Time of Update: 2015-03-17
開放雲端計算環境中的任務執行代碼安全機制 徐小龍 耿衛建 楊庚 王汝傳 雲端計算可以充分聚合Internet網路伺服器端和邊緣終端節點的計算資源來獲得更大的效益。 但將計算任務部署到使用者終端上執行卻帶來了安全隱患。 分屬於不同使用者的海量終端節點之行為顯然不可靠,計算安全性也難以保障。 特別是作為任務執行者的使用者終端節點可能篡改任務中的程式碼或資料,返回的是虛假的結果,...
Time of Update: 2015-03-17
2012年11月30號,北京網禦星雲資訊技術有限公司在北京召開了雲計算安全產品「禦雲」的成果展示會。 會上,網禦星雲產品總監段偉恒向參會的十余家媒體朋友分享了「禦雲」產品所取得的成績,展示了「禦雲」產品的先進性能。 段偉恒介紹說:網禦星雲多年來一直致力於網路安全行業安全閘道產品的深度開發,無論是之前發佈的多業務融合安全閘道、民用加固安全閘道、320G雲資料中心安全閘道還是現在發佈的雲計算虛擬...
Time of Update: 2015-03-17
各種越來越多的不同雲計算應用就如同是在打造一隻存儲資料加密工程師的「金飯碗」.一直以來,加密就是一個重要的安全工具,但是在大多數情況下,我們還沒有頻繁地使用這一工具來保護存儲資料。 而正是由於雲計算的出現以及眾多公共資料洩漏事件的影響,這一情況已發生了改變。 目前,採用雲計算加密的原因可能並不如你所認為的那樣。 最常見的想法是應該由你的雲計算服務管理員來保護資料(這裡主要是指公共雲計算)。 ...
Time of Update: 2015-03-17
雲計算中的隱私研究 南京郵電大學 黃志球 一、雲計算中的隱私問題 二、隱私保護與分析相關研究 三、軟體體系結構與隱私 四、雲計算演化環境下的隱私分析框架 [下載位址]:HTTP://bbs.chinacloud.cn/showto pic-15358.aspx
Time of Update: 2015-03-17
客觀來看,線上支付認證Keypasco這一方案引發了一個值得深入思考的問題,即我們是否為了安全而需要在硬體上不斷的升級和投資,能否通過雲端服務的新方式低成本又較好的實現線上身份安全認證? 線上支付安全問題大家關注已經很多,簡要總結一下,以下三個方面可以看到線上支付的安全性在未來幾年可能會成為有增無減的越發頭疼課題。 一是線上支付使用者數量的不斷增長。 CNNIC發佈的《第30次中國互聯網絡發展狀...
Time of Update: 2015-03-17
目前,安全問題仍然是企業部署雲計算資源的主要抑制,一名Gartner分析師稱,最大的問題不是在雲環境中資料可能被破壞,而是可能出現雲中斷,從而導致資料丟失。 Gartner雲安全分析師Jay Heiser表示,目前存在這樣一種看法,即使用雲計算最大的風險是關鍵資料可能被洩露,但是我們很少看到這樣的情況,可以說屈指可數。 在2011年,索尼曾遭遇資料洩露,涉及其雲端數以千萬計客戶的資訊,也出現過...
Time of Update: 2015-03-17
IaaS為使用者提供計算、存儲、網路和其它基礎計算資源,使用者可以在上面部署和運行任意的軟體,包括作業系統和應用程式,使用者不用管理和控制底層基礎設施,但要控制作業系統、存儲、部署應用程式和具有對網路元件(如主機防火牆) 具有有限的控制許可權的能力。 1、客戶資料可控以及資料隔離。 對於資料洩漏風險而言,解決此類風險主要通過資料隔離。 可以通過三類途徑來實現資料隔離: 其一,讓客戶控制他們需要使用的網路...
Time of Update: 2015-03-17
Chris Weitz是德勤諮詢公司的一位主管,主要負責金融服務諮詢公司團隊對於雲計算的建議服務。 他已經在這個崗位上工作五年了,之前供職于一德勤全球諮詢工作長達九年時間。 在IT領域他擁有超過30年的經驗。 因此,Weitz見證了雲計算對IT業界產生的影響。 德勤近期關於實施混合雲環境挑戰的調查中,950人參與投票,49%投票給了雲安全和資料保密性,他認為主要的雲供應商其實要比人們想的好很多。 ...
Time of Update: 2015-03-17
資訊安全領域向我們隱藏了一個黑暗秘密:我們正在打一場必輸的戰爭,並且以驚人的速度以資料洩露的形式失去我們的陣地。 這並不是因為我們在保護企業資產方面不夠努力,而是歸結于一個簡單的事實:與我們的防禦相比,攻擊者有更多的時間和工具發動攻擊。 一些企業根本沒有足夠的資金投資于資訊安全計畫所需的資源,而其他企業則試圖以最少的人員和預算部署「半吊子」資訊安全計畫,以滿足合規要求。 可見,我們正在打一場輸仗並...
Time of Update: 2015-03-17
雲計算是繼電腦、互聯網之後的資訊領域又一重大技術變革。 雲計算的出現給業界提供了新的發展機遇,與此同時,雲計算的安全問題依然是一個嚴峻的挑戰。 自1994年國務院頒佈《中華人民共和國資訊系統安全保護條例》(國務院[19941147號令)以來,資訊系統安全等級保護體系逐步完善成熟。 在傳統架構的資訊系統下發揮了很大的作用。 雲計算的出現,帶來了一系列系統架構上的變化,但是無論其如何發展,終究是屬於信...
Time of Update: 2015-03-17
普遍觀點認為,2012年是中國雲計算的實踐元年。 的確,今年是中國雲計算從概念研討到落地實踐,從技術推動到應用示範的關鍵一年。 在政府、運營商、雲服務商和使用者的共同努力下,整個中國雲市場都獲得了快速成長。 從提供雲計算服務的企業數量看,2011年僅有少數企業能夠提供比較成熟的雲產品和服務,而今年則有更多的企業加入了雲計算服務商的行列,共同促進雲計算的發展和繁榮。 很多傳統提供IDC服務的企業也已在...
Time of Update: 2015-03-17
雲安全所面對的問題 第一,是虛擬化環境下的技術及管理問題。 傳統的基於物理安全邊界的防護機制難以有效保護基於共用虛擬化環境下的使用者應用及資訊安全。 另外就是,雲計算的系統如此之大,而且主要是通過虛擬機器進行計算,一旦出現故障,如何快速定位問題所在也是一個重大挑戰。 第二,是雲計算的服務模式將資源的擁有權、管理權及使用權分離的問題。 雲計算這種全新的服務模式將資源的擁有權、管理權及使用權進行了分離...
Time of Update: 2015-03-17
喬治亞理工大學(Georgia Tech)資訊安全中心的研究人員近日發佈了2013年網路威脅預測,詳細介紹了他們認為在未來一年中最嚴重的電腦安全性問題。 雲計算 首先上榜的是:使用雲計算用於惡意目的。 讓合法業務迅速添加或者減去計算能力的靈活的配置功能,同樣可以用於快速建立一個強大的僵屍電腦網路,來完成攻擊者各種各樣不可告人的目的。 微軟Windows Azure傑出工程師Yousef Kh...
Time of Update: 2015-03-17
Evaluation and Comparison of Security Issues on Cloud Computing Environment Priyanka Arora, Arun Singh Himanshu Tyagi This paper describes about the performance of differ...
Time of Update: 2015-03-17
Security in the Cloud : A stakeholder's perspective temp_12072215294431.pdf
Time of Update: 2015-03-17
混合雲服務安全若干理論與關鍵技術研究(博士論文) 武漢大學 朱智強 本文在分析混合雲架構下跨雲認證、授權管理等安全需求基礎上,從跨雲身份管理與認證、授權管理模型、雲基礎設施安全等方面開展研究,以期提高混合雲服務的安全性。 具體研究內容包括: 1.面向混合雲架構下跨雲進行資源訪問時對使用者認證的需求,從建立私有雲間基於PKI體系的...
Time of Update: 2015-03-17
上週一個新聞事件吸引了媒體的注意,450,000個一些來自稱名為‘雅虎聲音’的雅虎服務的將近450,000個密碼被攻破擊了。 關於這個事件的評論說到,駭客主要通過SQL Injection(SQL注入)技術是駭客從資料庫獲得資訊然後並將這些資訊發佈資訊時所採取的主要技術。 即使是修改完成的原創文章,如果在進行一次檢查也能夠發現錯誤。 技術也是一樣,正如每一個更每一次深入的討論都能夠發現新的問題,。 ...
Time of Update: 2015-03-17
Preserving Integrity of Data and Public Auditing for Data Storage Security in Cloud Computing Abhinandan P Shirahatti, P S Khanagoudar In this paper, we utilize and uniquely combine t...
Time of Update: 2015-03-17
對企業而言,部署雲技術面臨著諸多挑戰,不僅要保護駐留在雲環境或通過雲傳輸的資料,避免敏感性資料洩露,同時還要保護各個部門、遠端辦公室和移動工作人員免遭網路犯罪分子的攻擊,現在越來越多的網路不法之徒開始利用雲等新興技術(例如 ,移動應用和雲API)來傳播惡意軟體,發起有針對性的攻擊。 IDC Research的Phil Hochmuth表示:「身...
Time of Update: 2015-03-17
隨著資訊技術的發展部署雲計算勢在必行,雲計算的出現改變了IT世界,它在給人們帶來更多的便利的同時也在催發新的安全威脅和安全挑戰的出現。 雲安全的幾大核心問題: 一、身份與許可權控制 大數使用者對於雲計算缺乏信心,首先是因為對於雲模式下的使用許可權和管理許可權有顧慮。 在虛擬的、複雜的環境下,如何保證自己的應用、數...