哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

戰(zhàn)術(shù)環(huán)境的安全虛擬化

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:DAVID EGTS ? 2022-11-10 16:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

虛擬化已經(jīng)在數(shù)據(jù)中心證明了它的價值,但它能在戰(zhàn)術(shù)環(huán)境中工作嗎?是的,但前提是它是安全的。

允許移動數(shù)據(jù)的計算能力的發(fā)展為將戰(zhàn)術(shù)車輛轉(zhuǎn)變?yōu)闈L動數(shù)據(jù)中心鋪平了道路。這些令人印象深刻的機(jī)器為作戰(zhàn)人員主宰戰(zhàn)場提供了寶貴的資源。不幸的是,盡管將悍馬或坦克與實(shí)時智能計算設(shè)備打包有明顯的好處,但這些功能的代價并不那么明顯:犧牲了寶貴的動力、冷卻能力和后勤空間來容納新設(shè)備。例如,太多的計算機(jī)可能會對能見度產(chǎn)生不利影響或在已經(jīng)灼熱的環(huán)境中產(chǎn)生額外的熱量,使士兵的反應(yīng)時間變慢,并可能增加健康和安全風(fēng)險。

有趣的是,這些滾動數(shù)據(jù)中心正在經(jīng)歷許多與當(dāng)今企業(yè)數(shù)據(jù)中心相同的挑戰(zhàn) - 再次,功耗,冷卻不足和空間不足。為了應(yīng)對這些挑戰(zhàn),數(shù)據(jù)中心經(jīng)理已轉(zhuǎn)向虛擬化來執(zhí)行物理到虛擬服務(wù)器的整合,定期實(shí)現(xiàn) 10:1 或更高的優(yōu)化。數(shù)據(jù)中心虛擬化的經(jīng)驗教訓(xùn)是否也能使戰(zhàn)術(shù)車輛環(huán)境受益?包含不同分類級別內(nèi)容的戰(zhàn)術(shù)車輛的特殊安全要求如何?了解虛擬化和物理服務(wù)器整合之間的獨(dú)特挑戰(zhàn)和相似之處,以及開源社區(qū)取得的一些安全虛擬化進(jìn)步至關(guān)重要,這些進(jìn)步可以直接應(yīng)用于幫助作戰(zhàn)人員。

虛擬化的好處

在現(xiàn)場和數(shù)據(jù)中心部署虛擬化有幾個好處,包括整合、統(tǒng)一性、實(shí)時遷移和性能,這可以專門幫助作戰(zhàn)人員并提高前線的效率。

固結(jié)

當(dāng)工作負(fù)載通過虛擬化進(jìn)行整合時,硬件利用率會提高。可以用更少的硬件完成更多工作,從而節(jié)省電源、空間和冷卻。在戰(zhàn)術(shù)環(huán)境中,可以通過計算要求的名義增加來添加功能。通過在更少的物理系統(tǒng)上整合工作負(fù)載,新可用的空間可以重新用于額外的任務(wù)功能、更多的子彈,并為機(jī)組人員提供更多的肘部空間。

均勻

虛擬化允許數(shù)據(jù)中心管理員從操作系統(tǒng)中抽象硬件。這使數(shù)據(jù)中心經(jīng)理能夠以盡可能低的價格獲得性能最佳的硬件,而無需重新認(rèn)證軟件堆棧。硬件供應(yīng)商可以相互競爭以提供最佳價值。在戰(zhàn)術(shù)環(huán)境中,這種優(yōu)勢更加深遠(yuǎn),不需要每個應(yīng)用程序都有自己的計算機(jī),具有異國情調(diào)的外形、電源要求、專有連接器等。因此,可以更輕松地添加新功能,并且可以更快地進(jìn)行硬件更新,因為如前所述,重新認(rèn)證時間縮短了。此外,并非每輛車都需要相同的功能,因此無論是否使用該功能,都需要嚴(yán)格預(yù)算功率、空間和冷卻。最后,統(tǒng)一性使戰(zhàn)士更加靈活。

