论文总结:云安全研究方向及进展综述

目录

1、云安全在信息安全领域所处位置

2、云计算环境面临的威胁和挑战

2.1 云安全发展史

2.2 云计算安全与传统计算安全区别[5]

2.3 从顶层框架的角度看云安全研究目标

3、研究进展和解决方案

3.1 虚拟化、数据、应用安全[6]

3.2 系统安全、网络安全、数据安全[7]

3.3 从数据安全角度

4、云安全未来发展


1、云安全在信息安全领域所处位置

根据ISO(国际标准化组织)的定义为:信息安全为数据处理系统建立和采用的技术、管理上的安全保护,为的是保护计算机硬件、软件、数据不因偶然和恶意的原因而遭到破坏、更改和泄露。

为了实现这个目标,信息安全领域的研究方向按照其要实现安全防护目标分为:

  • 防恶意软件方向
  • 漏洞发觉方向[1]
  • 入侵检测方向[2]
  • 防火墙方向
  • 完整性监控方向
  • 日志审查方向
  • 访问控制方向
  • 密码学方向

另外与大数据研究交叉的研究方向还有:

  • 威胁情报方向
  • 安全可视化方向[3][4]

以上这些研究方向,属于信息安全领域基础的通用性质的研究。

信息安全早期的研究范围,以单机或小规模局域网作为防护目标范围。随着互联网、云计算等技术的兴起和发展,如今的安全问题已经不仅局限于单个主机或小规模局域网内,而是发展为涉及成千上万台物理机甚至虚拟机的云计算环境。

因此,根据计算场景、规模等的不同,研究方向又可以分为:

  • 内核安全方向
  • 系统安全方向
  • 云计算安全方向
  • 雾计算安全方向
  • 容器安全方向
  • 物联网安全方向

2、云计算环境面临的威胁和挑战

要了解一个研究领域,首先需要了解这个领域的研究目标,即领域存在哪些问题,要解决这些问题面临哪些挑战。也要了解该研究领域发展历史。

云安全研究与云计算研究是属于相辅相成的伴生关系。云安全研究以云计算研究为载体,云计算研究又在云安全研究的保障之下发展。目前找到的较为可靠的观点[5],是以2009年云安全联盟 CSA(Cloud Security Alliance)成立以及2010年中美各国政府出台云计算行业支持相关政策,作为云计算、云安全大力发展的标志。

 

2.1 云安全发展史

  • 2009年云安全联盟 CSA(Cloud Security Alliance)成立 
  • 2009 年底,国际标准化组织/国际电工委员会、 第一联合技术委员会(ISO/IEC,JTC1)正式通过成立分布应用
  • 平台服务分技术委员会(SC38)的决议,并明确规定 SC38 下设云计算研究组
  • 2010 年 3 月,参加欧洲议会讨论的欧洲各国网络法律专家和领导人呼吁制定一个关于数据保护的全球协议
  • 2010 年 5 月,工信部副部长娄勤俭在第 2 届中国云计算大会上表示,我国应加强云计算信息安全研究,解决共性技术问题,保证云计算产业健康、可持续地发展
  • 2010 年 5 月国际电信联盟 ITU-TSG17 研究组会议在瑞士的日内瓦召开,决定成立云计算专项工作组
  • 2010 年 11 月,美国政府 CIO 委员会发布关于政府机构采用云计算的政府文件,阐述了云计算带来的挑战以及针对云计算的安全防护,要求政府及各机构评估云计算相关的安全风险并与自己的安全需求进行比对分析

2.2 云计算安全与传统计算安全区别[5]

1)云应用没有固定不变的基础设施,没有固定不变的安全边界,难以实现用户数据安全与隐私保护

对此的理解是,比如一个Paas服务用户,并不知道也不关心服务运行于什么系统及平台上,这意味着Paas服务提供商可以根据情况动态调整Paas服务的运行环境,比如ip地址等,这种变动可能引起防火墙的安全配置不生效。不同用户通过虚拟化技术分享云主机资源,如果虚拟化技术本生存在漏洞,没办法实现完全的隔离,那有可能导致数据泄露、资源非法访问等问题。

