APP下载

基于拟态架构的内生安全云数据中心关键技术和实现方法

2021-04-17张帆谢光伟郭威扈红超张汝云刘文彦

电信科学 2021年3期

张帆,谢光伟,郭威,扈红超,张汝云,刘文彦

(1. 国家数字交换系统工程技术研究中心,河南 郑州 450002;2. 复旦大学计算机科学技术学院,上海 201203;3. 之江实验室,浙江 杭州 311121)

1 引言

近年来,云计算技术的迅速崛起推动了服务模式与应用架构的变革重构,互联网业务的云化已成为主流趋势,得到了学术界和产业界的广泛关注[1]。然而,随着云计算技术应用的逐渐普及,其系统平台与信息管理等方面的安全问题也日益凸显[2]。根据近几年国家信息安全漏洞共享平台(CNVD)收录的相关漏洞的统计分析可知,与云及虚拟化相关的漏洞数量和危害等级正在不断升级[3];另一方面,从每年产业界爆出的各类安全事件来看,大量云数据泄露、云设施服务中断、用户权限失效等问题,带来了不计其数的经济损失。

云数据中心是云计算业务服务的承载实体,也是安全防护聚焦的重点方向。但是,现有云数据中心的安全手段大多继承和沿用传统网络防护方法[4],主要依赖于攻击先验知识的检测判别、基于边界“外挂式”的隔离阻断或“后知后觉”的补丁式安全技术,无法有效应对云环境下新的攻击模式,更难以解决因软/硬件缺陷、漏洞后门等内生安全问题所引发的未知威胁。当前,云环境下复杂严峻的安全问题已经成为制约应用与服务市场发展壮大的“达摩克里斯之剑”[5]。

值得关注的是,内生安全概念的逐渐兴起,使我们对以云数据中心为代表的新一代信息基础设施安全内涵进行了重新审视。……

登录APP查看全文