Microsoft PowerPoint - 4 horie.ppt
|
|
|
- うたろう かなり
- 9 years ago
- Views:
Transcription
1 BitvisorとI/O 仮 想 化 技 術 筑 波 大 学 大 学 院 システム 情 報 工 学 研 究 科 研 究 員 保 理 江 高 志
2 はじめに Bitvisor 最 大 の 特 徴 である 準 パススルー 型 アーキテクチャ へのI/O 仮 想 化 技 術 "Intel Virtualization Technology for Directed I/O"に 基 づく 機 能 拡 張 について 技 術 的 側 面 を 解 説 本 資 料 内 記 載 の 会 社 名 製 品 名 は 各 社 の 登 録 商 標 または 商 標 です
3 アジェンダ ハードウェアによるI/O 仮 想 化 支 援 概 要 ハードウェア 機 能 IOMMUとは? Intel Virtualization Technology for Directed I/O 技 術 解 説 利 用 プログラミングにあたってのノウハウ BitvisorとIntel VT-d Para-passthroughアーキテクチャ 想 定 脅 威 プロテクションストラテジー
4 ハードウェアによるI/O 仮 想 化 支 援 I/O 仮 想 化 I/O Virtualization 種 々のハードウェア 仮 想 化 支 援 技 術 適 合 プロダクト PCI-SIG IOV 各 ハイパバイザでのVT-dサポート IOMMUが 提 供 する 機 能 IOMMUの 利 用 シナリオ bounce buffer malicious DMAの 防 止
5 I/O 仮 想 化 I/O Virtualization 広 義 の I/O 仮 想 化 I/Oデバイスエミュレーション VMが 物 理 的 資 源 (ハードウェアデバイス)への 直 接 的 な 操 作 を 行 わ ないよう 仲 介 となる 仮 想 的 な 資 源 をVMMが 提 供 仮 想 的 なI/O 資 源 のエミュレーション 仮 想 デバイス(ストレージ NIC etc..) I/Oエミュレータ 割 り 込 みコントローラ 狭 義 の I/O 仮 想 化 I/Oメモリ 仮 想 化 I/O Memory Management Unit (IOMMU) デバイスからのDMAリクエストの 際 I/Oアドレス 物 理 アドレス 間 の マッピングを 管 理 する 機 構 cf) MMU : CPUからのメモリ 参 照 時 仮 想 アドレス 物 理 アドレス 間 の マッピングを 管 理 する 機 構
6 cf) IOMMU GART Graphics Address Remapping Table グラフィックスカード 向 け(AGP, PCIe) aperture を 介 したシンプルなアドレス 変 換 Calgary IBM xseries (x86_64 based) 向 け Remapping, デバイスのIsolation, パーミッション 制 御 DVMA Device Virtual Memory Address Sun MicrosystemsのSbus 向 け バスサイクル 中 にRemappingフェーズを 有 する DART Device Address Relocation Table PowerPC970 向 け Cell IOMMU Segmented translation model 2つのローカルキャッシュ IOSLB(セグメントエントリ)とIOTLB(ページテーブルエントリ)
7 種 々のハードウェア 仮 想 化 支 援 技 術 Intel VT-x (Virtualization Technology for IA-32) x86/64 向 けプロセッサ 仮 想 化 支 援 技 術 Intel VT-i (Virtualization Technology for IA-64) Itanium 2 向 けプロセッサ 仮 想 化 支 援 技 術 Intel VT-d (Virtualization Technology for Directed I/O) I/O 仮 想 化 支 援 技 術 Intel VT-c (Virtualization Technology for Connectivity) Virtual Machine Device Queues, I/O Acceleration Technology, SR-IOV 等 の 統 合 技 術 VMware ESX Server + 対 応 NIC (Intel 10GbE AT Server Adapter, etc..) AMD-V AMDプロセッサ 仮 想 化 支 援 技 術 AMD-IOMMU AMDのI/O 仮 想 化 支 援 技 術
8 適 合 プロダクト VT-d is enabled on the following chipsets: Intel Q35 GMCH with ICH9 DO (Bearlake chipset) Intel Q45 (Eaglelake) The following chipsets have VT-d capability, but OEMs may not have enabled in systems based on these: Intel X38 Intel X48 For Intel Desktop Boards, these have VT-d support enabled: Intel DQ35JO Intel DQ35MP Intel DX38BT Intel DX48BT2 Intel DQ45CB 2008/9リリース Intel DQ45EK For ASUS Desktop Boards, these have VT-d support enabled: ASUS P5E-VM DO (Intel Q35 chipset) AMD IOMMU Add IOMMU support to RD890/RD880 chipsets (2009~?)
9 PCI-SIG IOV PCI-SIG I/O Virtualization PCIeデバイス 側 での 仮 想 化 サポート 複 数 のゲストOS 間 でのネイティヴなデバイス 共 有 に 向 けた 仕 様 Address Translation Service (ATS) released March 2007 IOMMUによるアドレス 変 換 キャッシュ 機 構 について Single-Root IOV (SR-IOV) released October 2007 単 一 システム 内 でのDirected I/Oについて Multi-Root IOV (MR-IOV) released May 2008 Blade 環 境 でのFCバックボーンを 介 したDirected I/Oについて
10 各 ハイパバイザ( 及 びカーネル)のサポート Xen (3.2.1~) Secure MILS Hypervisor (LynxWorks) Parallels Server Padded Cell (Green Hills Software) VirtualLogix VLX VMware ESX Server ( 次 期 リリース) Linux Kernel ( 時 点 ) drivers/pci/intel-iommu.c config DMAR bool "Support for DMA Remapping Devices (EXPERIMENTAL)" depends on X86_64 && PCI_MSI && ACPI && EXPERIMENTAL help DMA remapping (DMAR) devices support enables independent address translations for Direct Memory Access (DMA) from devices. These DMA remapping devices are reported via ACPI tables and include PCI device scope covered by these DMA remapping devices.
11 IOMMUが 提 供 する 機 能 Remapping と Isolation I/Oアドレス 空 間 のリマッピング デバイス 側 物 理 メモリ 間 のメモリマッピング 管 理 (IOMMU) キャッシュ 機 構 を 備 える(e.g. IOTLB) 割 り 込 みのリマッピング I/Oアドレス 空 間 のIsolation 隔 離 デバイス 毎 異 なるI/Oアドレスマッピングを 適 用 し 参 照 すべきで ない 物 理 メモリを 保 護 する MMUとIOMMU プロセッサ or デバイス 主 記 憶 間 でのアドレス 変 換 ページテーブルマッピング 管 理 アクセス 制 御 キャッシュ 機 構 (TLB or IOTLB) プロセス 毎 or デバイス 毎 独 立 したアドレス 空 間 を 提 供
12 CPU 側 からのメモリ 参 照 Address Bus 0x0a000 MMU 0x0aa000 CPU Mem Controller Memory I/O Controller I/O Data Bus リニアアドレスで 対 象 を 指 定 MMUにより 物 理 アドレスに 変 換 アドレスバスに 送 出 プロセス 毎 独 立 したアドレス 空 間 Privilegeによるメモリプロテクション
13 デバイス 側 からのメモリ 参 照 (IOMMU 無 し) Address Bus 0x0a000 MMU Mem Controller I/O Controller 0x0a000 CPU Memory I/O Data Bus フラットな 物 理 アドレス 空 間 としてメモリを 参 照 物 理 アドレスをそのままアドレスバスに 送 出 全 てのデバイスが1つのアドレス 空 間 を 共 有 メモリは 保 護 されない
14 IOMMUの 利 用 シナリオ ~ Bounce Buffer CPU #1 (64-bit) CPU #2 (64-bit) MMU MMU low-mem Bounce Buffer memcpy DRAM high-mem I/O Memory メモリコピーによる オーバーヘッド High-mem 領 域 にDMAできない Legacy Device Device Device
15 IOMMUの 利 用 シナリオ ~ I/Oメモリ 保 護 インスタンス #1 インスタンス #2 Malicious DMA Drv. CPU #1 CPU #2 MMU MMU デバイスドライバのバグ 不 正 なバッファアドレス メモリマッピング インスタンス #1 のリソース DRAM Device Device Device
16 DMAに 纏 わる 脆 弱 性 Malicious DMA ~ DMAバッファのロケーションを 不 正 に 操 作 することで ホスト 側 物 理 メモリへの 参 照 改 ざんが 行 われる 例 ) winlockpwn FireWire 経 由 でメインメモリに 直 接 アクセス Windowsパスワードを 迂 回 し 管 理 者 権 限 を 奪 取 可 能 システムソフトウェア 側 での 対 処? 可 能 (known caseであれば) DMAの 制 御 I/Oを 監 視 バッファのロケーション サイズをチェックする 但 し 設 定 の 流 儀 はデバイス 毎 異 なる 要 個 別 対 応 メモリ 管 理 が 複 雑 化 し オーバーヘッドも 発 生 winlockpwnのようなケースにはなす 術 がない (バグというより 仕 様 ) FireWire, OHCIのDisable 新 しいマシンに 買 い 替 える (FireWireポートの 無 いマシン FireWire I/OメモリをVirtualize 可 能 なG5 Mac or Sun WS)
17 仮 想 化 技 術 との 協 調 Directed I/O ~ VMへのデバイスの 直 接 的 な 割 り 当 て 互 換 性 Nativeなデバイスドライバを 利 用 可 能 ( Paravirtualization) パフォーマンス 低 オーバーヘッド I/O 仮 想 化 に 関 するVMM 側 処 理 をハードウェアレベルで 実 現 スケーラビリティの 改 善 I/Oドメイン(cf. Dom-0)への 負 荷 集 中 が 回 避 される セキュリティ 信 頼 性 Fine-grain Device Access Control によるI/Oメモリ 保 護 フォルトハンドリング ログ 取 得 VMMの 設 計 実 装 がシンプルに
