+ All Categories
Home > Technology > Cloud Security and Risk Management

Cloud Security and Risk Management

Date post: 12-Jan-2017
Category:
Upload: morteza-javan
View: 315 times
Download: 0 times
Share this document with a friend
55
۱۹ و۲۰ ان ب آ۱۳۹۵ ری ب آ ش ن ا دآده در رآب ت ی من کارگاه آ ف ی ر ش ی عت ن صاه گ ش ن دآ ر م ی ر م عل ت ط ق رآت ط ا خ م ت ی ر به و مد دآد ت ی ن م ی آ مل ع کارگاه ری ب آ ش ن ا در رآب وآن ج ی ی آ ر گل ر ش ی ض ت ر مری ب آ ش ن ا رآب ات ق ن ق ح ت ز ک ر م ولP ئ س م رآن بری آ ب آ ش ن ا آد رآب ر عه آ ام ش ج س و مwww.msjavan.ir @msjavan_ir
Transcript
Page 1: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

قطب علمی رمز

کارگاه عملی امنیت داده و مدیریت مخاطرات

در رایانش ابریمرتضی سرگلزایی جوان

مسئول مرکز تحقیقات رایانش ابریموسس جامعه آزاد رایانش ابری ایران

www.msjavan.ir @msjavan_ir

Page 2: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مقدمهoمروری بر رایانش ابری با مثال های عملیoخدمات رایانش ابری در ایران

مدیریت مخاطراتoمفاهیم پایه و چهارچوب ارزیابیo)مطالعه موردی )کارگاه عملی

نتیجه گیریoبده بستان امنیت و کارآییo!نمایش نهایی

چشم انداز

55 / 2

Page 3: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

امنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مقدمه

55 / 3

Page 4: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

Emailمثال موردی :

55 / 4

Page 5: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

Driveمثال موردی :

55 / 5

Page 6: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

Officeمثال موردی :

55 / 6

Page 7: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

taxonomy.occc.irزیست بوم رایانش ابری در ایران:

55 / 7

Page 8: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مدیریت رویدادها به صورت برخط

55 / 8

Page 9: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

برگزاری کنفرانس و همایش به صورت برخط

55 / 9

Page 10: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

کالس درس برخط

55 / 10

Page 11: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

سیستم حسابداری شخصی

55 / 11

Page 12: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

ارسال فکس برخط

55 / 12

Page 13: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

ابزارهای توسعه همراه و تارنما

55 / 13

Page 14: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مزایای اتصال به شبکه رایانش ...

2020 تا درصد سازمان ها و 94

شرکت هابه زیرساخت های ابری متصل

می شوند کاهش هزینهمقیاس پذیری استقرار سریع تراجرا و نگهداری

بهترمصرف بهینه

منابع

98% 65% 95% 87% 55 / 14

Page 15: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مخاطرات استفاده از شبکه های مختلف چیست؟

