SlideShare ist ein Scribd-Unternehmen logo
1 von 35
Downloaden Sie, um offline zu lesen
アカデミッククラウドシンポジウム2012

クライアント向け仮想化ソフトウェア
  BitVisor のクラウドへの応用


        東京大学 准教授
           品川高廣
       2012年8月24日(金)
自己紹介
                       情報基盤センター
                       情報メディア教育研究部門
                       准教授

                       博士(理学)               品川 高廣
                              研究歴
      ~2003年   東京大学博士課程              OSによる細粒度保護ドメインの研究
 2003年~2006年   東京農工大学助手              OSカーネルでのセキュリティの研究
 2006年~2011年   筑波大学講師                仮想化ソフトウェアBitVisorの研究
 2011年~現在      東京大学准教授               同上

2012/8/24      チュートリアル「仮想化技術最前線」 Single-VM Virtualization   2
ディペンダブルな自立連合型
        クラウドコンピューティング基盤の研究開発




            アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                         3
                     ウェアBitVisor のクラウドへの応用
発表概要

• クラウド環境におけるクライアントの役割

• クライアント向け仮想化ソフトウェア BitVisor

• BitVisor によるディペンダビリティ向上



            アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                         4
                     ウェアBitVisor のクラウドへの応用
クラウド環境における
             クライアントの役割
                          第1部




            アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                         5
                     ウェアBitVisor のクラウドへの応用
クラウド時代のクライアント
            クラウドへアクセスするための入り口




                                           クラウド
 ユーザー




              クライアント
              アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                           6
                       ウェアBitVisor のクラウドへの応用
クライアントの要件
               クラウド=シンクライアント?
                ブラウザさえ動けば何でもよい?


            クライアント                         クラウド




               アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                            7
                        ウェアBitVisor のクラウドへの応用
NISTのクラウドの定義

    Essential Characteristics:
    …
    Broad network access. Capabilities are
    available over the network and accessed
    through standard mechanisms that promote use
    by heterogeneous thin or thick client platforms
    (e.g., mobile phones, laptops, and PDAs).


              アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                             8
                       ウェアBitVisor のクラウドへの応用
クライアントとサーバの性能バランス
            クライアントとサーバの適度な連携へ
                       クライアント高性能
             ローカルPC

                        スマートフォン+アプリ

サーバ                   リッチクライアント(Ajax, Flash, HTML5)        サーバ
 なし                                                        高性能
                                    シンクライアント

                                       ChromeOS + Google

                                            メインフレーム

                       クライアント低性能
               アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                   9
                        ウェアBitVisor のクラウドへの応用
集中処理 ⇒ 集中管理
            集中管理のために集中処理をしている
    サーバ集中管理のメリット
    • セキュリティ管理が容易
      • 情報漏洩防止,情報破壊防止
    • システム管理が容易
      • インストール,アップデート,バックアップ

    サーバ集中処理のデメリット
    • 性能・効率の低下
      • レスポンス(応答性)
      • デバイスの活用
    • 機能の分断,電力消費増加

              アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                           10
                       ウェアBitVisor のクラウドへの応用
集中管理 ≠ 集中処理
            「集中管理 & 分散処理」は実現可能
                                                     プログラム データ
    セキュリティ管理
    • データのセキュリティ
      • 暗号化,バックアップ
    • プログラムのセキュリティ                         サーバ

      • サンドボックス(e.g. Chrome)

    システム管理                                クライアント

    • 安全・容易なアプリケーション配信
      • HTTP+HTML&JavaScript
      • iTunes ストア

               アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                        11
                        ウェアBitVisor のクラウドへの応用
クライアントとクラウドの連携
            クライアントに出来ることはクライアントに

      クライアントの膨大な計算パワーを有効活用
      ネットワークに余分な負荷をかけない
      物理的に避けられないネットワークレイテンシを回避


            クラウドにしか出来ないことはクラウドで

      管理(セキュリティ,運用)
      超高速計算
      超大容量ストレージ
               アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                            12
                        ウェアBitVisor のクラウドへの応用
本研究の目指すクライアント
            高機能のまま「安全」「容易」にする
             既存のクライアント(PC)をディペンダブルに


            セキュリティ管理                     システム管理
              (安全)                           (容易)
       • 情報漏洩を防止する                 • 複雑な設定が不要
       • ウィルスに感染しない                • 確実に利用可能



               アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                            13
                        ウェアBitVisor のクラウドへの応用
クライアント向け
            仮想化ソフトウェア
              「BitVisor」
                          第2部




            アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                         14
                     ウェアBitVisor のクラウドへの応用
クライアント仮想化の形態

• サーバ実行型
      画面転送型シンクライアント
             仮想PC型
             サーバーベース型
             ブレードPC型


• ローカル実行型
      OS配信型クライアント
             ネットワークブート型
             ローカルVM型


                  アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                               15
                           ウェアBitVisor のクラウドへの応用
VMM(仮想マシンモニタ)
VM(Virtual Machine):仮想マシン
    仮想的な実行環境
VMM(Virtual Machine Monitor):仮想マシンモニタ
    仮想マシンを作り出す仮想化ソフトウェア
                                        ゲストOS ゲストOS

                                           VM         VM

                                                VMM
            ゲストOS
            ハードウェア                          ハードウェア
               アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                  16
                        ウェアBitVisor のクラウドへの応用
VMMを使う利点
            OSに依存しないディペンダビリティの向上

• セキュリティ管理
                                                ゲストOS
      強力
             OSが乗っ取られても大丈夫
                                                   VM
      強制的
             ユーザが勝手に無効にできない                      VMM
                                             セキュリティ管理
• システム管理                                       システム運用

      互換性
                                              ハードウェア
             OSを変更しなくてよい

                  アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                               17
                           ウェアBitVisor のクラウドへの応用
VMMの構造
          ホスト型                    ハイパーバイザ型                ハイブリッド型
       (Type-II VMM)               (Type-I VMM)
      ゲストOS         ゲストOS
            VM           VM
                  VMM              ゲストOS    ゲストOS
             デバイスモデル                                       Domain 0
                                     VM         VM        デバイスモデル      ゲスト
             リソース管理
                                          VMM                           OS
                                                          デバイスドライバ

                 ホストOS                 デバイスモデル
                                                                VM       VM
                 抽象化層                  リソース管理                    VMM
            デバイスドライバ                  デバイスドライバ                  リソース管理


            ハードウェア                    ハードウェア                    ハードウェア
                          アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                                     18
                                   ウェアBitVisor のクラウドへの応用
従来のVMMの問題

• VMM自身のセキュリティ                                   ゲストOS        ゲストOS
                                                      VM           VM
      OSを丸ごと含む巨大・複雑なシステム
            o E.g. ホストOSに定期的にパッチを当てる必要がある                   VMM
                                                       デバイスモデル

