This cloud heterogeneity, as the consequence of lacking cloud
standards, builds technical and security barriers between
cloud providers and blocks them from intended cloud
collaborations within cloud marketplaces. A cloud broker, who
acts on behalf of cloud providers, matches compatible
collaborative partners according to their requirements and
attempts to support the optimal exchange of cloud resources
between them. The fulfillment of security requirements in
cloud collaborations usually involves providing risk
assessments, which are still very time-consuming and not
applicable for ad hoc cloud collaborations within cloud
marketplaces. Aiming to design and develop a security model
for trading with cloud services, we identify in this paper
concepts, mechanism and available tools that can support
establishing of security-aware cloud markets. Furthermore, we
introduce our information security governance driven cloud
brokerage model with security labeling of tradable cloud
products that can be the next step in the standardization
process of tradable cloud products and optimize the selection
of collaborative cloud partners.
Keywords-cloud computing security; cloud collaborations;
cloud brokerage; information security governance; risk
assessment; cloud certification; security labeling
I. INTRODUCTION
Today’s cloud environments are built up of
heterogeneous landscapes of independent clouds. The
heterogeneity of clouds, as a consequence of still nonexistent
technology, security and audit standards, presents a hurdle
for a proper collaboration between clouds, necessary for the
building of the cloud ecosystem and cloud marketplaces [1].
The reasons for cloud collaborations can be very
different: enterprise acquisitions, storage and compute power
extensions, disaster recovery plans, sub-contracting and
service outsourcing, the necessity for a wider spectrum of
services, etc. Such cloud collaborations bring cloud
providers further advantages. Besides the eco-efficiency, due
to shared usage of data centers and technologies [2], a better
scalability and cost reduction can be achieved by the ad hoc
selling of free resources and buying of additional external
resources. This exchange of cloud resources forms the basis
of the cloud brokerage service model [3].
Cloud brokerage enables cloud providers to find an
optimally suitable match for each other, i.e., to find a
collaborative partner that meets all requirements of intended
cloud collaboration. These requirements may include
business aspects (pricing, timelines), technical aspects
(compatibility, interoperability, availability), and of course
legal and security aspects (level of data protection, security
measures, compliance with different industrial regulations,
etc.) [3, 4, 5]. The cloud broker is the leading actor in the
cloud brokerage service model, and acts as a mediator
between cloud service providers and cloud service
consumers, providing matchmaking, monitoring and
governance of cloud collaborations [6]. The matchmaking of
security and legal requirements and especially monitoring of
their fulfillment during the cloud collaboration is not trivial.
The security risks tend to accelerate by entering into
cloud collaborations within cloud marketplaces, because
collaborative partners may have different implemented
security policies and standards [7]. Therefore, two main
requirements must be met to provide secure and compliant
cloud collaboration - the cloud broker must perform an
optimally reliable security risk assessment prior to the
collaboration, or on-demand; and the cloud broker must
provide the security governance during the collaboration.
The security risk assessments of cloud providers are
widely discussed in the recent research, but, to the best of
our knowledge, these assessments are still very timeconsuming
and cannot be applied to ad hoc cloud
collaborations [8].
In our research, we aim at the development of an
efficient secure brokerage model, which can be used by the
cloud broker in ad hoc cloud collaborations as well.
The remainder of the paper is organized as follows. In
Section 2, we discuss the current cloud market environments
and their supervision. Furthermore, we define types of cloud
collaborations. Section 3 provides an overview of
