I nte rna t io na l J o urna l o f   Adv a nces in Applie d Science s   ( I J AAS)   Vo l.   4 ,   No .   1 Ma r ch   2 0 1 5 ,   p p .   13 ~ 23   I SS N:  2252 - 8814          13       J o ur na l ho m ep a g e h ttp : //ia e s jo u r n a l.c o m/o n lin e/in d ex . p h p /I J AAS   Platfor m - as - a - Ser v ice ( Paa S) M o d el and Sec urity Is sues         Dev i T,  G a nes a n R   S c h o o o f   Co m p u ti n g   S c ien c e   a n d   En g i n e e rin g ,   V IT   Un iv e rsit y ,   Ch e n n a i,   In d ia       Art icle  I nfo     AB ST RAC T     A r ticle  his to r y:   R ec eiv ed   Dec   1 5 ,   2 0 1 4   R ev i s ed   Feb   2 ,   2 0 1 5   A cc ep ted   Feb   2 2 ,   2 0 1 5       Clo u d   c o m p u ti n g   is  m a k in g   a   b ig   re v o lu ti o n   i n   th e   f ield   o f   i n f o rm a ti o n   tec h n o l o g y   th e re b y   re d u c in g   c a p it a e x p e n d it u re sp e n t.   C o m p u ti n g   is  d e li v e re d   a a   se rv ice   e n a b li n g   e ffe c ti v e   u ti li z a ti o n   o f   c o m p u tati o n a l   re so u rc e s.  Ce rtain   se c u rit y   issu e e x ist  w h ich   p re v e n ts  in d iv id u a ls  a n d   in d u stries   f ro m   u sin g   c lo u d d e sp it e   it a d v a n tag e s.  Re so lv in g   su c h   p ro b lem s   m a y   in c re a s e   th e   u sa g e   o f   c lo u d   th e re b y   re d u c in g   th e   a m o u n t   sp e n f o re so u rc e s.  T h e   p a p e f o c u se o n   o n e   o f   th e   th re e   se rv ice   d e li v e r y   m o d e ls,   P latf o rm - as - a - S e r v ice (P a a S ).   P a a S   m o d e l,   la y e rs   in   P a a S   a n d   P a a S   p ro v id e rs  a re   d e sc rib e d   a lo n g   w it h   th e   se c u rit y   issu e e n c o u n tere d   i n   P a a S   c l o u d s .   T h e   issu e a lo n g   w it h   so l u ti o n s   d isc u ss e d   p ro v id e   a n   i n sig h i n t o   P a a S   se c u rit y   f o b o th   p ro v id e rs  a n d   u se rs  wh ich   m a y   h e lp   in   f u tu re   P a a S   d e sig n   a n d   im p le m e n tatio n .   K ey w o r d :   E n cr y p tio n   I n ter o p er ab ilit y   Mu lti - te n an c y   T r u s ted   co m p u t in g   b ase   V ir tu aliza t io n     Co p y rig h ©   201 5   In s t it u te   o A d v a n c e d   E n g i n e e rin g   a n d   S c ien c e   Al rig h ts  re se rv e d .   C o r r e s p o nd ing   A uth o r :   Dev i T ,   Sch o o l o f   C o m p u ti n g   Scie n ce   an d   E n g in ee r i n g ,   VI T   Un iv er s it y ,   C h e n n ai,   I n d ia .   E m ail:  d ev i.j an u @ g m ail. co m       1.   I NT RO D UCT I O N   Ou ts o u r cin g   o f   co m p u tat io n al   r eso u r ce s   is   p o s s ib le  w i th   t h ad v en o f   clo u d   co m p u ti n g   ( Kau f m a n ,   2 0 0 9 ) .   Sh ar in g   o f   r eso u r ce s   r ed u ce s   ca p ital  ex p en d it u r m a k in g   i f o r eseen   ( C atted d u   an d   Ho g b en ,   2 0 0 9 )   an d   ca n   b o b s er v ed   as  r is in g   tr en d .   Su ch   s h ar i n g   o f   r eso u r ce s   m a y   ca u s ce r tai n   s ec u r it y   is s u es  d esp ite  o f   v ast   ad v an ta g es  o f   clo u d   lik b ette r   u tili za tio n   o f   r eso u r ce s ,   lea s t   ti m ta k en   i n   d ep lo y i n g   n e w   s er v ices  a n d   s o   o n .     T h r ee   w a y s   ( S u b as h in an d   K av it h a,   2 0 1 1 )   to   d eliv er   clo u d   co m p u ti n g   ca p ab ilit ies   (F ig u r 1 )   ar So f t w ar as   Ser v ice   ( SaaS) ,   P latf o r m   as  Ser v ice   ( P aa S)  an d   I n f r astr u ctu r as a   Ser v ice   ( I aa S).     C h ar ac ter is tics   o f   clo u d   ar o n - d e m a n d   s el f - s er v ice,   b r o ad   n et w o r k   ac ce s s ,   r eso u r ce   p o o lin g ,   r ap id   elasticit y   a n d   m ea s u r ed   s er v ice.   T h v ar io u s   d ep lo y m e n m o d els  i n cl u d p r iv ate,   p u b lic,   h y b r id   a n d   co m m u n it y   c lo u d   ( T ab le   1) .           Fig u r e   1 .   S er v ice  d eliv er y   m o d els in   C lo u d   Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 2 5 2 - 8814   IJ AA S    Vo l.   4 ,   No .   1 Ma r ch   201 5     13     23   14   T ab le  1 .   Dep lo y m e n m o d els i n   C lo u d   D e p l o y m e n t   M o d e l   U se r   M a n a g e d   B y   P r i v a t e   C l o u d   P r i v a t e   o r g a n i z a t i o n   A n   o r g a n i z a t i o n   o r   a   t h i r d   p a r t y   P u b l i c   C l o u d   G e n e r a l   P u b l i c   A n   o r g a n i z a t i o n   o r   se l l i n g   c l o u d   se r v i c e s   C o mm u n i t y   C l o u d   S h a r e d   b y   se v e r a l   o r g a n i z a t i o n s   a n d   s u p p o r t a   s p e c i f i c   c o mm u n i t y   A n   o r g a n i z a t i o n   o r   a   t h i r d   p a r t y   H y b r i d   C l o u d   A n   o r g a n i z a t i o n   L a r g e   o r g a n i z a t i o n s       P aa S   p lay s   m aj o r   r o le   in   clo u d   as  it  b r in g s   cu s to m   s o f t w ar d ev elo p m e n to   th clo u d .   NI S T   d ef in e s   P aa as  " T h ca p ab ili t y   p r o v id ed   to   th co n s u m er   t o   d ep lo y   o n to   t h clo u d   i n f r as tr u ctu r co n s u m er - cr ea ted   o r   ac q u ir ed   ap p licatio n s   cr ea ted   u s in g   p r o g r a m m i n g   la n g u a g es a n d   to o ls   s u p p o r ted   b y   t h p r o v id er " .     I n   1 9 9 0 s ,   d esk to p   p latf o r m s   ( o p er atin g   s y s te m s )   an d   d ev elo p m e n to o ls   ca tap u lted   th s a l o f   P C s   b y   e m p o w er i n g   d ev elo p er s   an d   m ak in g   P C s   ea s ier   to   u s e.   I n   n ea r   f u tu r e,   P aa w ill  d r iv d em an d   f o r   th clo u d   in   s i m ilar   w a y s .   P aa is   i m p o r tan as  it  s p ee d s   d ev elo p m e n t   an d   s av es  lo o f   m o n e y .   A cc o r d in g   to   NI ST,   P aa co n s u m er s   e m p lo y   t h e   to o ls   an d   ex ec u tio n   r eso u r ce s   p r o v id ed   b y   clo u d   p r o v id er s   to   d ev elo p ,   test ,   d ep lo y   an d   m a n a g th o p er atio n   o f   P aa ap p licatio n s   h o s te d   in   clo u d   en v ir o n m e n t.  P aa co n s u m er s   ca n   b ap p licatio n   d ev elo p er s   w h o   d esig n   a n d   i m p le m en ap p licatio n   s o f t w ar e;  ap p licatio n   test e r s   w h o   r u n   an d   tes t   ap p licatio n s   in   c lo u d - b ased   en v ir o n m e n t;  ap p licatio n   d ev elo p er s   w h o   p u b li s h   ap p lica tio n s   i n to   th c lo u d an d   ap p licatio n   ad m i n is tr ato r s   w h o   co n f i g u r e,   m o n ito r   an d   m a n a g ap p licatio n s   d ep lo y e d   in   a   clo u d .   P aa S   co n s u m er s   ca n   b b illed   ac c o r d in g   to   th n u m b er   o f   P aa u s er s t h p r o ce s s in g ,   s t o r ag an d   n et w o r k   r eso u r ce s   co n s u m ed   b y   th P aa S a p p licatio n ; a n d   th e   d u r atio n   o f   t h p latf o r m   u s a g e .   P aa is   co llectio n   o f   r elate d   s er v ices   f o r   cr ea ti n g   an d   d ep lo y in g   s o f t w ar o n   clo u d ,   s o   it  is   n o a   s in g le  tec h n o lo g y .   P aa o f f er i n g s   m a n a g u s er   s u b s cr ip tio n s ,   s ec u r it y ,   r eso u r ce   m eter in g ,   r o le - b ased   s ec u r it y   an d   o th er   s h ar s er v ice s .   A tt r ib u tes  t h at  ch ar ac ter ize  P aa h a v b ee n   s h o w n   in   T ab le  2   alo n g   w it h   t h eir   f u n ctio n alitie s .       