云计算环境中作业安全技术研究

基本信息
批准号:61100188
项目类别:青年科学基金项目
资助金额:21.00
负责人:叶建伟
学科分类:
依托单位:哈尔滨工业大学
批准年份:2011
结题年份:2014
起止时间:2012-01-01 - 2014-12-31
项目状态: 已结题
项目参与者:李东,叶麟,李攀攀,张磊,肖智鹏,陈庆明,陈愈坚,孙彦斌,裘杰
关键词:
作业风险评估云计算访问控制安全
结项摘要

云计算是当前学术界、产业界和政府部门关注的焦点。然而,安全问题已经成为制约云计算进一步普及和发展的关键因素。目前,对云计算安全的研究正处于起步阶段,尤其对于用户最关注的部分- - 用户提交到云平台上的作业的安全,缺少系统的研究和成果。基于此,本项目开创性地对云计算环境中的作业安全体系和技术进行研究,争取在以下方面取得创新性的成果:作业安全威胁识别和安全属性定义,以用户安全需求为中心的作业安全模型,云服务对作业安全性威胁的量化评估方法,跨控制域的自主授权与细粒度的访问控制技术等。项目力争在云计算环境中的作业安全体系和技术方面取得突破,为我国云计算平台和类似系统的安全提供理论和技术支持。

项目摘要

该课题的研究着重于解决云计算安全问题中最受用户关注的部分——用户作业的安全。研究内容主要包括云计算环境中的作业安全模型,云服务的安全性量化评估方法,跨控制域的自主授权与访问控制技术三个方面。. 在作业安全模型研究方面,首先从资源提供和消费的角度识别云计算环境中的各类参与者,分析它们之间的关系建立云计算环境模型;然后给出了作业的定义,并从作业是用户资产的角度分析作业的安全需求,根据作业所处的环境分析作业面临的安全威胁;最后从保护作业所需技术的角度,确定作业安全技术体系的组成,提出作业安全TESDA模型,分析各元素的功能、元素间的互关系,描述模型的运行机理。. 在云服务安全性量化评估方面,针对现有的风险评估技术无法评估云服务和云基础设施对其上作业的安全威胁的问题,提出了一种对云中各服务威胁作业机密性和真实性的程度进行量化评估的方法。该方法利用进程间通信级别的数据流来表示服务的行为,通过分析数据流来识别攻击行为,并将服务分为简单服务和组合服务分别进行评估。攻击行为的识别充分考虑安全保护措施的作用,并甄别服务的正常行为。对评估方法进行了原型实现,并对其功能和性能进行了测试评估。. 在跨自治区的自主授权与访问控制方面,针对传统的访问控制技术无法为用户发送到云上的作业实施自主的授权与访问控制的问题,提出了一种基于标准操作系统抽象和授权条件DIFC的作业访问控制技术。在该技术体系下,用户通过在作业数据上标注机密性和完整性标签来表达授权与访问控制要求,云节点上监控器通过拦截进程间通信相关的系统调用,在进程、文件、管道、套接字等标准操作系统抽象上,根据作业数据上的标签实施访问控制,从而将用户对作业的控制延伸到云上,达到按用户要求对作业的机密性和完整性(真实性的一个方面)进行保护的目的,同时满足可控性要求。对该技术进行了原型实现,并对其功能和性能进行了测试评估。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
2

自然灾难地居民风险知觉与旅游支持度的关系研究——以汶川大地震重灾区北川和都江堰为例

自然灾难地居民风险知觉与旅游支持度的关系研究——以汶川大地震重灾区北川和都江堰为例

DOI:10.12054/lydk.bisu.148
发表时间:2020
3

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

DOI:
发表时间:2020
4

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018
5

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

DOI:
发表时间:2018

叶建伟的其他基金

相似国自然基金

1

云环境中的安全外包计算技术研究

批准号:61572382
批准年份:2015
负责人:陈晓峰
学科分类:F0204
资助金额:65.00
项目类别:面上项目
2

云计算环境中数据安全的理论与关键技术研究

批准号:61232016
批准年份:2012
负责人:孙星明
学科分类:F0206
资助金额:275.00
项目类别:重点项目
3

云计算环境下的安全外包计算研究

批准号:61202466
批准年份:2012
负责人:徐玲玲
学科分类:F0206
资助金额:23.00
项目类别:青年科学基金项目
4

云计算环境下移动Agent系统信任安全关键技术研究

批准号:61472136
批准年份:2014
负责人:蒋伟进
学科分类:F0204
资助金额:83.00
项目类别:面上项目