国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

解讀云計算環(huán)境下的隱蔽信道分析

發(fā)布時間:  2012/7/21 19:15:19

解讀云計算環(huán)境下的隱蔽信道分析

字號: 2012-06-12 10:31 來源:中國軟件網(wǎng) 我要評論(1)

以“互聯(lián)網(wǎng)安全新思維”為主題的OWASP2011亞洲峰會在11月8日-9日成功舉辦。本屆大會從“網(wǎng)絡(luò)安全產(chǎn)品測評”、“OWASP應(yīng)用安全技術(shù)”“業(yè)務(wù)安全發(fā)展新思路”“云安全”等多個角度展開深入的討論。來自中國科學(xué)院軟件研究所基礎(chǔ)軟件國家工程研究中心系統(tǒng)安全與可信計算研究室負責(zé)人丁麗萍女士為大家分享《云計算環(huán)境下的隱蔽信道分析》。她從隱蔽信道、云計算環(huán)境下安全威脅和隱蔽信道以及她們所做的工作三個方面進行了詳細了介紹。

隱蔽信道

隱蔽信道在操作系統(tǒng)層面的概念是指惡意進程通過合謀信息系統(tǒng)共享資源的實現(xiàn)信息泄漏的方式,隱蔽信道分析是國內(nèi)外安全標準對脆弱性分析的強制性的要求,要求你在提交產(chǎn)品的同時提交隱蔽信道分析的報告,構(gòu)建場景進行度量,并提出消除措施。具體分析工作有:識別、度量和處置。隱蔽信道分析是信息安全領(lǐng)域的重要難題,研究起來難度很大。原因在于以強制訪問控制研究作為基礎(chǔ),海量代碼基于源碼拿出來在靜態(tài)的分析比較復(fù)雜,像內(nèi)核源碼好幾百萬行,各個產(chǎn)品都有一些技術(shù)壁壘,導(dǎo)致參考資料非常少。

信道的分析分三塊:識別、度量、處置:

識別是對系統(tǒng)靜態(tài)分析,對源代碼的分析,強調(diào)對設(shè)計和代碼進行分析,發(fā)現(xiàn)所有潛在的隱蔽信道;

度量是對信道傳輸能力和威脅程度的評價,隱蔽信道到底它的傳輸能力帶寬多大,對系統(tǒng)整個威脅多大,做出評價;

處置是包括信號的審計、消除、限制。信道的處置包括消除措施破壞信道存在條件,限制包括把信道降低到系統(tǒng)能夠容忍的范圍內(nèi),把它的帶寬減少。信道的審計強調(diào)對潛在信道的相關(guān)操作進行監(jiān)測和記錄,這就是隱蔽信道的傳輸機理。

隱秘信道本質(zhì)上是信息傳輸?shù)耐ǖ溃攸c集中在傳輸介質(zhì)的研究,根據(jù)共享資源屬性不同分為存儲和時間類型,四級操作系統(tǒng)要求對存儲類隱蔽信道進行傳輸分析,五級對時間和存儲都要進行分析,由此延伸出存儲和時間信道兩種。在操作系統(tǒng)、數(shù)據(jù)庫或者網(wǎng)絡(luò)中發(fā)現(xiàn)一種共享資源作為隱蔽信道的傳輸,是隱蔽傳輸機制的核心;傳輸介質(zhì)的選擇,是能夠提高信道的容量和隱匿性的根源。