                                                       リソース管理

• ハードウェアの有効活用を阻害                                           ホストOS
      仮想化されたデバイスしか使えない                                    抽象化層

      VM切り替えのオーバーヘッド                                 デバイスドライバ


                                                      ハードウェア


                アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                               19
                         ウェアBitVisor のクラウドへの応用
仮想マシンモニタ「BitVisor」
             クライアントに特化した軽量なVMM
                       [Shinagawa et al. VEE ‘09]

                         デバイスドライバ
    ゲストOS
                 VGA     HID   ATA    USB    NIC



                                                     拡張機能
                                                     拡張機能1
    VMM
                               ATA    USB    NIC     拡張機能2




   ハードウェア

               アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                    20
                        ウェアBitVisor のクラウドへの応用
VMMのソースコード・サイズ
  (VMWare ESX Server)                 (Xen)                  (BitVisor)
       20万行                          20万行                      3万行
                                  (hypervisorのみ)

       ゲストOS       ゲストOS
                                  Domain 0
            VM         VM        デバイスモデル     ゲスト
                 VMM                          OS
                                 デバイスドライバ                     ゲストOS
             デバイスモデル
                                     VM       VM                VM
             リソース管理                    VMM                     VMM
            デバイスドライバ                 リソース管理                    拡張機能


            ハードウェア                  ハードウェア                   ハードウェア

                       アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                                 21
                                ウェアBitVisor のクラウドへの応用
BitVisor の利点

• VMMのセキュリティ向上
      VMMのサイズ削減・シンプル化
      VMM自身のセキュリティ・アップデートが不要

• 既存環境との互換性
      クライアント側の多様なデバイスをフル活用できる
      既存の環境への適用可能
      仮想化によるオーバーヘッドを削減



            アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                         22
                     ウェアBitVisor のクラウドへの応用
BitVisor の制限

• 同時に動作するゲストOSは1つだけ
      デスクトップ用途では必須ではない
             セキュリティ管理,システム管理が目的



• デバイスごとに対応が必要
      全てのデバイスに対応する必要はない
             主要デバイスは対応済み




                 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                              23
                          ウェアBitVisor のクラウドへの応用
BitVisor による
            ディペンダビリティ向上
                           第3部




             アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                          24
                      ウェアBitVisor のクラウドへの応用
「BitVisor」の応用例
• クライアントのセキュリティ管理 / システム管理
      クラウドとも連携して集中管理を実現
      VMMによりローカル実行を安全・簡単に実現


            セキュリティ   • セキュアVM
             管理      • システムファイル保護

            システム     •透過的VPN切り替え
             管理      •透過的VPNネットワークブート


2010/11/2                               25
セキュアVM
• PCからの情報漏洩を防止
                                                        ストレージ
      ストレージからの情報漏洩防止
             HDDやUSBメモリ等を強制的に暗号化


                                                    ネットワーク
      ネットワークからの情報漏洩防止
             ネットワーク通信を強制的に暗号化



      ICカードでの鍵管理                                       ICカード
             暗号化の鍵の安全な保存
             接続先・ユーザ認証


                  アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                       26
                           ウェアBitVisor のクラウドへの応用
セキュアVM(実現)
• I/Oを暗号化する
                                                  ゲストOS
                                              Device Driver   セキュアVM
      ストレージI/Oを捕捉・暗号化                      ATA NIC USB
             ATA/ATAPI 及び USB1.1/2.0を捕捉
             AES-XTSで暗号化                                       VMM
                                                               拡張機能
                                            Device Mediator
      ネットワークI/Oを捕捉・暗号化                                       ストレージ管理

             NIC(Intel PRO 100/1000)を捕捉    ATA    NIC USB
                                                              ネットワーク管理

             IPSecでVPN接続                                       ID管理




      ICカードで鍵管理・認証                            Device
                                                              ハードウェア
             USB接続のカードリーダにアクセス             ATA NIC USB

             PC/SC, CCIDプロトコル
                     アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                                27
                              ウェアBitVisor のクラウドへの応用
システムファイル保護
• Rootkit からの保護
     [Chubachi et al. SAC ‘10]


      システムファイルの書き込み
       を禁止する
             OSの重要なファイル
              o カーネル,デバイスドライバ,…
             セキュリティソフトウェア
              o アンチウィルス,…
             カーネルレベルでも書けない


      再起動すれば元に戻る
             最終ラインでのディフェンス

                     アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                  28
                              ウェアBitVisor のクラウドへの応用
システムファイル保護(実現)
• ストレージへの書き込み
  を監視する                                      ゲストOS
                                         Device Driver     VM
                                       ATA NIC USB
      システムファイルの書き換え
       を検出                                                 VMM
            o ファイルのデータ領域                                  拡張機能
            o メタデータ領域                  Device Mediator
                                                         保護モジュール
            o ディレクトリ構造
                                       ATA               保護ポリシー



      ファイルとセクタのマッピング
       を管理                                Device
                                                         ハードウェア
            o セマンティックギャップを克服           ATA NIC USB
            o 低オーバーヘッドで実現

                アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                          29
                         ウェアBitVisor のクラウドへの応用
透過的VPN切り替え
                                                 データセンター
• クラウド接続の可用性を                                     (クラウド)

  確保する[Matsuhashi et al. FGCS ‘12]                     専用線


      ネットワーク/サーバ障害対応
             インターネット層での経路障害              ×
                                        VPN                    VPN


                                           ×
                                       ルータ1                   ルータ2
             VPNサーバ故障                             Internet


      OS/ユーザは意識しない
             基盤として高可用性を実現
             ユーザ・管理者に負担をかけない



                                                  クライアント
                 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                      30
                          ウェアBitVisor のクラウドへの応用
透過的VPN切り替え(実現)
• VPN接続を切り替える
                                             ゲストOS
                                            Device Driver   セキュアVM
      定期的にネットワーク到達性を                     ATA NIC USB

       チェック
                                                              VMM
             VMMからサーバにPingを送る
                                                             拡張機能
                                          Device Mediator
      VPN切断・再接続を実施                                         VPNクライアント
             利用可能なサーバの選択                      NIC
             IPsecでのコネクションを確立                                ID管理




      IPアドレスの不整合などを吸収                       Device
                                                            ハードウェア
                                          ATA NIC USB
             TCP接続が切れない
             切り替え時間は3秒程度
                   アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                               31
                            ウェアBitVisor のクラウドへの応用
透過的ネットワークブート
                                                          サーバ
• 任意のOSをネットワークから                                         (クラウド)

