欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > PPT文档下载  

    虚拟化的安全叶润国.ppt

    • 资源ID:6022352       资源大小:5.92MB        全文页数:32页
    • 资源格式: PPT        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    虚拟化的安全叶润国.ppt

    虚拟化的安全,青山(叶润国)核心研究院2012-07-20,启明星辰技术大练兵,虚拟化环境安全需求,数据安全,确保数据存储的安全确保数据传输的安全确保数据处理的安全,数据安全保护,传统安全产品解决虚拟化安全,虚拟化环境安全产品解决方案设想,ESX/Hypver-V/KVM/Fronware,VMware vCenter/SCVMM/oVirt/FronwarevCenter,云安全产品管配平台(VSecManager),SAN,域间访问控制域内访问控制虚拟终端安全用户数据安全,Vmware的虚拟化安全产品套件,正在研发的云管配平台产品,云管配服务器(vSecManager),安全产品虚拟器件库,管理中心,虚拟化平台,虚拟化管理中心(vCenter),Web Browser,泰合团队:实现一个可对启明星辰的虚拟化安全产品进行自动部署、集中管理和集中监控的安全管理平台。第一版情况:支持VMWare vsphere;支持vUTM和vTDS管理,域间访问控制解决方案,通过VLAN等技术实现虚拟域的隔离然后通过网关形式虚拟安全产品实现两个或多个隔离的虚拟域之间的通信和访问控制。Vmware vshield EdgeVenustech vUTM,vDS,vSW,vSW,Tenant A(VLAN101),public network,public network,ESX1,ESX2,vShield edge网关,一个标准虚拟机;拥有内外网卡;路由模式;端口组网络安全;提供边界防护安全服务。,访问控制:vUTM虚拟机形态安全网关,虚拟化和云计算研究课题介绍,基于内省API的虚拟安全产品研究,安全虚拟机为特权虚拟机,通过虚拟化层内省API实现对其它虚拟机的安全监控允许安全虚拟机对其它虚拟机CPU、内存、网络流和磁盘I/O进行监控安全虚拟机可高效实现各种安全功能,包括FW、HIPS、NIPS、AV等,IDS/IPS,Web 应用程序保护,应用程序控制,防火墙,深度包检测,日志审计,保护 Web 应用安全漏洞,减低攻击层面.防止 DoS&产品瑕疵监察扫描,从海量数据中优化以及辨识重要安全事件,侦测和阻止透过安全漏洞发动的已知跟零日攻击,在应用程序访问网络的过程中提供更高的可视性以及监控,Vmsafe based DeepSecurity产品,本项目在研情况,目前正和北航合作。安全内省API设计(KVM内省API封装)提供对应的虚拟机内存访问对虚拟机提供保护机制(非法阻断和响应)提高对虚拟机内存和磁盘和网络IO访问性能,分布式虚拟防火墙研究课题,虚拟化环境下,虚拟域边界是动态的,传统网络防火墙不再适用,需要支持深层防御的分布式防火墙目标:在虚拟网络级别实现ACL,实现虚拟化环境中虚拟域内各VM之间的访问控制。支持的虚拟化环境VMware环境(VMsafe DVFilter)KVM和XEN环境(openvswitch openflow),虚拟分布式防火墙:vShield App,基于VMsafe DVFilter实现,可以实现虚拟网卡级别的访问控制;提供域内VM间访问控制。,基于vNIC ACL的分布式虚拟防火墙,VCenter,分布式虚拟防火墙策略管理中心,虚拟防火墙全局策略翻译例子,翻译后的vNIC级别ACL,vSwitch/vDS,ACL,ACL,ACL,本项目研究成果产品架构设想,包括虚拟化层内核模块和集中安全策略管理中心,其中内核模块实现基于虚拟网卡级别的ACL访问控制,集中安全策略管理中心则实现基于容器的面向业务的策略编辑和下发功能支持VMware Dvfilter和OpenvSWitch openFlow架构中间层实现全局安全策略到下层具体安全策略的翻译,网络虚拟化研究课题,虚拟网络和底层网络硬件分离,实现网络资源共享虚拟网络具有物理L2网络全部功能虚拟网络和物理网络地址空间隔离虚拟网络中VM不受物理位置限制虚拟网络具有完整生命周期,当前的虚拟网络片层实现方案,采用Overlay技术实现虚拟网络与物理位置无关性;采用SDN实现虚拟网络的全生命周期管理;所有虚拟网络服务在边界智能网络设备上实现,不依赖于物理网络设备的网络功能;物理IP网络提供连通能力,因而可以像计算和存储资源一样实现池化当前可采用的两种L2-Over-L3隧道协议VXLANNVGRE,Nicira DVNI架构,NVP覆盖网络,NVP ControllerOpenvSwitchNVP Gateway,基于隧道连接的虚拟网络单播实例,VM1,VM2,VM4,VM3,VM5,VM6,VM7,VM8,vSW,vSW,vSW,vSW,VM1-VM7,基于隧道连接的虚拟网络单播实例,VM1,VM2,VM4,VM3,VM5,VM6,VM7,VM8,vSW,vSW,vSW,vSW,VM1-VM7,网络虚拟化安全项目研究内容,基于软件定义网络的网络虚拟化研究采用openvswitch和Openflow Controller,在KVM或XEN平台上实现VXLAN虚拟网络管理平台。在虚拟网络中部署各种虚拟化安全产品。,虚拟化数据安全研究项目,三种类型的数据需要安全保护休眠状态数据当存储时就加密移动中的数据在内网内加密当通过管理程序时马上加密使用中的数据数据使用时必须解密(同态加密除外)数据访问控制模型,三种虚拟环境数据加密实现方案,虚拟机池,加密网关,密钥管理,明文数据,密文数据,云存储系统,密钥分发,iSCSI协议,虚拟机,密钥管理中心,密钥分发,虚拟机,加密驱动,VM映像存储区,VMM,虚拟机,密钥管理中心,密钥分发,虚拟机,加密驱动,VM映像存储区,VMM,磁盘驱动,加密驱动,SecureCloud系统架构,28,本项目研究目标,基于KVM平台和qemu-KVM模块,实现一个对KVM虚拟机的虚拟磁盘映像文件数据进行透明加解密的数据安全产品。可实现虚拟桌面和服务器虚拟化场景中数据存储的安全。采用libvirt实现VM管理,采用Qemu-img创建加密虚拟磁盘映像修改qemu-KVM磁盘IO驱动,加载过程中从密钥管理中心获取所需要的密钥需要设计一个集中密钥管理中心,离线虚拟机安全检测项目,在虚拟机脱机情况下,直接对虚拟机磁盘进行安全检测实现对离线虚拟机的批量、集中和统一杀毒实现对离线虚拟机中OS和应用的统一补丁管理实现对虚拟机中用户数据的集中备份和恢复,基于虚拟磁盘SDK实现离线虚拟机杀毒和补丁管理,Vmware VDDKQcow2 SDK,谢谢,欢迎讨论,

    注意事项

    本文(虚拟化的安全叶润国.ppt)为本站会员(小飞机)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开