缓解存储即服务云中的数据泄露
密码学与安全
2016-06-28 v1
摘要
现有的事件处理流程和方法主要面向那些将日益被云计算淘汰的基础设施和运营模式。研究表明,要使事件处理适应云计算环境,云客户必须明确其对云服务提供商(CSP)成功处理事件的要求,并据此与 CSP 签订合同。其次,CSP 必须努力支持这些要求,并在其服务水平协议中予以体现。入侵检测系统(IDS)已被广泛用于检测网络通信和主机中的恶意行为。面对云计算中的新应用场景,IDS 方法产生了若干问题,因为 IDS 的操作者应是用户,而非云基础设施的管理员。云提供商需要为用户提供部署和配置 IDS 的可能性——这本身就带来了挑战。当前的研究和商业解决方案主要侧重于防范拒绝服务攻击和针对云虚拟基础设施的攻击。为应对这些挑战,我们提出了一种能力,旨在通过使用一种新颖的基于欺骗的方法论来检测和阻止数据泄露的可能性。我们还引入了一种基于不同威胁条件提高数据保护级别的方法。
引用
@article{arxiv.1606.08378,
title = {Mitigating Data Exfiltration in Storage-as-a-Service Clouds},
author = {Duane Wilson and Jeff Avery},
journal= {arXiv preprint arXiv:1606.08378},
year = {2016}
}