Theory and methodology of research on cloud security


  1. 1

    提出可信执行环境构建机制, 通过将传统的动态可信度量根虚拟化, 同时为多个云服务虚拟机构建可信执行环境;

  2. 2

    提出安全回滚机制, 保持云服务安全状态的一致性, 使得云租户不会因为云服务的回滚而导致安全状态丢失;

  3. 3

    提出虚拟机组安全构建机制, 保持云服务安全状态的一致性, 使得云服务提供商不会因为虚拟机的加入、 退出和迁移而丢失对虚拟机安全状态的追踪;

  4. 4

    提出栈数据立即更新机制和栈数据实时更新机制, 通过动态软件升级系统, 保证了服务在更新过程中的可靠性和持续性;

  5. 5

    提出云平台中离线镜像更新机制, 通过镜像离线更新系统, 避免了离线镜像更新所产生的大部分开销。

Jin, H., Dai, W. & Zou, D. Theory and methodology of research on cloud security. Sci. China Inf. Sci. 59, 050105 (2016).

  • 云安全
  • 可信执行环境
  • 虚拟机回滚
  • 虚拟机组
  • 软件故障诊断
  • 软件更新