基于角色的云环境下虚拟机安全访问控制策略*
2021-10-03刘芳伶
通信技术 2021年9期
张 娟,刘 瑶,刘芳伶
(中国电子科技集团公司第三十研究所,四川 成都 611041)
0 引言
云计算技术是多门类技术的交叉融合,而且其开放的服务方式替代了传统资源分配方式,用户按需在平台租赁或购买云服务。云计算采用虚拟化技术将物理资源转化成虚拟资源后通过网络向用户提供服务,从而为用户节约硬件成本与运维成本[1]。在大数据环境背景下,云计算凭借其高效、灵活等特性,为现代社会发展提供重要支持。
云计算技术在为用户提供高质量服务的同时,又遭受着大量的网络攻击。在云平台的用户中,近九成认为安全问题是云平台的核心问题[2]。虚拟机是云计算的基础单元,各虚拟机之间相互关联,各自完成对应的服务内容,当一台虚拟机被攻击,此虚拟机将成为云平台内的跳板,从而实现对其他虚拟机的攻击[3];因此,保证云平台的安全需要首先保障单个虚拟机的安全。虚拟环境的不安全性主要包括虚拟环境的不安全性与平台数据的不安全性,然而平台安全建设对外公布的信息极少,用户对其安全性与可信性难以把握。此外,信息交托平台后,用户信息是否存在盗用或者转卖,用户无从知晓,用户对平台的信任度降低,这是对云平台的极大考验[4]。
云平台服务于大量数据与用户,因此需从用户角度出发,首先对云计算技术层面进行分析;其次介绍虚拟化存在的自身安全威胁与虚拟机安全威胁;最后提出基于角色的云环境下虚拟机安全访问控制策略,对用户实现主观信任与客观信任考评。……
登录APP查看全文
