Confidential Virtual Machines Untuk Keamanan Data Sensitif Desain Arsitektur, Overhead Kinerja, Dan Strategi Penempatan Beban Kerja
DOI:
https://doi.org/10.32524/jusitik.v9i2.1999Kata Kunci:
confidential virtual machine, secure virtualization, data in use, workload placement, performance overhead.Abstrak
Virtualisasi merupakan fondasi penting komputasi awan modern, tetapi model multi-tenant pada lingkungan virtualisasi konvensional masih menyisakan kelemahan dalam melindungi data in use, yaitu data yang sedang diproses di memori. Penelitian ini mengembangkan dan mengevaluasi model secure virtualization berbasis Confidential Virtual Machine (CVM) dengan menekankan tiga aspek, yaitu rancangan arsitektur CVM, analisis performance overhead pada berbagai workload, dan strategi security-aware workload placement berbasis sensitivitas data. Penelitian menggunakan pendekatan eksperimental kuantitatif dengan membandingkan VM konvensional dan CVM pada workload CPU-intensive, memory-intensive, I/O-intensive, serta workload yang memproses data sensitif. Tiga strategi placement turut diuji, yaitu random placement, performance-based placement, dan security-aware placement. Hasil pengujian menunjukkan bahwa CVM meningkatkan perlindungan data saat diproses melalui pengurangan visibilitas host terhadap memori tamu dan dukungan attestation. Dari sisi kinerja, overhead CVM rendah pada workload komputasi, tetapi meningkat pada workload yang sensitif terhadap memori dan I/O, khususnya jaringan. Evaluasi placement menunjukkan bahwa security-aware placement memberi keseimbangan terbaik antara keamanan dan performa karena memprioritaskan workload sensitif ke lingkungan CVM tanpa menurunkan efisiensi sistem secara berlebihan. Dengan demikian, penerapan CVM secara selektif berdasarkan sensitivitas data merupakan pendekatan yang lebih rasional untuk mendukung secure virtualization pada infrastruktur cloud modern.
##submission.downloads##
Diterbitkan
Terbitan
Bagian
Lisensi
Hak Cipta (c) 2026 Molavi Arman, Novan Wijaya, Meiriyama, Inayatullah

Artikel ini berlisensi Creative Commons Attribution 4.0 International License.




