首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >有可能有一个100%安全的虚拟专用服务器吗?

有可能有一个100%安全的虚拟专用服务器吗?
EN

Server Fault用户
提问于 2013-03-05 06:35:42
回答 3查看 13.8K关注 0票数 21

我很好奇是否有可能有一个VPS上的数据是不可读的托管提供商,但仍然可以在VPS上使用。

显然你可以做一些事情来阻止他们阅读任何东西.

  1. 您可以更改所有密码,包括根用户。但是,他们仍然可以使用一些备用引导来重置密码,或者他们可以用另一种方式挂载磁盘。
  2. 因此,您可以加密磁盘或至少对磁盘上的某些内容进行加密。但是,如果您解密了内容,他们仍然可以“查看”您在控制台上做了什么,因为毕竟虚拟化平台应该允许这样做。
  3. 即使你能阻止这种情况,他们似乎也可以直接读取VPS的RAM。

当然,VPS可以在上面存储数据,只要密钥不在VPS上,而且数据永远不会解密,那么主机就无法获得数据。

但在我看来,如果VPS上的数据是decrypted...for在VPS...then上使用的话,托管提供商就可以获得数据。

所以,我的两个问题是:

  1. 这是正确的吗?是否确实没有办法从主机上100%地保护来自主机的VPS数据,同时使VPS能够访问它?
  2. 如果它是有可能使它100%安全,那么如何?如果这是不可能的,那么你能从网络主机上获得最接近隐藏数据的方法是什么?
EN

回答 3

Server Fault用户

发布于 2013-03-05 06:50:25

虚拟机主机可以看到并击败您提到的任何安全措施,包括对虚拟文件系统中的虚拟磁盘或文件进行加密。这样做可能并不简单,但比大多数人想象的要容易得多。事实上,你提到了做这件事的常用方法。

在商业世界中,通常通过合同和服务级别协议来处理这一问题,具体说明遵守法律和行业标准,因此通常认为只要主机实际符合相关标准,就不存在任何问题。

如果您的用例需要来自主机的安全性,或者更可能是来自宿主政府的安全性,那么您应该强烈考虑在另一个国家获得您的服务。

票数 18
EN

Server Fault用户

发布于 2013-03-05 07:08:17

你的假设是正确的。如果不能保证机器的物理安全性,那么绝对不可能保护主机-- 对主机具有物理访问权限的人将能够控制主机或读取其所有数据。,只要他有必要的设备(例如,一个热插拔的PCI卡可以读取主机的内存--包括那里的加密密钥和密码)。

虚拟机也是如此,只不过“物理”访问被控制虚拟机管理程序的能力所取代。由于虚拟机管理程序执行(并能够拦截) VM的任何指令,并代表VM保存所有资源(包括RAM),因此在虚拟机管理程序上拥有足够权限的任何人都能够对VM执行完全控制。请注意,控制管理程序不需要特殊设备。

除此之外,安全界早已达成共识,认为"100%“的安全是不可能实现的。安全工程师的任务是评估可能的攻击载体,开发它们所需的努力,并将预计的攻击成本与受其影响的资产的价值进行比较,以确保攻击不会受到经济激励,而实施攻击的能力将仅限于对他试图保护的资产不感兴趣的一小部分人或组织(理想情况下为0)。关于该主题的更多信息:http://www.schneier.com/paper-attacktrees-ddj-ft.html

票数 9
EN

Server Fault用户

发布于 2016-06-15 18:35:53

是。

如果您可以访问安全的主机X,但需要访问Y上庞大但可能不安全的计算资源,则可以对数据使用同态加密。

这样,就可以在Y上进行计算,而不会泄露X的数据。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/484707

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档