شبکه تلفنشبکه آبشبکه برققطع شدن تلفنشنود مکالمات

قطع شدن آبسوراخ شدن لوله آب

استفاده غیر مجاز از انشعاب آبخشکسالی

قطع شدن برقاستفاده غیر مجاز از انشعاب برق

اختالل در تجهیزات کنترلی

55 / 15

Page 16: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

سال آینده، استفاده از فناوری اطالعات 20 الی 15طی می شودفراگیر آنچنان

یک نیاز همگانی خواهد بود.شبکه رایانش که اتصال به

استفاده از شبکه های همگانی یک ضرورت است ... )مخاطرات امنیتی؟؟(

شبکه تلفنشبکه آبشبکه برق 55 / 16

Page 17: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

آیا تا کنون با عدم دسترسی به یک خدمت مواجه شده اید؟

55 / 17

Page 18: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

آیا با مشکل عدم اعتماد به گواهینامه یک منزلگاه اینترنتی مواجه شده اید؟

55 / 18

Page 19: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

آیا تا کنون نگران حریم خصوصی خود در زمان ارایه اطالعات بوده اید؟

55 / 19

Page 20: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

امنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مدیریتf مخاطرات

تئوری و رمز)رمزنگاری متقارن، نامتقارن و ...(

مهندسی و شبکه)دیوار آتش، ضد ویروس و ...(

امنیت نرم)حریم خصوصی، اعتماد، شهرت، کالن داده و ...(

امنیت

55 / 20

Page 21: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

ابعاد مخاطرات امنیتی )مثال(

نقض محرمانگی داده

از دسترس خارج شدن داده

نقض صحت داده

55 / 21

Page 22: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

نمایش

55 / 22

Page 23: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

رایانش ابری: صنعت همگانی پنجم ...

23

Application

Runtime / API

Middleware

OS

Virtualization

Hypervisor

Networking

Storage

Server

Business / Process

DataData

55 / 23

Page 24: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مثال:

X

Data Center5

Data Center4

Data Center2

Data Center7

Data Center1

Data Center3

Data Center6

55 / 24

Page 25: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

انواع داده: )ثابت / در حرکت / در حال استفاده(

DiskMemory

55 / 25

Page 26: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مثال: )نقض محرمانگی و صحت(

55 / 26

Page 27: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مثال: )نقض محرمانگی و صحت(

نقض صحت ونقض محرمانگی

55 / 27

Page 28: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مثال: )نقض صحت(

55 / 28

Page 29: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مثال: )نقض محرمانگی(

Decodeکدگشایی

55 / 29

Page 30: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مثال: )نقض محرمانگی(

Decodeکدگشایی

55 / 30

Page 31: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مثال: )نقض دسترسی(

55 / 31

Page 32: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مثال: )نقض محرمانگی و صحت(

Decodeکدگشایی

55 / 32

Page 33: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

VDIمثال موردی:

55 / 33

Page 34: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

VDIمثال موردی:

55 / 34

Page 35: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

ISO/IEC 17789: 2014معماری مرجع رایانش ابری:

Cloud service partner (CSN)

CSN: Cloud

Auditor

CSN: Cloud

service developer

CSN: Cloud

service broker

Cloud service customer (CSC)

CSC: Service Administer

and Security

CSC: Cloud service user

CSC: Cloud service

business manager

CSC: Cloud service

integrator

Cloud service provider (CSP)

CSP: Cloud service

deployment manager

CSP: Cloud service

operations manager

CSP: Cloud service

manager

CSP: Cloud service

business manager

CSP: Inter-cloud

provider

CSP: Customer support and

care representative

CSP: Service security and risk manager

CSP: Network provider

CSN: Cloud

Auditor

CSP: Service Security and

Risk Manager

CSC: Service Administer

and Security

SaaS

PaaS

IaaS

55 / 35

Page 36: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

نقش های امنیتی در معماری مرجع رایانش ابری: ISO/IEC 17789: 2014

SaaS

PaaS

IaaS

CSN: Cloud

Auditor

CSP: Service Security and

Risk Manager

CSC: Service Administer

and Security

Compliance Control

Regulatory Control

Privacy Impact

Encryption

Data at rest / in motion

Integrity Backup & Recovery

Policies

Change Management Align Policies& SLA

Risk Management Hardening

Compliance Compatibility Business Continuity

Monitoring & Analysis Vulnerabilities

Tenant Isolation Personal & PhysicalSecurity

IntegrationPrivacy & PII

Authorization & Access Control

Network & Communication

Audit Interfaces

Assets and Inventory Path & Update Management

Authentication & Identity Management

CSC: Cloud Service

CustomerCSN:

Cloud Auditor

CSP: Cloud Service

Provider

55 / 36

Page 37: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

(2012مدیریت مخاطرات )گزارش نسخه از دست دادن کنترل(Loss of Governance)

کاربر داخلی بدخواه(Malicious Insider)

خطر تغییر حوزه قضایی(Change of jurisdiction)

شکست جداسازی(Isolation Failure)

