[論文レビュー] Security and Privacy Concerns in Cloud-based Scientific and Business Workflows: A Systematic Review
本システマティックレビューでは、クラウドベースの科学的およびビジネスワークフローにおけるセキュリティおよびプライバシーの課題を特定し、ワークフローのライフサイクルフェーズ(実行、監視、適応)にわたる既存のソリューションを分類している。エンドツーエンドの保護、アクセス制御、信頼管理における深刻なギャップが明らかになり、特に動的でマルチパーティ環境において顕著である。また、クラウドネイティブなワークフローにおける機密データの保護に向けた主要な未解決の研究課題を提示している。
Today, the number of data-intensive and compute-intensive applications like business and scientific workflows has dramatically increased, which made cloud computing more popular in the matter of delivering a large amount of computing resources on demand. On the other hand, security is a critical issue affecting the wide adoption of cloud technologies, especially for workflows that are mostly dealing with sensitive data and tasks. In this paper, we carry out a review of the state-of-the-art on how security and privacy concerns in scientific and business workflows in cloud environments are being addressed and identify the limitations and gaps in the current body of knowledge in this area. In this extensive literature review, we first present a classification of the state-of-the-art security solutions organized according to the phases of the workflow life cycle they target. Based on our findings, we provide a detailed review and classification of the most relevant available literature focusing on the execution, monitoring, and adaptation phases of workflows. Finally, we present a list of open research issues related to the security of cloud-based workflows and discuss them.
研究の動機と目的
- クラウドベースの科学的およびビジネスワークフローを保護する分野における研究の現状を分析すること。
- ワークフローのライフサイクルフェーズに応じて、既存のセキュリティおよびプライバシー対策を特定・分類すること。
- クラウド環境における機密データおよびワークロードを保護するための現在のアプローチにおける制限および研究ギャップを特定すること。
- ワークフローの実行、監視、適応フェーズにおける脅威と対策の構造的概要を提供すること。
- 動的でマルチテントのクラウドワークフローにおけるアクセス制御、信頼管理、エンドツーエンドのセキュリティを実現するための今後の研究における主要な課題を強調すること。
提案手法
- 主要な学術データベースおよびリポジトリを対象に、事前に定義された検索基準を用いたシステマティックレビューを実施した。
- 126件の関連する研究を、対象としているワークフローのライフサイクルフェーズ(実行、監視、適応)に基づいて分類した。
- 各フェーズに適用されたアクセス制御、暗号化、監査技術などのセキュリティメカニズムを分析した。
- データ漏洩、不正アクセス、内部者攻撃などの脅威カテゴリに、ソリューションをマッピングした。
- 知見を統合し、セキュリティ制御の分類法を構築し、各ワークフローフェーズにおけるカバー範囲を評価した。
- 細粒度のアクセス制御のサポート不足や、ワークフローオchestrationフレームワークとの統合が不十分であるといった、繰り返し現れる制限を同定した。
実験結果
リサーチクエスチョン
- RQ1クラウドベースの科学的およびビジネスワークフローにおける主なセキュリティおよびプライバシーの脅威は何か?
- RQ2既存のソリューションは、ワークフローのライフサイクルフェーズ(実行、監視、適応)にどのように分布しているか?
- RQ3一般的に採用されているセキュリティメカニズムは何か?また、それらは機密データを保護するためにどれほど効果的か?
- RQ4クラウドベースのワークフローを保護する分野における現在の研究における主な制限およびギャップは何か?
- RQ5動的でマルチテントのクラウド環境においてエンドツーエンドのセキュリティおよびプライバシーを実現するにあたり、未解決の研究課題は何か?
主な発見
- 既存のソリューションの大部分が実行フェーズに集中しており、監視および適応フェーズにはあまり注目が集まっていない。
- アクセス制御メカニズムは頻繁に提案されているが、動的ワークフローにおける細粒度でポリシーに基づくアクセス意思決定のサポートが不足している。
- エンドツーエンドの暗号化およびデータ匿名化は、監視およびログ記録フェーズにおいてもあまり活用されていない。
- 信頼管理および監査メカニズムは、ワークフローオーケストレーションシステムにほとんど統合されておらず、可視性および責任のギャップを生じさせている。
- 内部者攻撃の脅威に十分に対応しているソリューションは少なく、分散型クラウドコンポonentsにわたる包括的なログ記録およびトレーサビリティもほとんど提供されていない。
- 実際のワークフローアプリケーションへの展開において、セキュリティソリューションの有効性を比較評価するための標準化された評価フレームワークが著しく欠如している。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。