云端Web服務(wù)器敏感數(shù)據(jù)保護(hù)方法研究
本文關(guān)鍵詞:云端Web服務(wù)器敏感數(shù)據(jù)保護(hù)方法研究
更多相關(guān)文章: 數(shù)據(jù)保護(hù) 服務(wù)器 可信計算
【摘要】:該文針對云端Web服務(wù)器因被入侵而導(dǎo)致敏感數(shù)據(jù)泄露的問題提出了新的云端Web服務(wù)器敏感數(shù)據(jù)保護(hù)方法——SDPM(sensitive data protection method)。該方法利用云端虛擬化技術(shù)的特性,結(jié)合數(shù)據(jù)加密和隔離執(zhí)行的思想,分別從傳輸和處理兩方面保證敏感數(shù)據(jù)的安全。該文采用基于數(shù)據(jù)流追蹤的敏感邏輯動態(tài)識別技術(shù)和基于虛擬化的敏感操作隔離執(zhí)行技術(shù),基于PHP內(nèi)核和Xen Hypervisor對SDPM進(jìn)行實現(xiàn)。該文針對6個開源PHP應(yīng)用進(jìn)行實驗。結(jié)果表明:應(yīng)用中敏感邏輯所占比例小于2%,在隔離執(zhí)行敏感邏輯的情況下運行相關(guān)頁面的防護(hù)開銷小于40%。該文提出的SDPM方法可保證云端Web服務(wù)器在被入侵后仍無敏感信息泄露。
【作者單位】: 北京大學(xué)計算機(jī)科學(xué)技術(shù)研究所;
【基金】:國家自然科學(xué)基金資助項目(61402125)
【分類號】:TP309
【正文快照】: 隨著信息技術(shù)的快速發(fā)展,互聯(lián)網(wǎng)已成為人們生活中不可或缺的部分,而互聯(lián)網(wǎng)環(huán)境中的安全問題也層出不窮。其中,用戶敏感數(shù)據(jù)的安全性逐漸成為影響互聯(lián)網(wǎng)健康發(fā)展的關(guān)鍵問題。著名Web應(yīng)用安全組織OWASP(Open Web Application Se-curity Project)將敏感數(shù)據(jù)泄露問題列為2013年十
【相似文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 尹健康,宋紅文,朱伏平,杜祥兵;基于Web的設(shè)備管理信息系統(tǒng)設(shè)計與研究[J];西南科技大學(xué)學(xué)報(自然科學(xué)版);2004年03期
2 石建玲,印建平,葛敬霞,李紅彥;基于Web設(shè)備管理信息系統(tǒng)中設(shè)備分類編碼規(guī)則的研究[J];現(xiàn)代制造工程;2005年09期
3 武立濤;韓燮;;基于Web技術(shù)的部隊后勤網(wǎng)絡(luò)辦公自動化系統(tǒng)的總體設(shè)計與實現(xiàn)[J];科技情報開發(fā)與經(jīng)濟(jì);2007年06期
4 楊振華;;基于WEB的企業(yè)倉庫信息管理系統(tǒng)安全方案[J];南通紡織職業(yè)技術(shù)學(xué)院學(xué)報;2007年04期
5 魏星;;基于Web的醫(yī)學(xué)院實踐教學(xué)管理信息系統(tǒng)的設(shè)計與實現(xiàn)[J];現(xiàn)代醫(yī)院管理;2008年06期
6 陳安娜;;基于Web的選修課管理系統(tǒng)開發(fā)[J];中國高新技術(shù)企業(yè);2009年02期
7 徐建琳;陸一穎;吳毅堅;趙文耘;;基于Web服務(wù)的客戶關(guān)系管理系統(tǒng)[J];計算機(jī)工程;2009年19期
8 賈納豫;張錦松;顏鴻淋;張金昆;;基于Web的學(xué)生管理信息系統(tǒng)[J];科技信息;2010年03期
9 張志強(qiáng);葉安勝;古沐松;;基于Web軟件的權(quán)限動態(tài)管理設(shè)計與實現(xiàn)[J];現(xiàn)代電子技術(shù);2010年12期
10 殷惠萍;;基于Web的教學(xué)管理信息系統(tǒng)的研究與設(shè)計[J];電腦知識與技術(shù);2012年26期
中國重要會議論文全文數(shù)據(jù)庫 前10條
1 于莉莉;張毅;;基于Web的人力資源管理系統(tǒng)研究與設(shè)計[A];2008全國制造業(yè)信息化標(biāo)準(zhǔn)化論壇論文集[C];2008年