實(shí)時遷移

如果在數(shù)據(jù)中心的虛擬機(jī)管理程序上檢測到即將發(fā)生的硬件故障,則可以實(shí)時遷移工作負(fù)載,而無需停機(jī)。即使虛擬機(jī)監(jiān)控程序意外失敗,在其上運(yùn)行的虛擬機(jī)也可以在其他硬件上重新啟動,而無需用戶干預(yù)。在戰(zhàn)術(shù)環(huán)境中,導(dǎo)致計算機(jī)損失的戰(zhàn)斗損壞可能會導(dǎo)致戰(zhàn)斗激烈時所需的關(guān)鍵能力的損失。通過直接在物理硬件上運(yùn)行工作負(fù)載,在作戰(zhàn)人員返回進(jìn)行維修的車輛之前,該功能可能無法恢復(fù),這可能為時已晚。如果工作負(fù)載是虛擬化的,則可以將其實(shí)時遷移到車輛中其他位置的功能服務(wù)器上或在計算機(jī)上重新啟動,而無需作戰(zhàn)人員干預(yù)。因此,作戰(zhàn)人員在長時間的戰(zhàn)斗中失去關(guān)鍵任務(wù)組件的可能性降低。

性能

某些需要在系統(tǒng)之間進(jìn)行低延遲或高帶寬通信的工作負(fù)載在同一硬件上進(jìn)行虛擬化時實(shí)際上運(yùn)行得更快。這是因為虛擬網(wǎng)絡(luò)通信是通過系統(tǒng)背板完成的,而不是通過更慢、延遲更高的網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)從一個物理系統(tǒng)到另一個物理系統(tǒng)。這種提高的性能和更低的延遲可以幫助作戰(zhàn)人員在激烈的戰(zhàn)斗中更快地做出反應(yīng)。

虛擬化安全嗎?

不是本身。如果虛擬機(jī)管理程序遭到入侵,不僅該虛擬機(jī)受到威脅,在其上運(yùn)行的虛擬機(jī)以及連接到虛擬機(jī)管理程序的虛擬機(jī)磁盤文件也會受到威脅,這些虛擬機(jī)管理程序可能在其上運(yùn)行、在另一個虛擬機(jī)管理程序上運(yùn)行或處于靜態(tài)狀態(tài)。發(fā)生虛擬機(jī)管理程序攻擊時,需要從已知的可靠備份還原所有虛擬磁盤文件。如果無法確定漏洞利用時間,則可能需要從頭開始完全重新安裝。許多虛擬化安全解決方案為虛擬機(jī)提供了相互通信的可靠方法,但在虛擬機(jī)管理程序遭到入侵時,這些工具不提供保護(hù)。如果要在戰(zhàn)術(shù)環(huán)境中部署虛擬化,虛擬機(jī)管理程序必須是安全的,以便作戰(zhàn)人員可以信任支持任務(wù)的組件的完整性。那么,是否存在防止此類漏洞利用的技術(shù)呢?是的,感謝開源社區(qū)。

使用 sVirt 進(jìn)行安全虛擬化:sVirt 是一個安全的虛擬化開源項目,建立在 NSA 和商業(yè)軟件行業(yè)開創(chuàng)的經(jīng)過時間考驗的 SELinux 開源項目之上,該項目可追溯到 1999 年。sVirt 用于安全地將 KVM(或基于內(nèi)核的虛擬機(jī))與虛擬機(jī)管理程序隔離,以及彼此之間。在我們進(jìn)入sVirt的細(xì)節(jié)之前,讓我們快速回顧一下SELinux和KVM:

SELinux 早于基于 x86 的虛擬化,最初用于鎖定物理系統(tǒng),以防止流氓應(yīng)用程序相互傷害以及主系統(tǒng)。SELinux 是關(guān)于標(biāo)簽的。SELinux 系統(tǒng)上的每個對象都根據(jù)其功能進(jìn)行標(biāo)記。這包括進(jìn)程、用戶、文件、硬件設(shè)備、網(wǎng)絡(luò)端口和適配器等。SELinux 策略允許具有某些標(biāo)簽的對象顯式訪問具有其他標(biāo)簽的對象并拒絕其他所有內(nèi)容。例如,如果流氓 Web 服務(wù)器進(jìn)程想要讀取密碼文件,SELinux 將阻止并記錄訪問,因為 SELinux 策略沒有明確允許具有 Web 服務(wù)器標(biāo)簽的進(jìn)程訪問標(biāo)記為密碼文件的文件。SELinux 不是 Linux 的附加組件 - 它是內(nèi)置的。自 2007 年以來,SELinux 已在主流企業(yè) Linux 發(fā)行版中默認(rèn)啟用。