18 Intel Virtualization Technology for Directed I/O ハードウェア 構 成 アドレス 変 換 方 式 の 比 較 (CPU 側 / デバイス 側 ) デバイスコンテキストの 選 択 I/O page table walk データのキャッシング / Invalidation フォルトハンドリング Remapping ハードウェアレジスタ
19 ハードウェア 構 成 チップセット 機 能 ( プロセッサ 機 能 ではない) North Bridgeに 実 装 複 数 の Remapping Unit からなる IOTLB ~ キャッシュ 機 構 を 備 える Intel VT-d Specificationより AMD IOMMU Specificationより
20 ページング 方 式 の 比 較 (CPU 側 / デバイス 側 ) Control Register Page Directory Page Table Page Table 物 理 メモリ CR3 Root-Entry Table Address Register RTADDR DMA buffer ASR(Address Space Root) bus #0 devfn 00:0 bus #1 devfn 00:1 Root-Entry Table Context-Entry Table I/O Page Table I/O Page Table I/O Page Table
21 フォルトハンドリング 下 記 フォルトに 大 別 可 能 DMAリクエストの 不 正 不 正 なアドレス 参 照 (GAW 範 囲 外 へのDMAリクエスト etc..) アドレス 変 換 時 のエラー Context Entry Table, I/O Page Table 内 容 の 不 整 合 不 正 なアドレス 参 照 (I/O page table walk 時 ) present でないエントリ パーミッションエラー ハードウェア 異 常 IOTLB invalidation 時 のステータス 異 常 タイムアウト etc.. フォルト 時 の 挙 動 DMAリクエストはブロックされる CPU 割 り 込 みを 発 生 DMAトランザクションの 回 復 処 理 は 不 可 フォルトロギング Fault Status Registerより Fault Reason を 得 られる
22 Remapping ハードウェアレジスタ Memory Mapped Register ベースアドレス ACPI Description Tableから 取 得 ( 後 述 ) ステータス 系 CAP : Capability Register ECAP : Extended Capability Register GSTS : Global Status Register FSTS : Fault Status Register コマンド 系 GCMD : Global Command Register CCMD : Context Command Register IOTLB : IOTLB Register 制 御 パラメータ RTADDR : Root-entry Table Address Register IRTA : Interrupt Remapping Table Address Register IVA : Invalidate Address Register
23 VT-d 利 用 手 順 実 装 概 要 ハードウェアチェック Remappingテーブルの 設 定
24 実 装 概 要 ハードウェアチェック VT-dサポートの 検 出 ハードウェア 定 義 のチェック PCIデバイスのプローブ Remappingテーブルの 設 定 Remapping Policy コンテキスト 情 報 (Root-Entry table / Context-Entry table) I/Oページテーブル インタラプトリマッピングテーブル リマッピング 有 効 化 各 ステータスのチェック 各 レジスタの 初 期 化 機 能 の 活 性 化
25 ハードウェアチェック DMAR Parseの 例 ( Intel DQ35JOE) Host Address Width : 35 4つのリマッピングユニット Unit #1 Base Address : 0xFEB00000 Device Scope : 00:1b:0 HD Audio Controller Unit #2 Base Address : 0xFEB01000 Device Scope : 00:2:0 Integrated Graphics Controller 00:2:1 Unit #3 Base Address : 0xFEB02000 Device Scope : NULL ( ) Unit #4 Base Address : 0xFEB03000 Device Scope : INCLUDE_ALL ( その 他 すべてのデバイス)
26 Remappingテーブルの 設 定 Hypervisor 用 メモリにテーブル 領 域 確 保 ゲストOSからの 保 護 コンテキストテーブル 参 照 するI/OページテーブルのASRを 登 録 デバイスとI/Oページテーブルマッピングとの 関 連 付 け I/Oページテーブル ゲストOS デバイス 双 方 から 参 照 可 能 な 物 理 ページを 介 してDMA ゲスト 物 理 アドレスマッピング(GPA-HPA) と I/Oメモリマッピング(DVA-HPA) の 整 合 性 がとられていること 不 正 なDMAの 防 止 ゲストOSに 割 り 当 てられたデバイスは そのゲストOSの 管 理 しない メモリを 参 照 できてはならない Hypervisor 及 び 他 ゲストOSのメモリ 保 護
27 BitvisorとVT-d Para-passthroughアーキテクチャ Malicious DMAのリスク プロテクションのストラテジー Hypervisorの 保 護 Shadow DMAに 関 するパーミッション 実 装 ビルドオプション 起 動 例
