A WEB2GRID kutatás-fejlesztési projekt eredményei

Hasonló dokumentumok
Szerzői jogi és adatbiztonsági megoldások közösségi térben Like

Új generációs közösségi WEB szolgáltatások és alkalmazások támogatása GRID platformmal

WEB2GRID: Desktop Grid a Web 2.0 szolgálatában

7. JOGI, ETIKAI SZABÁLYOZÁSI KÉRDÉSEK E106. WEB2GRID Szerzői jogi és adatbiztonsági megoldások közösségi térben Like. WEB2GRID projekt alapjai

Hálózatbiztonsági kérdések a Web2.0 közösségi platformokon

Új generációs közösségi WEB szolgáltatások és alkalmazások támogatása GRID platformmal

Web2Grid: Desktop Grid a Web 2.0 szolgálatában

A felhőről általában. Kacsuk Péter MTA SZTAKI

GUSE BEMUTATÓ. Az MTA CLOUD felhasználói számára készült guse bemutató v2.0. MTA Cloud csapat

Papírzúzás, hiteles archiválás felhők segítségével. (edox Archiver)

Felhő rendszerek és felhő föderációk. Kacsuk Péter MTA SZTAKI

WEB alapú kataszter információs rendszer Koszovóban KCLIS

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

alkalmazásfejlesztő környezete

Webes alkalmazások fejlesztése

Felhőszolgáltatások megvalósítása PureSystems eszközökön

HÁLÓZATBIZTONSÁGI KÉRDÉSEK A WEB2.0 KÖZÖSSÉG PLATFORMOKON

Moodle -egy ingyenes, sokoldalú LMS rendszer használata a felsőoktatásban

Miért jó nekünk kutatóknak a felhő? Kacsuk Péter MTA SZTAKI

ELEKTRONIKUS DOKUMENTUMTÁROLÁSI SZOLGÁLTATÁS (EDT)

CancerGrid - Grid alkalmazása rákellenes hatóanyagok keresésének felgyorsítására

NIIF szolgáltatások a múzeumok számára

>>Biztonsági megoldások a nyomtatás-másolás területén >> Eszes Mihály, Üzleti szegmens vezető. Océ-Hungária Kft.

Csoportkezelés a szövetségben

(appended picture) hát azért, mert a rendszerek sosem

BIG DATA ÉS GÉPI TANULÁS KÖRNYEZET AZ MTA CLOUD-ON KACSUK PÉTER, NAGY ENIKŐ, PINTYE ISTVÁN, HAJNAL ÁKOS, LOVAS RÓBERT

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

Az egységes tartalomkezelés üzleti előnyei

TANÚSÍTVÁNY. Audi Hungaria Motor Kft.

Infor PM10 Üzleti intelligencia megoldás

ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ

Elektronikus hitelesítés a gyakorlatban

iphone és Android két jó barát...

Globális trendek lokális stratégiák. Kovács András

Szabó Zoltán PKI termékmenedzser

MOODLE mobileszközön

Folyamatmodellezés és eszközei. Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék

Az elektronikus másolatkészítés rendszerének műszaki dokumentációja 1. BEVEZETŐ

Flash és PHP kommunikáció. Web Konferencia 2007 Ferencz Tamás Jasmin Media Group Kft

Magyar Nemzeti Bank FELHASZNÁLÓI SEGÉDLET

A JGrid rendszer biztonsági architektúrája. Magyaródi Márk Juhász Zoltán Veszprémi Egyetem

HunGrid Grid technológiák hozzáférési lehetőségei az intézetben

Az MTA Cloud projekt MTA Cloud projektzáró június 28.

Biztonsági Felhő A KÜRT legújabb világszínvonalú technológiai fejlesztése

Web-fejlesztés NGM_IN002_1

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

Gyakorlati tudnivalók

A HBONE+ projekt áttekintés eredmények és aktuális fejlesztések

Konszolidáció és költségcsökkentés a gyakorlatban. Az Országos Tisztifőorvosi Hivatal Oracle adatbázis konszolidációja

Műszaki dokumentáció Másolatkészítés műszaki feltételei

Jogi Behajtási Keretrendszer és moduljai üzemeltetése

<Insert Picture Here> Migráció MS Access-ről Oracle Application Express-re

TANÚSÍTVÁNY. tanúsítja, hogy a Magyar Posta Biztosító Zrt. és a Magyar Posta Életbiztosító Zrt., illetve a Magyar Posta Zrt. által üzemeltetett

Microsoft SQL Server telepítése

"A tízezer mérföldes utazás is egyetlen lépéssel kezdődik."

