[發明專利]一種適用于云計算平臺的服務安全性量化評估方法及系統在審
| 申請號: | 201510054172.1 | 申請日: | 2015-01-30 |
| 公開(公告)號: | CN104618373A | 公開(公告)日: | 2015-05-13 |
| 發明(設計)人: | 葉建偉;葉麟;李晗;許志凱;周志剛;張強;王宇航 | 申請(專利權)人: | 哈爾濱工業大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 工業和信息化部電子專利中心 11010 | 代理人: | 梁軍 |
| 地址: | 150001 黑龍*** | 國省代碼: | 黑龍江;23 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 適用于 計算 平臺 服務 安全性 量化 評估 方法 系統 | ||
1.一種適用于云計算平臺的服務安全性量化評估方法,其特征在于,包括:
根據云節點上服務的進程間通信的IPC數據流判斷和識別攻擊行為的IPC數據流;
根據所述攻擊行為對使用該服務的用戶的數據和計算的安全性進行量化評估。
2.根據權利要求1所述的方法,其特征在于,
所述IPC數據為在云計算平臺中將用戶的數據和計算的存儲及執行過程抽象為云服務及其依賴的底層軟硬件對所述數據和所述計算進行操作的數據。
3.根據權利要求1所述的方法,其特征在于,所述根據云節點上服務進程間通信的IPC數據流判斷和識別攻擊行為的IPC數據流的步驟具體包括:
根據云節點上進程間通信的IPC數據流判斷和識別破壞機密性攻擊行為的IPC數據流和破壞真實性攻擊行為的IPC數據流。
4.根據權利要求3所述的方法,其特征在于,所述根據云節點上進程間通信的IPC數據流判斷和識別破壞機密性攻擊行為的IPC數據流和破壞真實性攻擊行為的IPC數據流的步驟具體包括:
當云節點上進程間通信的IPC數據流為所述服務工作期間的外部IPC數據流,且該外部IPC數據流使得他人能通過某一條數據流路徑看到用戶的數據或計算,則判定所述IPC數據流為破壞機密性攻擊的IPC數據流;
當云節點上進程間通信的IPC數據流為所述服務工作期間的外部IPC數據流,且該外部IPC數據流能夠修改用戶的數據或計算中某個數據單元的數據流,并且該外部IPC數據流不含在服務的服務模式中,則判定所述IPC數據流為破壞真實性攻擊的IPC數據流。
5.根據權利要求1-4中任意一項所述的方法,其特征在于,所述根據所述攻擊行為對使用該服務的用戶的數據和計算的安全性進行量化評估的步驟具體包括:
根據所述攻擊行為對使用單機部署服務和多機部署服務的用戶的數據和計算的安全性進行量化評估。
6.根據權利要求5所述的方法,其特征在于,所述根據所述攻擊行為對使用單機部署服務的用戶的數據和計算的安全性進行量化評估的步驟具體包括:
當云上服務S在以第k個服務模式工作時,設NS,k是S按第k個模式工作的總次數,aack,i為第i次工作時破壞機密性攻擊出現的次數,aaak,i為第i次工作時破壞真實性攻擊出現的次數,則服務的安全性為用戶的數據和計算的機密性被破壞的概率CSS,k和用戶的數據和計算的真實性被破壞的概率ASS,k:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于哈爾濱工業大學,未經哈爾濱工業大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510054172.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種局域網的訪問方法及裝置
- 下一篇:一種快速訪問ACL規則鏈的方法及系統