提高隱蔽信道的傳輸準確率和隱匿性的另一種方式是改進信道的編碼機制。利用字母頻率特征、編碼期望長度較大或者多元編碼機制。

操作系統(tǒng)隱蔽信道研究重點在于防患于未然。對于開發(fā)出來某一個版本里面的隱蔽信道做一些分析,對它進行消除采取一些措施,側(cè)重于它的標識、場景構(gòu)建、容量度量等方面。這是我們列出相關(guān)的研究。Kemmerer為認為隱蔽信道是使用不是正常數(shù)據(jù)客體的項從一個主體向另一個主體傳遞信息的信道,并由該定義設(shè)計出共享資源矩陣法。Tsai等人認為隱蔽信道是違反強制安全策略模型的兩個主體間的非法通信。提出語義信息流方法判斷內(nèi)核變量間的可見性,以此發(fā)現(xiàn)可見隱蔽信道,缺乏分析工具。咱們國家的卿斯?jié)h延續(xù)了語義信息流的思想,設(shè)計了一種代碼層次的標識方法回溯搜索法,該方法引入“剪枝規(guī)則”,在標識過程中刪除不能構(gòu)成隱蔽信道的共享變量。數(shù)據(jù)庫隱蔽信道研究的人更少了,數(shù)據(jù)庫系統(tǒng)中存在著大量共享資源,這個領(lǐng)域的研究值得涉足了。網(wǎng)絡(luò)隱蔽信道集中正面的研究,利用傳輸信道傳輸隱秘信息,比如數(shù)據(jù)段增加一些東西來隱匿傳輸信息到另外一個節(jié)點去。網(wǎng)絡(luò)隱蔽信道將信息泄漏威脅從系統(tǒng)內(nèi)部轉(zhuǎn)移到系統(tǒng)中間,研究比較多是Purdue University(普渡大學(xué))提出了一種IP時間隱蔽信道,稱作IPCTC.

云計算環(huán)境下安全威脅和隱蔽信道

云計算環(huán)境下的安全威脅與隱蔽信道關(guān)系。云計算將基礎(chǔ)設(shè)施、平臺及應(yīng)用部署到云端,無論從觀念上還是技術(shù)都給信息安全帶來極大的挑戰(zhàn),好多專家說云計算帶來威脅非常之大。

入侵者:云計算平臺為其提供了一個廉價、高效、穩(wěn)定的入侵平臺。

用戶:擔(dān)心將應(yīng)用程序與服務(wù)部署在不可控的環(huán)境中的安全性。

服務(wù)商:由于隱私保護和商業(yè)規(guī)則,云服務(wù)商無法記錄和監(jiān)控客戶執(zhí)行的操作,導(dǎo)致信息泄漏等攻擊方式難易記錄和發(fā)現(xiàn)。

從三個層面來說,云安全還是非常大的問題,很難解決。

虛擬化技術(shù)是云計算平臺的核心。虛擬化技術(shù)提供了大量的共享資源,成為隱蔽信息的發(fā)生的源泉。我們以一個虛擬機的生命周期為例來分析云計算面臨的威脅。隱蔽信道依賴于共享資源存在的,共享資源越多隱蔽信道越多。

一個虛擬機有創(chuàng)建、啟動、運行、停止、銷毀生命周期。在生命周期中,都會面臨到很多威脅。它的運行階段時間最長,啟動起來一直在運行,運行階段我們認為用A1和A2表示,A1表示虛擬機之間基于共享子資源的隱蔽信道。比如由于CPU負載和Cache緩存的隱蔽信道,在云計算平臺中,雖然VMM為每個虛擬機分配了虛擬的CPU,但是最終的任務(wù)仍然要順序地在物理CPU上執(zhí)行,通過觀察物理CPU的負載狀況,能夠推測同一物理平臺上其他虛擬機內(nèi)的機密信息,基于Cache為緩存的隱蔽信道類似于CPU負載信道,通過使用Cache的延遲時間,泄漏虛擬機的機密信息。

A2表示虛擬機的內(nèi)部的隱蔽信道。例如Linux操作系統(tǒng)的事件標識型隱蔽信道,該信道的收發(fā)雙方通過改變和觀察特定的事件的狀態(tài)合謀傳遞機密信息。A1和A2分別表示了虛擬機外部和內(nèi)部的兩種信息泄漏方式。

啟動和停止階段,我們用A3和A4表示。

A3表示篡改啟動鏡像類型的攻擊。惡意用戶篡改替換VM啟動的鏡像文件,導(dǎo)致客戶在云服務(wù)的啟動階段就已經(jīng)被植入惡意程序成為入侵者的攻擊對象。A4表示篡改持久化數(shù)據(jù)的虛擬機攻擊方式。當(dāng)虛擬機將客戶數(shù)據(jù)寫入持續(xù)久設(shè)備中時,將客戶信息泄漏給攻擊者或者造成客戶數(shù)據(jù)的故意丟失。A3和A4可以采取安全保護策略對系統(tǒng)采取防范。

