云计算安全问题的研究
摘要 | 第1-5页 |
ABSTRACT | 第5-10页 |
1 绪论 | 第10-13页 |
·课题的提出及研究意义 | 第10-11页 |
·国内外研究现状 | 第11-12页 |
·本文的研究工作和主要结果 | 第12-13页 |
2 云计算概述 | 第13-18页 |
·云计算的演进 | 第13-14页 |
·云计算概念 | 第14页 |
·云计算关键组件 | 第14-17页 |
·小结 | 第17-18页 |
3 云计算基础框架安全 | 第18-33页 |
·云计算网络层安全 | 第18-22页 |
·云中网络层所面临的风险 | 第19-21页 |
·无法确保数据可信性和完整性 | 第19页 |
·访问控制缺陷 | 第19页 |
·无法确保面向因特网资源的可用性 | 第19-21页 |
·用域来替换既定的网络层 | 第21页 |
·云计算网络层安全方案 | 第21-22页 |
·可用性解决方案 | 第21-22页 |
·完整性解决方案 | 第22页 |
·云计算主机层威胁分析 | 第22-26页 |
·SaaS 和PaaS 的主机安全 | 第23页 |
·IaaS 主机安全 | 第23-26页 |
·虚拟软件安全风险分析 | 第23-24页 |
·管理程序安全风险分析 | 第24-25页 |
·虚拟服务器安全风险 | 第25页 |
·虚拟服务器安全框架方案 | 第25-26页 |
·应用程序层安全分析 | 第26-32页 |
·应用层安全威胁 | 第26-29页 |
·DoS 和 EdoS | 第27-28页 |
·终端用户安全 | 第28-29页 |
·SaaS 应用程序安全 | 第29-30页 |
·PaaS 应用安全 | 第30-31页 |
·IaaS 应用程序安全 | 第31-32页 |
·小结 | 第32-33页 |
4 云数据和储存安全 | 第33-41页 |
·云数据安全性分析 | 第33-36页 |
·云储存安全性分析 | 第36-39页 |
·可信性 | 第36-38页 |
·完整性 | 第38页 |
·可用性 | 第38-39页 |
·小结 | 第39-41页 |
5 身份验证和访问管理 | 第41-51页 |
·可信周边环境和 IAM | 第41-42页 |
·IAM 优点和挑战 | 第42页 |
·IAM 定义 | 第42-43页 |
·IAM 框架 | 第43-44页 |
·云中 IAM 分析 | 第44-49页 |
·云身份管理员 | 第45页 |
·身份联盟(SSO) | 第45-49页 |
·企业身份服务商模式 | 第46页 |
·外包身份联盟服务 | 第46-49页 |
·云授权管理 | 第49页 |
·一致性管理的 IAM 需求 | 第49页 |
·云服务商 IAM 实现 | 第49-50页 |
·小结 | 第50-51页 |
6 云管理安全 | 第51-58页 |
·云计算可用性管理 | 第52-54页 |
·SaaS 可用性管理 | 第52页 |
·PaaS 可用性管理 | 第52-53页 |
·IaaS 可用性管理 | 第53-54页 |
·访问控制 | 第54-56页 |
·访问控制:SaaS | 第54-55页 |
·访问控制:PaaS | 第55页 |
·访问控制:IaaS | 第55-56页 |
·小结 | 第56-58页 |
7 安全漏洞、补丁和配置管理 | 第58-68页 |
·安全漏洞管理 | 第58页 |
·安全补丁管理 | 第58-59页 |
·安全配置管理 | 第59页 |
·SaaS VPC 管理 | 第59-60页 |
·SaaS 服务商责任 | 第59页 |
·SaaS 用户责任 | 第59-60页 |
·PaaS VPC 管理 | 第60-61页 |
·PaaS 服务商责任 | 第60页 |
·PaaS 用户责任 | 第60-61页 |
·IaaS VPC 管理 | 第61-63页 |
·IaaS 服务商 VPC 责任范围 | 第61页 |
·IaaS 用户责任 | 第61-63页 |
·虚拟服务 | 第61-62页 |
·网络访问策略 | 第62-63页 |
·入侵检测和事故响应 | 第63-64页 |
·小结 | 第64-68页 |
8 安全认证系统设计 | 第68-72页 |
·认证模型设计 | 第68-69页 |
·程序设计及实现 | 第69-71页 |
·小结 | 第71-72页 |
结语 | 第72-73页 |
参考文献 | 第73-75页 |
致谢 | 第75-76页 |
附录 | 第76-77页 |
1. 攻读学位期间发表的学术论文目录 | 第76页 |
2. 攻读学位期间参加的项目 | 第76-77页 |