版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、Daoli Company All Rights Reserved 2011毛文波道里云信息技术(北京)有限公司网址:http:/邮箱:Daoli Company All Rights Reserved 2011当服务器整合遇到虚拟化,当服务器整合遇到虚拟化,ITIT管理管理 开始具有流动性与自动化开始具有流动性与自动化IT IT 变为服务变为服务按需提供服务按需提供服务资源资源利用率提高利用率提高负载负载均衡均衡容灾备份容灾备份高可靠性高可靠性自动化安全策略执行自动化安全策略执行流水线化资源管理流水线化资源管理高质量用户数据管理高质量用户数据管理绿色绿色节能节能但是:但是:虚拟虚拟化多租客环
2、境化多租客环境引入新的安全挑战引入新的安全挑战CPU PoolStorage PoolStoragePoolOracle CRMSAP ERPFile/PrintExchangeVirtualizationVirtualizationVirtualizationVirtualizationVirtual Infrastructure虚拟架构上安全问题一个复制虚拟机问题的真实案例,见 http:/ :一个保险公司的程序员对一个复制的虚拟机进行调试时,无意中让虚拟机向许多客户发出了支票!亚马逊EC2:虽然采用了安全壳加密SSH登录技术,系统管理员可以通过复制租客虚拟机文件,重置所复制虚拟机的roo
3、t身份,获得原虚拟机的SSH密钥从而入侵原租客虚拟机。此类攻击得逞的根本原因在于当前云计算虚拟架构缺乏对租客虚拟机全生命周期提供安全保护,可以让攻击者轻易获得租客虚拟机文件中所含租客的关键秘密。但是业界正在努力!Gartner预测:在2012年,60%的虚拟机服务器不如物理服务器安全,至2015年,该数字将降至30%XenSource 创始人 Simon Crosby,Ian Pratt与前Phoenix的CTO Gaurav Banga于今年7月成立了Bromium,专攻云虚拟架构安全问题Daoli Company All Rights Reserved 2011Daoli Company
4、All Rights Reserved 2011云计算虚拟架构为什么必须可信?云计算虚拟架构为什么必须可信?攻击界面攻击成功注入多租客数据中心可信吗?多租客数据中心可信吗?l数据中心软件系统可信吗?l数据中心系统管理员可信吗?硬盘加密?硬盘加密?l密钥在哪里?l加密和解密过程在哪里进行?你的数据有备份吗?你的数据有备份吗?l备份到哪里去了?l安全策略的执行环境是否安全?当前可信虚拟架构方法Where HROT = Hardware with Root of Trust TCB = Trusted Computing Base, more likely in software Verifiers
5、 = Tenant, Auditor, Regulator, Certifier, , any party who cares for data security in the cloud data centerDaoli Company All Rights Reserved 2011HROTE.g., TCM / TPM / TXTTCB, e.g., a hypervisor,Measured and reported to verifiers by HROTTenant isolated spacee.g., VMTenant isolated spacee.g., VMTenant
6、isolated spacee.g., VM可信计算(云虚拟架构)当前应用状况TCM, TPM:静态信任根,需要建立信任链目前商用案例还局限于客户端平台,但囿于客户端平台管理能力,已知此类应用更局限于将TCM/TPM视为OS以上的一个外设,如密码模块,与“U盾”类似,用于保护密钥(如eCryptfs)此类用法属于“马(TCM)在车(OS)后推车”,应用层编程而已,不是可信计算TXT: Intel 的 Trusted Execution Technology:动态信任根可信计算方法TCB = hypervisor, 度量后可做平台报告,又叫做MLE(Measured Launch Environ
7、ment)Roswell项目:Intel, VMWare, RSA与Archer (2010), 一个概念证明原型,证明云服务策略合规,如:有TXT支持虚拟架构上的虚拟机不可迁移至无TXT支持情况进一步商业开发工作:Hytrust (2011)Daoli Company All Rights Reserved 2011Daoli Company All Rights Reserved 2011通常的虚拟机监控器通常的虚拟机监控器VMMVMM并不可信并不可信虚拟化软件代码行数不断增长攻击面不断扩大设计、编码的正确性无法有效检查动态代码,无法有效度量45KXen-2.0121KXen-3.0270
8、KXen-4.04,136KLinux-2.6.94,807KLinux-2.6.167,560K = 7百50万Linux-2.6.31图中数字为代码行数目Daoli Company All Rights Reserved 2011关于代码度量:重审关于代码度量:重审TCGTCG“信任链信任链”度量系统代码,即:对二进制执行代码取哈希值负载均衡容灾备份重复数据删除虚拟机迁移Web服务 磁盘热插拔 技术问题:许多代码都含有动态连接库部分(如 dll)代码在执行过程中会不断变化,怎么办?本质问题:本质问题:度量这些与安全无关的业务有何意义?BIOS MeasuresROMsMeasuresMea
9、suresMeasuresSends ValueSends ValueSends ValueOS LoaderOSComponentsComponentsComponentsComponentsOS ComponentsBuilding Chain of TrustAppsSends ValueMeasuresDaoli Company All Rights Reserved 2011VM_EntryVM_EntryVM_ExitVM_Exit可信云计算解决方案(复旦大学)可信云计算解决方案(复旦大学)创新性应用嵌套式虚拟化技术Cloud Visor (CV, 道里安全管理器),仅仅负责虚拟化
