CERTICLOUD, une plate-forme Cloud IaaS sécurisée
نویسندگان
چکیده
Résumé La sécurité des Clouds est un aspect essentiel qui n’est pas forcément abordé selon le point de vue de l’utilisateur. En particulier, sur une plate-forme de type Infrastructure-as-a-Service (IaaS), il est actuellement impossible pour un utilisateur de certifier de manière fiable et sécurisée que l’environnement qu’il a déployé (typiquement sous forme d’une machine virtuelle) est toujours dans un état qu’il juge intègre et opérationnel. Cet article s’attelle à cette tâche en proposant CertiCloud, une plate-forme Cloud de type IaaS qui exploite les concepts développés dans le cadre du Trusted Computing Group (TCG) mais aussi les éléments matériels que sont les Trusted Platform Module (TPM) pour offrir à l’utilisateur un environnement sécurisé et sécurisant. Ces deux aspects sont garantis par les deux protocoles TCRR (TPM-based Certification of a Remote Resource) et VerifyMyVM qui sont à la base de CertiCloud. Quand le premier permet de certifier l’intégrité d’une machine distante et d’échanger une clef de chiffrement symétrique, le second permet à l’utilisateur de s’assurer dynamiquement et à la demande de l’intégrité de sa machine virtuelle exécutée sur les ressources de CertiCloud. Ces deux protocoles étant les briques de base de notre plate-forme, une attention toute particulière a été apportée à leurs élaborations. À cet effet, ils ont été validés avec succès par AVISPA [1] et Scyther [9], deux outils de référence dans le domaine de la vérification automatique des protocoles de sécurité (cette analyse est présentée dans cet article). Ensuite, la plate-forme CertiCloud est détaillée : outre les protocoles TCRR et VerifyMyVM, elle propose le stockage sécurisé des environnements utilisateurs et leurs exécutions à travers un framework de virtualisation reprenant l’hyperviseur Xen. Quand les ressources physiques sont certifiées par TCRR, l’utilisateur peut utiliser à la demande le protocole VerifyMyVM pour s’assurer de l’intégrité de son environnement déployé. Un prototype de CertiCloud a été réalisé et nous présentons les premiers résultats expérimentaux qui démontrent de la faisabilité et du faible surcoût de notre approche sur des scénarios classiquement rencontrés sur les infrastructures Cloud de type IaaS.
منابع مشابه
SimGrid Cloud Broker: Simulating the Amazon AWS Cloud
Validating a new application over a Cloud is not an easy task and it can be costly over public Clouds. Simulation is a good solution if the simulator is accurate enough and if it provides all the features of the target Cloud. In this report, we propose an extension of the SimGrid simulation toolkit to simulate the Amazon IaaS Cloud. Based on an extensive study of the Amazon platform and previou...
متن کاملJAMUSUne plate-forme d'accueil sécurisée pour le code mobile
JAMUS (Java Accommodation of Mobile Untrusted Software) is a Java platform dedicated to the accommodation of untrusted programs that can specify their requirements regarding the resources available on the system. It relies on the principle of resource contracting in order to offer a certain level of quality of service to hosted programs, while ensuring a safe execution of these programs at runt...
متن کاملMadKit : une expérience d'architecture de plate-forme multi-agent générique
RÉSUMÉ. Dans ce article, nous présentons l’architecture de MADKIT (pour “Multi-Agent Development Kit”), une plate-forme générique de conception et d’exécution de systèmes multiagents. Cette plate-forme a l’originalité d’être basé sur un modèle organisationnel plutôt qu’une architecture d’agent ou un modèle d’interaction spécifique. L’utilisation de groupes et de rôles associés à des agents est ...
متن کاملBudget Constrained Resource Allocation for Non-Deterministic Workflows on a IaaS Cloud
Many scienti c applications are described through work ow structures. Due to the increasing level of parallelism o ered by modern computing infrastructures, work ow applications now have to be composed not only of sequential programs, but also of parallel ones. Cloud platforms bring on-demand resource provisioning and pay-as-you-go payment charging. Then the execution of a work ow corresponds t...
متن کاملBudget Constrained Resource Allocation for Non-deterministic Workflows on an IaaS Cloud
Many scienti c applications are described through work ow structures. Due to the increasing level of parallelism o ered by modern computing infrastructures, work ow applications now have to be composed not only of sequential programs, but also of parallel ones. Cloud platforms bring on-demand resource provisioning and pay-as-you-go payment charging. Then the execution of a work ow corresponds t...
متن کاملذخیره در منابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
عنوان ژورنال:
- Technique et Science Informatiques
دوره 31 شماره
صفحات -
تاریخ انتشار 2012