公共云计算环境下用户数据的隐私性与安全性保护

被引量 : 37次 | 上传用户:chj0821031
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为未来IT业主要技术趋势之一,其市场潜力已远远超过了Web2.0概念。云计算将大量的、可规模化的IT资源以服务的形式通过因特网提供给多个用户。通过对于大规模计算资源的高效灵活调度,云计算能够为用户提供按需动态扩容和收缩的计算服务,同时为云计算服务商提供巨大的资源优化调度空间,用规模化效应最大程度地降低成本。除了成本的节省,云计算的另一个卖点是将计算资源以网络服务的形式提供给用户,将用户从复杂的IT软硬件维护中解放出来。通过网络提供的计算服务使得用户能够随时随地获得服务,打破了时间和地域的束缚。然而,基于网络的服务存在一个负面问题,即用户数据在网络上的隐私与安全问题。事实上,作为目前公认的最大阻碍因素,数据的隐私性与安全性问题给云计算的发展推广提出了巨大挑战。在公共云计算环境中,数据安全主要有以下四个问题:1.在公共云环境中,用户担心其数据的隐私性会受到来自于云服务商、其他云用户或网络黑客的损害,会丧失对数据的创建、传播与销毁等控制权。2.虚拟化技术以及虚拟机动态迁移是云计算中的核心技术,用于计算资源动态调度。虚拟机迁移过程的复杂性和动态性给系统带来了单机数据保护技术所没有覆盖的安全隐患。3.作为云计算软件层的核心,虚拟机监控器本身的体积正在爆炸性增长,其本身的安全隐患正日益突出。一旦虚拟机监控器被攻破,上层的所有虚拟机及其中的用户数据将被攻击者控制。4.云计算服务器存在被直接接触与对硬件的攻击,例如总线与内存探测,甚至存在攻击者用被篡改的硬件替换正常硬件的可能。针对来公共云环境的数据安全和数据控制权问题,Dissolver系统结合了虚拟机监控器的安全加强和可信计算技术,提出了用户数据在云服务器端从创建到销毁全程的隐私性保护,并且提供了用户按需强制销毁在云中的数据的系统支持。Dissolver系统的数据保护粒度为整个进程,包括进程的可执行代码和数据。在没有受到直接接触硬件的物理攻击的情况下,Dissolver系统能够保证即使操作系统和上层软件都已被成功入侵,在云端的用户数据也不会被非法读取或篡改。针对用户数据在虚拟机迁移时的安全问题,我们分析了安全迁移的可行性和其中可能的安全隐患,并设计了安全迁移协议,实现了PALM原型系统,保证受保护的用户数据在虚拟机动态迁移过程中和迁移之后仍旧保持其隐私性和完整性。针对虚拟机监控器的安全隐患,MOON系统将数据隔离保护职能从虚拟机监控器中分离,使用特权级别高于虚拟机监控器的微型监控器,在不依赖于虚拟机监控器完整性的前提下为上层的用户虚拟机提供私有内存和I/O的隔离保护。MOON系统能够在虚拟机监控器被完全入侵的情况下,保持对用户虚拟机中数据的隐私性保护。针对对云计算服务器硬件的直接物理攻击,在只有CPU可信的假设前提下,我们提出了Diamond技术对CPU进行安全增强设计,使得所有用户虚拟机及其中数据仅在CPU内部解密,在内存等CPU之外区域都以密文形式存在,从而高强度地对数据的隐私性和完整性作出保护。Diamond技术的数据保护粒度为整个虚拟机。本文的主要贡献包括:1.提出了用户数据在云服务器端从生成到销毁全过程完整的隐私保护技术,并且威胁模型达到实用意义。2.提出了用户数据在云服务器端的强制自我销毁技术,能够保证在云计算平台受到恶意攻击的情况下用户数据仍然能够按时销毁。3.针对基于虚拟机监控器的用户进程保护系统,提出了虚拟机安全动态迁移协议,保证用户数据在迁移的全过程的隐私性和完整性。4.在虚拟机监控器不受信任的前提下,首次提出通过运行在最高特权级的资源监控层来保护整个用户虚拟机的数据。这种技术对现有系统的修改极小,是目前能够运行商用虚拟机的最小TCB,并且保护粒度十分适合IaaS类型的云计算环境。5.借助在CPU中加入安全模块,首次提出基于CPU对整个用户虚拟机的数据的隐私性与完整性实施保护。这种保护技术比其他相关研究逻辑商更简单,保护粒度更适合IaaS类型的云计算环境。
其他文献
<正>有患者在《哈佛男性健康观察》中阅读到关于营养方面的内容称,饮食中的红肉量要尽可能的少,那我们正常一天应进食多少肉呢?很多的研究经过观察得出,进食红肉与心脏疾病或
期刊
近十年来,移动计算与可穿戴计算技术得到了迅速发展,特别是近年来随着各类智能手机、超移动计算机、平板电脑与头戴显示器的日益普及,移动与可穿戴计算中的人机交互问题正在
目的:在中医内病外治理论指导下研制中药软肝巴布剂治疗肝纤维化,探讨软肝巴布剂对原发性胆汁性肝硬化患者TGF-β1、MMP-1、TIMP-1的影响。材料与方法:将60例在辽宁中医药大
从严格的意义上讲,生活方式的异化是引发生态危机的重要原因,因此,生态文明建设的一个重要内容是建构科学的生活方式。作为中国特色社会主义“五位一体”总体布局和五大发展理念
短距离无线数据传输是一种线缆代替技术,在当前很多领域都得到了广泛的应用。它的出现,解决了因环境和条件限制而不利于有线布线的问题,其三个重要特征和优势是低成本、低功
对外贸易结构是一国对外贸易的基础,贸易结构的变动,不仅关系着一国的对外贸易活动,同时也和一国的经济发展密切相关。改革开放30年以来,中国对外贸易持续、稳定的发展,无论
论文以承德市滨河新区三纬路跨滦河特大桥为工程背景,建立全桥Midas有限元模型,分析该桥在施工控制方面的方案、设计及具体实践等。论文首先介绍斜拉桥的定义、发展历程及应
利用以两个籼稻品种H359和Acc8558为亲本杂交建立的重组自交系群体及相应的分子标记连锁图,对水稻粒长、粒宽和粒重进行了QTL定位分析.检测到15个与粒长有关的QTL、17个与粒
近年来,随着我国公路建设的迅速发展,隧道里程不断增多,但由于隧道路面处于较为封闭的环境中,按照一般路段路面结构设计方法进行隧道路面结构设计不一定适应隧道路面的实际情
高管团队社会资本是社会资本理论与高阶理论相融合产生的最新概念,但由于缺少行之有效的测量方法,使得这一领域的研究依然停留在理论分析层面。本文率先对这一概念的测量进行