信息安全研究 ›› 2022, Vol. 8 ›› Issue (E2): 67-.

• 优秀论文 • 上一篇    下一篇

基于可信计算的PaaS云架构设计与实践

李平   

  1. (北京兴汉网际股份有限公司北京100095)
  • 出版日期:2023-01-31 发布日期:2023-02-11
  • 通讯作者: 李平 高级工程师.主要研究方向为网络安全、底层硬件的可信. mingli@nexsec.cn
  • 作者简介:李平 高级工程师.主要研究方向为网络安全、底层硬件的可信. mingli@nexsec.cn

  • Online:2023-01-31 Published:2023-02-11

摘要: 融合可信计算和云安全相关技术,设计基于可信计算的PaaS云安全架构,实现了PaaS云平台计算节点中架构、应用、操作、数据存取、资源配置和安全策略等的可信,从而保障了端到端的安全.针对在PaaS环境下的主流容器部署方式,系统地研究了容器的外部入侵、自身安全和内部应用安全,综合保障可信PaaS云平台中的容器安全.可信PaaS云架构在很大程度上改善了云服务的安全性以及最终用户的信任问题,但是可信技术并不能解决所有安全问题,未来可信计算还需要与其他安全技术相结合,进一步完善基于可信的PaaS云安全解决方案.

关键词: 关键词PaaS云平台, PaaS云安全, 可信计算, 可信PaaS云架构, 入侵防御安全

中图分类号: