<video id="zjj55"><delect id="zjj55"></delect></video>

<big id="zjj55"><listing id="zjj55"><del id="zjj55"></del></listing></big>

<menuitem id="zjj55"><delect id="zjj55"><pre id="zjj55"></pre></delect></menuitem>

<output id="zjj55"></output>
<video id="zjj55"></video>

<menuitem id="zjj55"></menuitem>

    <video id="zjj55"><listing id="zjj55"></listing></video>

    <menuitem id="zjj55"></menuitem>
    <output id="zjj55"><delect id="zjj55"><pre id="zjj55"></pre></delect></output>

    <menuitem id="zjj55"></menuitem>
    <menuitem id="zjj55"></menuitem>

        <big id="zjj55"></big>
          1. 移動端
            訪問手機端
            官微
            訪問官微

            搜索
            取消
            溫馨提示:
            敬愛的用戶,您的瀏覽器版本過低,會導致頁面瀏覽異常,建議您升級瀏覽器版本或更換其他瀏覽器打開。

            IBM研究院找到度量安全性方法:容器與虛擬機 誰更安全?

            來源:嘶吼RoarTalk 2018-07-27 09:06:22 IBM 度量安全 金融安全
                 來源:嘶吼RoarTalk     2018-07-27 09:06:22

            核心提示虛擬機比容器更安全嗎?你可能會有自己的答案,但IBM研究院發現容器的安全性與虛擬機一樣,甚至更加安全。

              虛擬機比容器更安全嗎?你可能會有自己的答案,但IBM研究院發現容器的安全性與虛擬機一樣,甚至更加安全。

              一般來說,從接口寬度考慮,我們認為hypervisor更安全。

              IBM研究院杰出工程師、頂級Linux kernel開發者James Bottomley說,當前容器與Hypervisor安全性的爭論的最大問題之一是沒有度量安全性的通用方法,所以這種爭論是一種定性的比較,目前還沒有人進行定量比較。因此,Bottomley創建了Horizontal Attack Profile(HAP)方法,以一種客觀可度量的方式去描述系統的安全性。Bottomley發現含有精心制作的seccomp profile的Docker容器可以提供與hypervisor幾乎同等的安全性。

              Bottomley首先定義了Vertical Attack Profile(VAP),代碼會將輸入、數據庫更新、輸出轉變為一種服務,而代碼本身是含有漏洞的,而且漏洞分布的密度也不同,遍歷的代碼越多,暴露安全漏洞的可能性也就越大。棧安全漏洞利用可以跳入物理服務器主機或虛擬機,都屬于HAP。

              HAP是危害最大的一類安全漏洞,Bottomley稱之為潛在的商業破壞事件。

              度量HAP的量化方法是對Linux Kernel代碼的漏洞密度乘以運行穩定后的系統遍歷的代碼數量。簡單來說,給定的應用運行的代碼越多,含有HAP級安全漏洞的可能性就越大。

              定義了HAP后,Bottomley運行了多個標準benchmark,包括redis-bench-set、redis-bench-get、python-tornado和node-express。他用Docker、Google的gVisor、gVisor-kvm、Kata容器和Nabla容器。

              Bottomley發現Nabla運行時的效果比使用Kata技術的hypervisor要好,也就是說容器系統比hypervisor更安全。

              其實,并沒有哪種技術比其他技術更安全。對于一些非常嚴重的安全問題,容器和虛擬機的安全等級是相同的。而Bottomley認為,一般情況下容器的安全性比要hypervisor更加安全一些。

            責任編輯:韓希宇

            免責聲明:

            中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。

            為你推薦

            猜你喜歡

            收藏成功

            確定
            人妻精品一区二区三区_好紧好湿好硬国产在线视频_亚洲精品无码mv在线观看_国内激情精品久久久

            <video id="zjj55"><delect id="zjj55"></delect></video>

            <big id="zjj55"><listing id="zjj55"><del id="zjj55"></del></listing></big>

            <menuitem id="zjj55"><delect id="zjj55"><pre id="zjj55"></pre></delect></menuitem>

            <output id="zjj55"></output>
            <video id="zjj55"></video>

            <menuitem id="zjj55"></menuitem>

              <video id="zjj55"><listing id="zjj55"></listing></video>

              <menuitem id="zjj55"></menuitem>
              <output id="zjj55"><delect id="zjj55"><pre id="zjj55"></pre></delect></output>

              <menuitem id="zjj55"></menuitem>
              <menuitem id="zjj55"></menuitem>

                  <big id="zjj55"></big>