开源云计算平台安全机制分析研究

来源 :中国学术研究 | 被引量 : 0次 | 上传用户:zzx2324
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:开源云计算平台在企业界逐步得到了有效的应用,但其安全机制的薄弱已成为阻碍其发展的主要问题之一。本文简述了云计算背景及主流开源云计算平台,归纳了开源云计算平台所面临的安全威胁,对比分析了其与传统信息安全的异同点,最后就其安全机制进行了探讨,提出了相应的安全措施办法。
  关键词:云计算;开源;安全机制
  1开源云计算被认为是IT的趋势。开源技术将后台源代码向外界开放,大大推动了IT行业的高速发展。但开源云计算在提供巨大共享存储、计算和服务便利的同时,也带来了前所未有的安全隐患。
  2云计算背景及主流开源云计算平台
  云计算通过互联网将超大规模的计算与存储资源整合起来,并以可信服务的形式按需提供给用户。用户通过简单的终端如笔记本,PDA,甚至手机,使用简单的客户端软件就能访问超大规模的计算与存储资源。
  开源云计算平台帮助用户建立、管理以及扩展复杂的计算架构。用户可以以低廉的成本、较少的风险来架构和开发公有私有混合云,以及云应用等基础设施。目前主流的开源云计算平台有Elastic Computing Platform (ECP)、Cloud Foundry(vmware)、“abiCloud”、10gen、MongoDB、平台等。这些开源云计算平台为那些不希望使用商业云的用户提供了一个重要选择。
  3开源云计算平台安全威胁
  开源云计算平台在提供巨大共享存储、计算和服务便利的同时面临着各种各样的安全危险,主要有如下几种类型。
  3.1DDoS攻击(拒绝服务)
  在云服务的技术环境中,用户的关键核心数据迁移到了云服务中心。更多的应用和集成业务开始依靠互联网。拒绝服务带来的破坏将会明显地超过传统企业网环境。
  3.2APT攻击
  APT的典型代表是“火焰”。该病毒可以在不留痕迹的情况下,使被病毒感染后的电脑自动分析自己的网络流量规律,记录用户密码和键盘敲击规律,自动录音,最后将收集到的重要数据发送给操控病毒的远程服务器。
  3.3信息泄露
  云计算的到来也使信息泄露事件层出不穷,如何保证云服务商自身内部的安全管理,如何避免云计算环境中客户共存带来的潜在风险,这些都是云计算环境下用户的安全顾虑。
  3.4信息篡改
  云服务供应商面临内部和外部的各种安全威胁,有时为了自身的利益可能会删除用户不访问或很少访问的数据,或者由于数据的备份、转移等原因造成的数据丢失,而等到用户发现已经太晚了。如何确保用户数据完整地存储在云服务提供商上成为一个研究的热点。
  3.5大量迅猛涌现的Web安全漏洞
  云计算服务推动了Internet的Web化趋势。多客户、虚拟化、动态、业务逻辑服务复杂、用户参与等这些Web2.0和云服务的特点对网络安全来说意味着巨大的挑战。
  4开源云计算平台安全与传统信息安全的区别
  本文对开源云计算安全与传统信息安全进行了对比分析,两者相比,既有相同之处,又有自身的特点。如表1-1所示。
  5开源云计算平台安全机制探讨
  源代码开放意味着更具风险的安全隐患,在开源云计算环境下,我们可以采取以下安全机制。
  5.1数据安全机制
  云环境下,用户数据在云端计算与存储,分离了数据的所有权与管理权,我们可以通过增强加密(下转第87页)(上接第85页)技术、密钥管理、数据隔离等技术来保护云中的数据安全。
  5.2虚拟系统安全机制
  关于虚拟化,本文提出了如下措施方法。一是适度应用传统安全控制。在云计算环境中,我们仍然可以适当应用防火墙、入侵检测等传统安全手段,按照优先规则使用基于角色的访问控制。二是创建虚拟端点安全。可以将入侵防范监测系统和传统防火墙移植到云计算系统架构中来发挥其原有的作用。在某些关键架构点上部署虚拟防火墙和IPS,跟踪并监视企业整合事件管理系统及安全信息。三是部门之间协作。由于虚拟化一般都会涉及到整个企业各个部门,部门之间的有效和及时的协作沟通对解决安全意外和冲突极为重要。
  5.3存储安全机制
  一是多副本策略。采取多副本策略可以防止数据丢失和为保证数据安全性。二是密钥策略。用户可以通过加密算法来加密数据并掌控加密密钥,防止他人访问数据。
  5.4访问控制安全机制
  我们可对云用户和云服务器上的数据划分安全等级、信任级别,可引入任务情景约束集,对不同访问主体、不同数据采取不同访问控制策略。这样提供分级的安全特性,避免了云服务提供商享有超级特权,保证云环境下数据的安全性和可靠性。
  5.5应用安全机制
  云应用程序的部署应充分考虑云环境下的应用安全威胁,云用户本身也应提高安全意识和防护措施,可在处理敏感数据时,采用机密性强的加密技术,并定期为更新应用程序版本或打补丁。
  参考文献:
  [1]Amazon. Amazon Simple Storage Service (S3), 2011.
  [2]杨静丽,查英华,胡光永.开源云计算平台研究.计算机与现代化,2012,4.
  [3]邢波涛.开源硬件和开源云计算平台.程序员,2011,5.
  [4]冯登国,张敏,张妍,徐震.云计算安全研究.Journal of Software,2011,11.
  [5]马媛.基于Hadoop的云计算平台安全机制研究.信息安全与通信保密,2012,6
  [6]颜倩倩,王凤英.云计算平台下的数据起源安全方案研究[J].山东理工大学学报,2011,25(5):67-70.
