Sichere und skalierbare Schlüssel- und Zugriffskontrollverwaltung

Cloud-Speicherdienste bieten Benutzern neue Wege um Dateien zu speichern und jederzeit darauf zuzugreifen. Es ermöglicht Benutzern auch, ihre Dateien zu teilen oder mit anderen Benutzern zusammenzuarbeiten, was nützlich ist, um die Produktivität und Kreativität am Arbeitsplatz zu erhöhen. Dies stellt jedoch eine Herausforderung für das Schlüsselmanagement des Cloud-Speicherdienstes dar. Die Anzahl der Schlüssel, die für den Zugriff auf eine Datei nötig sind, steigt linear mit der Anzahl der Nutzer, die darauf Zugriff haben. Der Grund dafür ist die Public-Key Infrastruktur (PKI), welche als Standard in den Cloud-Speicherdiensten verwendet wird. Die Zugriffskontrolle ist eine weitere Herausforderung, die durch den Cloud-Speicherdienst gelöst werden muss. Es muss sichergestellt werden, dass nur der berechtigte Benutzer auf die in der Cloud gespeicherten Dateien zugreifen kann.

Eine mögliche Lösung, diese Herausforderungen zu lösen, ist die attributbasierte Verschlüsselung (attribute-based encryption, ABE). ABE ist ein Verschlüsselungsprinzip, bei dem eine Menge von beschreibenden Attributen verwendet wird,  um die Daten zu verschlüsseln. Auf verschlüsselte Daten kann nur zugegriffen werden, wenn der Benutzer alle Attribute aufweist, die für die Verschlüsselung verwendet wurden. ABE bietet einen hierarchische und rollenbasierte Zugriffskontrolle und Sicherheit auf Dateiebene, da nur Benutzer mit den richtigen Attributen auf bestimmte Daten zugreifen kann. Wir nutzen ABE für unsere Multi-Cloud-Speicherlösung  „CloudRAID“ um eine sichere und skalierbare Schlüssel- und Zugriffskontrollverwaltung zu bieten. Für jede in CloudRAID gespeicherte Datei wird nur ein Schlüssel benötigt, auf die zugegriffen werden kann, wenn ein Benutzer über die richtigen Attribute verfügt, um auf diese Datei zugreifen zu können.​

Multi-Cloud-Ressourcenzugriffskontrolle

Cloud-Computing bietet mehrere attraktive Vorteile wie erhöhte Produktivität, flexiblen Zugriff auf Ressourcen und reduzierte Kosten. Um diese Vorteile nutzen zu können, besteht eine allgemeine Herausforderung in der Auswahl geeigneter Cloud-Dienste für entsprechende Aufgaben. Multi-Cloud-Plattformen haben sich als eine Möglichkeit erwiesen, diese Herausforderung zu bewältigen, indem mehrere Cloud-Dienste kombiniert werden, um die Vorteile der Cloud zu maximieren. Die Herausforderungen von Multi-Cloud-Systemen entstehen durch unzureichende APIs, fehlende Cloud-Computing-Standards und nicht einheitlicher Zugriffskontrollmechanismen.

Unsere Forschung konzentriert sich darauf, diese Bedenken im Zusammenhang mit Zugriffskontrollmechanismen in der Multi-Cloud-Speicherlösung von „CloudRAID“ zu mindern. Wir entwickeln ein vereinheitlichtes Zugriffskontrollmodell für Multi-Cloud-Speicher, in dem wir verschiedene Zugangskontrollmodelle verschiedener Cloud-Speicher-Services nutzen, um den Interessengruppen des Cloud-Speichers Zugriff auf Ressourcen in mehreren Cloud-Speicherdiensten zu geben. Wir verfolgen das Privilege-Separation-Konzept und das Prinzip des „least privilege“, um sicherzustellen, dass die Cloud-Ressourcen gesichert sind und nur von autorisierten Stakeholdern mit begrenzt erlaubten Aktionen zugegriffen werden kann. Und schließlich nutzen wir das Konzept der „Signierten URLs“, um eine zentrale und einheitliche Zugriffskontrolle in mehreren Cloud-Speicherdiensten bereitzustellen. Diese Ansätze könnten als zentrales Authentifizierungssystem für Multi-Cloud-Plattformen in Unternehmen mit dem Vorteil einer nahtlosen Integration mit Authentifizierungsprotokollen für Unternehmen eingesetzt werden.