A Study of Security Authentication for Cloud Computing Based on Smart Phone

스마트폰 기반의 클라우드 컴퓨팅 보안 인증 연구

  • 정윤수 (목원대학교 정보통신공학과) ;
  • 김용태 (한남대학교 멀티미디어학부)
  • Received : 2012.06.21
  • Accepted : 2012.11.09
  • Published : 2012.11.30


Recently, the smart phone including web and mobile service based on the reliability and extendability of cloud computing is receiving huge attention. However, most of current cloud services provide just an application service for synchronizing data between mobile entity and server. Business model developed by communication companies have problems with interoperability. This paper proposes a new service security authentication model to efficiently manage smart phone users using different business models between smartphones and to keep the reliability and extendability of cloud computing. Proposed model authenticates for smart phone users to stay with in the unified communication with smart phone user's identity and access control to effectively use the current cloud computing system.

클라우드 컴퓨팅의 편리성과 확장성을 기반으로 웹과 모바일의 기능을 결합한 스마트폰이 최근 큰 관심을 받고 있다. 그러나 현재 출시되고 있는 클라우드 서비스들은 대부분 모바일 단말과 서버간의 단순 데이터 동기화 기반 응용 서비스 수준에 그치고 있어 통신사들이 개발한 비즈니스 모델의 상호운용성에 문제가 있다. 본 논문에서는 클라우드 컴퓨팅의 편리성과 확장성을 유지하면서 스마트폰 간 서로 다른 비즈니스 모델을 사용하는 스마트폰의 사용자를 효율적으로 통합 관리할 수 있는 서비스 보안 인증 모델을 제안한다. 제안 모델은 현재 운영중인 클라우드 컴퓨팅 시스템에서 효과적으로 활용할 수 있도록 스마트폰 사용자의 신분확인 및 권한/접근제어 등을 연동하여 통합 커뮤니케이션 업무의 원활한 서비스가 유지될 수 있도록 스마트폰의 사용자 정보를 인증한다.



  1. D. Zissis, and D. Lekkas, "Addressing cloud computing security issues", Future Generation Computer Systems, vol. 28(3), 2012
  2. W. Jansen, and T. Grance, "Guidelines on Security and Privacy in Public Cloud Computing", 2011.
  3. M. Mannan, B. H. Kim, A. Ganjali, and D. Lie, "Unicorn: Two-factor Attestation for data Security", Proc. of the 18th ACM conference on Computer and Communications Security. 2011
  4. F. Zhang, J. Chen, H. Chen, and B. Zang, "CloudVisor: Retrofitting Protection of Virtual Machines in Multitenant Cloud with Nested Virtualization", Proc. of 23rd ACM Symposium on Operating Systems Principles. 2011
  5. K. C. Lee, S and Y. Lee, "Mobile Cloud Standard Trend and strategy", Information and Commnunications Magazine, Vol. 28, No. 10, pp. 44-49. 2011.
  6. Y. H. Bang, S. J. Jeong, S. M. Hwang, "Security Requirement Development Tools of Mobile Cloud System", Information and Commnunications Magazine, Vol. 28, No. 10, pp. 19-29. 2011.
  7. I. Y. Jeong, C. Y. Lee, J. Y. Kim, H. K. Kim and Y. C. Jeong,, "Context Awareness Dynamic Authentication and Authorization Management Service in Mobile Cloud Multi-tenancy Environment", Information Security Magazine, Vol 21, No. 8, pp. 14-22. 2011.
  8. ABIresearch, "Mobile Cloud Computing". 2009
  9. Security for Access to Device APIs from the Web - W3C Workshop, -ws/.
  10. T. H. Kim, I. H. Kim, C. W. Min and Y. I. Yeom, "Security Technical Trend of Cloud Computing", Computer Science Managine 30(1), pp. 30-38, Jan. 2012.