KVM 是一個開源項目,于 2006 年出現(xiàn),并于 2007 年在上游 Linux 內(nèi)核中被接受,如今可以在許多 Linux 發(fā)行版中找到。KVM 的獨(dú)特之處在于所有 KVM 虛擬機(jī)都是 Linux 進(jìn)程。因此,KVM 非常精簡,因為它可以利用久經(jīng)考驗的 Linux 操作系統(tǒng)來管理虛擬機(jī)、執(zhí)行硬件支持,并利用電源效率和性能方面的進(jìn)步,僅舉幾例。作為一個巨大的副作用,就像 Web 服務(wù)器進(jìn)程可以用 SELinux 策略限制一樣,前面提到的帶有 SELinux 策略的 KVM 虛擬機(jī)進(jìn)程(稱為 sVirt)也可以受到限制。

在高層次上,sVirt 的工作原理是在虛擬機(jī)周圍放置 SELinux“力場”,這限制了它們可以做的事情。 sVirt 甚至可以保護(hù)沒有 SELinux 內(nèi)置保護(hù)(如 Windows)的虛擬機(jī)來賓,如圖 1 所示。

圖1:具有 sVirt 保護(hù)的 KVM 的高級概述

poYBAGNst3yAX2GLAABg00Kgkcg585.jpg

當(dāng)虛擬來賓啟動時,sVirt會給KVM Linux進(jìn)程一個唯一的SELinux標(biāo)簽。相應(yīng)地,該虛擬機(jī)的虛擬磁盤文件被賦予一個匹配的標(biāo)簽。除了進(jìn)程和虛擬磁盤文件之外,系統(tǒng)上沒有其他對象具有相同的標(biāo)簽。當(dāng)?shù)诙€虛擬機(jī)啟動時,第二個虛擬機(jī)的 KVM Linux 進(jìn)程和虛擬磁盤文件會被賦予自己唯一但匹配的標(biāo)簽。這一切都如圖 2 所示。

圖2:sVirt 獨(dú)特的虛擬機(jī)進(jìn)程和磁盤文件動態(tài)標(biāo)記

pYYBAGNst32AZcA6AACcbIeqXpw330.jpg

如果虛擬機(jī)能夠執(zhí)行虛擬機(jī)管理程序攻擊并獲得管理員訪問權(quán)限,則內(nèi)核級別的 sVirt 將虛擬機(jī)限制為 sVirt SELinux 策略允許的內(nèi)容,即查看自己的磁盤文件(而不是其他文件),使用虛擬機(jī)嚴(yán)格允許的其他資源,而不是其他資源。

聽起來不錯,但 sVirt 真的有效嗎?實(shí)際上,是的。在2011年美國黑帽大會上,Nelson Elhage提出了一種破壞KVM的方法,但使用sVirt挫敗了他的方法。

旁注:有趣的是,sVirt創(chuàng)建的標(biāo)簽是多類別安全(MCS)標(biāo)簽。MCS(和多級安全或MLS)標(biāo)簽是直接源自NSA和其他機(jī)構(gòu)推動的安全計算工作的概念。令人著迷的是,這展示了具有分類數(shù)據(jù)要求的機(jī)構(gòu)如何幫助開源社區(qū)將其需求從利基市場轉(zhuǎn)變?yōu)橹髁?。通過利用 SELinux 經(jīng)過驗證的 MCS 功能,使用 sVirt 對 KVM 進(jìn)行通用標(biāo)準(zhǔn)認(rèn)證變得更加容易。

Red Hat 是 sVirt 和 KVM 項目以及 SELinux 的貢獻(xiàn)者,利用其 Red Hat Enterprise Linux 和 Red Hat Enterprise Virtualization 產(chǎn)品。

今后的工作

事情總是可以變得更好、更安全。集成到虛擬化中的另一個概念是資源控制組或 cgroups 的概念。就像 SELinux 可以限制 Linux 進(jìn)程的訪問一樣,cgroups 用于控制 Linux 進(jìn)程消耗的 CPU、網(wǎng)絡(luò)、內(nèi)存和其他資源。由于 KVM 虛擬機(jī)是 Linux 進(jìn)程,它們也可以像被 svirt 限制一樣被 cgroups 限制。這為虛擬化多租戶的資源公平性鋪平了道路。一個集成商的虛擬機(jī)不會過度消耗其公平的系統(tǒng)資源份額,這可能會對同一虛擬機(jī)監(jiān)控程序上的另一個集成商的虛擬機(jī)產(chǎn)生負(fù)面影響。從安全角度來看,cgroups 還可用于防止對一個虛擬機(jī)的拒絕服務(wù)攻擊導(dǎo)致整個虛擬機(jī)監(jiān)控程序癱瘓。

