1. Mandatory access protection within cloud systems
- Author
-
Mathieu Blanc, Jérémy Briffaut, Aline Bousquet, Benjamin Venelle, Laurent Clevy, Damien Gros, Christian Toinard, Arnaud Lefray, Jonathan Rouzaud-Cornabas, DAM Île-de-France (DAM/DIF), Direction des Applications Militaires (DAM), Commissariat à l'énergie atomique et aux énergies alternatives (CEA)-Commissariat à l'énergie atomique et aux énergies alternatives (CEA), Laboratoire d'Informatique Fondamentale d'Orléans (LIFO), Université d'Orléans (UO)-Institut National des Sciences Appliquées - Centre Val de Loire (INSA CVL), Institut National des Sciences Appliquées (INSA)-Institut National des Sciences Appliquées (INSA), Alcatel-Lucent Bell Labs France [Nozay], Alcatel-Lucent Bell Labs France, Algorithms and Software Architectures for Distributed and HPC Platforms (AVALON), Inria Grenoble - Rhône-Alpes, Institut National de Recherche en Informatique et en Automatique (Inria)-Institut National de Recherche en Informatique et en Automatique (Inria)-Laboratoire de l'Informatique du Parallélisme (LIP), École normale supérieure de Lyon (ENS de Lyon)-Université Claude Bernard Lyon 1 (UCBL), Université de Lyon-Université de Lyon-Institut National de Recherche en Informatique et en Automatique (Inria)-Centre National de la Recherche Scientifique (CNRS)-École normale supérieure de Lyon (ENS de Lyon)-Université Claude Bernard Lyon 1 (UCBL), Université de Lyon-Université de Lyon-Centre National de la Recherche Scientifique (CNRS), Springer Berlin Heidelberg, European Project: CPP2011/2-6,Seed4C(2012), Centre National de la Recherche Scientifique (CNRS)-Université de Lyon-Institut National de Recherche en Informatique et en Automatique (Inria)-Université Claude Bernard Lyon 1 (UCBL), Université de Lyon-École normale supérieure - Lyon (ENS Lyon)-Centre National de la Recherche Scientifique (CNRS)-Université de Lyon-Université Claude Bernard Lyon 1 (UCBL), and Université de Lyon-École normale supérieure - Lyon (ENS Lyon)
- Subjects
Security properties ,Computer science ,business.industry ,Cloud systems ,020207 software engineering ,Cryptography ,02 engineering and technology ,computer.software_genre ,Computer security ,Encryption ,Signature (logic) ,[INFO.INFO-CR]Computer Science [cs]/Cryptography and Security [cs.CR] ,Virtual machine ,Order (exchange) ,020204 information systems ,0202 electrical engineering, electronic engineering, information engineering ,Confidentiality ,business ,computer ,Computer network - Abstract
International audience; In order to guarantee security properties, such as confidentiality and integrity, cryptographic mechanisms provide encryption and signature of data, but protection is required to control the data accesses. The recent attacks on Facebook and Twitter show that the protection must not be limited to the infrastructure i.e. the hosts and the guest virtual machines.
- Published
- 2014
- Full Text
- View/download PDF