T E L KO M NIK A In d o n e s i a n  J o u r n a l o f   E le c t r ic a E n g in e e r in g V o l . 1 5 , No .  1 , J u l y   2 0 1 5 p p . 1 8 4 ~ 1 9 0 DO I: 1 0 . 1 1 5 9 1 /t e l k o m n i k a .v 1 5 i 1 . 8 0 8 8 1 8 4 Re c e i v e d M a r c h   1 3 2 0 1 5 Re v i s e d M a y  2 4 , 2 0 1 5 ;  A c c e p te d J u n e  1 0 ,  2 0 1 5 K A M A N  P r o t o c o l f o r  P r e v e n t in g  V ir t u al S i d e C h an n el A t t ac ks in   Clo u d  E n v ir o n m en t Ha r d e e p  Ka u r * , M a n jit  Ka u r D e p a rt m e n t   o f   C o m p u t e Sc i e n c e   En g i n e e ri n g   L o v e l y   Pro f e s s i o n a l   U n i v e rs i t y J a l a n d h a r,   P u n j a b ,   I n d i a * C o rre s p o n d i n g   a u t h o r,   e m a i l : h a rd e e p k a u rk a h l o n @ y a h o o . i n Ab s t r a c t N o w   a   d a y   c l o u d   c o m p u t i n g   i s   w i d e l y   a c c e p t e d   a l l   a r o u n d   t h e   w o rl d   u s e d   f o p u b l i c   u t i l i t i e s   a n d   o n d e m a n d   c o m p u t i n g   s e rv i c e s .   I t   p ro v i d e s   l o t s   o f   b e n e f i t s   l i k e   s t o ra g e ,   e a s y   a c c e s s   t o   s y s t e m   a n y t i m e ,   b ro a d n e t w o rk a c c e s s ,   r e s o u rc e   p o o l i n g   e t c .   Va r i o u s   a t t a c k s   c a n   b e   p e rf o rm e d   b y   a t t a c k e rs   o i n t ru d e d u e   t o   i t s l a rg e   e m e rg e n c e .   I n   t h e s e   d a y s   s e c u ri t y   a n d   p r i v a c y   o f   u s e r’ s   d a t a   i s   m a i n   c o n c e rn .   An   a t t a c k e c a n a c c e s s   a n d   a n a l y s e   t h e   d a t a   o f   u s e rs   b y   p e n e t ra t i n g   i n   t h e   c l o u d   b y   d i f f e r e n t   a p p r o a c h e s .   An   u n i n t e l l i g e n t c l o u d   s e rv i c e   p ro v i d e o c l o u d   re s o u r c e   m a n a g e m e n t   c a n   s i g n i f i c a n t l y   i n c re a s e s   t h e   l e a k a g e   o f   t h e i n f o rm a t i o n   o f   t h e   u s e r s .     I n   t h i s   p a p e r,   a   v i rt u a l   s i d e   c h a n n e l   a t t a c k   i s   d e s c r i b e d   w h e re   a t t a c k e h i j a c k s a l l t h e   c re d e n t i a l   o f   a u t h o ri z e d   u s e a n d   a c c e s s   u s e r’ s   d a t a .   p ro p o s e d   s o l u t i o n   i s   p ro v i d e d   t o   i s o l a t e   t h e a t t a c k . K e y w o r d s : c l o u d   c o m p u t i n g ,   v i rt u a l   m a c h i n e ,   v i rt u a l   s i d e   c h a n n e l   a t t a c k ,   KAM AN   p ro t o c o l C o p y r i g h t © 2 0 1 5 I n s ti tu t e   o f   A d v a n c e d   En g i n e e r i n g   a n d   Sc i e n c e .   A l l   r i g h t s   r e s e r v e d . 1 . In t r o d u c t io n B a c k g r o u n d Cl o u d   c o m p u ti n g   i s   a   b i g g e s s c a l e   p a r a d i g m   w h i c h   r e c e i v e s   a   s i g n i f i c a n t a tte n ti o n   r e c e n tl y .   Cl o u d   c o m p u ti n g   p r o v i d e s   th e i r   c u s to m e r s   d i ff e r e n t y p e s   o f   s e r v i c e s   l i k e s o f tw a r e   s e r v i c e s p l a tf o r m   s e r v i c e s i n f r a s tr u c tu r e   s e r v i c e s S o f t w a r e   a s   a s e r v i c e   ( S a a S ) p r o v i d e s   th e   f a c i l i t y   t o   u s e   th e   a p p l i c a t i o n   o n   c l o u d   w i th o u i n s ta l l i n g   i o n   th e i r   o wn   c o m p u te r . P l a tf o r m   a s   a   s e r v i c e   ( P a a S )   p r o v i d e s   th e   c u s to m e r s   th e   p l a tf o r m   w h e r e   th e y   c a n   r u n   th e a p p l i c a t i o n s   a n d   d e v e l o p   th e   a p p l i c a t i o n   th r o u g h   d i f f e r e n p r o g r a m m i n g   l a n g u a g e s . In f r a s tr u c tu r e   a s   a   s e r v i c e   ( Ia a S )   p r o v i d e s   c u s to m e r s   th e   s to r a g e   a n d   c o m p u ti n g   f a c i l i ti e s   [1 ,   4 ]. Re s o u r c e s   a r e   m a n a g e d   a n d   p o o l e d   to g e th e r   f o r   b a l a n c i n g   th e   wo r k l o a d   p r o p e r l y   a n d   f o r   th e i r e f f i c i e n a c c e s s     A m a z o n   we b   s e r v i c e s G o o g l e   a p p   e n g i n e W i n d o w   a z u r e S a l e s   f o r c e .c o m e tc p r o v i d e s   t h e s e   v a r i o u s   s e r v i c e s   t o   th e i r   u s e r s   [2 ].  