基于SGX的云外包分布式计算安全方案研究

被引量 : 0次 | 上传用户:doni123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
要对海量数据进行处理需要庞大的计算资源,中小型企业难以拥有如此计算资源,所以云外包计算是个人与中小企业处理海量数据的必然选择。不过因为云计算环境本身的结构特殊性,所以对于使用者来说云服务器始终是一种“黑匣子”,其内在的管理方法和运行机制都是完全不可见的,用户难以信任云计算环境。目前已有对可信云计算环境安全的研究,但普遍存在以下问题:(1)现有的可信云方案并没有站在用户的角度考虑数据在传输时的保密性。使用提供商自己生成的密钥加密数据、或直接明文传输,容易遭受到来自云端内部的窃听。(2)现有的方案都是云服务提供商自己进行远程证明,给出的认证过程和结果容易被伪造。(3)现有的方案缺乏统一的安全标准与管理,无法向用户保证云端计算的可信性,导致用户难以信任云服务提供商。针对以上问题,本文主要工作如下:首先,为了解决用户信任问题,构建可信的云端计算环境,设计了一种基于SGX的云外包分布式计算安全方案。该方案利用Intel SGX提供的可信执行环境确保云计算节点的可信性,在注册阶段通过第三方可信机构制定的统一安全标准对云环境进行配置与远程认证,利用SGX的密码学库与集群信息一同生成集群证书,保证云端的软硬件环境安全可靠。在工作阶段,用户通过集群证书中的公钥加密自己的隐私数据上传到云环境中,云计算节点启动Enclave向第三方可信机构进行远程认证、解密读取用户数据、计算并加密输出。解决了云计算中由于明文传输或使用云服务提供商自己生成的密钥加密所造成的易受到内部攻击的问题。通过引入第三方可信机构与SGX技术相结合,达到安全标准的统一制定、可信环境的构建保障、密钥的定期更新、数据传输的安全高效,实现使用云服务提供的计算资源,又不向云端透露代码及数据的目的。其次,针对目前主流的Hadoop架构中的Map-Reduce分布式计算进行安全方案的落地应用。根据Map-Reduce中的数据传输形式进行加解密方案与传输方案设计,在不修改Hadoop源码的前提下进行安全增强。同时,对云计算节点进行可信环境构建应用架构设计及实现,包含远程认证模块、加解密模块、Ecall模块等安全模块,保证云计算节点程序的安全执行。最后,通过模拟实验及实验结果进行安全性分析和性能损耗分析,本文提出的方案可以有效改善传统可信云存在的安全问题,避免嗅探攻击、欺骗攻击、中间人攻击等威胁,并且引入Intel SGX技术后性能开销较小。
其他文献
报纸
<正>Qinglongyi is the pulp of the immature fruit of Manchurian walnut(Juglans mandshurica Maxim) or English walnut(J.regia L.) of the Juglandaceae family.It is frequently used in folk medicine in China
会议
介绍了振动监测系统的组成,详细介绍了分析诊断的过程,最后证明了振动分析技术在带式输送机上应用的可行性。
期刊
<正>习近平总书记指出,“加强社会心理服务体系建设,培育自尊自信、理性平和、积极向上的社会心态”,为全国推进社会心理服务体系建设开启了前进的方向。安徽省马鞍山市主动顺应新时代社会主要矛盾转化的客观需要,把社会心理服务纳入社会治理共建共享重要内容,成为全国社会心理服务体系建设试点市和全国市域社会治理现代化建设试点市,通过试点同创、工作同步,实现同频共振、成效叠加,马鞍山市社会心理服务试点成果被评为2
期刊
目的:探讨基于行为改变模式(BCW)理论的健康教育在2型糖尿病(T2DM)患者健康管理中的应用。方法:选取2020年7月—2021年7月某院内分泌科收治的T2DM患者164例为研究对象,应用随机数字表分为研究组和对照组,各82例。对照组行常规健康指导,研究组实施基于BCW理论的健康教育,干预时间均为3个月。比较2组干预前后疾病认知水平、健康管理行为[健康促进生活方式量表-Ⅱ(HPLP-Ⅱ)]评分及
期刊
目的拟探究香烟烟雾体外细胞染毒致肺癌的发生机制,为筛选香烟烟雾致肺癌的早期分子标志物提供理论依据。材料与方法采用永生化的人支气管上皮细胞(BEAS-2B)进行长期体外香烟烟雾染毒,检测对照组、染烟组的细胞周期、凋亡,ROS、细胞迁移、侵袭能力和裸鼠成瘤等损伤及恶性转化指标,建立体外细胞恶性转化模型。芯片或测序分析细胞在恶性转化过程中DNA甲基化(Illumina450k)、组蛋白H3K9乙酰化(C
会议
新时代背景下社会组织参与社会治理创新,有助于融合多元治理主体、更加凸显社会自治本质、大幅度提升治理效能,从而为社会良性运行及健康发展提供动力。针对目前社会组织参与社会治理过程中存在的地位作用认知不足、制度体系和法律法规不健全、社会组织理论研究不足等问题,文章提出深刻认识社会组织参与社会治理的价值、构建符合我国现实国情的特色治理理论、依托大数据提升社会组织参与治理的效能、制定社会组织参与社会治理的规
期刊
文章针对烧结机机械设备的故障诊断和维护策略进行研究。首先介绍烧结机的工作原理和常见故障,强调了故障诊断和维护的重要性。其次探讨基于传感器和监测技术的故障诊断方法,包括振动传感器、温度传感器和压力传感器以及数据采集和分析技术的应用。最后提出具有一定针对性的烧结机机械设备的维护策略,进而为烧结机机械设备的故障诊断和维护提供理论和方法支持,对于提高设备的可靠性和运行效率具有重要意义。
期刊
市域社会治理是社会治理领域的重要层级。技术赋能市域社会治理现代化为提高市域社会治理效能创造了有利条件,以整体性治理为视角,构建技术赋能市域社会治理现代化的基本框架,以满足民众需求为价值理念,提高人民生活品质。以协调与整合为运行机制完成治理主体共融、治理结构重组、治理动力重塑。以开放共享的信息技术平台为治理工具,提升智能化调度能力。以责任与监管为制度保障、精准管控、增强网格化治理实效等四个方面的核心
期刊
基层社会治理体制机制的建构与完善是基层社会的治理有序性、有效性的制度保障。改革发展稳定任务在基层,中央各项政策落实责任主体在基层,推进国家治理体系和治理能力现代化工作的重点难点也在基层。创新基层社会治理体制机制,避免体制机制冲突,保障体制机制有机衔接,已成为加强和创新社会治理的当务之急。
期刊