  [7]刘戈舟,杨泽明,刘宝旭.云计算安全与隐私[M].机械工业出版社,(2011),13-14.
其他文献
摘 要:随着经济的发展,城市的地下室及车库建设也越来越多,这就对人防地下室设计和施工质量提出了更高的要求,同时也对工程造价控制的合理性和经济效益提出了更高的认识。为此,本文主要就如何做好建筑工程人防设计阶段的造价控制及实施中存在的问题进行了探讨。  关键词:建筑工程;人防;造价控制  引言:  人民防空工程(以下简称人防工程),是指为保障战时人员与物资掩蔽、人民防空指挥、医疗救护而单独修建的地下防
期刊
摘 要:当下的高校校园媒体具有传承校园精神、助推校园文化的重要功能。高校校园杂志是校园媒体的重要形式之一,其分文学类、综合类、学术类等类别。本文以山东部分校媒为考察对象,以杂志类校媒为基本范围,力求探寻高校传媒在发展和转型过程中的演进理路、困难瓶颈及未来路径等问题。  关键词:高校;校园杂志;编辑转型  一、校园媒体涵义、功能界定及区分  媒体即能够获得信息,加工信息,传播信息的组织和介质可以看作
期刊
摘 要:随着现代科学技术日新月异的发展,各个工程领域上机电设备的PLC自动化控制运用逐步代替传统控制运行,在改善工人的工作环境和减低劳动强度的同时,大大提高了生产效率。  关键词:四机联控;PLC;水循环联控  霄云煤矿四台SA-185W空压机的控制方式采用西门子S7-300可编程控制器(简称PLC)联控控制。拥有近控、远控、中控三个功能。我矿S7-300联控内容包括冷却水循环联控和四台空压机自身
期刊
摘 要:《围城》中方鸿渐这个人物形象,因为从小受传统教育和留学欧洲的经历,使他既有西方反传统的特质,同时也有传统的一面。表现在爱情方态度上,一方面具有现代平等自由的恋爱观,另一方面又摆脱不了传统的男权中心思想,这便是《围城》传统与反传统的现代性特点之所在。  关键词:围城;方鸿渐;传统;反传统;现代性  现代性文学或者说是文学的现代性曾经一度是学界竞相研究的焦点,即便是现在,对它的研究依旧是层出不
期刊
摘 要:唐代国子监曾显赫一时,为国家培养了大量人才,安史乱中被战火波及以致生徒流离,后虽恢复授业却一派颓势。韩愈一生曾四任国子监学官,通过降低国子监准入门槛招收生徒充实国子监,提拔博闻强识者为学官,传播古文思想等多种途径推动了中唐时期国子监的复兴。  关键词:韩愈;国子监;复兴  韩愈作为中唐时期最富盛名的古文家,一生好为人师,善为人师,门下生徒无数。不管是触怒天子谪居潮州时抑或晚年还朝得“大用”
期刊
摘 要:介绍情景规划法的概念、特点、相对优势;为指导组织危机管理,为可能的危机情景准备预案和应对情景所需的资源,提出情景规划法在高校危机管理中的应用步骤:确定规划目标;分析主要影响因素;描述和筛选方案,构建情景矩阵;构建情景;建立危机预警系统;建立危机应变预案;进行危机教育及进行演习。  关键词:情景规划法;高校危机;预警  近年来随着社会变革的深入和经济快速发展,社会环境变得日益复杂,加上高等教
期刊
摘 要:人本主义理论认为:管理的核心是人,人是最根本的因素;一切管理均应以人为本,从人的需要出发,充分发挥人的主观能动性。由此人本主义作为一种管理模式在知识经济时代广为倡导,已被越来越多的国家的企事业单位所采纳,但在图书馆领域则还有待于进一步落实,发展,健全和完善。  关键词:创新;人本管理;提高  随着现代化社会的高速发展,人们越来越重视人的个性发展和创造,以人为本的管理理念也逐步得到关注和认可
期刊
摘 要:近年来,随着国内外大量高层建筑的建造,基坑深度不断加深,规模和复杂程度不断加大,基坑支护已成为高、大建筑中的一个非常大的课题,建筑基坑支护的安全性也成为施工人员十分关注的热点问题。本文对基坑支护的特点、类型、基坑工程水效应和支护设计计算进行了分析,并对存在的问题提出了建议。  关键词:高层建筑;基坑支护;特点;施工技术  基坑支护是为保证地下结构施工及基坑周边环境的安全,对基坑侧壁及周边环
期刊
摘 要:本文介绍了某电厂发变组发生的一起出口开关内部短路事故,由此引发了一系列继电保护异常动作情况。笔者对各保护动作的动作过程进行了分析,阐述了该电厂解决本次继电保护异常情况的具体做法。  关键词:发变组;继电保护;比率差动;励磁涌流  1.0保护异常动作情况概述  某电厂在该厂发变组检修后进行机组启动操作。因发变组出口开关运行10余年,触头老化,加之本次操作中B相触头接触不良,当负荷增至5300
期刊
多年来,企业在搞好生产经营工作的同时,积极探索适应企业党建工作创新之路,充分发挥其服务生产经营、推动企业改革、发展方面的重要作用。在新的形势下,企业的党建工作面临许多新情况、新问题、新挑战,我们必须全面贯彻落实科学发展观,坚持与时俱进,不断创新企业党建工作,保持党的先进性,才能更好地发挥党组织政治核心作用,引领企业快速发展。下面,结合企业实际,就如何创新企业党建工作谈几点的认识。  一、要创新观念
期刊