项目名称: 净室云计算理论及应用研究

项目编号: No.61472451

项目类型: 面上项目

立项/批准年度: 2015

项目学科: 自动化技术、计算机技术

项目作者: 王国军

作者单位: 广州大学

项目金额: 82万元

中文摘要: 云计算环境下,用户数据在远程平台存储和处理,用户失去了对数据的直接控制权,而云服务提供商作为最高权利实体,可以通过管理平台的特权接口访问用户数据,因此存在数据泄露风险。针对数据远程存储和处理引起的潜在安全风险,本项目引入服务态与净室态的全新理念,研究净室云计算理论及关键技术。提出净室云计算模型,通过定义净室态的安全边界设定可信实体的行为模式,为净室态与服务态的安全转换提供基础。研究净室态安全框架构建技术,通过对虚拟机监控器进行隐秘的测量,保证验证过程的原子性、完整性和真实性,实现可信虚拟机监控器。研究净室态安全迁移技术,通过将服务执行环境限制在安全边界以内,保证虚拟机迁移过程的完整性。研究净室态实时监控技术,通过实时检测虚拟机的动态完整性,保证虚拟机运行时的可信性,实现执行环境的安全隔离/虚拟加锁。本项研究成果对安全云计算服务的研究具有重要的意义,将有利于促进云计算技术的广泛应用。

中文关键词: 云计算;可信计算;存储安全;隐私保护

英文摘要: In cloud computing, user data is stored and processed in a remote platform. In such a computing model, users lose direct control on their data, and cloud service provider (CSP), as the most privileged entity, has the right to access user data through the privilege interface of the management platform. Thus, cloud computing will incur the risk of data leakage. To avoid the potential security risks raised by remote data storage and processing, we research the theory and key technologies of Cleanroom Cloud Computing (CCC) by introducing the new concept of Service Mode and Cleanroom Mode. First, we propose Cleanroom Cloud Computing Model, which sets the behavior patterns of the trusted entities by defining the security periphery of Cleanroom Mode. The proposed model is served as the basis of the secure transformation between Service Mode and Cleanroom Mode. Then, we research the technologies of the establishment of security framework of Cleanroom Mode, which guarantees the atomicity, integrity, and authenticity of the verification process of Virtual Machine Monitor (VMM) by measuring the VMM in a private way. Furthermore, we research the technologies of the secure migration of Cleanroom Mode, which guarantees the integrity of the migration of Virtual Machines (VMs) by confining the execution environment to the security periphery of Cleanroom Mode. Finally, we research the technologies of real-time monitoring of Cleanroom Mode, which guarantees the runtime credibility of VMs and realizes security isolation/virtual lock in the execution environment, by real-time detection of the dynamic integrity of VMs. The research results of this project will have great significance to the studies of secure cloud computing services, and will be helpful for the widespread use of cloud computing.

英文关键词: Cloud Computing;Trusted Computing;Storage Security;Privacy Preserving

成为VIP会员查看完整内容
0

相关内容

云计算(Cloud computing)是一种基于互联网的计算方式,通过这种方式,共享的软硬件资源和信息可以按需提供给计算机和其他设备。整个运行方式很像电网,类似之前的网格计算。
数字孪生模型构建理论及应用
专知会员服务
222+阅读 · 2022年4月19日
军事知识图谱构建技术
专知会员服务
125+阅读 · 2022年4月8日
数据中心传感器技术应用 白皮书
专知会员服务
41+阅读 · 2021年11月13日
区块链数据安全服务综述
专知会员服务
54+阅读 · 2021年11月10日
专知会员服务
34+阅读 · 2021年10月17日
专知会员服务
30+阅读 · 2021年10月12日
专知会员服务
72+阅读 · 2021年10月10日
专知会员服务
74+阅读 · 2021年7月24日
专知会员服务
120+阅读 · 2021年3月11日
容器会取代虚拟机吗?
InfoQ
0+阅读 · 2022年1月13日
数据中心传感器技术应用 白皮书
专知
0+阅读 · 2021年11月13日
已删除
德先生
53+阅读 · 2019年4月28日
面向云端融合的分布式计算技术研究进展与趋势
中国计算机学会
19+阅读 · 2018年11月27日
【知识图谱】医学知识图谱构建技术与研究进展
产业智能官
44+阅读 · 2017年11月16日
医学知识图谱构建技术与研究进展
全球人工智能
19+阅读 · 2017年11月13日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2011年12月31日
国家自然科学基金
1+阅读 · 2011年12月31日
Arxiv
0+阅读 · 2022年4月18日
Arxiv
0+阅读 · 2022年4月17日
A Survey on Data Augmentation for Text Classification
Advances and Open Problems in Federated Learning
Arxiv
18+阅读 · 2019年12月10日
小贴士
相关VIP内容
数字孪生模型构建理论及应用
专知会员服务
222+阅读 · 2022年4月19日
军事知识图谱构建技术
专知会员服务
125+阅读 · 2022年4月8日
数据中心传感器技术应用 白皮书
专知会员服务
41+阅读 · 2021年11月13日
区块链数据安全服务综述
专知会员服务
54+阅读 · 2021年11月10日
专知会员服务
34+阅读 · 2021年10月17日
专知会员服务
30+阅读 · 2021年10月12日
专知会员服务
72+阅读 · 2021年10月10日
专知会员服务
74+阅读 · 2021年7月24日
专知会员服务
120+阅读 · 2021年3月11日
相关资讯
容器会取代虚拟机吗?
InfoQ
0+阅读 · 2022年1月13日
数据中心传感器技术应用 白皮书
专知
0+阅读 · 2021年11月13日
已删除
德先生
53+阅读 · 2019年4月28日
面向云端融合的分布式计算技术研究进展与趋势
中国计算机学会
19+阅读 · 2018年11月27日
【知识图谱】医学知识图谱构建技术与研究进展
产业智能官
44+阅读 · 2017年11月16日
医学知识图谱构建技术与研究进展
全球人工智能
19+阅读 · 2017年11月13日
相关基金
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2012年12月31日
国家自然科学基金
2+阅读 · 2011年12月31日
国家自然科学基金
1+阅读 · 2011年12月31日
微信扫码咨询专知VIP会员