Datenschutz in der Cloud mittels Adaptionen
Darum ging's
Entwicklung eines Systems zur Demonstration von Datenschutzgefährdungen in der Cloud und deren Bekämpfung
Das wurde gelernt
- Projektarbeit im Team
- Grundlegendes Wissen über Cloud Computing, insbesondere der Adaptivität und des Ressourcenmanagement im Cloud Computing
- Kennenlernen moderner Security-Techniken
- Wissenschaftliches Arbeiten und Präsentationsfähigkeiten
Cloud Computing bringt Vorteile sowohl für die Anbieter als auch die Nutzer von IT-Diensten mit sich. Dem Einsatz von Cloud Computing stehen aber in zahlreichen Anwendungsbereichen Sicherheitsbedenken im Wege. Die Speicherung und Verarbeitung von Daten in der Cloud erfolgt in von Cloud-Anbietern betriebenen Rechenzentren. Im Vergleich zur Speicherung und Verarbeitung der Daten in eigenen Rechnern bzw. im eigenen Rechenzentrum, geben Unternehmen, Institutionen und Individuen die Kontrolle über ihre Daten an Cloud-Anbieter ab. Vorfälle, in denen in der Cloud gespeicherte Daten an Unbefugte gelangt sind, machen leider immer wieder die Schlagzeilen.
Bei der Erforschung und Erprobung neuartiger Sicherheitsmechanismen für die Cloud muss vor allem der Aspekt der Anpassungsfähigkeit beachtet werden. Adaptivität ist ein Schlüsselaspekt bei der Entwicklung Cloud-basierter Systeme zur Überwachung der Laufzeitumgebung und zur Rekonfiguration des Systems ohne Service-Unterbrechungen.
Die beiden Projektgruppen "AdaptiveCloud" und "Data Security in the Cloud" haben dieses vielschichtige Gebiet zusammen bearbeitet. Dabei haben die Studierenden wichtige Erfahrungen mit Cloud Computing, Datensicherheit in der Cloud, innovativen Security-Techniken und der Selbstadaptivität von Cloudsystemen sammeln können. Die Projektgruppe erfolgte im Kontext der EU-Forschungsprojekte „RestAssured – Secure Data Processing in the Cloud“ und "CloudWave".
Hauptzielsetzung und -tätigkeiten:
- Einarbeitung in die Prinzipien und Techniken des Cloud Computing, insbesondere der Adaptivität und des Ressourcenmanagement im Cloud Computing
- Kennenlernen moderner Security-Techniken: Hardware-Enklaven (das sind spezielle CPUs mit erhöhten Datenschutzmöglichkeiten auf Hardware-Ebene) und „Sticky Policies“ (eine Technik zur Kennzeichnung der Kritikalität einzelner Datensätze)
- Prototypische Implementierung der Sicherheitstechniken als Erweiterung eines existierenden Cloud-Simulators in der Programmiersprache Java
- Experimentelle Evaluation der implementierten Techniken anhand einer Cloud-basierten Social-Media-Anwendung
Neben dem Wissenserwerb auf den technischen Fokusgebieten (Cloud Computing, Selbst-adaptive Systeme, Ressourcenmanagement in der Cloud, Cloud-Simulator, Sicherheitstechniken für Cloud Computing) übten die Teilnehmerinnen und Teilnehmer auch weitere wichtige Aspekte wie Teamarbeit, Projektmanagement, Software Engineering, Programmierung und Software-Qualitätssicherung.
Das Projekt hat für alle Beteiligten einen positiven Effekt erzielen können. Die Teilnehmer der Projektgruppe konnten sich in viele unterschiedliche Fachgebiete einarbeiten, da das Themengebiet weit gesteckt war.
Allerdings erstrecken sich die erworbenen Kompetenzen weit über das Themengebiet hinaus. Auch die Arbeit in einer großen Projektgruppe stellt eine erlernte Kompetenz dar.
(aus dem Abschlussbericht der Projektgruppe)