云计算安全现状及其对策ppt课件.ppt

云计算安全现状及其对策ppt课件.ppt

ID:58551868

大小:94.50 KB

页数:21页

时间:2020-09-05

云计算安全现状及其对策ppt课件.ppt_第1页
云计算安全现状及其对策ppt课件.ppt_第2页
云计算安全现状及其对策ppt课件.ppt_第3页
云计算安全现状及其对策ppt课件.ppt_第4页
云计算安全现状及其对策ppt课件.ppt_第5页
资源描述:

《云计算安全现状及其对策ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、云计算安全现状及其对策云计算安全·云计算的定义·云计算存在的安全威胁·国内外研究现状·云计算安全关键技术研究云计算定义·云计算指IT基础设施的交付和使用模式,通过网络以按需、易扩展的方式获得所需资源。·云计算的核心,是将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户按需服务。云计算存在的安全威胁·提供服务的可靠性也就是说你在规定的时间内是否能完成规定的动作·云之间的协调性、可跨越性以及可隔离性·访问的可控性·云计算的隐私性国内外研究现状·国际标准组织及其进展·各国政府对云计算安全的关注国际标准组织及其进展·2009年在RSA大会上宣布成立云安全联盟CSA(CloudSe

2、curityAlliance)。它是一个非盈利性组织,宗旨是“促进云计算安全技术的最佳实践应用,并提供云计算的使用培训,帮助保护其他形式的计算”.自成立后,CSA迅速获得了业界的广泛认可,其企业成员涵盖了国际领先的电信运营商、IT和网络设备厂商、网络安全厂商国际标准组织及其进展·2009年12月17日,CSA发布了《云安全指南》v2.1,指南明确推荐云服务商参考ISO/IEC27001开发自己的安全策略以及相关的审计标准。·2012年8月CSA提出一个云提供商开放认证框架OCF。OCF包括三个级别的认证:第一级自评估、第二级基于第三方评估的验证、第三级基于持续监控的验证。第三级的验证也还

3、在处于开发过程之中。·2013年2月28日,CSA的主要威胁工作组发布了“2013云计算9大威胁”国际标准组织及其进展·可信计算组织TCG也正在制定符合公有云和私有云安全策略的可信计算技术标准,建立基于可信计算的云安全解决方案。各国政府对云计算安全的关注·2010年2月,美国启动了政府采购云计算的安全认证过程开发。8月发布了《联邦部门和机构使用云计算的隐私建议》·2012年2月成立了FedRAMP项目联合授权委员会JAB,发布了《FedRAMP概念框架》,主要从安全、服务质量、市场因素等方面进行采购评估。各国政府对云计算安全的关注·2012年,英国政府云项目开通“云市场”网站,供政府部门

4、选择、采购各类云计算服务。·同期开展对云计算服务的服务协议规范和安全审查,认证依据主要是G-cloud框架ISO27001标准、《HMGInformationStandardsNo.1&2》。各国政府对云计算安全的关注·日本政府也启动了官民合作项目,组织信息技术企业与有关部门对于云计算的实际应用开展计算安全性测试,以提高日本使用云计算的安全水平,向中小企业普及云计算,并确保企业和个人数据的安全性.·在我国,2010年5月,工信部副部长娄勤俭在第2届中国云计算大会上表示,我国应加强云计算信息安全研究,解决共性技术问题,保证云计算产业健康、可持续地发展.各国政府对云计算安全的关注·2011年

5、9月,德国经济和技术部启动了“可信云计算”项目,建立中小企业对云计算的信心·德国互联网协会经欧洲云计算协会授权,牵头开发制定云计算认证体系·2012年2月美国成立了FedRAMP项目联合授权委员会JAB,发布了《FedRAMP概念框架》,主要从安全、服务质量、市场因素等方面进行采购评估云计算安全关键技术研究·云资源的访问控制·安全外包计算·密文检索与处理·数据存在与可使用性证明·数据隐私保护·虚拟安全技术·安全服务安全服务用户提供两个数2和3用户要求实现2+3其结果为5要求云计算具备以下功能(1)用户提供的两个数云计算服务器是无法知道的;(2)完成对这两个数实现运算云计算服务器也无法知道

6、,但必须并将结果返还给用户安全服务·更通用一点·也就是说用户在给定E(X1)、E(X2)、….(Xn)·云计算服务器能实现E(X1操作X2、….操作Xn)给用户·全同态密码计算问题全同态密码·2009年9月克雷格·金特里(CraigGentry)的论文从数学上提出了“全同态加密”的可行方法,即可以在不解密的条件下对加密数据进行任何可以在明文上进行的运算。·如果给定两个密文E(X1)、E(X2)·E(X1+X2)=E(X1+X2)全同态密码·一种加密算法,对于乘法和加法都能找到对应的操作,就称其为全同态加密算法。·给出一串对加密的密文全同态密码算法·KeyGen:根据安全参数λ,生成方案的

7、公钥pk、私钥sk。·Enc:给出一个明文m∈{0,1}*,用公钥pk加密明文m,得到密文c。·Dec:输入私钥和密文c,进行解密运算,输出明文m。·其中ci为明文mi的加密且,满足Dec(sk,c*)=C(m1,...,mt)。c*=Evaluate(pk,C,)‘一致性和噪声·如果一个方案满足Dec(sk,Evalute(pk,C,(c1,…ct)))=C(m1,...,mt)·称方案E对于电路C是具有一致性。一·C列运算电路,

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。