2 劉穎;;基于Web的學(xué)生信息管理系統(tǒng)的設(shè)計與實現(xiàn)[A];2008年計算機(jī)應(yīng)用技術(shù)交流會論文集[C];2008年
3 粟智;;基于Web技術(shù)下的分析實驗室計算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的開發(fā)與設(shè)計[A];2003年藥物分析論壇“熱分析在藥物分析中的應(yīng)用”專題學(xué)術(shù)研討會論文集[C];2003年
4 胡新平;董建成;;基于Web的遠(yuǎn)程醫(yī)療會診系統(tǒng)[A];中華醫(yī)學(xué)會第十次全國醫(yī)學(xué)信息學(xué)術(shù)會議論文匯編[C];2004年
5 徐建新;錢建彬;;Web在線編輯在建設(shè)用地管理中的應(yīng)用[A];江蘇省測繪學(xué)會2007年學(xué)術(shù)年會論文集[C];2008年
6 唐權(quán);吳勤書;;基于web用戶基礎(chǔ)地理數(shù)據(jù)庫更新技術(shù)研究[A];江蘇省測繪學(xué)會2011年學(xué)術(shù)年會論文集[C];2011年
7 黃志偉;郭秀玲;保軼;;基于Web的分布式數(shù)據(jù)庫技術(shù)在工程建設(shè)信息管理系統(tǒng)中應(yīng)用的探討[A];中國土木工程學(xué)會計算機(jī)應(yīng)用分會第七屆年會論文集[C];1999年
8 黃志偉;郭秀玲;保軼;;基于Web的分布式數(shù)據(jù)庫技術(shù)在工程建設(shè)信息管理系統(tǒng)中應(yīng)用的探討[A];中國土木工程學(xué)會計算機(jī)應(yīng)用分會第七屆年會土木工程計算機(jī)應(yīng)用文集[C];1999年
9 壽伊;;《中國期刊全文數(shù)據(jù)庫(Web)》在我院圖書館的應(yīng)用[A];中華醫(yī)學(xué)會第十次全國醫(yī)學(xué)信息學(xué)術(shù)會議論文匯編[C];2004年
10 路晶;馬少平;;基于多例學(xué)習(xí)的web圖像聚類[A];第四屆全國信息檢索與內(nèi)容安全學(xué)術(shù)會議論文集(上)[C];2008年
中國重要報紙全文數(shù)據(jù)庫 前10條
1 王雅麗;博客社區(qū)齊上陣 銀行借Web 2.0拉攏未來客戶[N];中國計算機(jī)報;2008年
2 本報記者 黃智軍;Web應(yīng)用呼喚新型安全系統(tǒng)[N];計算機(jī)世界;2009年
3 本報記者 徐恒;手機(jī)瀏覽器:競爭不斷加劇 Web大勢所趨[N];中國電子報;2009年
4 迅源;企業(yè)為何害怕Web 2.0?[N];計算機(jī)世界;2007年
5 訊源;企業(yè)引入Web 2.0的5項忠告[N];計算機(jī)世界;2007年
6 河南省文物考古研究所 北京大學(xué)考古文博學(xué)院 張!》窖嗝;以WEB和3S技術(shù)為支持的南水北調(diào)禹州段考古區(qū)域系統(tǒng)調(diào)查取得初步成果[N];中國文物報;2012年
7 王磊;如何通過Web 2.0贏取客戶[N];中國計算機(jī)報;2008年
8 于翔;Web應(yīng)用安全任重道遠(yuǎn)[N];網(wǎng)絡(luò)世界;2008年
9 趙海軍;Web服務(wù) 電子商務(wù)新起點[N];中國計算機(jī)報;2002年
10 三木邋編譯;檢測Web應(yīng)用漏洞需新工具[N];計算機(jī)世界;2008年
中國博士學(xué)位論文全文數(shù)據(jù)庫 前5條
1 孫慧峰;基于協(xié)同過濾的個性化Web推薦[D];北京郵電大學(xué);2012年
2 何儒漢;Web圖像的多模融合檢索研究[D];華中科技大學(xué);2007年
3 孫濤;面向市場情報分析的Web實體事件融合問題研究[D];山東大學(xué);2014年
4 許洪波;大規(guī)模信息過濾技術(shù)研究及其在Web問答系統(tǒng)中的應(yīng)用[D];中國科學(xué)院研究生院(計算技術(shù)研究所);2003年
5 韓志剛;地理超媒體數(shù)據(jù)模型及Web服務(wù)研究[D];河南大學(xué);2011年
,本文編號:1272215
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/1272215.html