  ブート可能にする[表ら.ACS論文誌 ‘11]
      OS・設定に依存しない
             Windowsをそのままブート可能
             Linuxも一切設定なしでブート可能


      ローカルのハードウェアをフル活用
             内蔵機器・周辺機器をOSが完全管理
              o Blu-ray,USB3.0,各種PCIデバイス,…
              o 省電力(電源制御),最適化(デフラグなど),
                …

                                                         クライアント

                   アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                         32
                            ウェアBitVisor のクラウドへの応用
透過的ネットワークブート(実現)
• ディスクアクセスを
  ネットワークへ転送する                                       ゲストOS
                                                Device Driver      VM
                                              ATA NIC USB

      ATAのインターフェイスを提供                                            VMM
             ローカルディスクと同じアクセス方法                                 拡張機能
                o MS-DOSでも起動する                      Device
                                                                 ATA監視
                                                    Mediator
                                              ATA               ATA-AoE変換
      ATAアクセスをAoEに変換                                 NIC
                                                                NICアクセス
             ATA over Ethernet

                                                 Device
                                                                ハードウェア
      パケットをネットワークへ転送                         ATA NIC USB
             ディスクイメージをサーバで集中管理

                       アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                                                   33
                                ウェアBitVisor のクラウドへの応用
まとめ
• クラウド時代のクライアント
      高機能クライアントも必要
             セキュリティ管理,運用管理


• クライアント向け仮想マシンモニタ「BitVisor」
      準パススルー型アーキテクチャ
             VMM自身のセキュリティ,透過性向上


• 「BitVisor」に基づくディペンダビリティ向上
      セキュリティ管理: セキュアVM,システムファイル保護
      システム管理: 透過的VPN切り替え,透過的ネットブート
                  アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト
2012/8/28                                               34
                           ウェアBitVisor のクラウドへの応用
BitVisor の宣伝
• BitVisor に関する情報
      ホームページ
             http://www.bitvisor.org/
      メーリングリスト(@bitvisor.org)
             bitvisor-user(日本語), bitvisor-user-en(英語)
             bitvisor-devel(日本語), bitvisor-devel-en(英語)
      ソースコード
             http://sourceforge.net/projects/bitvisor/



• 有償サービス
      (株)イーゲルが提供

2012/8/24                   チュートリアル「仮想化技術最前線」 Single-VM Virtualization   35

Weitere ähnliche Inhalte

Was ist angesagt?

カーネル読書会:クラウドコンピューティングにおける仮想マシンのセキュリティ
カーネル読書会:クラウドコンピューティングにおける仮想マシンのセキュリティカーネル読書会:クラウドコンピューティングにおける仮想マシンのセキュリティ
カーネル読書会:クラウドコンピューティングにおける仮想マシンのセキュリティKuniyasu Suzaki
 
XenDesktop / XenAppの可用性を最大化するポッドアーキテクチャとは
XenDesktop / XenAppの可用性を最大化するポッドアーキテクチャとはXenDesktop / XenAppの可用性を最大化するポッドアーキテクチャとは
XenDesktop / XenAppの可用性を最大化するポッドアーキテクチャとはCitrix Systems Japan
 
Windows Virtual Desktop 構築手順書(202001)
Windows Virtual Desktop 構築手順書(202001)Windows Virtual Desktop 構築手順書(202001)
Windows Virtual Desktop 構築手順書(202001)Emi Morishita
 
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~Citrix Systems Japan
 
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~Citrix Systems Japan
 
XenDesktop / XenAppグラフィック ディープダイブ
XenDesktop / XenAppグラフィック ディープダイブ XenDesktop / XenAppグラフィック ディープダイブ
XenDesktop / XenAppグラフィック ディープダイブ Citrix Systems Japan
 
勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版
勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版
勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版junichi anno
 
JITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティ
JITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティJITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティ
JITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティKuniyasu Suzaki
 
マイクロソフトのITコンシューマライゼーション2 - フレキシブルワークスタイルを支えるテクノロジー 第2版
マイクロソフトのITコンシューマライゼーション2 - フレキシブルワークスタイルを支えるテクノロジー 第2版マイクロソフトのITコンシューマライゼーション2 - フレキシブルワークスタイルを支えるテクノロジー 第2版
マイクロソフトのITコンシューマライゼーション2 - フレキシブルワークスタイルを支えるテクノロジー 第2版junichi anno
 
Tech day2015 ここまで使える!最新worxアプリ徹底活用術
Tech day2015 ここまで使える!最新worxアプリ徹底活用術Tech day2015 ここまで使える!最新worxアプリ徹底活用術
Tech day2015 ここまで使える!最新worxアプリ徹底活用術Citrix Systems Japan
 
Microsoft の ID 連携技術
Microsoft の ID 連携技術Microsoft の ID 連携技術
Microsoft の ID 連携技術shigeya
 
Developer summit continuous deliveryとjenkins
Developer summit   continuous deliveryとjenkinsDeveloper summit   continuous deliveryとjenkins
Developer summit continuous deliveryとjenkinsKohsuke Kawaguchi
 
ARM版Windows Virtual Desktop事始め
ARM版Windows Virtual Desktop事始めARM版Windows Virtual Desktop事始め
ARM版Windows Virtual Desktop事始めTsukasa Kato
 
進化し続ける最新のXenDesktop / XenApp ~FP1とFP2で実装された最新テクノロジー解説~
進化し続ける最新のXenDesktop / XenApp ~FP1とFP2で実装された最新テクノロジー解説~進化し続ける最新のXenDesktop / XenApp ~FP1とFP2で実装された最新テクノロジー解説~
進化し続ける最新のXenDesktop / XenApp ~FP1とFP2で実装された最新テクノロジー解説~Citrix Systems Japan
 
N211 sc12 sp1概要_osamut_公開版
N211 sc12 sp1概要_osamut_公開版N211 sc12 sp1概要_osamut_公開版
N211 sc12 sp1概要_osamut_公開版Osamu Takazoe
 
サポートスペシャリストが語るXenDesktop / XenApp環境での最速トラブルシューティング
サポートスペシャリストが語るXenDesktop / XenApp環境での最速トラブルシューティングサポートスペシャリストが語るXenDesktop / XenApp環境での最速トラブルシューティング
サポートスペシャリストが語るXenDesktop / XenApp環境での最速トラブルシューティングCitrix Systems Japan
 
SaaS としての IDM の役割
SaaS としての IDM の役割SaaS としての IDM の役割
SaaS としての IDM の役割junichi anno
 
VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界
VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界
VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界Shinobu Yasuda
 
vForum2016: VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界
vForum2016: VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界vForum2016: VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界
vForum2016: VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界Shinobu Yasuda
 

Was ist angesagt? (20)

