Cloud-toepassingen makkelijker en veiliger delen - column

Columns & Blogs 24/06/2014 10:58:58

Cloud-toepassingen bieden tal van voordelen, maar gaan gepaard met een aantal uitdagingen. Dankzij Vlaams onderzoek wordt het delen van cloud-toepassingen nu makkelijker en veiliger.

Lees hieronder verder   
Verwant

Nieuwe STM32MP1 MPU-serie krijgt systeem­geheugen­oplossing - techniek

Groot lek in Intel-processoren legt gevoelige informatie bloot

Novares Venture Capital verwerft minderheidsbelang in Quad Industries

Imec’s slimme radar maakt intuïtieve mens-machine interactie mogelijk

Aantal jobs in 3D-printing in stijgende lijn

Vlaanderen stimuleert gebruik eXtended Reality

>> Meer verwant nieuws
Carrièrekansen (meer)
Agenda

Electrical Safety in industrial installations

Pilz Zonhoven

dinsdag 4 juni 2019

Ceci n'est pas un congres

Brussels Expo

dinsdag 4 juni 2019

Overzicht van HL7/IHE/DICOM

BluePoint Brussels (Agoria Academy)

dinsdag 4 juni 2019

Energie Platform Vlaanderen

Antwerp Expo

dinsdag 4 juni 2019

Safety Validation Training

Pilz Zonhoven

woensdag 5 juni 2019

Eerstelijns onderhoud op industriële tandwielkasten

Locatie in Rotterdam (NL)

donderdag 6 juni 2019

Keuze van de redactie

(23/5) Endress+Hauser kende sterke groei in 2018 - advertorial

(22/5) BAM start bouw langste 3D-geprinte brug ter wereld (+video)

(20/5) Jobbarometer van de chemie en life sciences staat op groei

(20/5) Elia installeerde met succes eerste stopcontact op zee (+video)

(15/5) Volvo Car Gent gaat batterijen elektrische wagens produceren

(15/5) Farma- en biotechsector plant eigen opleidingscentrum

>> Meer blikvangers

ENGINEERINGNET.BE - Sinds een paar jaar zorgt het principe van ‘cloud computing’ voor een digitale aardverschuiving: software en diensten draaien niet langer op centrale, lokale servers, maar maken steeds meer gebruik van gedeelde en gedistribueerde resources.

Dat biedt tal van voordelen: zo zijn cloud-toepassingen makkelijker vanop afstand consulteerbaar, niet afhankelijk van de werking van één server, en veel beter schaalbaar.

Toch gaat cloud computing ook gepaard met een aantal uitdagingen, zoals de behoefte aan nieuwe veiligheids- en toegangsmechanismen om te vermijden dat gebruikers toegang hebben tot informatie die niet voor hen is bestemd.

Tijdens het tweejarige PUMA-project onderzochten iMinds wetenschappers van UGent en KU Leuven samen met drie Vlaamse industriële partners - SIMAC, UP-nxt en Wondergraphs - de ontwikkeling van een robuste ‘Identity and Access Management’ (IAM)-architectuur die in staat is om verschillende cloud-toepassingen voor verschillende klanten tegelijk te ondersteunen.

** De voordelen – en uitdagingen – van cloud computing **

Het hosten van software heeft een lange weg afgelegd. Aanvankelijk werden softwaretoepassingen gewoon lokaal (bij de gebruiker) geïnstalleerd; het delen van resources kwam totaal niet ter sprake.

Daarna volgde de opkomst van de datacenters, met softwarepakketten die geïnstalleerd werden op individuele servers (één voor elke klant) – maar waarbij wel al de besturingssystemen van die servers werden gedeeld.

In een meer recent verleden begonnen klanten ook de eigenlijke servers te delen. Vandaag echter heeft cloud computing geleid tot een zogenaamd Software-as-a-Service (SaaS)-aanbod, waarbij niet alleen de fysieke serverinfrastructuur wordt gedeeld, maar ook de softwaretoepassingen.

Op die manier beschikken bedrijven over online applicaties die geen installatie vergen – en altijd en overal bereikbaar zijn. Voorwaarde voor een goede werking is echter dat de toepassingen daarbij zelf het onderscheid moeten kunnen maken tussen de toegangsrechten van de verschillende gebruikers. En daar knelt het schoentje.

Het PUMA-consortium onderzocht daarom de ontwikkeling van een generische web service die het aanbieden van meerdere cloud-toepassingen aan verschillende klantenorganisaties tegelijk op een efficiënte manier kan ondersteunen.

** Een Vlaams consortium maakt het delen van cloud-toepassingen makkelijker en veiliger **



Na twee jaar onderzoek konden de wetenschappers van iMinds en hun drie commerciële partners eerder dit jaar een aantal opvallende resultaten aankondigen:

1. Een uniek IAM-systeem dat het mogelijk maakt om meerdere cloud-toepassingen aan verschillende klanten aan te bieden

Het PUMA-onderzoek leidde tot de ontwikkeling van een oplossing die out-of-the-box ‘multi-tenancy’ ondersteunt (waarbij een gedeelde software-installatie op gedeelde servers verschillende klantenorganisaties kan bedienen).

