先月、電子通信情報学会が主催する「暗号と情報セキュリティシンポジウム」 (SCIS 2010)で講演させていただく機会があったのですが、講演資料の一部として、セキュリティに関する最近の著名な国際会議で、クラウドコンピューティングに関してどのような論文が投稿されているかを調べてみました。

対象とした国際会議は2009年後半に開催された以下の3つです。

  • IEEE 2009 International Conference on Cloud Computing (Cloud II 2009)
    September 21-25, 2009, Bangalore, India
  • 16th ACM Conference on Computer and Communications Security (CCS 2009)
    13 November 2009, Chicago, IL, USA
  • The ACM Cloud Computing Security Workshop (CCSW 2009)
    13 November 2009, Chicago, IL, USA (CCSの併設ワークショップ)

Cloud Computingのセッションや論文のタイトルから見て関係がありそうだとわかる14本の論文(実際はもっと関連するものがあると思われます)から、それぞれ3つのキーワードを取り出し、ソーシャル情報可視化ツールManyEyesを用いて表現してみました。出てきたキーワードの数が多いほど大きな文字で表示されています。図はクリックすると大きくなります。

Cloudsecurity_2


これを眺めてみると、大きく3つの傾向に分かれることがわかります。

  • 暗号理論を用いたデータストレージ処理 クラウドコンピューティングでは、所有者にとって、データのコントロールが失われていくことが大きなセキュリティ上の課題となっています。そのため、データを第3者に開示するための再暗号化の技術や、実データを送出せずに、リモートデータストアにあるファイルの存在を確認する技術、検索語を暗号化したままで検索する技術などが注目を浴びています。上の会議ではないですが、IBMの研究者が、データを暗号化したままで処理(例えば足し算やかけ算)する技術を発表しています。これらの研究は、まだまだ理論的な側面が大きく、現実的に使用できるほどのパフォーマンスは出ていませんが、今後非常に注目を集めるテーマです。
  • 仮想化におけるセキュリティ 言うまでもなく、仮想化はクラウドコンピューティングを支える基本技術ですが、物理的な環境とは異なったセキュリティ上の脅威を生み出します。例えば、一つの仮想サーバがマルウエアによって汚染されると、同一物理マシンにある別の仮想サーバに波及する危険性が高まります。また、ハイパバイザーが汚染されてしまうと、その上に乗っている仮想サーバは、そもそも危険性を関知できません。このような問題をどのように解決していくのかも非常に大きな問題です。
  • Web 1.0/2.0環境におけるセキュリティ ブラウザのセキュリティやモバイル環境における問題など、クラウドサービスのクライアント環境やプラットフォームに関する問題です。特に一般ユーザが直面する問題でもあります。

このような問題を如何に解決し、安全安心な環境を提供できるかがクラウドの普及の鍵であり、企業や大学が日夜研究開発を行っています。例えば、仮想化環境におけるセキュリティでは、昨年末にIBMもソリューションを発表してますが、基本技術の一部は、私が所属するIBM基礎研究部門で開発されたものです(上で紹介している国際会議にも投稿されています)。不肖ながら私も、Web 2.0やSaaS環境における情報セキュリティのプロジェクトを進めています。いつの日か、世の中にインパクトを与えるイノベーションになることを祈りつつ。。。

うらら

Special

- PR -
コメント
KuniSuzaki 2010/02/08 10:05

参考になります。私もクラウドでの仮想化のセキュリティについてはSlideShareでまとめましたので参照して頂ければ幸いです。

http://www.slideshare.net/suzaki/cloud-computingvm14jan2010

うらもと 2010/02/09 10:11

KuniSuzakiさま

ありがとうございます。こちらこそとても参考になります。仮想化におけるセキュリティはクラウドセキュリティにおける主要な課題の一つだと思います。スライドの中に書かれているクラウド特有の問題も興味深いです。また、CCS 2010で紹介されたパブリッククラウドの仮想化環境におけるサイドチャネル攻撃なども今後問題になってきそうですね。


コメントを投稿する
メールアドレス(必須):
URL:
コメント:
トラックバック

http://app.blogs.itmedia.co.jp/t/trackback/77444/23200497

トラックバック・ポリシー


» このブログのTOP

» オルタナティブ・ブログTOP



プロフィール

浦本直彦

浦本直彦

日本IBM東京基礎研究所にて次世代Webプラットフォーム技術の研究開発を担当。現在の興味はWeb 2.0セキュリティ。

詳しいプロフィール

カレンダー
2011年7月
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
カテゴリー
エンタープライズ・ピックアップ

news094.gif あなたが常に持ち歩く防災グッズは?
ビジネス・ブログメディア「ITmedia オルタナティブ・ブログ」では、ITにまつわる時事情報などを日々、約260人のブロガーが発信している。その中から今回は「震災対策」「クラウド」「炎上」などを紹介しよう。(2/11)

news094.gif 富士通元社長の山本卓眞氏が残した次代へのメッセージ
富士通の社長、会長を務めた山本卓眞氏が亡くなった。哀悼の意を込めて、日本のIT産業界の大御所が残した次代へのメッセージを紹介しておきたい。(2/6)

news094.gif 東北をコットンの生産地としてブランディングしたい──リー・ジャパン・細川取締役
塩害に強い綿の生産で東北に新たな産業を作りたい。オーガニックコットンの採用など、環境負荷を下げるジーンズ生産に取り組んできたリー・ジャパンの新たなチャレンジとは──。(1/30)

news094.gif 東北から始まるイノベーション
企業のICTを活用と若手IT技術者による東北発のイノベーションが、中長期的な震災復興の鍵となる。(1/27)

news094.gif 貧困国の雇用を創出する印刷屋、丸吉日新堂印刷の挑戦
全国から約2万7000件の名刺制作を受注をする札幌の小さな印刷会社の成功の秘密は、地道な社会貢献にあった。(1/16)

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。

Special

- PR -

サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