您所在的位置: 成果库 轻量级多域安全私有云

轻量级多域安全私有云

成果类型:: 新技术

发布时间: 2022-10-08 14:44:06

科技成果产业化落地方案
方案提交机构:“科创中国”陕西智能制造区域科技服务团| 赵燕琦 | 2022-11-18 15:11:43

相比于,同类的云计算解决方案,本项目能够有效防御各类外部和内部安全安全攻击与威胁,避免计算功能泄露、计算过程缺失和计算结果篡改等损失,率先实现了云计算平台的自证清白和主动安全。具体而言,本项目的主要核心技术和创新点是:(1)数据安全,提供域内数据安全存储、域外数据访问控制、域间数据可靠交换等数据安全能力;(2)计算安全,具备程序逻辑机密性保护、运算过程完整性保护和运算结果完备性验证等计算安全功能;(3)系统安全,通过态势感知与智能响应进行一站式健康管理,利用统一安全认证机制实现一体化安全认证,基于移动存储设备提供一键式快速部署,解决云计算平台部署建设繁复、运行维护困难的问题

本项目在研发和实施过程中,充分利用最新前沿成果与理念,实现了主动自适应安全防御机制,保持了功能、性能、安全和兼容方面的动态平衡,主要技术创新内容如下:(1)全方位数据安全:数据安全实现在未经用户授权的情况下,谁也见不着,得不到,看不懂,形成良好的云端数据安全生态。(2)全过程计算安全:计算安全实现不让他人知道有什么、干什么和得到了什么,保证用户的安全和隐私,使得云平台可以自证清白(3)全天候健康管理:系统健康管理为云计算平台提供实时的体检,保证云脑平台自动化运行、智能化维护、快捷化管控。在云计算平台安全防御方面,当前主流云服务提供商和云安全服务提供商的主要措施和手段仍然基于入侵检测、病毒查杀、安全隔离等传统技术,被动式地处理各类外部安全事件和攻击,较少涉及内部安全问题;本项目在研发和实施的过程中,关注数据和计算本身的保护,利用新型密码学方法,结合区块链和机器学习等新理念,实现了主动安全防御和自适应安全防御机制,积极阻断外部和内部的安全威胁,保持了功能、性能、安全和兼容方面的动态平衡

系统安全,通过态势感知与智能响应进行一站式健康管理,利用统一安全认证机制实现一体化安全认证,基于移动存储设备提供一键式快速部署,解决云计算平台部署建设繁复、运行维护困难的问题

西安电子科技大学 NSS 团队(Network and System Security Team),依托于陕西省网络与系统安全重点实验室,隶属于 网络与信息安全教育部创新团队(网络安全领域唯一)、陕西省网络与 信息安全 “三秦学者”创新团队、移动互联网“111”引智基地。目前, 课题组拥有海内外教授、学者及老师 15 人,博士、硕士研究生共 60 余名。课题组立足学科前沿,结合国家重大应用需求,先后承担了国 家自然基金重点项目、国家科技重大专项、陕西省重点项目等二十多 项;在国内外学术期刊和会议发表论文一百多篇,其中 CCF A 类会议 和期刊超过 20 篇,累计出版专著 4 部;授权技术发明专利 70 余项, 其中国际 PCT 专利 5 件;制定国际 ITU 标准 3 项、中国电子行业标 准 3 项、中国通信行业标准 2 项;获得国家技术发明二等奖 1 项、省 部级科技成果一等奖 5 项;团队在无线网络安全融合、云数据安全、 物联网及安全等方面均取得了具有自主知识产权的研究成果,填补了 相关技术空白

本项目在研发和实施的过程中,关注数据和计算本身的保护,利用新型密码学方法,结合区块链和机器学习等新理念,实现了主动安全防御和自适应安全防御机制,积极阻断外部和内部的安全威胁,保持了功能、性能、安全和兼容方面的动态平衡

同类的云计算解决方案,本项目能够有效防御各类外部和内部安全安全攻击与威胁,避免计算功能泄露、计算过程缺失和计算结果篡改等损失,率先实现了云计算平台的自证清白和主动安全。