资源通常包括存储、CPU、内存、网络带宽以及虚拟机等。云系统之所以能够自动控制优化某种服务的资源使用,是因为云系统利用了经过某种程度抽象的测量能力,如存储、CPU、带宽或者活动用户账号等。从云计算的概念中还可以得出云计算的特性是大规模、多用户、虚拟化、高可靠性及成本低廉等。所以无论是从云计算本身的规模,还是其处理数据的规模,云计算的一大主要特性就是大规模。云计算平台使用虚拟化技术满足不同的用户需求。......
2023-11-18
可信计算是由可信计算组织(TCG)提出和发展的概念,TCG对可信的定义是:可信是一种期望,在这种期望下设备按照特定目的以特定方式运转。TCG针对不同的终端类型和平台形式制订了一系列的完整性规范,这些规范所定义的可信平台模块(TPM)通常以硬件的形式被嵌入各种终端,用于提供更可信的运算基础。总的来说,可信计算平台在整个计算设施中建立了一个验证体系,通过确保每个终端的安全性来提升整个计算机系统的安全性。
可信平台模块是可信计算中的关键部件,是以密码技术为核心,具有计算与存储功能,支持数据保护、身份证明和完整性度量,并且可对软件的完整性度量提供度量报告。对于可信计算技术而言,它最重要的应用是保护软件的完整性。
可信计算技术最初是用于在个人平台上提供隐私和信任的,但随着云计算成为主流计算的趋势下,可信计算技术被引入云计算,用来解决云计算的安全问题,即以可信赖方式向用户提供云服务。
可信计算技术与虚拟化技术的结合正逐步成为确保云基础设施安全性的研究热点之一。比如,Kong等人[21]以虚拟化技术与可信计算技术的结合为基础,通过强化虚拟机器之间的隔离,增强虚拟机上用户数据的机密性,以期达到使云服务提供商无法控制虚拟机器的机密性。Sadeghi等人[22]认为可信计算技术可以解决外包数据的机密性和完整性问题。沈昌祥院士[23]认为,引入可信根和信任传递的概念到可信云计算框架,可实现对云服务的完整性度量和验证。Aslam等人[24]在公共IaaS平台中对虚拟机可信连接进行了验证,只有主机处于可信状态下才能访问虚拟机镜像。(www.chuimin.cn)
还有研究者将可信计算技术与虚拟机技术相结合,构建基于可信计算基(TCB)的可信云计算平台,从根本上降低云计算的安全风险。比如,Santos等人[25]提出了一个可信云计算平台。通过此平台可以为用户提供一个密闭的箱式执行环境,确保用户虚拟机运行的安全性。
李虹等人提出了可信云安全技术概念[26],即将可信云和安全云相融合,可信云侧重于可信模式识别技术及计算,安全云侧重于可信密码学及计算,使彼此更加安全。
目前,基于云的可信计算研究主要集中在以下四个方面:①可信云计算平台安全体系结构,虚拟机技术和可信计算技术相结合,确保云计算安全的平台;②可信云计算平台完整性的度量和保护,可信云计算平台是云服务的载体,云计算平台的可信性直接影响到云平台的其他服务的可信性;③可信云计算平台远程匿名证明,云计算平台是否可信最终由远程方进行验证;④可信云计算平台云用户统一身份认证,这是云用户向云服务的身份证明过程。目前的身份认证技术中,安全强度较高的联盟认证多数依赖于PKI来实施,而这种方式由于PKI建设成本大,证书管理繁杂,证书验证需大量计算,同时证书链交换通信开销也大,因此需要研制一种无中心的认证机制来解决上述问题。
有关云安全深度剖析:技术原理及应用实践的文章
资源通常包括存储、CPU、内存、网络带宽以及虚拟机等。云系统之所以能够自动控制优化某种服务的资源使用,是因为云系统利用了经过某种程度抽象的测量能力,如存储、CPU、带宽或者活动用户账号等。从云计算的概念中还可以得出云计算的特性是大规模、多用户、虚拟化、高可靠性及成本低廉等。所以无论是从云计算本身的规模,还是其处理数据的规模,云计算的一大主要特性就是大规模。云计算平台使用虚拟化技术满足不同的用户需求。......
2023-11-18
正是因为虚拟化技术的种种优势,虚拟化技术已经逐步成为云计算服务的主要支撑技术。可以说,虚拟化和云计算正在共同重塑数据中心格局,云数据中心通过服务器虚拟化和应用虚拟化等形式,不但能有效提高各种资源的利用率,同时也赋予了业务管理更大的灵活性。随着需求的增长与云计算技术的出现,虚拟化和云计算聚焦于统一存储。......
2023-11-18
了解云计算的发展历程,可以洞悉云计算的发展规律,从中可以更好地洞察云计算技术的发展趋势。下面是对云计算发展历程的简要回顾[12]。2008年2月1日,IBM公司决定将在中国无锡建立世界上首个云计算中心。2008年5月10日,此云计算中心投入运营。2008年7月29日,Yahoo、Intel和HP公司宣布一项橫跨新加坡、德国和美国的联合研究计划,以此来推动云计算的发展。2009年1月,阿里软件在江苏南京建立首个“电子商务云计算中心”。......
2023-11-18
由图1-16可知,NIST的云计算参考架构定义了云计算中的5个主要参与者:云消费者、云提供者、云审计者、云代理和云载体。每个参与者都是参与云计算中事务或流程以及执行任务的一个实体。云代理 云代理是一个能够协调云提供者和云消费者两者关系的实体。......
2023-11-18
尽管云计算前景一片看好,但是发展云计算必然会面临一些新的挑战。另外,云使用者的行为、习惯及爱好等被使用者视为隐私的部分,将会更直接地暴露在网络之上。因此,云计算的安全性与机密性是企业的主要关注点。目前云计算并无统一的行业标准,也就是说,企业用户难以从一家云服务供应商转换到其他云服务提供商,即降低了云服务移植的弹性。云端毕竟是在远方,数据的访问速度自然远比不上本地的计算机系统。......
2023-11-18
云存储已经成为近年来增长最快的云服务之一。与传统的网络存储方式相比,云存储的最大特点是海量、高性能及低成本。公有存储云 公有存储云以较低的成本提供大容量、高性能及可弹性扩展的云存储服务。......
2023-11-18
国内外研究和制订云计算安全标准的组织有很多。目前,全世界已经有50多个标准组织宣布加入云计算标准的制订行列。②以CSA和云计算互操作论坛等为代表的专门致力于进行云计算标准化的新兴标准组织。......
2023-11-18
同时,云计算也引起了政界和学术界的普遍关注。目前,世界各国都把云计算作为未来战略产业的重点。比如2011年2月,美国政府颁布了“联邦云计算战略”,规定“云计算优先”;日本政府提出“Kasumigaseki Cloud”战略;我国“十二五”规划纲要也把云计算列为重点发展的战略性新兴产业。总之,云计算的出现为信息技术领域带来了新的挑战,也为信息技术产业带来了新的机遇。......
2023-11-18
相关推荐