نقشه سایت

بررسی امنیت زمان اجرا در سطح کاربر برای ابر

محاسبات ابری بعنوان یک راه حل فناوری اطلاعات امیدبخش برای فراهم سازی دسترسی های حاضر در همه جا، راحت و بر طبق تقاضا به مخزن مشترکی از منابع محاسباتی قابل پیکربندی پدید آمده است. با این حال، پذیرش گسترده ابر هنوز با مشکل کمبود شفافیت و ذیحسابی مواجه است که این مسئله قبلا بواسطه تکنیک های حسابرسی امنیت تضمین می شد. حسابرسی در ابر منجر به چالش های زیادی در جمع آوری و پردازش داده ها (مانند ناسازگاری فرمت داده ها و کمبود هبستگی به دلیل ناهمگنی زیرساخت های ابر) و تصدیق (مانند سربار عملکرد بازدارنده ناشی از مقیاس محض زیرساخت های ابر و نیاز به تصدیق زمان اجرا برای ماهیت پویای ابر) می شود. برای این منظور، تکنیک های حسابرسی زمان اجرای موجود، زمان پاسخ عملی برای تصدیق محدوده ی گسترده ویژگی های امنیت سطح کاربر برای ابر بزرگ عرضه نمی کنند. در این مقاله، یک چارچوب حسابرسی (بررسی) امنیت زمان اجرا برای ابر با تاکید ویژه در سطح کاربر شامل مکانیزم های تصدیق و کنترل دسترسی مشترک مانند RBAC، ABAC، SSO پیشنهاد می کنیم و چارچوب مبتنی بر OpenStack را که یک سیستم مدیریت ابر گسترده است، پیاده سازی کرده و مورد ارزیابی قرار می دهیم. ایده اصلی کاهش زمان پاسخ در سطح عملی، تنها یک بار اجرای عملیات پرهزینه است که با تصدیق زمان اجرای افزایشی کاراتر همراه است. نتایج تجربی نشان می دهند بررسی امنیت زمان اجرا در محیط ابر بزرگ تحت راهکار ما، واقعی است (بعنوان مثال، راه حل ما، بررسی زمان اجرای 100000 کاربر را در عرض 500 میلی ثانیه انجام می دهد).

 

User Level Runtime Security Auditing for the Cloud

Published in: IEEE Transactions on Information Forensics and Security ( Volume: 13, Issue: 5, May 2018 )

Cloud computing is emerging as a promising IT solution for enabling ubiquitous, convenient, and on-demand accesses to a shared pool of configurable computing resources. However, the widespread adoption of cloud is still being hindered by the lack of transparency and accountability, which has traditionally been ensured through security auditing techniques. Auditing in cloud poses many unique challenges in data collection and processing (e.g., data format inconsistency and lack of correlation due to the heterogeneity of cloud infrastructures), and in verification (e.g., prohibitive performance overhead due to the sheer scale of cloud infrastructures and need of runtime verification for the dynamic nature of cloud). To this end, existing runtime auditing techniques do not offer a practical response time to verify a wide-range of user-level security properties for a large cloud. In this paper, we propose a runtime security auditing framework for the cloud with special focus on the user-level including common access control and authentication mechanisms e.g., RBAC, ABAC, SSO, and we implement and evaluate the framework based on OpenStack, a widely deployed cloud management system. The main idea towards reducing the response time to a practical level is to perform the costly operations only once, which is followed by significantly more efficient incremental runtime verification. Our experimental results show that runtime security auditing in a large cloud environment is realistic under our approach (e.g., our solution performs runtime auditing of 100,000 users within 500 milliseconds).

تماس با ما

  • آدرس: تبریز، میدان دانشسرا، خایابان خاقانی، پاساژ خاقانی، پلاک 119
  • تلفن تماس: 35250068-041
  • فکس: 35250069-041
  • این آدرس ایمیل توسط spambots حفاظت می شود. برای دیدن شما نیاز به جاوا اسکریپت دارید
  • موبایل: 09141077352

طلا ترجمه

وب سایت طلا ترجمه از  سال  1385 شروع به کار نموده است  و تا کنون بیش از ده هزار ترجمه در رشته ها و زمینه های مختلف توسط متخصصین این مرکز انجام  شده  است.طلا ترجمه اولین وب‌سایت ایرانی است که امکان محاسبه آنلاین مبلغ ترجمه را به دو روش مختلف فراهم نموده است تا بتواند گامی موثر در راحتی شما مشتریان عزیز بردارد.

دیکشنری تصویری

ارسال سریع پیام

  1. لطفا نام و نام خانوادگی خود را وارد نمایید.
  2. لطفا آدرس پست الکترونیکی خود را صحیح وارد نمایید.
  3. لطفا موضوع پیام ارسالی خود را بنویسید.
  4. لطفا متن پیام خود را تکمیل نمایید.
Top
We use cookies to improve our website. By continuing to use this website, you are giving consent to cookies being used. Cookie policy. I accept cookies from this site. Agree