ترجمه مقاله امنیت دستگاه مجازی مبتنی بر کرنل

مقاله ترجمه شده با عنوان امنیت ماشین مجازی مبتنی بر کرنل .

جزئیات بیشتر این محصول:

عنوان انگلیسی مقاله: Kernel-based Virtual Machine (KVM) security

عنوان فارسی مقاله: امنیت ماشین مجازی مبتنی بر کرنل .

دسته: کامپیوتر و فناوری اطلاعات

فرمت فایل ترجمه شده: WORD (قابل ویرایش)

تعداد صفحات فایل ترجمه شده: ۶١

چکیده ترجمه:

شما می توانید به پشتیبانی و حمایت ماشین مجازی مبتنی بر کرنل (KVM) با توسعه ویژگی های امنیتی ماشین مجازی مبتنی بر کرنل، همانند پیکره بندی جداسازی شبکه، تامین امنیت ابزارهای ذخیره سازی، پیکره بندی مدیریت از راه دور امن، ایزوله سازی ماشین های مجازی با سرویس sVirt، جلوگیری ازشرایط رد سرویس با گروه های کنترل، و حفاظت از داده های غیرفعال از طریق رمزدار کردن دیسک بپردازید.

– امنیت میزبان

– مبنای محاسبه معتبر

– جداسازی شبکه میزبان

– تامین ابزارهای ذخیره سازی در بخش های محلی سفارشی یا بر روی سیستم فایل شبکه

– ایجاد مطلب sVirt ایستا

– گروه های کنترل شده

– حفظ دستگاه های مجازی

امنیت میزبان

آگاهی از مبنای محاسبه معتبر (TCB)، چگونگی پیکره بندی شبکه برای تفکیک سیستم های عامل میزبان و مهمان، و چگونگی سفارشی کردن محل ذخیره سازی برای دستگاه ذخیره سازی مبنای محاسبه معتبر.

مبنای محاسبه معتبر (TCB) ترکیبی از سخت افزار و نرم افزار در سیستم کامپیوتری می باشد که سیاست امنیتی یکپارچه ای را به اجرا در می آورد. TCB معمولا شامل بخش هایی می باشد که برای امنیت سیستم، همانند سخت افزار، نرم افزار، تدابیر امنیتی، و اجزای دیگر مهم می باشد. TCB به کنترل و تایید دسترسی به منابع سیستم و تایید یکپارچگی سیستم می پردازد. در محیط KVM، کل TCB شامل TCB میزبان، KVM ، و QEMU می باشد.

نوع کنترل کننده کیفیت امنیت هایپروایزر را تامین نمی کند. نوع ١ کنترل کننده ایمن تر از نوع ٢ کنترل کننده بوده و نوع ٢ ایمن تر از نوع ١ کنترل کننده می باشد.

ص ٢

در عوض TCB کنترل کننده به تامین کیفیت امنیت کنترل کننده می پردازد. به طور مشخص، اندازه، پیچیدگی، طرح، و اجرای TCB به تامین کیفیت امنیت کنترل کننده می پردازد. برای مثال، یک کنترل کننده بزرگ با طرح کیفی بسیار ایمن تر کنترل کننده های کوچک با طرح های ضعیف تر می باشد. به هر حال اندازه و پیچیدگی TCB افزایش می یابد، پیچیدگی مربوط به تعیین کیفیت طرح و اجرا همچنین افزایش می یابد. این پیچیدگی به صورت تعریفی با در نظر گرفتن کدهایی که می بایست تایید گردند، بالا می روند. بنابراین، برای دسترسی به حداکثر امنیت، بیشتر سیستم های عامل اندازه و پیچیدگی TCB را تا جایی که امکان دارد کاهش می دهند. اندازه TCB مستقیما کیفیت امنیت کنترل کننده ها را تحت تاثیر قرار می دهد. هر چه TCB بزرگتر باشد، TCB احتمالا دارای باگ های بیشتری بوده و به این ترتیب کنترل کننده ها دارای امنیت کمتری می باشند. به منظور کاهش اندازه TCB در KVM، شما می توانید تعداد کدها را که در سیستم عامل میزبان به اجرا در می آید، به حداقل برسانید. برای مثال شما می توانید برنامه کمکی شبکه که به اجرای سیستم عامل میزبان می پردازد، غیرفعال کنید. دلیل دیگر برای کاهش اندازه و پیچیدگی TCB کمک به امکان پذیر شدن موارد تایید شده رسمی، همانند تایید معیارهای معمول می باشد. اندازه TCB مستقیما هزینه مراحل تایید TCB را تحت تاثیر قرار می دهد.

