@phdthesis{Ullrich2020, type = {Master Thesis}, author = {Elias Ullrich}, title = {Migration serviceorientierter Anwendungen f{\"u}r den vertrauensw{\"u}rdigen Betrieb in der Cloud mittels Intel SGX}, year = {2020}, abstract = {In der letzten Dekade hat sich die Verwendung von Cloud-Computing f{\"u}r das verl{\"a}ssliche und kosteng{\"u}nstige Betreiben von IT-Ressourcen und Applikationen weitgehend etabliert. F{\"u}r Anwendungsszenarien mit hochsensitiven Daten k{\"o}nnen jedoch inakzeptable Restrisiken in Bezug auf deren Vertraulichkeit und Integrit{\"a}t – insbesondere w{\"a}hrend der eigentlichen Datenverarbeitung – verbleiben. Mit Hilfe von Intel SGX ist die Entwicklung dahingehend abgesicherter Anwendungen m{\"o}glich, eine Nutzung dessen Funktionalit{\"a}t durch bereits bestehende Applikationen dagegen nicht ohne Weiteres. Um diese vor Angriffen auf die Vertraulichkeit oder Integrit{\"a}t mittels SGX zu sch{\"u}tzen, wurden in der Forschung verschiedene Ans{\"a}tze zur Migration entwickelt. Insbesondere serviceorientierte, aus mehreren Einzeldiensten bestehende, Anwendungen bed{\"u}rfen daf{\"u}r jedoch einer ausf{\"u}hrlichen Planung und strukturierten Vorgehens. Die vorliegende Masterarbeit hat das Ziel, ein grundlegendes Verst{\"a}ndnis f{\"u}r SGX zu vermitteln und die Migration solcher Anwendungen zu vereinfachen. Daf{\"u}r wird eine generische Methodik vorgestellt sowie anhand des Beispiels einer popul{\"a}ren Webanwendung hinsichtlich ihrer Funktionalit{\"a}t, Sicherheit und Performanz evaluiert. Zus{\"a}tzlich erfolgt die Diskussion der Migration von Container-Anwendungen sowie deren Besonderheiten und M{\"o}glichkeiten zur Orchestrierung.}, language = {de} }