云取证:挑战、方法与开放问题的元研究
分布式、并行与集群计算
2013-02-27 v1 密码学与安全
摘要
近年来,云计算作为一种具有成本效益和高效的计算范式已变得日益普及。不幸的是,当今的云计算架构并非为安全和取证而设计。迄今为止,极少有研究致力于发展云取证的理论与实践。许多因素使云环境中的取证调查变得复杂。首先,存储系统不再位于本地。因此,即使拥有传票,执法人员也无法没收嫌疑人的计算机并访问其文件。其次,每台云服务器都包含来自许多用户的文件。因此,在不侵犯许多其他用户隐私的情况下,从数据中心扣押服务器是不可行的。第三,即使识别出属于特定嫌疑人的数据,将其与其他用户的数据分离也很困难。此外,除了云提供商的陈述外,通常没有证据能将给定数据文件与特定嫌疑人联系起来。面对这些挑战,云无法用于存储需要审计和监管合规的医疗、商业或国家安全相关数据。在本文中,我们系统地考察了云取证问题,探讨了云取证中的挑战和问题。随后,我们讨论了现有的研究项目,最后强调了云取证研究领域的开放问题和未来方向。我们认为,我们对云取证性质和挑战的系统性方法将使我们能够审视可能的安全解决方案,从而提高对云计算的信任度和采用率,特别是在商业、医疗和国家安全领域。这反过来将为整个社会带来更低的成本和长期的利益。
引用
@article{arxiv.1302.6312,
title = {Cloud Forensics: A Meta-Study of Challenges, Approaches, and Open Problems},
author = {Shams Zawoad and Ragib Hasan},
journal= {arXiv preprint arXiv:1302.6312},
year = {2013}
}