一种基于OpenStack平台的安全审计框架

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:blackcat
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是当前互联网IT领域的最重要的发展趋势之一,大量的数据中心将采用云平台进行更新换代。云平台主要有公有云和私有云两种模式,前者用户将服务和数据托管到第三方服务商的云平台中,后者则是用户在自有数据中心中部署云平台提供服务。OpenStack平台是当前最主流的开源云计算平台,得益于OpenStack平台的高弹性和高可定制性,用户可自由的裁剪和使用OpenStack来搭建满足自身需求的云平台,达到节约资源提高效率的目的。  在享受云环境种种好处的同时,用户还必须应对云环境中的各类安全问题。这里既包括传统数据中心的安全问题,如针对数据中心的拒绝服务攻击,应用服务漏洞溢出,用户弱口令破解等。也有基于云平台的新式安全威胁,例如虚拟机权限溢出,多租户资源占用和云平台安全审计等问题。  这里所说的云平台安全审计问题,是指在用户部署的私有云环境中,对参加云平台互动的云平台管理员和用户的行为的事后审计。事后审计的含义是在云平台线上故障发生后,我们通过对云平台中用户和管理员安全日志的审计分析,进而得到各参与方对于线上事故所应承担的责任比例,由此为依据可进行后续法律程序等。  为了更好的完成审计分析的行为,本文首先提出了对用户和管理员行为的审计日志的产生,通过捕获记录用户的各类操作,构造可供后续进行安全审计的基础审计日志。在此之上,为了应对用户或管理员可能对审计日志进行篡改以逃避责任的风险,本文还提出了基于动态签名的验证机制,通过对云平台产生的审计日志进行定期签名和第三方存储,可有效验证所产生审计日志的可信性,防范用户和管理员的篡改行为。最后,为了使得审计日志可以更加有效的判断各方行为,提供划分责任的更多证据,同时增强云平台整体安全性,降低线上故障发生概率。本文还提出了通过细粒度权限管理和二次验证机制。通过在用户或管理员上线时进行细粒度权限划分并分配恰当的二次验证模式,可为后续的日志审计提供更多证据,并且降低线上故障发生概率。  本文详细说明了所提出的安全审计框架的设计架构和实现细节,通过对相关底层原理的阐述,从理论上论证了本文提出安全审计框架的有效性,同时也展示了本文的具体工作。最后本文给出了在一些典型场景下,对安全审计框架的功能验证和测试,通过模拟前述中提出的潜在安全威胁,在实际环境中验证了本文提出的安全审计框架的有效性。
其他文献
下一代移动通信网络将是一个多种接入方式融合的全IP网络,虽然该网络具有IP网络所固有的简单性、灵活性等优势,然而IP网络尽力而为的服务方式却使其难以满足下一代移动通信业
目前,随着集成电路设计等技术的发展、应用系统复杂性的增加,传统的同步系统设计方法将面临巨大的技术挑战。另一方面,在设计具有分布、并发等特点的实时控制系统时,对系统的
拼写错误是很多语言中常见的问题,也是很多自然语言处理任务中的一个重要模块。网络的普及让信息泛滥,人们被大量的信息淹没,变得只注重效率,而不注重拼写的是否正确。在这样的背
合成孔径雷达(SAR,Synthetic Aperture Radar)图像中相干斑噪声的存在降低了图像的质量,影响了图像的解译和后续处理。因此相干斑抑制技术是SAR应用的重要课题之一。   相
学位
伴随着信息技术的高速发展,三维重建技术逐渐应用到各行各业。比如利用3D打印进行工业设计以及改造传统制造业,而其第一步就需要获得稳定可靠的三维模型。电商行业也有三维重建
移动位置服务(LBS-Location Based Service),是通过通信网络获取移动终端用户的位置信息(经纬度),在电子地图平台的支持下,为用户提供相应服务的一种增值业务。3G网络所提供
随着信息技术的发展,图像模式识别在工农业生产、医疗、交通等领域中的应用越来越广泛,成为各智能自主系统中的重要部分。图像模式识别系统能够模拟人类完成特定任务,它利用成像
桌面云作为云计算的一个典型应用,能够缓解传统实验室机房的诸多弊端:硬件成本高、资源利用率低、管理维护成本高、噪音辐射大等。本质上,桌面云成本的降低和资源利用率的提高
松散的结构化数据的提取和整合方法在很多方面都得到了应用,例如基于论坛的模式识别,博客数据分析,书评分析和新闻评论分析。但是目前的方法都只是针对刚性的结构化数据,还没有一
近年来,随着证券市场的迅猛发展,证券市场面临着前所未有的波动,日益增大的风险严重威胁着证券公司的生存和发展,同时内外部环境的迅速变化对于证券公司的风险控制能力提出了更高