黑龙江省自然科学基金面上项目申请书2012年度项目名称:云计算用户信息安全方案研究申请者:姜娜推荐单位:黑龙江省计算中心申报日期:2012-04-11黑龙江省自然科学基金委员会项目类别面上项目报审学科组F一、基本信息申请者信息姓名姜娜性别男出生年月1982-11-03民族汉族学位其他职称工程师主要研究领域软件工程电话0451-82312167电子邮件ly810304@126
com手机13936246294工作单位黑龙江省计算中心依托单位信息名称黑龙江省计算中心代码41400614-6科研部门负责人丁京复电子邮件hljkyc@tom
com电话82311839手机合作单位名称项目基本信息项目名称云计算用户信息安全方案研究学科代码F0207预计研究年限2012-03-01--2014-03-02摘要本项目主要工作与要点如下:1)云计算系统模型的搭建对现有的云计算系统结构进行深入的研究分析,概括总结大部分云计算系统的框架模型
基于此模型搭建本项目论述的云计算系统
2)安全问题分析及提出解决方案建立安全模型对云计算体系进行分析,指出在数据传输及存储到云端数据库时存在的安全威胁,提出由客户端提供数据加密密钥,使用双重数据加密保护密钥在传输过程中的安全,当用户敏感信息存储到服务器端时使用客户端密钥加密数据的安全解决方案
3)基于上述解决方案实现云计算安全系统实现了包括管理服务器,资源服务器,客户端,数据传输等模块的云计算安全系统,使用RSA非对称加密算法,对客户端的特定密钥在资源服务器和客户端之间进行非对称加密传输,在数据传输时采用DES对称加密算法
当用户数据需要存储到云计算服务器的数据库端时,采用用户端提供的对称密钥进行加密
这样,此云计算安全系统既能保证密钥在传输过程及敏感数据在网络传输及存储到数据库时的安全
服务器上的软件都是由第三方提供的,这样更加保证了用户数据的传输和存储