information security governance mechanisms in cloud
collaborations with their advantages and disadvantages. In
Section 4, we outline steps of our information security
governance driven cloud brokerage model and propose our
initial security labeling approach for tradable cloud products
as a solution for secure ad hoc cloud collaborations. Section
5 gives an overview of related
Heterogeneity เมฆนี้ เป็นผลมาจากการขาดเมฆมาตรฐาน สร้างเทคนิค และอุปสรรคความปลอดภัยระหว่างผู้ให้บริการ cloud และบล็อคออกจากเมฆตั้งใจความร่วมมือภายในเมฆมาร์เก็ตเพลส โบรกเกอร์เมฆ ผู้ในนามผู้ให้บริการคลาวด์ ตรงกันเข้ากันได้คู่ความร่วมมือตามความต้องการ และพยายามสนับสนุนการแลกเปลี่ยนทรัพยากรเมฆดีที่สุดระหว่างพวกเขา ตอบสนองความต้องการความปลอดภัยในความร่วมมือเมฆมักจะเกี่ยวข้องกับการให้ความเสี่ยงประเมิน ซึ่งยังใช้เวลามาก และไม่สำหรับความร่วมมือเมฆกิจภายในเมฆมาร์เก็ตเพลส มุ่งการออกแบบ และพัฒนารูปแบบความปลอดภัยสำหรับการค้าบริการคลาวด์ เราระบุในเอกสารนี้แนวคิด กลไก และเครื่องมือพร้อมใช้งานที่สามารถสนับสนุนสร้างตลาดคลาวด์ตระหนักถึงความปลอดภัย นอกจากนี้ เราแนะนำกำกับดูแลความปลอดภัยข้อมูลของเราขับเคลื่อนเมฆรูปแบบนายหน้า มีความปลอดภัยที่ติดฉลากของ tradable เมฆผลิตภัณฑ์ที่ได้ขั้นตอนต่อไปในมาตรฐานนี้กระบวนการของ tradable cloud ผลิตภัณฑ์ และเพิ่มประสิทธิภาพของการเลือกคู่เมฆร่วมกันความปลอดภัยระบบคอมพิวเตอร์คลาวด์คำสำคัญ ความร่วมมือเมฆนายหน้าเมฆ การกำกับดูแลความปลอดภัยของข้อมูล ความเสี่ยงประเมิน รับรองเมฆ ติดฉลากความปลอดภัยI. บทนำวันนี้เมฆสภาพแวดล้อมที่สร้างขึ้นภูมิทัศน์ที่แตกต่างกันของเมฆอิสระ ที่heterogeneity ของเมฆ เป็นผลมาจากการไม่มีอยู่ยังคงtechnology, security and audit standards, presents a hurdlefor a proper collaboration between clouds, necessary for thebuilding of the cloud ecosystem and cloud marketplaces [1].The reasons for cloud collaborations can be verydifferent: enterprise acquisitions, storage and compute powerextensions, disaster recovery plans, sub-contracting andservice outsourcing, the necessity for a wider spectrum ofservices, etc. Such cloud collaborations bring cloudproviders further advantages. Besides the eco-efficiency, dueto shared usage of data centers and technologies [2], a betterscalability and cost reduction can be achieved by the ad hocselling of free resources and buying of additional externalresources. This exchange of cloud resources forms the basisof the cloud brokerage service model [3].Cloud brokerage enables cloud providers to find anoptimally suitable match for each other, i.e., to find acollaborative partner that meets all requirements of intendedcloud collaboration. These requirements may includebusiness aspects (pricing, timelines), technical aspects(compatibility, interoperability, availability), and of courselegal and security aspects (level of data protection, securitymeasures, compliance with different industrial regulations,etc.) [3, 4, 5]. The cloud broker is the leading actor in thecloud brokerage service model, and acts as a mediatorbetween cloud service providers and cloud serviceผู้บริโภค จับคู่ ให้ตรวจสอบ และกำกับดูแลกิจการความร่วมมือเมฆ [6] จับคู่ของความปลอดภัย และข้อกำหนดทางกฎหมาย และการตรวจสอบโดยเฉพาะการตอบสนองในระหว่างร่วมเมฆได้เล็กน้อยความเสี่ยงด้านความปลอดภัยมักจะ เร่ง โดยการเข้าcloud ความร่วมมือภายในมาร์เก็ตเพลสเมฆ เนื่องจากพันธมิตรร่วมกันอาจแตกต่างกันดำเนินการนโยบายความปลอดภัยและมาตรฐาน [7] ดังนั้น สองหลักต้องตอบสนองให้ปลอดภัย และตรงตามความต้องcloud ร่วม - โบรกเกอร์เมฆต้องดำเนินการประเมินความเสี่ยงด้านความปลอดภัยเชื่อถือได้อย่างเหมาะสมก่อนการทำงานร่วมกัน หรือตามความต้องการ และต้องการนายหน้าเมฆให้กำกับดูแลความปลอดภัยระหว่างการทำงานร่วมกันมีการประเมินความเสี่ยงด้านความปลอดภัยของผู้ให้บริการคลาวด์โจษขาน ในงานวิจัยล่าสุด แต่ ส่วนของเพิ่ม ประเมินเหล่านี้จะยังคงมาก timeconsumingและไม่สามารถใช้กับเมฆกิจความร่วมมือ [8]งานวิจัยของเรา เรามุ่งที่การพัฒนาของการนายหน้าทางที่มีประสิทธิภาพรุ่น ซึ่งสามารถใช้ได้โดยการนายหน้าเมฆในกิจเมฆความร่วมมือเป็นอย่างดีจัดส่วนเหลือของกระดาษดังนี้ ในส่วน 2 เราหารือเกี่ยวกับสภาพแวดล้อมการตลาดปัจจุบันเมฆและการดูแล นอกจากนี้ เรากำหนดชนิดของเมฆความร่วมมือ 3 ส่วนแสดงภาพรวมของกลไกกำกับดูแลความปลอดภัยของข้อมูลในเมฆความร่วมมือ มีข้อดีและข้อเสีย ในส่วน 4 เราเค้าร่างขั้นตอนการรักษาความปลอดภัยข้อมูลของเราคณะกรรมการขับเคลื่อนเมฆรูปแบบพิธีการ และเสนอของเราติดฉลากวิธีเมฆ tradable ผลิตภัณฑ์รักษาความปลอดภัยเริ่มต้นเป็นโซลูชั่นสำหรับความร่วมมือทางกิจเมฆ ส่วน5 ให้ภาพรวมของที่เกี่ยวข้อง
การแปล กรุณารอสักครู่..