成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

桌面虛擬化存在的安全風險

云計算 虛擬化
通過桌面虛擬化技術(shù)實現(xiàn)了多樣的接入方式和方便的管理模式,桌面系統(tǒng)的靈活性、安全性、可控制和可管理性得到了有效的保障。

通過桌面虛擬化技術(shù)實現(xiàn)了多樣的接入方式和方便的管理模式,桌面系統(tǒng)的靈活性、安全性、可控制和可管理性得到了有效的保障。但從虛擬化桌面系統(tǒng)的整體安全角度來看,從接入層面、傳輸層面、管理與服務(wù)層面、數(shù)據(jù)存儲層面和用戶層面等各個方面,都會產(chǎn)生安全風險,忽略任何一個細節(jié)都會導致全局的安全問題。

對虛擬化安全的認知

桌面虛擬化技術(shù)的使用,解決了傳統(tǒng)桌面系統(tǒng)固有的安全風險,使得分散的桌面系統(tǒng)易于管理、易于配置。但大多數(shù)用戶并未意識到虛擬環(huán)境的安全性問題,也沒有意識到虛擬化技術(shù)同樣可以帶來安全風險。桌面虛擬化技術(shù)在帶來大量安全性的同時,將不安全性更加隱藏起來,使得用戶更難以發(fā)現(xiàn)桌面虛擬化技術(shù)背后深層次的安全問題。

接入層面的安全問題

在桌面虛擬化技術(shù)的應(yīng)用環(huán)境中,只要有訪問權(quán)限,任何智能終端都可以訪問服務(wù)端的桌面環(huán)境,即隨時隨地的系統(tǒng)訪問。如果單純的依靠用戶名和口令作為合法用戶身份認證,一旦用戶名和口令泄露就意味著非授權(quán)用戶可以在任何位置訪問到桌面系統(tǒng),并獲取相關(guān)數(shù)據(jù)。

[[220999]]

傳輸層面的安全問題

由于虛擬桌面需要在網(wǎng)絡(luò)上進行大量的文件遷移,文件遷移過程使得在局域網(wǎng)內(nèi)的用戶容易產(chǎn)生信息泄露。同時大量的文件系統(tǒng)遷移對網(wǎng)絡(luò)性能要求很高,還使得在遷移過程中的不確定性被增加了。同時用戶在進行遠程桌面系統(tǒng)調(diào)用時,并非所有的智能終端都支持相應(yīng)的VPN技術(shù)。

管理與服務(wù)層面的安全問題

在桌面虛擬化技術(shù)的架構(gòu)中,后臺服務(wù)器端通常會采用橫向擴展的方式,在大并發(fā)的使用環(huán)境下,系統(tǒng)前端會使用負載均衡器,將用戶的連接請求發(fā)送給當前仍有剩余計算能力的服務(wù)器處理,這種架構(gòu)很容易遭到分布式拒絕攻擊。

由于采用虛擬化技術(shù)集中了核心數(shù)據(jù)資源,使得管理員認為只關(guān)注核心數(shù)據(jù)資源就可以保障虛擬化桌面的整體安全,但是由于沒有集中審計和訪問控制措施,使得每個虛擬化桌面客戶端沒有權(quán)限的差別,在這種工作環(huán)境中,不得不考慮的風險就是低級別的虛擬化桌面越過權(quán)限訪問高級別的虛擬化桌面數(shù)據(jù)空間。

數(shù)據(jù)存儲層面的安全問題

采用桌面虛擬化技術(shù)之后,所有的信息都會存儲在后臺的磁盤陣列中,為了滿足文件系統(tǒng)的訪問需要,一般會采用NAS架構(gòu)的存儲系統(tǒng)。這種數(shù)據(jù)存儲方式使得管理員對核心數(shù)據(jù)的控制力度過大,以前需要從多臺電腦上獲得的數(shù)據(jù)現(xiàn)在較容易就可以獲得了,而且數(shù)據(jù)是集中存儲的。管理員的權(quán)限增加帶來的風險使得管理員進行泄密和破壞的成本降到最低,即便是數(shù)據(jù)進行了加密,管理員也可以將整盤數(shù)據(jù)進行拷貝,然后再進行破解。

用戶層面的安全問題

使用桌面虛擬化技術(shù)后,用戶的桌面特性被統(tǒng)一化和定制化,但在很多情況下各個用戶的軟件需求不同,各個業(yè)務(wù)部門的軟件需求也不同,虛擬化的桌面特性只能滿足部分人員和部門的需求。如果滿足所有用戶的需求就需要盡可能的增加鏡像文件的容量,管理員將面臨著虛擬主機的快速增長,造成對虛擬化桌面系統(tǒng)的管理非常困難,同時虛擬機的利用率也有很大程度的降低,每個用戶面對的多數(shù)是自己無用的程序。

責任編輯:武曉燕 來源: 京云
相關(guān)推薦

2011-05-31 10:11:44

2011-05-31 10:04:34

2011-07-18 09:01:47

2011-11-25 10:02:58

2012-06-06 09:22:13

2010-09-03 10:35:03

2010-11-29 09:49:59

2010-12-20 13:39:10

2014-05-12 11:12:12

2014-07-30 09:53:53

2021-03-31 09:29:43

物聯(lián)網(wǎng)應(yīng)用安全風險物聯(lián)網(wǎng)安全

2011-11-14 09:36:29

虛擬化桌面虛擬化

2014-07-02 16:03:23

2012-07-10 10:08:52

2013-04-03 15:10:31

虛擬化安全虛擬化防火墻

2022-05-16 10:08:48

ERP軟件網(wǎng)絡(luò)攻擊惡意軟件

2012-09-29 10:22:36

2011-12-09 09:31:58

桌面虛擬化

2014-07-16 15:46:12

2013-12-30 13:43:48

方物
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产96色在线 | 久久免费精品 | 久久精彩视频 | 香蕉久久久久久 | 国产一区免费 | 久久久久久亚洲欧洲 | 欧美精品在线免费观看 | 中文字幕第十页 | 日本激情一区二区 | 成人h视频在线 | 国产精品一区二区福利视频 | 成人亚洲精品 | 中文字幕在线免费视频 | 日本久久视频 | 性精品| 久久99久久| 欧美精品在线一区 | 久久精彩 | 黄色国产大片 | 欧美日韩成人影院 | 国产成人精品久久二区二区91 | 久久精品一级 | 久久91精品国产一区二区 | 日韩一区二区三区在线 | 亚洲激情一区二区三区 | 中文天堂在线一区 | 美日韩免费视频 | 免费一区| 亚洲一区二区三区视频在线 | 国产区精品视频 | 国产一区二 | 成人在线观看欧美 | 91资源在线观看 | 91精品欧美久久久久久久 | 亚洲午夜视频 | 91精品国产综合久久久亚洲 | 成人高清视频在线观看 | 亚洲成人日韩 | 精品国产欧美日韩不卡在线观看 | 四虎成人精品永久免费av九九 | 国产精品a久久久久 |