یِاهو مارکت

فروشگاه یاهو

یِاهو مارکت

فروشگاه یاهو

426 دانلود پاورپوینت: تحلیل و بررسی مسایل و چالش های امنیتی در سیستم های رایانش ابری سیار

426 دانلود پاورپوینت: تحلیل و بررسی مسایل و چالش های امنیتی در سیستم های رایانش ابری سیار

فرمت فایل: پاورپوینت

تعداد اسلاید: 36

 

 

  • ریسک های مربوط به امنیت و حریم خصوصی در سیستم های رایانش ابری سیار:
  • در سیستم های رایانش ابری سیار بسیاری از چالش ها در زمینه امنیت از سیستم های ابری متداول به ارث می رسد:
  • در MCC، کاربر اطلاع چندانی در مورد محل ذخیره اطلاعات خود ندارد.
  • در MCC، ریسک از دست رفتن داده ها به دلیل امکان خرابی سیستم ابر، گم کردن کلید رمزنگاری،یا بخاطر خرابکارانی که داخل سیستم وجود دارند، بالاست.
  • در MCC، یک مشتری با مقاصد نادرست می تواند باعث انتقال ویروس Phishing attack به سرور ابر شده که حتی باعث سرایت به داده های سایر مشتریان گردد و به دلیل سیاست های امنیتی شرکت ، فراهم کننده ابر قادر نخواهد بود آن را track کند.
  • وجود یک gap در امنیت اینترفیس کاربردی در سرویس های ابری باعث احتمال رخدادن حملاتی چون حملهAPI می شود.
  • وقتی کارگزار ابر به تعدادی از کاربران سرویس می دهد وجود یک رخنه در الگوریتم رمزگزاری باعث دسترسی غیر مجاز به داده های افراد می شود.
  • برای هر رگواتوری ،کارگزار ابر باید سطوح امنیتی مورئ نظر ا فراهم کند.
  • در IaaS ، با ازدیاد تعداد ماشین های مجازی در یک سرور هاست ،به دلیل عدم Isolation در مجازی سازی ،ریسک های امنیتی زیاد می شوند.
  • به دلیل انجام کارهای آنلاین شخصی و مهم توسط اپلیکیشن های موبایل مثل پرداخت های بانکی و سبکه های اجتماعی ، کاربر موبایل اطلاعات شخصی و حیاتی خود را ذخیره کرده و انتقال می دهد که این خود انگیزه ای برای رخداد حمله است.

 

 

  • برای مقابله و محافظت از سیستم در برابر تهدیدهای امنیتی سیستم های سیار کنونی سرویس های تشخیص تهدید را در خود دستگاه سیار اجرا می کنند که به محاسبه و توان عملیاتی نیاز دارد.
  • برای جلوگیری از دسترسی غیر مجاز به سسیستم های سیار و محافظت در برابردسترسی های نابجا به ابر دو روش وجود دادر:
  • Cloud Access Protection : حفاظت از دسترسی به ابر:متدهای احراز هویت اطمینان می دهند که تنها کاربران مجاز حق دسترسی به سرویس های مبتنی بر ابر را دارندهمین حق دسترسی ها می توانند در سطح شرکت های مالک داده ها با بکارگیری روش هایی مثل کلمات عبور یکبار مصرف OTP ،و OATH احراز هویت باز در محیط سیستم های سیار ابر بهینه شوند.
  • Embedded device identity protection : جاسازی یک پروفایل شخصی سازی شده در موبایل هر مشتری و با بکارگیری یک توکن شخصی یا گواهی نامه
  • رمزنگاری
  • برای نیل به ا اهداف مطرح شده در سیستم های ابری سیار: راه حل بیان شده استفاده از رمزنگاری همومورفیک (ترکیب هر دو نوع رمز نگاری متقارن و نا متقارن ) در هر دو طرف سایت مالک داده و سایت ابر و جستجوی واژه کلید رتبه بندی شده یا ranked keyword search - برای حفظ حریم خصوصی داده های برون سپاری شده در ابر- می باشد. رمزنگاری باعث ایجاد سربار محاسباتی در سایت مالک داده ها و جستجوی کلید رتبه بندی شده دارای سربار ارتباطی بالایی برای هر ارتباط ایجاد شده بین کاربر مجاز و سیستم ابر می باشد.

 

 

  • در مدل ارائه شده به معرفی دامنه های قابل اطمینان بوسیله یک سرویسVTaPDS که به بیان رخنه های اطلاعاتی موجود در دامنه های مختلف می پردازد، و با تکنولوژیهای قابل تعیین و برنامه ریزی روتر، می پردازد، با مجزا کردن این رخنه ها و ایجاد دامنه های مجازی بوسیله این سرویس
  • کاربر قادر خواهد بود برنامه های مختلف را در دامنه های امنیتی مختلف اجرا کند و سرویس های مختلف با محتوا و تنظیمات مختلف را جدا کرده و بکار گیرد.

اطلاعات متنی MANET مثل device sensing values, location , و وضعیت همسایگان بوسیله این سرویس رکورد می شوند و برای مدیریت ریسک و تشخیص رخنه و نفوذ بکار گرفته می شوند.

 



یاهومارکت
بخاطر بسپارید



نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.