国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

云計算:愿景、趨勢和挑戰

企業動態
隨著云計算規模的不斷擴大,云的安全問題也越來越受到人們的關注,云是一個開放平臺,使得它容易受到不斷演變的惡意攻擊。其中存儲數據的安全性、訪問管理、數據利用率管理和信任是云計算的主要安全方面。

[[442104]]

背 景

隨著云計算規模的不斷擴大,云的安全問題也越來越受到人們的關注,云是一個開放平臺,使得它容易受到不斷演變的惡意攻擊。其中存儲數據的安全性、訪問管理、數據利用率管理和信任是云計算的主要安全方面。

傳統的分布式體系結構通過實施安全策略來維護信任。然而,在云部署模型中,數據和應用程序控制是通過委托進行的,因此對傳統的策略實施方式帶來了許多挑戰。

提高云計算安全性的一個特別有效的方法是使用加密方法。由于計算效率和相關約束的限制,傳統密碼技術尚未在基于云的環境中被廣泛使用。

在云計算中,數據確認和用戶身份驗證是相互關聯的,保護用戶帳戶不被濫用是控制對基于云的資源(如對象、內存、設備和軟件)訪問的一個重要抓手。

云計算提供了組織形式的加密方案,該方案可提供高水平安全性,但它們需要高效的實用程序,需要冗長的計算;因此,需要通過提供軟件安全解決方案以開展更高效和可擴展的業務。

加密身份驗證解決方案有助于促進安全的資源利用。然而,根據云部署模型的不同,密鑰管理(分配、分發和撤銷)必須高效且可大規模管理。

挑戰和問題

應用程序在云中存儲和處理數據,用戶訪問數據的目的多種多樣,如簡單存儲或分析(見圖1)。由于云計算操作的可靠性取決于安全策略(訪問控制、數據加密等)的實施,因此必須解決安全弱點和缺陷。

安全和保護隱私的云計算帶來了技術、法律和管理方面的挑戰。我們這里的重點是技術問題。安全性、確認性、完整性和可用性的主要方面必須在客戶端連接和服務器端解決。這三者都在共享環境中運行,并且都是共享環境的一部分,因此必須將它們的安全性和隱私要求結合起來。云安全的重要性已經得到了廣泛的認可,如云安全聯盟(https://cloudsecurityalliance.org)。

云服務有三種基本模型:軟件即服務(SaaS)、平臺即服務(PaaS)和基礎設施即服務(IaaS)。盡管這些模型有很大的不同,但它們有許多與安全和隱私相關的問題。

圖1 保護云以進行數據利用率管理

1、公共和私有云

云計算通過互聯網訪問資源。公共云由專門的服務提供商運營,并且在大多數情況下實現多租戶環境。私有云由組織運行,服務不共享,它們作為單租戶環境運行。在某些情況下,私有云由公共云服務擴展,從而創建混合云。

遠程訪問資源是云計算的一個基本部分,可以完全通過公共網絡或(可能是虛擬的)私有網絡進行連接。因為遠程訪問技術已經存在了一段時間,所以有許多解決方案可以保護傳輸中的數據。傳輸層安全(TLS)可以說是最流行的協議,它通過加密保護數據機密性,通過證書提供服務器端和客戶端身份驗證。TLS是從安全套接字層(SSL)協議發展而來,仍然提供向后兼容性,然而SSL版本已不被認為是完全安全的。

2、服務器可用性

由于技術的發展,主機已經提供了高可用性,網絡已經成為瓶頸。繁忙網絡中的數據交換可能很慢,而對網絡的攻擊(如拒絕服務(DoS)攻擊)可能會阻止對重要資源的訪問。在使用Web時,協議的無狀態特性需要新的解決方案來保持所需的可用性級別。

3、多租戶服務

與任何共享服務一樣,租戶之間并不是完全孤立的。許多云服務提供商提供不同級別的服務,并使用虛擬化來分離客戶端,包括共享虛擬機或將虛擬機分配給單個用戶。不過,一個用戶的工作模式可能會影響同一服務的其他用戶。例如過度使用或鎖定資源是影響服務可用性并可能導致DoS攻擊的常見問題。

云服務的最終用戶在異構環境中工作,云服務提供商對其設置幾乎沒有影響。用戶可以在幾乎沒有保護的網吧中使用這項服務,也可以在防火墻保護良好的環境中使用臺式計算機。但是,一個用戶的環境可能會影響服務器和其他用戶。惡意軟件可以通過服務器傳播、感染應用程序,并轉移到其他客戶端。虛擬環境在虛擬機之間提供的保護比在機器內部提供的保護更多,但它們仍然不能確保完全隔離。