پیکره بندی شبکه مبزبان مشخص می کند که چگونه می توان به تفکیک سیستم عامل میزبان از مهمان پرداخت و اینکه چگونه می توان از فعالیت شبکه KVM برای تفکیک سیستم عامل میزبان از یکدیگر استفاده کرد.

تفکیک شبکه میزبان شما می توانید امنیت شبکه را با پیکره بندی یک رابط شبکه برای میزبان و رابط شبکه مجزا برای سیستم های عامل مهمان، افزایش دهید. معمولا، فعالیت هایی که شما از سیستم عامل میزبان به اجرا در می آورید، همانند راه اندازی و توقف دستگاه های مجازی، نیازمند تایید صلاحیت می باشند. معمولا، تعداد کمی از کاربران معتمد با تایید صلاحیت بالا وجود دارند. فعالیت هایی که شما از سیستم عامل میزبان به اجرا در می آورید نیازمند تایید صلاحیت سطح پایین می باشند. معمولا تعداد زیادی از کاربران با تایید صلاحیت سطح پایین وجود دارند. برای بالا بردن امنیت میزبان، به پیکره بندی رابط شبکه برای میزبان و یک رابطه شبکه مجزا برای سیستم عامل مهمان بپردازید. در این پیکره بندی، ترافیک شبکه برای میزبان بر روی شبکه های فرعی مختلفی نسبت به ترافیک شبکه برای سیستم های عامل مهمان، جا به جا می شود. این پیکره بندی امنیت را به روش های زیر بالا می برد.

– کمک به تفکیک کردن سیستم عامل میزبان از مهمان.

ص ٣

– کمکی به جلوگیری از کاربران مخرب با تایید صلاحیت پایین، از نفوذ در سیستم عامل میزبان و حمله به سیستم های عامل میزبان یا مهمان می کند.

