日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 工業(yè)控制 > 《機(jī)電信息》
[導(dǎo)讀]摘要:隨著云計(jì)算技術(shù)的飛速發(fā)展,云計(jì)算使用率也在不斷的提高,云計(jì)算安全問(wèn)題已經(jīng)成為制約云計(jì)算發(fā)展的一個(gè)瓶頸,其重要性及急切性不斷飆升。解析認(rèn)識(shí)云計(jì)算領(lǐng)域的安全問(wèn)題,在帶來(lái)機(jī)遇的同時(shí)也充滿著挑戰(zhàn),現(xiàn)對(duì)云計(jì)算安全技術(shù)做一簡(jiǎn)單分析與介紹。

1云計(jì)算安全發(fā)展現(xiàn)狀

當(dāng)前,云計(jì)算技術(shù)在飛速發(fā)展,云模式包括了基礎(chǔ)設(shè)施即服務(wù)(Infras%ruc%ureasaservice,Iaas)、平臺(tái)即服務(wù)(Pla%formasaservice,Paas)以及軟件即服務(wù)(sof%wareasaservice,saas)三種,分別從不同的服務(wù)深度設(shè)計(jì)了廉價(jià)租用信息系統(tǒng)計(jì)算資源及存儲(chǔ)資源問(wèn)題的解決方案。同時(shí),在網(wǎng)絡(luò)環(huán)境越來(lái)越好的情形下,云計(jì)算的模式能夠推廣到越來(lái)越廣泛的應(yīng)用領(lǐng)域。遺憾的是,在這項(xiàng)技術(shù)快速發(fā)展的同時(shí),新的計(jì)算、存儲(chǔ)方式帶來(lái)了安全上新的挑戰(zhàn)。這些問(wèn)題的解決,有助于推進(jìn)云計(jì)算向前發(fā)展。

目前,云計(jì)算安全問(wèn)題集中體現(xiàn)在以下幾個(gè)方面:

(1)數(shù)據(jù)安全性、隱私性的矛盾。對(duì)于Iaas,用戶完全控制虛擬資源,可以通過(guò)公鑰基礎(chǔ)設(shè)施PKI實(shí)現(xiàn),而Paas/saas,平臺(tái)/軟件由云服務(wù)商提供,用戶的數(shù)據(jù)文件和平臺(tái)、軟件的交互使用就會(huì)出現(xiàn)新的安全問(wèn)題,常見(jiàn)的諸如文件檢索引擎等就不能夠在數(shù)據(jù)加密的情形下運(yùn)行。這樣,應(yīng)用功能正常運(yùn)行和安全就存在對(duì)立的矛盾。

(2)數(shù)據(jù)隔離。多用戶共享存儲(chǔ)器資源,存在用戶惡意訪問(wèn)其他用戶存儲(chǔ)器數(shù)據(jù)的可能,不能依賴軟件的訪問(wèn)控制機(jī)制來(lái)防范,應(yīng)該依靠信息安全技術(shù)從根本上解決問(wèn)題。與之相似的還有服務(wù)器集群工作狀態(tài)下單個(gè)機(jī)器故障還原數(shù)據(jù)的問(wèn)題,針對(duì)當(dāng)前的集群工作故障還原策略,設(shè)計(jì)符合工作實(shí)際的安全方案,是確保數(shù)據(jù)完整性、機(jī)密性的關(guān)鍵。

(3)數(shù)據(jù)安全審計(jì)。這要求數(shù)據(jù)外包存儲(chǔ)時(shí),能讓第三方通過(guò)在客戶端進(jìn)行安全審計(jì)判斷數(shù)據(jù)是否完整,所有權(quán)屬于用戶。在當(dāng)前網(wǎng)絡(luò)傳輸速度遠(yuǎn)小于本地訪問(wèn)速度的情形下,減少網(wǎng)絡(luò)傳輸要求,通過(guò)少量數(shù)據(jù)實(shí)現(xiàn)安全審計(jì),是實(shí)現(xiàn)云模式下數(shù)據(jù)安全審計(jì)的思路之一。

2開(kāi)展課題研究的基礎(chǔ)

在云計(jì)算安全問(wèn)題研究過(guò)程中,擬通過(guò)一個(gè)具體的平臺(tái)作為實(shí)際操作的研究對(duì)象,發(fā)現(xiàn)實(shí)踐中存在的需求,從而使安全方案的設(shè)計(jì)更加貼近實(shí)際。將某具體云計(jì)算應(yīng)用和安全技術(shù)結(jié)合起來(lái)研究,從而發(fā)現(xiàn)應(yīng)用存在的安全環(huán)境設(shè)計(jì)以及具體的語(yǔ)言、技術(shù)特性,使安全方案更加細(xì)化和貼合實(shí)際。

