Oyun teorisi kullanılarak Bulut Bilişim için ölçeklendirilebilir güvenlik değerlendirmesi

Yükleniyor...
Küçük Resim

Tarih

Dergi Başlığı

Dergi ISSN

Cilt Başlığı

Yayıncı

Gebze Yüksek Teknoloji Enstitüsü, Lisansüstü Eğitim Enstitüsü

Erişim Hakkı

info:eu-repo/semantics/openAccess

Özet

Bulut Bilişim bilgisayar kaynaklarının servis olarak temin edilmesidir. Bu teknolojik gelişme esnek bilgi teknolojilerinin kullanımını verimliliğine göre uygun bir fiyata sunmakla beraber, aynı zamanda kullanıldığı kadar harcama yolun ile öne çıkmaktadır. Bulut bilişimin organizasyonlar ve kişiler tarafından kullanımı her geçen gün artmaktadır. Bulut bilişim üzerinde oluşabilecek güvenlik açıklıkları, güvenlik sorunları ve riskler normal bir bilgi teknolojisi sisteminden farklı olarak, aynı altyapıyı birden fazla organizasyonun ve kişinin kullanıldığı düşünüldüğünde önemli bir sorun halini almaktadır.Bu çalışmada günümüz bulut bilişim yapısı üzerinde güvenlik değerlendirilmesi konusu ele alınmıştır. Mevcut güvenlik değerlendirme yöntemlerinin bulut bilişim üzerinde uygulanmasındaki eksik noktalar gösterilerek, bulut bilişim hizmet modellerine göre ölçeklendirilebilir bir güvenlik değerlendirme yöntemi geliştirilmiştir. Bulut bilişim hizmet modellerinde uygulanan güvenlik, kullanılan altyapı nedeniyle birbirleri arasında farklılıkları göstermektedir. Bir modeldeki güvenlik sorumluluğu diğer modellerde farklı kişi veya kuruluşlara aktarılmakta ve bu aktarım yüzünden kimin hangi güvenlikten sorumlu olduğuyla alakalı bir karmaşa yaşanmaktadır. Bunun dışında bulut bilişim sistemi içindeki her varlık hizmet modeline göre farklı güvenlik önlemi gerektirebilmektedir. Bu husus önemsiz bilgilerin yüksek güvenlik seviyesi ile saklanmasına neden olmakta ve bulut sağlayıcıyı gereksiz masraflara sokmaktadır.Çalışmada oyun teorisi kullanılarak bulut bilişim için ölçeklendirilebilir güvenlik değerlendirilmesi yöntemi sunulmuştur. Oyun teorisi kullanılarak sistem üzerindeki herhangi bir riskin sistemi kiralayan kişinin mi yoksa bulut bilişim sağlayıcının mı çözmesi gerektiği değerlendirilmektedir.

Cloud computing is the use of computing resources that are delivered as a service. This technological development stands out by offering flexible information technology (IT) usage in a cost efficient and pay-what-you-use way. Organizational and personal adaptation of cloud computing is increasing day by day. Vulnerabilities, security problems and risks in cloud computing differs from the traditional IT because unlike normal IT, same infrastructure that is used by different organizations and people poses an important risk.In this work, risk assessment on cloud computing is discussed. By showing current cloud computing risk assessments? missing points, a new method for cloud risk assessment based on cloud computing service models is developed. The security implemented in each service model is different than other models because of the need for different infrastructure elements for each service model. The security responsibility for an asset in a model may be transferred to other persons or entities in another model. Each asset depending on the deployment or service model may need different security level than other assets. This state may cause unimportant information to have more security then needed and results in unnecessary expense.Current systems generally focus on static risk assessments which require more time to do and generally do not produce good results for cloud computing systems. In this work, a scalable security risk assessment has been proposed as a solution for this problem. This solution is presented by using game theory. It can be evaluated whether the risk in the system should be fixed by cloud provider or tenant of the system using game theory.

Açıklama

Anahtar Kelimeler

Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control

Kaynak

WoS Q Değeri

Scopus Q Değeri

Cilt

Sayı

Künye

Onay

İnceleme

Ekleyen

Referans Veren