互联网之虚拟化与网络安全探讨

发布时间:   来源:文档文库   
字号:

互联网之虚拟化与网络安全探讨

作者:戴伟健




互联网定义
互联网,即广域网、局域网及单机按照一定的通讯协议组成的国际计算机网络。互联网是指将两台计算机或者是两台以上的计算机终端、客户端、服务端通过计算机信息技术的手段互相联系起来的结果,人们可以与远在千里之外的朋友相互发送邮件、共同完成一项工作、共同娱乐。

云计算定义
狭义云计算指IT基础设施的交付和使用模式,指通过网络以按需、易扩展的方式获得所需资源;广义云计算指服务的交付和使用模式,指通过网络以按需、易扩展的方式获得所需服务。这种服务可以是IT和软件、互联网相关,也可是其他服务。云计算的核心思想,是将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户按需服务。提供资源的网络被称为“云”“云”中的资源在使用者看来是可以无限扩展的,并且可以随时获取,按需使用,随时扩展,按使用付费。
云计算(英文:Cloudcomputing,是一种基于互联网的计算方式,通过这种方式,共享的软硬件资源和信息可以按需提供给计算机和其他设备。整个运行方式很像电网。

虚拟化定义
虚拟化是指计算机元件在虚拟的基础上而不是真实的基础上运行。虚拟化技术可以扩大硬件的容量,简化软件的重新配置过程。CPU的虚拟化技术可以单CPU模拟多CPU并行,允许一个平台同时运行多个操作系统,并且应用程序都可以在相互独立的空间内运行而互不影响,从而显著提高计算机的工作效率。



DDOS概念
DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使服务器无法处理合法用户的指令。
DDoS攻击手段是在传统的DoS攻击基础之上产生的一类攻击方式。单一的DoS攻击一般是采用一对一方式的,当被攻击目标CPU速度低、内存小或者网络带宽小等等各项性能指标不高,它的效果是明显的。随着计算机与网络技术的发展,计算机的处理能力迅速增长,内存大大增加,同时也出现了千兆级别的网络,这使得DoS攻击的困难程度加大了-目标对恶意攻击包的"消化能力"加强了不少,例如你的攻击软件每秒钟可以发送3,000个攻击包,但我的主机与网络带宽每秒钟可以处理10,000个攻击包,这样一来攻击就不会产生什么效果。

虚拟化原理

虚拟机虚拟机
PC实体
虚拟机虚拟机


注解:
通过虚拟化软件,将一台物理主机虚拟出2台甚至更多的虚拟PC机,时在各个虚拟PC机上使用不同的操作系统正常使用。


虚拟化之DDOS架构

虚拟机虚拟机虚拟机虚拟机
PC
虚拟机
虚拟机
虚拟机
PC
虚拟机
虚拟机虚拟机
PC实体
虚拟机虚拟机
虚拟机虚拟机虚拟机虚拟机
PC
虚拟机
虚拟机
虚拟机
PC
虚拟机




虚拟化与DDOS联系
如果一个云计算机可以虚拟2台或以上的虚拟机器,那么当多个云的存在,多台实体服务器存在的时候,我们将可以虚拟出一个N值的虚拟PC机,而且N接近无穷,当有多少计算机,就可以有N倍的虚拟机器,那么产生的数据量将是N*N次方的数据量。

虚拟化控制
虚拟化是基于硬件系统产生的虚拟的系统,随着虚拟化的技术成熟,日后将逐渐向虚拟化中创造虚拟化系统,这样将可以产生基于无穷大的虚拟系统,可以将资源最大化的复用。尽管虚拟PC机可以达到无限大,但是控制的管理机器只需要一台或几台,或一个服务器群即可管理,因为只需要将实体机器进行管理便可以向虚拟PC机管理。

虚拟化之网络安全探讨
前者已经谈到,当虚拟化产生非常大的数据量时,如果将这些数据量往同一个地点转移,也可以称之为攻击。如果当多台实现了虚拟化的主机组成了一个虚拟云的情况下,甚至有很多很多虚拟云组合在一起成为的超级虚拟云,当里面的管理机器被攻击之后,不法分子将可以利用管理机来对各虚拟机做流量攻击控制,同时将锁定目标主机进行攻击,直到目标主机宕机或下线才停止。



云安全学习
“云安全(CloudSecurity”计划是网络时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,传送到Server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。

针对虚拟化DDOS防护措施
首先控制虚拟化的安全,每一台物理主机都得标识一个特定的符号,类似MAC地址固化的识别符,同时引入虚拟化标识符,就在物理主机上叠加虚拟符号组成的新型符合,这样有效的管理每一台机器,无论是物理主机还是虚拟主机。
在每一台物理主机上加载相应的扫描软件,实时检测木马、病毒,有效的防止当物理主机成为目标时最快的发现。



本文来源:https://www.2haoxitong.net/k/doc/dcc89a49e45c3b3567ec8baf.html

《互联网之虚拟化与网络安全探讨.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式