A5、A6是傳統(tǒng)的攻擊方式,A5表示木馬或者病毒攻擊方式。A6表示返回時篡改攻擊。網(wǎng)絡(luò)環(huán)境下,A5和A6表示中間人攻擊方式或其他的網(wǎng)絡(luò)攻擊方式,劫持網(wǎng)絡(luò)會話執(zhí)行惡意操作。

這三種類型的安全威脅覆蓋了云服務(wù)的完整的生命周期。按照由低向高的層次,可視為針對VMM、VM和應(yīng)用程序攻擊。

前兩種攻擊方式利用云計算平臺動態(tài)易用、資源共享的特點,是安全研究領(lǐng)域的新問題。通過安全策略,配置私有云、共有云、混合云可以創(chuàng)建相對安全的、靈活實用的平臺。然而即使部署了安全策略,只要存在資源共享,因此隱蔽信道是云計算研究下的關(guān)鍵問題。

目前的工作

丁麗萍介紹到:“我們做的工作基于的Xen的虛擬機,這是我們改進的CASVisor,我們在里面做了安全機制在VMM層做的防護,啟動的時候前啟動CASVisor,然后生成Dom0,在系統(tǒng)中可以運行的WindowsXP等等不同操作系統(tǒng),操作系統(tǒng)上面可以放置不同的應(yīng)用。這是它的架構(gòu)。”

基于XCP隱蔽信道分析,我們做了一些工作,基于共享內(nèi)存,在這個平臺下,我們對Xen做了分析,為了完成虛擬機域間的通信與協(xié)作,Xen提供了兩類共享資源,即超級條用和事件通道。就是域和域之間的通知機制。事件通道機制與超級調(diào)用機制一起完成了VMM和Domain之間的控制和交互使用超級調(diào)用機制。

基于共享內(nèi)存的隱蔽信道,為了實現(xiàn)虛擬機Domani之間的共享內(nèi)存,Xen提供了基于超級調(diào)用和事件通道的授權(quán)表機制每個Domain都擁有自己的授權(quán)表,Doma創(chuàng)建一個環(huán)形數(shù)據(jù)結(jié)構(gòu)并賦給虛擬域如Domb訪問權(quán)限,以此構(gòu)成共享內(nèi)存。

我們認為現(xiàn)有的研究對隱蔽信道的分類基本上出于對于工程時間的考慮,分析方式并沒有體現(xiàn)出隱蔽信道在云計算環(huán)境下的特點,需要重新分類,我們對隱蔽信道分了三大類,CC1、CC2、CC3三類。CC1是進程級泄漏方式,CC1操作系統(tǒng)內(nèi)部的,是進程級的跟傳統(tǒng)操作系統(tǒng)類似的。CC2是網(wǎng)絡(luò)級隱蔽信道,惡意進程Pk在虛擬機平臺DomU中,PX是其他硬件平臺虛擬機或者獨立操作系統(tǒng)中的進程。進程PK和PX只能通過網(wǎng)絡(luò)連接通信,因此CC2通信可抽象為網(wǎng)絡(luò)隱蔽信道。CC3系統(tǒng)級隱蔽系統(tǒng),收發(fā)雙方惡意進程分別處于同一硬件平臺上不同虛擬域中,機密信息經(jīng)過操作系統(tǒng)級的傳輸,泄漏給惡意用戶。CC3類型的隱蔽信道是云計算環(huán)境中的特有的隱蔽信道類型,是由硬件資源共享導(dǎo)致的信道,如基于共享內(nèi)存、Cache和CPU負載的信道。CC3信道對于云計算客戶的數(shù)據(jù)安全至關(guān)重要,如果具有業(yè)務(wù)競爭關(guān)系的客戶處在同一物理平臺上,CC3類型的信息泄漏將給帶來沉重的經(jīng)濟代價。