2)云服务所涉及的资源由多个管理者所有,存在利益冲突无法统一规划部署安全防护措施

对此的理解是,比如一个微服务系统,不同微服务部署在不同的虚拟机上,传统的安全软件都是基于单个主机(虚拟机)进行安全配置,因此缺少一种针对多个云服务统一配置的方案。(趋势 Deep Security中将多个虚拟机绑定同一个安全策略的方案解决多虚拟机统一安全配置的问题)

3)云平台中数据与计算高度集中,安全措施必须满足海量信息处理需求

对此的理解,云平台通过虚拟化技术,讲一份硬件虚拟为多份供多个用户使用,提供资源复用率的同时也提高平台运算的并发量,处理数据量,云安全防护软件都需要具备海量数据处理的能力。

2.3 从顶层框架的角度看云安全研究目标

先抛开具体的技术细节、研究细节,看看从2010年以来,从方法论的层面云安全研究到底试图建立怎样的安全框架[5]:

1)  建立以数据安全和隐私保护为主要目标的云安全技术框架

云安全技术框架的研究,回答在云计算环境中厂商和用户需要面临的安全问题,包括检测应对各种病毒、入侵、漏洞。其中有客户应用软件引起的、有三方开源软件引起的,甚至可能是虚拟化技术引起的。

2)  建立以安全目标验证、 安全服务等级测评为核心的云计算安全标准及其测评体系

正是因为安全问题层出不穷,引入的方式也是千奇百怪,那么到底怎么评价一个云计算环境是否安全,达到了怎么的安全级别?因此需要建立云安全评价标准。比如:美国信息等级保护制度、中国信息安全等级保护

3)  建立可控的云计算安全监管体系

1) 实现基于云计算的安全攻击的快速识别、预警与防护

2) 实现云计算内容监控

3) 识别并防止基于云计算的密码类犯罪活动

3、研究进展和解决方案

云计算环境是极复杂的系统,研究们通常按照一定划分方式,分别研究其中的安全问题

3.1 虚拟化、数据、应用安全[6]

本文首先是根据NIST(National Institute of Standards and Technology,NIST)美国国家标准与技术研究院2011年公布的报告[2],将云安全分为3个部分:

  • 云虚拟化安全:主要研究对虚拟机、数据中心和云基础设施的非法入侵;
  • 云数据安全:主要保护云存储数据的机密性、完整性与可搜索性;
  • 云应用安全:主要包括外包计算、网络和终端设备的安全

论文解读参考:论文解读:云计算环境安全综述(2016)_木易杨的博客-CSDN博客

3.2 系统安全、网络安全、数据安全[7]

作者从操作系统、网络、身份验证和数据隐私三个层面描述云安全面临的问题

论文解读参考:论文解读:Critical Security Issues in Cloud Computing: A Survey (2018)_木易杨的博客-CSDN博客

3.3 从数据安全角度看云安全

作者认为云存储中数据安全是云计算安全中最重要的安全问题

为了解决云存储中数据防丢失、防泄露、防篡改、访问控制、攻击追溯等问题,区块链这种去中心化的存储方案能够更好的安全特性,并且进一步降低成本。

论文解读参考:论文解读:A Survey On Cloud Security Issues And Blockchain (2019)_木易杨的博客-CSDN博客

4、云安全未来发展

云安全交叉学术性领域[9]:

 云安全主题下新兴主题检索如下[9]:

  • 等级保护2.0/3.0
  • 能源互联网
  • 安全服务链
  • 安全域
  • 内生安全
  • 雾计算
  • 深度森林(进程检测)
  • 数据加密

个人比较感兴趣的有:

  • 云原生与容器安全
  • 深度访问控制与零信任框架

参考:

[1]文伟平, 李经纬, 焦英楠, 李海林. 一种基于随机探测算法和信息聚合的漏洞检测方法[J]. 信息网络安全, 2019, 19(1): 1-7.

[2]张文安, 洪榛, 朱俊威,等. 工业控制系统网络入侵检测方法综述[J]. 控制与决策, 2019, v.34(11):8-19.

[3]张胜,赵珏,陈荣元. 网络安全日志可视化分析研究进展[J]. 计算机科学与探索, 2018, 12(5): 681-696.DOI:10.3778/j.issn.1673-9418.1707064.

[4]吕良福, 张加万, 孙济洲,等. 网络安全可视化研究综述[J]. 计算机应用, 2008.

