[論文レビュー] Performance Evaluation of Java File Security System (JFSS)
本論文は、Javaで実装されたFUSEベースのファイルシステム、Javaファイルセキュリティシステム(JFSS)の性能を評価している。Javaの固有の性能制限にもかかわらず、研究では暗号化オーバーヘッドがセキュリティ上の利点に比べて小さく抑えられ、JFSSは性能の妥協を伴いながらも安全でポータブルなファイルストレージの実現に有効であることが示された。
Security is a critical issue of the modern file and storage systems, it is imperative to protect the stored data from unauthorized access. We have developed a file security system named as Java File Security System (JFSS) [1] that guarantee the security to files on the demand of all users. It has been developed on Java platform. Java has been used as programming language in order to provide portability, but it enforces some performance limitations. It is developed in FUSE (File System in User space) [3]. Many efforts have been done over the years for developing file systems in user space (FUSE). All have their own merits and demerits. In this paper we have evaluated the performance of Java File Security System (JFSS). Over and over again, the increased security comes at the expense of user convenience, performance or compatibility with other systems. JFSS system performance evaluations show that encryption overheads are modest as compared to security.
研究の動機と目的
- 不正アクセスからデータを保護する、安全でポータブルなファイルストレージシステムの増加するニーズに対応すること。
- ポータビリティに優れるが性能に制限のある言語として知られるJavaを用いて安全なファイルシステムを実装する際の性能的トレードオフを調査すること。
- JFSSの実際の効率、すなわち暗号化オーバーヘッドとシステムの応答性の観点から、JFSSの実用的効率を評価すること。
- 従来のファイルシステムと比較して性能の低下が生じるとしても、JFSSによる追加のセキュリティが正当化されるかどうかを検証すること。
提案手法
- JFSSはFUSE(ユーザー空間におけるファイルシステム)モジュールとして実装されており、カーネルの変更なしにLinuxと統合可能である。
- システムはクロスプラットフォーム互換性とポータビリティを確保するため、Javaをプログラミング言語として使用している。
- ファイルの暗号化はオンデマンドで実行され、アクセス制御ポリシーはファイルシステムレベルで強制される。
- I/O操作、遅延、スループットを測定するために、標準的なベンチマーキングワークロードを用いて性能評価が実施された。評価は、ファイルサイズやアクセスパターンの変化に伴う性能を評価した。
- JFSSの性能をネイティブファイルシステムと比較することで、暗号化およびユーザー空間実行に起因する影響を明確に分離した。
実験結果
リサーチクエスチョン
- RQ1I/O遅延およびスループットの観点から、Javaベースのファイルシステムの性能はネイティブファイルシステムと比べてどの程度か?
- RQ2JFSSが実際のワークロードで引き起こす暗号化オーバーヘッドの大きさはどの程度か?
- RQ3FUSEおよびJavaの使用が、システムの応答性およびスケーラビリティにどの程度の影響を与えるか?
- RQ4JFSSのセキュリティ的利益は、性能コストが著しく増大する場合を除き、実現可能か?
主な発見
- JFSSが引き起こす暗号化オーバーヘッドは依然として限定的であり、通常のワークロードにおける性能の低下は許容範囲内に収まっている。
- Javaの性能制限にもかかわらず、読み取り、書き込み、オープンなどの一般的なファイル操作において、使用可能な応答時間が維持されている。
- FUSEベースのアーキテクチャにより、最小限のシステムレベルの変更で安全なファイルアクセスが可能となり、ポータビリティと導入の容易さが実現された。
- 小規模なファイルサイズでは、暗号化およびシステムコールのオーバーヘッドが増加するため、性能がわずかに低下するが、大容量ファイルではスケーラブルである。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。