Security and privacy concerns in cloud-based scientific and business workflows
Promotie: | N. Soveizi |
Wanneer: | 04 maart 2025 |
Aanvang: | 14:30 |
Promotors: | D. (Dimka) Karastoyanova, Prof, F. (Fatih) Turkmen, Prof |
Waar: | Academiegebouw RUG |
Faculteit: | Science and Engineering |

Veilig en privacybewust samenwerken in de cloud
In de wetenschap en het bedrijfsleven automatiseren workflows taken, waardoor efficiëntie en productiviteit worden verbeterd. Cloud computing verbetert workflows verder door schaalbaarheid en flexibiliteit te bieden, maar brengt ook beveiligingsrisico’s met zich mee wanneer gevoelige gegevens in de cloud worden verwerkt. Bestaande oplossingen richten zich voornamelijk op het ontwerpen van workflows, maar missen mechanismen om beveiliging af te dwingen en in realtime op bedreigingen te reageren.
In haar proefschrift introduceert Nafiseh Soveizi een beveiligingsbewust Workflow Management Systeem (WfMS) dat cloud-gebaseerde workflows beschermt: SecFlow. SecFlow integreert realtime monitoring en adaptieve responsmechanismen om beveiligingsdreigingen effectief te detecteren en te beperken.
SecFlow maakt gebruik van machine learning, specifiek reinforcement learning (RL), om beveiligingsbeslissingen te optimaliseren. Het monitort continu cloud-workflows, detecteert beveiligingsschendingen en selecteert kosteneffectieve aanpassingsstrategieën om verstoringen tot een minimum te beperken. Het systeem is gevalideerd door middel van experimenten met cloudverkeer en workflowdatasets, en toonde superieure prestaties in het detecteren en beperken van beveiligingsrisico’s vergeleken met traditionele methoden.
Door beveiliging gedurende de hele levenscyclus van workflows te waarborgen, vergroot SecFlow het vertrouwen in cloudgebaseerd workflowbeheer, waardoor cloud computing veiliger wordt voor zowel bedrijven als wetenschappelijk onderzoek.
Nafiseh Soveizi voerde haar onderzoek uit bij het Bernoulli Institute for Mathematics, Computer Science and Artificial Intelligence, afdeling Information Systems, met financiering van een Iraanse beurs. Ze vervolgt haar loopbaan als postdoc bij de Universiteit van Amsterdam.