"Pinocchio"-Software soll IT-Dienstleister kontrollieren

Forscher bei Microsoft und IBM arbeiten an Verifizierungsverfahren, mit denen Firmen prüfen können, ob Datenverarbeitungsaufgaben in der Cloud auch wirklich korrekt erledigt wurden.

vorlesen Druckansicht 15 Kommentare lesen
Lesezeit: 2 Min.

Trotz Hackerangriffen und potenzieller Spionage lagern immer mehr Unternehmen ihre leistungshungrige Datenverarbeitung zu Cloud-Anbietern aus. Dabei fehlt ihnen aber eine Prüfmöglichkeit, ob die gewünschten IT-Jobs tatsächlich korrekt erledigt wurden. Wissenschaftler bei Microsoft und IBM wollen das nun mit Softwarehilfe kontrollieren, berichtet Technology Review in seiner Online-Ausgabe.

Das neuentwickelte Verfahren hört auf den Namen "Pinocchio" und soll eine Art Lügendetektor für die Cloud sein. Dazu setzt die Software auf der Algorithmenebene an: Bestimmte Operationen in der Programmiersprache C werden so umgearbeitet, dass sie ein eingebautes Verifizierungssystem enthalten. Dieser veränderte Code wird dann dem Cloud-Dienst vorgesetzt, der die Arbeit erledigen soll. Der Umwandlungsschritt produziert einen Verifizierungsschlüssel, der verwendet werden kann, um zu prüfen, ob der Cloud-Dienst tatsächlich die gewünschten Operationen durchgeführt hat.

"Der Verifizierungsschlüssel verhält sich wie eine digitale Signatur, die auch dritten Parteien vorliegen kann, um ein Ergebnis zu testen", sagt Bryan Parno, einer der an Pinocchio beteiligten Microsoft-Forscher. Parno entwickelte die Software mit seinem Microsoft-Kollegen Jon Howell sowie Craig Gentry und Mariana Raykova von IBM. Gentry hatte zuvor schon eine Methode entwickelt, mit der es möglich sein soll, auf Cloud-Servern mit verschlüsselten Daten zu arbeiten, ohne diese tatsächlich zu entschlüsseln.

Noch hat "Pinnocchio" das Problem, dass die Verifizierung in vielen Fällen länger dauert als der IT-Job selbst, allerdings gelang es bereits, bei bestimmten Operationen die Geschwindigkeit im Vergleich zu früheren Versuchen um das Hunderttausendfache zu steigern. In der jetzigen Form sei die Software "nearly practical", heißt es dementsprechend in einem Paper.

Mehr zum Thema in Technology Review online:

(bsc)