4、數據存儲

用戶的主要擔憂之一是他們無法控制數據的位置或存儲方式。用戶所依賴的服務對他們來說是不透明的,關于服務器操作的任何信息都不會泄露。雖然這可以通過隱蔽性提高安全性,但也會破壞用戶信任。

數據保留也是用戶關心的問題。云服務提供商可能會將刪除的數據保留在備份中,或者出于某些未發布的原因。例如,Facebook保留刪除的數據,但將其從視圖中刪除。當服務終止時,同樣的問題也適用。

5、訪問控制

大多數云系統包括基本的訪問控制。幾乎每個系統都有特權用戶,例如對用戶數據具有無限制訪問權限的系統管理員。當數據或流程通過云外包時,可能會將敏感數據或流程移交安全保管。在本地環境中,用戶知道他們信任誰,但在云環境中,用戶很少知道云服務器的位置、服務器端管理它的人員以及通常誰可以訪問它。

內部威脅尤其令人擔憂,因為此類攻擊可能導致巨大的損失。惡意員工可能造成重大傷害,但即使是疏忽也可能通過允許外部攻擊者獲得內部特權而造成損害。云服務是犯罪分子極具吸引力的攻擊目標,因為成功的攻擊可以產生大量信息。攻擊可以從不適當地訪問信息到泄露或更改個人數據。隱私泄露本身可能造成損害,但發布或偽造個人信息可能造成更嚴重的損害。

6、身份保護

互聯網傳播的數據提供了關于人的有價值的信息。搜索關鍵詞、銀行卡使用情況和移動模式等等,可以用來從假定匿名的數據中識別和跟蹤個人的信息;攻擊者還可以利用此信息進行攻擊。云服務提供商幾乎可以不受限制地獲得相同的數據。例如,一些云服務提供商的商業模式包括基于監控賬戶流量或存儲在用戶賬戶上的數據的定向廣告。

通過分析用戶,可以更容易地確定客戶的興趣,這有助于有針對性的推送廣告和營銷。數據挖掘通常是在客戶明確同意或不同意的情況下,對云中存儲的數據執行的。雖然如果執行得當,這可能不會侵犯客戶的隱私,但這肯定是客戶需要注意的一個方面。

解決辦法與趨勢

1、使用同態加密保護云

同態加密允許對加密數據(也稱為密文)執行計算,從而生成加密結果,當解密時,加密結果與對原始數據(明文)執行的相同操作的結果相匹配。這對于將加密數據外包給云的應用程序來說是一個主要優勢。

同態加密在許多應用中都很有吸引力,但它有一個嚴重的局限性:同態屬性通常僅限于一個操作,通常是加法或乘法。同時具有加法和乘法同態特性的方法使我們更接近實際應用。Ronald Rivest和他的同事在1978年5以隱私同態的名義引入了完全同態加密的概念,但直到2009年Craig Gentry才提出了完全同態加密(FHE)方案。Gentry的方案允許對加密數據進行任意數量的加法和乘法運算,同時確保結果正確反映在解密數據中。

2、保護隱私的數據挖掘作為云服務

近十年來,人們對數據挖掘服務越來越感興趣。缺乏數據存儲、計算資源和專業知識的公司(數據所有者)將其數據存儲在云中,并將挖掘任務外包給云服務提供商(服務器)。毫無疑問,數據挖掘為滿足商業需求提供了寶貴的服務。然而,它也帶來了嚴重的隱私問題,因為服務器可以訪問公司數據,并可以從中了解商業秘密。

為了保護公司的數據隱私,同時使服務器能夠對云中的數據進行關聯規則挖掘,一個天真的解決方案是,數據所有者通過用唯一的數字替換項目(相同的項目被相同的數字替換,不同的項目被不同的數字替換),來隱藏其事務數據庫中項目的含義。這種一對一的替代方法不會隱藏項目的頻率。如果服務器有一些背景知識(例如,關于某些項目頻率的信息),它可以重新識別它們,特別是最頻繁的項目。

為了防止基于背景知識的攻擊,WaiKit Wong和他的同事提出了一種一對n項映射,它可以不確定地轉換事務,其基本思想是在事務數據庫添加假項目。然而,虛假數據的制造降低了數據分析的準確性,并且所提出的方法有兩個可以利用的弱點。首先,每個假冒商品被添加到每個交易中的概率相同,因此當交易數量較大時,假冒商品出現的頻率相似。第二,偽造物品被添加到交易中,與已經存在的物品無關,因此,每個假冒商品都獨立于所有其他商品。Ian Molloy及其同事對Wong及其同事的算法提出了一種基于頻率分析的攻擊,通過檢測項目之間的低相關性,攻擊可以刪除獨立添加的假項目,并且成功地重新識別了一些最頻繁的項目。