28 Para-passthroughアーキテクチャ Passthrough I/O と Intercepted I/O の 併 用 Passthrough I/Oのケース 非 暗 号 化 デバイス: ゲストOS デバイス 間 で 透 過 的 にI/O 例 )ビデオカード キーボード Intercepted I/Oのケース 暗 号 化 デバイス Hypervisorがモニタ データ 暗 号 化 復 号 化 制 御 ステータスに 関 するI/Oの 監 視 データに 関 するI/Oについては 暗 号 化 適 用 Shadow Bufferの 適 用 例 )HDD NIC,USBストレージ
29 Para-passthroughアーキテクチャ Guest OS BitVisor System Resource monitor Control I/O Device Driver Device Driver encrypt Intercepted Device Data decrypt Device Driver Passthrough Device
30 Malicious DMAのリスク Guest OS BitVisor System Resource monitor Control I/O Device Driver Device Driver encrypt Intercepted Device Data decrypt Device Driver Passthrough Device
31 Malicious DMAのリスク Guest OS BitVisor System Resource IOMMU monitor Control I/O Device Driver Device Driver encrypt Intercepted Device Data decrypt Device Driver Passthrough Device
32 プロテクションのストラテジー 0xFFFFFFFF GPA-HPA mapping DVA-HPA mapping Malicious memory access Hypervisor region Malicious DMA Device B Guest OS BitVisor IOMMU DMA Buf. B DMA Buf. A Device A 0x
33 プロテクションのストラテジー DVA-HPA mapping shadow DMA region encryption /decryption Hypervisor region Malicious DMA Device B Guest OS BitVisor IOMMU DMA Buf. B DMA Buf. A Device A
34 まとめ 開 発 状 況 リリーススケジュール 課 題 Future Works 開 発 実 験 環 境 詳 細 参 考
35 開 発 の 状 況 リリーススケジュール VT-dハードウェアドライバ 開 発 make config 時 のビルドオプション VTD_TRANS で 選 択 規 模 : 約 3K 行 (C, アセンブラ) 周 辺 処 理 との 関 連 ACPI description tableのパース PCIデバイスの 検 出 実 現 されている 機 能 非 暗 号 化 デバイス (Hypervisor 保 護 ) ATA Driver (Shadow DMA 領 域 限 定 化 ) リリーススケジュール 次 期 リリースより 統 合 ( 予 定 )
36 課 題 課 題 Future Works プロテクションの 拡 充 ATA Driver ( 済 ) NIC ( 未 ) UHCI ( 未 ) 対 応 動 作 確 認 ハードウェアの 拡 充 Q45 Chipset AMD-IOMMU 評 価 性 能 試 験 Malicious DMAに 対 する 検 知 防 御 FireWireのケース
37 Motherboard : Intel DQ35JOE 開 発 実 験 環 境 の 詳 細 Firmware : JOQ3510J.86A Processor : Intel Core 2 Duo E6750 (2.66GHz) Memery : 4GB (1GB x 4) Tested Operating Systems : Fedora 7/8/9 (32/64bit) Microsoft Windows XP Microsoft Windows Vista Tested Devices : IDE interface: Intel Corporation 82801IR/IO/IH (ICH9R/DO/DH) 4 port SATA IDE Controller on-board Ethernet controller: Intel Corporation 82566DM-2 Gigabit Network Connection on-board VGA compatible controller: Intel Corporation 82Q35 Express Integrated Graphics Controller on-board Ethernet controller: Intel Corporation 82572EI Gigabit Ethernet Controller (Copper) Ethernet controller: Realtek Semiconductor Co., Ltd. RTL-8169 Gigabit Ethernet
38 参 考 Intel Virtualization Technology for Directed I/O Architecture Specification AMD I/O Virtualization Technology (IOMMU) Specification xen.org Subverting the Xen hypervisor, Wojtczuk (Black Hat USA 2008) Preventing and Detecting Xen Hypervisor Subversions, Rutkowska,Wojtczuk (Black Hat USA 2008) SecVisor: A Tiny Hypervisor to Provide Lifetime Kernel Code Integrity for Commodity OSes, Seshadri, Luk et al. (SOSP 2007) Utilizing IOMMUs for Virtualization in Linux and Xen, Ben-Yehuda, Mason et al. (Ottawa Linux Symposium 2006)