T ab le  2 .   P aa S c h ar ac ter is tics   A t t r i b u t e s   F u n c t i o n a l i t y   M u l t i - t e n a n t   a r c h i t e c t u r e   C o mm o n   t e c h n i c a l   r e so u r c e a n d   c o d e   i n s t a n c e   f o r   m u l t i p l e   c l i e n t   c o mp a n i e s.   C u s t o mi z a b l e   u se r   i n t e r f a c e   S u p p o r t   t h e   c r e a t i o n   o f   f l e x i b l e   u se r   i n t e r f a c e w i t h o u t   t h e   n e e d   o f   w r i t i n g   c o mp l e x   c o d e .     U n l i mi t e d   d a t a b a se   c u st o m i z a t i o n s   P r o v i d e   t h e   a b i l i t y   t o   e a si l y   mo d i f y   o r   e x t e n d   t h e   d a t a   mo d e l   t h r o u g h   " p o i n t   a n d   c l i c k   d e c l a r a t i v e "   e n v i r o n me n t .   R o b u st   w o r k f l o w   c a p a b i l i t i e s   En g e n d e r   p r o c e ss  a u t o ma t i o n   b y   p r o v i d i n g   " p o i n t   a n d   c l i c k "   t o o l t o   e a si l y   d e f i n e   w o r k f l o w   p r o c e sse a n d   sp e c i f y   b u si n e ss  r u l e s.   G r a n u l a r   p e r mi ssi o n s mo d e l   M u l t i - l e v e l   c o n t r o l   o v e r   se c u r i t y   o r   s h a r i n g   w i t h i n   a p p l i c a t i o n s   a n d   p l a t f o r m c o m p o n e n t s.   I n t e g r a t e d   c o n t e n t   l i b r a r y   C o mm o n   e l e me n t t h a t   e x t e n d   t h e   c o r e   a p p l i c a t i o n   f e a t u r e   se t ,   i mp r o v e   i n f o r ma t i o n   sh a r i n g   a n d   s p e e d - u p   g o   t o   m a r k e t   t i me .   F l e x i b l e   se r v i c e -   e n a b l e d   I n t e g r a t i o n   mo d e l   En a b l e se a ml e ss  i n t e g r a t i o n   o f   c l o u d   a p p l i c a t i o n   a n d   f u n c t i o n a l i t y   t h r o u g h   a   f l e x i b l e   w e b   s e r v i c e e n a b l e d   i n t e g r a t i o n   mo d e l .   A n a l y t i c s l a y e r   En h a n c e d   a b i l i t y   t o   l e v e r a g e   a g g r e g a t e d   d a t a   a c r o ss  c o mp a n i e a n d   a p p l i c a t i o n s fo r   a n a l y t i c s.       A d v an ta g es o f   P aa S a r m e n ti o n ed   b elo w :   1.   C an   ed it o p er atin g   s y s te m   f ea t u r es a n d   ea s i l y   u p g r ad e.   2.   Ma j o r   f o cu s   is   o n   s ec u r it y ,   s to r ag an d   d atab ase  in te g r atio n .     3.   Ser v ices c a n   b u s ed   f r o m   v ar iet y   o f   i n ter n a tio n al  s o u r ce s .     4.   Ser v es a s   ap p licatio n   h o s ti n g ,   test i n g ,   d ep lo y m e n t a n d   d ev elo p m e n t e n v ir o n m e n t.   5.   T o tal  ex p en s es is   r ed u ce d .   P aa is   b ased   o n   ap p licatio n   d ev elo p m e n p latf o r m s   th at  allo w   t h u s o f   ex ter n al  r eso u r ce s   to   cr ea te   an d   h o s t a p p licatio n s .   E x a m p l es o f   P aa S o f f er i n g s :     1.   C lo u d B ee s : p latf o r m   to   b u ild ,   d ep lo y ,   an d   m a n a g J av ap p licatio n s .   2.   E n g i n Yar d p latf o r m   to   b u il d   an d   d ep l o y   R u b y   an d   P HP   a p p licatio n s   th at  ca n   b ex ten d ed   w ith   ad d - o n s .   3.   Go o g le  A p p   E n g in e p latf o r m   to   d ev elo p   an d   r u n   J av a,   P y t h o n ,   an d   Go   ap p licatio n s   o n   G o o g le’ s   in f r astru ct u r e.   Evaluation Warning : The document was created with Spire.PDF for Python.
IJ AA S   I SS N:  2252 - 8814       P la tfo r m - as - a - S ervice  ( P a a S ) :   Mo d el  a n d   S ec u r ity  I s s u es ( D ev i T)   15   4.   Her o k u p latf o r m   t o   d ep lo y   J av a,   R u b y ,   P y t h o n ,   C lo j u r e,   n o d e. j s ,   an d   Scala  ap p licatio n s   th at  ca n   b ex ten d ed   w i th   ad d - o n   r eso u r ce s .   5.   Mic r o s o f W in d o w s   A zu r e:  o n - d e m a n d   co m p u te  an d   s to r a g s er v ice s   as  w ell  as  d ev el o p m e n t   an d   d ep lo y m en t p latf o r m   f o r   ap p licatio n s   th a t r u n   o n   W in d o w s .   6.   Sales f o r ce   Fo r ce . co m p lat f o r m   to   b u ild   an d   r u n   ap p lica tio n s   a n d   co m p o n e n ts   b o u g h f r o m   A p p E x c h an g o r   cu s to m   ap p licatio n s .   P r o m in e n P aa clo u d s   ar Mic r o s o f W in d o w s   A z u r e   ( MW A ) ,   Go o g le  A p p   E n g in e   ( GA E )   an d   Gr o u n d OS   ( GO S).   MW A   an d   GA E   ar p r o p r i etar y   clo u d s   wh er ea s   GO S is   o p en   s o u r ce   clo u d .   C o m p ar is o n   o f   th ese  t h r ee   clo u d s   s h o w n   i n   T ab le   3   p r o v id es  an   in s i g h i n to   w h at  c u r r en clo u d   p r o v i d er s   n ee d   to   o f f er   in   ter m s   o f   clo u d   o f f er i n g s   an d   s ec u r it y   i n   t h eir   c lo u d s .   B ased   o n   t h co m p ar i s o n   r e s u l ts ,   c u s to m er s   ca n   c h o o s e   th eir   o w n   P aa S so lu tio n s   o n - d e m an d ,   w h ich   m a k th p r o ce s s   o f   ap p licatio n   d ev e lo p m en t f aster .       T ab le  3 .   C o m p ar is o n   o f   P aa S C lo u d s   S e c u r i t y   A t t r i b u t e   G A E   M W A   G r o u n d O S   A v a i l a b i l i t y   N o   S L A ,   N o   me n t i o n   o f   g u a r a n t e e d   u p t i me   P r o v i d e d   b y   S L A   P r o b l e m o f   U ser   I n t e g r i t y   En c r y p t i o n   A u t h e n t i c a t i o n   En c r y p t i o n   A u t h e n t i c a t i o n   P r o b l e m o f   U ser   En c r y p t i o n   C o n f i d e n t i a l i t y   P r i v a c y   P o l i c y   En c r y p t i o n   A u t h e n t i c a t i o n   P r i v a c y   P o l i c y   En c r y p t i o n   A u t h e n t i c a t i o n   P r o b l e m o f   U ser   En c r y p t i o n   A u t h e n t i c a t i o n   S i n g l e   si g n - on   U se r n a me   &   P a ssw o r d   U se r n a me   &   P a ssw o r d   U se r n a me   &   P a ssw o r d   S e r v i c e   L e v e l   A g r e e me n t   No   Y e s   No       T h p ap er   f o cu s es  o n   b asic  P aa S   m o d el  a n d   also   i n   id e n ti f y in g   th s ec u r it y   in   P aa S   en v ir o n m e n t   alo n g   w i th   th e   s o lu tio n s .   R elat ed   w o r k   a n d   s ec u r it y   co n s id er atio n s   ar b ei n g   d i s cu s s ed   i n   S ec tio n   2 .   Sectio n   3   g iv e s   d ee p   in s ig h in to   P aa m o d el,   la y er s   an d   P aa p r o v id er s .   Sectio n   4   d is cu s s es  t h s e cu r it y   i s s u es  alo n g   w it h   ap p r o p r iate  s o lu tio n s .   T h p ap er   is   co n clu d ed   in   Sectio n   5.       2.   Rela t ed  Wo rk   Secu r it y   ev al u atio n s   m ea s u r th ef f ec ti v e n ess   o f   s ec u r it y   co n tr o ls   ( W in k ler ,   2 0 1 1 ) .   Secu r it y   ch ec k l is f o r   e v alu at in g   s ec u r it y   i n   clo u d   h a v b ee n   d is c u s s ed .   Ho w ev er   t h er i s   n o   b ig   co n ce n tr atio n   o P aa s ec u r it y   o p tio n s   lik w h at  co m p o n e n o f   clo u d   s y s te m   it  s h o u ld   i m p le m en a n d   h o th s et  o f   co n tr o ls   w il m ee s ec u r it y   c h alle n g e s .   NI ST   Sp ec ial  P u b licatio n   8 0 0 - 5 3   o f f er s   s ec u r it y   co n tr o b aselin es   w h ic h   as s is o r g a n i za tio n s   in   ch o o s in g   n ec e s s ar y   s e c u r it y   co n tr o ls   b ased   o n   r is k   ass es s m en an d   s ec u r it y   p lan   f o r   clo u d   s y s te m s .   