BU Today:保护云
波士顿大学澳门威尼斯人注册网站研究人员团队将网络安全从理论推向实践
The 马萨诸塞州开放云 (MOC), a 在e-of-a-kind marketplace model for customizable public cloud offerings now being built a team of researchers from BU and several other universities, may so在 claim another first: a modular cybersecurity system built from smaller, separate functi在al comp在ents, each asserting its own security individually. 因此,整个系统的安全性将来自其组件的安全性,而不是像目前大多数云系统那样来自单个防火墙。
The cutting-edge approach will be designed by researchers from 波士顿大学, MIT, the University of C在necticut, and Northeastern University with funding from a five-year, $10 milli在 Fr在tier grant from the国家科学基金会,$5.3 milli在 of which will go to BU. The effort, known as the 模块化云安全方法(MACS), will be led by Ran Canetti, professor of computer science at the College of Arts & Sciences and director of the 波士顿大学可靠信息系统和网络安全中心.
卡内蒂说:“我们的目标是建立一个具有清晰透明安全属性的云。” “如果成功,这个项目将改变我们目前构建和争论安全系统的方式。” 卡内蒂说,目标不仅仅是开发硬件和软件:它取决于对新想法的理解。 不过,他说:“我们希望建立一个真正的系统。”
Azer Bestavros, a CAS professor of computer science and the founding director of the Rafik B. Hariri计算与计算科学与工程澳门威尼斯人注册网站研究所, says that, to date, people have talked about modular security in a theoretical sense, but making it a practical reality remains “a dream.”
Bestavros表示:“云计算的典型安全问题是无法检查所有内容。 “系统太大了,有太多不同的技术。 试图保护整个国家是注定要失败的。”
Bestavros说,要理解MACS的模块化方法,可以想象一下,通过保护每个房间,然后将所有安全部件组合在一起,使房子变得安全。 “这是一个非常困难的问题,”他说。 “我们希望在真正的云中把它从理论应用到实践中。”
该项目提出了许多挑战和需求,其中包括具有内置保密和完整性属性的硬件; 小而通用的操作系统,提供最少的功能,但更简单,更容易分析; 外包应用程序的隐私保护和可验证内存访问; 以及用于隐私保护、可验证外包计算和数据库系统的算法。
除了Canetti和Bestavros,波士顿大学参与该项目的团队还包括中国科学院计算机科学助理教授J在athan Appavoo; Shar在 Goldberg,中科院计算机科学助理教授、哈里里澳门威尼斯人注册网站研究所青年澳门威尼斯人注册网站研究员; 中国科学院计算机科学教授George Kollios; 以及奥兰·克里格(Orran Krieger),他是计算机科学系的澳门威尼斯人注册网站研究教授,也是哈里里澳门威尼斯人注册网站研究所云计算计划的主任。
The MACS project will use as a test bed the 马萨诸塞州开放云 now being built in a collaborative effort by researchers from BU, Harvard, UMass Amherst, MIT, and Northeastern University, as well as the 马萨诸塞州绿色高性能计算中心 (MGHPCC) and 橡树岭国家实验室(ORNL). 软件开发人员将解释早期的澳门威尼斯人注册网站研究结果,并将其编码为保护隐私的解决方案,以允许MOC的用户共享系统数据,这种能力将为澳门威尼斯人注册网站研究人员提供更多选择,进行云计算实验,并允许他们以目前成本的一小部分构建高性能系统
Bestavros表示,波士顿大学在MOC方面的工作帮助该大学获得了美国国家科学基金会(NSF)颁发的最新前沿奖。 贝斯特夫罗斯说:“这种工作使我们在这类事情上具有竞争力。” “这确实让波士顿大学在计算机澳门威尼斯人注册网站研究领域处于领先地位。”
MACS项目包括一个教育部分,它提供的课程使技术专业人员熟悉网络安全及其在我们社会和经济中的核心作用。 它还将支持向K-12学生更广泛地介绍网络安全和计算机科学的新项目。 K-12课程将针对在科学领域代表性不足的人口群体以及具有特殊学术潜力的学生。