NetScaler Basic
NetScaler BasicNetScaler Basic
NetScaler Basic
 
カーネル読書会:クラウドコンピューティングにおける仮想マシンのセキュリティ
カーネル読書会:クラウドコンピューティングにおける仮想マシンのセキュリティカーネル読書会:クラウドコンピューティングにおける仮想マシンのセキュリティ
カーネル読書会:クラウドコンピューティングにおける仮想マシンのセキュリティ
 
XenDesktop / XenAppの可用性を最大化するポッドアーキテクチャとは
XenDesktop / XenAppの可用性を最大化するポッドアーキテクチャとはXenDesktop / XenAppの可用性を最大化するポッドアーキテクチャとは
XenDesktop / XenAppの可用性を最大化するポッドアーキテクチャとは
 
Windows Virtual Desktop 構築手順書(202001)
Windows Virtual Desktop 構築手順書(202001)Windows Virtual Desktop 構築手順書(202001)
Windows Virtual Desktop 構築手順書(202001)
 
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~
 
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
 
XenDesktop / XenAppグラフィック ディープダイブ
XenDesktop / XenAppグラフィック ディープダイブ XenDesktop / XenAppグラフィック ディープダイブ
XenDesktop / XenAppグラフィック ディープダイブ
 
勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版
勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版
勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版
 
JITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティ
JITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティJITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティ
JITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティ
 
マイクロソフトのITコンシューマライゼーション2 - フレキシブルワークスタイルを支えるテクノロジー 第2版
マイクロソフトのITコンシューマライゼーション2 - フレキシブルワークスタイルを支えるテクノロジー 第2版マイクロソフトのITコンシューマライゼーション2 - フレキシブルワークスタイルを支えるテクノロジー 第2版
マイクロソフトのITコンシューマライゼーション2 - フレキシブルワークスタイルを支えるテクノロジー 第2版
 
Tech day2015 ここまで使える!最新worxアプリ徹底活用術
Tech day2015 ここまで使える!最新worxアプリ徹底活用術Tech day2015 ここまで使える!最新worxアプリ徹底活用術
Tech day2015 ここまで使える!最新worxアプリ徹底活用術
 
Microsoft の ID 連携技術
Microsoft の ID 連携技術Microsoft の ID 連携技術
Microsoft の ID 連携技術
 
Developer summit continuous deliveryとjenkins
Developer summit   continuous deliveryとjenkinsDeveloper summit   continuous deliveryとjenkins
Developer summit continuous deliveryとjenkins
 
ARM版Windows Virtual Desktop事始め
ARM版Windows Virtual Desktop事始めARM版Windows Virtual Desktop事始め
ARM版Windows Virtual Desktop事始め
 
進化し続ける最新のXenDesktop / XenApp ~FP1とFP2で実装された最新テクノロジー解説~
進化し続ける最新のXenDesktop / XenApp ~FP1とFP2で実装された最新テクノロジー解説~進化し続ける最新のXenDesktop / XenApp ~FP1とFP2で実装された最新テクノロジー解説~
進化し続ける最新のXenDesktop / XenApp ~FP1とFP2で実装された最新テクノロジー解説~
 
N211 sc12 sp1概要_osamut_公開版
N211 sc12 sp1概要_osamut_公開版N211 sc12 sp1概要_osamut_公開版
N211 sc12 sp1概要_osamut_公開版
 
サポートスペシャリストが語るXenDesktop / XenApp環境での最速トラブルシューティング
サポートスペシャリストが語るXenDesktop / XenApp環境での最速トラブルシューティングサポートスペシャリストが語るXenDesktop / XenApp環境での最速トラブルシューティング
サポートスペシャリストが語るXenDesktop / XenApp環境での最速トラブルシューティング
 
SaaS としての IDM の役割
SaaS としての IDM の役割SaaS としての IDM の役割
SaaS としての IDM の役割
 
VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界
VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界
VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界
 
vForum2016: VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界
vForum2016: VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界vForum2016: VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界
vForum2016: VMwareとIBMクラウドの提携で広がるハイブリッド・クラウドの世界
 

Ähnlich wie 2012-08-28 アカデミッククラウドシンポジウム(公開版)「クライアント向け仮想化ソフトウェアBitVisorのクラウドへの応用」

V cd5.1 basichandson_v3
V cd5.1 basichandson_v3V cd5.1 basichandson_v3
V cd5.1 basichandson_v3Yoshinori Sato
 
私立大学情報教育協会大学 情報セキュリティ研究講習会
私立大学情報教育協会大学 情報セキュリティ研究講習会私立大学情報教育協会大学 情報セキュリティ研究講習会
私立大学情報教育協会大学 情報セキュリティ研究講習会Kuniyasu Suzaki
 
【VMware】jp developer-summit_2012_final_for_print
【VMware】jp developer-summit_2012_final_for_print【VMware】jp developer-summit_2012_final_for_print
【VMware】jp developer-summit_2012_final_for_printVMwareKK
 
20130216 JAWS-UG横浜 よりセキュアなAWS環境構築
20130216 JAWS-UG横浜 よりセキュアなAWS環境構築20130216 JAWS-UG横浜 よりセキュアなAWS環境構築
20130216 JAWS-UG横浜 よりセキュアなAWS環境構築真吾 吉田
 
共有用 Ws2012 r2-sc2012r2概要
共有用 Ws2012 r2-sc2012r2概要共有用 Ws2012 r2-sc2012r2概要
共有用 Ws2012 r2-sc2012r2概要Osamu Takazoe
 
リスク知らずのプライベート・クラウド移行術 ~『攻める情シス』のための現実解とSDxへの進化~
リスク知らずのプライベート・クラウド移行術 ~『攻める情シス』のための現実解とSDxへの進化~ リスク知らずのプライベート・クラウド移行術 ~『攻める情シス』のための現実解とSDxへの進化~
リスク知らずのプライベート・クラウド移行術 ~『攻める情シス』のための現実解とSDxへの進化~ Brocade
 
VMware Cloud Disaster Recovery の概要
VMware Cloud Disaster Recovery の概要VMware Cloud Disaster Recovery の概要
VMware Cloud Disaster Recovery の概要Naotake Yoshida
 
Hinemosで最大化する、クラウド活用メリット
Hinemosで最大化する、クラウド活用メリットHinemosで最大化する、クラウド活用メリット
Hinemosで最大化する、クラウド活用メリットHinemos
 
VMware が考えるコンテナと Kubernetes の世界
VMware が考えるコンテナと Kubernetes の世界VMware が考えるコンテナと Kubernetes の世界
VMware が考えるコンテナと Kubernetes の世界Yuichi Tamagawa
 