T h g u id eli n e s   s er v as  b u ild i n g   b lo ck s   in   e v alu a tio n   an d   s elec t io n   o f   tech n ical  s ec u r it y   co n tr o ls   an d   h elp   clo u d   s er v ice  p r o v id er s   in   i m p le m e n ti n g   s ec u r it y   co n tr o ls .   Su b a s h i n a n d   Ka v ita   ( 2 0 1 1 )   d is cu s s ed   th s ec u r it y   is s u es  in   th r ee   s er v ice  d eli v er y   m o d els alo n g   w it h   ap p r o p r ia te  s o lu tio n s .   Sec u r it y   is s u e s   i n   clo u d   e n v ir o n m e n t   ar d is cu s s ed   b y   Z i s s i s   an d   L e k k a s   ( 2 0 1 2 ) .   A l m o r s y ,   et   al. ( 2 0 1 1 )   p r o p o s ed   f r a m e w o r k   th at   e n ab les  c lo u d   s er v ice  p r o v id er s   a n d   c u s to m er s   to   m an a g th e ir   clo u d   p latf o r m   s ec u r it y .   T h is   is   b it  co m p lica te d   as  th cu s to m er s   n ee d   to   s p e cif y   i n   ad v an ce   t h e   t y p o f   s ec u r it y   co n tr o ls   th e y   n ee d   w i th o u ad eq u ate  k n o w led g o f   b est  co n tr o ls   o r   ef f ec tiv e   s ec u r it y   p ar am et er s   th e y   ca n   g et  f r o m   th p r o v id er s .   Sar ip alli  et  al.   ( 2 0 1 0 )   s u g g ested   r is k   as s es s m en f r a m e w o r k   f o r   clo u d   s ec u r it y   w h ic h   ass e s s e s   an d   id en t if ie s   r is k s   b ased   o n   s ca le  o f   h i g h ,   m o d er ate  an d   lo w .   B u th e   co m p o n e n t s   p r o n to   r is k   ar n o s p ec if ied .   Sen g u p ta ,   e t   al. ( 2 0 1 1 )   illu s tr ated   s tep s   to w ar d s   s ec u r it y   ass es s m en t   f r a m e w o r k   b y   u s i n g   v ar io u s   p r o ce d u r es  to   ev al u ate  clo u d   s ec u r it y   a n d   d is c u s s ed   i m p lica tio n s   to   s ec u r it y   i s s u es   an d   s ec u r it y   r el ated   r eg u la to r y   co m p lia n ce   i n   th clo u d .   T h e y   h o w ev er   d id   n o t sp ec i f y   t h b es t   to o ls   an d   co n tr o ls   th at  w i ll h a n d le  id en tit y   an d   ac ce s s   m a n a g e m e n t c o n ce r n s .     Kh an ,   et  al. ( 2 0 1 2 )   s u g g e s te d   r is k   m a n a g e m e n m eth o d o lo g y   i n   ass es s i n g   i n f o r m atio n   s ec u r it y   i n   clo u d   en v ir o n m e n t s   f r o m   t h e   d ep lo y m e n p h a s to   o p er atio n al  p h ase  o f   t h i n f r as tr u ct u r p r o v id er s   clo u d   lif ec y cle.   T h is   ass es s m en d id   n o p r o v id d etails  o n   w h at  c o m p o n en t s   o f   th clo u d   ar s u b j ec t o   th r ea ts   an d   s p ec if ic  co n tr o ls   to   b ap p lie d   in   m iti g ati n g   s u c h   th r ea t s .   Fu s e n i g   an d   S h ar m a   ( 2 0 1 2 )   p r o p o s ed   s ec u r it y   ar ch itect u r to   ex tr ac s ec u r it y   p ar am eter s   th a m ee clo u d   s ec u r it y   r eq u ir e m en ts   f r o m   t h e   s er v ice  u s er s   s id e   an d   also   f r o m   v ir tu a u s er s   s id as  w a y   o f   clo u d   s ec u r it y   m an a g e m en t.  P au le y   p r o v id ed   tr an s p ar en c y   ass es s m en t   o f   clo u d   v e n d o r s   to   h elp   b u s i n ess e s   as s es s   t h tr an s p ar en c y   o f   a   clo u d   p r o v id er s   s ec u r it y ,   p r iv ac y ,   au d itab il it y ,   a n d   s e r v ice - le v el  a g r ee m e n t s   v ia  s elf - s er v ice  W eb   p o r tals   an d   p u b licatio n s .   T h e   Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 2 5 2 - 8814   IJ AA S    Vo l.   4 ,   No .   1 Ma r ch   201 5     13     23   16   s co r ec ar d   h o w ev er   r ev ea led   th at  s ig n i f ica n a m o u n o f   clo u d   p r o v id er s   d id   n o g iv d eta iled   i n f o r m atio n   o n   th t y p o f   s ec u r it y   co n tr o ls   an d   p o licies  th at  ad d r ess   m u l ti  ten an c y   is s u e s   in   th e ir   v ar i o u s   clo u d   d eliv er y   m o d el s .   Su c h   an   i n v e s ti g atio n   o f   r elat ed   w o r k   clea r l y   d ep icts   t h w o r k   ca r r ied   in   clo u d   s ec u r it y   f ie ld ,   b u s ec u r it y   c h alle n g e s   i n   P a aS  d eliv er y   m o d el  r e m ai n s   to   b in v e s ti g ated   a n d   ad d r ess ed .   S ec tio n   4   d escr ib es   s ec u r it y   is s u e s   w it h   ap p r o p r iat s o lu tio n s   in   P aa S d eliv er y   m o d el.       3.   P a a M O DE L   3 . 1 .   B a s ic  M o del o f   P a a S   T h t w o   d i f f er en t   co n s tr u ct s   o f   P aa m o d el  ar C o n tr o l   s p ac a n d   A p p   s p ac e   ( Fi g u r e   2 )   s er v e   d if f er e n p u r p o s es.  A p p   s p ac is   f u ll y   w r ap p ed   w it h i n   t h e   C o n tr o s p ac e.   Si n ce   co n tr o l   s p ac o p er ates  o n   s a m i n f r astru c tu r li k th ap p   s p ac e,   co n tr o s p ac s h ar es  s o m ch ar ac ter i s tics   o f   ap p   s p ac e.   C o n tr o Sp ac co m p o n e n t s   ar d ef in iti v e s   b u ilt  f r o m   p r i m iti v es  a n d   s o p h is t icate s   to   p r o v id th p r escr ip tiv ap p r o ac h   to   th e   A p p   Sp ac t h at  m ak e s   P aa an   at tr ac tiv al ter n ati v t o   tr ad itio n al  s o f t w ar b u ild s ,   co n f i g u r atio n   a n d   d ep lo y m en t s .         Fig u r 2 .   P aa S m o d el  -   C o n tr o l Sp ac e       3 . 1 . 1 .   Co ntr o l Spa ce   T h f u n c tio n s   o f   co n tr o s p ac e   in clu d e s   au to m atio n ,   m a n ag e m en an d   p r o v is io n in g .   I in ter ac ts   to   lo - lev el  co m p o n e n t s   w it h   th h el p   o f   A P I   ab s tr ac tio n s .   T h C o n tr o s p ac e   ( Fig u r e   3 )   d eter m i n es  w h at  ele m en ts   ar ex p o s ed   to   A p p   Sp ac th e r eb y   m ai n tai n i n g   co h er en c y   a n d   d ep en d en cies  o f   A p p   Sp ac e.   Sev er al  s ep ar ate   f u n ctio n s   o f   co n tr o l sp ac ca n   b co m b in ed   i n   v ar io u s   m an n e r s   b ased   o n   P aa S im p le m e n tati o n .             Fig u r e   3 .   C o n tr o l sp ac e       3 . 1 . 2 .   App Sp a ce   T h ap p licatio n s   o f   en d - u s er / cu s to m er   ar d ep lo y ed ,   u p d ated   an d   r u n   in   A p p   Sp ac w h i ch   is   b ein g   co n tr o lled   b y   C o n tr o Sp ac e.   E x p o s u r o f   P aa E le m e n t y p es  b y   C o n tr o Sp ac to   A p p   Sp ac is   o n o f   t h e   k e y   d i f f er e n tiati n g   f ac to r s   b et w ee n   d if f er en P aa i m p le m e n tatio n s .   A p p   Sp ac ch ar ac ter is tics   ar co n tr o lled   Evaluation Warning : The document was created with Spire.PDF for Python.
