题名

雲端運算虛擬主機之攻擊模擬與分析

作者

王平;林文暉;周宇軒;呂仁貴

关键词

資訊安全 ; 雲端運算 ; 雲端安全 ; 虛擬主機 ; 電腦應用程式

期刊名称

資訊安全通訊

卷期/出版年月

19卷2期(2013 / 04 / 01)

页次

1 - 16

内容语文

繁體中文

中文摘要

隨著個人手持裝置之電腦應用程式(Apps)大量開發與下載,部分應用程式安裝將開啟系統後門,造成使用者之個資洩露,再透過網路連線,部分系統弱點甚至可威脅至雲端運算中虛擬主機(Virtual Machine, VM)之資訊安全。本研究針對雲端安全中三種已知威脅進行攻擊模擬,探討其風險,並針對該型態模擬結果提出可行的防護方法。

主题分类 基礎與應用科學 > 資訊科學
参考文献
  1. Dr.Web Live, available at http://live.drweb.com/
  2. Lyon G., Zenmap 5.5.1 Network Monitoring tool, available at
  3. International Organization for Standardization, “Information Technology-- Security techniques-- Information security risk management (ISO/IEC 27005) ”, 2008.
  4. ISO, “Information Technology - Guidelines for the Management of IT Security - Part 3: Techniques for the Management of IT Security (ISO/IEC TR 13355-3)” , 1997..
  5. ISO, “Information technology - Security Techniques Information Security Management Systems - Requirement. (ISO/IEC 27001)”, 2005..
  6. Oberheide J, “Exploiting Live Virtual Machine Migration”, available at http://jon.oberheide.org/files/blackhat08-migration-pres.pdf
  7. 賽門鐵克,北市殭屍電腦全球最「駭」城市,2010/06/01。
  8. NIST, NVD (National Vulnerability Database), available at http://nvd.nist.gov/.http://nvd.nist.gov/
  9. (2012).,未出版
  10. General Dynamics., CSI/FBI 2010/2011 Computer Crime and Security Survey., available at http://www.docin.com/p-241701547.html
  11. 弱點通告:VMware多項產品發現含有可能允許執行任意程式碼或造成程式異常中斷的弱點,請儘速更新以免受駭!,2008,http://www.gsn-cert.nat.gov.tw/gsn.php?chtip=HiNet-2008-0121。
  12. 林信忠,雲端運算下的資安問題解密,http://www.syscom.com.tw/ePaper_Content_EPArticledetail.aspx?id=188&EPID=173&j=2&HeaderName=資安前哨站
  13. IBM X-Force 2012 Cyber Security Threat Landscape, 2012 available at http://www-950.ibm.com
  14. Chan, J.(2011).Virtualization: IT Audit and Security Perspectives.2011 UC Compliance & Audit Symposium
  15. Clausing, J.(2009).,SANS Institute Reading Room.
  16. CSA.,未出版
  17. ENISA(2009).,未出版
  18. Ferrie, P..,未出版
  19. Hyde, D..,未出版
  20. Wang, Y.T.,Chen, W.Y.(2011).ICAS: An inter-VM IDS-log Cloud Analysis System.Cloud Computing and Intelligence Systems (CCIS), 2011 IEEE International Conference
  21. Williams, B.,Cross, T.(2008).,未出版
  22. 倪丞頤、曾黎明(2011)。碩士論文(碩士論文)。國立中央大學資訊工程學系。
  23. 項國富、金海、鄒德清、陳學廣(2012)。基於虛擬化的安全監控。軟體學報,23(8),2173-2187。
被引用次数
  1. 趙文傑、林文暉、王平(2015)。雲端應用程式資訊流之動態污點傳播分析。資訊安全通訊,21(2),1-20。