Kansai Azure Azure Overview & Update 20140926
Kansai Azure Azure Overview & Update 20140926Kansai Azure Azure Overview & Update 20140926
Kansai Azure Azure Overview & Update 20140926Ayako Omori
 
Japan Developer Summit (jp) - Cloud Foundry, the Open Platform As A Service
Japan Developer Summit (jp) - Cloud Foundry, the Open Platform As A ServiceJapan Developer Summit (jp) - Cloud Foundry, the Open Platform As A Service
Japan Developer Summit (jp) - Cloud Foundry, the Open Platform As A ServicePatrick Chanezon
 
Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)ripper0217
 
VMware Cloud on AWS POC テストケース
VMware Cloud on AWS POC テストケースVMware Cloud on AWS POC テストケース
VMware Cloud on AWS POC テストケースNoritaka Kuroiwa
 
Cloud VM Security on Cloud Computingi 20090311
Cloud VM Security on Cloud Computingi 20090311Cloud VM Security on Cloud Computingi 20090311
Cloud VM Security on Cloud Computingi 20090311guestec25d2
 
Virtual Machine Security on Cloud Computing 20090311
Virtual Machine Security on Cloud Computing 20090311Virtual Machine Security on Cloud Computing 20090311
Virtual Machine Security on Cloud Computing 20090311Kuniyasu Suzaki
 
20130312 OpenStack Day Tokyo プレゼン資料
20130312 OpenStack Day Tokyo プレゼン資料20130312 OpenStack Day Tokyo プレゼン資料
20130312 OpenStack Day Tokyo プレゼン資料Takeshi Nakajima
 
SD-WAN docs for aws event
SD-WAN docs for aws eventSD-WAN docs for aws event
SD-WAN docs for aws eventakira suzuki
 
VMware Cloud on AWS のご紹介 -セキュリティ風味-
VMware Cloud on AWS のご紹介  -セキュリティ風味- VMware Cloud on AWS のご紹介  -セキュリティ風味-
VMware Cloud on AWS のご紹介 -セキュリティ風味- Mitsutaka Ohisa
 

Ähnlich wie 2012-08-28 アカデミッククラウドシンポジウム(公開版)「クライアント向け仮想化ソフトウェアBitVisorのクラウドへの応用」 (20)

V cd5.1 basichandson_v3
V cd5.1 basichandson_v3V cd5.1 basichandson_v3
V cd5.1 basichandson_v3
 
私立大学情報教育協会大学 情報セキュリティ研究講習会
私立大学情報教育協会大学 情報セキュリティ研究講習会私立大学情報教育協会大学 情報セキュリティ研究講習会
私立大学情報教育協会大学 情報セキュリティ研究講習会
 
【VMware】jp developer-summit_2012_final_for_print
【VMware】jp developer-summit_2012_final_for_print【VMware】jp developer-summit_2012_final_for_print
【VMware】jp developer-summit_2012_final_for_print
 
第38回「vCloud Airによるハイブリッド・クラウドの価値」(2014/11/27 on しすなま!)
第38回「vCloud Airによるハイブリッド・クラウドの価値」(2014/11/27 on しすなま!)第38回「vCloud Airによるハイブリッド・クラウドの価値」(2014/11/27 on しすなま!)
第38回「vCloud Airによるハイブリッド・クラウドの価値」(2014/11/27 on しすなま!)
 
20130216 JAWS-UG横浜 よりセキュアなAWS環境構築
20130216 JAWS-UG横浜 よりセキュアなAWS環境構築20130216 JAWS-UG横浜 よりセキュアなAWS環境構築
20130216 JAWS-UG横浜 よりセキュアなAWS環境構築
 
共有用 Ws2012 r2-sc2012r2概要
共有用 Ws2012 r2-sc2012r2概要共有用 Ws2012 r2-sc2012r2概要
共有用 Ws2012 r2-sc2012r2概要
 
リスク知らずのプライベート・クラウド移行術 ~『攻める情シス』のための現実解とSDxへの進化~
リスク知らずのプライベート・クラウド移行術 ~『攻める情シス』のための現実解とSDxへの進化~ リスク知らずのプライベート・クラウド移行術 ~『攻める情シス』のための現実解とSDxへの進化~
リスク知らずのプライベート・クラウド移行術 ~『攻める情シス』のための現実解とSDxへの進化~
 
VMware Cloud Disaster Recovery の概要
VMware Cloud Disaster Recovery の概要VMware Cloud Disaster Recovery の概要
VMware Cloud Disaster Recovery の概要
 
Nsx alb as-adc
Nsx alb as-adcNsx alb as-adc
Nsx alb as-adc
 
Hinemosで最大化する、クラウド活用メリット
Hinemosで最大化する、クラウド活用メリットHinemosで最大化する、クラウド活用メリット
Hinemosで最大化する、クラウド活用メリット
 
VMware が考えるコンテナと Kubernetes の世界
VMware が考えるコンテナと Kubernetes の世界VMware が考えるコンテナと Kubernetes の世界
VMware が考えるコンテナと Kubernetes の世界
 
Kansai Azure Azure Overview & Update 20140926
Kansai Azure Azure Overview & Update 20140926Kansai Azure Azure Overview & Update 20140926
Kansai Azure Azure Overview & Update 20140926
 
Japan Developer Summit (jp) - Cloud Foundry, the Open Platform As A Service
Japan Developer Summit (jp) - Cloud Foundry, the Open Platform As A ServiceJapan Developer Summit (jp) - Cloud Foundry, the Open Platform As A Service
Japan Developer Summit (jp) - Cloud Foundry, the Open Platform As A Service
 
Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)
 
VMware Cloud on AWS POC テストケース
VMware Cloud on AWS POC テストケースVMware Cloud on AWS POC テストケース
VMware Cloud on AWS POC テストケース
 
Cloud VM Security on Cloud Computingi 20090311
Cloud VM Security on Cloud Computingi 20090311Cloud VM Security on Cloud Computingi 20090311
Cloud VM Security on Cloud Computingi 20090311
 
Virtual Machine Security on Cloud Computing 20090311
Virtual Machine Security on Cloud Computing 20090311Virtual Machine Security on Cloud Computing 20090311
Virtual Machine Security on Cloud Computing 20090311
 
20130312 OpenStack Day Tokyo プレゼン資料
20130312 OpenStack Day Tokyo プレゼン資料20130312 OpenStack Day Tokyo プレゼン資料
20130312 OpenStack Day Tokyo プレゼン資料
 
SD-WAN docs for aws event
SD-WAN docs for aws eventSD-WAN docs for aws event
SD-WAN docs for aws event
 
VMware Cloud on AWS のご紹介 -セキュリティ風味-
VMware Cloud on AWS のご紹介  -セキュリティ風味- VMware Cloud on AWS のご紹介  -セキュリティ風味-
VMware Cloud on AWS のご紹介 -セキュリティ風味-
 

