← أحدث الأبحاث
💻 computer science

Kumo: A Security-Focused Serverless Cloud Simulator

تقدم هذه الورقة Kumo، وهو محاكي للأحداث المنفصلة يركز على الأمان لمنصات الحوسبة عديمة الخادم (serverless) يتيح التحليل المنضبط لمخاطر الجدولة ومشاركة الموارد، كاشفاً أن اختيار المجدول يؤثر بشكل حاسم على ثغرات التواجد المشترك بينما يتأثر سلوك حجب الخدمة بشكل أساسي بقيود الموارد على مستوى النظام.

المؤلفون الأصليون: Wei Shao, Khaled Khasawneh, Setareh Rafatirad, Houman Homayoun, Chongzhou Fang

نُشر 2026-03-23
📖 4 دقيقة قراءة☕ قراءة في استراحة قهوة

المؤلفون الأصليون: Wei Shao, Khaled Khasawneh, Setareh Rafatirad, Houman Homayoun, Chongzhou Fang

البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل

تخيل مساحة عمل مشتركة ضخمة وصاخبة تسمى "السحابة" (The Cloud). في هذه المساحة، تستأجر مئات الشركات المختلفة (المستأجرين) مكاتب للقيام بأعمالهم. لكن المفاجأة؟ أنت لا تستأجر مكتباً دائماً؛ بل تأتي فقط، تؤدي مهمتك، ثم تغادر. يقوم المدير (المنصة السحابية - Serverless Platform) بإيجاد مكتب لك، وتجهيز أدواتك، والسماح لك بالعمل، ثم ينظف المكتب للشخص التالي.

هذا النظام رائع لأنه مرن وغير مكلف. ولكن، هناك عقبة: أنت لا تعرف من سيجلس بجانبك.

المشكلة: الجار الخفي

في مساحة العمل المشتركة هذه، يمكن أن يحدث نوعان من المشاكل:

  1. الجاسوس المجاور (التواجد في نفس الموقع - Co-location): يريد شخص سيء (مهاجم) الجلوس في نفس المكتب مع ضحية معينة لسرقة أسرارها. إذا حالفه الحظ وجلس معها، فقد يتمكن من التجسس على عمل الضحية.
  2. تدافع الحشود (هجوم حجب الخدمة - Denial-of-Service): يقوم شخص سيء بإغراق مساحة العمل المشتركة بآلاف الأشخاص لمجرد الوقوف حول المكان. ورغم أنهم لا يسرقون أي شيء، إلا أنهم يشغلون كل المساحة والوقت، مما يجعل من المستحيل على الضحية الحصول على مكتب أو إنهاء عملها.

المعضلة: أراد الباحثون دراسة كيفية إيقاف هؤلاء الأشرار. لكن اختبار ذلك على "السحابة" الحقيقية يشبه محاولة اختبار نظام إخلاء حريق عبر إشعال حريق فعلي في مبنى. إنه أمر مكلف للغاية، وخطير، ولا يمكنك التحكم في المتغيرات فيه. بالإضافة إلى ذلك، يحتفظ المديرون الحقيقيون (مثل أمازون أو جوجل) بقواعد "توزيع المكاتب" (المجدول - Scheders) الخاصة بهم سراً.

الحل: "كومو" (Kumo)، محاكي "ماذا لو"

إليك "كومو". فكر في "كومو" كأنه لعبة فيديو محاكاة واقعية للغاية لمساحة العمل المشتركة هذه.

بدلاً من المخاطرة بأموال أو بيانات حقيقية، يستخدم الباحثون "كومو" لتشغيل آلاف سيناريوهات "ماذا لو" في دقائق معدودة.

  • اللاعبون: يمكنك برمجة شخصية "الرجل السيئ" وشخصية "الضحية".
  • القواعد: يمكنك تغيير قواعد المدير (المجدول - Scheduler) لترى كيف يقوم بتوزيع المكاتب.
  • المقاييس: يقوم "كومو" بحساب عدد المرات التي يجلس فيها الرجل السيئ بجانب الضحية بالضبط، والوقت الذي يستغرقه لقائهما، وعدد الأشخاص الذين يتم طردهم من المبنى بسبب الازدحام.

