Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АрхитектураБиологияГеографияДругоеИностранные языки
ИнформатикаИсторияКультураЛитератураМатематика
МедицинаМеханикаОбразованиеОхрана трудаПедагогика
ПолитикаПравоПрограммированиеПсихологияРелигия
СоциологияСпортСтроительствоФизикаФилософия
ФинансыХимияЭкологияЭкономикаЭлектроника

Уровень виртуализации ресурсов

Читайте также:
  1. HOMO SAPIENS мало знаком с истинной компетентностью. Существует потрясающий уровень способности побеждать выше 4.0, где компетентность становится удовольствием, как поэзия.
  2. I УРОВЕНЬ - КОМАНДЫ ПО ОЧЕРЕДИ ВЫХОДЯТ НА ТАНЦПОЛ.
  3. The Food and Nutrition Board of the Institute of Medicine установил верхний допустимый уровень потребления витамина В6 на уровне 100 мг в сутки.
  4. Анализ существующей топологии и ресурсов
  5. АНАЛИТИКА ОНЛАЙНА RPG И ДРУГИХ РЕСУРСОВ
  6. Банк – кредитно-денежный институт, занимающийся привлечением и размещением денежных ресурсов.
  7. В чем идея алгоритма нумерованных ресурсов для предотвращения тупиков?

При использовании этой технологии в системе появляются дополнительные элементы, которые могут быть подвергнуты атаке. К ним можно отнести гипервизор, систему переноса виртуальных машин с одного узла на другой и систему управления виртуальными машинами.

Атаки на гипервизор

Собственно ключевым элементом виртуальной системы является гипервизор, который обеспечивает разделение ресурсов физического компьютера между виртуальными машинами. Вмешательство в работу гипервизора может привести к тому, что одна виртуальная машина может получить доступ к памяти и ресурсам другой, перехватывать ее сетевой трафик, отбирать ее физические ресурсы и даже совсем вытеснить виртуальную машину с сервера.

Перенос виртуальных машин

Виртуальная машина представляет собой файл, который может быть запущен на исполнение в разных узлах облака. В системах управления виртуальными машинами предусмотрены механизмы переноса виртуальных машин с одного узла на другой. Однако файл виртуальной машины можно и вообще украсть и попытаться запустить ее за пределами облака. Вынести физический сервер из ЦОДа невозможно, а вот виртуальную машину можно украсть по сети, не имея физического доступа к серверам. Виртуализация вполне допускает воровство частей или всего облака целиком. То есть вмешательство в механизмы переноса виртуальных машин порождает новые риски для информационной системы.

Атаки на системы управления

Огромное количество виртуальных машин, которые используются в облаках, особенно в публичных облаках, требует таких систем управления, которые могли бы надежно контролировать создание, перенос и утилизацию виртуальных машин. Вмешательство в системы управления может привести к появлению виртуальных машин невидимок, блокирование одних машин и подстановка в слои облака неавторизованных элементов. Все это позволяет злоумышленникам получать информацию из облака или захватывать его части или все облако целиком.

Небезопасное API

Провайдеры облачной инфраструктуры предоставляют пользователям набор программных интерфейсов для управления ресурсами, виртуальными машинами или сервисами. Безопасность всей системы зависит от безопасности этих интерфейсов. Начиная от процедуры аутентификации и авторизации и заканчивая шифрованием, программные интерфейсы должны обеспечивать максимальный уровень защиты от различного сорта атак злоумышленников.


Дата добавления: 2015-10-24; просмотров: 65 | Нарушение авторских прав


<== предыдущая страница | следующая страница ==>
Достоинства облачных вычислений| Править] Терминология

mybiblioteka.su - 2015-2024 год. (0.007 сек.)