Interaktív webes térképezés GRASS GIS 7-tel. A Web Processing Service bemutatása

Titkosítás mesterfokon. Tíz évvel a titkosítás után. Előadó: Tóthi Dóra Kovárczi Béla András

Magyar Nemzeti Bank - Elektronikus Rendszer Hitelesített Adatok Fogadásához ERA. Elektronikus aláírás - felhasználói dokumentáció

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

Magyar Posta központi Oracle infrastruktúrája VMware alapokon

Szövetségi (föderatív) jogosultságkezelés

Campus IPv6 projekt eredményei

EGI-InSPIRE. Café Grid március 24. Szeberényi Imre 3/25/ EGI-InSPIRE RI

Tipikus időbeli internetezői profilok nagyméretű webes naplóállományok alapján

Networkshop Kaposvár Balaskó Á., Kozlovszky M., Karóczkai K., Márton I., Kacsuk P. MTA SZTAKI

InfoVista újdonságok. Sándor Tamás. fımérnök. SCI-Network Távközlési és Hálózatintegrációs zrt. T.: F.:

NIIF és a Sulinet + fejlesztések

Megfelelés a PSD2 szabályozásnak, RTS ajánlásokkal Electra openapi

Felhőszámítástechnika (Cloud Computing) helye és szerepe az on-line világ folyamataiban. Dr. Élő Gábor Széchenyi István Egyetem ITOK 2013

Magyar Nemzeti Bank FELHASZNÁLÓI SEGÉDLET

Bárányfelhő vagy viharfelhő? A felhő alapú megoldások biztonsági kérdései. Császár Rudolf Műszaki fejlesztési vezető Digital Kft.

API tervezése mobil környezetbe. gyakorlat

Szolgáltatási szerződés elektronikus aláírása

Veeam Agent for Windows and Linux

Folyamatok rugalmas irányítása. FourCorm Kft.

Moodle 3.5 és egyéb újdonságok Vágvölgyi Csaba - Papp Gyula

Leolvasói rendszer kialakításának koncepciója ipari mobil eszközökkel (ipari PDA-val)

K+F a Hálózattervezés területén

Silent Signal Kft. Webáruházak informatikai biztonsága Veres-Szentkirályi András Marketingtorta - 4 1

Logisztikai. ellátási lánc teljes integrálására. Logisztikai szolgáltatók integrációja. B2B hálózatokhoz a FLUID-WIN projektben.

Innovatív informatikai megoldás a logisztikai szektor nemzetközi együttműködésének javítására Bay Zoltán Nonprofit Kft. Logisztika Rendszerek

Google App Engine az Oktatásban 1.0. ügyvezető MattaKis Consulting

Jogában áll belépni?!

Andrews Kft. A technológia megoldás szállító. <zambo.marcell@andrews.hu>

ÁSZF 1. melléklet. GST-Max Kereskedelmi és Szolgáltató Kft Budapest, Völgy utca 32/b. részéről

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2

Multimédia mintarendszerek a Sulinet + hálózatban

A számítási felhő világa

MTA SZTAKI - A Grid fejlesztők és felhasználók szolgálatában

Párhuzamos és Grid rendszerek

Feltörekvő technológiák: seam, drools, richfaces és társai a JBossban

Az OpenScape Business rendszerek egységes architektúrára épülnek: Rugalmas, skálázható és megbízható

Supporting scientific and Web 2.0 communities by desktop grids P. Kacsuk MTA SZTAKI (Univ. of Westminster)

hatékony felhasználókezelés felhasználói roaming Bajnok Kristóf/Mohácsi János NIIF Intézet Budapest, június 2.

A Jövő Internet Nemzeti Kutatási Program bemutatása

A HBONE aktualitások június 5.

Web harvesztelés. Automatikus módszerekkel

Mobilplatformok Merre tart a világ? Kis Gergely MattaKis Consulting

TANANYAGTÁRHÁZAK SZEREPE AZ ELEARNINGBEN. Vágvölgyi Csaba - Papp Gyula. Kölcsey Ferenc Református Tanítóképző Főiskola Debrecen

Az NIIF Intézet és a ÚMFT TÁMOP programok bemutatása

Átírás:

A WEB2GRID kutatás-fejlesztési projekt eredményei E-Group ICT Zrt. Tihanyi Péter Antal Zsolt NETWORKSHOP 5. Szuperszámítástechnika Debrecen 2010 április 8. 1

