文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
云安全论坛 云虚拟化系统的漏洞挖掘技术 演讲人:唐青昊 职务:360 Marvel Team 负责 人 2 3 团队介绍 国内首支虚拟化安全研究团队(Marvel Team),研究内容为云安全领域的虚拟化平台攻 防技术,致力于保持领先的脆弱性安全风险发现和防护能力,针对主流虚拟化平台提供如下 工具和解决方案。 –漏洞挖掘系统 –逃逸攻击工具 支持docker,xen,kvm –宿主机加固解决方案 拒止虚拟机逃逸 无代理查杀虚拟机 4 议程 • 脆弱性简介 • 网卡设备漏洞挖掘 • 测试框架 5 脆弱性简介 6 云计算 7 虚拟化系统 国内主流 •xen •kvm •vmware系列 功能 •量化分配 •灵活调度 8 虚拟机逃逸 9 脆弱性发展趋势 xen vm-es kvm Total 2012 35 12 8 50 2013 43 13 16 72 2014 53 15 25 103 10 差异 虚拟机 虚拟机 设备仿真 设备仿真 操作系统 宿主机 物理设备 普通服务器 物理设备 虚拟化服务器 11 指令仿真缺陷 • CVE-2012-0217 XEN SYSRET 指令漏洞 • CVE-2014-3610 KVM 指令解码漏洞 12 外设处理缺陷 • 毒液漏洞 • [360 0day] qemu e1000 设备漏洞 • [360 0day] vmware e1000网卡设备漏洞 • More 0days 13 网卡设备漏洞挖掘 14 仿真器原理 •用户空间 send •内核空间 syscall tcp_* ip_* dev_* e1000_* •仿真设备 网卡 hub slirp app app app kernel 网卡设备 15 网卡设备原理 •初始化 分配端口,映射地址 设备状态及资源设置 •数据传输 设备TDT寄存器检测到write指令 处理描述符表 处理3种描述符:context,data,legacy 发送数据 设置状态位,等待处理下一次操作 •处理细节 环形内存 TSO:tcp分段分流技术 16 虚拟化漏洞挖掘特点 • 目标更加底层 IE flash server system kernel 虚拟化系统 • 测试数据特殊 17 仿真设备测试方法 • 改变正常流程 HOOK驱动函数 修改内核文件 • 配合上下文环境 18 漏洞分析 • Qemu e1000网卡设备 • Vmware e1000网卡设备 19 测试框架 20
2015-《云虚拟化系统的漏洞挖掘技术-唐青昊》
安全研究库
>
网络论坛材料
>
云计算及虚拟化安全论坛
>
文档预览
33 页
0 下载
26 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
28
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 10:49:19
上传分享
举报
下载
原文档
(1.98 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2015-《云虚拟化系统的漏洞挖掘技术-唐青昊》
2015-《云数据中心的安全运维-罗晶》
2015-《要云,也要安全-谭晓生》
2015-《软件定义网络:混合云时代的信息安全新架构-李映》
2015-《Docker的安全性之我见-艾奇伟》
1
/
33
评价文档
0 个金币
下载文档(1.98 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2015-《云虚拟化系统的漏洞挖掘技术-唐青昊》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