Skip to main content
QUICK REVIEW

[논문 리뷰] Analyzing the Impact of GDPR on Storage Systems

Aashaka Shah, Vinay Banakar|arXiv (Cornell University)|2019. 03. 09.
Advanced Data Storage Technologies참고 문헌 11인용 수 13
한 줄 요약

이 논문은 Redis를 GDPR 준수하도록 수정하여 저장 시스템에 GDPR이 미치는 영향을 조사한다. 엄격한 실시간 로깅은 처리량을 20배 감소시킨다. 핵심 기술적 과제로는 효율적인 삭제, 로깅, 메타데이터 색인화를 밝혀내며, GDPR 준수는 성능의 상당한 트레이드오프를 수반하는 스펙트럼임을 강조한다.

ABSTRACT

The recently introduced General Data Protection Regulation (GDPR) is forcing several companies to make significant changes to their systems to achieve compliance. Motivated by the finding that more than 30% of GDPR articles are related to storage, we investigate the impact of GDPR compliance on storage systems. We illustrate the challenges of retrofitting existing systems into compliance by modifying Redis to be GDPR-compliant. We show that despite needing to introduce a small set of new features, a strict real-time compliance (eg logging every user request synchronously) lowers Redis' throughput by 20x. Our work reveals how GDPR allows compliance to be a spectrum, and what its implications are for system designers. We discuss the technical challenges that need to be solved before strict compliance can be efficiently achieved.

연구 동기 및 목표

  • GDPR 규정이 저장 시스템의 설계 및 성능에 미치는 영향을 조사하기 위해, 99개의 GDPR 조항 중 31개가 데이터 저장과 관련되어 있음을 고려한다.
  • 기존의 저장 시스템인 Redis와 같은 시스템을 GDPR 요구사항에 맞게 개선하는 데 있어 기술적 과제를 검토한다.
  • 실시간 로깅 및 즉각적인 데이터 삭제와 같은 GDPR 준수 기능이 유도하는 성능 오버헤드를 정량화한다.
  • 실시간 준수와 최종 준수 사이의 준수 스펙트럼을 탐색하며, 성능에 대한 영향을 분석한다.
  • 세 가지 핵심 연구 과제를 식별하고 정의한다: 효율적인 삭제, 효율적인 로깅, GDPR 준수를 위한 효율적인 메타데이터 색인화.

제안 방법

  • 규정의 조항들에서 여섯 가지 핵심 GDPR 준수 기능을 식별하여 데이터 라이프사이클 관리에 중점을 둔다.
  • 모든 읽기 작업의 동기 로깅과 기한이 지난 키의 즉각적 삭제를 지원하도록 Redis를 수정한다.
  • 모든 키에 EXPIRE 타임스탬프가 있는 경우를 반복하여 1초 이내로 키를 정리하는 메커니즘을 도입하여 기본 지연 정리 방식을 대체한다.
  • AOF(추가 전용 파일) 압축을 정기적으로 수행(예: 매시간)하여 삭제된 데이터의 지속성을 줄이고, 준수와 성능 사이의 균형을 맞춘다.
  • YCSB(Yahoo Cloud Benchmark)를 사용하여 수정 전후의 처리량과 지연 시간을 측정하고, 수정되지 않은 Redis와 GDPR 준수 버전을 비교한다.
  • 실시간 로깅(동기 쓰기)과 배치 로깅(예: 1초에 한 번) 사이의 성능 및 위험 노출도에 대한 트레이드오프를 평가한다.

실험 결과

연구 질문

  • RQ1저장 시스템이 GDPR 준수를 달성하기 위해 어떤 기능을 구현해야 하는가?
  • RQ2GDPR 준수가 Redis와 같은 키-값 저장 시스템의 성능에 어떤 영향을 미치는가?
  • RQ3성능과 데이터 손실 위험 측면에서 실시간 준수와 최종 준수 사이의 기술적 트레이드오프는 무엇인가?
  • RQ4내부 데이터 구조와 설정 파rameter가 기존 시스템에서 GDPR 준수 수준에 어떤 영향을 미치는가?
  • RQ5저장 시스템에서 효율적이고 엄격한 GDPR 준수를 가능하게 하는 핵심 연구 과제는 무엇인가?

주요 결과

  • 모든 읽기 작업을 동기적으로 로깅함으로써 Redis에서 엄격한 실시간 GDPR 준수를 달성하면, 수정되지 않은 버전 대비 처리량이 20배 감소한다.
  • 로그 쓰기 작업을 배치 처리(예: 1초에 한 번)하면 실시간 로깅 대비 처리량이 6배 향상되지만, 감사 데이터의 1초 분량을 손실할 수 있는 위험이 있다.
  • Redis의 기본 키 만료 정리 기능은 128,000개의 기한이 지난 키를 처리하는 데 거의 3시간이 걸렸지만, GDPR 준수 버전은 최대 100만 개의 키에 대해 1초 이내로 지연 시간을 줄였다.
  • 삭제된 데이터는 AOF 파일에서 삭제될 때까지 유지되어, 즉각적인 제거가 없었고, 이는 사이드채널 공격에 노출되며 GDPR의 즉각적인 데이터 삭제 의도를 위반했다.
  • 심지어 시스템이 GDPR 기능을 지원하더라도, 내부 실행 세부 사항(예: 압축 정책, 색인화 방식)이 준수 수준에 결정적인 영향을 미치며, 기능 제공과 실제 준수 사이의 격차를 드러냈다.
  • 본 연구는 세 가지 주요 연구 과제를 규명했다: 기한이 지난 데이터의 효율적 삭제, 감사 기록을 위한 저오버헤드 로깅, 데이터 이관 및 주체 접근 요청을 위한 효율적 메타데이터 색인화.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.