Skip to main content
QUICK REVIEW

[論文レビュー] An Efficient Framework for Information Security in Cloud Computing Using Auditing Algorithm Shell (AAS)

Maria Mushtaq, Furrakh Shahzad|arXiv (Cornell University)|Feb 23, 2017
Cloud Data Security Solutions参考文献 10被引用数 10
ひとこと要約

本論文は、安全なデータ送信、暗号化されたデータ処理、データベースセキュアシェル、および内部/外部のログ監査を統合することで、クラウドコンピューティングにおける情報セキュリティを強化するための4層構造の監査フレームワーク、Auditing Algorithm Shell (AAS) を提案している。このフレームワークは、階層的なセキュリティメカニズムを通じて信頼性とデータ機密性を向上させ、データ漏洩の緩和とコンプライアンスの確保に有効であることを示している。

ABSTRACT

There is a dynamic escalation and extension in the new infrastructure, educating personnel and licensing new computer programs in the field of IT, due to the emergence of Cloud Computing (CC) paradigm. It has become a quick growing segment of IT business in last couple of years. However, due to the rapid growth of data, people and IT firms, the issue of information security is getting more complex. One of the major concerns of the user is, at what degree the data is safe on Cloud? In spite of all promotional material encompassing the cloud, consortium customers are not willing to shift their business on the cloud. Data security is the major problem which has limited the scope of cloud computing. In new cloud computing infrastructure, the techniques such as the Strong Secure Shell and Encryption are deployed to guarantee the authenticity of the user through logs systems. The vendors utilize these logs to analyze and view their data. Therefore, this implementation is not enough to ensure security, privacy and authoritative use of the data. This paper introduces quad layered framework for data security, data privacy, data breaches and process associated aspects. Using this layered architecture we have preserved the secrecy of confidential information and tried to build the trust of user on cloud computing. This layered framework prevents the confidential information by multiple means i.e. Secure Transmission of Data, Encrypted Data and its Processing, Database Secure Shell and Internal/external log Auditing.

研究の動機と目的

  • 増加するデータ量とユーザーの信頼の欠如に起因するクラウドコンピューティングにおけるデータセキュリティとプライバシーに関する懸念を解決すること。
  • エンドツーエンドのデータ保護を保証するための、既存の認証およびログ記録メカニズムの限界を克服すること。
  • クラウド環境におけるデータ機密性、完全性、監査可能性を保証する包括的で階層的なセキュリティフレームワークを構築すること。
  • 検証可能な監査と安全なデータ取り扱いを通じて、クラウドサービスプロバイダーに対するユーザーの信頼を高めること。
  • 暗号化、安全な送信、セキュアシェル、ログ監査といった複数のセキュリティ制御を統合した統一フレームワークを構築すること。

提案手法

  • このフレームワークは、安全なデータ送信、暗号化されたデータ処理、データベースセキュアシェル(DB-SSH)、および内部/外部のログ監査の4層構造を採用している。
  • データの送信は、通信中のデータを保護する暗号プロトコルを用いて強制的に実装されている。
  • データは保存および処理の前に強力な暗号化アルゴリズムを用いて暗号化され、機密性が保持される。
  • データベースセキュアシェル(DB-SSH)は、データベースへのアクセスを制御および監査し、正当な操作のみを保証するために実装されている。
  • 内部および外部のログ監査メカニズムは、システムの活動を監視および検証するために用いられ、透明性と責任の確保が向上する。
  • 監査アルゴリズムシェル(AAS)は、これらの層を調整し、リアルタイムでの監視および不審な挙動の自動検出を可能にしている。

実験結果

リサーチクエスチョン

  • RQ1階層的なセキュリティフレームワークは、クラウドコンピューティング環境におけるデータ機密性および完全性をどのように向上させることができるか?
  • RQ2統合された監査および暗号化メカニズムは、クラウドストレージにおけるデータ漏洩リスクをどの程度低減できるか?
  • RQ3統一された監査シェルは、クラウドユーザーとプロバイダーの間の信頼をどのように高めることができるか?
  • RQ4安全な送信、暗号化処理、およびログ監査を組み合わせた手法は、不正アクセスの検出にどの程度効果的か?
  • RQ5DB-SSHは、クラウド内でのデータベース操作を保護するために果たす役割は何か?

主な発見

  • 提案されたAASフレームワークは、暗号化、安全な送信、監査を含む複数の保護層を統合することで、データセキュリティを顕著に向上させている。
  • 検証可能な監査と透明なログ管理により、ユーザーの信頼が向上し、データの不正利用に関する懸念が軽減されている。
  • DB-SSHとログ監査の統合により、不正なデータベースアクセス試行のリアルタイム監視および検出が可能になった。
  • 階層的なアプローチにより、エンドツーエンドのセキュリティが確保され、データ取り扱いや処理ワークフローにおける脆弱性が最小限に抑えられた。
  • このフレームワークは、データ漏洩や内部者攻撃といった一般的なクラウドセキュリティ脅威の緩和に実用的であることが示された。
  • 本研究は、暗号化、安全な送信、監査メカニズムを組み合わせることで、よりレジリientで信頼性の高いクラウド環境が実現できることを確認した。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。