☁️
云安全攻防入门
  • 👨‍💻简介
  • 第一章 云上攻防体系介绍
    • 🐭云计算概念
    • 😀什么是云安全
    • 😁本章小结
  • 第二章 Linux攻防快速入门(上)
    • 🛠️Linux基础快速入门
    • 🏴󠁧󠁢󠁳󠁣󠁴󠁿文件管理和IO重定向
    • 🏴󠁧󠁢󠁳󠁣󠁴󠁿反弹SHell原理与检测思路
    • 🦊echo命令在攻击中应用
    • 🦉用户组在攻防场景中的应用
    • 🦤特殊权限管理与提权
    • 🦆SUDO授权与提权
    • 🐥文本三剑客
  • 第三章 Linux攻防快速入门(下)
    • 🎨Bash基础入门与应用
    • 🖥️Bash进阶-攻防实战场景应用
    • 🙉进程和计划任务
    • 🐸Linux服务-SSH攻防
  • 第四章 公有云攻防
    • 🐶云平台介绍
    • 🐱云产品概念
    • 🐭云安全中心简介
    • 🐹弹性计算服务攻防
    • 🐰对象存储攻防
    • 🦊基础设施即代码
    • 🐻云函数攻防
    • 🐼防御思路
  • 第五章 私有云与虚拟化攻防
    • 🐻‍❄️私有云与虚拟化
    • 🐨虚拟化介绍
    • 🐯虚拟化技术分类
    • 🦁KVM
    • 🐮Vmvare vSphere
    • 🐷OpenStack渗透场景
  • 第六章 云原生攻防
    • 🙉什么是云原生
    • 🙊云原生技术栈
    • 🐒Docker基础入门
      • 🐔镜像管理
      • 🐧Docker基础命令
      • 🐦Docker镜像制作
      • 🐤Docker数据管理
      • 🐣Docker网络管理
      • 🐥Docker仓库管理
    • 🦆Docker常见攻击方式
    • 🦤Kubernetes基础入门
    • 🦇Kubernetes常见攻击方式
      • 🐺Kubernetes ATT&CK
      • 🐗扩展知识
  • 第七章 云原生应用的DevOps
    • 🐴代码托管平台渗透场景
    • 🦄Jenkins渗透场景
    • 🐝CICD top 10 Security Risk
    • 🐛CICD渗透场景
Powered by GitBook
On this page

Was this helpful?

  1. 第五章 私有云与虚拟化攻防

虚拟化技术分类

模拟器/软件仿真

在一个主机上通过虚拟化模拟器软件,模拟出一个三件或多个硬件环境,每个环境都是独立的虚拟机,CPI、IO内存等都是模拟出来的,可以在宿主机模拟出不同当前物理机CPU指令集的虚拟机,比如可以在Windows上模拟出MAC、Linux等。

  • 通过软件模拟完整的硬件环境

  • 模拟器:QEMU、Bochs、PearPC

全虚拟化/准地虚拟化

VM(虚拟机) 里的OS 称为 GuestOS 物理机 里的OS 称为 HostOS

在全虚拟化的虚拟平台中,GuestOS并不知道自己是一台虚拟机,它认为自己就是物理机,全虚拟化的GuestOS具有完全的物理机特性,VMM会将一个所能够操作的CPU、内存逻辑抽象成虚拟CPU、虚拟内存,再交由GuestOS来操作使用。

准地虚拟化不做CPU和内存模拟,只对CPU和内存做相应的分配等操作

全虚拟化又分为:

  • 软件辅助的全虚拟化

  • 硬件辅助的全虚拟化

软件辅助的全虚拟化

GuestOS作为一个运行在CPU用户态中的应用程序,不能直接操作硬件设备,所以VMM引用了两种机制--特权解除、陷入模拟

  • 特权解除 :

    • VMM、GuestOS、GuestApplicationsf都是运行在Ring 1-3用户态中,当运行核心态指令时,VMM会动态的将核心态指令捕获并调用若干运行在非核心态的指令来模拟出期望得到的效果给GuestOS,从而将核心态的特权解除。

  • 陷入模拟:

    • 无论是HostOS或GuestOS,都会存在敏感指令(reboot、shutdown等),例如只想GuestOS重启结果把HostOS重启了,VMM的陷入模拟就是为了解决这种问题发生。

    • 在执行敏感指令时,VMM会将敏感指令捕获进行检测并判定其为敏感指令,此时VMM就会陷入模拟,将reboot模拟成一个只针对GuestOS进行操作,并且运行在非核心态上reboot指令,最后CPU执行虚拟机重启操作。

    • 在2005年Intel提出CPU支持虚拟化技术解决了以上问题。

硬件辅助的全虚拟化

硬件辅助的全虚拟化主要使用了支持虚拟化功能的CPU支撑,分辨出GuestOS敏感指令,而不会影响到HostOS。

KVM主要负责CPU和内存虚拟化,QEMU负责I/O虚拟化。

半虚拟化

半虚拟化需要修改内核源码,修改客户操作系统代码,将一些敏感指令和核心指令修改成可以和VMM直接交互的方式,实现操作系统的定制化。

KVM运行Windows时需要安装半虚拟化驱动Tools,否则无法工作

虚拟化厂商

软件厂商:

  • Vmware

    • Workstation

    • vCenter

  • Microsoft

    • Hyper-V

    • Citrix

  • XenServer

    • Oracle

    • Redhat

硬件厂商:

  • Intel VT-x

    • Intel从2015年开始支持CPU中加入硬件虚拟化的支持,intel virtualazation tochnology简称intel VT

  • AMD-v

Previous虚拟化介绍NextKVM

Last updated 1 year ago

Was this helpful?

🐯