20、云安全与物联网IPv6架构的创新探索

云安全与物联网IPv6架构的创新探索

1. 云安全问题与Seed4C项目背景

云计算在信息服务交付方面带来了诸多优势,如降低成本和提高敏捷性。然而,安全和隐私问题成为其广泛应用的主要障碍。当前云计算模式下,云服务提供商(CSP)制定条款,云用户(CU)需接受并信任CSP,但近期多起安全和隐私泄露事件表明,CU应关注CSP对安全和隐私的管理,并参与其中。在欧盟法律中,即便数据由第三方(CSP)处理,CU仍对敏感数据的收集和处理负责,CSP需履行合同义务,保护CU敏感数据。

目前已有一些工作致力于解决云隐私和安全问题,如数据保护即服务和云隐私管理平台,但这些方法在定义隐私政策和安全执行方面存在不足。使用安全元件(SE)是保护软件执行的常见解决方案,如可信平台模块(TPM)和硬件安全模块(HSM)。不过,一些研究项目未直接嵌入或有效利用SE构建云可信计算基础。

欧洲CELTIC +/Seed4C项目旨在解决这些关键问题,提出基于安全元件网络(NoSE)的可信云基础设施新方法,通过在云的各层级嵌入SE,构建符合访问控制和隔离策略的广泛可信基础设施。

1.1 Seed4C项目的核心——NoSE

NoSE是Seed4C项目的基石,它是一个相互连接的安全元件网络,为云定义了最小可信计算基础(TCB)。SE通常是与设备本地连接的软硬件元件,通信受限。让SE相互通信协作以构建能保障整个云基础设施安全的网络是一项研究挑战。

在Seed4C项目中,将在架构层面引入部署和配置能力。每个SE在本地代表实现安全功能的最小TCB,SE的互联构成云基础设施上可信服务的最小TCB。NoSE实现了从用户终端到服务执行的高端服务器或数据处理存储地的端到端

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值