A projekt adatai Projekt címe: Új generációs közösségi WEB szolgáltatások és alkalmazások támogatása biztonságos, üzleti-alapú Grid platformmal Szerződés aláírása: 2008 december 8. Projekt indulása: 2009 január 1. Projekt befejezése: 2011 június 29. Támogató hatóság: NKTH Konzorciumi tagok: E-GROUP ICT Zrt. Econet.hu MTA SZTAKI BME 2

A projekt kiinduló gondolatai Elsődleges cél: meglévő (Desktop) Grid eredmények üzleti célú felhasználása a WEB2 technológiák bevonásával. A meglévő eredmények alapja: MTA SZTAKI által koordinált EU FP7 EDGeS projekt (szolgáltatás és desktop grid-ek egységes elérhetősége ECONET által koordinált HAGRID projekt BME: Saleve bridge-ek) Számos DG közösségi alapon szerveződik (holland,angol,spanyol pl.) E-Group szakmai adatbiztonsági háttere, eredményei 3

A projekt kiinduló gondolatai WEB2: közösség ereje : erőforrások ( donorok ) biztosítása a Desktop Grid (DG) felé Számos új és jó WEB2 ötlet tűnik el a felhasználószám növekedésével, mert nem bírja a háttér (processzor) kapacitás Speciális, nagy számítási kapacitásigényű feladatokat generál, amelyre a DG lehet a megoldás Nagyméretű fájlok konvertálása Nagyszámú felhasználó/kapcsolat kezelése Új biztonsági követelmények kielégítése (elektronikus aláírások időszakos felülvizsgálata, digitális vízjelzés, stb.) Tartalmak mellett szolgáltatások nyújtása 4

WEB2 és Grid kapcsolata 5

A projekt vázát adó platformok 6

A projekt újdonságelemei Hazai szinten A szolgáltatás/desktop Grid kiterjesztése üzleti Grid irányába újdonság, hogy WEB2 irányban történik az üzleti Grid és modell kiterjesztése. Nemzetközi szinten Feladatok, melyek a WEB2 infrastruktúra jövője szempontjából kritikusak: a kiemelt biztonsági támogatás Feladatok, melyek a WEB2 közösség tagjainak igényét elégíti ki: a közösségi tagok alkalmazásainak futtatása önmagában nem, de Desktop Griden történő futtatása igen. Desktop Grid elszámolási keretrendszerrel való kapcsolat modelljének kialakítása. 7

Üzleti platform 8

Közösségi célok, közösségi platformok Digitális média Jelenlegi igények: Sok felhasználó esetén nagyméretű file-ok konverziója miatt lassulhat a kiszolgálás Kifinomult ajánlórendszerek (adatbányászat) Várható igények: Tranzakciós és adatbiztonsági vonatkozások (személyiséglopás, szerződi jogsértések, visszaélések, stb.) Felhasználói közösségek által definiált feladatok: OpenSocial és más alkalmazásfejlesztői interface-eken keresztül (pl. IWIW alkalmazásfejlesztő verseny) Nem szöveges dokumentumok indexelése tartalom szerint (álló és mozgóképfelvételeken, hangfelvételeken, stb.) Kétdimenziós képekből három dimenziós változat készítése (pl. Microsoft PhotoSynth) 9

Lehetséges üzleti modellek WEB2 szolgáltató centrikus modell: A WEB2 szolgáltató üzemelteti a DG központot is Professzionális DG szolgáltató alapú modell: Professzionális DG szolgáltató üzemelteti a DG központot a WEB2 szolgáltató fizet neki ezért Közösségcentrikus modell WEB2 közösségi tag üzemelteti a DG központot Ezért a WEB2 szolgáltató nem fizet Bármely közösségi tag csatlakozhat DG központhoz A : a donorok nem kapnak ellenszolgáltatást B : a donorok kapnak ellenszolgáltatást a nyújtott teljesítmény alapján közvetlenül a közösségen keresztül alapítványoknak, ill. azokon keresztül stb. 10

Biztonság, fizetés Rengeteg új generációs WEB alkalmazás bukik meg, mert személyes adataikkal visszaélnek Sértetlenség: ha a feladat végrehajtásához szükséges adatok, vagy maga a feladat módosul, akkor hamis eredményt ad a működés, ha meg az eredmény változik meg az, akkor önmagában hibás, vagy hamis. Letagadhatatlanság: a megrendelés, elszámolás és fizetés tranzakcióban az események megtörténtét, illetve a rendszerbe beadott megrendeléseket elektronikus aláírási illetve PKI vagy PKI-hoz hasonló technológiákkal kell biztosítani. Bizalmasság: illetéktelenek ne szerezhessenek tudomást magáról a tranzakció tényéről és tartalmáról, is kiemelten fontos. Maga a bizalmasság a folyamatban szereplők azonosításán és az adatok titkosításán alapul. E-Group security technológiák: Signed Document expert (SDX) platform, vízjelzés, stb. 11

