战术环境下的虚拟化安全增强方法
2016-09-21望娅露龙恺王石生
信息安全与通信保密 2016年4期
望娅露,龙恺, 王石生
(1中国电子科技集团公司网络空间安全技术重点实验室,四川成都6100412中国铁道科学研究院电子计算技术研究所,北京100081)
战术环境下的虚拟化安全增强方法
望娅露1,龙恺1, 王石生2
(1中国电子科技集团公司网络空间安全技术重点实验室,四川成都6100412中国铁道科学研究院电子计算技术研究所,北京100081)
在数据中心中,虚拟化的价值已经被大家所公认,但是在战术环境中,虚拟化能否发挥同样的作用呢?答案是肯定的,但是前提是保证它的安全。在战术环境中,虚拟机管理器更容易受到攻击,如果虚拟机管理器和虚拟机之间无法隔离的话,一旦虚拟机管理器被攻击者控制,那么虚拟机也会被控制。本文阐述了虚拟化在战术环境中的优势,同时利用强制访问控制策略保障战术环境中的虚拟化安全。由此实现虚拟化在战术环境下的实际使用。
战术环境;虚拟化;虚拟机隔离
0 引言
随着计算能力的增强,为保证数据能够在快速的转移,目前在将战术车辆转变成移动的数据中心。这些机器可以在战地上提供珍贵的信息资源,以保证战场上的优势。但是,尽管将这些运输车或坦克上装备实时的智能电脑设备,这些设备却没办法发挥巨大的机制,因为这些设备需要消耗大量珍贵的电力、制冷设备和物流去部署和维护这些设备。例如大量的计算机会很显眼,并且会在已经很热的环境中产生多余的热量,降低士兵的反应速度并且潜在的影响健康,并造成安全威胁。……
登录APP查看全文