پرداخت و دانلود فایل

PDF: ترجمه مقاله امنیت دستگاه مجازی مبتنی بر کرنل

مقالاتی که ممکن است مرتبط باشند

  • ترجمه مقاله نرم افزار مدیریت مجازی…
    مقاله ترجمه شده با عنوان نرم افزار کاربردی مدیریت مجازی سازی شبکه. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: Virtualization management web application- software oVirt عنوان فارسی مقاله: نرم افزار کاربردی مدیریت مجازی سازی شبکه. دسته: کامپیوتر و فناوری اطلاعات…
  • ترجمه مقاله آسیب پذیری های امنیتی در DNS
    مقاله ترجمه شده با عنوان آسیب پذیری های امنیتی در DNS ( سیستم نام دامنه) و DNSSEC ( توسعه امنیت سیستم نام دامنه). جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: Security vulnerabilities in DNS and DNSSEC عنوان فارسی مقاله: آسیب…
  • ترجمه مقاله چارچوبی برای رده بندی…
    مقاله ترجمه شده با عنوان چارچوبی برای رده بندی سرویس های محاسبه ابری. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: A framework for ranking of cloud computing services عنوان فارسی مقاله: چارچوبی برای رده بندی سرویس های محاسبه ابری. دسته:…
  • ترجمه مقاله بسوی تعیین اثرات حملات…
    مقاله ترجمه شده با عنوان بسوی تعیین اثرات حملات سایبری در محیط رقابتی بازار برق. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: Towards Quantifying the Impacts of Cyber Attacks in the Competitive Electricity Market Environment عنوان فارسی مقاله: بسوی تعیین…
  • ترجمه مقاله مقدمه ای بر امنیت شبکه
    مقاله ترجمه شده با عنوان مقدمه ای بر امنیت شبکه. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: Introduction to Network Security عنوان فارسی مقاله: مقدمه ای بر امنیت شبکه. دسته: فناوری اطلاعات و کامپیوتر فرمت فایل ترجمه شده: WORD (قابل…
  • ترجمه مقاله سیستم نام دامنه ایمن بر…
    مقاله ترجمه شده با عنوان سیستم نام دامنه ایمن بر مبنای تولرانس نفوذ. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: A SECURE DOMAIN NAME SYSTEM BASED ON INTRUSION TOLERANCE عنوان فارسی مقاله: سیستم نام دامنه ایمن بر مبنای تولرانس نفوذ…
  • ترجمه مقاله معماری ابر جدید برای…
    مقاله ترجمه شده با عنوان معماری روش محاسبه ابری جدید برای اینترنت نسل بعد. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: New cloud architectures for the next generation internet عنوان فارسی مقاله: معماری روش محاسبه ابری جدید برای اینترنت نسل…
  • ترجمه مقاله افزایش امنیت DNS با استفاده…
    مقاله ترجمه شده با عنوان افزایش امنیت سیستم نام دامنه با استفاده از فایروال پویا با عوامل شبکه. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: Enhancing DNS security using dynamic firewalling with network agents عنوان فارسی مقاله: افزایش امنیت سیستم…
  • ترجمه مقاله بازگشت سرمایه ی امنیتی…
    مقاله ترجمه شده با عنوان بازگشت سرمایه ی امنیتی برای پلت فرم های ابری. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله:Return on Security Investment for Cloud Platforms عنوان فارسی مقاله: بازگشت سرمایه ی امنیتی برای پلت فرم های ابری دسته:…
  • پروژه بررسی پروتکل های مسیر یابی در…
    هدف از انجام این پروژه بررسی پروتکل های مسیر یابی در شبکه های حسگر بی سیم و مسائل مختلف حول این مبحث میباشد. جزئیات بیشتر این محصول: پایان نامه جهت اخذ درجه کارشناسی عنوان کامل: بررسی پروتکل های مسیر یابی…
  • ترجمه مقاله شبکه تبادل پیام کوانتوم با
    مقاله ترجمه شده با عنوان شبکه تبادل پیام کوانتوم با استفاده از تعویض و مبادله، گیرکردن و به دام انداختن فوتون‌ها. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: Quantum message exchanging network using entanglement swapping and decoy photons عنوان فارسی…
  • پروژه بررسی امنیت در شبکه های بی سیم
    هدف از انجام این پروژه بررسی امنیت در شبکه های بی سیم و مسائل مختلف حول این مبحث میباشد. جزئیات بیشتر این محصول: پایان نامه جهت اخذ درجه کارشناسی عنوان کامل: پروژه بررسی امنیت در شبکه های بی سیم دسته:…
  • ترجمه مقاله تامین امنیت تلفن های همراه
    مقاله ترجمه شده با عنوان تامین امنیت تلفن همراه (مشخص کردن بخش های اصلی امنیت تلفن های همراه) جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: Mobile Security Catching Up Revealing the Nuts and Bolts of the Security of Mobile Devices…
  • ترجمه مقاله کنترل مسیر ردیابی غیر خطی…
    مقاله ترجمه شده با عنوان کنترل مسیر ردیابی غیر خطی عملکرد کامل کشتی با اختلال. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: Trajectory Tracking Control of Nonlinear Full Actuated Ship with Disturbances عنوان فارسی مقاله: کنترل مسیر ردیابی غیر خطی…
  • ترجمه مقاله روش اندازه گیری عملکرد در…
    مقاله ترجمه شده با عنوان آگاهی از شرایط به عنوان روش اندازه گیری عملکرد در فعالیت مشترک امنیت سایبری. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: Situational Awareness as a Measure of Performance in Cyber Security Collaborative Work عنوان فارسی…
  • ترجمه مقاله امکانات ارتباطی برای…
    مقاله ترجمه شده با عنوان امكانات ارتباطي براي سيستم هاي پردازشگر تراکنش هاي توزيعي. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: Communication Facilities for Distributed Transaction-Processing Systems عنوان فارسی مقاله: امکانات ارتباطی برای سیستم های پردازشگر تراکنش های توزیعی. دسته:…
  • ترجمه مقاله راه حل های شبکه محلی بیسیم…
    مقاله ترجمه شده با عنوان راه حل های شبکه محلی بی سیم سیار بروکید. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: Brocade Mobility Wireless LAN Solutions عنوان فارسی مقاله: راه حل های شبکه محلی بی سیم سیار بروکید دسته: کامپیوتر…
  • ترجمه مقاله مفاهیم اساسی و طبقه بندی…
    مقاله ترجمه شده با عنوان مفاهیم پایه و طبقه بندی محاسبات قابل اعتماد و امن. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: Basic Concepts and Taxonomy of Dependable and Secure Computing عنوان فارسی مقاله: مفاهیم پایه و طبقه بندی محاسبات…
  • ترجمه مقاله ماتریس کنترل P-Q مبدل مبتنی…
    مقاله ترجمه شده با عنوان ماتریس کنترل پی- کیو مبدل مبتنی بر کنترل کننده یکپارچه پخش توان با استفاده از روش کنترل توان مستقیم. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: P-Q Control Matrix Converter Based UPFC By Direct Power…
  • ترجمه مقاله تعیین اندازه بهینه سیستم…
    مقاله ترجمه شده با عنوان تعیین اندازه بهینه سیستم ذخیره سازی انرژی با در نظر داشتن قابلیت اطمینان، در یک ریزشبکه. جزئیات بیشتر این محصول: عنوان انگلیسی مقاله: Reliability-Constrained Optimal Sizing of Energy Storage System in a Microgrid عنوان فارسی…