Guida per la sicurezza di Oracle® VM Server per SPARC 3.2

Uscire dalla vista stampa

Aggiornato: Marzo 2015
 
 

Protezione dell'ambiente di esecuzione

L'ambiente di esecuzione di Oracle VM Server per SPARC presenta diversi obiettivi di attacco. La Figure 1–2 mostra una configurazione semplice di Oracle VM Server per SPARC in cui il dominio di controllo fornisce servizi di rete e su disco a un dominio guest. Questi servizi vengono implementati mediante daemon e moduli kernel in esecuzione nel dominio di controllo. Logical Domains Manager assegna i canali LDC (Logical Domain Channel) per ciascun servizio e un client per facilitare la comunicazione punto-punto tra di loro. Un intruso potrebbe sfruttare un errore in uno qualsiasi dei componenti per violare l'isolamento dei domini guest. Un intruso potrebbe, ad esempio, eseguire codice arbitrario nel dominio di servizio o interferire con le normali operazioni della piattaforma.

Figura 1-2  Esempio di ambiente Oracle VM Server per SPARC

image:Il grafico mostra un ambiente Oracle VM Server per SPARC comune con un dominio di controllo che fornisce servizi e risorse hardware a un dominio guest.