T h e   m a i n   t h r e e   m o d e l s   w h i c h   a r e d e p l o y e d   i n   c l o u d   c o m p u ti n g   a r e :   p u b l i c   c l o u d ,   p r i v a te   c l o u d h y b r i d   c l o u d P u b l i c   c l o u d   i s a c c e s s i b l e   b y   e v e r y o n e a s   c l o u d   p r o v i d e r   m a k e s   r e s o u r c e s   ( s to r a g e   a n d   a p p l i c a ti o n   e tc . ) a v a i l a b l e   t o   g e n e r a l   p u b l i c   t h r o u g h   i n te r n e t.  P r i v a te   Cl o u d   i n f r a s tr u c tu r e   i s   h a n d l e s   b y   th i r d   p a r t y a n d   o p e r a t e d   f o r   s i n g l e   o r g a n i s a t i o n H y b r i d   c l o u d   i s   c o m b i n a ti o n   o f   p r i v a t e   a n d   p u b l i c   c l o u d   [6 , 7 ].  T h e   m a i n   a ttr i b u te s   o f   c l o u d   c o m p u ti n g   a r e   m u l t i - te n a n c y s c a l a b i l i t y e l a s ti c i t y r e s o u r c e p o o l i n g , p a y   a s   y o u   g o  [ 3 ]. P r o b l e m A s   s e c u r i t y   i s   th e   m a i n   c o n c e r n   i n   c l o u d   c o m p u ti n g   v a r i o u s   t y p e s   o f   a tta c k s a r e   p o s s i b l e   wh i c h   v i o l a te s   th e   p r i v a c y   a n d   i n t e g r i t y   o f   u s e r s   d a t a   o n   c l o u d V i r tu a l   s i d e   c h a n n e l a tta c k   i s   p o s s i b l e   i n   c l o u d   e n v i r o n m e n w h e r e   a n   a tt a c k e r   r e p l a c e   h i s   v i r tu a l   m a c h i n e   w i th   c l o u d v i r tu a l   m a c h i n e   a n d   f o r c e s  a   u s e r   to   g i v e   h i s   c r e d e n ti a l   to   a tt a c k e r s W h e n   a tta c k e r   h i j a c k   a l l th e c r e d e n ti a l   o f   a   l e g i t i m a te   u s e r a tt a c k e r   a c c e s s   th e   c l o u d   s e r v i c e s   a s   a n   l e g i t i m a te   u s e r   a n d a u th e n t i c a te   a s  v a l i d  a u th o r i z e d  u s e r   a n d  c a n  a c c e s s  t o  u s e r s  d a ta  [ 5 ]. P r o p o s e d   S o l u t i o n :   T o   i s o l a te   t h i s   a tta c k a n   a p p r o a c h   w h i c h   i s   p r o p o s e d   i n   th i s   p a p e r i s   to   a u t h e n ti c a t e   b o t h   p a r t y   i . e u s e r   a n d   v i r tu a l   m a c h i n e K a m a n   p r o to c o l   i s   a   p r o to c o l   wh i c h a u th e n t i c a te   b o t h   s e r v e r   n o d e   a n d   u s e r   n o d e   a n d   c r e a te   m u tu a l   tr u s b e t we e n   b o th   . Us i n g   th i s a p p r o a c h  v i r tu a l  s i d e  c h a n n e l  c a n  b e   i s o l a te  f r o m  v i r tu a l  s i d e  c h a n n e l  a tt a c k s . Evaluation Warning : The document was created with Spire.PDF for Python.