Elszámoló rendszer Központi feladat/számítás menedzsment rendszer: Grid rendszerbe érkező feladatok/igények nyilvántartása a feladatok végrehajtásához szükséges erőforrások kiosztása végrehajtások optimalizálása az erőforrások létezése vagy rendelkezésre állása alapján a végrehajtás költségének, az erőforrások különböző árai figyelembevételével. Ezért szükséges az elszámoló rendszer szoros integrációja is Elszámoló rendszer Az elszámoló rendszerhez kapcsolódóan kifejezetten kis összegű, azonban nagymennyiségű fizetési tranzakciók kiszolgálását segítő mikrofizetési megoldás E-Group: Abaqoos mikrofizető rendszer 12

A project pilot alkalmazása A Web2-es adatbiztonság egyik nagy hiányossága: A közösségi oldalakon tárolt adataink közül az egyik legérzékenyebbek a feltöltött képek. Presztízs értéket és/vagy szellemi tulajdont képeznek Mindenféle felhasználói hitelesítés nélkül is hozzáférhetőek Nincs egyértelmű összerendelés a kép és a felhasználó között Megoldás: WEB2 API + Szteganográfia + Kriptográfia + Grid A közösségi oldalakon a felhasználók egy alkalmazás segítségével biztonságosan megjelölhetik saját képüket. A biztonságot a képek digitális aláírása és a Grid erejével elektronikus vízjelezése adja. Ez lehetővé teszi a képek azonosítását és nyomon követését a weben. 13

Fejlesztőkészletek közösségi oldalak OpenSocial API (Google) http://www.opensocial.org/ Jelenleg 0.9-es verzió újításai: -Album-kezelés -REST/RPC fejlesztése Facebook API (Microsoft) http://developers.facebook.com Lépések : Fejlesztői regisztráció, alkalmazás felvétele API key, Application Secret + ID Tárhely/host reg.: webserver (PHP5) Facebook PHP könyvtár letöltése a hostra index.php szerkesztése 14

Tervezett alkalmazás Facebook példán keresztül Az API-n keresztül biztosítjuk a felhasználó képeihez való hozzáférést Metódusok pl: photos.createalbum photos.get photos.getalbums photos.upload 15

Tervezett alkalmazás API-hívások A külső szerver továbbítja (POST metódus segítségével) a BOINC (Grid) felé a további feldolgozásra a képe(ke)t és a kép adatokat. Vízjelezés Az alaposabban vizsgálandó vízjelező algoritmusok (a külföldi tesztek is ezeket tartják a legrobosztusabbnak): Bruyn Koch A támadások (képmódosítások) közül az alábbiakat érdemes vizsgálni: kép méretének változtatása (zooming) képrészlet kivágása (cropping) színmélység állítása (grayscale, color depth) JPEG tömörítés (JPEG compression, default 85%) 16

Fejlesztőkészletek vízjelezés forrás: http://www.cosy.sbg.ac.at/~pmeerw/watermarking/ 17

Tervezett alkalmazás eredeti kép vízjelezett kép do.bat grayscale_girl.jpg signature.txt koch 5.0 75 100% 80x80+80+80 256 18

Tervezett alkalmazás GuSE - workflow A képek vízjelezésének erőforrásigényét a Grid támogatja infrastruktúrálisan. A BOINC-nak a guse felületen osztják ki a munkát. A guse (grid User Support Environment) a SZTAKI által fejlesztett GRID menedzsmentfelület. Az elkészült képekből a korrelációs értékek alapján kiválasztjuk azokat, amiket visszatöltünk a WEB2-re. 19

Tervezett alkalmazás Digitális aláírás A kiválasztott adatot (vízjelezett képet) a felhasználó ellátja elektronikus aláírással és időbélyeggel. Az aláíró alkalmazás (E-Group SDX Termékcsalád) elérhető JavaScript híváson keresztül is. Végül a vízjelezett és digitálisan aláírt kép visszakerül az alkalmazáson keresztül a felhasználó profil képei közé. Összefoglalás - Üzelti modell: Kereslet Web2 közösség Kínálat Grid, Cloud infrastruktúra Elszámoló rendszer Mikrofizetés 20

Tervezett alkalmazás + Elszámoló rendszer 21

Kérdések és válaszok Köszönjük a figyelmet! peter.tihanyi@egroup.hu zsolt.antal@egroup.hu http://www.egroup.hu 22