云计算系统中的安全问题.ppt
《云计算系统中的安全问题.ppt》由会员分享,可在线阅读,更多相关《云计算系统中的安全问题.ppt(42页珍藏版)》请在三一办公上搜索。
1、云计算系统中的安全问题,主要内容,2,云计算面临的安全挑战,云计算的安全体系与关键技术,云计算安全实验平台,进一步的研究工作建议,云计算的特征与安全挑战,基础架构云安全框架,云计算的特征-1/2,单租户 到 多租户数据和服务外包,云计算的特征-2/2,计算和服务虚拟化大规模数据并行处理,云计算资源池,存储能力,监控管理,计算能力,云计算面临的安全挑战-1/4,云计算特有的数据和服务外包、虚拟化、多租户和跨域共享等特点,带来了前所未有的安全挑战。云计算受到产业界的极大推崇并推出了一系列基于云计算平台的服务。但在已经实现的云计算服务中,安全问题一直令人担忧。安全和隐私问题已经成为阻碍云计算普及和推
2、广主要因素之一。2011年1月21日,来自研究公司ITGI的消息称,考虑到自身数据的安全性,很多公司正在控制云计算方面的投资。在参与调查的21家公司的834名首席执行官中,有半数的官员称,出于安全方面的考虑,他们正在延缓云的部署,并且有三分之一的用户正在等待。由于云计算环境下的数据对网络和服务器的依赖,隐私问题尤其是服务器端隐私的问题比网络环境下更加突出。客户对云计算的安全性和隐私保密性存在质疑,企业数据无法安全方便的转移到云计算环境等一系列问题,导致云计算的普及难以实现。,云计算面临的安全挑战-2/4,云计算面临的安全挑战-3/4,实际上,对于云计算的安全保护,通过单一的手段是远远不够的,需
3、要有一个完备的体系,涉及多个层面,需要从法律、技术、监管三个层面进行。传统安全技术,如加密机制、安全认证机制、访问控制策略通过集成创新,可以为隐私安全提供一定支撑,但不能完全解决云计算的隐私安全问题。需要进一步研究多层次的隐私安全体系(模型)、全同态加密算法、动态服务授权协议、虚拟机隔离与病毒防护策略等,为云计算隐私保护提供全方位的技术支持。,云计算面临的安全挑战-4/4,由此可见,云计算环境的隐私安全、内容安全是云计算研究的关键问题之一,它为个人和企业放心地使用云计算服务提供了保证,从而可促进云计算持续、深入的发展。,Trust&Security,主要内容,10,云计算面临的安全挑战,云计算
4、的安全体系与关键技术,云计算安全实验平台,进一步的研究工作建议,云计算的特征与安全挑战,基础架构云安全框架,云计算安全的技术手段,云计算安全的技术手段,目前的技术可以避免来自其他用户的安全威胁,但是对于服务提供商,想要从技术上完全杜绝安全威胁还是比较困难的,在这方面需要非技术手段作为补充。一些传统的非技术手段可以被用来约束服务提供商,以改善服务质量,确保服务的安全性。,云计算的安全体系-1/1,图1A 云计算系统的体系框架 图1B 云计算安全架构,云计算安全技术-动态服务授权与控制-1/2,云计算安全技术-动态服务授权与控制-2/2,云计算安全技术-数据隐私保护-1/4,云计算安全技术-数据隐
5、私保护-2/4,(1)加密字符串的精确检索基于离散对数的密文检索技术基于Bilinear Map的密文检索技术(2)加密字符串的模糊检索基于BloomFilter的密文检索技术基于矩阵和向量变换的密文检索技术(3)加密数值数据的算术运算基于矩阵和向量变换的密文计算技术含加/减/乘/除运算(4)加密数值数据的排序运算,云计算安全技术-数据隐私保护-3/4,云计算安全技术-数据隐私保护-4/4,云计算安全技术-虚拟机安全-1/3,(1)多虚拟机环境下基于Cache的侧通道攻击的实现(2)基于行为监控的侧通道攻击识别方法(3)基于VMM的共享物理资源隔离算法的研究(4)侧通道信息模糊化算法的研究与实
6、现,云计算安全技术-虚拟机安全-2/3,通过在物理机、虚拟机和虚拟机管理程序三个方面增加功能模块来加强虚拟机的安全,包括云存储数据隔离加固技术和虚拟机隔离加固技术等。,云计算安全技术-虚拟机安全-3/3,设计适合虚拟环境的软件防火墙 选择NAT技术作为虚拟机的接入广域网(WAN)技术。每个虚拟机在宿主机上都有其对应的一个虚拟网卡,所有的虚拟机网卡通过NAT技术连接在一起,选择宿主机的虚拟网卡与虚拟机的网卡(eth0)连接的主干道路作为关键路径,并在该路径上布置防火墙,在虚拟机上部署一个精灵程序,用于监控虚拟机的文件系统,拦截恶意数据与程序,云计算安全技术-法律法规-1/1,云计算应用模式下的互
7、联网安全的法律与法规问题。云计算平台的安全风险评估与监管问题。,云计算安全的非技术手段,第三方认证 第三方认证是提升信任关系的一种有效手段,即采用一个中立机构对信任双方进行约束。企业信誉 企业信誉对于任何一个竞争领域的企业来讲都是至关重要的。一般来讲,越大的企业对于自身信誉越看重,不会因为利益去窃取客户的数据。合同约束 目前已经有很多云计算服务提供商退出了自己的云计算服务的服务水平协议,这些协议从服务质量、技术支持和知识产权等方面对服务进行了规范,对服务提供者与使用者的权利和义务进行了明确。,主要内容,27,云计算面临的安全挑战,云计算的安全体系与关键技术,云计算安全实验平台,进一步的研究工作
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 系统 中的 安全问题

链接地址:https://www.31ppt.com/p-5183208.html