容器和虚拟机相比有什么优缺点(安全比拼谁更胜一筹)
容器和虚拟机相比有什么优缺点(安全比拼谁更胜一筹)
2024-11-22 12:45:53  作者:退后的爱  网址:https://m.xinb2b.cn/sport/zhn169352.html

我们经常说,“HTTPS很安全”或者“HTTP不安全”,但其实我们的意思是“HTTPS很难被窥探,中间人攻击很难执行”。

然而,HTTPS已经被黑客入侵,在某些情况下,HTTP足够安全。此外,如果我们在支持HTTPS的常见部署中发现可利用的漏洞,HTTPS可成为黑客网关,直到漏洞被修复。

HTTP和HTTPS是在IETF RFCs 7230-7237和2828中定义的协议。HTTPS被设计为安全的HTTP,但HTTPS安全HTTP不安全的说法隐藏着重要的例外情况。

虚拟机(VM)和容器没有严格的定义,也没有故意设计成对方更安全。

为什么我认为VM比容器更安全

在战争和软件中,分治法是胜利策略。当架构将单一复杂的难以解决的安全问题分解成更容易的问题时,在大多数情况下,结果会比解决所有问题的单一解决方案更加好。

容器是分治法应用于应用程序的示例。通过将每个应用程序锁定在自身,一个应用程序的漏洞将不会影响其他容器中的应用程序。虚拟机也是采用分治法,但它们在隔离方面走的更远。


在隔离应用程序中的漏洞不会直接影响其他应用程序,但隔离的应用程序可能会破坏与其他容器共享的单个操作系统,并影响所有容器。当使用共享操作系统时,应用程序、容器和操作系统部署堆栈中任何点的缺陷都会使整个堆栈的安全性失效,并危及物理机器。

虚拟化这样的分层架构可分离每个应用程序的执行堆栈,一直到硬件,这可消除应用程序相互干扰的可能性。此外,每个应用程序堆栈之间的接口被定义和限制,以防止被滥用。这可保护应用程序免受其他应用的影响。

虚拟机将控制用户活动的操作系统与控制访客操作系统及硬件之间交互的虚拟管理程序分隔。VM访客操作系统控制用户活动,但不会控制硬件交互。应用程序或访客操作系统中的漏洞不可能会影响物理硬件或者其他虚拟机。当虚拟机访客操作系统和支持容器的操作系统相同时(通常都是这种情况),相同的漏洞将会影响运行该操作系统的所有其他容器,但不会危及其他虚拟机。因此,虚拟机水平将应用程序分离,并垂直分离操作系统与硬件。

VM开销

VM的额外安全性是需要成本的。在计算系统中,控制转移总是很昂贵,无论是在处理器周期还是其他资源中。执行堆栈存储和重置,外部操作可能需要暂停或者被允许完成等。

访客操作系统和虚拟管理程序之间的转换费用很高,并且需要经常发生。即使是特殊控制指令植入到处理器芯片中,控制转移开销会降低VM的整体效率。这种降低是否很显著?这很难说。通过管理控制转移,应用程序可调整为降低开销,并且,大多数服务器处理器现在被设计为简化控制转移。换句话说,这种降低程度取决于应用程序和服务器,但开销永远不能完全消除,只会减轻。

虚拟管理程序漏洞

让问题进一步复杂化,在VM架构中分隔层会带来另一个问题:虚拟管理程序漏洞。虚拟管理程序漏洞是单点故障,可能带来潜在巨大后果,特别是在公共云中。可想而知,单个黑客可在虚拟机中启动代码,控制其他公共云消费者拥有的应用程序,从而入侵整个公共云。

任何坚固的架构都可能存在缺陷,虚拟管理程序也不例外。

虽然目前并没有任何重大虚拟管理程序攻击事故,但从常见漏洞和披露(CVE)数据库来看,研究人员确实发现一些虚拟管理程序缺陷。管理程序开发人员和供应商已经很快修复漏洞,在2017年3月,微软发布安全公告MS17-008,其中涉及Hyper-V管理程序中7个已修复的漏洞,都被标记为严重。