T E L KO M NIK A IS S N: 2 3 0 2 - 4 0 4 6 K A M A N  P r o t o c o l fo r  P r e v e n ti n g  V i r tu a l   S i d e  C h a n n e l   A tta c k s  i n   Cl o u d ( Ha r d e e p  K a u r ) 1 8 5 2 . Ba c k g r o u n d  S t u d y M a z h a r   A l i , e t. a l ( 2 0 1 5 ) d i s c u s s   th e   v a r i o u s   s e c u r i t y   i s s u e s   i n   c l o u d   c o m p u ti n g   a n d s o l u t i o n   a g a i n s s e c u r i t y   i s s u e s   to   c o u n te r   th e m A   b r i e f e d   d i s c u s s i o n   o n   s e c u r i t y   v u l n e r a b i l i t i e s i s   a l s o   g i v e n   [ 8 ]. V i j a y   V a r a d h a r a j a n e t. a l ( 2 0 1 3 ) p r o p o s e d   a   tr u s e n h a n c e d   s e c u r i t y   m o d e l wh i c h   h e l p s   to   d e t e c a n d   p r e v e n t h e   s e c u r i t y   a t t a c k s   i n   c l o u d   u s i n g   tr u s t e d   a tt e s ta ti o n te c h n i q u e s  [ 9 ]. S h i k h a   S i n g h , e t .a l ( 2 0 1 3 ) d i s c u s s e d   th e   d i f f e r e n a tta c k s   a n d   th e i r   r e s p e c ti v e c o r r e s p o n d i n g   s o l u ti o n s T h r o u g h   v i r t u a l   s i d e   c h a n n e l   a tta c k h o w   a tta c k e r   c a n   p l a c e   th e   v i r tu a l m a c h i n e   t o   g e i n t o   c l o u d   i s   d e s c r i b e d T h e   t w o   t e c h n i q u e s   v i r tu a l   f i r e w a l l   a p p l i a n c e   a n d r a n d o m l y  e n c r y p t i o n  d e c r y p ti o n  a r e   p r o p o s e d   a s  a  s o l u ti o n  [1 0 ]. A b d u l r a h m a n   A l u m u ta i r i , e t.a l ( 2 0 1 4 ) p r o p o s e d   a l g o r i th m   f o r   r i s k   a w a r e   c l o u d   v i r tu a l r e s o u r c e s  a s s i g n m e n t [1 1 ] . B C l i f f o r d   Ne u m a n e t.a l   ( 1 9 9 4 ) ,   d e s c r i b e s   a n   a u th e n ti c a t i o n   p r o t o c o l   w h i c h   i s   u s e d   t o a u th e n t i c a te   u s e r s   i n   d i s tr i b u te d   e n v i r o n m e n t.  T h r o u g h   K e r b e r o s   a   u s e r   c a n   a u t h e n t i c a te   i ts e l f to   m u l ti p l e   s e r v e r s   u s i n g   p a s s wo r d In   th i s   t h e r e   i s   a   K DC  ( k e y   d i s tr i b u ti o n   c e n tr e )   w h i c h c o n ta i n s   a u th e n t i c a ti o n   s e r v e r   ( A S )   a n d   ti c k e g r a n ti n g   s e r v e r   ( T G S ) a p p l i c a t i o n   s e r v e r   ( V )   a n d a   n u m b e r   o f   c l i e n ts Cl i e n r e c e i v e s   ti c k e g r a n t i n g   ti c k e ( T G T )   f r o m   A S s e n d   th i s   ti c k e to   T G S to  g e t s e r v i c e  ti c k e t a n d  th e n  s e n d  s e r v i c e  ti c k e t to  V  to  g e t s e r v i c e  [ 1 2 1 5 ]. A s a d   A m i r   P i r z a d a e t. a l ( 2 0 0 4 ) d e s c r i b e s   K a m a n   p r o to c o l   a s   a u th e n t i c a ti o n   s e r v i c e   f o r m o b i l e   a n d   a d - h o c   n e t w o r k K a m a n   m i g r a te   a   n o o f   f e a tu r e s   o K e r b e r o s   a u th e n ti c a t e d p r o to c o l T h e   m a i n   f e a tu r e s   i n c l u d e s   p r e v e n ti n g   th e   f o r g e r y   o f   n o d e   i d e n t i t y ,   d e t e c ti o n   o f   r e p l a y a tta c k s e s ta b l i s h m e n o f   s e c u r e   n e t wo r k m u tu a l   a u th e n ti c a t i o n   d i s tr i b u ti o n   o f   s e s s i o n   k e y s a m o n g  s e r v e r s [1 3 ] . He b a   K a n d i l , e t.a l ( 2 0 1 4 ) p r o p o s e d   a n   a r c h i t e c tu r e   wh i c h   i s   a   s o f tw a r e   s o l u t i o n   b a s e d o n   tr a d i t i o n a l   K e r b e r o s   a u t h e n t i c a ti o n   s y s te m T h e   p r o p o s e d   a r c h i te c tu r e   h e l p s   t o   p r e v e n m a n y m o b i l e   a g e n a tt a c k s   a n d   th r e a ts   a s   i r e q u i r e s   a u t h e n ti c a t i n g   t h e   m o b i l e   n o d e   t o   a c c e s s   a n y r e s o u r c e s  o r  s e r v i c e  f r o m  s e r v e r  [ 1 4 ]. 3 . V ir t u a S id e  Ch a n n e l   A t t a c k In   c l o u d   c o m p u ti n g i n f r a s tr u c tu r e   s e r v i c e   c o n t a i n s   l a r g e   n o o f   c o m p u te r v i r tu a l m a c h i n e s ( V M ) a n d   o th e r r e s o u r c e s   f o r   th e i r   c u s to m e r s   to   s to r e   d a ta f i l e s   a n d   r e l a te d i n f o r m a ti o n ( F i g u r e   1 ) . I i s   p o s s i b l e   t o   i d e n ti f y   wh e r e   a   v i r t u a l   m a c h i n e   i s   r e s i d e s   i n   c l o u d i n f r a s tr u c tu r e [1 6 1 7 ].   