IJ AA S   I SS N:  2252 - 8814       P la tfo r m - as - a - S ervice  ( P a a S ) :   Mo d el  a n d   S ec u r ity  I s s u es ( D ev i T)   17   b y   h o w   th C o n tr o Sp ac is   b u ilt/ d esi g n ed   alo n g   w it h   w h at  P aa E lem e n t s   w er u s ed   t o   b u ild   th C o n tr o Sp ac e.   1.   A p p   n e t w o r k I e x p o s es  n et w o r k   co n n ec tiv it y   to   A p p   Sp ac e.   T h is   is   ac t u all y   t h p ath   th r o u g h   w h ic h   ap p licatio n s   co m m u n ic ate  w it h   ap p   an d   s er v ice s   ex p o s ed   to   ap p s .     2.   E x ec u to r A p p licat io n   b o o ts tr ap p in g   m ec h an is m   f o r   ap p s   b ein g   d ep lo y ed .   T h m ain   f u n ctio n   i s   to   p r o v id co m p u te/ m e m o r y   r eso u r ce s   to   A p p   Sp ac e.     3.   C o d P r o ce s s o r T h s ig n i f ic an f u n ctio n   o f   co d p r o c ess o r   is   to   ex a m in co d es,  lib r ar ies   an d   d ep en d en cies b ef o r s en d i n g   t o   E n g i n o r   E x ec u to r .   I t is ac tu all y   lik p r e - p r o ce s s o r .     4.   C o o r d in atio n   Net w o r k T h co - o r d in atio n   o f   co n tr o s p ac co m p o n e n ts   ta k es  p lace   in   t h i s   n et w o r k .   B ased   o n   th n ee d ,   A p p   n et w o r k   a n d   th C o o r d in atio n   n et w o r k   ca n   b co m b in e d   to   w o r k   to g et h er .     5.   E n g i n e T h m aj o r   f u n ctio n   o f   en g i n i s   to   co - o r d in ate  th d is tr ib u tio n   an d   p r o v is io n in g   o f   co d e,   s er v ices  a n d   th e ir   d ep en d en ci es.  Dec is io n s   r eg ar d i n g   t h a ctiv itie s   o cc u r r in g   i n s id th A p p   s p ac is   al s o   tak en   b y   e n g in e.   I c a n   co o r d in ate  w it h   Or ch es tr atio n   la y er   o r   au to m atio n   to o ls   o u t s id C o n tr o s p ac to   o f f er   r eso u r ce s   to   b o th   A p p   an d   C o n tr o l Sp ac e.     6.   Mo n ito r T h f u n ctio n s   o f   m o n ito r   i n clu d e s   k ee p in g   tr ac k   o f   t h s tat u s   o f   A p p   s p ac a n d   C o n tr o s p ac an d   al s o   h elp s   i n   s i g n a llin g   o t h er   C o n tr o s p ac co m p o n en ts   to   r eso lv e   co n f lict s .   I n   ca s e   o f   w eb   ap p licatio n   d ev elo p m e n p r o j e ct,   tr ad itio n al  s o f t w ar d ev elo p m e n in v o lv e s   m a n y   p r o ce s s es  w h ich   m a k es  th e   en tire   p h ase  co s tl y   a n d   co m p licated .   On   th o th er   h a n d ,   P aa p r o v id er   p r o v id es  th is   p latf o r m   f o r   d ev elo p m en t     3 . 1 . 3 .   P a a S E le m ent s   T h ese  ar co n s tr u cts  r eq u ir ed   to   b u ild   P aa S   ( Fig u r e   4 ) .   T h e y   ar ab s tr ac tio n s   o n   to p   o f   d if f er e n t   la y er s   o f   r eso u r ce s .   A b s tr ac ti o n s   ar d o n th r o u g h   s er v ic b ased   ab s tr ac tio n s .   P aa S   el e m en ts   ar f u r th er   class i f ied   as t h r ee   t y p es a s   d e f in ed   in   t h f ig u r e.           Fig u r 4 .   E le m en t s   o f   P aa S       A ll  t h ese  ele m e n ts   i n   P aa h a v an   ab ilit y   to   in ter ac th r o u g h   p ass - th r o u g h   in ter f ac o r   ab s tr ac tio n   to   an y   o th er   P aa ele m en t   t y p w h ic h   ar e   all  p r o v id ed   b y   C o n tr o s p ac e.   C o m b in at io n   o f   th ele m e n ts   m ak e   u p   an   ap p licatio n   in   A p p   s p ac e.   A n   i m p o r tan t h i n g   to   n o t is   th at  t h co n tr o s p ac is   en tire l y   m ad u p   o f   P aa S e lem e n t s .     P r im it iv e s T h e y   ar th co r b u ild in g   b lo ck   o f   r eso u r ce s .   I n   ca s o f   o p er atin g   s y s te m   as  p r im i tiv e,   th OS  h as  n o ac t u all y   b ee n   in s ta n tia ted   i.e . ,   it  is   n o r u n n i n g   OS.  P aa eli m i n ates  al l   d ir ec ties   b et w ee n   co d an d   OS.    So p h is ticate s So p h is t icate s   ar co m p o s ites   o r   co m b in a t io n s   o r   e x te n s io n s   o f   b u ild i n g   b lo ck s   ( p r im i t iv e s ) .   C o m b i n atio n   o f   an o th er   s o p h i s ticate  an d   p r im iti v ca n   b u ild   s o p h i s t icate .   Fo r   ex a m p le,   R DB MS  w i ll  l ik el y   lev er a g e   R u n ti m eVM ,   a n   Op er atin g   S y s te m ,   P r o ce s s es,  a n   I n te r f ac e,   B lo ck   Sto r e,   C ac h e,   an d   Fil S y s te m .   T h is   co m p le x it y   is   h id d en   b y   R DB MS  in ter f ac an d   P aa ex p o s es  s u c h   co m b i n atio n   as a   s er v ice  w h ic h   ca n   b co n s u m ed   b y   A P I   ca ll o r   d atab ase  co n n ec tio n .     Def i n iti v es:   I n s tan tiatio n s   ( R u n n i n g )   o f   P r i m itiv e s   a n d   So p h is ticate s   eit h er   d ir ec tl y   in   u s o r   w r ap p ed   in   Ser v ices/ A P I s   cr e atin g   ea s il y   le v er ag ab s tr ac t i o n s   f o r m   t h d ef i n iti v es.  T h es ab s tr ac tio n s   allo w   co m p le x   co n f ig u r atio n s   o f   P r im it iv e s   a n d   So p h i s ticate s   co u p led   w it h   ap p licatio n   l o g ic  a n d   d y n a m ic  co n f i g u r atio n   ca p ab ilit ies.    T h e y   ar liv an d   f u ll y   i m p le m e n ted   ab s tr ac tio n s   as  th e y   co n s u m r eso u r ce s .     T h is   co u ld   b s ch e m in   R DB MS  o r   c o llectio n   w i th   d o cu m en ts   i n   it  in   d o cu m e n s to r an d   th is   is   w h er all   o f   s p ec if ic it y   o cc u r s   in   P aa S.   Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 2 5 2 - 8814   IJ AA S    Vo l.   4 ,   No .   1 Ma r ch   201 5     13     23   18   T h r ee   m aj o r   P aa S m o d els ar as f o llo w s :   1.   C o m p r eh e n s i v P aa S   T h ese   p r o v id er s   s u p p o r w id r an g e   o f   la n g u a g es  a n d   e n ab les   I T   to   ea s il y   s w itc h   a m o n g   t h ese  s er v ice s .   E g .   W in d o w s   A zu r e.   2.   Sp ec if ic - Stac k   P aa T h ese  p r o v id er s   tar g et  en ter p r is e - f o cu s ed   s tac k s   f o r   co m p an ie s   th at  n ee d   to   u s e   t h ad v a n ta g es   o f   P aa w it h o u t   r e w r iti n g   a n   ap p licatio n   o r   r ei m p le m en t in g   t h s tack .   E g .   I B S m ar t C lo u d .   3.   P r o p r ietar y   P aa T h ese   p r o v id er s   p r o m i s a n   e x tr e m el y   ca p ab le  m an a g ed   p latf o r m   a n d   s er v ice   in   e x c h an g f o r   e m b r ac i n g   a   p r o p r ietar y   s cr ip ti n g   la n g u a g e   an d   co n f i g u r atio n   w it h   s ig n i f ica n lo c k - in   r is k .   E g .   W o r k Xp r ess .     3 . 2 .   L a y er s   in P a a S   T h F ig u r 5   clea r l y   d ep icts   t h t w o   m aj o r   la y er s   o f   P aa S a s   C lo u d   O S a n d   C lo u d   Mid d le w ar e.   P aa S   p r o v id er s   s u ch   a s   Mic r o s o f W in d o w s   Azu r allo w s   e x i s ti n g   . Net  d e v elo p er s   to   cr ea te  th eir   o w n   s ca lab le   SaaS  an d   Go o g le  A p p   E n g in en ab le  J av an d   P y t h o n   d e v elo p er s   to   ea s il y   d ev elo p   clo u d   ap p s .   Oth er   b est   P aa p r o v id er s   s u c h   as  Or an g eSca p a n d   W o lf   P aa ar o n - d e m an d   b r o w s er   b ased   p l atf o r m s   f o r   r ap id l y   d esig n in g   a n d   d eli v er in g   ap p li ca tio n s .   B u s i n es s   a n al y s t s   w h o   ar n o n - d ev elo p er s   w i th   g o o d   an al y t ical  ab ilit y   an d   d o m ai n   k n o w led g ca n   al s o   u s to   lau n c h   th eir   Saa S a p p s .             Fig u r 5 .   P aa S lay er s       3 . 3 .   E v a lua t io n c rit er ia   in cho o s ing   P a a S pro v ider   T h s ev en   m aj o r   f ac to r s   to   b co n s id er ed   w h ile  ch o o s i n g   P aa S p r o v id er   ar as f o llo w s :   1.   P r o g r am m i n g   la n g u a g an d   f r a m e w o r k s I n   p r o p r ietar y   P aa S,  cu s to m er   is   ca n   u s w h ate v er   lan g u a g is   r eq u ir ed .   