10、(许多)任务中的硬件隔离硬件隔离子任务CV跑在最高特权级确保租客VM不被非法入侵VMM被降权至普通VM的低特权级,仍然可以处理与隔离无关的(许多)其它虚拟化任务由于任务简单,CV可以做成一个极小、静态模块,易检查,可度量Cloud Visor (CV)硬件HardwareTXT / TCM / TPMVMAPPOSVMM成果已被全球顶尖操作系统学术会议录用23rd ACM Symposium on OperatingSystems Principles(ACM SOSP11)Daoli Company All Rights Reserved 2011可信计算的创新实现:无信任链可信计算可信计算
11、的创新实现:无信任链可信计算CV运行在软件最高特权层,任何破坏隔离的攻击企图都会造成指令流自动下陷至CV,被阻挡VM1与CV之间的系统软件部件无需被信任,排除在可信基之外因此无需建立“信任链”CV实际上有效实现了Intel TXT中的“度量过的启动环境”MLECVCV硬件资源硬件资源HardwareTXT/TCM/TPMVMMVMMVM1VM2VMn。攻击会造成指令流下陷Daoli Company All Rights Reserved 2011用例用例1 1:清华大学可信校园云存储:清华大学可信校园云存储清华大学可信校园云存储系统清华大学可信校园云存储系统CORSAIRCORSAIR部署情况
12、:100TBytes 的总存储空间3个数据中心出口带宽1.2Gpbs(一个千兆口、2个百兆口)开设了攻击课程可以随意篡改虚拟机监控器Xen或管理虚拟机Dom0可以在Xen或Dom0中植入木马或病毒目标:获取用户虚拟机中处理的数据结果:无CV时成功,有CV时失败下载次数下载次数97410注册用户注册用户10015注册社区注册社区516数据流量数据流量70TB日流量日流量1.1TB/日日使用频率(人次使用频率(人次/日)日)3100/日日Daoli Company All Rights Reserved 2011用例用例2 2:网络存储工业协会(:网络存储工业协会(SNIA)SNIA)云存储标准云
13、存储标准lSNIA云存储标准 CDMI(Cloud Data Management Interface)l应用了 Intel 最新技术 IOV,均匀分布云存储数据处理任务,各虚拟机可直接应用本地IO驱动器,从而大大提高了IO效率l云存储数据“集装箱”化管理l安全负载均衡l安全重复数据删除l高可用系统安全异地备份 本地存储 网络存储 客户端冗余磁盘SSLPlatformAttestationCV硬件资源硬件资源TXT/TCM/TPM管理管理工具工具VMMVMVMVMCDMI作为作为SaaS应用应用RESTWindows FSLinux FS SOAP客户端客户端Daoli Company All
14、 Rights Reserved 2011用例用例3 3:安全远程虚拟桌面:安全远程虚拟桌面VMVMVMCV硬件资源硬件资源TXT/TCM/TPM网络加密网络加密PlatformAttestation管理管理工具工具VMM安全远程虚拟桌面TCM/TPM的硬件抗攻击性被虚拟为软件环境的不可入侵性不可入侵的软件环境在客户端呈现为远程桌面,由用户独自使用Daoli Company All Rights Reserved 2011CVCV的实现与性能的实现与性能5000行代码,是一个非常小的可信计算基;不依托特定软件,透明支持Xen,也可支持其他厂商的VMM,如微软的Hyper-V,Vmware的ES
15、X,开源社区的KVM等;可以运行于未经修改的现有主流操作系统,如Windows和Linux服务器;支持国产TCM可信计算标准。系统执行效益比较100100111.6102.7050100150Linux VMWindows VM100%CV + XenXen结论结论嵌套式虚拟化,使安全管理器CV位于软件栈底层,具有最高管理权限,专门负责硬件隔离由于任务简单,所以可将CV做成一个极小可信计算基商用成功的VMM被降权,仍然管理平台虚拟化任务,这是道里技术达到商业应用成熟的关键提出并实现了一个可信计算技术的新方法:首创无信任链方法,已被全球顶尖学术论坛录取:23rd ACM Symposium on Operating Systems Principle (SOSP11) A new way to realize the TCG Technology: Trust-Chain-Less Method, Accepted by the top
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026事业单位工勤技能-宁夏-宁夏动物检疫员三级(高级工)历年参考题库含答案详解
- 2026事业单位工勤技能-四川-四川仓库管理员三级(高级工)历年参考题库含答案详解
- 2026事业单位工勤技能-内蒙古-内蒙古收银员三级(高级工)历年参考题库含答案详解
- 2026事业单位工勤技能-上海-上海水生产处理工二级(技师)历年参考题库含答案详解
- 2026中级卫生职称-主治医师-心血管内科学(中级)代码:304历年参考题库含答案详解
- 2026年产业发展考试模拟题及答案详解
- 2026年5月期货从业资格考试期货法律法规模拟题及答案详解
- 2026年导游资格证考试(全国导游基础知识)模拟题及答案详解
- 2026年高压实验考试模拟题及答案详解
- 2026年公卫基础考试模拟题及答案详解
- 湖北省武汉市2027届高三上9月调研考试地理试卷( 含答案)
- 移动智慧家庭工程师(家客L3)等级认证备考试题及答案
- 2025绵阳东辰本部小升初数学考试试题库(含答案)
- 2026 年秋季校园传染病案例警示教育
- 2026银行业务创新研究与服务模式分析与发展方向研究报告
- 丰田TSC 7000G-2023中文版(丰田汽车电气电子部件环境测试标准)
- 县级管理档案实施方案
- 肠梗阻诊疗指南(2024版)
- 2026中国金融基础设施现代化建设与运营效率提升研究报告
- 《固态电力变压器第1部分技术规范》
- 医保局保密工作制度
评论
0/150
提交评论