A n   a tta c k e r   o r   i n tr u d e r   tr i e s   to   c o m p r o m i s e   th e   c l o u d   s y s te m   b y   p l a c i n g h i s   o w n   m a l i c i o u s   v i r t u a l   m a c h i n e   i n   p l a c e   o f   ta r g e c l o u d   s e r v e r s   v i r tu a l   m a c h i n e   to   g e s e c r e t i n f o r m a ti o n  a n d  d a t a  r e l a te d  to   u s e r s . V i r t u a l  s i d e  c h a n n e l  a tt a c k  i s  p e r f o r m e d  b y  two  s te p s : F i g u r e 1 . V i r tu a l  s i d e  c h a n n e l  a tta c k Evaluation Warning : The document was created with Spire.PDF for Python.
IS S N: 2 3 0 2 - 4 0 4 6 T E L KO M NIK A V o l 1 5 , No . 1 , J u l y   2 0 1 5 : 1 8 4 1 9 0 1 8 6 a ) V i r tu a l   m a c h i n e   ( V M )   c o - r e s i d e n c e   a n d   P l a c e m e n t:  a n   a tt a c k e r   p l a c e s   h i s   o wn m a l i c i o u s i n s ta n c e  o n   ta r g e t i n s ta n c e . b ) E x tr a c ti o n m a l i c i o u s   v i r tu a l   m a c h i n e   i n s ta n c e   i s   u s e d   to   g e i n f o r m a ti o n   a b o u t   u s e r   a n d u s e r s  i n f o r m a ti o n . A tta c k e r   f o r c e s   u s e r s   to   g i v e   h i m   a l l   h i s   c r e d e n t i a l   l i k e   u s e r n a m e   a n d   p a s s w o r d A f te r g e tt i n g   c r e d e n t i a l   o f   u s e r   a tta c k e r   a u th o r i z e d   o n   c l o u d   a s   a   v a l i d   u s e r   t o   g e u s e f u l   i n f o r m a ti o n o f  a  u s e r . 4 . P r o p o s e d  P r o t o c o l K a m a n - K e r b e r o s   a s s i s ta n t   m o b i l e   a d - h o c   n e t w o r k   ( K A M A N )   p r o t o c o l   i s   a n   e x te n s i o n   o f th e   K e r b e r o s   p r o t o c o l K a m a n   p r o to c o l   i s   u s e d   to   a u t h e n t i c a te   t h e   n o d e s   i n   t h e   a d - h o c   n e t wo r k b y   s e c u r e   s e r v e r No d e s   a r e   m u tu a l l y   a u th e n t i c a te d It  i s   s y m m e tr i c k e y   b a s e d   a u th e n t i c a ti o n m e c h a n i s m   w h i c h   i n v o l v e s   b o th   d i r e c a n d   i n d i r e c a u th e n t i c a t i o n s T h e   m a i n   p o i n ts   i n   K a m a n p r o to c o l  a r e ( F i g u r e   2 ) : a ) P a s s wo r d   o f   u s e r   i s   h a s h e d   a n d   s to r e   o n   s e r v e r E a c h   u s e r   h a s   h i s   o w n   p a s s w o r d   a n d o n l y  k n o w n  t o  h i m . b ) M u tu a l   a u th e n t i c a ti o n   s h o u l d   b e   th e i r   b e t w e e n   th e   s e r v e r s S e r v e r s   s h a r e   a   s e c r e t   k e y   w i t h e a c h  o t h e r  f o r  m u tu a l  a u th e n ti c a t i o n . c ) S e r v e r s  s h a r e d   a  s e c r e t k e y .  R e p o s i to r y   i s e n c r y p te d   wi th  s e c r e t k e y . In   K e r b e r o s   p r o to c o l   t h r e e   p a r ti e s   a r e   i n v o l v e d :   u s e r a u t h e n ti c a t e d   s e r v e r   a n d   ti c k e t g r a n ti n g   s e r v e r .   A   l a r g e   n o   o f  m e s s a g e s   a r e   r e q u i r e d   t o   e x c h a n g e   f o r   a u t h e n ti c a t i o n   a n d   g e tti n g s e r v i c e   f r o m   s e r v e r B u t   i n   K A M A N   p r o t o c o l ,   t w o   p a r t i e s   a r e   i n v o l v e d o n e i s   t h e   c l i e n n o d e   a n d th e   o th e r   o n e   i s   th e   a u th e n ti c a ti o n   s e r v e r   t h u s   l e s s e r   n u m b e r   o f   m e s s a g e s   a r e   r e q u i r e d   to tr a n s f e r  b e t w e e n  n o d e   a n d   s e r v e r  f o r  a u th e n t i c a ti o n   a n d  s ta r ti n g  s e r v i c e . W h e n   a   c l i e n wa n ts   t o   c o m m u n i c a te   wi th   o th e r   c l i e n t,  th e n   m u tu a l   a u th e n t i c a ti o n   i s r e q u i r e d  f o r  b o th  th e  c l i e n a n d  s e r v e r .  