系統上的每個對象都根據其功能進行標記。這包括進程、用戶、文件、硬件設備、網絡端口和適配器等。SELinux 策略允許具有某些標簽的對象顯式訪問具有其他標簽的對象并拒絕其他所有內容。例如,如果流氓 Web 服務器進程想要讀取密碼文件,SELinux 將阻止并記錄訪問,因為 SELinux 策略沒有明確允許具有 Web 服務器標簽的進程訪問標記為密碼文件的文件。SELinux 不是 Linux 的附加組件 - 它是內置的。自 2007 年以來,SELinux 已在主流企業 Linux 發行版中默認啟用。

KVM 是一個開源項目,于 2006 年出現,并于 2007 年在上游 Linux 內核中被接受,如今可以在許多 Linux 發行版中找到。KVM 的獨特之處在于所有 KVM 虛擬機都是 Linux 進程。因此,KVM 非常精簡,因為它可以利用久經考驗的 Linux 操作系統來管理虛擬機、執行硬件支持,并利用電源效率和性能方面的進步,僅舉幾例。作為一個巨大的副作用,就像 Web 服務器進程可以用 SELinux 策略限制一樣,前面提到的帶有 SELinux 策略的 KVM 虛擬機進程(稱為 sVirt)也可以受到限制。

在高層次上,sVirt 的工作原理是在虛擬機周圍放置 SELinux“力場”,這限制了它們可以做的事情。 sVirt 甚至可以保護沒有 SELinux 內置保護(如 Windows)的虛擬機來賓,如圖 1 所示。

圖1:具有 sVirt 保護的 KVM 的高級概述

poYBAGNst3yAX2GLAABg00Kgkcg585.jpg

當虛擬來賓啟動時,sVirt會給KVM Linux進程一個唯一的SELinux標簽。相應地,該虛擬機的虛擬磁盤文件被賦予一個匹配的標簽。除了進程和虛擬磁盤文件之外,系統上沒有其他對象具有相同的標簽。當第二個虛擬機啟動時,第二個虛擬機的 KVM Linux 進程和虛擬磁盤文件會被賦予自己唯一但匹配的標簽。這一切都如圖 2 所示。

圖2:sVirt 獨特的虛擬機進程和磁盤文件動態標記

pYYBAGNst32AZcA6AACcbIeqXpw330.jpg

如果虛擬機能夠執行虛擬機管理程序攻擊并獲得管理員訪問權限,則內核級別的 sVirt 將虛擬機限制為 sVirt SELinux 策略允許的內容,即查看自己的磁盤文件(而不是其他文件),使用虛擬機嚴格允許的其他資源,而不是其他資源。

聽起來不錯,但 sVirt 真的有效嗎?實際上,是的。在2011年美國黑帽大會上,Nelson Elhage提出了一種破壞KVM的方法,但使用sVirt挫敗了他的方法。

旁注:有趣的是,sVirt創建的標簽是多類別安全(MCS)標簽。MCS(和多級安全或MLS)標簽是直接源自NSA和其他機構推動的安全計算工作的概念。令人著迷的是,這展示了具有分類數據要求的機構如何幫助開源社區將其需求從利基市場轉變為主流。通過利用 SELinux 經過驗證的 MCS 功能,使用 sVirt 對 KVM 進行通用標準認證變得更加容易。

Red Hat 是 sVirt 和 KVM 項目以及 SELinux 的貢獻者,利用其 Red Hat Enterprise Linux 和 Red Hat Enterprise Virtualization 產品

今后的工作

事情總是可以變得更好、更安全。集成到虛擬化中的另一個概念是資源控制組或 cgroups 的概念。就像 SELinux 可以限制 Linux 進程的訪問一樣,cgroups 用于控制 Linux 進程消耗的 CPU、網絡、內存和其他資源。由于 KVM 虛擬機是 Linux 進程,它們也可以像被 svirt 限制一樣被 cgroups 限制。這為虛擬化多租戶的資源公平性鋪平了道路。一個集成商的虛擬機不會過度消耗其公平的系統資源份額,這可能會對同一虛擬機監控程序上的另一個集成商的虛擬機產生負面影響。從安全角度來看,cgroups 還可用于防止對一個虛擬機的拒絕服務攻擊導致整個虛擬機監控程序癱瘓。