حذف داده به صورت غیر امن(Insecure deletion of data)

احضاریه(Subpoena)

قفل شدن در فروشنده(Vendor Lock-in)

تحلیل دارایی ها•تحلیل مخاطرات•ارایه راهکار•

55 / 37

Page 38: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

پیغام رسانیتحلیل موردی مخاطرات خدمتo قفل شدن در فروشنده(Vendor Lock-in)o( از دست دادن کنترلLoss of Governance)o( شکست زنجیره تامینSupply chain failure)o( شکست جداسازیIsolation Failure)o( کاربر داخلی بدخواهMalicious Insider)o( حمله منع خدمتDenial of Service)o( حذف داده به صورت غیر امنInsecure deletion of data)o( از دست دادن کلیدهای رمزنگاشتیLoss of Cryptographic Keys

کار عملی

55 / 38

Page 39: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

زما̂نی ̂که خد̂مت قا̂بل جابجا̂یی نبا̂شد و ̂یا امکان مهاجرت از یککارگزار به دیگری وجود نداشته باشد.

مثالی از مواردی که ریسکLock-in :پایین است o جابجایی خدمت در خدمات میزبانی / ترابرد بین اپراتورها

مثالی از مواردی که ریسکLock-in:باال است o / نرم افزارهای پیغام رسان / خدمت پست الکترونیکی

خدمت های سفارشی مدیریت محتوا

(Lock-inمخاطره قفل شدن در فروشنده )

1 2 3 4 5 6 7 8

55 / 39

Page 40: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

(Loss of Governanceمخاطره از دست دادن کنترل )

1 2 3 4 5 6 7 8

55 / 40

Page 41: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

زما̂نی پ̂یش ̂می آ̂ید ̂که امکان انجام بر̂خی از کار̂ها وجود نداشتهباشد و یا جلوی آن گرفته شود. خصوصا در نیازمندی های امنیتی.

:مثالoنداشتن کنترل بر روی محل دادهoعدم امکان بعضی از پیکربندی هاo اختالف نظر درHardeningo جلوگیری ازPortScano...

(Loss of Governanceمخاطره از دست دادن کنترل )

1 2 3 4 5 6 7 8

55 / 41

Page 42: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

زمانی پیش می آید که بخشی از فرآیند یک زنجیره تامین بصورتابری انجام شود و در صورت نقص در ارایه خدمت / نقض

محرمانگی و ... ، زنجیره به خطر بیفتد.

:مثالo ارسال/دریافت نیازمندی ها از طریق فکس

جهت تایید سفارش و ارسال آنoسفارش تاکسی / پیک بصورت ابری

(Supply chain failureمخاطره شکست در زنجیره تامین )

1 2 3 4 5 6 7 8

55 / 42

Page 43: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

ع / داده مستاجر ه منا̂ب ̂ب د ̂که ̂یک م̂ستاجر اتفاق ̂می اف̂ت زما̂نی کند. پیدا دس^^^^^^^^^^ترسی دیگ^^^^^^^^^^ر

)در نتیجه پیکربندی های اشتباه یا آسیب پذیری امنیتی(

:مثالoSQL InjectionoSpammingoFiltering

(Isolation Failureمخاطره شکست جداسازی )

1 2 3 4 5 6 7 8

55 / 43

Page 44: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

از ابری، کارگزار داخلی کارمندان ه ̂ک د اف̂ت ی ̂م اتفاق ی زما̂ندسترسی های خود سوء استفاده کنند.

