文档详情

云计算虚拟化技术安全防护 .pdf

发布:2025-03-19约5.78千字共7页下载文档
文本预览下载声明

云计算虚拟化技术安全防护--第1页

云计算虚拟化技术安全防护

黄柳铃;张瑞

【摘要】Basedonthesecurityofthecloudcomputingvirtualization

technology,thesecuritychallengesandprotectionstrategiesincloud

computingvirtualizationtechnologyarepresented.%以云计算虚拟化技术的

安全为例,探讨云计算的安全挑战与防护策略。

【期刊名称】《安徽电子信息职业技术学院学报》

【年(卷),期】2015(000)001

【总页数】3页(P26-28)

【关键词】云计算;虚拟化;云安全

【作者】黄柳铃;张瑞

【作者单位】福建船政交通职业学院,福建福州350007;福建船政交通职业学院,

福建福州350007

【正文语种】中文

【中图分类】TP311

云计算是对基于网络的,可配置的共享计算资源池能够方便的,随需访问的一种模

式.是传统计算机和网络技术发展整合的产物,也是引领未来信息产业创新的关键

战略性技术和手段。它重塑了信息生产和交流的方式,并逐步改变了国家信息资源

传播和控制的方式,进而推动了全球信息权力的重构和流动。因此,云计算的出现

云计算虚拟化技术安全防护--第1页

云计算虚拟化技术安全防护--第2页

无疑对国家和个人的信息安全带来了机遇与挑战。

本文以云计算安全中最重要的部分云计算虚拟化技术安全为例,讨论云计算的安全

挑战与防护策略。

云计算应用安全体系的主要目标是实现云计算应用及数据的机密性、完整性、可用

性和隐私性。

云计算安全模块主要包括了:物理安全、基础设施安全、虚拟化安全、数据传输安

全、基础设施能力接口安全、模块基础安全、中间件安全、内容安全、应用安全、

数据安全、用户认证及访问管理、密钥分配及管理、灾难备份与恢复、安全事件管

理及审计。现以虚拟化安全为重点展开讨论。

一、虚拟化安全防护

从功能角度看,基础设施服务中的虚拟化层的逻辑架构包括业务管理平台、虚拟网

络系统、虚拟存储系统、虚拟处理系统,以及最上层的客户虚拟机。

其中虚拟网络系统是通过在物理网络上运行虚拟化将物理网络虚拟化为多个逻辑独

立的网络,如虚拟交换机等。主要涉度的物理设备有服务器、交换机、路由器、网

卡等部件。

虚拟存储系统是通过在主机和物理存储系统上运行虚拟化软件,将物理存储虚拟成

满足上层需要的特定存储服务,主要涉及的物理设备有存储交换机、磁盘阵列等部

件。

虚拟处理系统是通过在物理主机上运行虚拟机平台软件,将异构的物理主机虚拟成

满足上层需要的虚拟主机,主要涉及的物理设备有主机服务器。虚拟处理系统可以

使用本地硬盘、SAN、iSCSI等作为存储,也可以使用虚拟存储系统作为存储。客

户虚拟机是虚拟处理系统将物理主机进行虚拟产生的虚拟机,是客户操作系统安装

的位置。

业务管理平台负责向用户提供业务受理、业务开通、业务监视、业务保障等能力。

云计算虚拟化技术安全防护--第2页

云计算虚拟化技术安全防护--第3页

业务平台通过与客户、计费系统、虚拟化平台的交互实现基础设施服务业务的端到

端运营和管理。

在虚拟化安全方面,应充分利用虚拟化平台提供的安全功能,进行合理配置,防止

客户虚拟机恶意访问虚拟平台或其他客户的虚拟机资源。

二、服务器虚拟化安全

虚拟机管理器VMM是用来运行虚拟机VM的内核,代替传统操作系统管理着底

层物理硬件,是服务器虚拟化的核心环节。其安全性直接关系

显示全部
相似文档