服务器虚拟化的安全风险分析及对策探讨
在计算机技术的发展过程中,服务器虚拟化技术可以说是一项重大的技术性突破,服务器的虚拟化的出现将传统计算机技术中很多服务器的问题进行了很好的解决,而且其实际的效益也是非常可观的,例如将服务器与计算机的硬件分享进行整合后使得计算机的整体投资利用率得到了极大的提升,将计算机的服务器进行虚拟化,实现虚拟化的环境下的运行,有效的避免了很多计算中的底层的硬件之间出现的兼容性问题;服务器的启动时以标准的镜像完成的,这样就能充分保证服务器实现快速的恢复。虽然虚拟化技术的出现为计算机的发展带来了极大的好处,但是带来利益的同时也意味着安全风险的出现,因此,要充分重视虚拟化服务器的安全问题。
1 服务器虚拟化阿全问题的提出
1.1 新兴技术安全问题尚未引起足够重视
现代社会的计算机用户对新兴技术的安全问题总是给的关注,有人认为说过多数虚拟化服务其的安全性能要远远低于与之相对应的物理服务器。而作为一种新兴的技术,虚拟化服务器的安全问题仍然没有被充分的重视,很多时候计算机用户在进行虚拟化服务器的设计以及测试的过程中对服务器虚拟化的安全性问题没有给予足够的重视,或者对安全问题的考虑也仅仅是使用了传统的安全方法,但是物理服务器的领域的相关安全措施与虚拟化技术会存在一定的差异,因此,需要针对虚拟化技术的安全风险进行充分的考虑。
1.2 新技术引进的同事没有对其安全问题进行考虑
服务器虚拟化的推进速度完全没有跟上虚拟化技术的应用实际,如果虚拟化的设计过程中没有与相关的专家进行充分的结合,就会导致在虚拟机上运行大型应用出现较大的安全风险,这主要是因为在进行新技术的核心要素吸收过程占据了开发者的大量精力,没有精力来对虚拟化的安全问题进行考虑。
1.3 任何技术都会存在潜在的安全问题
对于计算机的数据中心来说,虚拟化是一种革命性的变革,但是,任何的新技术都会存在一定的缺陷,而网络上的很多恶意软件或者病毒会对虚拟化环境井各种攻击,从而来窃取用户的一些重要的数据,甚至有的恶意软件会劫持服务器的工作负荷,而现有服务器的安全环境本来就比较复杂,加之服务器虚拟化的影响,势必会给服务器的安全环境带来更大的困扰,而很多用户为了实现计算机的运行流畅效果而匆忙的配置了这项技术,使得安全问题被忽略,由此可见,服务器虚拟化的安全问题探讨是一项非常重要的课题。
2 服务器虚拟化可能引起的安全风险
2.1 造成网络构架改变,引起服务器使用的安全风险
服务器在进行虚拟化的过程中能够会对网络构架进行较大的改变,而网络构架发生改变必然会引起一些比较特殊的安全风险。例如,在传统的物理服务器的基础上,用户可以通过在防火墙上建立多个不同的隔离区的形式来对服务器进行差异化规则的管理,这样在服务器遭受攻击的时候,其产生的危害也仅仅局限在某一个隔离区内,实际造成的影响有限,但是服务器实现虚拟化后,系统内多个虚拟机需要经过一台固定的虚拟交换机来完成与外界网络的通讯过程,这样原本的防火墙防御措施就失效,如果系统内一台虚拟机遭受攻击,其产生的安全为很快就会经由网络扩散到整个系统虚拟机中。
2.2 负载过重或者系统服务器崩溃
服务器的虚拟化使得使得原本的服务器需要同时来负担多个应用程序的运行,而这些应用程序在运行过程中会出现争夺物理服务器宽带、内存、处理器以及存储资源的现象,从而导致正在运行的关键应用程序出现性能下降或者突出得到网络问题,甚至会导致服务器的过载的现象。
而在服务器虚拟化后,物理服务器如果出现崩溃现象是一种非常严重的安全问题。例如,如果用户的计算机中同时存在多个虚拟化的服务器,如果在系统的运行过程中出现了硬件的断电、某些部件的过热导致系统升温、系统硬盘出现问题等现象就会导致系统的服务器出现崩溃的现象,在这种情况下,用户计算机中所有运行的应用都会出现中断的现象,这种服务器的崩溃产生的后果比通常情况下服务器出现崩溃现象产生的后果要严重的多。
2.3 虚拟机一处将导致虚拟机失去安全系统的保护
在进行计算机管理程序的设计过程中如果留下了安全隐患,那么这种安全隐患将会在同一台计算机物理主机上的虚拟机中传染,这种安全隐患传染的现象通常被称作“虚拟机溢出”。一旦虚拟机脱离了整个虚拟机的安全管理程序环境,黑客就能轻易的进入该虚拟机的管理程序中,从而避开了整个虚拟机的安全保护系统,这对虚拟机的危害是非常大的。
3 服务器虚拟化安全风险的相关对策
3.1 网络构架该变化可能引起的安全问题的对策