39 参 考 DMA & Windows Wikipedia IEEE 1394 interface ( Security issues ) BitVisor: A Thin Hypervisor for Enforcing I/O Device Security, Shinagawa, et al. (VEE 2009)
Microsoft PowerPoint - IO_Pass-through_XenSummitTokyo2008_jp.ppt
パススルー I/O の実装と今後 2008 年 11 月 21 日島田雄二 NECシステムテクノロジー 目次 1. パススルー I/O の実装 2. 今後の予定 3. パススルー I/O の課題 4. まとめ 2 NEC Corporation 2008 1. パススルー I/O の実装 パススルー I/O とは Domain へ I/O デバイスを割り当て Guest ソフトウェアから直接制御する
セキュアVMの アーキテクチャ概要
2008 年 11 月 18 日 ( 火 ) セキュア VM ワークショップ ( 公開用修正版 ) 筑波大学講師品川高廣 セキュア VM BitVisor の アーキテクチャ概要 背景と目的 情報漏洩事件の増加 PC USBメモリ等の紛失 盗難 インターネット経由 ウィルスやファイル交換ソフトなど 仮想マシンモニタ (VMM) による安全性向上 暗号化 認証を VMM で強制する ストレージ及びネットワークの暗号化
第6期末セミナー2006-1rev1.ppt
Intel VT vs AMD AMD-V ( CPU) 2 3 IA-32 Intel VT-x AMD Virtualization(AMD-V) IA-64 Intel VT-i UltraSPARC UltraSPARCArchitecture2005(UltraSPARC T1) POWER Logical Partitioning (LPAR) ARM TrustZone x86 4 Intel
Microsoft PowerPoint - OS08 [互換モード]
オペレーティングシステム 第 8 回 講 義 内 容 並 行 プログラミング 相 互 排 除 (つづき) 哲 学 者 の 食 事 問 題 メモリ 管 理 と 仮 想 記 憶 主 記 憶 共 有 資 源 としてのメモリ 奈 良 先 端 科 学 技 術 大 学 院 大 学 宮 崎 純 [email protected] 1 デッドロック(1) 待 機 グラフ(wait for graph; WFG)
<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63>
接 続 検 討 回 答 書 ( 高 圧 版 ) 別 添 様 式 AP8-20160401 回 答 日 年 月 日 1. 申 込 者 等 の 概 要 申 込 者 検 討 者 2. 接 続 検 討 の 申 込 内 容 発 電 者 の 名 称 発 電 場 所 ( 住 所 ) 最 大 受 電 電 力 アクセス の 運 用 開 始 希 望 日 3. 接 続 検 討 結 果 (1) 希 望 受 電 電 力 に
目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 10 4-1 HDD Password Tool を 起 動 する
HDD Password Tool USB3.0/2.0 東 芝 製 外 付 けハードディスク CANVIO 用 パスワードツールソフトウェア 取 扱 説 明 書 1.10 版 - 1 - 目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool
独立行政法人国立病院機構呉医療センター医療機器安全管理規程
独 立 行 政 法 人 国 立 病 院 機 構 呉 医 療 センタ- 医 療 機 器 安 全 管 理 規 程 目 次 第 1 章 総 則 ( 第 1 条 ~ 第 4 条 ) 第 2 章 組 織 及 び 職 務 ( 第 5 条 ~ 第 10 条 ) 第 3 章 研 修 ( 第 11 条 ~ 第 12 条 ) 第 4 章 保 守 点 検 及 び 修 理 ( 第 13 条 ~ 第 16 条 ) 第 5 章
KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2
目 次 動 作 環 境 特 長 方 法 方 法 起 動 終 了 方 法 方 法 操 作 方 法 使 方 使 方 使 方 詳 細 設 定 使 方 KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2 KINGSOFT Office 2016 特 長 主 特 長 以
<819A955D89BF92B28F91816989638BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>
平 成 27 年 度 施 策 評 価 調 書 施 策 の 名 称 等 整 理 番 号 22 評 価 担 当 課 営 業 戦 略 課 職 氏 名 施 策 名 ( 基 本 事 業 ) 商 業 の 活 性 化 総 合 計 画 の 位 置 づけ 基 本 目 主 要 施 策 4 想 像 力 と 活 力 にあふれたまちづくり 商 業 の 振 興 2 施 策 の 現 状 分 析 と 意 図 施 策 の 対 象 意
<4D6963726F736F667420506F776572506F696E74202D2093FA8C6F939D8D878356835883658380814093578EA68E9197BF>
学 校 様 向 け ご 提 供 サービスのご 紹 介 Saas 型 サービス メール To FAX サービス 1 事 業 概 要 会 社 名 株 式 会 社 経 統 合 システム 英 名 設 年 会 社 所 在 地 NIKKEI ADVANCED SYSTEMS INC. 1987 年 3 3 136-0076 東 京 都 江 東 区 南 砂 5-8-1 代 表 電 話 03-5690-1500 事
する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定
射 水 市 建 設 工 事 施 行 に 関 する 工 事 成 績 評 定 要 領 平 成 8 年 3 月 7 告 示 第 44 号 ( 目 的 ) 第 条 この 要 領 は 射 水 市 が 所 掌 する 工 事 の 成 績 評 定 ( 以 下 評 定 という )に 必 要 な 事 項 を 定 め 公 正 かつ 的 確 な 評 定 を 行 うことにより もって 請 負 業 者 の 選 定 及 び 指
