相比于,同类的云计算解决方案,本项目能够有效防御各类外部
和内部安全安全攻击与威胁,避免计算功能泄露、计算过程缺失和计
算结果篡改等损失,率先实现了云计算平台的自证清白和主动安全。
具体而言,本项目的主要核心技术和创新点是:(1)数据安全,提
供域内数据安全存储、域外数据访问控制、域间数据可靠交换等数据
安全能力;(2)计算安全,具备程序逻辑机密性保护、运算过程完
整性保护和运算结果完备性验证等计算安全功能;(3)系统安全,
通过态势感知与智能响应进行一站式健康管理,利用统一安全认证机
制实现一体化安全认证,基于移动存储设备提供一键式快速部署,解
决云计算平台部署建设繁复、运行维护困难的问题
本项目在研发和实施过程中,充分利用最新前沿成果与理念,实
现了主动自适应安全防御机制,保持了功能、性能、安全和兼容方面
的动态平衡,主要技术创新内容如下:
(1)全方位数据安全:数据安全实现在未经用户授权的情况下,
谁也见不着,得不到,看不懂,形成良好的云端数据安全生态。
(2)全过程计算安全:计算安全实现不让他人知道有什么、干
什么和得到了什么,保证用户的安全和隐私,使得云平台可以自证清
白
(3)全天候健康管理:系统健康管理为云计算平台提供实时的
体检,保证云脑平台自动化运行、智能化维护、快捷化管控。
在云计算平台安全防御方面,当前主流云服务提供商和云安全服
务提供商的主要措施和手段仍然基于入侵检测、病毒查杀、安全隔离
等传统技术,被动式地处理各类外部安全事件和攻击,较少涉及内部
安全问题;本项目在研发和实施的过程中,关注数据和计算本身的保
护,利用新型密码学方法,结合区块链和机器学习等新理念,实现了
主动安全防御和自适应安全防御机制,积极阻断外部和内部的安全威
胁,保持了功能、性能、安全和兼容方面的动态平衡
西安电子科技大学 NSS 团队(Network and System
Security Team),依托于陕西省网络与系统安全重点实验室,隶属于
网络与信息安全教育部创新团队(网络安全领域唯一)、陕西省网络与
信息安全 “三秦学者”创新团队、移动互联网“111”引智基地。目前,
课题组拥有海内外教授、学者及老师 15 人,博士、硕士研究生共 60
余名。课题组立足学科前沿,结合国家重大应用需求,先后承担了国
家自然基金重点项目、国家科技重大专项、陕西省重点项目等二十多
项;在国内外学术期刊和会议发表论文一百多篇,其中 CCF A 类会议
和期刊超过 20 篇,累计出版专著 4 部;授权技术发明专利 70 余项,
其中国际 PCT 专利 5 件;制定国际 ITU 标准 3 项、中国电子行业标
准 3 项、中国通信行业标准 2 项;获得国家技术发明二等奖 1 项、省
部级科技成果一等奖 5 项;团队在无线网络安全融合、云数据安全、
物联网及安全等方面均取得了具有自主知识产权的研究成果,填补了
相关技术空白
评价单位:- (-)
评价时间:2023-10-29
综合评价
该技术创新性很强,且技术成熟,投资回报比较可靠。总体而言,该项技术思路方向很好,未来市场空间较大,有利于当前政策要求,转化成熟度高,值得支持推广。建议强化相应产品开发,加大产业链开发力度。
查看更多>