针对网络构架变化引起的安全问题进行解决的时候,首先要充分保证系统内的杀毒软件以及相关的应用程序的兼容性,然后针对不同的虚拟服务器安装杀毒软件即可。
3.2 针对服务器过载、崩溃等引起的应用中断问题的对策
在系统的运行过程中对服务器的硬件利用率进行全过程的容量分析可以很好的解决服务器的过载问题,然后结合服务器在实际的使用过程中处在应用高峰期的运行时间以及在运行高峰期需要的实际的资源需求来合理的设计系统的工作负荷。而且在实际的系统运行需要的情况下可以使用容错服务器,但是容错服务器的相关硬件配置成本比较高,因此,可以合理的在系统中使用容错软件,容错服务器的主要作用就是将容错服务器的处理过程通过软件的形式来得以实现。例如everRun FT软件,将该软件同时安装在不同位置的服务器上后,让其在不同的两个x86服务器上进行运行,这时候就可以创建一个虚拟的Windos环境,在这种情况下,如果两个服务器中的一个发生了宕机,不会对其与其相对应的运行程序产生影响。
3.3 阻止虚拟机溢出仪器的安全问题对策
针对这一现象,可以在计算机的数据库跟应用程序之间建立一道防火墙,然后充分利用隔离虚拟机就能实现虚拟环境的脱机保存,该方法是一种非常好的解决因为阻止虚拟机溢出而造成的系统安全风险。
3.4 预防虚拟机迁移及虚拟机之间通信带来的安全风险的对策
针对虚拟器迁移以及虚拟机之间通信而引起的安全问题目前市场中一些用来进行虚拟环境信息安全改善的信心产品就能很好的规避这种风险,例如,一些厂商提供的安全API可以针对系统的虚拟环境中所有执行的活动进行监测并能及时的执行相应的安全策略,而且一些安全信息产品通过在虚拟环境下创建一个逻辑隔离,很好的解决了系统主机与虚拟机之间存在的物理隔离的相关问题,而且在该产品中设置了管理层,该管理层能够对虚拟机的迁移形成很好的限制作用,有效的避免了在系统运行过程中出现与系统遵行性不符合的虚拟设定或者物理设定。
3.5 预防虚拟机补丁未能更新引发的安全风险
虚拟机补丁对虚拟机来说具有非常重要的作用。因此,在系统的运行过程中可以指定一个比较合理的时间点来专门执行补丁更新的操作,微软等厂商针对其及出的产品都指定出了相应的时间来进行补丁的管理,用户可以通过订阅微软的更新邮件,如果厂商发布了新的更新补丁时,用户端就能在第一时间完成补丁的更新,而如果用户的系统中虚拟机镜像库的数量非常庞大,那么可以通过虚拟机厂家提供的管理产品来实现很多补丁更新操作的自动化,这样就能有效的减轻系统维护的工作量,而针对一些建立时间较长且建立的目的就是为了退出新的虚拟机的虚拟机,可以通过在固定的周期内完成虚拟机补丁以及病毒库等的更新,然后在执行镜像存放就可以。
4 结语
虚拟机的出现让计算机用户在维持成本基本不变的情况下,极大的提升了系统的性能,计算机服务也变得更加快捷,但是由此带来的安全风险也是不容忽视的重要的问题,而要想实现虚拟机的安全运行就需要实现防火墙的虚拟化,或者针对系统中的各种虚拟设备采取必要的安全措施,在条件允许的情况下可以使用容错服务器或者相关的容错软件,同时要将物理以及虚拟环境置于同一个管理平台下运行,这样不管是虚拟还是物理的组件就具备了相同的特性,可见系统的虚拟化技术在应用前一定要对其保持谨慎的态度,要想在现有的流程实现虚拟化,一定要从技术人员以及技术力量等实现全方位的安全保障,这样才能实现虚拟化技术的安全应用。
本文来源:《企业科技与发展》:http://www.zzqklm.com/w/qk/21223.html
- 官方认定!CSSCI南大核心首批191家“青年学者友好期刊名单”
- 2023JCR影响因子正式公布!
- 国内核心期刊分级情况概览及说明!本篇适用人群:需要发南核、北核、CSCD、科核、AMI、SCD、RCCSE期刊的学者
- 我用了一个很复杂的图,帮你们解释下“23版最新北大核心目录有效期问题”。
- 重磅!CSSCI来源期刊(2023-2024版)最新期刊目录看点分析!全网首发!
- CSSCI官方早就公布了最新南核目录,有心的人已经拿到并且投入使用!附南核目录新增期刊!
- 北大核心期刊目录换届,我们应该熟知的10个知识点。
- 注意,最新期刊论文格式标准已发布,论文写作规则发生重大变化!文字版GB/T 7713.2—2022 学术论文编写规则
- 盘点那些评职称超管用的资源,1,3和5已经“绝种”了
- 职称话题| 为什么党校更认可省市级党报?是否有什么说据?还有哪些机构认可党报?