范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

浅谈面向云服务信息安全质量评估的度量模型分析

  1 引言
  针对IT 领域计算资源集约化、规模化和专业化等需求,云计算(cloud computing)服务(云服务)模式应运而生。云服务不断提高生产效率,但同时也暴露出各种不容小觑的信息安全问题,这已经成为阻碍其发展的关键因素。要解决云服务信息安全问题,首先需要提出其信息安全检测、度量、评估等模型或方法,形成良性反馈机制,促进和提高云服务信息安全质量。然而,云服务信息安全质量评估面临诸多难题,由于没有完备的评估标准和指标,面临信息安全质量评估不了和评估不准的问题。
  2 现有信息安全质量评估标准及面临的挑战
  现有信息安全质量评估标准主要被信息产品或服务的用户、开发者、第三方评估者、管理员等使用,涉及的信息产品和服务门类广,部分还对产品给出特定的信息安全质量评估标准。评估中最常用的有信息技术安全性评估准则(CC,common criteria),简称通用准则。
  通用准则是确定适用于所有IT 产品和系统的评估准则,具有普适性和通用性。通用准则只规定准则,不涉及评估方法,评估方法的选择留给其他评估体制确定。通用准则提出了3 个重要概念,评估对象(TOE,target of evaluation)、保护轮廓(PP,protection profile)和安全目标(ST,security target)。TOE 包括作为评估主体的IT产品和系统以及相关文档。PP 和ST 是用于描述待评估IT 产品或系统的重要文档。PP 描述满足特定需求且独立于现实的一组安全要求,是目标说明。ST 描述依赖于现实的一组安全说明,是评估基础。通用准则安全功能要求提出了11 个需要满足安全要求的功能组件类,包括密码支持、用户数据保护、私密性等。安全保证要求提出了9 个需要安全保证的类别,包括生命周期支持、脆弱性评定、指导性文档等。安全功能要求和安全保证要求为云服务信息安全评估指标的拟定提供了全面的依据。在度量方面,通用准则提出了评估级别的概念。
  2000 年7 月,美国NIST(National Instituteof Standards and Technology ) 和CSSPAB(Computer System Security and Privacy AdvisoryBoard)联合举办了一个针对信息安全度量的讨论会。该会议指出,通用准则虽然在指导安全评估方面是个很好的标准,但在全面解决安全度量问题方面还有很多需要进一步研究的内容,包括信息安全度量定义、信息系统的安全度量、针对特定安全威胁的安全度量、定性的安全度量、大规模网络中的实时安全度量、安全度量和保证等级等之间的关系,从而使人们对安全保护有一个更加深刻的理解。
  3 云服务信息安全评估方法
  2009 年4 月,RSA 大会成立了云安全联盟CSA(Cloud Security Alliance),致力于云服务安全解决方案,发布了《云计算关键领域安全指南》,从攻击者角度归纳云服务可能有账户或服务劫持、数据丢失或泄露、不安全API、恶意内部人员、可信连接等风险。除了这些,由于计算和数据在托管方,数据安全和计算是云服务最大的安全问题。
  3.1 云服务信息安全评估模型
  云服务信息安全可以从不同的角度确定其度量指标体系,本文只从评估者角度确定这种分布式计算系统或服务的信息安全指标体系。云服务信息安全质量评估模型。该模型首先对云服务信息安全策略和功能进行形式化,分成不同的信息安全功能类和族,抽象出族中的功能组件和依赖关系。针对信息安全可测要求,提出功能组件的量化方法和指标基准,最终形成标准,提供给评估者,解决云服务信息安全质量评估中评估不了和评估不准的问题。
  在这个模型中,关键点在于能否全面形式化云服务信息安全策略以满足需求。模型形式化中的遗漏内容,包括虚拟资源访问控制等重要功能类,会导致信息安全上的缺陷。形式化中的错误依赖关系,包括信任传递等重要功能内容,会导致信息安全上存在后门。所以,云服务信息安全形式化是模型中的核心。
  由于云服务涉及计算资源、存储资源、进程、通信等实体的信息安全,在云服务信息安全策略和功能形式化中,对每个实体建立独立的子模型,在实体之间建立信任和安全功能的传递,可以评估整个分布式系统的信息安全。
