Analyzing Cryptographic Agility with Service Mesh on Cloud-Native Environment

클라우드 네이티브 환경에서 서비스 메시를 활용한 암호화 민첩성 분석

  • Hohyeon Cha (Dept. of Mobile System Engineering, Dankook University ) ;
  • Jaehyun Nam (Dept. of Computer Engineering, Dankook University )
  • 차호현 (단국대학교 모바일시스템공학과 ) ;
  • 남재현 (단국대학교 컴퓨터공학과 )
  • Published : 2024.05.23

Abstract

최근 마이크로서비스 아키텍처가 널리 채택되면서 다양한 애플리케이션들이 클라우드 네이티브 환경에서 운영되기 시작하였다. 그리고 이러한 서비스의 보안을 강화하기 위해 서비스 메시를 활용하여 클라우드 서비스 간의 암호화 통신을 구현하였다. 하지만, 양자 컴퓨팅의 등장과 함께 기존 암호화 방식이 취약해질 수 있다는 가능성이 제시되었다. 이에, 클라우드 네이티브 환경에서도 암호화 기술이 빠르게 변화할 수 있는 유연성, 즉 암호화 민첩성(Cryptography Agility)의 중요성이 강조되고 시작하였다. 본 연구에서는 서비스 메시 환경에서 암호화 민첩성을 실현하는데 있어 현 서비스 메시 솔루션들이 직면한 구조적 한계를 분석하고 이에 대한 해결 방안을 제시하고자 한다. 특히, 대표적인 서비스 메시 솔루션인 Istio 에 초점을 맞추어 암호화 민첩성을 향상시키기 위한 개선 방향을 제안하고자 한다.

Keywords

Acknowledgement

이 성과는 2024 년도 정부(과학기술정보통신부)의 재원으로 한국연구재단의 지원을 받아 수행된 연구임. (RS-2023-00212738)

References

  1. Anne Frances Johnson and Lynette I. Millett, Cryptographic Agility and Interoperability: Proceedings of a Workshop, Washington, D.C., The National Academies Press, pp. 19-20.
  2. BoringSSL, boringssl/include/openssl/ssl.h, Accessed April 24, 2024, https://boringssl.googlesource.com/boringssl/+/refs/heads/master/include/openssl/ssl.h