服務器虛擬化由于其帶來的維護費用的大幅降低而受到追捧——如能減少服務器占用空間,降低購買軟硬件設備的成本,節省能源和更低的維護成本。但這些并非是客戶和廠商對虛擬化技術情有獨鐘的唯一原因。

另一方面,我們一般較少提及,那就是:虛擬化技術能大幅提升系統的安全性。盡管目前來說還僅僅是初始,但我們有理由相信虛擬化對安全性帶來的影響不可估量。由于虛擬化,隔離和屏蔽不穩定或具有安全隱患的應用程序相對輕松;由于虛擬化,提供高效的災難恢復方案和健全有力的犯罪分析不再困難;同時虛擬化還能提供更為廉價的入侵檢測工具。

我們知道,將應用程序遷移到虛擬機上運行能解決兩種類型的問題:一是應用程序的不穩定,導致的后果輕則會浪費系統資源,重則會使系統全面癱瘓。最早的虛擬化安全應用就能隔離程序,從而使系統穩定。二是應用程序的不安全,有可能導致本地系統特權的擴大化,并受控于未授權的用戶。

虛擬化的先驅VMware公司一直致力于解決第二類問題,并找到了最佳的解決路徑。首先,它提升了“虛擬工具”的概念,發布了一個瀏覽器工具。這個工具在虛擬機中起到了操作系統的功用。它處理一切與網絡相關的任務,比如上網沖浪、e-mail、網上聊天、利用P2P下載。所有這些活動由于與Internet相關,所以安全性很重要。有了VMware的瀏覽器工具,網上攻擊者就不能與用戶底層的操作系統進行通訊,所以攻擊者也就無法獲得重要的用戶數據,或是入侵企業內部網絡。

另外,虛擬化技術使得有安全問題的系統恢復到安全狀態變得很簡單。一個普通的用戶只需重啟一下虛擬機,重設為初始狀態,幾秒鐘之后,一個全新的、干凈的新系統即可恢復完成。

當然,虛擬化也一直受到人們的質疑。比如,這些年來,分析家對于虛擬層能否真正的把虛擬機和主機操作系統安全地分隔開來有懷疑。因為作為虛擬層的虛擬機監視器(VMM)要不斷地處理來自虛擬機的I/O請求,是不是會有緩沖溢出以及VMM自身內在的一些問題呢?人們對于安全性的質疑也不難理解。不過,目前還沒有報告指出成功攻擊VMM的例子,因此就目前來說,我們可以認為虛擬化的安全性是值得信賴的。



來源:
全國咨詢熱線:0769-22321006 零風險購買軟件 零風險購買軟件 網上在線咨詢 關閉
0769-22321006
今天江苏e球彩开奖号码