  从云服务的特征来说,云服务主要存在计算安全、虚拟资源访问控制、数据保护和可信连接这4 个主要问题。对每一个实体,云服务依据计算安全、云数据保护、网络流量安全、可信连接等进行分类形式化,产生信息安全的指标,包括云服务虚拟资源访问控制方法、访问控制覆盖范围、服务并发会话数、计算数据保护方式、云终端控制可信连接、资源退回能力等。对这些指标进行基准测试和量化,实现信息安全的可测量、可重复、可比较等,并进行度量。
  3.2 云服务信息安全策略与功能组件形式化
  云服务中重要的信息安全功能组件类有可信连接、计算安全、数据保护,还有通用的鉴别与标识、安全审计、安全管理等。这里重点讨论计算安全、虚拟资源控制、数据保护、可信连接4 类指标。
  1) 计算安全
  云服务的特点是把计算托管到云端,存在物理的安全风险问题,所以云服务计算安全应考虑物理安全性、计算私密性等。
  云服务物理安全性的目的是使云服务硬件机房有一个良好的电磁兼容工作环境,不仅具有应对自然灾害的能力,而且可以防止非法用户进入云服务控制室和各种偷窃、破坏活动的发生。物理安全性从机房选址、机房管理、机房环境、设备与介质管理这4 个方面考虑。
  云服务计算私密性涉及用户隐私和数据安全性问题。部分云服务计算具有密文计算的能力,包括密文搜索、同态加密等,具有很好的计算私密性,能提高云服务的信息安全质量。云服务应当支持建立快照,方便租户在误操作或云服务发生故障时资源退回,这大大加强了服务的容错性。
  2) 虚拟资源访问控制能力
  虚拟资源是云服务商提供给租户(用户)的资源,存在双方共管虚拟资源的信息安全问题。虚拟资源访问控制包括区域访问控制和边界访问控制。区域访问控制是指云服务商或云平台维护人员对数据的使用。租户无法判断云服务供应商是否完全忠诚地执行了其设定的操作,因此区域访问控制是必要的。边界访问控制对由互联网方向进出的网络数据进行双向的访问控制应用。云服务中,云服务商的权限高于云租户,即使检测到虚拟机流量异常也难以对其进行管理,但可以通过对虚拟资源边界访问控制技术实现管理。
  虚拟化技术是云服务的核心,云端存在很多租户,云服务商应该保证各租户之间是完全隔离的,避免不良租户利用云服务漏洞对其他租户实施攻击。
  3) 数据保护安全性
  云服务存储了用户和租户的数据,所以需要考虑数据私密性、数据丢失风险、隐私泄露风险。数据私密性要考虑云服务是否对数据存储进行了加密,计算时是否能够处理密文,是否把数据存储到私密数据库等。
  数据丢失在云服务中也十分普遍,常常因存储设备可靠性不够,没有采用多副本存储技术,存储设备保管不妥而经常失窃,服务中断,受到攻击等,十分影响信息安全质量。
  隐私泄露是云服务最大的安全问题,有云服务提供商的技术问题,也有租户的技术问题,更大的问题是云服务中存在不可知漏洞。随着大数据挖掘的出现,通过数据的关联关系,也有可能泄露隐私。恶意租户的出现,使隐私泄露问题变得更加严重。
  4) 可信连接
  云服务与移动终端或计算机建立可信连接。保证服务的安全是云服务的首要任务。而身份验证又是安全性首要考虑的问题。身份认证是所有信息服务类产品均要面对的问题。身份认证不仅是对云租户的认证,也是对云服务商的认证,是一种双向认证机制。
  4 结束语
  云服务信息安全质量评估尚在起步阶段,存在缺少指标体系和度量模型的问题,通过对云服务信息安全的计算安全、数据私密性、可信连接、虚拟资源控制等重要特点的形式化,可逐步建立云信息安全的指标体系。现有大量的信息安全度量模型,通过改进(在原有可信根模型上增加可信连接等模块),可解决云服务中的信息安全指标度量问题。
  在度量模型中,静态度量实时性和隐私保护性较差,而实时度量以牺牲系统运行性能为代价,基于内存代码监控的动态度量还存在控制监控粒度的问题。基于语义的度量需要较强硬件的支持。云服务信息安全质量间接评估是对直接评估的一种补充,通过信息安全质量跟踪和结果的对比,可提高信息安全质量直接评估的水平。

永不放弃坚持到底的成功者林肯是美国历史上最伟大的总统之一。他领导了拯救联邦和结束奴隶制度的伟大斗争。他的正直仁慈和坚强的个性,使他一直是美国历史上最受人景仰的总统。卡尔桑德堡是美国著名诗人传记作者和新闻记帕斯卡尔信仰理论探析帕斯卡尔关于信仰观的阐述,是帕斯卡尔哲学理论中的一个重要部分。帕斯卡尔作为一名数学家科学家,虽然其哲学部分的论述并不多,且其哲学路线是属于唯心主义的,但其崇尚真理的人生追求,反对经文物价值的现象学分析内容摘要正确认识文物价值是文物保护工作的前提和基础,但到目前为止,在文物保护领域的保护和管理工作中,仍没有对文物价值的认识达成共识。