信息通信技术与政策

信息通信技术与政策

信息通信技术与政策 ›› 2020, Vol. 46 ›› Issue (2): 41-45.

上一篇    下一篇

虚拟化平台安全漏洞分析与防护研究

Security vulnerability analysis and protection research of virtualization platform

  

  1. 中国电信股份有限公司研究院云安全研究所,北京 102209
  • 出版日期:2020-02-15 发布日期:2020-11-12
  • 作者简介:
    张鉴:中国电信股份有限公司网络与信息安全研究院云安全研究所高级工程师,主要研究方向为云安全、安全攻防、5G 安全
    唐洪玉:中国电信股份有限公司网络与信息安全研究院云安全研究所所长,高级工程师,主要研究方向为云安全、态势感知、威胁情报
    刘文韬:中国电信股份有限公司网络与信息安全研究院云安全研究所工程师,主要研究方向为云安全、威胁情报

  1. Institute of cloud security, China telecom Corporation Limited research institute, Beijing 102209, China
  • Online:2020-02-15 Published:2020-11-12

摘要: 虚拟化平台是云计算服务的核心基础设施,因此虚拟化平台的安全研究在云安全中扮演了关键角色。概述了虚拟化的典型架构和主流平台,分析了虚拟化平台安全漏洞的类型、影响及主要高危漏洞,最后对主流厂商的虚拟化安全防护系统进行分析,并提出防护解决方案。

关键词: 云安全, 虚拟化, 安全漏洞, 安全防护

Abstract: The virtualization platform is the core infrastructure of cloud computing services, therefore, security research for virtualization platform plays a key role in cloud security. This paper first summarizes the typical architecture and mainstream platform of virtualization, then deeply analyzes the types, impacts and major high-risk events of virtualization platform security vulnerabilities, finally analyzes the virtualization security protection system of mainstream manufacturers and puts forward protection solutions.

Key words: cloud security, virtualization, security vulnerability, security protection