属性ベース暗号による認証を用いたグローバルライブマイグレーション支援システムの開発

書誌事項

タイトル別名
  • Development of a Global Live Migration Support System using Authentication Mechanism based on Attribute-Based Encryption

抄録

コンピュータの仮想化技術やネットワークの広帯域化により,通信セッションを維持したままインターネットに接続された物理ホスト間で仮想マシン (VM) のグローバルライブマイグレーションが可能になっている.しかし,グローバルライブマイグレーションでは異なるクラウドプロバイダが提供する任意のクラウドで多数の利用者が資源を共有するので,それを前提としたライブマイグレーションの権限制御機構が求められる.これに対して本研究では,複数のクラウドプロバイダ間においても VM 利用者の権限に基づいた安全なライブマイグレーションができるような支援システムを開発する.この支援システムではマイグレーションの権限を利用者の属性によって認証する暗号文ポリシー属性ベース暗号を用いる.また,支援システムは異なるプロバイダのマイグレーションでもセッションを維持するため,移動透過通信機構も有する.本稿では支援システムの開発について述べる.また,実装したプロトタイプシステムを用いて,追加した認証機構や移動透過通信機構のオーバヘッドの実験的評価を行い,支援システムの実用性について述べる.

Development of computer virtualization technology and broadband network enables global live migration. This migration allows different physical hosts connected to the Internet maintaining communication sessions. However, an authority authentication mechanism is required in global live migration since many users share any resources over clouds of different cloud providers. In this research, we develop a authentication system for secure live migration based on the authority of VM users among multiple cloud providers. In this system, we use a Ciphertext Policy Attribute-Based Encryption for authentication of the migration according to users' attributes. Also, the system supports a IP mobility mechanism to maintain sessions even if the VM migrates over clouds of different providers. This paper describes development of this system and show experimental evaluation on the overhead caused by the authentication mechanism and IP mobility mechanism using the implemented prototype system. Through the evaluations, we describe the usefulness of the system.

収録刊行物

関連プロジェクト

もっと見る

詳細情報 詳細情報について

  • CRID
    1050011097118308736
  • NII論文ID
    170000176211
  • Web Site
    http://id.nii.ac.jp/1001/00184603/
  • 本文言語コード
    ja
  • 資料種別
    conference paper
  • データソース種別
    • IRDB
    • CiNii Articles
    • KAKEN

問題の指摘

ページトップへ