Cl i e n t s e n d  r e q u e s t to  th e  s e r v e r , c l i e n g e t a u t h e n ti c a t e d a n d   s e r v e r   s e n d   ti c k e to   t h e   c l i e n t.   T h e n   c l i e n s e n d   th a t i c k e to   th e   a n o t h e r   c l i e n a n d   g e t a c k n o w l e d g e d T i c k e h a s   s h a r e d   k e y   wh i c h i s   c r e a t e d   b y   s e r v e r B y   u s i n g   t h i s   s h a r e d   k e y   d a t a i s  e n c r y p te d   a n d  s h a r e d  b e twe e n  t w o  c l i e n ts . F i g u r e 2 . W o r k i n g  o f  K a m a n  p r o to c o l T h e r e   i s   a l s o   a   r e p l i c a te d   s e r v e r   a n d   r e p l i c a   i s   p r o d u c e d   f r o m   ti m e   to   ti m e   t o   a v o i d s i n g l e   p o i n o f   f a i l u r e .   A u th e n t i c a ti o n   s e r v e r   a n d   r e p l i c a t e d   s e r v e r s   a r e   a l s o   m u tu a l l y a u th e n t i c a te d E l e c ti o n   m e c h a n i s m   i s   u s e d   to   s e l e c th e   s e c u r e   s e r v e r W h e n   n o d e s   a r e a u th e n t i c a te d   w i t h  th e  s e r v e r , a  s e s s i o n  i s  e s t a b l i s h e d  b e t we e n   th e   n o d e  a n d  t h e   s e r v e r . Cl i e n t - S e r v e r - Cl i e n t a u th e n ti c a ti o n p r o c e d u r e  i s  s h o wn  i n  T a b l e  1 . Evaluation Warning : The document was created with Spire.PDF for Python.
T E L KO M NIK A IS S N: 2 3 0 2 - 4 0 4 6 K A M A N  P r o t o c o l fo r  P r e v e n ti n g  V i r tu a l   S i d e  C h a n n e l   A tta c k s  i n   Cl o u d ( Ha r d e e p  K a u r ) 1 8 7 4 .1 . K A M A N Clie n t - S e r v e r - Cli e n t Co m m u n ic a t io n T a b l e 1 . C l i e n t - S e r v e r - Cl i e n t A u th e n ti c a ti o n C l i e n t 1               S e r v e r O p t i o n s ,   I D C 1 ,   I D C 2 ,   T i m e s ,   N o n c e S e r v e r                 C l i e n t 1 I D C 1 ,   T i c k e t C 2 , { K C 1 , C 2 ,   T i m e s ,   N o n c e ,   I D C 2 }   K C 1 C l i e n t 1               C l i e n t 2 O p t i o n s ,   T i c k e t C 2 , A u t h e n t i c a t o r C 1 C l i e n t 2               C l i e n t 1 { T S ,   S u b k e y ,   S e q # }   K C 1 ,   K C 2 T i c k e t C 2 = { F l a g s ,   K C 1 ,   C 2 ,   I D C 1 ,   A D C 1 ,   T i m e s }   K C 2 A u t h e n t i c a t i o r C 1 = { I D C 1 ,   T S } K C 1 , C 2 O p ti o n s - u s e d  to  r e q u e s t th a t c e r ta i n  f l a g s  b e  s e i n   th e  r e tu r n e d  ti c k e t. T i m e s - s p e c i f y   th e  s t a r t, e n d  r e n e w  t i m e  s e tti n g   i n  t i c k e t. F l a g s - t i c k e t s ta tu s . No n c e - r a n d o m  v a l u e  a s   i d e n ti f i e r  t o  a v o i d  r e p l a y   a tta c k s . S u b k e y - i n s te a d  o f  u s i n g   K c 1 ,c 2  o th e r  e n c r y p ti o n  k e y  f o r  th e  s e s s i o n . S e q # - s ta r ti n g  s e q . n o . to   d e te c t r e p l a y s  a t ta c k s . ID C1 C l i e n t 1  i d e n ti t y ID C2 C l i e n t 2  i d e n ti t y A D C1 - C l i e n t 1 s  n e t w o r k  a d d r e s s . K C1 - E n c r y p t i o n  k e y   o f  c l i e n t1  b a s e d  o n  th e  h a s h e d   v a l u e  o f  th e  p a s s w o r d K C1, C2 - S e s s i o n  k e y  b e t we e n  c l i e n t 1  a n d  c l i e n t2 . T S - T i m e  w h e n   a u th e n t i c a t i o n   g e n e r a te d . 