云安全与物联网IPv6架构的创新探索
1. 云安全问题与Seed4C项目背景
云计算在信息服务交付方面带来了诸多优势,如降低成本和提高敏捷性。然而,安全和隐私问题成为其广泛应用的主要障碍。当前云计算模式下,云服务提供商(CSP)制定条款,云用户(CU)需接受并信任CSP,但近期多起安全和隐私泄露事件表明,CU应关注CSP对安全和隐私的管理,并参与其中。在欧盟法律中,即便数据由第三方(CSP)处理,CU仍对敏感数据的收集和处理负责,CSP需履行合同义务,保护CU敏感数据。
目前已有一些工作致力于解决云隐私和安全问题,如数据保护即服务和云隐私管理平台,但这些方法在定义隐私政策和安全执行方面存在不足。使用安全元件(SE)是保护软件执行的常见解决方案,如可信平台模块(TPM)和硬件安全模块(HSM)。不过,一些研究项目未直接嵌入或有效利用SE构建云可信计算基础。
欧洲CELTIC +/Seed4C项目旨在解决这些关键问题,提出基于安全元件网络(NoSE)的可信云基础设施新方法,通过在云的各层级嵌入SE,构建符合访问控制和隔离策略的广泛可信基础设施。
1.1 Seed4C项目的核心——NoSE
NoSE是Seed4C项目的基石,它是一个相互连接的安全元件网络,为云定义了最小可信计算基础(TCB)。SE通常是与设备本地连接的软硬件元件,通信受限。让SE相互通信协作以构建能保障整个云基础设施安全的网络是一项研究挑战。
在Seed4C项目中,将在架构层面引入部署和配置能力。每个SE在本地代表实现安全功能的最小TCB,SE的互联构成云基础设施上可信服务的最小TCB。NoSE实现了从用户终端到服务执行的高端服务器或数据处理存储地的端到端
超级会员免费看
订阅专栏 解锁全文
1147

被折叠的 条评论
为什么被折叠?



