Skip to main content
QUICK REVIEW

[論文レビュー] A Survey on Cloud Security Issues and Techniques

Shubhanjali Sharma, Garima Gupta|arXiv (Cornell University)|Mar 22, 2014
Cloud Data Security Solutions参考文献 2被引用数 4
ひとこと要約

本サーベイは、マルチテナント、データ整合性、アクセス制御などのクラウドセキュリティ課題に加え、既存の暗号技術およびアクセス制御技術について包括的な分析を提供する。信頼性とレジリエンスを向上させるためのセキュリティモデル、ツール、フレームワークを評価し、2014年現在の脅威と対策戦略について研究者および実務家向けに体系的な概要を提示する。

ABSTRACT

Today, cloud computing is an emerging way of computing in computer science. Cloud computing is a set of resources and services that are offered by the network or internet. Cloud computing extends various computing techniques like grid computing, distributed computing. Today cloud computing is used in both industrial field and academic field. Cloud facilitates its users by providing virtual resources via internet. As the field of cloud computing is spreading the new techniques are developing. This increase in cloud computing environment also increases security challenges for cloud developers. Users of cloud save their data in the cloud hence the lack of security in cloud can lose the users trust. In this paper we will discuss some of the cloud security issues in various aspects like multi-tenancy, elasticity, availability etc. The paper also discuss existing security techniques and approaches for a secure cloud. This paper will enable researchers and professionals to know about different security threats and models and tools proposed.

研究の動機と目的

  • インfraストラクチャ、データ、アクセス制御の各レイヤーにおける主要なクラウドセキュリティ脅威を特定および分類すること。
  • 暗号化、アクセス制御モデル、インシデント検知メカニズムを含む、既存のセキュリティ技術を分析すること。
  • 現在のツールおよびフレームワークがクラウド固有の脆弱性を緩和する効果を評価すること。
  • クラウドコンピューティングにおける進化するセキュリティモデルおよびベストプラクティスについて、研究者および実務家向けの参考資料を提供すること。

提案手法

  • マルチテナント、スケーラビリティ、可用性、データプライバシーの観点からのクラウドセキュリティ課題の体系的レビュー。
  • データ漏洩、内部者攻撃、DoS攻撃などのカテゴリに分類されたセキュリティ脅威の分類。
  • データ機密性を確保するための対称暗号および非対称暗号を含む暗号技術のサーベイ。
  • 細粒度のアクセスポリシーを実装するためのRBACおよびABACモデルの検討。
  • クラウド環境に特化したインシデント検知および監視システムの分析。
  • スケーラビリティおよびデプロイメントモデルを含む、既存のクラウドセキュリティツールおよびフレームワークの評価。

実験結果

リサーチクエスチョン

  • RQ1マルチテナントやデータ機密性に特に関係するクラウドコンピューティング環境における主なセキュリティ課題は何か?
  • RQ2既存の暗号技術およびアクセス制御技術は、クラウド固有の脅威をどのように緩和するか?
  • RQ3動的かつ分散型ワークロードを処理する際、現在のクラウドセキュリティフレームワークの限界は何か?
  • RQ4新たなセキュリティモデルは、パブリックおよびプライベートクラウドの展開において信頼性と整合性をどのように向上させるか?
  • RQ5クラウドベースの攻撃を検知および防止するために、最も効果的なツールおよび技術は何か?

主な発見

  • リソース隔離の失敗により、マルチテナント環境に重大なリスクが生じ、テナント間でのデータ漏洩が発生する可能性がある。
  • AES や RSA などの暗号化技術は広く採用されているが、効果を維持するためには鍵管理に注意を払う必要がある。
  • ロールベースアクセス制御(RBAC)および属性ベースアクセス制御(ABAC)モデルは、共有環境における細粒度のアクセスポリシーの実装を支援する。
  • クラウドプラットフォームに特化したインシデント検知システム(IDS)は、早期の脅威検知を向上させるが、スケーラビリティの課題に直面している。
  • クラウドプロバイダー間で標準化されたセキュリティフレームワークが不足しているため、相互運用性が低下し、攻撃面が拡大する。
  • 既存のツールは有望ではあるが、通常のクラウドオ케ストレーションおよび監視システムとの統合が不足している。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。