Hadoop平臺(tái)是當(dāng)前廣泛應(yīng)用的平臺(tái),該平臺(tái)開(kāi)源的特點(diǎn),使得研究過(guò)程中,我們能夠深入理解平臺(tái)內(nèi)部結(jié)構(gòu),并結(jié)合安全功能應(yīng)用改進(jìn)擴(kuò)展某些組件部分。將Hadoop平臺(tái)作為實(shí)現(xiàn)對(duì)象,能夠更加方便地確定云計(jì)算的實(shí)際應(yīng)用情形,結(jié)合已有的安全方案,進(jìn)一步拉近兩者的距離。

3安全方案設(shè)計(jì)相關(guān)技術(shù)

在云模式下解決服務(wù)功能和安全的矛盾時(shí),應(yīng)從如下幾個(gè)方面分析體制在各種攻擊方式下的安全性:

選擇明文攻擊(CPA),攻擊者能夠獲得加密服務(wù),可以選擇任意的明文消息并得到與之對(duì)應(yīng)的密文,攻擊者能夠通過(guò)明-密文對(duì)來(lái)攻擊安全方案。

選擇密文攻擊(CCA),攻擊者能夠獲得解密服務(wù),可以選擇任意的密文消息并得到對(duì)應(yīng)的明文。在這種前提下,得到目標(biāo)密文進(jìn)行分析,如果能夠得到相應(yīng)明文信息,就說(shuō)明攻擊安全方案成功。

適用性選擇密文攻擊(CCA2),不同于分析目標(biāo)密文時(shí)解密服務(wù)立即停止,它總是能夠獲得解密服務(wù)。

可以通過(guò)越來(lái)越寬松的條件設(shè)定,賦予敵手較強(qiáng)的攻擊能力,從而為所設(shè)計(jì)安全方案的實(shí)用性提供可靠的保障。從對(duì)稱加密體制、公鑰密碼體制到后來(lái)的代理重加密、關(guān)鍵字搜索和屬性基加密,都是為了適應(yīng)復(fù)雜的應(yīng)用需要設(shè)計(jì)的加密方案。安全機(jī)制的設(shè)立更多的是結(jié)合實(shí)際應(yīng)用情形來(lái)完善自身的構(gòu)造方式,對(duì)應(yīng)的安全攻擊定義、安全模型定義也體現(xiàn)了這一點(diǎn)。云計(jì)算在實(shí)際應(yīng)用當(dāng)中,對(duì)安全提出了更多新的要求。

云數(shù)據(jù)的存儲(chǔ),是云計(jì)算的應(yīng)用情形之一,它要能夠支持?jǐn)?shù)據(jù)的分布式存儲(chǔ),這就要求信息冗余以及故障恢復(fù)。對(duì)于密文狀態(tài)下的文件,實(shí)現(xiàn)文件管理需要安全機(jī)制能夠?qū)?yīng)有所創(chuàng)新。

同態(tài)加密定義如下:s、s'為明文空間和密文空間,a,b∈s,E為加密函數(shù),那么在+、×運(yùn)算上,滿足E(a+b)=E(a)+E(b),E(a×b)=E(a)×E(b)。當(dāng)前該方案的不足之處在于效率太低,復(fù)雜度較高,不能滿足實(shí)際運(yùn)算需求。但其數(shù)學(xué)性質(zhì)良好,在實(shí)際應(yīng)用中非常理想。

虛擬監(jiān)控機(jī)制VMM,是在云端以虛擬監(jiān)控器來(lái)自動(dòng)管理文件的傳輸存儲(chǔ)過(guò)程,并在中間環(huán)節(jié)實(shí)現(xiàn)對(duì)文件的加解密,對(duì)使用人員透明。該機(jī)制雖然對(duì)用戶而言是安全的,但對(duì)于云服務(wù)提供商而言,還是能夠在虛擬監(jiān)控器上獲取到安全信息,從而對(duì)文件的安全構(gòu)成威脅。這個(gè)機(jī)制的缺點(diǎn)在于,過(guò)分依賴于虛擬監(jiān)控器,它的不足和崩潰,都會(huì)對(duì)安全機(jī)制造成致命的影響,實(shí)際的虛擬監(jiān)控器不總是可靠的,可靠性仍然需要建立在機(jī)制本身上。

代理重加密技術(shù),為數(shù)據(jù)的存儲(chǔ)和已有對(duì)稱加密、公鑰加解密技術(shù)的結(jié)合提供了支持,這里需要解決服務(wù)器和某用戶的合謀威脅,以及系統(tǒng)運(yùn)算的規(guī)模復(fù)雜度問(wèn)題。運(yùn)算的規(guī)模n擴(kuò)大,系統(tǒng)的運(yùn)算復(fù)雜度就將非線性增加,難以擴(kuò)展,需要改進(jìn)運(yùn)算的效率。