[5]Dengguo F ,  Min Z ,  Yan Z , et al. Study on Cloud Computing Security云计算安全研究[J]. 软件学报, 2011, 22(1):71-83.

[6]张玉清, 王晓菲, 刘雪峰,等. 云计算环境安全综述[J]. 软件学报, 2016, 27(6):1328-1348.

[7]X. Sun, "Critical Security Issues in Cloud Computing: A Survey," 2018 IEEE 4th International Conference on Big Data Security on Cloud (BigDataSecurity), IEEE International Conference on High Performance and Smart Computing, (HPSC) and IEEE International Conference on Intelligent Data and Security (IDS), 2018, pp. 216-221, doi: 10.1109/BDS/HPSC/IDS18.2018.00053.

[8]Pavithra S , Ramya S , Prathibha S . A Survey On Cloud Security Issues And Blockchain[C]// 2019 3rd International Conference on Computing and Communications Technologies (ICCCT). IEEE, 2019.

[9]百度学术大数据分析平台

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/66266.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

信息系统安全实验之文件上传漏洞导致主页篡改实验

一、实验目的 1.了解文件上传漏洞的原理和攻击方式。 2.在学习该漏洞的出现原因的过程中了解该漏洞的防范和加固方式。 二、实验环境 1.操作系统:Windows 7(虚拟机环境)。 2.工具:phpStudy、Burp Suite、中国蚁剑、Firefox浏…

使用崩溃服务,获取不到崩溃报告怎么办

华为AGC推出的崩溃服务,零代码集成,只需要添加SDK即可。有时可能集成了SDK,在AGC页面获取不到崩溃报告,总结了一下可以排查以下几点: 1、首先确认下端侧有没有上报 执行“adb shell setprop log.tag.AGC_LOG VERBOSE…

说说计算这事儿:从开关到人工智能

目录 一 前言 二 计算历史 三 计算探秘 四 算力优化 五 未来展望 一 前言 计算本身其实是一个比较抽象的词,或者说比较笼统。很多场景都可能用到计算这个词,因此具体的含义就需要根据上下文来确定。今天我们讨论的计算,是比较狭义的计算…

稚晖君,被百度投了!估值被曝已超独角兽

推荐阅读:“程序员交友网站” SO 突然裁员 10%,网友:ChatGPT 出来后就不咋用了 衡宇 发自 凹非寺量子位 | 公众号 QbitAI “华为天才少年”稚晖君创业项目,刚被百度风投投了! 量子位获悉,稚晖君创业项目智元…

充能书单|618,买什么都不如买知识!

前言 “IT有得聊”是机械工业出版社旗下IT专业资讯和服务平台,致力于帮助读者在广义的IT领域里,掌握更专业、更实用的知识与技能,快速提升职场竞争力。 点击蓝色微信名可快速关注我们。 一年一度的618又到啦!今年的618就不要乱买…

华为鸿蒙os有微信吗,华为“鸿蒙OS”合作的多个软件 没有微信你还会用吗

花火网讯 11月12日消息,华为“鸿蒙OS”合作了很多个软件,但是里面竟然没有微信,你还会选择华为鸿蒙OS吗? 手机如今大家都离不开它,并且如今的手机给了我们很多的方便,也正因为如此,现在的人越来…

鸿蒙取得成功后,互联网企业牵头研发操作系统挑战安卓

在鸿蒙系统突破3亿用户数之后,日前传出消息指国内互联网巨头腾讯与酷派合作再研发手机操作系统,此举或许有望吸引国内诸多手机企业参与,将为国产手机操作系统打破安卓的垄断再添一份力。 华为可以说是被迫上鸿蒙系统的吧,2019年的…

汇聚开发者星星之火,华为鸿蒙系统有希望成为国产之光?

作者 | 雷架 来源 | 爱笑的架构师(ID:DancingOnYourCode) 头图 | CSDN 下载自东方IC 鸿蒙系统2.0的发布给国人带来极大的振奋,虽然有一部分人不断唱衰,觉得是大家被爱国情怀所左右,但大部分人的激动其实原…

华为背水一战,未来所有终端将仅用鸿蒙系统

有知名大V透露华为将在3月份发布最后一个基于安卓系统开发的EMUI11.1系统,此后将完全采用鸿蒙系统,这显示出它在面临巨大困难之后作出的抉择。 华为此前研发的EMUI系统说到底还是安卓系统,EMUI主要用于国内的手机上,而在海外市场则…

鸿蒙系统能用在高通上吗,其它厂商也能用,华为做出重要决定,鸿蒙OS完全开源并适配高通...

