计算机工程与应用
計算機工程與應用
계산궤공정여응용
Computer Engineering and Applications
2015年
23期
106-111
,共6页
龙凤%文中华%汪泉%王进宗
龍鳳%文中華%汪泉%王進宗
룡봉%문중화%왕천%왕진종
公有云%云计算%云安全%软件即服务(SaaS)%隐私保护
公有雲%雲計算%雲安全%軟件即服務(SaaS)%隱私保護
공유운%운계산%운안전%연건즉복무(SaaS)%은사보호
public clouds%cloud computing%cloud security%Software as a Service (SaaS)%privacy protection
用户隐私保护一直是影响云计算推广的重要问题.当前,针对云服务提供商的用户隐私保护研究还只局限于少数特定领域,没有一个较为通用的方案.这严重阻碍了用户对云服务提供商及云计算服务模式的信任.为解决这一问题,首先分析了云环境中信息泄露的特点,并根据云计算服务及模型的特点,引出了一个让云服务各层或各模块相互分离、相互制约的用户隐私保护思路.随后沿用该思路,提出了一套基于PaaS层和SaaS层分离的完整隐私保护方案,让PaaS层和SaaS层服务有不同的云服务商分别提供,并让云服务商在提供服务的同时,根据相应规范限制对方泄露用户隐私.最后,对该方案进行了详细的安全性分析论证,并采用一个实际例子说明了该方案在保护用户隐私中的作用.该方案能在一般的云计算架构中实行,可通用于各类SaaS服务中,具有较强的理论和应用价值.
用戶隱私保護一直是影響雲計算推廣的重要問題.噹前,針對雲服務提供商的用戶隱私保護研究還隻跼限于少數特定領域,沒有一箇較為通用的方案.這嚴重阻礙瞭用戶對雲服務提供商及雲計算服務模式的信任.為解決這一問題,首先分析瞭雲環境中信息洩露的特點,併根據雲計算服務及模型的特點,引齣瞭一箇讓雲服務各層或各模塊相互分離、相互製約的用戶隱私保護思路.隨後沿用該思路,提齣瞭一套基于PaaS層和SaaS層分離的完整隱私保護方案,讓PaaS層和SaaS層服務有不同的雲服務商分彆提供,併讓雲服務商在提供服務的同時,根據相應規範限製對方洩露用戶隱私.最後,對該方案進行瞭詳細的安全性分析論證,併採用一箇實際例子說明瞭該方案在保護用戶隱私中的作用.該方案能在一般的雲計算架構中實行,可通用于各類SaaS服務中,具有較彊的理論和應用價值.
용호은사보호일직시영향운계산추엄적중요문제.당전,침대운복무제공상적용호은사보호연구환지국한우소수특정영역,몰유일개교위통용적방안.저엄중조애료용호대운복무제공상급운계산복무모식적신임.위해결저일문제,수선분석료운배경중신식설로적특점,병근거운계산복무급모형적특점,인출료일개양운복무각층혹각모괴상호분리、상호제약적용호은사보호사로.수후연용해사로,제출료일투기우PaaS층화SaaS층분리적완정은사보호방안,양PaaS층화SaaS층복무유불동적운복무상분별제공,병양운복무상재제공복무적동시,근거상응규범한제대방설로용호은사.최후,대해방안진행료상세적안전성분석론증,병채용일개실제례자설명료해방안재보호용호은사중적작용.해방안능재일반적운계산가구중실행,가통용우각류SaaS복무중,구유교강적이론화응용개치.