SUSU -studenter. Kredit:SUSU
Inom molnberäkning, det finns fortfarande en angelägen fråga om datasäkerhet. Forskare från Laboratory of Problem-Oriented Cloud Computing vid South Ural State University har utvecklat en algoritm för att förbättra informationssäkerheten, vilket gör det möjligt att undvika leverantörers konspiration.
För några år, relevanta metoder för att säkerställa informationssäkerhet i molnsystem har studerats av SUSU -forskarna, medlemmar i det internationella teamet som övervakas av Andrei Tchernykh, Chef för laboratoriet för problemorienterade molnmiljöer vid universitetet och chef för laboratoriet vid Center for Scientific Research and Higher Education på Ensenada, Mexiko.
"Det finns olika metoder för att säkerställa informationssäkerhet, som kryptografi. Med utseendet på molnberäkning, fördelade moln, och informationsbesparing i molnberäkning, vi får också ett problem med hur man sparar information som lagras i ett moln, "förklarar Andrei Tchernykh.
Ett av huvudproblemen är att lita på en tjänsteleverantör, tillsammans med att garantera sekretess, integritet, äkthet och felsäkerhet för information i alla stadier av dess existens, såväl som med smidig drift, skydd mot obehörig åtkomst, och spara användarnas personuppgifter som överförs och bearbetas via ett moln. Dessutom, molnberäkningsexperter hävdar att det finns risk för en molnleverantörers samverkan.
Prof. Andrei Tchernykh. Kredit:SUSU
Det internationella forskarteamet har lyckats stänga tillgången till information vid en sådan "samverkan". Artikeln, publicerad i International Journal of Approximate Reasoning (listad i Q1 i Scopus scientometrisk databas), föreslog en mekanism för dubbelkodning av information.
"Vi har bevisat att den utvecklade algoritmen överensstämmer med den formella definitionen av datasäkerhet. Om konspiratörerna inte känner till den hemliga nyckeln, chansen att komma till hemligheten är minimal. Denna lösning är tillförlitlig när det gäller skydd mot insiders; även om du har tillgång till någon del på insidan, du kommer inte att kunna få fullständig information, "säger Andrei Tchernykh.
De befintliga pålitliga systemen som är nästan omöjliga att hacka är alltför överflödiga, som när vanliga kodningsmetoder används, informationsvolymen måste ökas så att den inte kan återställas från separata bitar. Detta kräver ytterligare finansiella kostnader. Algoritmen som föreslogs av SUSU -forskarna och deras partners är mindre överflödig men löser fortfarande säkerhetsproblemet.
För att testa genomförbarheten av det föreslagna tillvägagångssättet, ett experiment håller på att utformas, vilket möjliggör samtidig användning av upp till 10 molnresurser för att lagra data. För att läsa data, systemet hämtar dem vid en användares klick. Ett sådant tillvägagångssätt kommer att säkerställa automatisk distribution av användarens data bland ett antal molntjänster samtidigt som molnlagringens säkerhet och tillförlitlighet förbättras.