查詢檢索云數(shù)據(jù)技術(shù),關(guān)鍵字搜索是服務(wù)器對(duì)云端文件進(jìn)行維護(hù)的應(yīng)用情形,文件能在密文狀態(tài)下進(jìn)行有效的搜索,對(duì)于文件查找,方便用戶和管理員做某些日常應(yīng)用非常有必要。當(dāng)前主要問(wèn)題在于,關(guān)鍵字搜索只能精確匹配,不能關(guān)聯(lián)搜索,還有關(guān)鍵字的撤銷(xiāo)問(wèn)題,而且搜索效率也存在規(guī)模增加而計(jì)算復(fù)雜度急劇增加的問(wèn)題,不能在云計(jì)算情形下有效使用。該方向需要更多的結(jié)合實(shí)際的檢索算法來(lái)實(shí)現(xiàn)對(duì)應(yīng)的設(shè)計(jì)方案,例如預(yù)先建立快速檢索目錄,建立關(guān)鍵字檢索密文之間的關(guān)聯(lián)性等,以有效提升算法的效率。

除此之外,協(xié)調(diào)客戶端和服務(wù)器之間的加密運(yùn)算負(fù)載,也是需要考慮的問(wèn)題之一??紤]到客戶端運(yùn)算能力有限,更多地將加解密運(yùn)算移交到服務(wù)器端進(jìn)行,也是方案改進(jìn)優(yōu)化的內(nèi)容。服務(wù)器集群之間的信息安全溝通,也是類(lèi)似的問(wèn)題,它們之間的安全性識(shí)別,數(shù)據(jù)安全高效的交流轉(zhuǎn)換,是需要考慮的重要方面。這些也要能夠提供安全機(jī)制,確保云計(jì)算的安全有效運(yùn)行。

除了數(shù)據(jù)的安全存儲(chǔ),和它息息相關(guān)的另一個(gè)問(wèn)題就是密文的訪問(wèn)控制,文件需要存儲(chǔ)到某一位置,在處理的過(guò)程中,會(huì)加載到其他位置,對(duì)這之間的環(huán)節(jié)進(jìn)行安全設(shè)計(jì)就會(huì)使得密文狀態(tài)的文件處理起來(lái)非常困難。而且這里還有密文的數(shù)據(jù)粒度問(wèn)題,文件夾級(jí)別、文件級(jí)別以及其他的要求,都會(huì)使得處理過(guò)程較為復(fù)雜。密鑰的訪問(wèn)控制策略,采用了密鑰分發(fā)的思想,結(jié)合整個(gè)控制結(jié)構(gòu),實(shí)現(xiàn)密文的對(duì)應(yīng)特征密鑰解密,而控制結(jié)構(gòu)控制在云端,因此,來(lái)自云服務(wù)提供商的攻擊將不能避免?;诿芪牡膶傩约用?將密文結(jié)合訪問(wèn)控制結(jié)構(gòu)來(lái)加密密文,能夠使得云服務(wù)器不能隨意改動(dòng)訪問(wèn)控制結(jié)構(gòu)。但兩者的問(wèn)題在于,當(dāng)訪問(wèn)控制策略是動(dòng)態(tài)的訪問(wèn)控制策略時(shí),需要隨時(shí)隨著策略的改變而重新加解密密文,運(yùn)算代價(jià)較大,如能夠?qū)崿F(xiàn)類(lèi)似于代理重加密的機(jī)制,能夠隨著可聯(lián)想的訪問(wèn)控制結(jié)構(gòu)進(jìn)行對(duì)應(yīng)的密文轉(zhuǎn)換,從而有效降低復(fù)雜度,就能夠一定程度上緩解這個(gè)矛盾。

4結(jié)語(yǔ)

現(xiàn)如今,越來(lái)越多的企業(yè)高校將oA辦公平臺(tái)及業(yè)務(wù)管理系統(tǒng)等集成到云平臺(tái)上,云計(jì)算在我們生活與工作的方方面面都有著非常廣泛的應(yīng)用,因此,學(xué)習(xí)、了解云計(jì)算安全非常重要。未來(lái),在云計(jì)算安全方面,我們還有很長(zhǎng)的路要走。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過(guò)流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問(wèn)題卻十分常見(jiàn),不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問(wèn)題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(chē)(EV)作為新能源汽車(chē)的重要代表,正逐漸成為全球汽車(chē)產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車(chē)的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車(chē)的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車(chē) 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車(chē)場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問(wèn)題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周?chē)娮釉O(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開(kāi)關(guān)電源具有效率高的特性,而且開(kāi)關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開(kāi)關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