另一個正在考慮的開源努力是可信計算。隨著包含敏感數(shù)據(jù)的計算資源越來越深入戰(zhàn)場,啟動和信任數(shù)據(jù)中心中未鎖定和受保護(hù)的聯(lián)合系統(tǒng)的安全方法變得至關(guān)重要。開源社區(qū)以及政府機(jī)構(gòu)以及硬件和軟件供應(yīng)商正在積極研究可信計算技術(shù)來滿足這些需求。由于KVM是Linux進(jìn)程,因此快速采用這些新興的可信計算方法的能力變得更加簡單,而不是發(fā)明全新的東西。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    18

    文章

    5767

    瀏覽量

    75206
  • 虛擬化
    +關(guān)注

    關(guān)注

    1

    文章

    405

    瀏覽量

    30980
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    QNX Hypervisor 8.0 for Safety嵌入式虛擬平臺正式發(fā)布

    BlackBerry有限公司(紐約證券交易所代碼:BB;多倫多證券交易所代碼:BB)旗下業(yè)務(wù)部門QNX宣布QNX Hypervisor 8.0 for Safety正式發(fā)布。這是QNX新一代經(jīng)安全認(rèn)證的嵌入式虛擬平臺,專為功能
    的頭像 發(fā)表于 03-16 10:40 ?379次閱讀

    虛擬數(shù)據(jù)恢復(fù)】ESXI虛擬機(jī)還原快照致數(shù)據(jù)丟失?完整恢復(fù)方案解析

    。在實(shí)際運(yùn)行過程中,用戶所需的內(nèi)存空間往往遠(yuǎn)超物理機(jī)器的內(nèi)存大小。借助內(nèi)存虛擬技術(shù),用戶能夠把一部分硬盤虛擬化為內(nèi)存,且這一過程對用戶是透明的,用戶無需感知其中的變化。再如虛擬專用網(wǎng)
    的頭像 發(fā)表于 03-12 15:17 ?214次閱讀
    【<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>數(shù)據(jù)恢復(fù)】ESXI<b class='flag-5'>虛擬</b>機(jī)還原快照致數(shù)據(jù)丟失?完整恢復(fù)方案解析

    成都大學(xué)攜手曙光云成功完成虛擬平臺國產(chǎn)替代

    信創(chuàng)國產(chǎn)浪潮下,高校信息建設(shè)進(jìn)入關(guān)鍵轉(zhuǎn)型期。成都大學(xué)數(shù)據(jù)中心引入曙光云平臺,成功完成虛擬平臺國產(chǎn)替代,實(shí)現(xiàn)業(yè)務(wù)無感遷移與
    的頭像 發(fā)表于 02-27 17:13 ?1365次閱讀

    車載軟件vECU虛擬測試解決方案

    虛擬測試:利用虛擬技術(shù),實(shí)現(xiàn)將真實(shí)域控制器轉(zhuǎn)化為虛擬域控制器,運(yùn)行在PC或服務(wù)器環(huán)境中運(yùn)行,
    的頭像 發(fā)表于 10-30 09:34 ?1812次閱讀
    車載軟件vECU<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>測試解決方案

    VPP加密芯片撐起虛擬電廠安全

    電子發(fā)燒友網(wǎng)綜合報道 虛擬電廠作為關(guān)鍵的信息基礎(chǔ)設(shè)施,根據(jù)國家《密碼法》的規(guī)定,這些關(guān)鍵信息基礎(chǔ)設(shè)施必須通過密評,且其等保測評需與密評協(xié)同推進(jìn)。同時,國家密碼管理局明確二級及以上等保系統(tǒng)需使用國密
    的頭像 發(fā)表于 09-28 08:13 ?4520次閱讀

    KVM虛擬環(huán)境部署與性能優(yōu)化教程

    在云計算時代,虛擬技術(shù)已經(jīng)成為企業(yè)IT基礎(chǔ)設(shè)施的核心組件。作為一名在生產(chǎn)環(huán)境管理過上千臺虛擬機(jī)的運(yùn)維工程師,我深知選擇正確的虛擬
    的頭像 發(fā)表于 09-08 17:13 ?1778次閱讀

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計,超過60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴(yán)重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?1261次閱讀

    什么是服務(wù)器虛擬?一文讀懂原理、優(yōu)勢與實(shí)戰(zhàn)部署

    什么是服務(wù)器虛擬?當(dāng)企業(yè)服務(wù)器CPU利用率長期低于15%,卻仍需不斷采購新硬件應(yīng)對業(yè)務(wù)增長時,一場基礎(chǔ)設(shè)施領(lǐng)域的革命早已悄然發(fā)生——服務(wù)器虛擬。這項技術(shù)通過將物理服務(wù)器劃分為多個獨(dú)
    的頭像 發(fā)表于 08-25 10:52 ?1417次閱讀
    什么是服務(wù)器<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>?一文讀懂原理、優(yōu)勢與實(shí)戰(zhàn)部署