ماذا اكتشفوا؟

أجرى الباحثون تجربتين رئيسيتين باستخدام "كومو"، وكانت النتائج مفاجئة:

1. لعبة "توزيع المكاتب" (التواجد في نفس الموقع)

سألوا: "هل يهم من هو المدير؟"

  • النتيجة: نعم، هناك فرق هائل!
  • التشبيه: تخيل مديرين:
    • المدير (أ) (عشوائي): يرمي عملة نقدية لتوزيع المكاتب. هنا، لدى الرجل السيئ فرصة جيدة للجلوس بجانب الضحية.
    • المدير (ب) (المضاد للتجسس): يحاول بنشاط إبقاء الرجل السيئ والضحية بعيدين عن بعضهما، مثل حارس أمن يتحقق من الهويات ويفصل بين الأعداء.
  • النتيجة: من خلال تغيير استراتيجية المدير ببساطة، انخفضت فرصة جلوس الرجل السيئ بجانب الضحية بعدة رتب مقدارية (Orders of magnitude).
  • الدرس المستفاد: قاعدة "توزيع المكاتب" هي الدرع الأهم ضد الجواسس. إذا اخترت المدير المناسب، يمكنك إيقاف هجوم الجاسوس تماماً تقريباً دون إبطاء العمل.

2. لعبة "تدافع الحشود" (هجوم حجب الخدمة)

سألوا: "هل تهم قاعدة المكتب الخاصة بالمدير إذا كان المبنى مزدحماً للغاية؟"

  • النتيجة: ليس حقاً.
  • التشبيه: تخيل أن الرجل السيئ أحضر 10,000 شخص إلى الردهة. لا يهم إذا كان المدير "عشوائياً" أو "مضاداً للتجسس". إذا كان المبنى ممتلئاً، فلن يحصل أي أحد على مكتب. ستظل الضحية عالقة في الطابور أو تُطرد لأن السعة الإجمالية هي الحد القادم.
  • النتيجة: بمجرد أن يصبح النظام مثقلاً، تصبح استراتيجية المدير أقل أهمية. ما يهم هو: ما هو حجم المبنى؟ ما مدى سرعة العمل؟ هل هناك طابور انتظار؟
  • الدرس المستفاد: لإيقاف تدافع الحشود، لا تحتاج إلى موزع مكاتب أفضل؛ بل تحتاج إلى مزيد من المكاتب (السعة) أو نظام طوابير أفضل (الانتظار).

لماذا هذا مهم؟

قبل "كومو"، كان الناس يحاولون حل كلتا المشكلتين بنفس الأداة، أو كانوا يخمنون لأنهم لا يستطيعون رؤية ما يحدث داخل السحابة الحقيقية.

علمنا "كومو" أن الأمن ليس نموذجاً واحداً يناسب الجميع:

  • لإيقاف الجواسيس، تحتاج إلى مجدول ذكي (موزع مكاتب جيد).
  • لإيقاف الحشود، تحتاج إلى سعة (مساحة أكبر) وطوابير (نظام انتظار).

الخلاصة

"كومو" يشبه محاكي الطيران لأمن السحابة. فهو يسمي للباحثين إمكانية تحطم الطائرة (محاكاة الهجمات) بأمان للتعلم كيفية بناء طائرات أفضل (سحب أكثر أماناً) دون المخاطرة أبداً بركاب حقيقيين. وهو يوضح لنا أنه لبناء سحابة آمنة، نحتاج أن نكون أذكياء بشأن من يجلس بجانب من، ولكن يجب أن نكون أيضاً أقوياء بما يكفي للتعامل مع الزحام.

غارق في أبحاث مجالك؟

تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.

جرّب Digest →