在KVM切换器中融入安全内核 提供间谍级别的应用虚拟化

简介: 本文讲的是在KVM切换器中融入安全内核 提供间谍级别的应用虚拟化,澳大利亚智库Data61及该国国防科技集团(DSTG),炮制出了偏执狂都喜欢的应用展示技术——通过将一块ARM CPU和安全微内核烧录至KVM切换器中。

本文讲的是 在KVM切换器中融入安全内核 提供间谍级别的应用虚拟化,澳大利亚智库Data61及该国国防科技集团(DSTG),炮制出了偏执狂都喜欢的应用展示技术——通过将一块ARM CPU和安全微内核烧录至KVM切换器中。
image
Data61的可信系统团队成员凯文·埃尔芬斯通和托比·穆雷解释道:安全环境中的员工有时候需要在桌面上摆放多台PC。每台连接各自的网络,运行处于隔离基础设施中的应用。这些物理隔离措施提供了安全保障,企业对数据不能在应用间流动感到满意。为使工作台位不那么凌乱,包括“键盘、视频和鼠标”(统称为KVM)的切换器(注:也叫多计算机切换器)应运而生,可使用户在多台PC间共享一套人机接口外设。

但是,尽管KVM切换器可以化繁为简,但用户却始终在同一时刻只能看到一个App。鉴于共享来自不同源的数据是某些人工作所需,这样一来就不太妙了。

于是,Data61新推出“跨域桌面合成器”(CDDC)——一块像KVM切换器一样提供外设集成功能的小硬件。KVM切换器能做的事,它都能做到,而且还能在同一块屏幕上显示不同机器的应用,甚至可以在各窗口间剪切粘贴。

CDDC采用seL4微内核——经数学证明无错的代码,部署在对可靠性和弹性要求极高的环境中。

CDDC的现场可编程门阵列,包含seL4和从不同PC抓取App并在一块屏幕上显示的代码。

该设备的输出仅仅是视频,所以,即便用户在屏幕上看到至多4台物理隔离PC或瘦客户机(thin client)的App,这些机器的物理隔离状态依然没有被改变。

image

除此以外,CDDC还可以通过应用策略,仅让经允许的像素从PC转到CDDC驱动的监视器上。用户还会被提示他们当前操作的App都应用了哪个级别的安全。不同窗口间的互动也要遵守安全策略——从绝密级到仅供官方使用的App之间的恶意剪切粘贴是不被允许的。

穆雷称,Data61打造CDDC的原因,虽然商业产品也可以安全对App进行展示,但通用虚拟机管理程序却有诸多已知漏洞。Xen最近的灾难就是敏感用户不热衷商业产品的一个原因。

目前,穆雷希望澳大利亚国防和政府机构对CDDC感兴趣。随时间推移,他希望金融服务、医疗和能源产业用户,也能欣赏这种华丽偏执狂式的应用展示机会。

原文发布时间为:九月 12, 2017
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/tools-tech/28025.html

相关文章
|
6月前
|
存储 安全 虚拟化
Omnissa ThinApp 2503 - 应用虚拟化软件
Omnissa ThinApp 2503 - 应用虚拟化软件
269 8
Omnissa ThinApp 2503 - 应用虚拟化软件
|
5月前
|
负载均衡 安全 网络安全
A10 vThunder 5.2.1-P12 LTS - 虚拟化应用交付控制器 (ADC)
A10 vThunder 5.2.1-P12 LTS - 虚拟化应用交付控制器 (ADC)
109 4
A10 vThunder 5.2.1-P12 LTS - 虚拟化应用交付控制器 (ADC)
|
10月前
|
安全 Linux KVM
Linux虚拟化技术:从Xen到KVM
Xen和KVM是Linux平台上两种主要的虚拟化技术,各有优缺点和适用场景。通过对比两者的架构、性能、安全性、管理复杂性和硬件依赖性,可以更好地理解它们的适用场景和选择依据。无论是高性能计算、企业虚拟化还是云计算平台,合理选择和配置虚拟化技术是实现高效、稳定和安全IT环境的关键。
482 8
|
11月前
|
运维 物联网 网络虚拟化
网络功能虚拟化(NFV):定义、原理及应用前景
网络功能虚拟化(NFV):定义、原理及应用前景
1202 3
|
KVM 虚拟化
虚拟化技术概述及KVM环境安装
关于虚拟化技术概述及KVM环境安装的教程,涵盖了虚拟化的定义、分类、管理工具,以及KVM的系统需求、安装步骤和使用指南。
428 11
虚拟化技术概述及KVM环境安装
|
12月前
|
存储 Linux 调度
KVM 虚拟化的功能特性
【10月更文挑战第13天】虚拟化技术创建实体资源的虚拟版本,提升资源利用率。KVM(Kernel-based Virtual Machine)作为全虚拟化解决方案,借助Linux内核实现Hypervisor功能,通过模块化方式提供高效的虚拟化环境。
|
安全 KVM 虚拟化
OpenEuler 中配置 KVM 虚拟化环境指南
本文档详细介绍了如何在OpenEuler系统中配置和管理KVM虚拟化环境,包括环境准备、组件安装、虚拟机安装及管理命令等,适合初学者和有经验的用户。内容覆盖了从桥接网卡配置到虚拟机的安装与管理,以及常见问题的解决方法,帮助用户高效利用虚拟化技术。
1195 0
|
存储 监控 Linux
在Linux中,如何进行虚拟化技术的应用?
在Linux中,如何进行虚拟化技术的应用?
|
Linux KVM 虚拟化
在Linux中,KVM和Docker在Linux虚拟化中的区别是什么?
在Linux中,KVM和Docker在Linux虚拟化中的区别是什么?
|
存储 Linux KVM
虚拟化技术之KVM安装与使用
虚拟化技术之KVM安装与使用

相关课程

更多