Skip to main content
QUICK REVIEW

[论文解读] Secure Platform for Processing Sensitive Data on Shared HPC Systems

Michel Scheerman, Narges Zarrabi|arXiv (Cornell University)|Mar 26, 2021
Advanced Data Storage Technologies参考文献 6被引用 7
一句话总结

本文提出了一种安全的虚拟化平台,用于在共享的高性能计算(HPC)集群上处理敏感数据,采用PCOCC和SLURM技术,无需修改现有基础设施。该平台可实现可定制、低开销且可扩展的多租户环境,满足严格的安全要求,已在多个不同领域的实际研究工作负载中得到验证,性能影响极小。

ABSTRACT

High performance computing clusters operating in shared and batch mode pose challenges for processing sensitive data. In the meantime, the need for secure processing of sensitive data on HPC system is growing. In this work we present a novel method for creating secure computing environments on traditional multi-tenant high-performance computing clusters. Our platform as a service provides a customizable, virtualized solution using PCOCC and SLURM to meet strict security requirements without modifying the exist-ing HPC infrastructure. We show how this platform has been used in real-world research applications from different research domains. The solution is scalable by design with low performance overhead and can be generalized for processing sensitive data on shared HPC systems imposing high security criteria

研究动机与目标

  • 解决在共享、多租户HPC环境中对敏感数据进行安全处理的日益增长的需求。
  • 设计一种解决方案,强制实施强安全机制,同时无需对现有HPC基础设施进行修改。
  • 提供一个可定制的虚拟化平台,支持在严格访问控制和数据保护要求下处理多样化的研究工作负载。
  • 在保持强隔离性和符合高安全标准的同时,确保性能开销极低。
  • 在多个研究领域中展示平台的可扩展性和实际适用性。

提出的方法

  • 利用PCOCC(可移植容器容器)创建轻量级、安全且隔离的执行环境,用于处理敏感工作负载。
  • 与SLURM集成以实现作业调度和资源管理,支持在现有HPC工作流中无缝编排。
  • 使用虚拟化技术在租户之间提供强隔离,同时保持性能和与传统HPC软件的兼容性。
  • 采用服务化架构,支持按用户或项目自定义安全策略和访问控制。
  • 设计平台时保持非侵入性,避免对底层HPC集群或现有用户应用程序进行修改。
  • 通过容器级别加密和访问控制机制,在虚拟机监控程序和调度器层强制实施,实现安全的数据处理。

实验结果

研究问题

  • RQ1如何在不损害性能或无需修改基础设施的前提下,在共享的多租户HPC集群中安全处理敏感数据?
  • RQ2在虚拟化HPC环境中,哪些机制能够实现强隔离和访问控制,同时保持低开销?
  • RQ3能否在现有HPC技术栈(如SLURM和PCOCC)之上构建一个可移植、可定制的平台,以满足高安全标准?
  • RQ4该平台在具有不同安全和性能需求的多样化实际研究工作负载中如何实现可扩展性?
  • RQ5与原生HPC执行相比,所提出方案的性能影响如何?

主要发现

  • 该平台成功实现了在共享HPC集群上对敏感工作负载的安全、隔离执行,且无需修改底层基础设施。
  • 该解决方案实现了极低的性能开销,适用于性能关键的研究生产环境。
  • 该平台已在多个研究领域的真实应用场景中成功部署并投入使用,证明了其实际可行性。
  • 与SLURM和PCOCC的集成确保了与现有HPC工作流和作业调度系统的兼容性。
  • 虚拟化且可定制的环境在保持可用性和可扩展性的同时,支持严格的安全部署策略。
  • 该平台的设计具有通用性,可推广应用于多种具有高安全需求的HPC系统。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。