3、分布式訪問控制

分散管理是云部署模型的一個顯著特征。訪問控制執行的權力下放是可取的,在集中式解決方案中,對多個云域上的大量用戶的訪問控制必須處理維護大量復雜的授權規則。

4、可靠的憑證管理

健壯的身份驗證在訪問控制中至關重要:授權被授予經過身份驗證的用戶。其中一個重要方面是身份憑證的管理,聯邦身份管理被認為是開放系統(如基于云的協作系統)的有效解決方案,其可靠的身份管理對于確??煽康臄祿寐使芾碇陵P重要。

總結與展望

大量數據托管在云中,云提供商必須向所有用戶保證其真實性和完整性。驗證多源數據的原點是一項挑戰。當數據以高速承載(例如來自數百萬傳感器的數據)時,當大量用戶需要更具可擴展性的解決方案時,隨著時間的推移保持完整性將面臨更大的挑戰。對于這個問題,需要研究基于來源的解決方案和基于圖形的大數據完整性驗證模型。

最近,加密解決方案作為安全數據存儲和訪問控制的可行解決方案越來越受歡迎。一些加密技術在安全性、效率和可伸縮性方面具有吸引力,高級加密方案(如同態加密)以沉重的計算開銷為代價確保了強大的安全性。未來,在云部署模型和應用于特定程序的需求方面,我們還需要就提高效率和可伸縮性開展更多的研究工作。

參考文獻

Z. Tari, X. Yi, U. S. Premarathne, P. Bertok and I. Khalil, "Security and Privacy in Cloud Computing: Vision, Trends, and Challenges," in IEEE Cloud Computing, vol. 2, no. 2, pp. 30-38, Mar.-Apr. 2015, doi: 10.1109/MCC.2015.45.

 

