中文

面向云引擎审计的语义模型基于 ISO/IEC TR 3445:2022

密码学与安全 2025-10-14 v1 分布式、并行与集群计算

摘要

云计算已成为现代数字基础设施的基石,但缺乏统一的架构和合规框架却妨碍了互操作性、可审计性和稳健的安全。本文引入了面向云引擎的正式、机器可读语义模型,将 ISO/IEC 22123(云参考架构)的架构分类与 ISO/IEC 27001:2022 和 ISO/IEC TR 3445:2022 的安全和合规控制相结合。该模型将云系统分解为四个标准接口——控制、业务、审计和数据——并扩展了安全本体,使其将身份验证、授权和加密等机制映射到具体的合规控制。该模型以 RDF/Turtle 表示,使能够进行语义推理、自动合规验证和 vendor 中性的架构设计。我们通过 OpenStack 和 AWS 的案例研究,提供了使用 SPARQL 和 SHACL 的可复现验证工作流程。该工作在统一框架中搭建了云安全建模的桥梁,尤其强调可审计性。

关键词

引用

@article{arxiv.2510.09690,
  title  = {A Semantic Model for Audit of Cloud Engines based on ISO/IEC TR 3445:2022},
  author = {Morteza Sargolzaei Javan},
  journal= {arXiv preprint arXiv:2510.09690},
  year   = {2025}
}

备注

22 Pages, 1 Figures, 1 Appendix