面向云引擎审计的语义模型基于 ISO/IEC TR 3445:2022
密码学与安全
2025-10-14 v1 分布式、并行与集群计算
摘要
云计算已成为现代数字基础设施的基石,但缺乏统一的架构和合规框架却妨碍了互操作性、可审计性和稳健的安全。本文引入了面向云引擎的正式、机器可读语义模型,将 ISO/IEC 22123(云参考架构)的架构分类与 ISO/IEC 27001:2022 和 ISO/IEC TR 3445:2022 的安全和合规控制相结合。该模型将云系统分解为四个标准接口——控制、业务、审计和数据——并扩展了安全本体,使其将身份验证、授权和加密等机制映射到具体的合规控制。该模型以 RDF/Turtle 表示,使能够进行语义推理、自动合规验证和 vendor 中性的架构设计。我们通过 OpenStack 和 AWS 的案例研究,提供了使用 SPARQL 和 SHACL 的可复现验证工作流程。该工作在统一框架中搭建了云安全建模的桥梁,尤其强调可审计性。
引用
@article{arxiv.2510.09690,
title = {A Semantic Model for Audit of Cloud Engines based on ISO/IEC TR 3445:2022},
author = {Morteza Sargolzaei Javan},
journal= {arXiv preprint arXiv:2510.09690},
year = {2025}
}
备注
22 Pages, 1 Figures, 1 Appendix