Sales f o r ce . co m   i s   o n o f   t h b est ex a m p le  w h ic h   u s e s   p r o p r ietar y   l an g u a g e.   2.   Data b ases Mi g r atio n   to   d if f er en d atab ase  s er v er   is   m ad ea s ier   an d   m a n y   P aa p r o v i d er s   s u p p o r " n ex t - g en er at io n "   d atab ases   s u c h   as  Xer o u n d   t h at  p r o v id an   in ter f ac s i m ilar   t o   My SQ L   b u ar p r o v id ed   as a   s er v ice.   Data b ase  s ec u r it y   f ea t u r es o f f er ed   b y   P aa S v en d o r s   n ee d   to   b v er if i ed .   3.   Av ailab ilit y :   I n   ca s o f   f ai l u r o f   s er v er   o r   s o f t w ar e,   s er v ice - le v el   ag r ee m en ts   s h o w   th eir   i m p o r tan ce .   T h is   is   b ec au s v en d o r s   r o les an d   r esp o n s ib ilit i es h a v to   b s p ec if ied   in   S L As.   4.   Secu r it y Secu r it y   a n d   r eg u lat o r y   co m p lia n ce   ar cr itical  w h en   s e lectin g   P aa v e n d o r s   w h o   d r iv e   d o w n   co s t s   a n d   m ai n tai n   h ig h   av ailab ilit y   b y   s p r ea d in g   ap p li ca tio n s   a n d   d ata  ac r o s s   lar g e   n u m b er   o f   s h ar ed   s er v er s .   5.   Ser v ices :     E x tr s er v ice s   ar p r o v id ed   b y   P aa v e n d o r s   th r o u g h   th ir d - p ar t y   ad d - o n s .   C o d e   r ep o s ito r y   in te g r atio n ,   ca ch i n g   s er v ices,  lo g g i n g   s er v ice s   an d   p ay m e n s er v ic e s   ar p r o v id ed   b y   P aa v en d o r s .     6.   C u s to m er   ca r e   P aa v en d o r s   b u ild   lay er s   b et w ee n   an d   ar o u n d   v ar io u s   s er v ices  ( s u ch   a s   ap p licatio n - to - d atab ase  tr an s a ctio n s )   t h at  i m p o s m u ch   cl o s er   r elatio n s h ip   b et w ee n   d e v elo p er   an d   v en d o r   th an   w ith   o t h er   h o s ti n g   o p tio n s .   7.   P r ice : Sele ctio n   is   also   b ased   o n   co s t f ac to r .   So m v en d o r s   ev en   p r o v id f r ee   tr ial s .     3 . 4 .   P a a S f o S M B s   I n   ca s o f   a   w eb   ap p licatio n   d ev elo p m en t   p r o j ec t,  tr ad itio n al  s o f t w ar d ev elo p m e n t   in v o lv es   m a n y   p r o ce s s es  w h ic h   m ak e s   th e n tire   p h ase  co s tl y   a n d   co m p li ca ted .   On   th o th er   h an d ,   P aa p r o v id er   p r o v id es  th is   p lat f o r m   f o r   d ev elo p m e n an d   th p latf o r m   ca n   b co n s u m ed   u s i n g   b r o w s er .   I eli m i n a tes  th n ec e s s it y   o f   d o w n lo ad i n g   a n y   s o f t w ar e.   T h ese  f ea t u r es  li k co s e f f icie n c y   e m p o w er s   s m a ll  an d   m ed iu m - s ized   b u s in e s s e s   Evaluation Warning : The document was created with Spire.PDF for Python.
IJ AA S   I SS N:  2252 - 8814       P la tfo r m - as - a - S ervice  ( P a a S ) :   Mo d el  a n d   S ec u r ity  I s s u es ( D ev i T)   19   to   lau n c h   th eir   o w n   Saa S.  SM B s   ca n   lev er ag t h p o w er   o f   p latf o r m   p r o v id er s   w ith o u an y   in i tial  in v es t m e n t.   Dev elo p m e n o f   ap p licatio n s   q u ick l y   t h r o u g h   P aa an d   a g ile  m et h o d o lo g ies  lo w er s   o p er atio n al  co s ts   f o r   SMB s .   I ter ativ ap p r o ac h   o f   ag ile  m e t h o d o lo g ies  a n d   ce r tain   co m p o n e n ts   i n   P aa g u ar an tee s   th at  b es t   s o lu tio n   is   d eliv er ed   to   cu s to m er s   in   lea s d u r atio n .   T h is   m a y   i m p r o v cu s to m er   r esp o n s i v e n ess ,   p r o ce s s   au to m at io n   a n d   also   o v er la y   e f f icien c ies  f o r   in ter n al  o p er atio n s   f o r   SMB s .   Fi g u r s h o w s   a g ile  f r a m e w o r k   f o r   P aa w h ic h   t h SMB s   ca n   u s to   d ev elo p   ap p licatio n s   f as t er .   W ith   P aa S,  d ev elo p er s   an d   p r o j ec m an a g er s   u s iter ati v ap p r o ac h   w h er th r eq u ir e m e n t s   ar g ath er ed   b ased   o n   s tag es  o f   d ev elo p m en t.  T h s o lu tio n s   s h all  b d eli v er ed   as  p r o to ty p w it h   t h av ai lab le  s et  o f   d a ta  an d   th e n   t h iter atio n s   ca n   b tak en   f r o m   t h er e   to   ar r iv at  th b est  s o lu tio n .   T h is   is   p o s s ib le  w ith   P aa w it h   its   r ea d y   to   u s p r e - co n f ig u r ed   co m p o n e n ts .   So ,   P aa S c an   b ca lled   as " ag ile - r ea d y "   f r a m e w o r k .     Fig u r e   6 .     A g ile  f r a m e w o r k   o f   P aa S       4.   P a a SE CURI T Y   4 . 1 .   P a a S Sec urit y   E le m ent s   E le m e n ts   t h at  ch ar ac ter i s tics   P aa S secu r it y   p lat f o r m   ar as f o llo w s :   1.   I n f o r m a tio n   p r o ce s s i n g T h is   is   t h s ta g w h er o n e   is   cr ea tin g   d ata  a n d   r est  o f   th e   w eb   u s e s   it.   C r ea tio n   o f   d ata  m a y   h ap p en   liv o n   r e m o te  s er v er .   So   t h d o cu m en ca n   b i n ter ce p ted .   P aa p r o v id es   s ec u r it y   w h e n   t h is   d ata  is   i n   s t o r ed   f o r m at,   w h ich   clea r l y   s ta t es th at  t h p r o b lem   i s   d u r i n g   p r o ce s s in g   s ta g e.   2.   I n f o r m a tio n   i n ter ac ti v it y T h is   is   th p r o ce s s   o f   s h ar i n g   d ata  ac r o s s   th b o ar d .   I n ter ac tio n   ca n   g o   w it h   p er s o n a l c o m p u ter s ,   n et w o r k s ,   d ev ices   li k p h o n e s   an d   s o   o n .   T h is   in ter ac tio n   co n n ec ts   co n f id en ti a l d ata   in   lo ca l n et w o r k   w it h   th w eb   w h er m o s t o f   th e m   ca n   ac ce s s   an d   h e n ce   s ec u r it y   i s s u co m es i n .     3.   Data   Sto r ag e :   T h is   s p ec i f ie s   th h o s ti n g   asp ec o f   C lo u d .   Sev er al  m ec h an i s m s   in   P aa S   allo w   m u ltip le  ap p licatio n s   to   b en c r y p ted   to   p r ev en t d ata  lea k ag e .   Ver if icatio n   i s   h ar d   as d ata  is   in   s h ar ed   s er v er s .     4 . 2 .   P a a S Sec urit y   I s s ue s   1 )   I n ter o p er a b ilit y   I n ter o p er ab ilit y   is   t h ab ilit y   f o r   d if f er en clo u d   to   tal k   to   ea ch   o th er   at  th r ee   d i f f er e n l ev els(Saa S,   P aa an d   I aa S).   I is   ac tu all y   t h ab ilit y   to   w r i te  co d th at  w o r k s   w it h   m o r t h a n   o n clo u d   p r o v id er   s i m u lta n eo u s l y ,   r e g ar d less   o f   th d if f er en ce s   b et w ee n   t h p r o v id er s   ( Dav id   C u n h a,   et  al. ,   2 0 1 2 ) .   A p p licatio n   w r itte n   to   u s s p ec i f ic  s er v ices   f r o m   v en d o r 's P aa w ill r eq u ir ch a n g es to   u s s i m ilar   s er v ices  f r o m   a n o th e r   v en d o r 's  P aa S.  E f f o r ts   ar ta k en   o n   d e v elo p m e n o f   o p en   an d   p r o p r ietar y   s ta n d ar d   A P I ' s   to   en ab le  c lo u d   m an a g e m e n t,  s ec u r it y ,   a n d   in ter o p er ab ilit y .   C o m m o n   co n ta in er   f o r m a ts   li k   DM T F'S  O p en   Vir tu aliza tio n   Fo r m at  ( OVF) .   ca n   b u s ed .   A p p licatio n   w r itte n   to   t h o s s t an d ar d s   is   f ar   m o r li k el y   to   b in ter o p er ab le  an d   p o r tab le.   I n ter o p er ab ilit y   ca n   b m ai n tai n ed   b y   p r o v id in g   co m m o n   i n ter f ac e s   to   o b j ec ts   f o r   r eso u r ce   ac ce s s .   T r u s ted   C o m p u ti n g   B ase   ( T C B )   is   th s o l u tio n   f o r   th ab o v m en tio n ed   is s u e.   T C B   ( Stein b er g   a n d   Kau er ,   2 0 1 0 )   is   co llectio n   o f   e x ec u tab le  co d a n d   co n f ig u r at io n   f iles   t h at  ar co n s id er ed   to   b s ec u r w h ic h   i s   in s ta lled   as  la y er   o v er   th o p er atin g   s y s te m   an d   p r o v id es  s ta n d ar d ized   ap p lica tio n   p r o g r a m m in g   in ter f ac e( A P I )   f o r   u s er   o b j e ct s .   T C B   co d is   m i n i m ized   to   av o id   co m p le x it y   in   co d es  an d   s ec u r it y   f la w s .   T C B   is   b u ilt   b y   r eso u r ce   cla s s i f icatio n ,   s et tin g   r eso u r ce   a s s i g n m e n r u les   a n d   ev a lu at i n g   r eso u r ce   ac ce s s   r eq u ests .   I n ter o p er ab ilit y   ca n   b ac h iev ed   b y   in s tallat io n   o f   T C B   o n   ea ch   an d   ev er y   h o s t   an d   ass i g n m e n o f   r eso u r ce   th r o u g h   T C B .   A t tac k s   f r o m   o b j ec ts   to   h o s ts   ca n   b p r ev en ted   as   ev er y   r eso u r ce   ass ig n m en is   ch ec k ed   b y   T C B .   2)   Ho s t V u ln er ab ilit y   Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 2 5 2 - 8814   IJ AA S    Vo l.   4 ,   No .   1 Ma r ch   201 5     13     23   20   Vu l n er ab ilit y   m a y   b d escr ib ed   in   ter m s   o f   r esis tan ce   to   ce r tain   t y p o f   a tta ck .   M u lti - ten an c y ( Sal tzer , 1 9 7 4 )   allo w s   u s er   o b j ec ts   to   b s p r ea d   o v er   in ter co n n ec ted   m u l ti - u s er   h o s t s .   Ho s ts   h a v to   b e   p r o tecte d   f r o m   attac k s   i n   s u c h   an   e n v ir o n m en t.  I f   th is   p r o tectio n   f ail s ,   an   at tack er   ca n   ea s il y   ac ce s s   t h e   r eso u r ce s   o f   h o s a n d   also   te n an o b j ec ts .   P r o v id er   h as  to   tak n ec e s s ar y   s ec u r it y   m ea s u r es.  T C B   s er v es  as   s o lu tio n   f o r   h o s v u ln er ab ilit y   also .   3 )   Ob j ec t V u ln er ab ilit y   Ser v ice  p r o v id er s   ca n   ac ce s s   an d   m o d if y   u s er   o b j ec ts ( R o ch an d   C o r r eia, 2 0 1 1 ) .   T h r ee   w a y s   b y   w h ic h   s ec u r it y   o f   an   o b j ec t c a n   b b r ea ch ed   in   P aa S c lo u d s   ar e:   1.   P r o v id er   m a y   ac ce s s   a n y   u s er   o b j ec th at  r esid o n   its   h o s ts .   L ' o p ez - A lt ,   et  al. ( 2 0 1 2 )   s u g g ested   th at  f u ll y   h o m o m o r p h ic   e n cr y p tio n   ca n   b e m p lo y ed   as  cr y p to g r ap h ic  d ef e n s f o r   u s er   o b j ec ts   d u r in g   e x ec u t io n ,   b u i i s   co m p u tatio n all y   e x p en s i v e   ( Van   Dij k   an d   J u els,   2 0 1 0 ) .   Hen ce ,   th is   t y p o f   attac k   is   u n a v o id ab le  an d   ca n   b a v o id ed   to   s o m e x ten b y   tr u s r ela tio n s   b et w ee n   u s er   an d   p r o v id er .     2.   User s   m a y   m u tu a ll y   at tack   e ac h   o th er ' s   o b j ec ts   th at  ar t en an t s   o f   s a m h o s b ec au s e   ten an o b j ec ts   s y n ch r o n o u s l y   s h ar t h s a m r eso u r ce s .   3.   T h ir d   p ar ty   m a y   d ir ec tl y   at tack   u s er   o b j ec t.  Secu r co d in g   e n ab les  o b j ec ts   to   d ef en d   th e m s el v es.   E n cr y p ti n g   o b j ec ts   is   t h s o l u tio n   f o r   o b j ec v u l n er ab ilit y .   I is   t h r esp o n s ib ilit y   o f   p r o v i d er   to   p r o tect  th i n te g r it y   an d     p r iv ac y   o f   u s er   o b j ec o n   h o s t.  C er tain   p r o b lem s   li k m al icio u s   p r o v id er   a n d   h o s t   b ein g   b r ea ch ed   b y   m a licio u s   p ar ty   ca n   m ak e   o b j ec ts   to   b d elete d   o r   m o d if ied   o r   in ac ce s s ib le.   C r y p to g r ap h ic   m et h o d s   s y m m etr ic  a n d   as y m m etr ic  en cr y p tio n ,   h a s h in g   a n d   s ig n a tu r es  h elp   to   p r o tect  o b j ec t c o n ten ts .   4 )   A cc ess   C o n tr o l   Net w o r k   co m m u n icatio n s   m u s b co n f id en t ial  a n d   ac ce s s   o f   r e m o te  e n tit ies  s h o u ld   b co n tr o lled .   T h r ee   m aj o r   co n ce p ts   o f   ac ce s s   co n tr o l a r e : a u t h en t icatio n ,   a u th o r izati o n   a n d   tr ac ea b ilit y .   So m o f   t h attac k s   in   s u ch   clo u d - b ased   en v ir o n m en ts   ar i m p er s o n atio n ,   p h i s h i n g   attac k s ,   b r u te  f o r ce   attac k s   an d   p ass w o r d   r eset   attac k s .   T w o - f ac to r   au th e n tica tio n   lik s m ar t c ar d s   an d   b io m etr ic  m ec h a n i s m s   ca n   p r o tect  f r o m   s u c h   attac k s .   Au t h en t icatio n :   I n ee d s   p ar ti es  to   p r o v t h a u t h e n ticit y   o f   t h eir   id en titi es   d u r i n g   a n   i n ter ac tio n .   Au t h en t icatio n   f ail s   w h e n   u n p r iv ileg ed   en titi es  tr y   to   ac c ess   o b j ec ts .   C u r r en a u t h en ti ca tio n   m et h o d s   ar e   en o u g h   f o r   P aa S c lo u d s .   Au t h o r izatio n T h is   m ec h a n is m   d eter m i n es  w h o   ca n   ac ce s s   o b j ec ts   b ased   o n   p r ed ef in e d   p o licies.  Un p r iv ile g ed   ac ce s s   r es u lt  d u to   lack   o f   au t h o r izatio n .   R o le - b ased   ac ce s s   co n tr o an d   f ed er ated   ac ce s s   co n tr o l   ( Mo n   an d   Nain g ,   2 0 1 1 )   ar em p lo y ed   f o r   m an a g i n g   au th o r izatio n .   B u t,  s t i ll  p r o b le m s   p er s i s i n   P aa as  o b j ec ts   m ig r ate  a n d   th d if f ic u lt y   e x is ts   in   k ee p in g   u p   th p o licies  d u r in g   h o s r ec o n f i g u r atio n .   E ac h   u s er   ca n   m a n a g ce n tr al  d atab ase  f o r   p o licies  o f   h is   o b j ec ts .   B u t,  th ce n tr alize d   ap p r o ac h   b u r d en s   th u s er .   B est  w a y   i s   to   ca r r y   p o licies   alo n g   w it h   th e   o b j ec ts   s o   t h at  w h e n   an   o b j ec t is  m o v ed   to   a   n e w   h o s t,  p o licies t h at  ar e   ef f ec t o n   p r ev io u s   h o s m u s t a ls o   b ef f ec ti v o n   c u r r en h o s t.    T r ac ea b ilit y T h is   is   ac h iev ed   th r o u g h   k ee p in g   r ec o r d s   o f   ev en ts   o cc u r r ed   in   s y s te m .   E v e n r ec o r d s   ar n ec es s ar y   f o r   m ea s u r i n g   s er v ice  c h ar ac ter is t ics.  T h u s er s   ar b illed   b y   s er v ice   p r o v id er s   b ased   o n   t h e   a m o u n o f   u s a g e.   I n   tu r n   u s er s   m o n ito r   th s ta te  o f   th eir   ap p licatio n s   a n d   au d it  ac ce s s   to   th eir   d ata.   I n   ca s o f   co n f lic ts   b et w e en   t h ese  t w o ,   th j u r is d ictio n   ca n   in v est ig at th lo g s .   HI P AA   h as  b ee n   f r a m ed   f o r   ac ce s s   ag ain s t p er s o n al  h ea lt h   r ec o r d s   ( Gu n n .   et  al. ,   2 0 0 4 ) .     So lu tio n s   to   ac ce s s   co n tr o l p r o b le m s   ar as f o llo w s :   1.   E n ca p s u la tio n   E n ca p s u la tin g   ac ce s s   co n tr o l   p o licies  w i th   o b j ec ts   ca n   b o n o f   t h e   s o lu tio n s   to   r e s o lv ac ce s s   co n tr o l c o n f lict s .   