Skip to main content
QUICK REVIEW

[논문 리뷰] Security and Privacy Concerns in Cloud-based Scientific and Business Workflows: A Systematic Review

Nafiseh Soveizi, Fatih Türkmen|arXiv (Cornell University)|2022. 10. 05.
Cloud Data Security Solutions인용 수 5
한 줄 요약

이 체계적 리뷰는 클라우드 기반 과학적 및 비즈니스 워크플로우의 보안 및 프라이버시 도전 과제를 규명하며, 워크플로우 라이프사이클 단계—실행, 모니터링, 적응—에 걸쳐 기존 솔루션을 분류한다. 이 리뷰는 특히 다중 당사자 환경에서 종단 간 보호, 액세스 제어, 신뢰 관리 측면에서 중요한 격차를 드러내며, 클라우드 네이티브 워크플로우에서 민감한 데이터를 보호하기 위한 주요 열린 연구 과제를 제시한다.

ABSTRACT

Today, the number of data-intensive and compute-intensive applications like business and scientific workflows has dramatically increased, which made cloud computing more popular in the matter of delivering a large amount of computing resources on demand. On the other hand, security is a critical issue affecting the wide adoption of cloud technologies, especially for workflows that are mostly dealing with sensitive data and tasks. In this paper, we carry out a review of the state-of-the-art on how security and privacy concerns in scientific and business workflows in cloud environments are being addressed and identify the limitations and gaps in the current body of knowledge in this area. In this extensive literature review, we first present a classification of the state-of-the-art security solutions organized according to the phases of the workflow life cycle they target. Based on our findings, we provide a detailed review and classification of the most relevant available literature focusing on the execution, monitoring, and adaptation phases of workflows. Finally, we present a list of open research issues related to the security of cloud-based workflows and discuss them.

연구 동기 및 목표

  • 클라우드 기반 과학적 및 비즈니스 워크플로우를 보호하기 위한 현재 연구 상태를 분석하기 위해.
  • 워크플로우 라이프사이클 단계에 따라 기존 보안 및 프라이버시 솔루션을 식별하고 분류하기 위해.
  • 클라우드 환경에서 민감한 데이터와 워크로드를 보호하기 위한 현재 접근 방식의 한계와 연구 격차를 밝혀내기 위해.
  • 워크플로우의 실행, 모니터링, 적응 단계에서의 위협과 대응 조치에 대한 체계적인 개요를 제공하기 위해.
  • 다양한 클라우드 워크플로우에서 종단 간 보안 및 프라이버시를 달성하기 위한 향후 연구의 주요 과제를 부각하기 위해.

제안 방법

  • 주요 학술 데이터베이스 및 리포지토리에서 정의된 검색 기준을 사용해 체계적 문헌 리뷰를 수행하였다.
  • 실행, 모니터링, 적응 단계를 대상으로 하는 126개의 관련 연구를 워크플로우 라이프사이클 단계에 따라 분류하였다.
  • 각 단계에 적용된 액세스 제어, 암호화, 감사 기법 등의 보안 메커니즘을 분석하였다.
  • 데이터 泄露, 무단 액세스, 내부자 위협과 같은 특정 위협 범주에 솔루션을 매핑하였다.
  • 발견된 결과를 보안 제어의 분류 체계로 종합하고, 각 워크플로우 단계에서의 커버리지 수준을 평가하였다.
  • 세분화된 액세스 제어 지원 부족 및 워크플로우 오케스트레이션 프레임워크와의 통합 부족과 같은 반복적인 한계를 식별하였다.

실험 결과

연구 질문

  • RQ1클라우드 기반 과학적 및 비즈니스 워크플로우에서 주요 보안 및 프라이버시 위협은 무엇인가?
  • RQ2기존 솔루션은 워크플로우 라이프사이클 단계—실행, 모니터링, 적응—에 어떻게 분포되어 있는가?
  • RQ3주로 사용되는 보안 메커니즘은 무엇이며, 민감한 데이터를 보호하는 데 얼마나 효과적인가?
  • RQ4클라우드 기반 워크플로우를 보호하기 위한 현재 연구에서 가장 두드러진 한계와 격차는 무엇인가?
  • RQ5다양하고 다중 테넌트 클라우드 환경에서 종단 간 보안 및 프라이버시를 달성하기 위해 남아 있는 열린 연구 과제는 무엇인가?

주요 결과

  • 기존 솔루션의 다수는 실행 단계에 집중되어 있으며, 모니터링 및 적응 단계에는 상대적으로 관심이 부족하다.
  • 액세스 제어 메커니즘은 자주 제안되지만, 다이나믹 워크플로우에서 세분화된, 정책 기반의 액세스 결정을 지원하지 못하는 경우가 많다.
  • 종단 간 암호화 및 데이터 익명화는 특히 모니터링 및 로깅 단계에서 활용도가 낮다.
  • 신뢰 관리 및 감사 메커니즘은 워크플로우 오케스트레이션 시스템에 거의 통합되지 않아 가시성과 책임 소재의 격차를 초래한다.
  • 내부자 공격 위협을 다루거나 분산된 클라우드 컴포넌트 전반에 걸쳐 포괄적인 로깅과 추적 기능을 제공하는 솔루션은 극히 소수에 그친다.
  • 실제 워크플로우 배포 환경에서 보안 솔루션의 효과성을 비교하기 위한 표준화된 평가 프레임워크가 현저히 부족하다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.