5 . Re s e a r c h  M e t h o d o lg y A s   i n   c l o u d   e n v i r o n m e n v i r t u a l   s i d e   c h a n n e l   a tt a c k   i s   p o s s i b l e A tta c k e r   c a n c o m p r o m i s e   th e   i d e n t i t y   o f   u s e r   a n d   c a n   a c c e s s   th e   u s e r s   d a ta   a n d   s e c r e i n f o r m a ti o n   o n c l o u d s T o   p r e v e n th i s   s i d e   c h a n n e l   a tt a c k s   K a m a n   p r o to c o l   c a n   b e   u s e d   to   a u th e n ti c a t e   th e v i r tu a l   m a c h i n e   a n d   u s e r s .   M u t u a l   a u th e n t i c a ti o n   i s   e s ta b l i s h e d   b e t w e e n   v i r t u a l   m a c h i n e s   a n d u s e r s W h e n   th e   i d e n ti t y   o f   u s e r   a n d   v i r tu a l   m a c h i n e   i s   p r o v e n   tr u s r e l a t i o n s h i p   i s   b u i l d Us e r a n d   v i r tu a l   m a c h i n e   c a n   c o m m u n i c a te   a n d   u s e r   c a n   a c c e s s   a n d   s to r e   th e   d a ta   o n   c l o u d s . F i g u r e 3 s h o w s f l o w c h a r t f o r  p r o p o s e d   w o r k . F i g u r e 3 . F l o w  c h a r t f o r  p r o p o s e d   wo r k Evaluation Warning : The document was created with Spire.PDF for Python.
IS S N: 2 3 0 2 - 4 0 4 6 T E L KO M NIK A V o l 1 5 , No . 1 , J u l y   2 0 1 5 : 1 8 4 1 9 0 1 8 8 6 . Re s u lt  a n d   A n a l y s is In   th i s   s e c ti o n t w o   s c e n a r i o s   a r e   s h o w n In   th e   f i r s s c e n a r i o l e g i t i m a te   u s e r s a u th e n t i c a te   to   v i r t u a l   m a c h i n e   a n d   c a n   s to r e   a n d   r e tr i e v e   t h e i r   d a ta t h r o u g h   c l o u d   s e r v i c e p r o v i d e r   o n   v i r tu a l   s e r v e r .   In   t h e   s e c o n d   s c e n a r i o ,   V i r tu a l   s i d e   c h a n n e l   a t ta c k   i s   tr i g g e r e d th r o u g h  a n  a tt a c k e r  i s  s h o wn . 6 .1 . L e g it im a t e  Us e r   A u t h e n t ic a t io n  a n d  Co m m u n i c a t io n  w it h  V ir t u a l M a c h in e  S c e n a r io In   th i s s c e n a r i o F i g u r e 4   s h o w s   n o d e s   o f   n e two r k   w h i c h   a r e   d e p l o y e d In   o u r   c a s e   4 1 n e t w o r k   n o d e s   a r e   d e p l o y e d In   F i g u r e 5   s h o w s   n e t wo r k   o f   n o d e s   w h e r e   a   f i x e d   n o o f   u s e r s d e p l o y e d   w i t h   v i r tu a l   m a c h i n e   c l o u d   s e r v i c e   p r o v i d e r   a n d   v i r tu a l   s e r v e r s   a r e   a l s o   s h o w n   wh e r e u s e r s  d a t a  i s  s to r e d . F i g u r e 4 . D e p l o y i n g  n e t w o r k  n o d e s F i g u r e 5 . D e p l o y i n g  f i x  n o o f  u s e r , v i r t u a l m a c h i n e  ,c l o u d  s e r v i c e  p r o v i d e r In F i g u r e 6 ,   a u t h e n ti c a t i o n   o f   u s e r   i s   s h o w n Us e r   s e n d s   h i s   i d   a n d   p a s s w o r d   to   v i r tu a l m a c h i n e   a n d   a u th e n t i c a te d   a s   l e g i t i m a te   u s e r Us e r   s ta r ts   c o m m u n i c a ti o n th r o u g h   s e n d i n g p a c k e ts   to   th e   v i r tu a l   m a c h i n e T h r o u g h   v i r tu a l   m a c h i n e   u s e r s   d a t a ( F i g u r e   7 ) i s   s to r e d   o n v i r tu a l  s e r v e r  t h r o u g h  c l o u d . F i g u r e 6 . Us e r  a u th e n t i c a ti o n  to  v i r tu a l m a c h i n e F i g u r e 7 . Us e r  d a ta  s to r e d   a t v i r tu a l  s e r v e r th r o u g h  v i r tu a l  m a c h i n e   a n d  c l o u d  s e r v i c e p r o v i d e r Evaluation Warning : The document was created with Spire.PDF for Python.
