网络安全 频道

虚拟机技术可兼顾PC安全性和可用性

    不仅仅是台式机

    任何具有混合实时或安全要求,并且需要运行原有操作系统软件及应用程序的计算系统,都能从VM技术受益。台式机、服务器、PDA和传统的嵌入式系统,都有可能使用VM。例如,波音公司正在利用分离内核与虚拟化技术的组合,在用于下一代软件无线电的安全、实时本地应用旁运行Linux操作系统与应用程序。

    不幸的是,没有为高安全级别而设计的传统操作系统永远不可能获得这些特性。限制或发现由数百万条代码所组成的软件中的所有安全漏洞是不现实的。相反,一种设计良好且高度安全的分离内核,可能只有几千条代码大小。在一个独立内核控制下以用户模式运行的VM技术,可以通过提供补丁提高安全性。传统全功能操作系统可以驻留在这些VM中。

    尽管可以保护关键的应用程序不受其它不同补丁中其他情况的影响,但是它仍会遇到传统大型操作系统中所固有的相同可靠性与安全性问题。

    随着时间的推移,这些关键应用可被再托管到分离内核上,并在此获得最高可能性的保险。

    VM技术加上分离内核提供了一条升级途径,既能提高安全性而又不牺牲我们所期望的可用性与功能性。

0
相关文章