分析的過程,我們采用的這樣的方法,在云計算環(huán)境下的隱蔽信道重點對CC3類型的信道進行分析。CC1和CC2類型的信息可以直接采用以前的分析結(jié)果。對CC類信道分析的通過安裝配置LLVM變異系統(tǒng),修改Makefile為文件,使之調(diào)用LLVM進行變異,使用編寫中間代碼分析共聚合信息流圖構(gòu)建工具,查找潛在隱蔽信道,系統(tǒng)中部署檢查到潛在隱蔽信道,驗證其是否能在真實場景下實現(xiàn)。通過實驗計算其容量,設(shè)計相應(yīng)的隱蔽信道處置措施。

基于源代碼有向信息流圖標識方法是我們的專利,這是我們在這個領(lǐng)域中發(fā)表的17篇文章,在國內(nèi)外得到了認可,我們提出了云計算環(huán)境下的隱蔽信道的分析方法,在云計算頂級會議上被錄用了,而且派了一個博士生宣讀了論文。

云計算掀起了當(dāng)今IT業(yè)又一次研究熱潮,產(chǎn)業(yè)界對云計算帶來了實際效益更加然而,云安全是制約云計算法的瓶頸。如果安全問題解決不了,云計算我們認為很難發(fā)展,如何隔離用戶數(shù)據(jù),保證數(shù)據(jù)的機密性、完整性可用性,將是今后工業(yè)界研究重點,也是解決云安全的關(guān)鍵。

我們隱蔽信道分析是靜態(tài)分析,不是運行中系統(tǒng)的分析,是針對源代碼的分析,分析源代碼看看共享變量和資源是什么?通過對共享資源主客體之間的關(guān)系分析潛在信道構(gòu)建場景對它進行消除。


