SUSU studerende. Kredit:SUSU
I cloud computing, der er stadig et presserende spørgsmål om datasikkerhed. Forskere fra Laboratory of Problem-Oriented Cloud Computing ved South Ural State University har udviklet en algoritme til at forbedre informationssikkerheden, som gør det muligt at undgå udbydernes konspiration.
For flere år, de relevante metoder til at sikre informationssikkerhed i cloud-systemer er blevet undersøgt af SUSU-forskerne, medlemmer af det internationale hold under tilsyn af Andrei Tchernykh, Leder af Laboratory of Problem-Oriented Cloud Computing Environments på universitetet og direktør for laboratoriet ved Center for Scientific Research and Higher Education i Ensenada, Mexico.
"Der findes forskellige metoder til at sikre informationssikkerhed, som kryptografi. Med udseendet af cloud computing, distribuerede skyer, og informationsbesparelse i cloud computing, vi får også et problem med, hvordan man gemmer information gemt i en sky, " forklarer Andrei Tchernykh.
Et af hovedproblemerne er at stole på en tjenesteudbyder, sammen med at garantere fortrolighed, integritet, informations ægthed og fejlsikkerhed på alle stadier af deres eksistens, samt med jævn drift, beskyttelse mod uautoriseret adgang, og lagring af brugernes personlige data overført og behandlet via en sky. I øvrigt, cloud computing-eksperter hævder, at der er en risiko for en cloud-udbyders hemmelige samarbejde.
Prof. Andrei Tchernykh. Kredit:SUSU
Det internationale forskerhold har formået at lukke adgangen til information i tilfælde af en sådan "samordning". Artiklen, offentliggjort i International Journal of Approximate Reasoning (opført i Q1 af Scopus scientometriske database), foreslog en mekanisme til dobbeltkodning af information.
"Vi har bevist, at den udviklede algoritme overholder den formelle definition af computersikkerhed. Hvis konspiratorerne ikke kender den hemmelige nøgle, chancen for at komme til hemmeligheden er minimal. Denne løsning er pålidelig, når det kommer til beskyttelse mod insidere; selvom du har adgang til en del på indersiden, du vil ikke være i stand til at få de fuldstændige oplysninger, " fastslår Andrei Tchernykh.
De eksisterende pålidelige systemer, der nærmest er umulige at blive hacket, er alt for overflødige, som når der anvendes standard kodningsmetoder, mængden af information skal øges, så den ikke kan gendannes fra separate bidder. Dette kræver yderligere økonomiske udgifter. Algoritmen foreslået af SUSU-forskerne og deres partnere er mindre overflødig, men løser stadig sikkerhedsproblemet.
For at teste gennemførligheden af den foreslåede tilgang, et eksperiment er ved at blive designet, som vil give mulighed for samtidig brug af op til 10 cloud-ressourcer til at lagre data. For at læse data, systemet vil hente dem ved en brugers klik. En sådan tilgang vil sikre automatisk distribution af brugerens data blandt en række cloud-tjenester og samtidig forbedre sikkerheden og pålideligheden af cloud-lagring.