云计算环境下信息安全风险评估方法研究

来源 :南昌大学 | 被引量 : 0次 | 上传用户:andymei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随IT技术飞速发展,其基础设施与架构变得越来复杂,规模和应用领域不断扩展,已经渗透到政治,经济,文化,教育等各个领域。云计算作为IT领域向规模化、专业化与集约化道路上发展的代表,带领传统网络产生深刻变革,也对人类社会产生深刻影响。然而,我国云计算还处于发展中阶段,在学术界和工业界还存在着许多挑战。其中,安全问题是云计算技术普及的主要障碍。虚拟化等新兴技术的使用使得现有的云计算网络面临着新的威胁,这是传统IT网络没有考虑过的。因此,结合云计算的特点,对云计算网络进行合理有效的安全风险评估,对解决云安全问题具有重要意义。本文主要包括以下内容:(1)基于云计算的安全特性,创新性的提出CIADA特性,即从机密性、完整性、可用性、可信性、可审性五个安全属性出发,分析云计算系统环境的安全风险。结合Hadoop、漏洞扫描系统Nessus、系统监控系统Snort,设计了云计算信息安全评估基本流程,包括资产识别、威胁识别、脆弱识别、博弈模型构建分析以及风险计算五个方面。(2)基于静态博弈理论,研究了云计算中恶意攻击者与云计算系统的攻击-防御过程,分析了理性参与者之间的动态相互作用的利益冲突。通过求解云计算系统与攻击者的纳什均衡解,分析了双方的最佳防御/攻击概率。通过对最优解的数值模拟,分析了防御/攻击概率的影响因子,以及变化趋势。(3)通过Hadoop搭建云计算系统环境,结合Nessus与Snort系统,利用本文构建的云计算信息安全风险评估方法进行了实验分析,验证了评估过程的可行性。
其他文献
对鸡西矿业集团滴道煤矿九井西采热风压影响通风系统及如何调整进行了论述.
业务发展和技术革新一直都是促进企业健康发展的重要因素,而这两者相互之间的关系也是紧密相连、密不可分。如何正确地调配资源使两者互为促进、共同发展,对邮政企业来说有着
本文根据我院医疗市场存在的实际情况,通过近五年不断探索,总结了一套医疗市场开发办法,使经济收入与社会声誉成倍增加。此成功的经验,仅供与我院类似的同行参考。
高校就业工作不仅关系到高校的生存与发展,也影响着和谐社会的建设与发展。本文在客观分析高校职业指导工作存在的问题的基础上,提出开展高校职业指导工作的建议。完善职能机
在刚刚结束的2007年3GSM大会上,爱立信全面展示了一系列最具创新性的产品、技术和解决方案,进一步证实了自己在宽带和多媒体领域的行业领导地位。
针对丝织物纰裂的临界状态,模拟检验员根据织物外观和经验来判断这一模糊状态的特征,建立了数学模型;并根据数学模型,就织物纰裂临界点的视觉处理过程进行了分析,揭示了处理这类问
随着现代信息传播技术的迅猛发展,新兴媒体强势崛起,逐渐成为信息传播和舆论斗争的主战场之一。尤其在突发事件、群体性事件和公共事件中,新媒体发挥着越来越重要的信息传播
孤岛综放工作面的支护强度和科学回撤工艺,是工作面快速撤出的保障,二者缺一不可。