基于可信虚拟域的敏感数据防泄漏模型与方法研究

基本信息
批准号:60970114
项目类别:面上项目
资助金额:32.00
负责人:王丽娜
学科分类:
依托单位:武汉大学
批准年份:2009
结题年份:2012
起止时间:2010-01-01 - 2012-12-31
项目状态: 已结题
项目参与者:杜瑞颖,严飞,陈晶,余荣威,熊琦,郭迟,杨墨,尹帆,任正伟
关键词:
可信计算环境信任链虚拟域访问控制数据防泄漏模型
结项摘要

协同工作环境下敏感数据的有效管理与控制方法研究,已得到学术界和产业界的高度关注,它强调高度协作环境下数据在整个生命周期中的安全性与可控性。本项目围绕数据安全的基础理论问题,以可信虚拟域思想为依据,提出一种敏感数据防泄漏的统一模型。将信任扩展至敏感用户数据虚拟机环境,从而建立一条完整的信任链,确保敏感用户数据的虚拟机环境的可信;针对敏感数据计算平台安全性验证的高效率要求,提出UC模型下可证安全的无需可信第三方的远程证明方案,增强了敏感用户数据分发的可控性;针对虚拟机环境下管理域对敏感数据计算环境的安全威胁,提出虚拟机体系结构下与敏感数据防泄漏相关的可信计算基裁剪方法;通过在VMM体系结构上引入I/O监控模块等相关模块,实现敏感数据虚拟可信应用环境。本项目所采用的研究方法强调对敏感信息驻留环境的构建和信任确保,与现有的以内容监管为中心的防泄露机制在思路和方法上有较大区别和创新。

项目摘要

在网络协同工作环境下,敏感数据的防泄漏着重强调数据在整个生命周期中的安全性与可控性,它不仅需要保护终端平台的数据安全性,还需要确保数据传输的安全性。可信虚拟域构建在开放互联网基础设施之上,以虚拟计算资源的按需聚合与自主协同为核心,为保障敏感数据防泄漏模型的有效实施提供前提。为此,本项目重点从构建可信虚拟域的可信扩展方法、面向敏感数据计算环境的可信性验证协议设计与分析方法、可信虚拟机环境下的敏感数据的控制策略及主动防范机制这三个基础科学问题与关键理论研究。针对当前网络环境的开放性和计算环境的不可控性,本项目研究基于信任扩展的可信虚拟域构建方法,设计适合网络协同环境下数据防泄漏模型;提出基于演化计算的可信协议设计方法,探索可信网络环境下的协议可证安全性分析技术;提出适合虚拟计算环境下主动监控方法和安全访问控制策略,探究数据泄漏过程和系统异常行为的内在联系,挖掘数据泄露的可能途径。本项目所采用的研究方法及关键技术是对可信计算理论与虚拟化技术研究的丰富与创新,研究成果将进一步为我国云计算战略实施做贡献。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

论大数据环境对情报学发展的影响

论大数据环境对情报学发展的影响

DOI:
发表时间:2017
2

农超对接模式中利益分配问题研究

农超对接模式中利益分配问题研究

DOI:10.16517/j.cnki.cn12-1034/f.2015.03.030
发表时间:2015
3

粗颗粒土的静止土压力系数非线性分析与计算方法

粗颗粒土的静止土压力系数非线性分析与计算方法

DOI:10.16285/j.rsm.2019.1280
发表时间:2019
4

中国参与全球价值链的环境效应分析

中国参与全球价值链的环境效应分析

DOI:10.12062/cpre.20181019
发表时间:2019
5

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

DOI:
发表时间:2020

王丽娜的其他基金

批准号:90718006
批准年份:2007
资助金额:50.00
项目类别:重大研究计划
批准号:61373169
批准年份:2013
资助金额:73.00
项目类别:面上项目
批准号:61876134
批准年份:2018
资助金额:67.00
项目类别:面上项目
批准号:81502622
批准年份:2015
资助金额:18.00
项目类别:青年科学基金项目
批准号:31672464
批准年份:2016
资助金额:62.00
项目类别:面上项目
批准号:20806078
批准年份:2008
资助金额:18.00
项目类别:青年科学基金项目
批准号:21501106
批准年份:2015
资助金额:20.00
项目类别:青年科学基金项目
批准号:81800182
批准年份:2018
资助金额:21.00
项目类别:青年科学基金项目
批准号:31401894
批准年份:2014
资助金额:22.00
项目类别:青年科学基金项目
批准号:81702538
批准年份:2017
资助金额:20.00
项目类别:青年科学基金项目
批准号:81300376
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:11501016
批准年份:2015
资助金额:18.00
项目类别:青年科学基金项目
批准号:51374191
批准年份:2013
资助金额:82.00
项目类别:面上项目
批准号:60473023
批准年份:2004
资助金额:5.00
项目类别:面上项目
批准号:71704053
批准年份:2017
资助金额:19.00
项目类别:青年科学基金项目
批准号:60872046
批准年份:2008
资助金额:32.00
项目类别:面上项目
批准号:21603030
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目
批准号:31800565
批准年份:2018
资助金额:26.00
项目类别:青年科学基金项目
批准号:31101780
批准年份:2011
资助金额:25.00
项目类别:青年科学基金项目
批准号:81100163
批准年份:2011
资助金额:23.00
项目类别:青年科学基金项目
批准号:U1836112
批准年份:2018
资助金额:65.00
项目类别:联合基金项目
批准号:51308216
批准年份:2013
资助金额:25.00
项目类别:青年科学基金项目
批准号:31901400
批准年份:2019
资助金额:24.00
项目类别:青年科学基金项目
批准号:81303112
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:61701020
批准年份:2017
资助金额:28.00
项目类别:青年科学基金项目
批准号:60743003
批准年份:2007
资助金额:8.00
项目类别:专项基金项目
批准号:51004091
批准年份:2010
资助金额:20.00
项目类别:青年科学基金项目
批准号:41802016
批准年份:2018
资助金额:26.00
项目类别:青年科学基金项目
批准号:21506170
批准年份:2015
资助金额:21.00
项目类别:青年科学基金项目
批准号:81774244
批准年份:2017
资助金额:50.00
项目类别:面上项目
批准号:81471136
批准年份:2014
资助金额:70.00
项目类别:面上项目
批准号:81000479
批准年份:2010
资助金额:20.00
项目类别:青年科学基金项目
批准号:91543120
批准年份:2015
资助金额:74.00
项目类别:重大研究计划

相似国自然基金

1

基于可信虚拟域的云边界安全防护模型与方法研究

批准号:61373169
批准年份:2013
负责人:王丽娜
学科分类:F0205
资助金额:73.00
项目类别:面上项目
2

可信平台模块虚拟化及可信虚拟机管理器构建方法研究

批准号:90718028
批准年份:2007
负责人:罗英伟
学科分类:F0202
资助金额:50.00
项目类别:重大研究计划
3

基于虚拟机架构的可信计算环境与可信软件设计

批准号:90718040
批准年份:2007
负责人:孙毓忠
学科分类:F0202
资助金额:250.00
项目类别:重大研究计划
4

无线体域网中敏感数据的高效隐私保护方法研究

批准号:61772403
批准年份:2017
负责人:樊凯
学科分类:F0206
资助金额:61.00
项目类别:面上项目