TokSek : token-based multi-tenant cloud FPGA cloud security framework for secure acceleration
Auteur / Autrice : | Semih Ince |
Direction : | David Espès |
Type : | Thèse de doctorat |
Discipline(s) : | Informatique et architecture numérique |
Date : | Soutenance le 25/03/2024 |
Etablissement(s) : | Brest |
Ecole(s) doctorale(s) : | École doctorale Mathématiques et sciences et technologies de l'information et de la communication en Bretagne Océane (Brest) |
Partenaire(s) de recherche : | Laboratoire : Laboratoire en sciences et techniques de l'information, de la communication et de la connaissance (Brest ; 2012-....) |
Jury : | Président / Présidente : Lilian Bossuet |
Examinateurs / Examinatrices : David Espès, Lilian Bossuet, Russel Tessier, Alain Bouzaïde Tchana, Guy Gogniat, Maria Méndez Real, Julien Lallet, Renaud Santoro | |
Rapporteurs / Rapporteuses : Russel Tessier, Alain Bouzaïde Tchana |
Mots clés
Mots clés contrôlés
Résumé
La demande croissante en puissance de calcul provient de la convergence d'applications intensives en données telles que l'apprentissage automatique, l'intelligence artificielle et l'analyse de big data, ainsi que de l'essor des technologies comme la 5G, l'Internet des objets (IoT) et les systèmes autonomes. L'informatique en nuage offre une solution évolutive et à la demande pour ces besoins en calcul haute performance, permettant aux organisations de tirer parti d'environnements virtualisés sans avoir à investir massivement dans des infrastructures matérielles dédiées. Parmi les dispositifs de calcul, les Field-Programmable Gate Arrays (FPGAs) se distinguent par leur reconfigurabilité et leur capacité à accélérer efficacement des charges de travail spécifiques, offrant des avantages par rapport aux processeurs (CPU) et aux unités de traitement graphique (GPU). Dans les environnements de cloud FPGA multi-utilisateurs, il est crucial de garantir la confidentialité des données, l'isolement des utilisateurs et un accès sécurisé. Cette thèse présente TokSek, un cadre de sécurité pour les clouds FPGA multiutilisateur, visant à protéger les données des utilisateurs tout en maintenant un faible impact sur les performances. TokSek étend le cadre OAuth 2 pour un accès sécurisé aux FPGAs via une authentification par jeton et applique le contrôle d'accès à travers un module de sécurité matériel. De plus, le protocole breveté Linkguard établit un canal de communication confidentiel basé sur une approche de zéro confiance entre les utilisateurs et les FPGAs dans des environnements de cloud non sécurisés.