Skip to main content
QUICK REVIEW

[論文レビュー] A Novel Application Licensing Framework for Mobile Cloud Environment

Atta ur Rehman Khan, Mazliza Othman|arXiv (Cornell University)|Dec 30, 2013
IoT and Edge/Fog Computing参考文献 11被引用数 3
ひとこと要約

本稿は、スマートフォンおよびクラウドリソースの両方で認証を実施することにより、アプリケーションの改ざんを防ぐためにモバイルクラウド環境向けに新規のアプリケーションライセンス枠組みを提案する。この枠組みは、デバイスレベルおよびクラウドレベルの検証という二重認証メカニズムを活用し、ライセンス取得済みのデバイスおよび承認済みのクラウドインスタンスのみがオフロードされたアプリケーションを実行できるように保証することで、モバイルクラウドコンピューティングにおけるセキュリティとアクセス制御を強化する。

ABSTRACT

Mobile cloud computing is a new technology that enhances smartphone applications capabilities in terms of performance, energy efficiency, and execution support. These features are achieved via computation offloading technique that is supported by specialized mobile cloud application development models. However, the cloud-enabled applications are prone to application piracy issue for which the traditional licensing frameworks are of no use. Therefore, a new licensing framework is required to control application piracy in mobile cloud environment. This paper presents a preliminary design of a novel application licensing framework for mobile cloud environment that restricts execution of applications on unauthenticated smartphones and cloud resources.

研究の動機と目的

  • モバイルクラウドコンピューティング環境におけるアプリケーション改ざんの増加する課題に対処すること。
  • クラウドにオフロードされたモバイルアプリケーションを保護するための従来のライセンスモデルの限界を特定すること。
  • クライアント(スマートフォン)およびクラウドリソースの両レベルで認証を強制する新しいライセンス枠組みを設計すること。
  • ライセンス取得済みのデバイスおよび承認済みのクラウドインスタンスのみが、ライセンス付きアプリケーションを実行できるようにすること。
  • 不正アクセスおよび不正配布を制御するための安全でスケーラブルなソリューションを提供すること。

提案手法

  • デバイス認証およびクラウドリソース認証の二重層認証メカニズムを提案する。
  • デバイス固有の資格情報(例:固有の識別子、暗号化キー)を統合し、アプリケーションを承認済みのスマートフォンに束縛する。
  • クラウド側のアクセス制御ポリシーを実装し、計算オフロードの前に実行リクエストを検証する。
  • モバイルデバイスとクラウドインfra構造との間で信頼を確立するために、安全な鍵交換プロトコルを使用する。
  • いかなる計算オフロードが行われる前に実行時ライセンスチェックを強制する。
  • 既存のモバイルクラウドアーキテクチャモデルを活用し、アプリケーション実行フローに大きな変更を加えずにライセンス論理を統合する。

実験結果

リサーチクエスチョン

  • RQ1計算がリモートリソースにオフロードされるモバイルクラウド環境において、アプリケーション改ざんを効果的に軽減する方法は何か?
  • RQ2承認済みのデバイスおよび承認済みのクラウドインスタンスのみがライセンス付きモバイルアプリケーションを実行できるように保証するメカニズムは何か?
  • RQ3既存のモバイルクラウドコンピューティングモデルおよびオフロード技術と互換性を持つライセンス枠組みを設計する方法は何か?
  • RQ4モバイルクラウド環境において、二重認証(デバイス+クラウド)を強制することによるセキュリティとパフォーマンスのトレードオフは何か?
  • RQ5提案された枠組みは、信頼できないデバイスおよびクラウドプラットフォーム上で不正な配布および実行を防げるか?

主な発見

  • 提案された枠組みは、認証済みのスマートフォンおよび承認済みのクラウドリソースでのみアプリケーション実行を制限することに成功した。
  • 二重認証メカニズムにより、クライアントおよびサーバーエンドポイントの両方でアクセス制御を実施することで、アプリケーション改ざんのリスクが顕著に低減された。
  • この枠組みは、既存のモバイルクラウドオフロードモデルと互換性があり、主要なアーキテクチャ的変更なしにシームレスに統合可能である。
  • 実行時ライセンスチェックにより、計算オフロードが開始される前に不正実行がブロックされる。
  • 検証済みのデバイスおよびクラウドインスタンスにアプリケーション実行を束縛することで、モバイルクラウドエコシステムにおける信頼性が向上した。
  • 本ソリューションは、アプリケーションの配布および不正利用に対するセキュリティを強化するためのスケーラブルで拡張可能な基盤を提供する。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。