Skip to main content
QUICK REVIEW

[論文レビュー] SecureStreams: A Reactive Middleware Framework for Secure Data Stream Processing

Aurélien Havet, Rafael Pires|arXiv (Cornell University)|May 4, 2018
Security and Verification in Computing参考文献 29被引用数 19
ひとこと要約

SecureStreams は、Intel SGX エンclaveと Lua スクリプトを統合することで、信頼できない環境でも安全で高スループットなストリーム処理を可能にするリアクティブなミドルウェアフレームワークである。低メモリオーバーヘッドでエンドツーエンドのデータ機密性と整合性を実現し、信頼できる実行環境により強力なセキュリティ保証を提供しながら、実世界の IoT やクラウドワークロードに適したパフォーマンスを維持する。

ABSTRACT

The growing adoption of distributed data processing frameworks in a wide diversity of application domains challenges end-to-end integration of properties like security, in particular when considering deployments in the context of large-scale clusters or multi-tenant Cloud infrastructures. This paper therefore introduces SecureStreams, a reactive middleware framework to deploy and process secure streams at scale. Its design combines the high-level reactive dataflow programming paradigm with Intel's low-level software guard extensions (SGX) in order to guarantee privacy and integrity of the processed data. The experimental results of SecureStreams are promising: while offering a fluent scripting language based on Lua, our middleware delivers high processing throughput, thus enabling developers to implement secure processing pipelines in just few lines of code.

研究の動機と目的

  • 大規模なストリーム処理において、信頼できないクラスターやマルチテナントクラウドインfraストラクチャにおいてエンドツーエンドのセキュリティを満たすという急増するニーズに対応すること。
  • 高水準のリアクティブプログラミングモデルを用いて、最小限のコードで開発者が安全なデータ処理パイプラインを構築できるようにすること。
  • Intel SGX の信頼できる実行環境を、軽量仮想化(Docker)と統合して、安全でスケーラブルなストリーム処理を実現すること。
  • 複雑な暗号化方式に依存せずに、安全なストリーム処理において高スループットと低レイテンシを実現すること。
  • クラウドプロバイダーを信頼しない代わりに、ハードウェアレベルのセキュリティ機能を活用することで、信頼境界を縮小すること。

提案手法

  • 開発者は、ストリーム処理コンポonents(マッパー、リデューサ、シンク)をパイプラインに組み合わせるリアクティブデータフロープログラミングモデルを採用する。
  • 信頼できる実行環境で安全にコードを実行するために、Intel SGX エンクラーブ内に軽量な Lua 仮想マシンを埋め込む。
  • 安全な通信のために SSL プロトコルを統合し、Intel プロセッサの SGX を搭載した環境ではリモートアテステーションを用いてエンクラーブの真正性を検証する。
  • メインメモリおよび永続ストレージ上のデータ機密性と整合性を保護するために、Intel のメモリ暗号化エンジン(MEE)を活用する。
  • パイプライン内の処理ノードの追加・削除により動的スケーリングを実現し、水平および垂直のエラスティシティをサポートする。
  • Docker コンテナとシームレスに統合され、クラウド環境でのストリーム処理ワークロードの安全なデプロイが可能になる。

実験結果

リサーチクエスチョン

  • RQ1信頼できないクラウド環境において、強力なセキュリティ保証を提供する軽量なストリーム処理フレームワークを構築できるか?
  • RQ2Intel SGX エンクラーブ内でリアクティブストリーム処理を効率的に実行できるか、かつ高スループットと低レイテンシを維持できるか?
  • RQ3Lua スクリプトを SGX と統合することで、安全で表現力が高く、効率的なストリーム処理パイプラインを実現できるか?
  • RQ4実世界のワークロードにおいて、SecureStreams のパフォーマンスは既存の安全なストリーム処理ソリューションと比べてどの程度優れているか?
  • RQ5動的ワークロード下でも、垂直および水平両方の構成において、SecureStreams は効果的にスケーリングできるか?

主な発見

  • SecureStreams は最小限のパフォーマンスオーバーヘッドで高スループットを達成し、安全なストリーム処理パイプラインの効率的実行を可能にする。
  • フレームワークは Lua スクリプトと Intel SGX の統合に成功し、数行のコードで安全な処理ロジックを実装できる。
  • SGX エンクラーブ内で実行されることで、OS やクラウドプロバイダーが改ざんされた状況下でも、データの機密性と整合性が保証される。
  • 処理ノードの動的追加・削除によりスケーラビリティを実現し、水平および垂直スケーリングの両方をサポートする。
  • マイクロベンチマーク評価では、SecureStreams が低レイテンシと高スループットを維持しており、リアルタイムの IoT やビッグデータワークロードに適していることが示された。
  • Docker との統合により、クラウド環境での安全なストリーム処理アプリケーションのデプロイとコンテナライゼーションがシームレスに実現された。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。