EMERALD:面向云端的持续认证即服务证据管理
密码学与安全
2025-02-12 v1
摘要
云端专属安全认证的显著缺失,以及现有市场的碎片化问题,阻碍了欧洲云服务在提供和使用方面的透明度和问责度。这两者最终反映在客户对云服务可信度和采纳程度上。对持续认证需求的到来尚未得到明确解决,且尚不清楚欧洲网络安全认证方案云服务(EUCS)的高等级将如何在技术上实现。云端服务中引入人工智能正进一步增加认证的复杂性。本文提出了 EMERALD 持续认证即服务(CaaS)概念,用于对诸如 EUCS 等和谐化网络安全方案进行持续认证。EMERALD CaaS 旨在以统一方式为消费者提供敏捷且精益的再认证,消费者在安全和信任水平方面遵循定义要求,在异构环境中(由不同资源的组合,如 Cloud、Edge、IoT)实现一致。初始发现表明,EMERALD 将显著促进持续认证,推动云服务供应商和用户保持符合最新及将来安全方案的监管要求。
引用
@article{arxiv.2502.07330,
title = {EMERALD: Evidence Management for Continuous Certification as a Service in the Cloud},
author = {Christian Banse and Björn Fanta and Juncal Alonso and Cristina Martinez},
journal= {arXiv preprint arXiv:2502.07330},
year = {2025}
}
备注
Accepted for publication at CLOSER 2025