原标题:其它厂商也能用,华为做出重要决定,鸿蒙OS完全开源并适配高通 其它厂商也能用,华为做出重要决定,鸿蒙OS完全开源并适配高通 这可能是大多数国内消费者最想看到的结果吧,华为做出重要决定,…

统信软件华为 | 携手同行,共建产业新生态,共创行业新价值

9月23日至26日,华为全联接大会2020在上海世博中心成功举行,统信软件作为华为长期战略合作伙伴受邀出席。 大会期间,统信软件参与了多场线上线下专题演讲并展示了与华为合作的最新成果。 携手共建软硬件创新生态 9月23日,统信软件…

鸿蒙系统有hms推送机制,华为推送HMS服务,依靠鸿蒙OS,或将改变手机行业格局...

原标题:华为推送HMS服务,依靠鸿蒙OS,或将改变手机行业格局 谷歌在去年5月的时候停止授权GMS服务,自此,华为手机销量出现了极速下跌,而华为也不敢如此,并且在之后的不就开始了自己的自救行动。 就…

华为鸿蒙系统开源以建立生态,然同业竞争关系让它恐难获得支持

华为正式发布了鸿蒙系统,在它的PPT介绍中,鸿蒙系统在时延、流畅性等方面俱有优势,主要的弱点在于生态方面,这也是以往众多操作系统失败的缘由,为解决鸿蒙系统的生态问题,鸿蒙系统将采用开源的方式发展&…

HarmonyOS新能力让数据多端协同更便捷,数据跨端迁移更高效

作者:yijian,终端OS分布式文件系统专家;gongashi,终端OS分布式数据管理专家 HarmonyOS作为分布式操作系统,其分布式数据管理能力非常重要。我们也一直围绕持续为开发者带来全局“一份”数据的开发体验的目标&#xff0…

滋灌中小企业,分销伙伴和华为来做“送水人”

最近有个段子:第一批靠生成式AI赚大钱的人,既不是研发人员,也不是国内大厂,而是卖课的。 大家笑谈,每一轮新技术的掘金之路,最先致富的都是送水、卖铲子的。 这其实隐藏了一个信息技术产业的普遍规律&#…

除了新发布鸿蒙系统,华为还在HMS生态上下功夫

近日,华为举办鸿蒙系统(HarmonyOS)发布会,一时之间「鸿蒙手机来了」话题迅速占领热搜榜。作为一个国产移动操作系统,它被寄予了无数国人的期待、支持。 想要真正打造操作系统,关键点在于能否形成软件生态。鸿蒙系统背后&#xff0…

如何才能让手机厂商主动拥抱华为,接入鸿蒙系统?

一直以来操作系统都被国外企业所垄断,很多国家都没有属于自己的操作系统,比如俄罗斯就是这样:谷歌制裁俄罗斯,俄罗斯的手机都变成了砖头,还有什么比这更可怕的事情吗? 以前我们一直在担心这种事情现在终于…

华为:用一个圈子联接一个圈子

文/张戈 当今的企业级IT市场就是一个圈子联接着一个圈子,谁的圈子半径越大,圈子更稳固,其成绩就越斐然。这里没有丝毫贬义的成分,世界上没有任何一家企业,能脱离生态圈,在企业市场中生存。 何为生态圈&…

ChatGPT对于文心一言的评价

百度文心一言是一种短文本生成应用,它基于自然语言处理和机器学习技术,能够生成一些短小精悍的文学句子或者名言警句,提供给用户进行欣赏或者分享。 用户可以在百度文心一言的网站或者APP上输入关键词或者选择主题,例如“爱情”、…

什么是爬虫,java爬虫,动态爬虫

前言 数据将成为像石油一样宝贵的资源? 石油通过不同的方式提取可以获得工业橡胶、柴油、汽油、航空煤油等各种不同的产物。 数据从某些方面来看是和石油一样,也是可以提炼的,不同视角去看数据会有不同的作用 比如拿到所有关于车的信息&…