T E L KO M NIK A IS S N: 2 3 0 2 - 4 0 4 6 K A M A N  P r o t o c o l fo r  P r e v e n ti n g  V i r tu a l   S i d e  C h a n n e l   A tta c k s  i n   Cl o u d ( Ha r d e e p  K a u r ) 1 8 9 6 .2 . A t t a c k e r  T r ig g e r   V ir t u a S id e  Ch a n n e A t t a c k   a n d  E x t r a c t  U s e r ’s  D a t a  S c e n a r io In   th e   s e c o n d   s c e n a r i o a tt a c k e r   tr i g g e r s   th e   v i r tu a l   s i d e   c h a n n e l   a tt a c k F i g u r e 8  s h o w s , a n   a tta c k e r   p l a c e   h i s   m a l i c i o u s   v i r tu a l   m a c h i n e   a n d   h i j a c k   th e   c r e d e n t i a l s   o f   u s e r   b y   s p o o f i n g te c h n i q u e F i g u r e 9   s h o w s ,   a tta c k e r   g e ts   th e   c r e d e n t i a l   o f   u s e r   a n d   a u t h e n t i c a te   wi th   t h e   v i r tu a l m a c h i n e   th r o u g h   u s e r s   c r e d e n t i a l s   a s   a   l e g i t i m a te   u s e r F i g u r e 1 0   s h o w s   f i n a l l y   a t ta c k e r   e x t r a c t th e  u s e r s  i n f o r m a ti o n  f r o m   v i r tu a l  s e r v e r  t h r o u g h  i n te r a c ti n g   wi th  v i r tu a l  m a c h i n e . F i g u r e 8 . A tta c k e r  p l a c e   h i s  o w n   v i r t u a l m a c h i n e   a n d  s t o l e  c r e d e n ti a l  o f  u s e r s F i g u r e 9 . A tta c k e r  a u th e n ti c a te  a s   l e g i t i m a te u s e r  to   v i r tu a l  m a c h i n e  th r o u g h   u s e r s c r e d e n ti a l F i g u r e 1 0 . A tt a c k e r  e x tr a c u s e r s  i n f o r m a ti o n  f r o m  v i r tu a l  s e r v e r  t h r o u g h   v i r tu a l  m a c h i n e  a n d c l o u d  s e r v i c e  p r o v i d e r T o   i s o l a te   t h e   v i r tu a l   s i d e   c h a n n e l   a tta c k K a m a n   p r o to c o l   i s   u s e d   to   a u t h e n t i c a t e   b o t h th e   u s e r   a n d   th e   v i r tu a l   m a c h i n e A   tr u s r e l a ti o n s h i p   i s b u i l b e t we e n   th e   u s e r   a n d   v i r t u a l m a c h i n e   a s   t o   d e v e l o p   m u tu a l   tr u s t.  B e f o r e   s e n d i n g   d a t a   to   v i r t u a l   m a c h i n e   u s e r   a s k   th e c r e d e n ti a l   o f   v i r tu a l   m a c h i n e   a n d   s e n d   h i s   c r e d e n t i a l   t o   v i r tu a l   m a c h i n e   f o r   a u th e n ti c a t i o n T h u s v i r tu a l   s i d e   c h a n n e l   i s   i s o l a te d   th r o u g h   u s i n g   K A M A p r o to c o l   f o r   a u th e n t i c a t i o n   o f   u s e r s   a n d v i r tu a l  m a c h i n e . 7 . Co n c lu s io n T h e   Cl o u d   c o m p u ti n g   h a s   m a n y   s e c u r i t y   c h a l l e n g e s   th a a r e   e x a c e r b a te d   b y   v i r tu a l r e s o u r c e   s h a r i n g .     A s   v i r tu a l   s i d e   c h a n n e l   i s   p o s s i b l e   i n   c l o u d   e n v i r o n m e n w h e r e   a n   a tt a c k e r p l a c e   h i s   v i r t u a l   m a c h i n e   a n d   b r e a k   th e   c o n f i d e n ti a l i t y   a n d   p r i v a c y   o f   u s e r s   d a ta .   K a m a n p r o to c o l   i s   o n e   o f   th e   te c h n i q u e s   w h i c h   c a n   b e   u s e d   to   p r e v e n t h e   v i r tu a l   s i d e   c h a n n e l   a tta c k s i n  c l o u d   e n v i r o n m e n t. Evaluation Warning : The document was created with Spire.PDF for Python.
IS S N: 2 3 0 2 - 4 0 4 6 T E L KO M NIK A V o l 1 5 , No . 1 , J u l y   2 0 1 5 : 1 8 4 1 9 0 1 9 0 Re f e r e n c e s [ 1 ] D i o g o   AB  F e r n a n d e s ,   L i l i a n a F So a re s ,   J o a s   G o m a s ,   M a ri o   M   F re i re   Pe d ro   R M I n a c i o . S e c u r i t y i s s u e s   i n   c l o u d   e n v i ro n m e n t :   a   s u rv e y .   Pu b l i s h e d   o n l i n e . S p ri n g e r . 2 0 1 3 . [ 2 ] Pra s a d , e t a l . m e c h a n i s m   d e s i g n   a p p ro a c h   t o   re s o u r c e   p ro c u r e m e n t   i n   c l o u d   c o m p u t i n g . I EEE . 2 0 1 4 ; 6 3 ( 1 ) :   1 7 - 3 0 . [ 3 ] K Al h a m a z a n n i ,   R R a n j a n , e t a l . An   o v e rv i e w   o f   t h e   c o m m e rc i a l   c l o u d   m o n i t o ri n g   t o o l s :   re s e a rc h d i m e n s i o n s ,   d e s i g n   i s s u e s ,   a n d   s t a t e   o f   t h e   a rt . a rX i v . 