research centers


Search results: Found 2

Listing 1 - 2 of 2
Sort by

Article
Trusted Cloud Computing
الحوسبة السحابية الموثوقة

Loading...
Loading...
Abstract

Cloud computing is a new consumption and delivery model for IT services. The cloud has become an attractive platform for enterprises to deploy and execute their business services for business to business (B2B) and government to government (G2G) collaborations, etc. There are many concerns about cloud computing especially in terms of security, privacy and trust. These main issues have prevented businesses from fully accepting cloud platforms. Cloud computing demands three primary security requirements: confidentiality, integrity, and availability. In this paper we discuss some these issues by reviewing a recently proposed model [1] that interestingly handles secure messaging among services deployed within the same cloud or on different clouds. Then, we report on our ongoing work which is based on enhancing and developing this model. This is mainly achieved by adding a new service layer which is responsible for offering a high level of trust between collaborative parties. The added layer facilitates the integration of this model with the Public-Key Infrastructure (PKI). The main objective of the developed model is to increase the trust of the whole system by preventing any unauthorized party from joining the connectivity service. Indeed, our system can prevent any involved organization from launching masquerade attacks

الحوسبة السحابية نموذج جديد للاستهلاك والتسليم لخدمات تكنلوجيا المعلومات. الحوسبة اصبحت بيئة جذابة للشركات او الحكومات لنشر وتنفيذا اعمالهم للتعاونات سواء كانت (B2B) او (G2G).الخ. هناك العديد من المخاوف حول الحوسبة السحابية ولا سيما من حيث الامن والسرية والثقة.وقد منعت هذة القضايا الرئيسية الشركات من قبول منصات الحوسبة السحابية بشكل كامل. تتطلب الحوسبة السحابية ثلاث متطلبات امن رئيسية: السرية, التكاملية والاتاحية. في هذا البحث ناقشنا بعض هذه القضايا من خلال استعراض نموذج تم اقترحه مؤخرا والذي يعالج الارسال الامن بين الخدمات المنتشرة ضمن نفس السحابة او على سحابات مختلفة.ثم, نذكر بعملنا المستمر على والذي يستند على تحسين وتطوير هذا النموذج. ويتحقق هذا بأضافة طبقة الخدمة جديدة والتي تكون مسؤولة عن تقديم مستوى عال من الثقة بين الاطراف التعاونية. الطبقة المضافة تسهل تكامل هذا النموذج مع البنية التحتية للمفتاح المعلن (PKI). الهدف الرئيسي للنموذج المطور هو زيادة ثقة النظام بالكامل بمنع اي كيان غير مخول من الانضمام الى خدمة الربط. في الحقيقة, نظمنايمكن ان يمنع اي منظمة معنية من اطلاق هجمات التنكر.


Article
Management of Identity and Access in the Cloud
ادارة الهوية والاستخدام في حوسبة السحابة

Loading...
Loading...
Abstract

Cloud computing is new technology that provides cheaper, easier, and more powerful processes to customers over internet. The cloud service provider (CSP) provides virtualized resources on Internet instead of using software or storage on a local computer. The economic benefits are the main reason for using cloud computing. Cloud computing dynamically delivers everything as a service (XaaS) over the internet based on user demand, such as network, operating system, storage, hardware, software, and resources. Thus, many security and privacy issues must be taken into consideration. The services of cloud computing are usually classified into three types: Infrastructure as a Service (IaaS), Platform as a Service (PaaS) and Software as a Service (SaaS). This paper aims to achieve two main goals. The first is to review the field of cloud computing with an emphasis on the identity and access management (IAM) in the cloud. Secondly, we will report on our ongoing work for developing a novel system for IAM based on the techniques of Identity-Based Cryptography (IBC) security mediated cryptography. The proposed system architecture will be outlined along with some of the major operational steps.

ان حوسبة السحابة من التقنيات الحديثة التي تحاول ان تزود المستخدم بما يحتاجه من برامج أو مساحات خزنية أو معالجات وغيرها بأسهل طريقة وبأقل تكلفة وأكثر رصانة عن طريق الانترنت. ان مزود خدمة حوسبة السحابة(CSP) يزود مصادر افتراضية عبر الانترنت بدلاً من استخدام برامجيات أو مصادر موجودة في حاسوب محلي، وان الاسباب الاقتصادية كانت هي السبب الرئيسي لظهور مثل هذه الخدمات، حيث ان مزود الخدمة يزود كل شئ عبر الانترنت حسب طلب الزبون مثل انظمة تشغيل أو مساحات خزنية أو معالجات وغيرها لذلك هناك عدة قضايا امنية يجب أن تؤخذ بنظر الاعتبار عند استخدام هذه الخدمة. ان الخدمات المقدمة في حوسبة السحابة تقسم الى ثلاث أقسام رئيسية هي: البرامجيات (SaaS)والمنصات التي تبنى عليها البرامج(PaaS) والبنى التحتية التي تخص المكونات الفيزيائية(IaaS)، هذا البحث يهدف لتحقيق هدفين الأول لتسليط الضوء على خدمات حوسبة السحابة والتركيز على ادارة الهوية والاستخدام فيها. والهدف الثاني هو اقتراح نظام جديد في ادارة الهوية والاستخدام استنادا إلى تقنيات التشفير المستند إلى الهوية(IBC) و أمن التشفير بوساطة (mRSA).

Listing 1 - 2 of 2
Sort by
Narrow your search

Resource type

article (2)


Language

English (2)


Year
From To Submit

2012 (2)