




版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
狀態(tài)控制隱患目錄狀態(tài)恢復(fù)隱患虛擬機(jī)暫態(tài)隱患2狀態(tài)控制隱患3第一,當(dāng)新的安全補(bǔ)丁發(fā)布時(shí),物理機(jī)能夠及時(shí)地更新補(bǔ)丁并能夠持續(xù)地保持補(bǔ)丁更新,虛擬機(jī)可能也獲取了這個(gè)安全補(bǔ)丁并進(jìn)行更新但是由于某些原因,用戶(hù)需要將虛擬機(jī)回滾到先前的某個(gè)狀態(tài),那么該虛擬機(jī)將再也不會(huì)被更新,從而給系統(tǒng)留下安全隱患此圖來(lái)源網(wǎng)絡(luò)狀態(tài)控制隱患4第二,虛擬機(jī)狀態(tài)恢復(fù)有可能將虛擬機(jī)恢復(fù)到一個(gè)未打補(bǔ)丁的狀態(tài)或者一個(gè)缺乏抵抗力的狀態(tài),這將產(chǎn)生極大的安全風(fēng)險(xiǎn)。通常,機(jī)器被病毒感染后不會(huì)立刻檢測(cè)出來(lái)直到病毒防護(hù)軟件得到更新。如果用戶(hù)將虛擬機(jī)恢復(fù)到一個(gè)已經(jīng)被感染而病毒還未刪除的狀態(tài),那么病毒就有可能仍然存留在操作系統(tǒng)上,致使系統(tǒng)處于不安全狀態(tài)中。此圖來(lái)源網(wǎng)絡(luò)狀態(tài)控制隱患5第三,構(gòu)建安全性操作系統(tǒng)的一個(gè)準(zhǔn)則是將敏感數(shù)據(jù)保留在系統(tǒng)中的時(shí)間最大限度地減少,而虛擬機(jī)的狀態(tài)恢復(fù)能力卻違背了這一原則。因?yàn)椋?jīng)在虛擬機(jī)客戶(hù)操作系統(tǒng)中存在過(guò)的信息仍然無(wú)限期地保留在主機(jī)操作系統(tǒng)中。如果攻擊者攻破了Hypervisor,訪(fǎng)問(wèn)到主機(jī)上每個(gè)虛擬機(jī)的狀態(tài)信息,那么他將能夠訪(fǎng)問(wèn)虛擬機(jī)上曾經(jīng)含有的所有信息。此圖來(lái)源網(wǎng)絡(luò)狀態(tài)控制隱患6第四,對(duì)于系統(tǒng)管理員來(lái)說(shuō),他不僅需要記錄每個(gè)補(bǔ)丁的更新時(shí)間,并且在虛擬機(jī)恢復(fù)到先前某個(gè)狀態(tài)后還要評(píng)估哪些補(bǔ)丁需要被再次更新,這些都是不容易應(yīng)對(duì)的難題。此圖來(lái)源網(wǎng)絡(luò)虛擬機(jī)暫態(tài)隱患7對(duì)于物理服務(wù)器來(lái)說(shuō)無(wú)論是否工作,都需要保持運(yùn)行狀態(tài)虛擬機(jī)暫態(tài):大量的虛擬機(jī)時(shí)而出現(xiàn)在網(wǎng)絡(luò)中,時(shí)而消失在網(wǎng)絡(luò)中,這種現(xiàn)象被稱(chēng)為虛擬機(jī)暫態(tài)(VMTransience)當(dāng)虛擬機(jī)離線(xiàn)時(shí),攻擊者無(wú)法訪(fǎng)問(wèn)到該虛擬機(jī),減少了攻擊者試圖危害操作系統(tǒng)的機(jī)會(huì)。本來(lái)將一個(gè)虛擬機(jī)的在線(xiàn)時(shí)間減到最少是對(duì)惡意攻擊最有效的遏制,但是這樣做給系統(tǒng)的安全維護(hù)和審
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025至2031年中國(guó)農(nóng)用鈉燈行業(yè)投資前景及策略咨詢(xún)研究報(bào)告
- 2025至2030年中國(guó)調(diào)酒玻璃棒數(shù)據(jù)監(jiān)測(cè)研究報(bào)告
- 2025至2030年中國(guó)粉末狀觸媒合成塊數(shù)據(jù)監(jiān)測(cè)研究報(bào)告
- 2025至2030年中國(guó)電動(dòng)隔膜泵數(shù)據(jù)監(jiān)測(cè)研究報(bào)告
- 2025至2030年中國(guó)滑桿式可調(diào)電阻數(shù)據(jù)監(jiān)測(cè)研究報(bào)告
- 2025至2030年中國(guó)擺錘式?jīng)_擊實(shí)驗(yàn)機(jī)數(shù)據(jù)監(jiān)測(cè)研究報(bào)告
- 2025至2030年中國(guó)干肉架數(shù)據(jù)監(jiān)測(cè)研究報(bào)告
- 2025至2030年中國(guó)咸水椒數(shù)據(jù)監(jiān)測(cè)研究報(bào)告
- 2025年中國(guó)普通雜木炭市場(chǎng)調(diào)查研究報(bào)告
- 第六單元寫(xiě)作《表達(dá)要得體》教學(xué)設(shè)計(jì) 2024-2025學(xué)年統(tǒng)編版語(yǔ)文八年級(jí)上冊(cè)
- 臭和味檢測(cè)原始記錄表
- 變壓器檢修風(fēng)險(xiǎn)分析及管控措施
- 勞務(wù)派遣公司介紹ppt課件(PPT 35頁(yè))
- 紀(jì)檢監(jiān)察機(jī)關(guān)派駐機(jī)構(gòu)工作規(guī)則PPT
- 最全麥當(dāng)勞員工手冊(cè)
- 潔凈室管理培訓(xùn)
- 護(hù)士長(zhǎng)績(jī)效考核評(píng)分細(xì)則表
- 加班調(diào)休單(最新版)
- 習(xí)慣性違章的特點(diǎn)危害及預(yù)防對(duì)策
- 智慧金字塔立體篇第四冊(cè)、第五冊(cè)答案全解
- ihaps用戶(hù)手冊(cè)
評(píng)論
0/150
提交評(píng)論