信息网络安全 ›› 2018, Vol. 18 ›› Issue (11): 27-32.doi: 10.3969/j.issn.1671-1122.2018.11.004

• • 上一篇    下一篇

基于IP模型的云计算安全模型

吕从东1,2(), 韩臻2   

  1. 1. 南京审计大学中国审计情报中心,江苏南京 211815
    2. 北京交通大学计算机与信息技术学院,北京 100044
  • 收稿日期:2018-08-27 出版日期:2018-11-10 发布日期:2020-05-11
  • 作者简介:

    作者简介:吕从东(1987—),男,江苏,讲师,博士,主要研究方向为云计算安全、信息安全;韩臻(1962—),男,浙江,教授,博士,主要研究方向为信息安全。

  • 基金资助:
    国家自然科学基金[61640220];江苏省高等学校自然科学研究项目[17KJD520005];南京审计大学政府审计研究基金[D2010530111]

A Security Model of Cloud Computing Based on IP Model

Congdong LV1,2(), Zhen HAN2   

  1. 1. Center of Chinese Auditing Intelligence, Nanjing Audit University, Nanjing Jiangsu 211815, China
    2. School of Computer and Information Technology, Beijing Jiaotong University, Beijing 100044, China
  • Received:2018-08-27 Online:2018-11-10 Published:2020-05-11

摘要:

云计算是一个开放式的计算架构,通过互联网为用户提供各种服务,这种方式可以使用户方便地使用云计算服务,但也导致其面临严重的安全威胁。因此,解决云计算中的安全问题是云计算能否进一步发展的关键所在。要实现对云计算中数据与隐私的安全保护,通常采用的方法是加密、访问控制和信息流控制等。加密和访问控制的方法不能防止系统中隐藏信息流,因此无法完全隔离云计算服务中的用户。信息流控制模型可以解决隐藏信息流这一问题,因此可以有效地隔离云计算中的用户。文章基于信息流模型研究领域的重要模型(IP模型)提出了云计算架构下的信息流安全(SMCCIP)模型,该模型可以检测云计算架构中是否存在隐藏的信息流,保证云计算用户间的隔离性。

关键词: 云计算安全模型, IP模型, 信息流控制, 信息安全

Abstract:

Cloud computing is an open architecture that provides users with a variety of services over the internet. This approach poses a variety of threats to cloud computing, so security is the key to cloud computing’s ability to grow further. To achieve data and privacy security, encryption, access control and information flow control is the most effective way, encryption, access control cannot control the hidden information flow. In this paper, the security model of cloud computing architecture based on IP (SMCCIP) model can detect whether there is a hidden information flow in the cloud computing architecture so as to ensure the isolation between cloud computing users.

Key words: cloud computing security model, IP model, information flow control, information security

中图分类号: