云计算和分布式系统发展迅猛,云端的数据安全变得日趋重要。文中针对现有云安全框架进行了分析,并通过对底层云数据隐私安全的相关技术进行了比较,在Cloud Accountability Life Cycle模型的基础上提出了可信任云框架;同时面对云端数据可能产生泄露的潜在威胁,指出在保证云安全的前提下,对云端可追溯数据进行审计是一种非常有效的方法,并提出对系统内核日志的采集与分析,是确保可追溯的一种可信且稳定的云安全审计模式。最后通过对比不同基于检测控制的数据安全审计机制,分析各自的优势与存在的问题,并针对其中的不足进行了有效改进,对实现基于日志分析的云安全审计模式提供了可行性认证。