- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
软件所攻读博士学位期间本人拟从事的研究方向和研究计划--第1页
攻读博士学位期间本人拟从事的研究方向和研究计划
一、 拟开展的研究课题:
云计算是一种方便的使用和服务模式, 通过互联网按需访问资源池模型, 可以快速和最 少的管
理工作为用户提供服务。 由于通过互联网访问资源, 互联网的开放性对云计算的安全 性也产生了很
大的影响。如:伪造电子签名、用户信息泄露、黑客攻击、木马攻击和病毒损 毁资源等。 云计算的
安全问题已经成为云计算领域中亟需解决的重要问题。 可信计算技术作 为信息安全领域一个重要分
支, 关于可信计算的研究已经有了一定的发展, 其可以为云计算 提供一个安全的计算环境, 对云
计算中的数据和服务也可以提供必要的安全保障。 因此本人 拟开展的研究课题为:可信云计算的关
键技术研究。
1.1 云计算 云计算是一种分布式并行计算系统, 由一组通过各种网络技术相互连接的虚拟化的
计算 资源组成, 通过用户和服务商预先制定的服务协议, 作为一个动态的计算资源实体来提供各
种服务。
1.2 云计算潜在的安全问题
1.2.1 体系架构的安全性 研究云计算的安全问题,首先应该从云计算平台的体系结构着手。
1) 基础设施层,这一层主要包括计算资源和存储资源,也可以作为服务提供给用户,
即 IaaS ( Infrastructure as a service )。这一层需关注物理安全、存储安全和网络安全。由于用 户在
这一层会选择: 操作系统、 存储空间、网络组件等计算资源, 这就要求服务提供商的软 件系统性
能是否可靠,网络环境是否安全,接入认证是否健全等。
2) 平台层,作为整个云计算系统的核心,主要包括并行程序设计和开发环境、结构化 海量数据
的分布式存储管理系统、 海量数据分布式文件系统以及实现云计算的其他系统管理 工具。平台即服
务称之为 Paa (S Platform as a service )。这一层主要关注系统安全和管理安全, 由于用户可以使用
平台提供的资源开发和定制自己的产品, 平台内服务器众多, 用户数据被 分离存储在不同的网络位
置,极易受到黑客的攻击。平台自身的安全性也是非常重要的。
3) 应用层,这一层向用户提供简单的软件应用服务以及用户交互接口等,该层也称为
软件即服务,SaaS( Software as a service)。 由于这一层有大量的应用,服务商负责所有前期 的实施
和后期的维护工作, 服务商是否可信安全决定了应用的安全性。 故该层主要关注应用 安全。
1.2.2 数据的安全性
数据安全是数据传输中的首要问题。 云计算的数据安全包括数据传输安全、 数据存储安 全和残
留数据安全三个方面。 云计算平台的数据共享和网络环境的开放性决定了其存在很多 漏洞,未经加
密处理的数据在传输过程中对数据的安全性构成了很大的威胁。 云计算服务层
在存储用户数据时, 用户应了解存储位置。 数据被擦除后在介质上会有一定的残留, 数据恢 复技
术使残留数据不可信。
1.2.3 虚拟化技术的安全性
云计算的虚拟化环境主要存在两方面风险: 虚拟软件的风险和虚拟服务器的风险。 虚拟 软件是
云计算平台的基础, 能够创建和销毁虚拟服务器, 所以在虚拟软件上存在的漏洞对云 计算的安全构
成很大的威胁。 虚拟服务器的安全性在整个云计算的安全性中具有最重要的地 位,所以在选择虚拟
服务器是应首先选择带有启动检测密码的物理服务器, 以确保服务器的
启动安全, 并在虚拟服务器上安装杀毒软件、 防火墙等, 以便与其他安全软件构成多层防护 系
统。
为了解决云计算中的安全问题, 将可信计算技术运用到云计算平台中, 是解决云计算安 全问题
的
文档评论(0)