Mehr von Takahiro Shinagawa

2017-12-04 BitVisor Summit 6 「BitVisorの現状と今後」
2017-12-04 BitVisor Summit 6 「BitVisorの現状と今後」2017-12-04 BitVisor Summit 6 「BitVisorの現状と今後」
2017-12-04 BitVisor Summit 6 「BitVisorの現状と今後」Takahiro Shinagawa
 
2016-11-30 BitVisor Summit 5 「BitVisorの現状と今後」(公開版)
2016-11-30 BitVisor Summit 5 「BitVisorの現状と今後」(公開版)2016-11-30 BitVisor Summit 5 「BitVisorの現状と今後」(公開版)
2016-11-30 BitVisor Summit 5 「BitVisorの現状と今後」(公開版)Takahiro Shinagawa
 
2015-11-26 BitVisor Summit 4(公開版)
2015-11-26 BitVisor Summit 4(公開版)2015-11-26 BitVisor Summit 4(公開版)
2015-11-26 BitVisor Summit 4(公開版)Takahiro Shinagawa
 
BitVisor Summit 3 「BitVisorの現状と今後」
BitVisor Summit 3 「BitVisorの現状と今後」BitVisor Summit 3 「BitVisorの現状と今後」
BitVisor Summit 3 「BitVisorの現状と今後」Takahiro Shinagawa
 
BitVisor Summit 2 「BitVisorの現状と今後」
BitVisor Summit 2 「BitVisorの現状と今後」BitVisor Summit 2 「BitVisorの現状と今後」
BitVisor Summit 2 「BitVisorの現状と今後」Takahiro Shinagawa
 
2012-04-25 ASPLOS2012出張報告(公開版)
2012-04-25 ASPLOS2012出張報告(公開版)2012-04-25 ASPLOS2012出張報告(公開版)
2012-04-25 ASPLOS2012出張報告(公開版)Takahiro Shinagawa
 
2012-12-04 BitVisor Summit (公開版)「BitVisorの現状と今後」
2012-12-04 BitVisor Summit (公開版)「BitVisorの現状と今後」2012-12-04 BitVisor Summit (公開版)「BitVisorの現状と今後」
2012-12-04 BitVisor Summit (公開版)「BitVisorの現状と今後」Takahiro Shinagawa
 
2009-03-24 第3回セキュアVMシンポジウム
2009-03-24 第3回セキュアVMシンポジウム2009-03-24 第3回セキュアVMシンポジウム
2009-03-24 第3回セキュアVMシンポジウムTakahiro Shinagawa
 
2008-11-18 セキュアVMワークショップ
2008-11-18 セキュアVMワークショップ2008-11-18 セキュアVMワークショップ
2008-11-18 セキュアVMワークショップTakahiro Shinagawa
 
2008-03-19 第2回セキュアVMシンポジウム
2008-03-19 第2回セキュアVMシンポジウム2008-03-19 第2回セキュアVMシンポジウム
2008-03-19 第2回セキュアVMシンポジウムTakahiro Shinagawa
 

Mehr von Takahiro Shinagawa (11)

2018-11-28 BitVisor Summit 7
2018-11-28 BitVisor Summit 72018-11-28 BitVisor Summit 7
2018-11-28 BitVisor Summit 7
 
2017-12-04 BitVisor Summit 6 「BitVisorの現状と今後」
2017-12-04 BitVisor Summit 6 「BitVisorの現状と今後」2017-12-04 BitVisor Summit 6 「BitVisorの現状と今後」
2017-12-04 BitVisor Summit 6 「BitVisorの現状と今後」
 
2016-11-30 BitVisor Summit 5 「BitVisorの現状と今後」(公開版)
2016-11-30 BitVisor Summit 5 「BitVisorの現状と今後」(公開版)2016-11-30 BitVisor Summit 5 「BitVisorの現状と今後」(公開版)
2016-11-30 BitVisor Summit 5 「BitVisorの現状と今後」(公開版)
 
2015-11-26 BitVisor Summit 4(公開版)
2015-11-26 BitVisor Summit 4(公開版)2015-11-26 BitVisor Summit 4(公開版)
2015-11-26 BitVisor Summit 4(公開版)
 
BitVisor Summit 3 「BitVisorの現状と今後」
BitVisor Summit 3 「BitVisorの現状と今後」BitVisor Summit 3 「BitVisorの現状と今後」
BitVisor Summit 3 「BitVisorの現状と今後」
 
BitVisor Summit 2 「BitVisorの現状と今後」
BitVisor Summit 2 「BitVisorの現状と今後」BitVisor Summit 2 「BitVisorの現状と今後」
BitVisor Summit 2 「BitVisorの現状と今後」
 
2012-04-25 ASPLOS2012出張報告(公開版)
2012-04-25 ASPLOS2012出張報告(公開版)2012-04-25 ASPLOS2012出張報告(公開版)
2012-04-25 ASPLOS2012出張報告(公開版)
 
2012-12-04 BitVisor Summit (公開版)「BitVisorの現状と今後」
2012-12-04 BitVisor Summit (公開版)「BitVisorの現状と今後」2012-12-04 BitVisor Summit (公開版)「BitVisorの現状と今後」
2012-12-04 BitVisor Summit (公開版)「BitVisorの現状と今後」
 
2009-03-24 第3回セキュアVMシンポジウム
2009-03-24 第3回セキュアVMシンポジウム2009-03-24 第3回セキュアVMシンポジウム
2009-03-24 第3回セキュアVMシンポジウム
 
2008-11-18 セキュアVMワークショップ
2008-11-18 セキュアVMワークショップ2008-11-18 セキュアVMワークショップ
2008-11-18 セキュアVMワークショップ
 
2008-03-19 第2回セキュアVMシンポジウム
2008-03-19 第2回セキュアVMシンポジウム2008-03-19 第2回セキュアVMシンポジウム
2008-03-19 第2回セキュアVMシンポジウム
 

Kürzlich hochgeladen

Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイスCRI Japan, Inc.
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NTT DATA Technology & Innovation
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルCRI Japan, Inc.
 