2 0 1 4 : 3 5 7 - 3 7 7 . [ 4 ] K H a s h i z u m e , e t a l . An   a n a l y s i s   o f   s e c u ri t y   i s s u e s   f o c l o u d   c o m p u t i n g . J o u rn a l i n t e r n e t s e r v i c e s a p p l i c a t i o n . 2 0 1 3 ; 4 ( 1 ) : 1 - 1 3 . [ 5 ] Q   D u a n ,   Y Y a n , e t a l . s u rv e y   o n   s e rv i c e   o ri e n t e d   n e t w o rk   v i rt u a l i z a t i o n   t o w a rd   c o n v e rg e n c e   o f n e t w o rk i n g   a n d   c l o u d   c o m p u t i n g . I EEE t r a n s .   N e t w .   Se r v i c e   M a n a g e . 2 0 1 2 ; 4 ( 1 ) : 3 7 3 - 3 9 2 . [ 6 ] R a b i   Pra s a d   Pa d h t , e t   a l . Ev o l u t i o n   o f   c l o u d   c o m p u t i n g   a n d   e n a b l i n g   t e c h n o l o g i e s . I AES,   I J - C L O SER . 2 0 1 2 ; 1 ( 4 ) : 1 8 2 - 1 9 8 . [ 7 ] M R a j e n d ra   Pra s a d , e t a l . C l o u d   c o m p u t i n g :   r e s e a rc h   i s s u e s   a n d   i m p l i c a t i o n s . I AES,   I J - C L O SER . 2 0 1 3 ; 2 ( 2 ) : 1 3 4 - 1 4 0 . [ 8 ] M a z h a Al i , e t a l . Se c u ri t y   i n   c l o u d   c o m p u t i n g : o p p o rt u n i t i e s   a n d   c h a l l e n g e s . El s e v i e r ,   I n f o rm a t i o n s c i e n c e s . 2 0 1 5 ;   3 0 5 : 3 5 7 - 3 8 3 . [ 9 ] Vi j a y   Va ra d h a r a j a n , e t a l . C o u n t e ra c t i n g   s e c u ri t y   a t t a c k s   i n   v i rt u a l   m a c h i n e   i n   t h e   c l o u d   u s i n g   p r o p e rt y b a s e d   a t t e s t a t i o n . J o u rn a l   o f   n e t w o rk   a n d c o m p u t e a p p l i c a t i o n s . 2 0 1 3 ; 4 0 : 3 1 - 3 5 . [ 1 0 ] Sh i k h a   Si n g h ,   Bi n a y   Ku m a r   p a n d e y , e t   a l . C l o u d   c o m p u t i n g   a t t a c k s :   a   d i s c u s s i o n   w i t h   s o l u t i o n . O p e n j o u rn a l   o f   m o b i l e c o m p u t i n g   a n d   c l o u d   c o m p u t i n g . 2 0 1 3 . [ 1 1 ] Ab d u l ra h m a n   Al m u t a i ri ,   Ari f   G h a f o o r . R i s k   a w a re   v i rt u a l   re s o u rc e s   m a n a g e m e n t   f o a c c e s s   c o n t ro l - b a s e d   c l o u d   d a t a c e n t e r s .   C e ri a s   t e c h   r e p o rt . 2 0 1 4 . [ 1 2 ] B C l i f f o rd   N e u m a n ,   T h e o d o re   t s o . Ke r b e ro s :   a n   a u t h e n t i c a t i o n   s e rv i c e   f o c o m p u t e n e t w o rk s . I EEE c o m m u n i c a t i o n   m a g a z i n e . 1 9 9 4 . [ 1 3 ] As a d   Am i Pi rz a d a ,   C h ri s   M c d i n a l d . Ke r b e ro s   a s s i s t e d a u t h e n t i c a t i o n   i n   m o b i l e   a d - h o c   n e t w o rk s . Au s t ra l i a n   c o m p u t e s o c i e t y ,   i n c . 2 0 0 4 ;   2 6 . [ 1 4 ] H e b a   Ka n d i l , e t a l . M o b i l e   a g e n t s   a u t h e n t i c a t i o n   u s i n g   a   p r o p o s e d   l i g h t   Ke rb e ro s   s y s t e m . I n f o rm a t i c s a n d   s y s t e m s . 2 0 1 4 . [ 1 5 ] Am i Ke s h v a r i   I l k h i c h i , e t a l . M o d e l i n g   Ke rb e ro s Au t h e n t i c a t i n g   p r o t o c o l   u s i n g   c o l o re d   p e t ri   n e t . I AES, I J I N S . 2 0 1 3 ; 2 ( 5 ) : 4 0 3 - 4 1 6 . [ 1 6 ] Bh ru g u   S e v a l . Se c u r i t y   a g a i n s t   s i d e   c h a n n e l   a t t a c k   i n   c l o u d   c o m p u t i n g . I n t e rn a t i o n a l   j o u rn a l   o f e n g i n e e ri n g   a n d   a d v a n c e d   t e c h n o l o g y ( I J EAT ) . 2 0 1 2 ;   2 . [ 1 7 ] K Bi l a l , e t a l . T re n d s a n d   c h a l l e n g e s   i n   c l o u d   d a t a   c e n t e r s . I EEE c l o u d   c o m p u t e   m a g . 2 0 1 4 ; 1 ( 1 ) : 1 0 - 2 0 . Evaluation Warning : The document was created with Spire.PDF for Python.