5)“云的可信技術研究”項目,其研究內(nèi)容包括:可信云體系架構研究,包括云對租戶、租戶對云及租戶間的信任關系建立,攻克相關安全技術不完善或性能較低的問題;云計算環(huán)境的可信模型;用戶隱私保護、數(shù)據(jù)隱私保護;云可信第三方審計;云運行環(huán)境可信等關鍵技術及其實現(xiàn)方案。
6)“公有云中隱私保護措施”項目,研究范圍是云計算中公有云部署模型,專門針對云端隱私保護安全框架提供指導性建議,制定主要技術,其內(nèi)容包括:
隱私保護機制中的身份和訪問管理、隱私保護機制中存儲數(shù)據(jù)隱私保護、公有云中保護云隱私的云審計策略及隱私保護機制中立法及相關的法律制度。
7)“公有云安全基線研究”項目,主要技術內(nèi)容包括云服務的架構安全、業(yè)務平臺安全、基礎設施安全、運維安全、管理安全、物理環(huán)境安全等方面的基線安全要求,涉及接入控制、身份認證和授權、信息保護措施、攻擊防范、配置管理、安全審計、應急響應、風險評估等多個方面的安全控制點。
8)“基于云計算的互聯(lián)網(wǎng)數(shù)據(jù)中心安全指南”項目,描述了基于云計算的互聯(lián)網(wǎng)數(shù)據(jù)中心的安全威脅,提出了云計算數(shù)據(jù)中心安全體系架構,并規(guī)范了實現(xiàn)云計算數(shù)據(jù)中心的安全要求。此標準適用于基于云計算互聯(lián)網(wǎng)數(shù)據(jù)中心的安全規(guī)劃、設計和實現(xiàn)。