Skip to main content
QUICK REVIEW

[论文解读] SecureStreams: A Reactive Middleware Framework for Secure Data Stream Processing

Aurélien Havet, Rafael Pires|arXiv (Cornell University)|May 4, 2018
Security and Verification in Computing参考文献 29被引用 19
一句话总结

SecureStreams 是一种反应式中间件框架,通过将基于 Lua 的脚本与 Intel SGX 飞地集成,实现在不受信任环境中的安全、高吞吐量流处理。它以极低的内存开销实现了端到端的数据隐私和完整性保护,通过可信执行环境提供强大的安全保证,同时保持适用于现实世界物联网和云工作负载的性能。

ABSTRACT

The growing adoption of distributed data processing frameworks in a wide diversity of application domains challenges end-to-end integration of properties like security, in particular when considering deployments in the context of large-scale clusters or multi-tenant Cloud infrastructures. This paper therefore introduces SecureStreams, a reactive middleware framework to deploy and process secure streams at scale. Its design combines the high-level reactive dataflow programming paradigm with Intel's low-level software guard extensions (SGX) in order to guarantee privacy and integrity of the processed data. The experimental results of SecureStreams are promising: while offering a fluent scripting language based on Lua, our middleware delivers high processing throughput, thus enabling developers to implement secure processing pipelines in just few lines of code.

研究动机与目标

  • 解决在不受信任的集群和多租户云基础设施中大规模流处理日益增长的端到端安全需求。
  • 使开发人员能够使用高级、反应式编程模型,以最少的代码量构建安全的数据处理流水线。
  • 将 Intel SGX 可信执行环境与轻量级虚拟化(Docker)集成,实现安全、可扩展的流处理。
  • 在不依赖复杂加密方案的前提下,实现安全流处理的高吞吐量和低延迟。
  • 通过利用硬件级安全特性而非信任云服务提供商,缩小信任边界。

提出的方法

  • 该框架采用反应式数据流编程模型,开发人员可将流处理组件(映射器、归约器、接收器)组合成流水线。
  • 它在 Intel SGX 飞地中嵌入轻量级 Lua 虚拟机,以在隔离的可信执行环境中安全执行代码。
  • SecureStreams 集成 SSL 协议以实现安全通信,并使用远程认证机制验证运行在支持 SGX 的 Intel 处理器上的飞地的真实性。
  • 该系统利用 Intel 的内存加密引擎(MEE)保护主内存和持久存储中的数据机密性和完整性。
  • 通过在流水线中动态添加或移除处理节点,支持水平和垂直弹性扩展。
  • 该实现与 Docker 容器无缝集成,支持在云环境中安全部署流处理工作负载。

实验结果

研究问题

  • RQ1能否构建一个轻量级流处理框架,在不受信任的云环境中提供强大的安全保证?
  • RQ2在 Intel SGX 飞地中高效执行反应式流处理的性能如何,同时保持高吞吐量和低延迟?
  • RQ3将 Lua 脚本与 SGX 集成在多大程度上能够实现安全、表达性强且高效的流处理流水线?
  • RQ4SecureStreams 在真实工作负载下的性能与现有安全流处理解决方案相比如何?
  • RQ5SecureStreams 在动态工作负载下,能否在垂直和水平配置中均实现有效扩展?

主要发现

  • SecureStreams 实现了高处理吞吐量且性能开销极低,支持高效执行安全流处理流水线。
  • 该框架成功将 Lua 脚本与 Intel SGX 集成,使开发人员仅用几行代码即可实现安全处理逻辑。
  • 通过在 SGX 飞地中执行,SecureStreams 即使在操作系统或云服务提供商被攻破的情况下,也能确保数据的机密性和完整性。
  • 该系统通过动态添加和移除处理节点展示了可扩展性,支持水平和垂直扩展。
  • 微基准评估表明,SecureStreams 保持了低延迟和高吞吐量,适用于实时物联网和大数据工作负载。
  • 与 Docker 的集成实现了安全流处理应用在云环境中的无缝部署和容器化。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。