安全威脅從計算機誕生開始就從未減少,在云計算業務飛速發展的今天,用戶數據和業務開始越來越多地遷移到云計算虛擬化環境中,運行在這些環境中的數據安全不再僅僅取決于相關的應用和直接支撐應用的操作系統,來自宿主物理主機的惡意入侵以及針對虛擬化環境安全漏洞的攻擊,使云計算平臺中的系統與用戶數據的正在經受前所未有的嚴峻考驗。
目前所有虛擬化的實現都是由物理環境中的宿主操作系統提供虛擬機監控器,負責模擬、管理和調度所有虛擬機所需的資源和運行環境,虛擬機中的數據通過一定的文件格式以磁盤映像的形式保存在物理機存儲介質中,在宿主操作系統上,獲得了系統管理員權限的用戶不僅對文件系統中的所有數據具有一切讀/寫/執行權限,還可以通過編寫惡意代碼改變宿主操作系統以及虛擬機監控程序的行為。這導致在常見的虛擬化環境中,虛擬機數據在其宿主機中毫無保密性和完整性可言;更為致命的是,對于沒有系統管理員權限的普通用戶,只要可以接觸到物理設備,也可以通過掛載相關存儲介質獲得虛擬機映像文件中的數據。
國內最大的基礎軟件研發企業普華基礎軟件針對上述各種安全威脅來源在其云計算系列產品:i-VirtualCloud中通過四位一體的安全模式,通過系統高度定制、強制訪問控制策略、內核模塊及關鍵組件數字簽名、虛擬機映像動態加解密等多種技術手段對這些安全問題進行了逐一克服和解決,多角度綜合性地解決了虛擬化管理平臺慣有的安全薄弱環節。
另外,普華i-VirtualCloud通過其先進的資源虛擬化技術,能夠對物理服務器、存儲設備以及網絡資源進行虛擬化,并按照業務優先級將虛擬資源按需分配給應用程序,實現為運行于本平臺上的所有應用程序提供高可用、高可靠且安全穩定的服務。能夠幫助數據中心充分擴展現有架構、體系結構和計算模式,為企業提供可伸縮、可擴展、高可用的新型服務和系統部署模式,合理整合閑散計算資源,滿足用戶在節省IT成本前提下對計算、服務、存儲能力的更高需求。
普華i-VirtualCloud在幫助企業降低硬件成本以及設備和運營費用,提高硬件利用率,降低企業部署、運維、管理成本等方面具有重要的發展戰略意義。目前普華i-VirtualCloud產品已經在多個軍工企業和政府單位承擔起重要任務,并在其可操作性和安全性方面得到用戶的高度認可。