- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第23卷 第4期 山 东 科 学 Vol.23 No.4
2010年8月 SHANDONGSCIENCE Aug.2010
文章编号:10024026(2010)04009904
云计算模式下可信平台设计
王海峰,程广河,郝惠娟,王尚斌
(山东省计算中心,山东 济南250014)
摘要:本文在介绍云计算的基本概念的基础上,分析了云计算给信息安全带来的机遇与挑战。提出了采用嵌
入式技术来实现云计算模式下的信任根的方案,并介绍了方案的详细设计思路。
关键词:云计算;可信计算;信任根;可信平台模块;云安全;嵌入式技术
中图分类号:TP391 文献标识码:B
1 云计算与云安全简介
云计算作为一种新兴的共享基础架构的方法,可以将巨大的IT资源池化后,连接在一起以提供各种IT
服务。很多因素推动了对这类环境的需求,其中包括连接设备、实时数据流、SOA的采用以及搜索、开放协
作、社会网络和移动商务等这样的Web2.0应用的急剧增长。云计算(CloudComputing)是分布式处理
(DistributedComputing)、并行处理(ParallelComputing)和网格计算(GridComputing)的发展,或者说是这些
[1]
计算机科学概念的商业实现 。同时,也包含了虚拟化(Virtualization)、效用计算(UtilityComputing)、IaaS
(基础设施即服务)、PaaS(平台即服务)、SaaS(软件即服务)等概念。
云计算描述了一种可以通过因特网进行访问的可扩展的应用程序。将来的应用软件将会同时在客户端
和“云中”运行。和现在的Web2.0技术不同,在云中的运行部分需要具备快速的向上和向下伸缩的能力,另
[3]
外客户端部分需要在和云断开的情况下仍然可用 。实际上,云让更多新的服务、新的价值成为可能,并且
能够解决现有技术不能解决的问题。越来越多的公司和科学研究者认为,云计算意味着全球范围内、高度扩
展性和灵活性的服务,这些服务能够以按需使用的商业模式通过互联网进行消费。
但是一旦实现商用,云的安全就成为不可忽略的因素。通过云计算提供给最终用户的应用服务可能会
有多种不同的形式,并且这种服务可发生在任何场合。现有的网络传输安全控制措施做的却是极为有限的。
例如,对于在类似星巴克这样的咖啡厅使用无线以太网的用户,其数据是暴露在开放的空间,这种数据传输
方式,很显然是不能满足很多商业用户的安全要求的。另外由于云计算中,客户端和服务器端的路由过于复
杂,因此,黑客们完全有机会通过网络侦听(Sniffer)或者其他更高级的技术进行攻击或数据窃取。
所以,为了提高数据的安全,尤其是针对利用公共网络上网的用户,提供云计算服务的公司必须采取有
力的安全措施,确保数据安全可靠地被传输、被访问。
2 可信平台设计
为了实现云计算的安全特性,高级的计算云通常包含一些其他的计算资源,例如存储区域网络(SANs)、
网络中间件(例如防火墙、包过滤)以及其他安全设备等。这些都停留在网络层或者存储层,如果能在硬件
收稿日期:20100301
作者简介:王海峰,硕士,研究实习员,Email:wanghf@keylab.net
100 山 东 科 学 2010年
芯片层就能保证云计算的安全,使云计算的大规模商用成为可能。
[4]
目前,将云计算与可信计算结合,是探索云计算安全问题一个研究方向 。可信计算是信息安全领域
中的一个重要概念,主要思想是在硬件平台上引入安全芯片(可信平台模块)来提高终端系统的安全性。其
基本思想是,建立一个物理安全的信任根部件,并基于该信任根建立一条认证和信任链,如果能在云中植入
一个信任根,让计算机从BIOS到操作系统内核层,再到云应用层都构建信任关系;以此为基础,扩大到云中
的网络,
您可能关注的文档
最近下载
- 2025秋国开《形势与政策》形考大作业答案:如何理解“作风建设永远在路上,永远没有休止符”?我们应如何加强作风建设?.doc VIP
- 机电工程备品备件方案(3篇).docx VIP
- 集装箱多式联运复习试题含答案.doc
- 3.5.2医院感染相关监测(达C档).doc VIP
- 初中英语2024届中考词法复习名词专项练习(真题版)(附参考答案) .pdf VIP
- 大作业:如何理解“作风建设永远在路上,永远没有休止符”?我们应如何加强作风建设?.docx VIP
- 【7A版】超能分期“商户贷”操作指引.docx VIP
- 数智时代国际中文教育学科的内核与边界.docx VIP
- 2025年北京市西城区高三一模政治试卷及答案.pdf
- 理解性默写 统编版高中语文选择性必修下册.docx VIP
文档评论(0)