Tijdens het project werd dit succesvol toegepast op twee concrete use-cases: het beheren van geautomatiseerde facturen (in samenwerking met UP-nxt), en het aansturen van de installatieteams van nutsbedrijven (samen met SIMAC).

2. Een schaalbare architectuur, zowel voor het beheren als het afdwingen van complexe autorisatievraagstukken

De autorisatiesystemen die vandaag gebruikt worden, zijn niet schaalbaar omwille van de complexe criteria waarmee ze rekening moeten houden. Die criteria verschillen daarenboven sterk van klant tot klant.

Dit leidt tot een overvloed van beveiligingsregels die administratief beheerd moeten worden en ook allemaal moeten worden afgedwongen op het gedeelde softwaresysteem.

Het IAM-systeem dat voortvloeide uit het PUMA-project ging die uitdaging aan; en met resultaat: de UP-nxt en SIMAC use-cases hebben uitgewezen dat de oplossing die door PUMA wordt aangereikt aanzienlijke tijds- en kostenbesparingen biedt voor de aanbieder van cloud-toepassingen.

Complexe autorisatievraagstukken kunnen door de klanten zelf beheerd worden, en op maat geconfigureerd worden volgens het beveiligingsbeleid van die klant. Daarenboven wordt het afdwingen van die grote set van complexe regels ook op een schaalbare en performante manier door PUMA geïmplementeerd.

** Toekomstperspectieven **

De PUMA-industriepartners onderzoeken volop hoe ze de resultaten kunnen industrialiseren en commercialiseren. Er liggen echter nog een aantal uitdagingen te wachten: in veiligheidsgerelateerde systemen is er immers absoluut geen ruimte voor fouten; meer academisch onderzoek is dan ook nodig om alle resterende vragen te beantwoorden. Wordt ongetwijfeld vervolgd... << (bron en foto: iMinds)
Auteur - Bert Lagaisse, iMinds – KU Leuven

 Lees méér over:  column   iMinds   KU Leuven  
Abonneer op onze nieuwsbrief

Reageer of publiceer aanvullende informatie
Mis ook dit niet...

Nabeschouwing Hannover Messe - artikel

Het was één groot technologiefeest. Meer dan 215.000 bezoekers namen bij 6.500 exposanten de pols en focusten op artificiële intelligentie, robotica, 5G, Industrie 4.0, energie-transitie, …

BAM start bouw langste 3D-geprinte brug ter wereld (+video)

De komende weken printen BAM Infra en Weber Beamix bijna 100 onderdelen van de brug die als een legpuzzel in elkaar passen, compleet met uitsparingen om het beton te kunnen spannen.

AP Hogeschool lanceert duaal leren op bachelor niveau

AP Hogeschool pakt als eerste uit met een volwaardige bacheloropleiding werkplekleren en studeren. In het secundair onderwijs bestaat duaal leren al een tijdje met zo’n 1.026 leerlingen.

Ontwikkeling duurzamer asfalt met ’verjongingsmiddelen’

Afgefreesd asfalt wordt opnieuw in de productiecyclus van asfalt gebracht als granulaat. Een verjongingsmiddel zorgt er voor dat dit oude bitumen duurzamer gedrag vertoont bij recycling.

Lancering Interreg project voor opschaling 5G warmtenetten in Europa

Het project D2Grids zet vijf pilootsites op met 5G warmtenetten in Parijs-Saclay, de Duitse plaats Bochum, de Nederlandse stad Brunssum en de Engelse steden Glasgow en Nottingham.

Start it @KBC en Jobat.be sluiten partnershap

Accelerator Start it @KBC en jobplatform Jobat.be hebben besloten om de krachten te bundelen. De komende zes maanden moeten bijna 1.000 extra vacatures ingevuld worden.

Gentse ML6 opent ook kantoor in Berlijn

Met de opening van dit kantoor zet de Gentse scale-up ML6 een volgende stap om in Europa uit te groeien tot een referentie op het gebied van AI en machine learning.

Nieuwe STM32MP1 MPU-serie krijgt systeem­geheugen­oplossing - techniek

Rutronik, distributeur van elektronische componenten, kondigt een systeem­geheugen­oplossing aan voor de onlangs geïntroduceerde STM32MP1 multicore micro­processor­serie.

Veelzijdig bedieningsscherm direct op de machine

B&R biedt nu haar Power Panel bedieningspanelen voor montage op een zwenkarm aan. De compacte schermen hebben IP67-bescherming en zijn perfect geschikt voor gebruik op een machine. Ze zijn beschikbaar in breedbeeldformaat van 5,0" tot en met 21,5" en beschikken over een geïntegreerde-webbrowser. >>

Partners