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2012-10-10 09:10:55

混合云云模型私有云

2012-01-09 09:34:54

云計算存儲安全

2018-04-26 10:51:07

云計算公共云澳大利亞政府

2012-11-27 09:28:02

分布式SOA云SDN云結構

2009-09-25 14:26:17

BMCBSM云計算

2012-10-15 14:12:05

OpenStackIT云計算

2015-01-26 09:48:00

時代馬云阿里巴巴

2022-09-13 14:04:08

邊緣計算安全勒索軟件

2012-03-07 10:55:42

微軟未來計算大數據

2012-02-21 09:29:48

虛擬化桌面虛擬化思杰

2023-06-08 18:48:38

思科

2011-03-01 10:00:36

云計算成本

2015-06-23 18:18:47

思杰

2018-12-28 10:00:59

2020-06-16 13:12:36

SAP智慧企業數字化轉型

2025-01-06 13:51:37

2011-06-15 09:40:19

個人云思杰云計算

2024-12-13 15:26:03

2013-05-07 10:53:26

戴爾

2018-12-12 15:47:58

點贊
收藏

51CTO技術棧公眾號

黄页网站视频在线观看| 亚洲电影成人| 日韩三级精品电影久久久| 一级特黄特色的免费大片| 91小视频在线观看| 黄黄视频在线观看| 久久久久久婷| 超碰国产精品久久国产精品99| 亚洲国产天堂久久国产91 | 欧美黄色网络| 日韩av在线免费看| 日皮视频在线观看| 欧美一级爆毛片| 超碰在线观看免费版| 欧美日韩www| 欧美日韩在线资源| 777色狠狠一区二区三区| h网站在线免费观看| 欧美亚洲动漫制服丝袜| 国产成人天天5g影院在线观看| 福利一区视频在线观看| 日本1区2区3区中文字幕| 亚洲欧美另类综合偷拍| 国产宾馆自拍| 一区二区欧美国产| 桥本有菜亚洲精品av在线| 亚洲国产视频一区| 日av在线播放| 日韩一区二区三区四区五区六区| av免费看在线| 欧美精品一区二区精品网| 中文字幕 在线观看| 一区二区国产精品视频| 国产一区二区三区精品在线观看| 久久久久久久香蕉网| 天天躁日日躁狠狠躁欧美| 国产精品免费久久久| 888久久久| 蜜桃视频在线观看成人| 国模少妇一区二区三区| 漂亮人妻被中出中文字幕| 18成人在线观看| 日韩av地址| 精品国产乱码久久| 亚洲日本免费电影| 国产www精品| 国产视频一区三区| www成人免费| 亚洲欧洲成人av每日更新| 免费在线性爱视频| 亚洲免费一在线| 国产精品对白久久久久粗| 亚洲自拍小视频| 国产自产2019最新不卡| 天天干天天干天天干天天干天天干| 亚洲一二三级电影| 超免费在线视频| 91国内在线视频| 亚洲欧美日韩精品一区二区| 视频在线一区二区| 五月综合久久| 精品国产乱码久久久久久88av | 国产资源在线看| 日韩大片免费观看视频播放| 高清在线一区二区| 147欧美人体大胆444| 国产精品一二三区| 情趣网站视频在线观看| 亚洲国产第一页| 视频福利一区| 日本午夜精品一区二区| 久久久www成人免费无遮挡大片| 在线视频尤物| 在线播放国产一区二区三区| 欧美韩日高清| 噜噜噜久久亚洲精品国产品麻豆| 亚洲精品国久久99热| 欧美性video| 91精品国产高清久久久久久| 日欧美一区二区| 成人观看视频| 日韩精品高清在线| 成人在线国产| 人人妻人人添人人爽欧美一区| 色一情一伦一子一伦一区| 欧美黄视频在线观看| 免费精品视频一区二区三区| 国产精品欧美一级免费| 岛国毛片av在线| 92看片淫黄大片欧美看国产片| 91麻豆福利精品推荐| 成人黄色网址| 成人激情视频免费在线| 久久综合999| 岛国av免费在线观看| 成人精品视频99在线观看免费| 99精品久久久久久| av3级在线| 国内视频一区| 精品国产乱码久久久久久虫虫漫画| 亚洲视频三区| 黄网站欧美内射| 精品无人区乱码1区2区3区在线| 在线日韩电影| h短视频大全在线观看| 欧美极品美女电影一区| 国产99久久久国产精品免费看 | 福利视频第一区| 97品白浆高清久久久久久| 国产一区一区三区| 欧美日韩成人综合在线一区二区| 国产欧美亚洲精品a| 久久精品国产精品亚洲色婷婷| 日韩欧美不卡一区| 一本久道综合久久精品| 欧美日韩影视| 国产精品一区久久| 亚洲免费观看在线视频| 欧美三级电影在线| 亚洲狼人综合干| 中国人与牲禽动交精品| 紧缚奴在线一区二区三区| 青春草视频在线观看| 欧美日韩精品一区| 91精品欧美久久久久久动漫| 亚洲精选国产| av免费在线免费| 视频在线99| 亚洲精品国产美女| 国产精品资源网| 不卡亚洲精品| 黄色一级在线视频| 久久精品一偷一偷国产| 久久中文资源| 欧美精品性生活| 欧美激情三级免费| 国产精品情趣视频| 蜜桃tv一区二区三区| 黄污在线观看| 91黄在线观看| 欧美另类高清zo欧美| 首页国产欧美久久| 免费看男女www网站入口在线| 福利网在线观看| 中文字幕无线精品亚洲乱码一区| 99久久精品国产网站| 加勒比色综合久久久久久久久| 久草在线免费二| 亚洲精品日韩av| 555夜色666亚洲国产免| 久久精品国产第一区二区三区| 色偷偷色偷偷色偷偷在线视频| 99久久久精品视频| 久久综合伊人77777蜜臀| 日韩一区在线看| 久久人人99| 黄色精品在线观看| 中文字幕在线观看一区二区三区| 永久555www成人免费| 国产精品全国免费观看高清| 天天做天天爱天天综合网2021| 国产奶头好大揉着好爽视频| 宅男66日本亚洲欧美视频| 国产精品嫩草影院com| 欧美3p在线观看| 香蕉成人app免费看片| 国精产品一区一区三区视频| 日韩免费av一区二区| 欧美日本一区二区| 国产成人av电影| 国产精选一区| 日韩精品亚洲人成在线观看| av动漫在线观看| 亚洲bt天天射| 亚洲欧美激情四射在线日| 成人免费在线播放视频| 亚洲久久在线| 99热播精品免费| 影音先锋另类| a级片一区二区| 国产成人精品久久久| 制服丝袜激情欧洲亚洲| 成人性生交大片免费看中文网站 | 伊人伊人伊人久久| 亚洲一区二区三区视频在线播放 | 蜜桃视频在线入口www| 日本精品免费视频| 国产不卡一区二区在线播放| 欧美精品一二三区| 国产香蕉久久精品综合网| 国产精品xvideos88| 欧美在线se| 精品99又大又爽又硬少妇毛片| 99久久久精品视频| 91夜夜揉人人捏人人添红杏| 亚洲人成网站色ww在线| 欧美日韩视频在线| yourporn久久国产精品| 欧美日韩一区二区国产| ccyy激情综合|