- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
基于x86的数据中心服务器虚拟化安全技术要求
1范围
本本文件规定了基于x86架构的数据中心服务器虚拟化安全技术要求,主要涉及宿主机安全、
虚拟机安全、虚拟化网络安全和虚拟化管理系统安全等方面的相关要求。
本文件适用于指导数据中心服务商开展服务器虚拟化安全的规划、设计、产品选型、建设、
部署和配置工作。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引
用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修
改单)适用于本文件。
GB/T25069信息安全技术术语
3术语和定义
GB/T25069界定的以及下列术语和定义适用于本文件。
3.1
虚拟化virtualization
一种资源管理技术,将处理器、存储、和网络等计算机物理资源予以抽象、转换后以软件形
态呈现出来,以简化管理并提高物理设备的资源利用率。
3.2
宿主机host
一种安装了虚拟机监视器并提供虚拟机服务的服务器。
3.3
虚拟机virtualmachine
通过虚拟化技术整合、抽象和隔离的,具有完整硬件系统功能的计算机。
3.4
虚拟机监视器hypervisor
运行于虚拟机之上的软件层,管理虚拟机,帮助虚拟机分享宿主机的硬件资源。
3.5
虚拟化管理系统virtualmanagementsystem
对虚拟机、虚拟化网络、虚拟化存储等各类虚拟化资源进行统一管理的系统,由运行在虚拟
1
化管理服务器上的管理软件和对应的管理客户端、外部WEB门户等部分构成。
4缩略语
下列缩略语适用于本文件。
CHAP质询握手认证协议ChallengeHandshakeAuthenticationProtocol
ID身份识别码IdentifyDocument
IP网际协议InternetProtocol
IPsec互联网安全协议InternetProtocolSecurity
iSCSIInternet小型计算机系统接口InternetSmallComputerSystemInterface
MAC媒体访问控制地址MediaAccessControlAddress
NAS网络附属存储NetworkAttachedStorage
NFC网络文件复制NetworkFileCopy
NTP网络时间协议NetworkTimeProtocol
SAN存储区域网络StorageAreaNetwork
SNMP简单网络管理协议SimpleNetworkManagementProtocol
SSH安全外壳SecureShell
SSL安全套接层SecuritySocklayer
USB通用串行总线UniversalSerialBus
VLAN虚拟局域网VirtualLocalAreaNetwork
VXLAN可扩展虚拟局域网VirtualExtensibleLAN
VM虚拟机VirtualMachine
5服务器虚拟化概述
5.1服务器虚拟化系统架构
典型的数据中心服务器虚拟化系统架构如图1所示。主要包括以下部分:
a)宿主机:在本文件中指x86标准架构的服务器。
b)虚拟机监视器:运行于宿主机之上的软件层,管理其上的虚拟机,帮助虚拟
您可能关注的文档
- 基于移动互联网的消费类健康终端安全测试方法.pdf
- 区块链 安全指标要求与测试方法.pdf
- 基于SRv6的安全能力调度技术要求.pdf
- 网络空间安全仿真 网络行为仿真系统总体要求.pdf
- 面向云化网络的容器层平台技术要求.pdf
- 网络空间安全仿真 网络数据支撑平台技术要求.pdf
- 网络安全产品能力评价体系 第3部分:评价方法.pdf
- 网络空间安全仿真 仿真平台能力分级指南.pdf
- 网络安全产品能力评价体系 第1部分:概念和模型.pdf
- 电信网和互联网联邦学习技术要求与测试方法.pdf
- 《2025年公共卫生应急报告:AI疫情预测与资源调配模型》.docx
- 《再生金属行业2025年政策环境循环经济发展策略研究》.docx
- 2025年开源生态AI大模型技术创新与产业协同趋势.docx
- 《2025年智能汽车人机交互创新研究》.docx
- 2025年专利申请增长趋势下的知识产权保护机制创新分析报告.docx
- 《2025年数字藏品元宇宙技术发展趋势分析报告》.docx
- 2025年折叠屏技术迭代中AI功能集成市场反应量化分析报告.docx
- 《2025年教育培训视频化教学与会员学习服务》.docx
- 《2025年工业软件行业CAD国产化应用场景分析报告》.docx
- 《2025年生物制药行业趋势:单抗技术迭代与产业链自主可控规划》.docx
原创力文档


文档评论(0)