Oracle® VM Server for SPARC 3.2 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2015년 3월
 
 

실행 환경 보안

Oracle VM Server for SPARC에는 실행 환경에서 여러 공격 대상이 있습니다. Figure 1–2는 컨트롤 도메인이 게스트 도메인에 네트워크 및 디스크 서비스를 제공하는 단순한 Oracle VM Server for SPARC 구성을 보여줍니다. 이러한 서비스는 컨트롤 도메인에서 실행되는 데몬 및 커널 모듈로 구현됩니다. Logical Domains Manager는 각 서비스 및 클라이언트에 대해 논리적 도메인 채널(LDC)을 지정하여 지점간 통신을 구현합니다. 공격자는 구성 요소 중에 있는 오류를 악용하여 게스트 도메인의 격리를 무력화할 수 있습니다. 예를 들어, 공격자는 서비스 도메인에서 임의의 코드를 실행하거나 플랫폼에서 정상적인 작업을 방해할 수 있습니다.

그림 1-2  Oracle VM Server for SPARC 환경의 예

image:그림은 컨트롤 도메인이 게스트 도메인에 서비스 및 하드웨어 리소스를 제공하는 일반적인 Oracle VM Server for SPARC 환경을 보여줍니다.