Kürzlich hochgeladen (7)

Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 

2012-08-28 アカデミッククラウドシンポジウム(公開版)「クライアント向け仮想化ソフトウェアBitVisorのクラウドへの応用」

  • 1. アカデミッククラウドシンポジウム2012 クライアント向け仮想化ソフトウェア BitVisor のクラウドへの応用 東京大学 准教授 品川高廣 2012年8月24日(金)
  • 2. 自己紹介 情報基盤センター 情報メディア教育研究部門 准教授 博士(理学) 品川 高廣 研究歴 ~2003年 東京大学博士課程 OSによる細粒度保護ドメインの研究 2003年~2006年 東京農工大学助手 OSカーネルでのセキュリティの研究 2006年~2011年 筑波大学講師 仮想化ソフトウェアBitVisorの研究 2011年~現在 東京大学准教授 同上 2012/8/24 チュートリアル「仮想化技術最前線」 Single-VM Virtualization 2
  • 3. ディペンダブルな自立連合型 クラウドコンピューティング基盤の研究開発 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 3 ウェアBitVisor のクラウドへの応用
  • 4. 発表概要 • クラウド環境におけるクライアントの役割 • クライアント向け仮想化ソフトウェア BitVisor • BitVisor によるディペンダビリティ向上 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 4 ウェアBitVisor のクラウドへの応用
  • 5. クラウド環境における クライアントの役割 第1部 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 5 ウェアBitVisor のクラウドへの応用
  • 6. クラウド時代のクライアント クラウドへアクセスするための入り口 クラウド ユーザー クライアント アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 6 ウェアBitVisor のクラウドへの応用
  • 7. クライアントの要件 クラウド=シンクライアント? ブラウザさえ動けば何でもよい? クライアント クラウド アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 7 ウェアBitVisor のクラウドへの応用
  • 8. NISTのクラウドの定義 Essential Characteristics: … Broad network access. Capabilities are available over the network and accessed through standard mechanisms that promote use by heterogeneous thin or thick client platforms (e.g., mobile phones, laptops, and PDAs). アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 8 ウェアBitVisor のクラウドへの応用
  • 9. クライアントとサーバの性能バランス クライアントとサーバの適度な連携へ クライアント高性能 ローカルPC スマートフォン+アプリ サーバ リッチクライアント(Ajax, Flash, HTML5) サーバ なし 高性能 シンクライアント ChromeOS + Google メインフレーム クライアント低性能 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 9 ウェアBitVisor のクラウドへの応用
  • 10. 集中処理 ⇒ 集中管理 集中管理のために集中処理をしている サーバ集中管理のメリット • セキュリティ管理が容易 • 情報漏洩防止,情報破壊防止 • システム管理が容易 • インストール,アップデート,バックアップ サーバ集中処理のデメリット • 性能・効率の低下 • レスポンス(応答性) • デバイスの活用 • 機能の分断,電力消費増加 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 10 ウェアBitVisor のクラウドへの応用
  • 11. 集中管理 ≠ 集中処理 「集中管理 & 分散処理」は実現可能 プログラム データ セキュリティ管理 • データのセキュリティ • 暗号化,バックアップ • プログラムのセキュリティ サーバ • サンドボックス(e.g. Chrome) システム管理 クライアント • 安全・容易なアプリケーション配信 • HTTP+HTML&JavaScript • iTunes ストア アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 11 ウェアBitVisor のクラウドへの応用
  • 12. クライアントとクラウドの連携 クライアントに出来ることはクライアントに  クライアントの膨大な計算パワーを有効活用  ネットワークに余分な負荷をかけない  物理的に避けられないネットワークレイテンシを回避 クラウドにしか出来ないことはクラウドで  管理(セキュリティ,運用)  超高速計算  超大容量ストレージ アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 12 ウェアBitVisor のクラウドへの応用
  • 13. 本研究の目指すクライアント 高機能のまま「安全」「容易」にする 既存のクライアント(PC)をディペンダブルに セキュリティ管理 システム管理 (安全) (容易) • 情報漏洩を防止する • 複雑な設定が不要 • ウィルスに感染しない • 確実に利用可能 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 13 ウェアBitVisor のクラウドへの応用
  • 14. クライアント向け 仮想化ソフトウェア 「BitVisor」 第2部 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 14 ウェアBitVisor のクラウドへの応用
  • 15. クライアント仮想化の形態 • サーバ実行型  画面転送型シンクライアント  仮想PC型  サーバーベース型  ブレードPC型 • ローカル実行型  OS配信型クライアント  ネットワークブート型  ローカルVM型 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 15 ウェアBitVisor のクラウドへの応用
  • 16. VMM(仮想マシンモニタ) VM(Virtual Machine):仮想マシン 仮想的な実行環境 VMM(Virtual Machine Monitor):仮想マシンモニタ 仮想マシンを作り出す仮想化ソフトウェア ゲストOS ゲストOS VM VM VMM ゲストOS ハードウェア ハードウェア アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 16 ウェアBitVisor のクラウドへの応用
  • 17. VMMを使う利点 OSに依存しないディペンダビリティの向上 • セキュリティ管理 ゲストOS  強力  OSが乗っ取られても大丈夫 VM  強制的  ユーザが勝手に無効にできない VMM セキュリティ管理 • システム管理 システム運用  互換性 ハードウェア  OSを変更しなくてよい アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 17 ウェアBitVisor のクラウドへの応用
  • 18. VMMの構造 ホスト型 ハイパーバイザ型 ハイブリッド型 (Type-II VMM) (Type-I VMM) ゲストOS ゲストOS VM VM VMM ゲストOS ゲストOS デバイスモデル Domain 0 VM VM デバイスモデル ゲスト リソース管理 VMM OS デバイスドライバ ホストOS デバイスモデル VM VM 抽象化層 リソース管理 VMM デバイスドライバ デバイスドライバ リソース管理 ハードウェア ハードウェア ハードウェア アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 18 ウェアBitVisor のクラウドへの応用
  • 19. 従来のVMMの問題 • VMM自身のセキュリティ ゲストOS ゲストOS VM VM  OSを丸ごと含む巨大・複雑なシステム o E.g. ホストOSに定期的にパッチを当てる必要がある VMM デバイスモデル リソース管理 • ハードウェアの有効活用を阻害 ホストOS  仮想化されたデバイスしか使えない 抽象化層  VM切り替えのオーバーヘッド デバイスドライバ ハードウェア アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 19 ウェアBitVisor のクラウドへの応用
  • 20. 仮想マシンモニタ「BitVisor」 クライアントに特化した軽量なVMM [Shinagawa et al. VEE ‘09] デバイスドライバ ゲストOS VGA HID ATA USB NIC 拡張機能 拡張機能1 VMM ATA USB NIC 拡張機能2 ハードウェア アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 20 ウェアBitVisor のクラウドへの応用
