云计算下的系统安全监控与恢复.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
专题 第 8 卷  第 7 期  2012 年 7 月 云计算下的系统安全监控与恢复 武永卫 任晶磊 关键词 :云计算 安全监控 系统恢复 清华大学 引言 所以两者应当是一体化的。 随着云计算的发展和 “一切皆服务” (x a s a 本文将着眼于云计算服务模式的两个基本特 service ,XaaS )理念的普及,“服务”成为云计算 性——服务的多级特性 (软件即服务、平台即服 的核心概念,其模式和特性影响着云计算平台的设 务、基础设施即服务)和大规模多租户特性,分析 计与架构,安全监控和恢复系统作为云平台的重要 可应用于云安全监控和恢复的研究成果,并展望未 组成部分也受到影响。在云计算的服务模式下,云 来发展。 安全监控与恢复面临新的挑战,需要重新组合和发 展现有技术。 云计算带来的新挑战 安全监控与恢复系统对保障云平台的安全有着 重要的意义。20 11年12月,全球最大的中文IT社区 作为一种新的商业模式和基础设施,云计算为 C SD N发生用户密码大范围泄露的安全事件,给我 用户提供的存储和计算能力皆以 “服务”的形式体 们敲响了警钟。由于在C SD N 的后台系统,线上服 现。云服务的基本特性和需求给云安全监控和恢复 务与存档系统缺乏有效的隔离,为入侵者提供了可 系统带来了新挑战。本文重点关注云服务的多级模 乘之机,加之没有及时检测到恶意的入侵行为,也 式和大规模多租户特性。 没有审计信息,所以在发现问题后,只能通过关闭 服务的多级模式,是指云平台提供给用户的服 服务的方法来规避新的恶意行为无法及时得到安全 务处于系统结构的不同层级,如图1所示,通常分 恢复的支持。这些隐患和漏洞给用户和服务提供商 为软件级——软件即服务 (SaaS )、平台级——平 造成了巨大损失。在高度依赖服务的云计算时代, 台即服务 (P aaS )、基础架构级——基础设施即服 安全监控和恢复系统中存在的问题如果得不到有效 务 (I aa S )。传统的监控和恢复技术往往单一地面 解决,势必影响云计算的广泛和有效应用。 向某一级,有的基于主机并针对特定软件应用[1,2] , 安全监控和系统恢复是两个紧密联系又相辅 有的为整个操作系统及平台提供功能[11, 13] ,有的面 相成的云安全关键技术。安全监控主要包括三个方 [3,4] 向以虚拟机为载体的基础架构服务 ,有的采用嵌 面:检测目标系统是否遭到入侵,通过入侵行为分 [16] 套虚拟化的解决方案 。在多级云服务的架构下, 析目标系统的安全漏洞,确定恶意行为带来的影 这些技术只适用于局部,需要组合才能形成完整的 响,为系统恢复提供可能。第一点是系统恢复的前 解决方案。而在组合的过程中,可能出现功能的重 提,后两点对系统恢复有指导作用。并非所有恢复 叠和遗漏,需要针对服务的动态性特点,进行协调 技术都依赖于监控,但如果没有及时有效的安全监 扩展和优化。 控,就很难做好安全事故发生后的系统恢复工作, 服务的大规模多租户特性,是指云平台面向的 8 第 8 卷  第 7 期  2012 年 7 月 IaaS PaaS SaaS 不同层级

文档评论(0)

docindoc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档