その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農
国 営 かんがい 排 水 事 業 石 垣 島 地 区 事 業 の 概 要 本 事 業 は 沖 縄 本 島 から 南 西 約 400kmにある 石 垣 島 に 位 置 する 石 垣 市 の4,338haの 農 業 地 帯 において 農 業 用 水 の 安 定 供 給 を 図 るため 農 業 水 利 施 設 の 改 修 整 備 を 行 うものである 事 業 の 目 的 必 要 性 本 地 区 は さとうきびを
スライド 1
パケット転送を支える技術 海老澤健太郎 @ パラレルス株式会社 Twitter: @ebiken Internet Week 2011 サーバーの物理構造 DIMM MEM CPU0 CPU1 DIMM MEM QPI IOH (Chipset) PCI Express (PCIe) PCIe PCIe device device (NIC) (NIC) Internet Week 2011 2 パケットの流れ
1
2.1 XenServer インストール (1) XenServer システム 要 件 表 2.1.1 XenServer システム 要 件 CPU メモリサイズ ディスクスペース NIC 最 大 32 個 CPU コア 1 つ 以 上 の 64 ビット x86 CPU 1.5GHz 以 上 推 奨 2GHz Windows 仮 想 マシンを 作 成 する 場 合 には ハードウェアに 仮 想 化
<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>
平 成 22 年 11 月 9 日 高 校 等 の 授 業 料 無 償 化 の 拡 大 検 討 案 以 下 は 大 阪 府 の 検 討 案 の 概 要 であり 最 終 的 には 平 成 23 年 2 月 議 会 での 予 算 の 議 決 を 経 て 方 針 を 確 定 する 予 定 です Ⅰ. 検 討 案 の 骨 子 平 成 23 年 度 から 大 阪 の 子 どもたちが 中 学 校 卒 業 時 の
Imperva_page01_B52
一 般 ユーザ ブロック リスト 型 アカウントハッキング ブルートフォースアタック Apache struts 脆 弱 性 OpenSSL 脆 弱 性 サイトスクレイピング アプリケーションDDos 攻 撃 インジェクション OSコマンドインジェクション バッファ オーバーフロー ディレクトリトラバーサル セッションハイジャック ヘッダインジェクション クロスサイトスクリプティング(XSS) クロスサイトリクエストフォージェリー(CFRF)
PRIMERGY RX200 S8 未サポートOS動作検証確認情報
PRIMERGY RX200 S8 未 サポート OS 動 作 検 証 確 認 情 報 動 作 確 認 結 果 SAS アレイ SAS アレイ SAS アレイ オンボード SATA オンボード SATA ソフトウェア 名 称 コントローラカード コントローラカード コントローラカード コントローラ コントローラ RAID Ctrl SAS 6G RAID Ctrl SAS 6G RAID Ctrl
はじめに この 資 料 は データ デデュプリケーション 機 能 を 検 討 いただくにあたり ディス ク 使 用 率 とバックアップ パフォーマンスについて データ デデュプリケーション デバイス( 以 降 DDD と 記 述 )とファイル システム デバイス ( 以 降 FSD と 記 述 )
CA ARCserve Backup データ デデュプリケーション 効 果 測 定 CA Technologies データマネジメント 事 業 部 プロダクトソリューション 部 はじめに この 資 料 は データ デデュプリケーション 機 能 を 検 討 いただくにあたり ディス ク 使 用 率 とバックアップ パフォーマンスについて データ デデュプリケーション デバイス( 以 降 DDD と 記
弁護士報酬規定(抜粋)
はなみずき 法 律 事 務 所 弁 護 士 報 酬 規 定 ( 抜 粋 ) 2008 年 10 月 改 訂 2014 年 4 月 * 以 下 の 弁 護 士 報 酬 は いずれも 税 込 です ただし D E L の2の 表 に 基 づき 算 出 さ れた 金 額 については 消 費 税 を 上 乗 せした 額 を 弁 護 士 報 酬 とします 目 次 A 法 律 相 談 料 B 顧 問 料 C 手
Microsoft PowerPoint - Re-ValuePC説明1018.ppt
日 本 システムケア 株 式 会 社 ソリューション 事 業 部 1 1 Re-Value PC とは とは 日 本 システムケア にて 商 標 登 録 され マイクロソフト 社 から 提 供 された 正 規 Microsoft OSを インストールしてご 提 供 する 高 品 質 再 生 中 古 PCの 名 称 です COA(Certificate of Authority)ラベル 特 長 1)
住宅改修の手引き(初版)
目 次 1. 介 護 保 険 制 度 における 住 宅 改 修 費 支 給 制 度 について 1 2. 対 象 要 件 2 3. 支 給 限 度 基 準 額 3 4. 支 払 方 法 5. 手 続 きの 流 れ 6 7 6. 住 宅 改 修 の 種 類 13 7. 住 宅 改 修 費 が 支 給 できない 場 合 16 8. 現 地 確 認 について 16 参 考 資 料 住 宅 改 修 費 の 支
CTX-6114AI Citrix Access Suite 4
CXA-301-2I Citrix XenApp 6.5の 高 度 な 管 理 (CXA-301-2I) このコースは Windows Server 2008 R2ソフトウェアで 実 行 されているCitrix XenApp 6.5 環 境 の 監 視 保 守 最 適 化 およびトラブルシューティングするために 必 要 なスキルを 学 習 することができます 受 講 者 には XenAppファームを
利用のためのPC環境設定
