基于零信任的云环境数据存储加密模型研究  被引量:2

在线阅读下载全文

作  者:孟慧石 刘军 

机构地区:[1]中国科学院信息工程研究所,北京100095

出  处:《网络安全技术与应用》2023年第1期62-68,共7页Network Security Technology & Application

摘  要:云存储资源高可用及弹性配置,也带来对资源的横向移动攻击、系统超级用户非授权访问、用户数据泄露等安全隐患。本文以NIST零信任架构为基础,扩展软件定义边界架构,提出SDP网关和存储加密网关双网关相结合的零信任云存储安全模型。细化控制面安全框架,定义主体可信判别、操作权限可信判别的访问控制模型,改进信任传递逻辑和密码安全机制,不但满足云计算环境先认证后连接,进而提供先认证后资源管理、先认证后操作存储数据安全。

关 键 词:透明加密 密钥管理 访问控制 存储加密网关 

分 类 号:TP309.7[自动化与计算机技术—计算机系统结构] TP333[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象