文章运用价值现象学方法,以敦煌莫高窟为例对文物价朱厚泽的文化生态建设思想摘要朱厚泽担任中宣部部长期间,在坚持四项基本原则的基础上,高度发扬民主,大力推行宽容宽厚宽松的文化政策,在锐意改革中解放思想,着力营造和谐民主氛围,尊重文艺创作和文艺批评的规律,促浅谈宋代青瓷与审美文化摘要瓷器艺术起源于古老的中国,它的出现是中华民族对世界文明的又一伟大贡献。瓷器种类繁多,不同时期的瓷器有着各自独特的审美艺术性,或斑斓绚丽,如唐三彩,或清新雅韵,如宋青瓷,再如构图中国民族政策的历史演进摘要我国古代民族政策内容丰富,既存在歧视压迫政策,又存在有关于民族间和睦相处的民族政策。这些政策的出发点依然是统治者为了维护自身的权力和利益,但它们所起到的影响却远远大于这些。中国中国古代治所城市形态的再认识内容提要自两汉以迄于明清,历代王朝对于州县治所修筑城郭的政策与重视程度历有变化,州县治所城垣之实际兴筑维护亦各不相同,不能简单地认定历史时期大部分州县治所在大部分时段里均有城垣环绕两型社会建设背景下长株潭文化创意产业合作发展研究我国正在向着知识经济不断地发展,随之而来的就是文化创意产业的崛起。近年来,长株潭文化创意产业发展作为我国两型社会建设的首次实验,为我国的两型社会建设背景下的文化创意产业合作的可持续浅谈公共文化服务社会化群众文化是公共文化服务体系的有机组成部分,在整个文化艺术事业的发展中占有举足轻重的地位,起着至关重要的作用。开展群众文化活动是广大群众的一种心声,开展群众文化活动能够促使广大群众的论社会主义核心价值观融入高校文化建设的实践路径高校是建设社会主义先进文化的重要阵地,也是培育和践行社会主义核心价值观的重要场所,高校在文化建设中要深入开展社会主义核心价值体系学习教育积极培育社会主义核心价值观。改革开放以来,我代际僭越与成长超克摘要近年来,随着文学商业化语境的自省和文化生态发展需求的丰富,越来越多的小说文本被改编成国产影视剧搬上荧幕。电视剧长大便是较为成功的表现青春成长类的范式,成长主题超越了文本限制,融
清洁生产审核操作过程清洁生产技术已有3个项目了,但总觉得做完后给带来的效果并不明显,并不像审核意义中讲的那样,同时改变的也很少。我的操作方法如下按审核步骤,1。组建审核小组,在全厂内宣传,内审员培训。对于环境科学专业地理信息系统教学内容与形式的分析一引言随着地理信息系统(GeographyInformationSystem,GIS)广泛应用于各个学科,不仅仅与地理学科相关的相关专业开设,在许多非地理相关学科也开设了地理信息系试论高职药学分析化学教学做一体化教学模式的探索与实践分析化学是药学专业的一门重要基础课程,它注重操作技能的培养,与后续专业课联系紧密,是学好其他药学专业课程的重要基础。一直以来,高职分析化学沿用普通高校的教学模式,即理论与实验分开,陕西理工学院多功能会议厅扩声系统工程由宏程音响Eastsound(怡声)陕西汉中代理商汉中天博音响有限公司承接的mdashmdash陕西理工学院多功能会议厅扩声系统工程,通过相关部门验收。在专家对本次工程测试报告中记营销管理中电力负荷管理功能分析摘要现在我国电力营销管理仍旧存在很多问题,在进行电力营销管理时,营销人员要加大对电力负荷管理扩展功能的重视,以提升营销管理的水平。除此之外,管理人员还要找到电力负荷管理的控制方法,强转道岔功能对降低中断行车时间的作用摘要目前轨道交通已经成为解决大城市交通问题的主要途径,轨道交通的运营间隔也在不断的缩短,设备故障特别是道岔故障造成行车中断的问题由为突出,但这一故障是难以避免的,如何在道岔故障后缩网络文学的功能和存在的问题现当代文学毕业论文怎么写,小编为你提供一篇关于网络文学的功能和存在的问题的范文,作为您的参考,希望您喜欢!网络技术的发展,颠覆了传统文学的存在方式。网络文学在发展中也出现了一系列问电视专访节目看见中的大众传播功能1首页2实现传播效果的途径摘要希望品学网论文网整理的新闻传播论文电视专访节目看见中的大众传播功能能够给您带来一些灵感。摘要本文以大众传播的社会功能作为评判标准,以柴静专访药家鑫案双论模糊语言的交际功能论文关键词模糊交际礼貌论文摘要很多语言学家及语言使用者对于模糊语言的好坏存在着争议,文章从模糊语言的正面意义简要介绍了模糊语言学与模糊语言的六大交际功能。语言的模糊性是自然语言本身谈模糊语言的礼貌维护功能论文关键词模糊语言,模糊限制语,礼貌原则论文摘要模糊性是语言的一种本质属性,礼貌是人际交往中不可或缺的手段。模糊语言的功能多种多样,本文主要从模糊限制语模糊修辞的角度讨论其对礼貌原论完善译文的文学功能乃文学翻译的核心问题论文关键词文学翻译文学功能创作本质论文摘要文学翻译的过程同时也是创作文学作品的过程。文学翻译的性质决定了文学翻译的核心问题是努力做到全面实现译文的文学功能,即原文文学意境的传达,或