Trần Cao Đệ *

* Tác giả liên hệ (tcde@ctu.edu.vn)

Abstract

In recent years cloud computing has emerged as a new development phase of the Internet. Cloud computing, its service models in particular,  allows the use of hardware, software as services, that leads a fundamental change in the application of information technology in practice - shift from investment to the hire of computing resources. However, cloud adoption is still controversy issues surrounding the safety and security of system. This paper provides an overview on safety issues and security of cloud computing, from the perspective of architecture, services as well as main characters of cloud computing.
Keywords: Network security, Service oriented architecture, IaaS, PaaS, SaaS

Tóm tắt

Mấy năm gần đây điện toán đám mây (cloud computing) nổi lên như là một giai đoạn phát triển mới của Internet. Điện toán đám mây mà cụ thể là các mô hình dịch vụ của nó cho phép sử dụng phần cứng, phần mềm như là dịch vụ làm thay đổi căn bản việc ứng dụng công nghệ thông tin trong thực tiễn ? chuyển từ đầu tư sang thuê bao. Tuy nhiên, việc chấp nhận điện toán đám mây vẫn còn khá dè dặt xoay quanh vấn đề an toàn và an ninh hệ thống. Bài viết này cung cấp một cái nhìn tổng quan về vấn đề an toàn và an ninh của điện toán đám mây, từ góc độ kiến trúc cho đến dịch vụ cũng như tính chất của đám mây điện tử.
Từ khóa: An toàn mạng, kiến trúc hướng dịch vụ, IaaS, PaaS, SaaS

Article Details

Tài liệu tham khảo

Peter Mell, Timothy Grance, The NIST Definition of Cloud Computing, National Institute of Standards and Technology, Special Publication 800-145, September 2011.

http://en.wikipedia.org/wiki/Cloud_computing

Frank Gens, Robert P Mahowald and Richard L Villars, IDC Cloud Computing 2010.

http://www.idc.com/prodserv/idc_cloud.jsp

Chang, L, Ti ; Chin L; Chang, A.Y.; Chun J, C;(2010), Information security issue of enterprises adopting the application of cloud computing, IEEE 2010 Sixth International Conference on Networked Computing and Advanced Information Management (NCM), pp.645, 16-18 Aug. 2010.

Cloud Computing Use Case Discussion Group, "Cloud Computing Use Cases Version 3.0," 2010.

ENISA, "Cloud computing: benefits, risks and recommendations for information security," 2009,

http://www.enisa.europa.eu/act/rm/files/deliverables/cloud-computingrisk-assessment

Balachandra Reddy Kandukuri, Ramakrishna Paturi and Atanu Rakshit, "Cloud Security Issues," in Proceedings of the 2009 IEEE International Conference on Services Computing, 2009, pp. 517-520.

Kresimir Popovic , Zeljko Hocenski, "Cloud computing security issues and challenges," in The Third International Conference on Advances in Human-oriented and Personalized Mechanisms, Technologies, and Services, 2010, pp. 344-349.

Meiko Jensen, Jörg Schwenk, Nils Gruschka and Luigi Lo Iacono, "On Technical Security Issues in Cloud Computing," in IEEE ICCC, Bangalore 2009, pp. 109-116.

Bernd Grobauer, Tobias Walloschek and Elmar Stöcker, "Understanding Cloud-Computing Vulnerabilities," IEEE Security and Privacy, vol. 99, 2010.

S. Subashini, ,Kavitha, V., "A survey on security issues in service delivery models of cloud computing," Journal of Network and Computer Applications, Vol. 34, 2011.

Z. Wenjun, "Integrated Security Framework for Secure Web Services," in IITSI 2010 , pp. 178-183.

F. Elizabeth, , Vadim, Okun, "Web Application Scanners: Definitions and Functions," in HICSS 2007, pp. 280b-280b.

http://www.ibm.com/developerworks/cloud/library/cl-slastandards/

Wieder, P.; Butler, J.M.; Theilmann, W.; Yahyapour, R. (Eds.), Service Level Agreements for Cloud Computing, Springer, XXII, 2011.

Mohamed Al Morsy, John Grundy and Ingo Müller, An Analysis of The Cloud Computing Security Problem, Proceedings of APSEC 2010 Cloud Workshop, Sydney, Australia, 2010.

http://www.clouds360.com/iaas.php