1)“云存儲服務安全技術及框架研究”項目,主要研究云存儲服務安全技術與框架,并詳細分析框架中的應用層、數據層、系統管理層和存儲設備層上的服務安全關鍵技術。主要適用于各云存儲安全平臺的構建,對如何確保應用安全、數據安全,如何提高可信平臺進行了詳細研究。
2)“公共云計算基礎設施即服務(IaaS)安全技術要求”項目,研究制定了公共云計算IaaS服務安全體系架構,分別從虛擬化安全、數據安全、平臺安全、運營管理安全等方面規范公共云計算IaaS服務安全技術要求,指導IaaS平臺及應用的安全建設。
3)“公共云計算安全即服務體系架構”項目,主要研究公共云計算安全即服務的定義和特征、應用模型及技術實現要求等內容,為云服務提供商開展公共云計算安全(即服務)提供指導和依據。
4)“云計算安全需求、風險與威脅體系”項目,從用戶及業務角度梳理云計算的安全需求;從不同云類型(公有云、私有云及混合云)、具體云計算業務及網絡場景、云計算各個層面(IaaS/PaaS/SaaS),全面梳理云計算平臺/系統面臨的安全風險和威脅;對安全風險及威脅進行分級,根據危害性大小和發生的難易程度分等級。