    初學(xué)者指南:樹莓派上搭建虛擬環(huán)境

    在這篇簡明扼要的指南中,我們將探討如何在樹莓派上設(shè)置和使用虛擬環(huán)境(或稱為Venv)——包括在終端和Thonny集成開發(fā)環(huán)境中。使用Bookworm操作系統(tǒng)或更高版本時,或在嘗試安裝Python
    的頭像 發(fā)表于 07-27 13:24 ?1176次閱讀
    初學(xué)者指南:樹莓派上搭建<b class='flag-5'>虛擬環(huán)境</b>!

    生產(chǎn)環(huán)境中Kubernetes容器安全的最佳實(shí)踐

    隨著容器技術(shù)的快速發(fā)展,Kubernetes已成為企業(yè)級容器編排的首選平臺。然而,在享受Kubernetes帶來的便利性和可擴(kuò)展性的同時,安全問題也日益凸顯。本文將從運(yùn)維工程師的角度,深入探討生產(chǎn)環(huán)境中Kubernetes容器
    的頭像 發(fā)表于 07-14 11:09 ?942次閱讀

    車用虛擬技術(shù):域控融合的必經(jīng)之路

    本文闡述了汽車電子架構(gòu)從分布式向集中演進(jìn)的趨勢,黑芝麻智能分析了集中帶來的安全隔離、實(shí)時性等關(guān)鍵挑戰(zhàn),并指出車用虛擬技術(shù)是實(shí)現(xiàn)域控融合
    的頭像 發(fā)表于 07-05 16:14 ?1427次閱讀

    完整符合服務(wù)器需求的虛擬化解決方案X100+AIA+IOMMU

    虛擬是云計算技術(shù)基石,是RISC-V走進(jìn)云計算等高性能計算場景的必然要求。虛擬允許在單一物理硬件上創(chuàng)建出多個虛擬實(shí)例或
    的頭像 發(fā)表于 06-06 17:00 ?1216次閱讀
    完整符合服務(wù)器需求的<b class='flag-5'>虛擬</b>化解決方案X100+AIA+IOMMU

    虛擬數(shù)據(jù)恢復(fù)—XenServer虛擬平臺上VPS不可用的數(shù)據(jù)恢復(fù)案例

    虛擬環(huán)境: 某品牌720服務(wù)器中有一組通過型號為H710P的RAID卡+4塊STAT硬盤組建的RAID10,上層部署Xen Server服務(wù)器虛擬
    的頭像 發(fā)表于 05-30 11:35 ?812次閱讀
    <b class='flag-5'>虛擬</b><b class='flag-5'>化</b>數(shù)據(jù)恢復(fù)—XenServer<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>平臺上VPS不可用的數(shù)據(jù)恢復(fù)案例

    維智科技受邀出席第十屆全國虛擬地理環(huán)境學(xué)術(shù)會議

    近日,第十屆全國虛擬地理環(huán)境學(xué)術(shù)會議(CVGE 2025)與虛擬地理環(huán)境教育部重點(diǎn)實(shí)驗室二十周年發(fā)展大會在南京盛大召開。
    的頭像 發(fā)表于 05-13 18:07 ?1205次閱讀

    基于云端虛擬技術(shù)云手機(jī)解決方案

    云手機(jī)解決方案基于云端虛擬技術(shù),通過整合軟硬件資源實(shí)現(xiàn)多設(shè)備集群化管理與智能操作,以下是針對不同應(yīng)用場景的核心要素與技術(shù)架構(gòu)解析: 一、核心技術(shù)架構(gòu)? 虛擬
    的頭像 發(fā)表于 05-09 08:04 ?981次閱讀
    基于云端<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>技術(shù)云手機(jī)解決方案
    和平区| 惠州市| 鄂伦春自治旗| 德保县| 雅安市| 江门市| 平乐县| 济南市| 富锦市| 临西县| 灵台县| 贺州市| 图们市| 磴口县| 中卫市| 百色市| 金门县| 西青区| 息烽县| 濮阳县| 肥乡县| 陕西省| 安庆市| 邮箱| 绿春县| 诏安县| 尉犁县| 沅江市| 阿克| 慈利县| 板桥市| 松溪县| 华坪县| 抚顺县| 三亚市| 兰坪| 武义县| 浦北县| 阜康市| 宝清县| 梁平县|