笔者仍然认为VM比容器提供更好的安全性,但我们必须认真看待虚拟机的安全性。

  • 3到8分钟双人脱口秀搞笑段子
  • 2024-11-223到8分钟双人脱口秀搞笑段子1.如果把西游记倒过来看,其实更精彩如来派师徒四人带上八部天书和小白龙去东土大唐传教,在一路上遇到了各种妖怪,打来打去发现他们都是有后台的,无论怎么作恶都不受惩罚,八戒和沙僧觉得太黑暗了,无奈一个躲进。
  • nt币上线交易所(NTLive第二季重磅开票)
  • 2024-11-22NTLive第二季重磅开票2017第二季NTLive英国国家剧院现场·高清放映来袭回荡在戏剧历史长河中的经典之作如何不会被世人渐渐遗忘?为了让更多优秀作品传世英国国家剧院近年来致力于经典复排以下四部作品一一诞生:《蔚蓝深海》—。
  • 没有水浴盘可以做古早蛋糕吗(不用打发不用烤箱)
  • 2024-11-22不用打发不用烤箱营养师柳衣衣宝宝辅食、儿童营养、科学喂养以前每次推烤蛋糕,好多新手妈妈都表示好难,有些说打发蛋白太难了,有些说没烤箱,有些人甚至担心烤蛋糕上火所以,我最近研究了一道不用打发,不用烤箱,甚至不加糖不加油。
  • 羊羔绒卫衣能贴身穿吗(入冬之后卫衣就彻底失宠了)
  • 2024-11-22入冬之后卫衣就彻底失宠了降温来的猝不及防,现在的购物车里,估计已经躺满了各种防寒用品了吧?入冬之后女生们也该给衣柜换个季了,秋日的卫衣自然是彻底失宠了,今年流行保暖的羊羔绒外表看起来保暖又可爱,穿起来更是舒服,50岁的女人都。
  • 奋力续写新时代贵州发展新篇章 牢记嘱托闯新路
  • 2024-11-22奋力续写新时代贵州发展新篇章 牢记嘱托闯新路海报设计:卓越、钱程新华社贵阳4月3日电题:牢记嘱托闯新路——贵州在追赶中转型提质观察新华社记者李自良、王丽、潘德鑫2021年2月,在贵州考察时提出,希望贵州在新时代西部大开发上闯新路,在乡村振兴上开。
  • 兰州牛肉拉面的面怎么做(兰州牛肉面拉面的面是怎么做成的)
  • 2024-11-22兰州牛肉面拉面的面是怎么做成的1.面的制作兰州牛肉面制作之前要做好各项准备工作传统制作方法首先要熬制蓬灰水,现在使用“速溶拉面剂”后,减少了工序面的制作流程如下:和面——每50斤牛肉面专用粉加水22斤至23斤两手先从下抄起拌和拉成。
  • 最火的一首抗疫原创歌曲 抗疫原创歌曲展播
  • 2024-11-22最火的一首抗疫原创歌曲 抗疫原创歌曲展播抗疫原创歌曲展播疫情来袭,除了医护人员,社会各界都在众志成城,以自身的专业力量去打好这场疫情防控战,佛山的文艺创作者们,用充沛的创作激情及专业能力,将抗击疫情期间的一幕幕场面,转化成为生动感人的文艺作。
  • 香辣排骨怎样做好吃(香辣排骨的家常做法)
  • 2024-11-22香辣排骨的家常做法香辣排骨是我们常吃的一种美食,其味道醇厚,香味扑鼻,香辣可口,老少皆宜,深受大家喜爱那么大家知道香辣排骨的家常做法吗?香辣排骨的做法有哪些?今天小编就为大家带来关于排骨的做法方面的知识香辣排骨的做法很。
  • 论语经典100句(论语中的经典句子有哪些)
  • 2024-11-22论语中的经典句子有哪些其为人也,发奋忘食,乐以忘忧,不止老知将之至云尔食不厌精,脍不厌细贫而无怨难,富而无骄易士志于道,而耻恶衣恶食者,未足与议也不义而富且贵,于我如浮云不患无位,患所以立不患莫已知,求为可知也礼以行之,孙。
  • 云顶之弈好搭配阵容搭配推荐(全英雄全装备解析)
  • 2024-11-22全英雄全装备解析《云顶之弈》是《英雄联盟》中的一个回合制策略游戏模式,每局比赛由八名玩家共同进行多轮次的一对一决斗,直到场上只剩下最后一名玩家获胜关键是在合理的战术策略下从随机化的英雄池中选择最佳的英雄阵容,用装备对。
  • 天马屏幕分辨率 天马展示新一代
  • 2024-11-22天马屏幕分辨率 天马展示新一代IT之家10月31日消息,今天,天马介绍了最新的LCDCUP(CameraUnderPanel)全面屏解决方案据介绍,天马的全面屏解决方案是在LTPSLCD屏幕结构中,在CUP区采用创新性的RGBW像。
  • pr常用转场特效(Pr600款高级转场调色)
  • 2024-11-22Pr600款高级转场调色Pr600款高级转场\调色\特效插件套装,让你的作品更加酷炫!最新Pr神级插件套装,600款高级转场\调色\特效插件合集不仅涵盖转场,调色和特效,而且特别实用一键添加,分分钟出效果,让你的作品拥有更多。