چکیده
رایانش ابری نسل آینده شبکه هایی است که به زودی در دنیای محاسبات انقلاب ایجاد می کنند. این شبکه ها دارای انعطاف پذیری زیادی مثلاً خدمات طبق تقاضا و دسترس پذیری خدمات هستند. امنیت،یک چالش بحرانی و مهم در پارادایم رایانش ابری به حساب می آید. این چالش ها عبارتنداز: از دست دادن داده های مخفی کاربر، نشت کاربر و افشاء حریم خصوصی داده های شخصی. در این مقاله، بررسی جامعی روی نوشتجات موجود برای چالش ها و راه حل های امنیت رایانش ابری انجام شده است. درپایان این مقاله، مولفین مدلی برای امنیت رایانش ابری پیشنهاد می کنند.
1. مقدمه
رایانش ابری اخیراً به عنوان پارادایم جدیدی برای میزبانی و تحویل خدمات و سرویس ها روی اینترنت ظهور کرده است. رایانش ابری، یک محیط مبتنی بر اینترنت است که به ما اجازه استفاده از نرم افزار، داده ها و سرویس ها روی اینترنت از هر مکان روی هر وسیله مجهز به وب را می دهد. محققین در مطالعاتشان،رایانش ابری را به صورت سبک محاسبه ای تعریف می کنند که قابلیت های IT محور مقیاس پذیر به صورت سرویس یا خدمات به مشتریان خارجی با استفاده از تکنولوژیهای اینترنتی تحویل داده می شوند. رایانش ابری به عنوان اولین تکنولوژی در میان 10 تکنولوژی برتر و با چشم انداز بهتر در سالهای متوالی از سوی شرکت ها و سازمان ها شناخته شده است. در مقاله [4]، محققین برآورد کردند که 12 درصد از بازار نرم افزار از سال 2011 تا 2016 به سمت رایانش ابری حرکت خواهد نمود و مقدار رشد بازار رایانش ابری به 95 میلیارد دلار خواهد رسید. رایانش ابری، سرویس های گوناگونی عرضه می نماید، این سرویس ها مدلهای زیرساخت سه لایه مطرح کرده اند، به نامهای زیرساخت به عنوان سرویس (IaaS)، پلتفرم به عنوان سرویس (PaaS) و نرم افزار به عنوان سرویس (SaaS).
Abstract
Cloud computing is the next generation networks which is soon going to revolutionize the computing world. It has much flexibility like on demand resources and services availability. Security is still critical challenge in the cloud computing paradigm. These challenges include user’s secret data loss, data leakage and disclosing of the personal data privacy. In this paper a comprehensive survey of existing literature for cloud computing security challenges and solutions is presented. At the end of this paper the authors propose a model for cloud computing security.
1-Introduction
Cloud Computing has recently emerged as new paradigm for hosting and delivering services over the Internet. The cloud computing is an internet based environment allows us to use software, data and services over the internet from any location on any web enabled device [3]. The researchers in the studies [8, 10, 9], define cloud computing as ‘‘a style of computing where massively scalable ITenabled capabilities are delivered ‘as a service’ to external customers using Internet technologies. Cloud Computing is considered as the first among the top 10 most important technologies and with a better prospect in successive years by companies and organizations [2]. In [4] researchers estimated that 12% of software market will move toward cloud computing from 2011 to 2016 and the amount growth of cloud computing market will reach $95 billion. The cloud computing provides different services, these services put forwarded three layers Infrastructure models which are infrastructure as Services (IaaS), Platform as Services (PaaS) and Software as Services (SaaS) [5, 11].
چکیده
1. مقدمه
2. چالش های امنیتی زیرساخت به عنوان سرویس (IaaS)
1. تهدیدهای امنیتی با منشاء میزبان
a- نظارت میزبان بر VM
b. ارتباطات بین VM و میزبان
2. تهدیدهای امنیتی صورت گرفته از VM دیگر
a. نظارت بر VM از VM دیگر
b. ارتباط بین VMها
c. منع سرویس (DoS)
3. چالش های امنیتی پلتفرم به عنوان سرویس (PaaS)
a- مکان داده
b. دسترسی ویژه
c. سیستم های توزیع شده
4. چالش های امنیتی نرم افزار به عنوان سرویس (SaaS)
5. مدل پیشنهادی
6. نتیجه گیری
Abstract
1-Introduction
II- Infrastructure as Services (IaaS) security challenges
1- Security threats sourced from host a- Monitoring VMs from host
2- Security threats sourced from other VM
3- Networks & Internet Connectivity attacks
III- Platform as Services (PaaS) security challenges
IV- Software as Services (SaaS) security Challenges
V- proposed model
VI-Conclusion