免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 823 | 回复: 0
打印 上一主题 下一主题

虚拟的操作系统比原始的系统更安全 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-04 22:23 |只看该作者 |倒序浏览

2006年4月17日,我们很荣幸邀请到SWsoft中国的CEO张自力先生做客赛迪网,张先生将就“虚拟化管理对企业信息化的重要性”等话题与网友们进行交流与互动。以下是访谈摘录:
程鸿:大家对您过去的经历都非常了解,知道您曾经开发过很多出色的虚拟管理软件。说到服务器虚拟化技术,可能会想到跟虚拟机会类似的东西,但是您提出虚拟和虚拟服务机是有差别的,能不能给我们讲讲差别在哪儿?
张自力:我觉得虚拟化是一个很大的生态系统,有许多不同的厂商都在提出虚拟化的一些方案。比如英特尔在芯片领域提出过虚拟化;IBM在存储方面,一直是虚拟化最早的倡导者。操作系统这个层次上SAN也有,还有微软、包括Linux社区里,还有其他的厂商都在不同的层次上做虚拟化。虚拟化这个生态系统不应该被任何一个玩家所垄断,大家各有各自的优势,比如我们也会支持英特尔的芯片虚拟化。各个厂家有各个自己不同的层次。在软件这一块,目前来说主要是两条技术路线,一是虚拟机的技术,用软件模拟整个硬件程序。在模拟出来的硬件层再装服务器操作系统。另一条路线是操作系统虚拟化。操作系统虚拟化不是用软件模拟,而是在操作系统之上添加一个很薄的虚拟化程序,在这个虚拟化程序之上再模拟操作系统。从用户的角度来说他使用的操作系统和真实的操作系统使用起来基本是一样的,可以做到各种各样的应用。这两种技术最大的差别,从路线我们就可以看出来,虚拟机的技术是走极端的一种虚拟化技术,是干脆连硬件都模拟了,在上面装整个操作系统。很显然这种技术只有是真正的专家才能判断出来这个技术是否可靠?由于它是虚拟机,虚拟机跟真实的机器一样,你开了若干个虚拟机以后,你的机器本身会被虚拟化所占有,接下来给操作系统、接下来给应用的。操作系统虚拟化本身是操作系统之上的,它本身所消耗的资源,第一是很少,第二,它和上面所开的虚拟环境基本无关。开一个虚拟环境是1%-3%,开了几百个也是1%-3%。你增加一个虚拟环境仍然是一个层次在运作。
程鸿:您说的有一点,也是业界提出比较多的,你提出了操作系统层上做虚拟操作,那会不会因为操作系统自身的漏洞导致在上面所有的虚拟化主机当掉呢?
张自力:由于我们更改操作系统的介入层,实际上很多常见的漏洞都可以忽略掉。虚拟的操作系统比原始的系统更安全。
程鸿:有没有客户向你们提出这样的质疑的?
张自力:肯定有。但是提到安全性的问题的话,我还是要比较我们跟EMI这两种技术的出发点,实际上虚拟机和服务器虚拟化的技术是不一样的,虚拟机技术一开始包括现在都用在测试环境上。很少有这么用的,就是说一开机它也开起来,同时运转,很少有这样用的。它主要的用途是在测试服务系统上。但是我们虚拟化的主要用途是互联网服务商,它是给互联网服务商开很多开放软件,VPS是开放在公网上的,给各种各样不同的用户在里面跑各种各样不同的应用。我们德国有一个服务商,他连续三年在我们的虚拟服务器上运行,我们的技术是真正的用于生产环境,24×7,运行了这么多年,被全世界任何一个服务商所认可,从安全性上来说没有什么太多的顾虑。因为这都是成熟的技术。


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/8319/showart_108345.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP