Skip to main content
QUICK REVIEW

[論文レビュー] Handling Confidential Data on the Untrusted Cloud: An Agent-based Approach

Ernesto Damiani, Francesco Pagano|arXiv (Cornell University)|Dec 3, 2010
Cryptography and Data Security参考文献 23被引用数 7
ひとこと要約

本稿では、軽量エージェントを用いて細かく制御可能で取り消し可能なアクセス制御を実現することで、信頼できないクラウド環境において機密データを安全に管理するエージェントベースのアーキテクチャを提案する。この手法は、複雑な暗号プロトコルを必要とせず、信頼できるエージェントがデータを安全に共有できるように、単純な承認および取り消し権限を用いる。非技術者ユーザーがクラウドストレージにおけるデータ機密性を懸念する状況において、使いやすくスケーラブルなソリューションを提供する。

ABSTRACT

Cloud computing allows shared computer and storage facilities to be used by a multitude of clients. While cloud management is centralized, the information resides in the cloud and information sharing can be implemented via off-the-shelf techniques for multiuser databases. Users, however, are very diffident for not having full control over their sensitive data. Untrusted database-as-a-server techniques are neither readily extendable to the cloud environment nor easily understandable by non-technical users. To solve this problem, we present an approach where agents share reserved data in a secure manner by the use of simple grant-and-revoke permissions on shared data.

研究の動機と目的

  • 機密データのクラウドストレージにおけるユーザーの制御不足と信頼性の欠如を解消すること。
  • 非技術者ユーザーにとっても理解可能で安全なソリューションを提供すること。
  • 複雑な暗号技術に依存せずに、信頼できないクラウド環境でも安全で細かく制御可能なデータ共有を可能にすること。
  • エージェントによる中継を通じた動的アクセス制御を実現するシステムを設計すること。
  • クラウドデプロイメントにおいて、機密性を維持しつつ使いやすさとスケーラビリティを確保すること。

提案手法

  • エージェントがクラウドに格納された機密データへのアクセスを仲介し、信頼できる中間者として機能する。
  • アクセス制御は、エージェントが管理する単純で宣言的な承認および取り消し権限によって実装される。
  • 各エージェントはデータの一部を保持し、ユーザーの役割と権限に基づいてアクセスポリシーを強制する。
  • システムは、既存のマルチユーザーデータベース技術を活用してデータ共有を実現し、エンドユーザーから複雑さを隠蔽する。
  • エージェントが協調してアクセスを制御することで、1つのエージェントがすべての機密データにアクセスするリスクを低減し、機密性を向上させる。
  • アーキテクチャは拡張可能であり、標準的なクラウドインfraストラクチャと互換性を持つように設計されている。

実験結果

リサーチクエスチョン

  • RQ1深く技術的な知識がなくても、信頼できないクラウド環境で機密データを安全に共有するにはどうすればよいか?
  • RQ2安全で使いやすい、細かく制御可能で取り消し可能なアクセス制御を実現するメカニズムとは何か?
  • RQ3複雑な暗号技術に依存せず、エージェントベースの中継によってクラウドデータ共有における信頼性と制御性を向上させることは可能か?
  • RQ4アクセス制御を基盤となるクラウドインfraストラクチャから分離することで、ポータビリティとセキュリティを向上させることは可能か?
  • RQ5エージェントを介したデータ共有において、セキュリティ、使いやすさ、パフォーマンスのトレードオフはどのようなものか?

主な発見

  • エージェントベースのアプローチにより、暗号のオーバーヘッドを最小限に抑え、非技術者ユーザーにとっての使いやすさが向上した。
  • 単純で取り消し可能な権限を通じて動的アクセス制御が可能となり、データの露出に対する細かいつながりの制御が可能になった。
  • エージェントによるデータアクセスの隔離により、直接的なクラウドストレージモデルと比較して、不正なデータアクセスのリスクが低減された。
  • アーキテクチャは、既存のクラウドインfraストラクチャおよびデータベースシステムと互換性があり、実用的なデプロイメントが可能である。
  • 複雑な暗号プリミティブに依存せずに、安全で使いやすいアクセス制御が実現可能であることが示された。
  • このソリューションは、信頼できないクラウド環境におけるユーザーの機密性に関する懸念を効果的に解決した。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。