Chulalongkorn University Theses and Dissertations (Chula ETD)

การค้นหาผู้ให้บริการคลาวด์ที่สอดคล้องด้านความมั่นคงกับเมตริกซ์ควบคุมคลาวด์แบบเชิงความหมาย

Other Title (Parallel Title in Other Language of ETD)

SEMANTIC SEARCH FOR CLOUD PROVIDERS WITH SECURITY CONFORMANCE TO CLOUD CONTROLS MATRIX

Year (A.D.)

2013

Document Type

Thesis

First Advisor

ทวิตีย์ เสนีวงศ์ ณ อยุธยา

Faculty/College

Faculty of Engineering (คณะวิศวกรรมศาสตร์)

Degree Name

วิทยาศาสตรมหาบัณฑิต

Degree Level

ปริญญาโท

Degree Discipline

วิศวกรรมซอฟต์แวร์

DOI

10.58837/CHULA.THE.2013.1066

Abstract

กลุ่มลูกค้าที่จะใช้บริการคลาวด์จะพิจารณาคุณลักษณะเชิงคุณภาพของผู้ให้บริการคลาวด์เมื่อจะทำการเลือกใช้บริการคลาวด์ ความมั่นคงเป็นคุณลักษณะเชิงคุณภาพที่สำคัญ ที่มักจะถูกนำมาใช้เพื่อเปรียบเทียบความแตกต่างระหว่างข้อเสนอบริการของผู้ให้บริการหลายราย องค์กรความมั่นคงของคลาวด์ได้นำเสนอเมตริกซ์ควบคุมคลาวด์ ซึ่งประกอบด้วยหลักการปฏิบัติทางด้านความมั่นคงและหลักการที่ผู้ให้บริการคลาวด์ควรปฏิบัติตามเพื่อให้บริการคลาวด์มีความมั่นคง งานวิจัยนี้นำเสนอต้นแบบเครื่องมือการค้นหาเชิงความหมาย สำหรับใช้ค้นหาบริการคลาวด์ที่สอดคล้องกับแนวทางการควบคุมด้านความมั่นคงตามเมตริกซ์ควบคุมคลาวด์ ในต้นแบบเครื่องมือนั้น ได้มีการสร้างออนโทโลจีด้านความมั่นคงจากเมตริกซ์ควบคุมคลาวด์ และออนโทโลจีทางด้านความมั่นคงนี้ สามารถนำมาใช้อ้างอิงในการสร้างโปรไฟล์ความมั่นคงของผู้ให้บริการคลาวด์ได้ โปรไฟล์ความมั่นคงของผู้ให้บริการคลาวด์ซึ่งนำเสนอหลักฐานที่เกี่ยวข้อง สอดคล้องกับแนวทางการควบคุมด้านความมั่นคงตามเมตริกซ์ควบคุมคลาวด์ จะถูกใช้ในการค้นหาและจัดลำดับตามการค้นหาของผู้ใช้บริการคลาวด์ ผู้ใช้บริการคลาวด์จึงสามารถตรวจสอบและเปรียบเทียบระดับความสอดคล้องของบริการคลาวด์ตามเมตริกซ์ควบคุมคลาวด์ได้ ในการทดลองพบว่าการค้นหาเชิงความหมายจะให้ผลการค้นหาที่มีประโยชน์ต่อผู้ใช้บริการมากกว่าการค้นหาแบบปกติ

Other Abstract (Other language abstract of ETD)

Prospective cloud consumers consider several quality attributes of cloud providers when selecting a cloud service. Security is a major quality attribute that is often used to differentiate between service offers from different cloud providers. Cloud Security Alliance has published the Cloud Controls Matrix (CCM) which contains security best practices and principles where cloud providers can follow to provide secure cloud services. This research presents a semantic search prototype for discovering cloud services which conform to the security controls in the CCM. In this prototype a security ontology is constructed from the CCM. Based on this security ontology, provider profiles can be built. A provider profile which presents relevant evidence of conformance to CCM security controls is then searched and ranked against a cloud consumer’s query. Cloud consumers can then determine and compare the degree of conformance of the cloud services to the CCM. From the experiment, the semantic search gives the search results that are more useful to the consumers than normal text search.

Share

COinS