本文出自:億恩科技【www.czbl888.cn】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    国产精品人人妻人人爽人人牛| 伊人精品视频在线观看| 成人性生生活性生交12| 免费国产黄色网址| 黄色网在线视频| 国产在线拍揄自揄拍无码| 黄色a级三级三级三级| 男女污污视频网站| 国产美女视频免费看| 亚洲va在线va天堂va偷拍| 欧美日韩一区二区三区69堂| 欧美女同在线观看| 99九九精品视频| 深爱五月综合网| 青青草免费在线视频观看| 黄色一级大片免费| 国产自产在线视频| 尤物av无码色av无码| 国产中文字幕视频在线观看| 日日摸日日碰夜夜爽av| 国产一级不卡毛片| 天天综合天天添夜夜添狠狠添| 手机av在线网站| 激情六月天婷婷| 成人免费aaa| 免费日韩中文字幕| 中文字幕在线综合| 无套内谢丰满少妇中文字幕| 日韩中文在线字幕| 乱人伦xxxx国语对白| 国产成人a亚洲精v品无码| 一区二区三区入口| 中国一级大黄大黄大色毛片| 欧美视频在线观看视频| 日本精品一区二区三区四区| 深夜黄色小视频| 永久免费在线看片视频| 日韩一级性生活片| 簧片在线免费看| 日本一区二区三区四区五区六区| 国产欧美日韩小视频| 国产成人亚洲精品无码h在线| 欧美美女一级片| 糖心vlog在线免费观看| 日韩中文字幕三区| 亚洲18在线看污www麻豆| 99国产精品白浆在线观看免费| 37pao成人国产永久免费视频| 日韩av加勒比| 中文字幕无码精品亚洲35| 国产一区二区在线观看免费视频| 青草网在线观看| www.涩涩涩| 日本阿v视频在线观看| 日日噜噜噜噜久久久精品毛片| 国产精品88久久久久久妇女| 韩国日本在线视频| 麻豆md0077饥渴少妇| 成人免费观看视频在线观看| 国产高清999| www黄色av| 日本三日本三级少妇三级66| 亚洲精品无码久久久久久| 中文字幕黄色大片| 欧美激情成人网| 狠狠干视频网站| 超碰在线播放91| 夜夜添无码一区二区三区| 久久久久久久少妇| 99er在线视频| 天天综合天天添夜夜添狠狠添| 国产精品自拍片| 亚洲成人动漫在线| 9久久婷婷国产综合精品性色 | 日韩精品视频在线观看视频| 欧美三级理论片| 精品国产一二三四区| 黄色免费高清视频| 狠狠热免费视频| 亚洲中文字幕无码av永久| 亚洲一二三av| 亚洲少妇第一页| 2018日日夜夜| 欧美 亚洲 视频| 黄色片免费网址| 污视频网站观看| 黑森林福利视频导航| 精品无码一区二区三区爱欲| 日韩不卡的av| 亚洲免费成人在线视频| caopor在线视频| 免费av观看网址| 免费高清一区二区三区| 日日噜噜夜夜狠狠久久丁香五月| 手机视频在线观看| 久久久久久久少妇| 国产成人a亚洲精v品无码| 人妻无码久久一区二区三区免费| 乱子伦一区二区| 亚洲天堂网站在线| 91视频这里只有精品| 另类小说色综合| 国产精品人人爽人人爽| 最近免费中文字幕中文高清百度| 国产综合av在线| 老太脱裤让老头玩ⅹxxxx| 97在线免费视频观看| 国产一二三四五| 四虎精品欧美一区二区免费| 在线视频一二区| 中文国产在线观看| 国产又爽又黄ai换脸| 小早川怜子一区二区三区| 日韩av自拍偷拍| 中文字幕55页| 少妇熟女一区二区| 九九久久九九久久| 一本大道东京热无码aⅴ| a级黄色片免费| 被灌满精子的波多野结衣| 六月婷婷激情综合| 精品视频免费在线播放| 日韩人妻精品无码一区二区三区| 777777av| 欧美成人黑人猛交| 国产成人黄色网址| 中文av字幕在线观看| 特级黄色录像片| 全黄性性激高免费视频| 六月丁香婷婷激情| 好男人www社区| 亚洲一级免费观看| 国产奶头好大揉着好爽视频| www.avtt| 无码少妇一区二区三区芒果| 精品999在线| 日本免费在线视频观看| www.69av| aa免费在线观看| 极品粉嫩美女露脸啪啪| 天天干天天色天天爽| 免费一级特黄毛片| 欧美伦理视频在线观看| 视频免费1区二区三区| 欧美日韩午夜爽爽| 一区二区传媒有限公司| 污视频免费在线观看网站| 99精品视频网站| 国产不卡一区二区视频| 国产又黄又猛又粗又爽的视频| 香蕉视频色在线观看| 亚洲国产成人精品无码区99| 欧在线一二三四区| 懂色av一区二区三区四区五区| 人人妻人人澡人人爽欧美一区双| 蜜臀久久99精品久久久酒店新书| 午夜精品免费看| 男人添女人荫蒂免费视频| 午夜免费高清视频| 亚洲五码在线观看视频| 欧美成人精品欧美一级乱| 色偷偷中文字幕| 国产免费成人在线| 99精品一级欧美片免费播放| 亚洲中文字幕无码中文字| 欧美激情第四页| 黄色国产精品视频| 超碰超碰超碰超碰超碰| 免费看污黄网站| 奇米影视亚洲色图| 网站在线你懂的| 久久婷婷国产精品| 青青草视频国产| 99热一区二区| 久久精品免费一区二区| 一级片黄色免费| 国产激情在线观看视频| 嫩草影院中文字幕| 三区视频在线观看| 黄色片久久久久| 欧美中日韩在线| 伊人免费视频二| 成人黄色一区二区| 天堂8在线天堂资源bt| 五月天激情播播| 无遮挡又爽又刺激的视频| 欧美日韩激情四射| 国产精欧美一区二区三区白种人| av之家在线观看| 三级在线免费观看| 999久久久精品视频| 97视频在线免费播放| 久久99久久99精品| 一级全黄肉体裸体全过程| 性欧美videossex精品| 黄色免费视频大全| 妞干网视频在线观看| 福利网在线观看| 手机在线视频一区| 国产一区二区在线免费播放|