- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
深入浅出云计算安全
深入浅出云计算安全
吴翰清
2012-07
Who am I?
• Alibaba security
(7 years)
(3个月,1w册)
icloud是云吗?
互联网未来的入口
随时随地上网
改变了使用互联网的方式
但这不是传统意义的云计算
云计算的前世今生
电厂模式
Utility Computing
网格计算
云计算
云计算的使命
Computing as Utility
两种云计算
弹性计算 海量数据计算
弹性计算改变建站方式
按需使用,按需付费
专业运维服务化
快速部署,自助开通
互联网的长尾用户
运营商、政府、公安、金融
中小站长、创业者
弹性计算冲击安全产业
“奢侈品”变成“消费品”
“销售模式”变成“互联网模式”
Security as a Service
结论:变革的浪潮就在眼前
弹性计算的安全挑战
巨大的共享环境
网络安全问题
虚拟化技术安全问题
• 全虚拟化、半虚拟化、操作系统级虚拟化
• 虚拟机逃逸问题 (CVE-2011-1898)
• D.O.S. Guest Guest
OS OS
Domain Domain Domain
Host 0 … U U
xx
Hypervisor
Hardware
XEN的DOS
•CVE-2012-2625 XEN 4.x
•CVE-2010-4255 XEN 4.0.1
•CVE-2010-4247 XEN 3.4.0
•CVE-2010-3699 XEN 3.x
AppEngine的环境安全
• Java sandbox
• PHP sandbox
语言级沙箱
系统级沙箱
CVE-2012-0507
• Attacking java security manager
突破java sandbox
弹性计算的网络安全
防火墙API
防止ARP 欺骗、srcip伪造
自动化清洗DDOS
海量数据计算的安全
您可能关注的文档
- 申报表 - 理论力学 - 郑州轻工业学院.doc
- 申克秤培训资料.doc
- 申请表 - 上海交通大学.pdf
- 申请书填写说明 - 广州市质量技术监督局.doc
- 身份验证和授权 - microsoft.doc
- 申请书 - plos.pdf
- 深部构造应力区煤巷肩角锚杆破断机制及控制 - 岩土力学.pdf
- 深部高承压水地层裂隙岩体冻结温度场实测研究 - 冰川冻土.pdf
- 深部矿井煤岩体温度场特征及其控制因素研究.pdf
- 深度操作系统服务器产品手册.pdf
- 深水沉积的动力学机制和响应① - 沉积学报.pdf
- 深水海底天然气水合物浅覆盖层钻井井壁稳定预测研究 - 探矿工程.pdf
- 深水沉积物岩心古菌群落结构对天然气水合物的指示.pdf
- 深水沉积物岩心古菌群落结构对天然气水合物的指示 - 天然气工业.pdf
- 深水水道沉积体系及地震识别特征研究 - 实验海洋生物学重点实验室.pdf
- 深水水道形态定量分析及沉积模拟 - 石油学报.pdf
- 深水浊积水道储层多参数流动单元划分方法及其分布 - 高校地质学报.pdf
- 深圳广田装饰集团股份有限公司外部信息报送和使用管理制度.pdf
- 深圳技师学院云计算实训室设备采购项目 - 国信招标.doc
- 深圳大学研究生课程:数字图像处理 - read.doc
文档评论(0)