在學術界,全球對云存儲安全方面的研究還比較少。Bowers等提出了分布式加密系統;Cachin等通過使用加密工具來解決數據完整性和一致性問題,研究數據可恢復機制[fibfTamleekAli等提出了基于云計算的使用控制模型,對UCON模型進行了改進,定義了文件管理模塊、訪問控制模塊、認證模塊等共同保護文件的整個生命周期;XiaosongLou等提出了一種基于數據毒化的版權保護方法,通過時間戳和簽名判斷用戶是否合法,若為非法用戶,針對他關于受保護文件的請求回應以不可用鏈接,消耗非法用戶的計算能力來抵御攻擊;Kaiwang等提出了一種基于數字水印技術的可信云平臺,通過對數據片嵌入標識用戶信息的水印來保證數據的可審計性及完整性,此外該文中還建立了云計算的信任模型建立云計算資源和數據中心間的信任關系;JeremieTharaud等則針對電子醫療信息云存儲系統,提出用嵌入水印的方法來追蹤電子醫療信息的分發者和使用者,在使用時提取水印進行驗證,防止醫療信息被篡改。中國清華大學、華中科技大學、國防科技大學、北京郵電大學等科研院校也開始在云存儲技術相關領域進行基礎性研究工作。
云存儲系統的安全威脅主要表現如下:
(1)云存儲提供可伸縮的數據服務,無法清晰定義安全邊界及保護設備,給云存儲的安全保護措施增加了難度。
(2)云存儲通過IP網絡傳輸數據,因此傳統網絡上的安全威脅也存在于云存儲系統上,如數據破壞、數據竊取、數據篡改、拒絕服務等,影響了數據的安全存儲。
(3)數據存儲的安全性包括靜態存儲安全和動態存儲安全,靜態存儲安全是確保云存儲系統上最終存儲數據的存放安全,動態存儲安全是確保在數據傳輸時的完整性和保密性。
(4)云存儲需要保證數據的容錯J性、可恢復性和完整性,在災難發生時如何避免數據服務中斷及數據丟失等問題。
(5)云存儲系統作為一個公共數據中心,具有多客戶連接、高交互性、數據安全保障要求高等特點,對入侵、攻擊、病毒和惡意軟件十分敏感,有必要對云存儲中的數據流進行實時主動地檢測和防御。
可以說,不能保證安全的云存儲,是無法運營的。但目前的研究只是對云存儲的安全性做出提醒與建議,而沒有提出具體的防護措施。因此,需要進一步研究云存儲安全技術,制訂云存儲業務安全標準,讓云存儲業務安全、健康的發展。