另一個正在考慮的開源努力是可信計算。隨著包含敏感數據的計算資源越來越深入戰場,啟動和信任數據中心中未鎖定和受保護的聯合系統的安全方法變得至關重要。開源社區以及政府機構以及硬件和軟件供應商正在積極研究可信計算技術來滿足這些需求。由于KVM是Linux進程,因此快速采用這些新興的可信計算方法的能力變得更加簡單,而不是發明全新的東西。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據中心
    +關注

    關注

    16

    文章

    4798

    瀏覽量

    72199
  • 虛擬化
    +關注

    關注

    1

    文章

    373

    瀏覽量

    29816
收藏 人收藏

    評論

    相關推薦

    RAID 5 在虛擬環境中的應用

    和可擴展性。然而,虛擬環境對存儲系統提出了更高的要求,包括性能、可靠性和可擴展性。RAID(獨立磁盤冗余陣列)技術作為一種提高存儲系統性能和可靠性的方法,在虛擬
    的頭像 發表于 12-27 17:18 ?362次閱讀

    深入KVM虛擬之構建高效、可擴展的虛擬環境

    目錄 KVM虛擬 創建虛擬機 報錯解決 虛擬介紹 kvm介紹 KVM部署(基于CentOS7) KVM管理界面安裝 KVM web界面管
    的頭像 發表于 11-26 17:22 ?333次閱讀
    深入KVM<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>之構建高效、可擴展的<b class='flag-5'>虛擬</b><b class='flag-5'>化</b><b class='flag-5'>環境</b>

    虛擬數據恢復—誤還原Vmware虛擬機快照的數據恢復案例

    虛擬數據恢復環境: 一臺虛擬機從物理機遷移到ESXI虛擬平臺,遷移完成后做了一個快照。
    的頭像 發表于 11-12 12:23 ?175次閱讀

    虛擬數據恢復—UFS2文件系統數據恢復案例

    虛擬數據恢復環境: SAN環境下通過iSCSI實現FreeNAS,FreeNAS采用的UFS2文件系統。物理存儲架構在一臺服務器上,另外兩臺服務器上安裝ESXi
    的頭像 發表于 11-11 11:02 ?176次閱讀

    虛擬數據恢復—XenServer虛擬機數據恢復案例

    服務器虛擬數據恢復環境: 某品牌720服務器中有一組通過同品牌、型號為H710P的RAID卡+4塊STAT硬盤組建的RAID10磁盤陣列。上層部署XenServer虛擬
    的頭像 發表于 11-08 10:32 ?155次閱讀
    <b class='flag-5'>虛擬</b><b class='flag-5'>化</b>數據恢復—XenServer<b class='flag-5'>虛擬</b>機數據恢復案例

    望獲實時Linux-虛擬PLC解決方案

    產品認證 芯片支持:飛騰、瑞芯微、全志、龍芯、Intel 在基于飛騰 D2000 處理器和 Docker 虛擬環境的驗證測試中,同時運行 6 個容器,每個容器運行一個 runtime。在 500 微秒的控
    的頭像 發表于 11-08 10:28 ?203次閱讀
    望獲實時Linux-<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>PLC解決方案

    emc虛擬技術的應用場景

    在當今的數字化時代,企業面臨著數據爆炸式增長和業務需求不斷變化的挑戰。為了應對這些挑戰,企業需要靈活、高效且可擴展的IT基礎設施。EMC虛擬技術正是在這樣的背景下應運而生,它通過將物理資源抽象
    的頭像 發表于 11-01 15:26 ?370次閱讀

    虛擬數據恢復——Hyper-V虛擬機數據恢復案例

    虛擬數據恢復環境: Windows Server操作系統服務器上部署Hyper-V虛擬環境虛擬
    的頭像 發表于 10-25 09:26 ?213次閱讀
    <b class='flag-5'>虛擬</b><b class='flag-5'>化</b>數據恢復——Hyper-V<b class='flag-5'>虛擬</b>機數據恢復案例

    云計算中的虛擬技術應用

    云計算中的虛擬技術是一種將計算機物理實體(如服務器、存儲設備、網絡設備)通過軟件技術劃分為多個虛擬實體的技術,每個虛擬實體可以獨立運行操作系統和應用程序。以下是關于云計算中
    的頭像 發表于 10-24 09:22 ?800次閱讀

    華納云:OpenStack是虛擬管理平臺嗎?其工作原理是什么?

