云安全
文章平均质量分 82
Xinyao Zheng
这个作者很懒,什么都没留下…
展开
-
【云安全】Security and Performance in the Delegated User-level Virtualization(2023 OSDI)
调查显示,所有已知的威胁主机内核的管理程序漏洞都位于VM plane,委托虚拟化基于一个小型的硬件扩展,将内核中的VM plane完全卸载到一个名为DuVisor的用户空间管理程序,该管理程序直接与其VM交互而不退出主机内核。我们在开源的RISC - V CPU上实现了基于FireSim的硬件扩展,并在其上搭建了基于Rust的DuVisor。评估结果表明,DuVisor以可忽略的性能开销( < 5 % )显著降低了攻击面。原创 2024-02-28 20:13:18 · 783 阅读 · 0 评论 -
【云安全】Bifrost: Analysis and Optimization of Network I/O Tax in Confidential Virtual Machines 2023ATC
现代云服务商的主要IO虚拟化选择,典型用法:基于轮训的用户空间IO后端以提供高性能Hypervisor通过vIRQ通知虚拟机,从而触发虚拟机退出与传统VM相比,CVM推出具有更高的延迟Testbed configurationSummary: poor network performance*Posted IRQ: eliminate VM exits during vIRQ deliveriesCVM-IO tax & application workloads共享有限的CPU执行时间CVM-IO ta原创 2024-02-28 15:26:00 · 690 阅读 · 0 评论 -
【云安全】网络安全领域安全协议
IPSec(Internet Protocol Security)是一种网络层安全协议,用于在IP通讯过程中确保完整性、认证性和机密性。它通过在标准的IP协议上加入安全机制来实现加密和认证。IPSec主要由两个协议组成:认证头(AH)和封装安全载荷(ESP)。它们可以单独使用或同时使用,来提供数据的不同级别的保护。IPSec广泛应用于虚拟私人网络(VPN)中,保护跨不安全的公共网络传输的数据。原创 2024-02-27 22:48:01 · 574 阅读 · 0 评论 -
【架构】GPU虚拟化
局限:授权付费。原创 2024-02-20 18:35:20 · 887 阅读 · 0 评论 -
【云安全】传输层安全性(TLS)大汇总
传输层安全性(Transport Layer Security,TLS)是一种广泛采用的安全性协议,旨在促进互联网通信的私密性和数据安全性。TLS 的主要用例是对 web 应用程序和服务器之间的通信(例如,web 浏览器加载网站)进行加密。TLS 由互联网工程任务组(Internet Engineering Task Force, IETF)提出,协议的第一个版本于 1999 年发布。最新版本是 TLS 1.3,发布于 2018 年。Cloudflare 向所有用户提供免费的 TLS/SSL 证书。原创 2024-02-11 23:31:12 · 1781 阅读 · 0 评论