  • 21. VMMのソースコード・サイズ (VMWare ESX Server) (Xen) (BitVisor) 20万行 20万行 3万行 (hypervisorのみ) ゲストOS ゲストOS Domain 0 VM VM デバイスモデル ゲスト VMM OS デバイスドライバ ゲストOS デバイスモデル VM VM VM リソース管理 VMM VMM デバイスドライバ リソース管理 拡張機能 ハードウェア ハードウェア ハードウェア アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 21 ウェアBitVisor のクラウドへの応用
  • 22. BitVisor の利点 • VMMのセキュリティ向上  VMMのサイズ削減・シンプル化  VMM自身のセキュリティ・アップデートが不要 • 既存環境との互換性  クライアント側の多様なデバイスをフル活用できる  既存の環境への適用可能  仮想化によるオーバーヘッドを削減 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 22 ウェアBitVisor のクラウドへの応用
  • 23. BitVisor の制限 • 同時に動作するゲストOSは1つだけ  デスクトップ用途では必須ではない  セキュリティ管理,システム管理が目的 • デバイスごとに対応が必要  全てのデバイスに対応する必要はない  主要デバイスは対応済み アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 23 ウェアBitVisor のクラウドへの応用
  • 24. BitVisor による ディペンダビリティ向上 第3部 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 24 ウェアBitVisor のクラウドへの応用
  • 25. 「BitVisor」の応用例 • クライアントのセキュリティ管理 / システム管理  クラウドとも連携して集中管理を実現  VMMによりローカル実行を安全・簡単に実現 セキュリティ • セキュアVM 管理 • システムファイル保護 システム •透過的VPN切り替え 管理 •透過的VPNネットワークブート 2010/11/2 25
  • 26. セキュアVM • PCからの情報漏洩を防止 ストレージ  ストレージからの情報漏洩防止  HDDやUSBメモリ等を強制的に暗号化 ネットワーク  ネットワークからの情報漏洩防止  ネットワーク通信を強制的に暗号化  ICカードでの鍵管理 ICカード  暗号化の鍵の安全な保存  接続先・ユーザ認証 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 26 ウェアBitVisor のクラウドへの応用
  • 27. セキュアVM(実現) • I/Oを暗号化する ゲストOS Device Driver セキュアVM  ストレージI/Oを捕捉・暗号化 ATA NIC USB  ATA/ATAPI 及び USB1.1/2.0を捕捉  AES-XTSで暗号化 VMM 拡張機能 Device Mediator  ネットワークI/Oを捕捉・暗号化 ストレージ管理  NIC(Intel PRO 100/1000)を捕捉 ATA NIC USB ネットワーク管理  IPSecでVPN接続 ID管理  ICカードで鍵管理・認証 Device ハードウェア  USB接続のカードリーダにアクセス ATA NIC USB  PC/SC, CCIDプロトコル アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 27 ウェアBitVisor のクラウドへの応用
  • 28. システムファイル保護 • Rootkit からの保護 [Chubachi et al. SAC ‘10]  システムファイルの書き込み を禁止する  OSの重要なファイル o カーネル,デバイスドライバ,…  セキュリティソフトウェア o アンチウィルス,…  カーネルレベルでも書けない  再起動すれば元に戻る  最終ラインでのディフェンス アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 28 ウェアBitVisor のクラウドへの応用
  • 29. システムファイル保護(実現) • ストレージへの書き込み を監視する ゲストOS Device Driver VM ATA NIC USB  システムファイルの書き換え を検出 VMM o ファイルのデータ領域 拡張機能 o メタデータ領域 Device Mediator 保護モジュール o ディレクトリ構造 ATA 保護ポリシー  ファイルとセクタのマッピング を管理 Device ハードウェア o セマンティックギャップを克服 ATA NIC USB o 低オーバーヘッドで実現 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 29 ウェアBitVisor のクラウドへの応用
  • 30. 透過的VPN切り替え データセンター • クラウド接続の可用性を (クラウド) 確保する[Matsuhashi et al. FGCS ‘12] 専用線  ネットワーク/サーバ障害対応  インターネット層での経路障害 × VPN VPN × ルータ1 ルータ2  VPNサーバ故障 Internet  OS/ユーザは意識しない  基盤として高可用性を実現  ユーザ・管理者に負担をかけない クライアント アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 30 ウェアBitVisor のクラウドへの応用
  • 31. 透過的VPN切り替え(実現) • VPN接続を切り替える ゲストOS Device Driver セキュアVM  定期的にネットワーク到達性を ATA NIC USB チェック VMM  VMMからサーバにPingを送る 拡張機能 Device Mediator  VPN切断・再接続を実施 VPNクライアント  利用可能なサーバの選択 NIC  IPsecでのコネクションを確立 ID管理  IPアドレスの不整合などを吸収 Device ハードウェア ATA NIC USB  TCP接続が切れない  切り替え時間は3秒程度 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 31 ウェアBitVisor のクラウドへの応用
  • 32. 透過的ネットワークブート サーバ • 任意のOSをネットワークから (クラウド) ブート可能にする[表ら.ACS論文誌 ‘11]  OS・設定に依存しない  Windowsをそのままブート可能  Linuxも一切設定なしでブート可能  ローカルのハードウェアをフル活用  内蔵機器・周辺機器をOSが完全管理 o Blu-ray,USB3.0,各種PCIデバイス,… o 省電力(電源制御),最適化(デフラグなど), … クライアント アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 32 ウェアBitVisor のクラウドへの応用
  • 33. 透過的ネットワークブート(実現) • ディスクアクセスを ネットワークへ転送する ゲストOS Device Driver VM ATA NIC USB  ATAのインターフェイスを提供 VMM  ローカルディスクと同じアクセス方法 拡張機能 o MS-DOSでも起動する Device ATA監視 Mediator ATA ATA-AoE変換  ATAアクセスをAoEに変換 NIC NICアクセス  ATA over Ethernet Device ハードウェア  パケットをネットワークへ転送 ATA NIC USB  ディスクイメージをサーバで集中管理 アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 33 ウェアBitVisor のクラウドへの応用
  • 34. まとめ • クラウド時代のクライアント  高機能クライアントも必要  セキュリティ管理,運用管理 • クライアント向け仮想マシンモニタ「BitVisor」  準パススルー型アーキテクチャ  VMM自身のセキュリティ,透過性向上 • 「BitVisor」に基づくディペンダビリティ向上  セキュリティ管理: セキュアVM,システムファイル保護  システム管理: 透過的VPN切り替え,透過的ネットブート アカデミッククラウドシンポジウム2012:クライアント向け仮想化ソフト 2012/8/28 34 ウェアBitVisor のクラウドへの応用
  • 35. BitVisor の宣伝 • BitVisor に関する情報  ホームページ  http://www.bitvisor.org/  メーリングリスト(@bitvisor.org)  bitvisor-user(日本語), bitvisor-user-en(英語)  bitvisor-devel(日本語), bitvisor-devel-en(英語)  ソースコード  http://sourceforge.net/projects/bitvisor/ • 有償サービス  (株)イーゲルが提供 2012/8/24 チュートリアル「仮想化技術最前線」 Single-VM Virtualization 35