:مثالoکپی اطالعاتoتغییر اطالعاتoحذف اطالعاتoافشای کلمه عبور

(Malicious Insiderمخاطره کاربر داخلی بدخواه )

1 2 3 4 5 6 7 8

55 / 44

Page 45: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

زما̂نی اتفاق ̂می اف̂تد ̂که داده ̂ها ̂به طور کا̂مل حذف نشوند وامکان بازیا̂بی آن̂ها وجود داش̂ته باشد. )نظ̂یر حذف منطقی، حذف

از روی دیسک، حذف کپی پشتیبان(

:مثالoدرخواست حذف ماشین مجازیoدرخواست حذف فایلo... / درخواست حذف ایمیل / فکسoجابجا شدن منابع در نتیجه مقیاس پذیری خدمت

Insecureمخاطره حذف داده به صورت غیر امن )deletion of data)

1 2 3 4 5 6 7 8

55 / 45

Page 46: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

(DOSمخاطره حمالت منع خدمت )

1 2 3 4 5 6 7 8

55 / 46

Page 47: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

.زمانی اتفاق می افتد که سامانه اشباع شود )نتواند پاسخگو باشد(

:مثالoبوق اشغال برای دریافت فکس ابریoقطع شدن خدمت بخاطر ترافیک باال

(DOSمخاطره حمالت منع خدمت )

1 2 3 4 5 6 7 8

55 / 47

Page 48: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

Loss of)مخاطره از دست رفتن کلیدهای رمزنگاشتی Cryptographic Keys)

زما̂نی اتفاق ̂می اف̂تد ̂که کاربر کل̂ید د̂سترسی ̂به خد̂مت را گمک̂ند ̂یا کل̂ید اف̂شا شود ̂که با̂عث از د̂ست رف̂تن خد̂مت ̂یا داده می

شود و صدمات مالی در بر دارد.

:مثالo کلید هایSSLoکلیدهای رمزنگاشتی فایلoکلیدهای دسترسی به ماشینoفراموشی رمز عبور

1 2 3 4 5 6 7 8

55 / 48

Page 49: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

مثالی از تحلیل مخاطرات در سرویس های ابری

( در سه جامعه فکس ابری بررسی موردی (کاربری

Vendor Lock in

Loss of Governance

Supply chain failure

Isolation Failure

Malicious Insider

Data leakage

Insecure deletion of data

Denial of Service (DOS)

0.00

2.00

4.00

6.00

8.00

Min Avg Max

Vendor Lock

in

Loss of G

overnan

ce

Supply c

hain fa

ilure

Isolati

on Failu

re

Malicious In

sider

Data le

akage

Insecure deletion of data

Denial of S

ervice (D

OS)0.00

2.00

4.00

6.00

8.00

ZoCCcoCCcIoCCcAverage

Level of risk = f (severity , likelihood)

55 / 49

Page 50: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

PII : Personally Identifiable InformationPIA: Privacy Impact Assessment (Tools)

مدیریت مخاطرات حریم خصوصی

55 / 50

Page 51: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

امنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

جمع بندی

بده بستان کارآیی و امنیتنمایش نهایی!

55 / 51

Page 52: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

بده بستان کارآیی و امنیت

55 / 52

Page 53: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

بده بستان کارآیی و امنیت

پرسمان برروی داده های

رمز شده

پرسمان برروی داده های

اصلی )غیررمز(

Select * from table_cipher

Select * from table_plain

55 / 53

Page 54: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

نتیجه گیریمدیریت مخاطراتمقدمهامنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده برون سپاری

شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

نمایش

55 / 54

Page 55: Cloud Security and Risk Management

دانشگاه صنعتی کارگاه امنیت داده در رایانش ابری۱۳۹۵ آبان ۲۰ و ۱۹شریف

امنیت داده در رایانش ابری

رمزگذاری جستجوپذیر متقارن

رمزگذاری جستجوپذیر نامتقارن

رمزگذاری تمام همریخت

برون سپاری امن پایگاه داده ورویکردهای تامین محرمانگی

وارسی صحت پاسخ پرسمان روی پایگاه داده

برون سپاری شده

روشهای ذخیره سازی داده های رمز شده غیر تکراری

در ابر

مروری بر محصوالت موجوددر زمینه برون سپاری امن

داده

امنیت داده و مدیریت مخاطرات

در رایانش ابری

با تشکر از توجه شما

55 / 55


Recommended