利 用 のためのPC 環 境 設 定 電 子 入 札 に 参 加 するためには 下 記 のハードウェア ソフトウェアが 必 要 です ご 準 備 をお 願 いします ()ハードウェア Windows XP の 場 合 CPU PentiumⅢ800MHz 同 等 以 上 (.GHz 以 上 推 奨 ) メモリ 56MB 以 上 (5MB 以 上 推 奨 ) HDD ドライブの 空 きが 500MB
ファイルサーバー(NFS) 構築ガイド
CLUSTERPRO D for Linux ファイルサーバー(NFS) 構 築 ガイド 改 版 履 歴 版 数 改 版 日 付 内 容 1 2016/04/20 新 規 作 成 i 目 次 第 1 章 はじめに... 1 1.1 対 象 読 者 と 目 的...2 1.2 適 用 範 囲...2 1.3 表 記 規 則...2 1.4 免 責 事 項...2 1.5 商 標 情 報...3 1.6
IO Linux Vyatta PC
IO [email protected] IO Linux Vyatta PC socket queue Process(User) Process(Kernel) input queue SW Intr Handler HW Intr Handler NIC NIC:1GbE 10GbE CPU:1GHz 3.2GHz:CPU 1/10 CPU 1CPU NIC NIC socket queue Process(User)
Microsoft Word - 目次.doc
長 寿 医 療 制 度 と 国 民 健 康 保 険 一 体 化 に 関 する 舛 添 大 臣 私 案 イメージ < 現 行 > < 見 直 し 後 > 75 歳 長 寿 医 療 制 度 ( 県 単 位 広 域 連 合 ) 長 寿 医 療 ( 都 道 府 県 ) 1 両 者 を 一 体 化 し 都 道 府 県 が 運 営 75 歳 65 歳 被 用 者 保 険 から 財 政 調 整 国 保 国 保 被
今週の進捗
Virtualize APIC access による APIC フック手法 立命館大学富田崇詠, 明田修平, 瀧本栄二, 毛利公一 2016/11/30 1 はじめに (1/2) マルウェアの脅威が問題となっている 2015年に4 億 3000 万以上の検体が新たに発見されている マルウェア対策にはマルウェアが持つ機能 挙動の正確な解析が重要 マルウェア動的解析システム : Alkanet 仮想計算機モニタのBitVisorの拡張機能として動作
<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>
国 立 大 学 法 人 茨 城 大 学 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 24 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 役 員 に 支 給 される 給 与 のうち 期 末 特 別 手 当 については 国 立 大 学 評 価 委 員 会
積 載 せず かつ 燃 料 冷 却 水 及 び 潤 滑 油 の 全 量 を 搭 載 し 自 動 車 製 作 者 が 定 める 工 具 及 び 付 属 品 (スペアタイヤを 含 む )を 全 て 装 備 した 状 態 をいう この 場 合 に おいて 燃 料 の 全 量 を 搭 載 するとは 燃 料
別 添 72 後 退 灯 の 技 術 基 準 1. 適 用 範 囲 等 この 技 術 基 準 は 自 動 車 に 備 える 後 退 灯 に 適 用 する( 保 安 基 準 第 40 条 関 係 ) ただし 法 第 75 条 の2 第 1 項 の 規 定 によりその 型 式 について 指 定 を 受 けた 白 色 の 前 部 霧 灯 が 後 退 灯 として 取 付 けられている 自 動 車 にあっては
エンドポイントにおける Web コントロール 概要ガイド
エンドポイントにおける Web コントロール 概 要 ガイド Sophos Web Appliance Sophos UTM (バージョン 9.2 以 降 ) Sophos Enterprise Console Sophos Endpoint Security and Control ドキュメント 作 成 日 : 2013 年 12 月 目 次 1 エンドポイントにおける Web コントロール...3
続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ
簡 易 公 募 型 競 争 入 札 方 式 ( 総 合 評 価 落 札 方 式 )に 係 る 手 続 開 始 の 公 示 次 のとおり 指 名 競 争 入 札 参 加 者 の 選 定 の 手 続 を 開 始 します 平 成 28 年 9 月 20 日 分 任 支 出 負 担 行 為 担 当 官 東 北 地 方 整 備 局 秋 田 河 川 国 道 事 務 所 長 渡 邊 政 義 1. 業 務 概 要
1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や
参 考 資 料 1-17 民 間 都 市 整 備 事 業 建 築 計 画 に 関 わる 関 連 制 度 の 整 理 都 市 開 発 諸 制 度 には 公 開 空 地 の 確 保 など 公 共 的 な 貢 献 を 行 う 建 築 計 画 に 対 して 容 積 率 や 斜 線 制 限 などの 建 築 基 準 法 に 定 める 形 態 規 制 を 緩 和 することにより 市 街 地 環 境 の 向 上 に
PowerPoint プレゼンテーション
Cybersecurity-Frameworkを 用 いた 対 策 案 合 意 形 成 手 法 の 提 案 東 京 電 機 大 学 情 報 セキュリティ 研 究 室 福 島 章 太 目 次 2 背 景 課 題 提 案 実 装 今 後 の 方 針 まとめ 目 次 3 背 景 課 題 提 案 実 装 今 後 の 方 針 まとめ 背 景 4 現 状 Cybersecurity-Frameworkについて
は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし
3 会 計 基 準 の 見 直 しの 主 な 内 容 (1) 借 入 金 借 入 金 制 度 を 廃 止 し 建 設 又 は 改 良 に 要 する 資 金 に 充 てるための 企 業 債 及 び 一 般 会 計 又 は 他 の 特 別 会 計 からの 長 期 借 入 金 は に 計 上 することとなりまし た に 計 上 するに 当 たり 建 設 又 は 改 良 等 に 充 てられた 企 業 債 及
