گروه:
فناوری اطلاعات و ارتباطات (IT)
ناظر طرح (داخل پژوهشکده):
دکتر غلامرضا فراهانی
تاریخ شروع:
1392
تاریخ خاتمه:
1398
وضعیت:
خاتمه یافته
محل تامین اعتبار:
پروژه ملی IDC
پیش از مطالعه موضوعات امنیتی رایانش ابری، مطالعه ریسکهایی که سیستم های رایانش ابری را تهدید می نمایند، میبایست مورد توجه گیرند. لذا در فاز نخست، کارهای انجام شده در زمینه ریسک های امنیتی ابر و راه های کاهش آنها با اقتباس از گزارش آژانس امنیت اطلاعات اتحادیه اروپا در سال 2009 مورد بررسی قرار گرفته است. همچنین تعاریف برخی از مسائل رایانش ابری که در این پروژه مورد استفاده قرار می گیرند؛ ارائه شده است. انواع حملات، فناوری های مبتنی بر تارنمای وب و بالاخص آنهایی که اقدام به ارائه برنامه های کاربردی از طریق شبکه اینترنت می نمایند را تهدید می کنند. اینکه این برنامه های کاربردی از طریق صفحات وب قابل دسترس میباشند باعث می گردد که نقاط ضعف پروتکل های وب مانند پروتکل HTTP به راحتی نمایان گردند. در چنین شرایطی انواع حملات کلاسیک و جدید در حوزه دسترسی از طریق وب به فضای رایانش ابری محتمل میباشد. برای نمونه ممکن است که اعتبارسنجی چندباره برای کنترل دسترسی پیاده سازی نشود. یا شرایط مقابله با حملاتی همچون تزریق کد SQL یا JavaScript به درستی فراهم نشوند. همچنین برخی متدهای زبان HTML مانند GET و POST به قدری شکننده هستند که روشهای متنوعی برای حمله به آنها وجود دارند. از سوی دیگر از نقطه نظر پیادهسازی شبکه، پروتکل ارتباطی HTML باید بر روی لایه انتقال (TLS) پیاده سازی شود، که این بدان معناست که انواع حملات لایه های دیگر هم در این حوزه قابل اعمال میباشند. با توجه به این نکات یکی از مهمترین نیازمندیهای امنیتی رایانش ابری، نیازمندیهای مرتبط با دسترسی به آنها از طریق تارنمای وب میباشد که در بخش دوم تشریح شده است. با توجه به مطالب فوقالذکر بررسی چالشهای امنیتی در حوزه دسترسی به برنامههای کاربردی، یک نیاز اساسی میباشد. اما تا کنون آنگونه که باید به این موضوع پرداخته نشده است. همچنین فقدان نقشه راه برای تامین نیازهای امنیتی، در اکثر پروژههای پیادهسازیِ برنامههای کاربردی مبتنی بر رایانش ابری احساس میشود. بنابراین در فاز آخر پروژه نتایج بررسی چالشهای مربوطه و راهحلهای ارائه شده در این حوزه، برای استفاده در فرایند ساخت مدل میبایست گردآوری شود.
نوع کارفرما:
سازمان پژوهشهای علمی و صنعتی ایران
درصد مشارکت کارفرما:
100%