云数据安全审计理论模型与新方法探讨.pptVIP

云数据安全审计理论模型与新方法探讨.ppt

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
云数据安全审计理论模型与新方法探讨

数据控制权对比(传统 vs 云计算架构) 预防方法1-云数据安全风险评估模型与可行性安全增强策略 现有开源云计算软件(OpenStack与Hadoop平台)搭建云计算实验平台。 搭建一系列恶意攻击实验案例,研究安全与隐私(主要包括身份认证、权限控制、数据保护、服务可用性、安全事件通报、物理安全等)、云服务平台内部管理(内部恶意人员攻击、安全事件的证据采集、安全事件的证据完整性保护、安全策略配置、供应链安全等)、云服务运营模式(IaaS、PaaS、SaaS)、法律法规(数据存放的具体物理位置规定、迁移策略等)等因素可能引发的安全风险。 对安全风险进行识别、量化与评估,明确不同安全风险间的动态关联,据此构建云数据风险评估模型。 从预防、监管、响应三个方面分别研究可行的安全增强策略。 预防方法4-数据与日志安全存储及访问控制 监管方法1-云数据迁移审核、可追踪与问责体系 监管方法2-云数据操作合规性检测研究 基于海量日志分析的数据操作合规性检测 操作日志有效采集、解密、整合,实现数据操作历史可回放 周期性推送与按需推送模式的数据操作合规性检测方法 Hadoop云平台下的MapReduce分布式并行处理框架,对海量数据操作日志统计分析 MapReduce计算框架安全增强策略 MapReduce计算框架目前存在的安全缺陷,例如,并未构建作业授权访问机制,无法控制恶意授权与访问操作并修改或停止其作业;未构建密钥分发和管理框架,未支持对HDFS上文件的加密和解密,也无法实现在MapReduce操作过程中的数据加密与解密, 综合考虑基于令牌认证与单点登录(SSO:Single Sign On )访问机制,结合IBE和ABE密码技术,构建与Kerbros松耦合的基于令牌的灵活认证框架; 结合基于属性的访问控制(Attribute Based Access Control:ABAC),基于角色的访问控制(Role Based Access Control:RBAC)和XACML,构建高级的统一授权模型,替代基于用户和组的ACL授权访问控制; 构建适用于MapReduce操作过程加密与解密的密钥分发与管理框架。 监管方法2-云数据操作合规性检测研究 面向用户虚拟机空间的数据完整性实时监控机制 虚拟机管理平台层的事件截获手段,获得目标虚拟机数据操作的相关系统调用;其次,采用语义重构策略解析出数据操作的具体信息与详细过程,实时监控用户虚拟机空间内部数据的完整性,检测并找出目标虚拟机中发生的不合规安全事件, 基于多维关联规则挖掘的安全事件智能分析方法 重点研究多维关联规则挖掘方法和基于贝叶斯网络的安全事件因果推理,为操作合规性检测提供技术支持 云数据安全风险响应方法 面向用户安全策略的个性化风险预警机制 模糊综合评价法的风险评价 智能化故障定位与修复策略 采用基于层次分析法(AHP)与模糊理想化目标接近(TOPSIS)算法相结合,通过建立故障事件与有限个候选故障点(例如,云基础设施硬件、用户虚拟机、操作系统、PaaS服务平台、SaaS应用平台、用户安全策略、内部人员操作等)的关联程度,针对每一个候选故障点进行评价,建立决策矩阵来确定候选故障点中的安全属性等级评价。 云数据安全审计理论与新方法研究 郑相涵 博士 副教授 新一代网络研究所 福州大学 研究背景 云计算是分布式计算、并行计算、效用计算、网络存储、虚拟化、负载均衡等传统计算机和网络技术发展融合的产物。 目前,云计算的发展处于起飞阶段,已获工业界的广泛应用。然而,云计算技术的一些核心领域研究仍不成熟。 本项目面向云安全领域,开展云数据安全的审计策略关键技术研究,着重解决云环境面临的信息泄露与数据不可控等核心安全问题。 云计算九大安全威胁(CSA 2013) 数据破坏 数据丢失 账户劫持 不安全的API 拒绝服务 恶意的内部人员 滥用和恶意使用 审查不足 共享技术问题 服务云 接口 云服务使用者 服务云 接口 服务云 接口 云用户 其他职员 滥用和违法使用 恶意的内部人员 云计算环境中,控制权更多地倾向于云服务提供商。例如,在IaaS服务模式下的用户需要与云服务提供商分享控制权,在接受管理的基础上才能部分控制VM层模块;SaaS服务模式下的用户只具有应用软件(App)的使用权,对内部运行机制一无所知。 从安全控制角度上说,云计算运营模式对云服务提供商提出了更高的安全保障要求。 云数据安全审计 工作流层 数据层 虚拟机层 系统层 审计内容 审计目标 监控网络内部的用户活动 侦察系统中存在的潜在威胁 SLA(Service Level Agreement)分析 对网络运行状况统计和分析 对突发/异常事件的事

文档评论(0)

dlmus + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档