4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社
北 秋 田 市 クリーンリサイクルセンターエネルギー 回 収 推 進 施 設 等 長 期 包 括 的 運 転 維 持 管 理 業 務 委 託 に 係 る 発 注 支 援 業 務 公 募 型 プロポ-ザル 実 施 要 領 1 プロポーザルの 目 的 この 要 領 は 平 成 30 年 4 月 から 運 転 を 予 定 している 北 秋 田 市 クリーンリサイクルセンター エネルギー 回 収 推 進 施
大田市固定資産台帳整備業務(プロポーザル審査要項)
大 田 市 整 備 業 務 プロポーザル 審 査 要 項 大 田 市 業 務 プロポーザルの 審 査 は 提 案 書 等 を 下 記 のとおり 審 査 評 価 するものとす る. 審 査 の 対 象 事 業 者 審 査 の 対 象 事 業 者 は 次 の()から()に 掲 げる 条 件 をすべて 満 たし 一 つでも 満 たない 場 合 は 審 査 の 対 象 事 業 者 に 該 当 しないものとする
概 要 と 特 徴 推 奨 ハードウェア デジタルカメラで 撮 影 した 画 像 やスキャナで 読 み 込 んだ 図 面 を 利 用 し 画 像 処 理 技 術 で 建 物 の 改 修 工 事 を 支 援 するソフトウェアです 初 期 診 断 劣 化 数 量 表 作 成 双 眼 鏡 での 初 期 診 断 の 代 用 として 利 用 補 修 工 事 の 営 業 に 写 真 とともに 診 断 内 容 をビジュアル
一般競争入札について
( 一 般 競 争 入 札 ) 総 合 評 価 落 札 方 式 ガイドライン 平 成 21 年 4 月 ( 独 ) 工 業 所 有 権 情 報 研 修 館 1.はじめに 現 在 公 共 調 達 の 透 明 性 公 正 性 をより 一 層 めることが 喫 緊 の 課 題 とな っており 独 立 行 政 法 人 も 含 めた 政 府 全 体 で 随 意 契 約 の 見 直 しに 取 り 組 んで おります
平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について
平 成 25 年 度 独 立 行 政 法 日 本 学 生 支 援 機 構 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 25 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 日 本 学 生 支 援 機 構 は 奨 学 金 貸 与 事 業 留 学 生 支 援
入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入
入 札 公 告 次 のとおり 一 般 競 争 入 札 に 付 します なお 本 業 務 の 契 約 締 結 は 当 該 業 務 に 係 る 平 成 27 年 度 予 算 の 執 行 が 可 能 となってい ることを 条 件 とします 平 成 27 年 2 月 17 日 独 立 行 政 法 人 鉄 道 建 設 運 輸 施 設 整 備 支 援 機 構 契 約 担 当 役 鉄 道 建 設 本 部 九 州
データコピーとは データコピーは 古 い NAS のデータを 新 しい HDL-Z シリーズに 簡 単 にコピーできます 環 境 例 本 製 品 は 以 下 の 用 途 の 際 に 最 適 です 古 い HDL-Z シリーズから 新 しい HDL-Z シリーズへのコピー 古 い HDL-Z シリーズ
HDL-Z シリーズへデータコピーする データコピー for Windows 画 面 で 見 るマニュアル データコピー for Windows( 以 下 データコピー)は 古 い NAS のデータを 新 しい 弊 社 製 HDL-Z シリーズにコピーするためのアプリです データコピーは インストール 不 要 です そのまま 実 行 できます 対 応 OS Windows Storage Server
<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A>
第 1 編 共 通 業 務 共 通 仕 様 書 平 成 27 年 7 月 第 1 章 一 般 1.1 目 的 業 務 共 通 仕 様 書 ( 以 下 技 研 仕 様 書 という )は 阪 神 高 速 技 研 株 式 会 社 ( 以 下 会 社 という )が 発 注 する 調 査 検 討 資 料 作 成 設 計 補 助 測 量 作 業 その 他 こ れらに 類 する 業 務 に 係 る 業 務 請 負
<4D6963726F736F667420576F7264202D208169959F93878CA797708F4390B3816A819A95CA8B4C976C8EAE91E682538B4C8DDA97E12E646F6378>
( 別 様 式 第 4の1-1/3-) 復 興 産 業 集 積 区 域 における 研 究 開 発 税 制 の 特 例 等 ( 法 第 39 条 ) 指 定 を 行 った 認 定 地 方 公 共 法 人 の 場 合 事 業 年 度 又 は 連 結 事 業 年 度 終 了 後 団 体 の 長 の 氏 名 を 載 してく 1か 月 以 内 に 提 出 し ださい 個 人 の 場 合 事 業 年 度 ( 暦
Oracle 製 品 の 使 い 分 け 2016 年 4 月 日 本 電 気 株 式 会 社 クラウドプラットフォーム 事 業 部 CLUSTERPROグループ 目 次 CLUSTERPRO X と Database Agent を 使 用 するメリット CLUSTERPRO X と を 使 用 するメリット Database Agent と の 差 異 のみが 有 する 機 能 と 特 徴 製
VMware VirtualCenter: Virtual Infrastructure Management Software
VMware : CPU 1998 VMware : 50(R&D) : Workstation1999 GSX Server 2001 ESX Server 2001 : 900 100805%VMware 200 100 10,000 2 VMware Workstation 1999 Linux x86 3 VMware GSX Server Windows Linux x86 4 VMware