    位于不同供應商產品環境中的業務流程。 但虛擬管理平臺主要是方便利用虛擬資源的特性和功能,而 OpenStack 則是使用虛擬資源來運行一系
    的頭像 發表于 09-23 14:20 ?330次閱讀

    虛擬數據恢復—EXSI虛擬機誤還原快照如何恢復數據?

    還原快照的數據恢復案例。 虛擬數據恢復環境: 一臺由物理機遷移到EXSI上面的虛擬機,遷移完成后做了一個快照。該虛擬機上運行SQL
    的頭像 發表于 09-09 11:56 ?388次閱讀
    <b class='flag-5'>虛擬</b><b class='flag-5'>化</b>數據恢復—EXSI<b class='flag-5'>虛擬</b>機誤還原快照如何恢復數據?

    什么是虛擬機?什么是虛擬

    在日新月異的科技世界中,虛擬技術如同一座橋梁,連接著現實與數字的鴻溝,為我們打開了全新的計算維度。虛擬機,這一概念,自其誕生以來,就以其獨特的魅力和強大的功能,深深地影響了軟件開發、系統測試和云計算等多個領域。即使目前你還不了
    的頭像 發表于 09-04 14:55 ?1042次閱讀

    虛擬數據恢復—XenServer虛擬平臺數據恢復案例

    虛擬數據恢復環境: 某品牌R720服務器,4塊STAT硬盤通過H710P陣列卡組建了一組raid10磁盤陣列。服務器上部署XenServer虛擬
    的頭像 發表于 07-30 13:18 ?276次閱讀
    <b class='flag-5'>虛擬</b><b class='flag-5'>化</b>數據恢復—XenServer<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>平臺數據恢復案例

    虛擬軟件棧有哪些防御措施

    虛擬軟件棧是一種在物理服務器上運行多個虛擬機的技術,可以提高服務器資源的利用率和靈活性。然而,虛擬軟件棧也帶來了新的
    的頭像 發表于 01-25 11:27 ?776次閱讀

    超融合和虛擬的區別

    超融合和虛擬是當今IT領域非常熱門的兩個概念,它們都是為了提高數據中心的效能和靈活性,但在實現方式和功能上存在一些區別。本文將詳細討論超融合和虛擬的定義、原理、特點、優缺點以及它們
    的頭像 發表于 01-15 10:36 ?4315次閱讀
    主站蜘蛛池模板: 成人免费网址在线| 青草影院内射中出高潮-百度| 国产啪精品视频网免费| 美女裸露100%奶头视频| 乌克兰成人性色生活片| 2021精品国产综合久久| 国产小视频在线高清播放| 日本成熟bbxxxxxxxx| 69亞洲亂人倫AV精品發布| 欧美日韩精品一区二区三区四区| 亚洲精品卡2卡3卡4卡5卡区| 高h肉文合集| 欧洲美女人 一级毛片| 67194免费入口| 日韩av无码在线直播| FREESEXVIDEO 性老少配| 妈妈的朋友6未删减版完整在线| 亚洲精品久久国产高清| 国产高清视频在线播放www色| 欧美牲交A欧美牲交VDO| 国产精品久久人妻互换毛片| 日本视频中文字幕一区二区| pkf女尸studiosxnxx| 欧美精品99久久久啪啪| 国产精品久久久久久亚洲影视 | 92电影网午夜福利| 麻花传媒XK在线观看| 俄罗斯老妇女BBXX| 伊人影院综合| 久久免费精彩视频| 亚洲综合国产在不卡在线| 国产中文字幕在线| 亚洲免费在线观看视频| 欧美亚洲日韩国产在线在线| 狠很橹快播| 孕妇高潮抽搐喷水30分钟| 久久精品午夜一区二区福利 | 伊人情人网综合| 日韩午夜欧美精品一二三四区| 久久国内精品| 18亚洲男同gay1069|