A d v a n ta g es  o f   s u c h   ap p r o ac h   is :   a.   Settin g s   ar en s u r ed   to   b ca r r ied   to g eth er   w it h   o b j ec ts .   b.   A d d itio n al  co n n ec t io n   o r   co m p o n en t is  n o t n ec es s ar y .   c.   No   n ee d   o f   r ec o n f i g u r atio n   d u r in g   o b j ec m ig r atio n .     2.   P o licy   en f o r ce m e n t p o in t s   ( P E P s )   A   P o lic y   E n f o r ce m e n P o in t   ( P E P )   is   th lo g ical   en ti t y   o r   p lace   o n   s er v er   t h at  m a k es  ad m is s io n   co n tr o an d   p o licy   d ec is io n s   i n   r esp o n s to   r eq u est  f r o m   a   u s er   w a n ti n g   to   ac ce s s   r eso u r ce   o n   co m p u ter   o r   n e t w o r k   s er v er .   A cc es s   c o n tr o ar ch itect u r es  o f te n   d is tin g u i s h   p o lic y   en f o r ce m e n p o in ts   an d   p o lic y   d ec is io n   p o in t s .   P o lic y   e n f o r ce m en p o in t s   i n ter ce p ac ce s s   to   p r o tecte d   ap p licatio n   r eso u r ce s   ( 1 )   an d   r eq u es t   au th o r izatio n   d ec is io n s   f r o m   p o licy   d ec is io n   p o in ( 2 ) .   A   p o lic y   d ec is io n   p o in e v al u ates  a u t h o r izatio n   d ec is io n   r eq u e s ts   r elati v to   a   s ec u r it y   co n tex ( 3 )   an d   r etu r n s   t h e v al u atio n   r es u lt  to   t h p o lic y   e n f o r ce m en p o in ( 4 ) .   I f   th e v al u atio n   r e s u lt  i n d icate s   s u f f icie n p r i v ile g es  t h p o lic y   en f o r ce m e n p o in allo w s   t h i n itial   r eq u esto r   to   ac ce s s   th p r o tecte d   r eso u r ce   ( 5 ) ,   o th er w is ac c ess   is   b lo ck ed .     Evaluation Warning : The document was created with Spire.PDF for Python.
IJ AA S   I SS N:  2252 - 8814       P la tfo r m - as - a - S ervice  ( P a a S ) :   Mo d el  a n d   S ec u r ity  I s s u es ( D ev i T)   21       Fig u r e   7 .   P o licy   E n f o r ce m e n P o in ts       Un d en iab le  lo g g i n g   p r o to co l:  T h p r o to co l   aim s   at  s o lv i n g   lo g   in te g r it y   p r o b le m s   an d   allo w s   ac ce s s   r eq u ests   an d   r esp ec tiv r esp o n s e s   n o to   b s en d ir ec tly   to   r elate d   p ar ties   ( San d ik k a y a n d   Har m a n ci,   2 0 1 2 ) .   T h ese  p ar ties   f o llo w   th m e s s a g es  p u b lis h ed   o n   o n lin b u lleti n   b o ar d .   Pre v en tio n   o f   m is u s li k f als e   r eq u ests   a n d   r esp o n s is   al s o   an   ad d ed   f ea tu r o f   t h p r o to co l.     C o m i n g   to   t h ca s e   o f   tr ac ea b ilit y ,   lo g g in g   s y s te m s   a s s u m lo g g er   to   b tr u s t w o r t h y .   E v e n r ec o r d s   ar s to r ed   as  s i m p le  te x m ess a g es  i n   lo g g i n g   s y s te m s .   I n teg r ated   u n d e n iab le  lo g g i n g   p r o to co ca n   b e m p lo y ed   f o r   p r o tectin g   lo g g i n g   s y s te m s   a g ain s t a ll i n ter ac ti n g   p ar ties .   5 )   Priv ac y - Aw ar A u th e n ticat io n   Fo r   au th e n tica tio n ,   u s er   r e v ea ls   m o s o f   t h d etails   r eg ar d in g   h i m .   P r o x y   ce r ti f icate s   h e lp   to   r ed u ce   th r is k   as s o ciate d   w it h   r ev ea l in g   o f   t h ese  a ttrib u tes.  P r o x y   ce r tif icate   i s   ac t u all y   an   e lectr o n ic  ce r tific ate  t h at   in cl u d es  o n l y   th e   r eq u ir ed   att r ib u tes  o f   t h co r r esp o n d in g   i d en tit y .   R eq u ir e m e n t s   to   b m et  d u r in g   p r iv ac y - a w ar au th e n ticatio n   w it h   p r o x y   ce r ti f icate s .     a.   B ased   o n   ac ce s s   co n tr o p o licies  d ef i n ed   b y   b o t h   s er v ice  p r o v id er s   an d   u s er s ,   h o s t s   a n d   o b j ec ts   s h o u ld   n o r eq u est  m o r attr i b u tes  th a n   t h r eq u ir ed   am o u n t.  I f   m o r attr ib u te s   ar r eq u ested ,   th en   t h s er v ice  is   n e g o tiated .     b.   W ith   th h elp   o f   tr u s ted   th ir d   p ar ty ,   ea s il y   co n f i g u r ab le  cr ed en tials   w h ich   r ev ea d ata  th at  th e   id en tit y   o w n er s   p er m i t c an   b ac h iev ed .   P r o x y   ce r ti f icate   au th o r itie s   ( P C As)  h an d le  d y n a m ic  g en er atio n   o f   attr ib u te  b ased   cr ed en tial s   b ased   o n   g e n u in e   ce r tific ates  a n d   li n k s   p r o x y   a n d   g e n u in e   ce r ti f ica tes  i n   ca s e   o f   co n f l icts .   T h e y   k ee p   tr ac k   o f   p r o x y   ce r tif ic ate s   is s u ed   alo n g   w it h   co r r esp o n d in g   g e n u in ce r ti f i ca tes.  P r o x y   ce r ti f icate s   ca n   b r eu s ed   an d   P C A s   ar s er v ices p r o v id ed   in   clo u d .   Hier ar ch ical  P C A s   ca n   b u til ized   to   ac h iev s ca lab ilit y .   6 )   C o n tin u it y   o f   Ser v ice  an d   T o ler an ce   o f   Fau l t   Ser v ice  m a y   b d i s r u p ted   d u to   m al f u n c tio n   o r   attac k   an d   h en ce   th i n ter ac tio n   s to p s   f o r   p er io d   o f   ti m e.   C o n te n t   o f   o b j ec is   ch a n g ed   o r   d elete d   co m p letel y .   B y za n t in e   q u o r u m   ap p r o ac h   ( L o r en zo ,   et  al. ,   2 0 0 1 )   ca n   b e m p lo y ed   to   attai n   f a u lt - to ler an ce   a n d   s er v ice  co n tin u it y .   B y za n ti n q u o r u m   s y s te m   ( Ma lk h a n d   R eiter ,   1 9 9 8 )   o f f er s   r ea d   an d   w r ite  s er v ice s   to   it s   clie n ts   o n   s et  o f   r ep licated   d ata  ite m s .   A   r ea d   o p er atio n   r etr iev es  d ata   f r o m   a   q u o r u m   o f   co r r ec r ep licas   an d   w r i te  o p er atio n   ap p lies   t h e   u p d a te  to   q u o r u m   o f   co r r ec r e p licas.  So ,   m o d if icat io n s   o n   an   o b j ec w ill  b d etec ted   o r   in ac ce s s ib le  s y s te m s   c an   b r ec o v er ed   in   s u c h   s y s te m s .   T h is   f a u lt   to l er an s y s te m   p r o v id es  p r o tectio n   a g ain s u n av ai lab ilit y   o f   s er v ice   in   clo u d   en v ir o n m e n t s .   S u r v e y   o f   s u c h   s y s te m s   w it h   e x ten s i v e x a m p les  ar d is cu s s ed   b y   B ess a n i ,   et  al. ,   2011.   T ab le   3   s h o w s   t h s u m m ar y   o f   s ec u r it y   is s u es i n   P aa S a lo n g   w it h   t h eir   s o lu t io n s .       T ab le  4 .   Su m m ar y   o f   s ec u r it y   is s u es  w it h   t h eir   s o lu tio n s   S e c u r i t y   I ssu e s   S o l u t i o n s   I n t e r o p e r a b i l i t y   T r u st e d   C o m p u t i n g   B a se   H o st   V u l n e r a b i l i t y   T r u st e d   C o m p u t i n g   B a se   O b j e c t   V u l n e r a b i l i t y   En c r y p t i o n   A c c e ss C o n t r o l   En c a p s u l a t i o n   P o l i c y   En f o r c e me n t   P o i n t s   U n d e n i a b l e   L o g g i n g   P r o t o c o l   P r i v a c y   A w a r e   A u t h e n t i c a t i o n   P r o x y   C e r t i f i c a t e s   S e r v i c e   C o n t i n u i t y   a n d   F a u l t   T o l e r a n c e   B y z a n t i n e   Q u o r u S y st e m       5.   CO NCLU SI O N   Secu r P aa S c lo u d   ca n   b ac h i ev ed   b y   u n d er s tan d i n g   t h P aa m o d el,   i ts   t y p es   an d   t h is s u es r elate d   to   s ec u r it y .   T h v ar io u s   f ea t u r es  o f   P aa S   ca n   b u tili ze d   in   an   ef f icie n m a n n er   b ased   o n   th d ee p er   u n d er s ta n d in g   o f   P aa S   en v ir o n m e n t   i n   clo u d .   T h c h ar ac ter is tics   o f   P aa alo n g   w i th   t h e v alu a tio n   cr iter ia  i n   Evaluation Warning : The document was created with Spire.PDF for Python.
                      I SS N :   2 2 5 2 - 8814   IJ AA S    Vo l.   4 ,   No .   1 Ma r ch   201 5     13     23   22   ch o o s in g   p r o v id er   f o r   P aa h as   also   b ee n   id en t if ied   a lo n g   w it h   P aa s ec u r it y   e le m e n t s .   Fi n all y ,   s ec u r it y   is s u es i n   P aa w it h   t h eir   ap p r o p r iate  s o lu tio n s   h a v b ee n   g i v en .   W it h   t h s o l u tio n s   a n d   al s o   b y   k n o w i n g   th e s e   is s u es,  cu s to m er s   ca n   b p r ec au tio n ar y   w h ile  u s in g   P aa S.        ACK NO WL E D G E M E NT S   T h au th o r s   w o u ld   li k to   th a n k   VI T   Un iv er s it y   f o r   p r o v id in g   r eso u r ce s   an d   f ac ilit ie s   to   ca r r y   o u t   r esear ch   w o r k .       RE F E R E NC E S   [1 ]   L.   M .   Ka u fm a n ,   Da ta  se c u rit y   in   th e   w o rld   o f   c lo u d   c o m p u ti n g ,   I EE S e c u rity  &   Priva c y V o l .   7 ,   No .   4 ,   p p .   61 6 4 ,   2 0 0 9 .   [2 ]   D.  Ca tt e d d u   a n d   G .   Ho g b e n ,   Clo u d   c o m p u ti n g Be n e f it s,  risk a n d   re c o m m e n d a ti o n f o in f o rm a ti o n   se c u rit y ,   T e c h n ica re p o rt,   ENIS A ,   No v   2 0 0 9 .     [3 ]   S .   S u b a sh in a n d   V .   Ka v it h a ,   A   su rv e y   o n   se c u rit y   issu e in   se r v i c e   d e li v e r y   m o d e ls  o f   c lo u d   c o m p u ti n g J o u rn a l   o Ne two rk   a n d   Co m p u ter   A p p li c a ti o n s V o l.   3 4 ,   N o .   1 ,   p p .   1 - 1 1 ,   J a n   2 0 1 1 .   [4 ]   V.   J.   R.   W in k ler,  S e c u rin g   th e   Clo u d Clo u d   C o m p u ter  S e c u rit y   T e c h n iq u e a n d   T a c ti c s” ,   W a lt h a m S y n g re ss 2 0 1 1 .   [5 ]   Na ti o n a In st it u te  o f   S tan d a r d s an d   T e c h n o lo g y   (NIST ).   [6 ]   G o o g le ap p   e n g in e ,   Ju ly   2 0 1 2 .     [7 ]   W in d o w s az u re   p latf o r m ,   Ju ly   2 0 1 2 .     [8 ]   D.  Zi ss is  a n d   D .   L e k k a s,  A d d re ss in g   c lo u d   c o m p u ti n g   se c u rit y   issu e s ,   Fu t u re   Ge n e ra ti o n   Co mp u ter   S y ste ms V o l .   2 8 ,   N o .   3 ,   p p .   5 8 3 - 5 9 2 ,   2 0 1 2 .   [9 ]   M .   A l m o rs y ,   e a l. Co ll a b o ra ti o n -   Ba se d   Cl o u d   Co m p u ti n g   S e c u rit y   M a n a g m e n F ra m e w o r k ,   IEE 4 t h   In ter n a t io n a C o n fer e n c e   o n   Cl o u d   Co m p u ti n g ,   p p .   3 6 4 - 3 7 1 ,   2 0 1 1 .   [1 0 ]   P .   S a rip a ll a n d   B.   W a lt e rs ,   QU I RC:  A   Qu a n ti tativ e   I m p a c a n d   Risk   A ss e ss m e n F ra m e w o rk   f o Clo u d   S e c u rit y ,   Pro c e e d in g o IE EE   3 rd   I n ter n a t io n a C o n fer e n c e   o n   Clo u d   Co mp u ti n g ,   p p .   2 8 0 - 2 8 8 ,   2 0 1 0 .   [1 1 ]   S.  S e n g u p ta,  e a l. Clo u d   Co m p u ti n g   S e c u rit y -   T re n d a n d   Re se a rc h   Dire c ti o n s IEE W o rld   Co n g re ss   o n   S e rv ice s ,   p p .   5 2 4 - 5 3 1 ,   2 0 1 1   [1 2 ]   A   . U.  Kh a n ,   e a l. ,   S e c u rit y   Risk a n d   th e ir  M a n a g e m e n in   Clo u d   Co m p u ti n g ,   IEE 4 t h   In ter n a ti o n a l   Co n fer e n c e   o n   Clo u d   Co mp u t i n g   T e c h n o l o g y   a n d   S c ien c e ,   p p . 1 2 1 - 1 2 8 ,   2 0 1 2 .   [1 3 ]   V .   F u se n ig   a n d   A .   S h a rm a ,   S e c u rit y   A rc h it e c tu re   f o Clo u d   N e tw o rk in g IEE In ter n a ti o n a Co n fer e n c e   o n   Co mp u t in g ,   Ne two rk i n g   a n d   C o mm u n ica t io n s ,   p p .   45 - 4 9 ,   2 0 1 2 .   [1 4 ]   W .   A .   P a u ley Clo u d   P r o v id e T ra n sp a re n c y A n   E m p iri c a Ev a lu a ti o n C o p u b l ish e d   By T h e   IE EE   Co mp u ter   An d   Relia b i li ty S o c ieties .   [1 5 ]   Da v id   Cu n h a ,   e a l. In tero p e ra b il it y   A n d   P o rta b il it y   O f   Clo u d   S e rv ice ,   En a b lers   In   P a a En v iro n m e n t 2 n d   In tern a ti o n a C o n f e re n c e   o n   Cl o u d   Co m p u ti n g   a n d   S e rv ice s S c ien ce ,   p p .   4 3 2 - 4 3 7 ,   A p ril   2 0 1 2 .   [1 6 ]   U.  S tein b e r g   a n d   B.   Ka u e r,   No v a a   mic ro h y p e rv iso r - b a se d   se c u re   v irtu a li za ti o n   a rc h it e c tu re ”,   In   P r o c e e d in g o f   th e   5 t h   E u ro p e a n   c o n f e re n c e   o n   Co m p u ter sy ste m s,  Eu ro S y s ’1 0 N e w   Yo rk ,   NY ,   US A p p .   2 0 9 - 2 2 2 ,   2 0 1 0 .     [1 7 ]   J.   H.  S a lt z e r ,   P r o tec ti o n   a n d   t h e   c o n tr o o f   in f o rm a ti o n   sh a rin g   i n   m u lt ics ,   Co mm u n .   ACM Vo l.   17 ,   No .   7 ,   p p .   388 - 4 0 2 ,   1 9 7 4 .   [1 8 ]   F .   Ro c h a   a n d   M .   Co rre ia ,   L u c y   in   th e   sk y   wit h o u t   d i a mo n d s S tea li n g   c o n f id e n t ia d a ta   i n   th e   c lo u d ”,   I n   P r o c e e d in g o f   th e   2 0 1 1   IEE E /IF I P   4 1 s I n tern a ti o n a l   Co n f e r e n c e   o n   De p e n d a b le  S y ste m a n d   Ne tw o rk W o rk sh o p s,  DSNW   ’1 1 ,   W a sh in g to n ,   DC,  USA p p .   1 2 9 1 3 4 ,   2 0 1 1 .     [1 9 ]   A .   o p e z - A lt ,   e a l . ,   On - th e - fl y   mu lt ip a rty   c o mp u t a ti o n   o n   th e   c l o u d   v i a   mu lt ike y   fu ll y   h o mo mo r p h ic  e n c ry p ti o n ”,   In   P ro c e e d i n g o f   th e   4 4 th   sy m p o siu m   o n   T h e o r y   o f   Co m p u ti n g ,   S T OC  ’1 2 ,   Ne w   Yo rk ,   NY ,   US A pp.   1 2 1 9 1 2 3 4 ,   2 0 1 2 .   [2 0 ]   M .   v a n   Dijk   a n d   A .   Ju e ls,   On   t h e   im p o ss ib il it y   o f   c r y p to g r a p h y   a lo n e   f o p ri v a c y - p re se r v in g   c lo u d   c o m p u ti n g ,   IA CR Cr y p to lo g y   e P rin t   A rc h iv e Vo l.   3 0 5 ,   2 0 1 0 .   [2 1 ]   E.   E.   M o n   a n d   T .   T .   Na in g ,   T h e   p riv a c y - a w a re   a c c e ss   c o n tr o l   sy ste u sin g   a t trib u te - a n d   r o le - b a se d   a c c e ss   c o n tro l   in   p riv a te  c lo u d ”,   In   B ro a d b a n d   Ne tw o rk   a n d   M u lt im e d ia  T e c h n o lo g y   (IC - BNMT ),   2 0 1 1   4 t h   IEE In tern a ti o n a C o n f e re n c e   o n ,   p p .   4 4 7 - 4 5 1 ,   Oc t   2 0 1 1 .   [2 2 ]   P .   P .   G u n n ,   e a l . ,   T h e   h e a lt h   in su ra n c e   p o rt a b il it y   a n d   a c c o u n tab il it y   a c p riv a c y   ru le:  a   p ra c t ica g u id e   f o re se a rc h e rs ”,   M e d ica Ca re V o l .   42 ,   N o .   4 ,   p p .   3 2 1 - 3 2 7 ,   2 0 0 4 .   [2 3 ]   S a n d ik k a y a   a n d   Ha rm a n c i,   S e c u rity  Pro b lem o Pl a t fo rm - as - a - S e rv ice   ( Pa a S C lo u d a n d   Pra c ti c a S o lu ti o n t o   th e   Pro b lem s In tern a ti o n a S y m p o siu m   o n   Re li a b le Distri b u ted   S y ste m s,  IEE E ,   p p .   4 6 3 - 4 6 8 ,   2 0 1 2 .   Evaluation Warning : The document was created with Spire.PDF for Python.