• 제목/요약/키워드: 가상화 보안

검색결과 215건 처리시간 0.028초

효율적인 가상화 시스템 프로파일링을 위한 성능측정 프레임워크 (Performance Measurement Framework for Efficient Virtualization System Profiling)

  • 장은태;최상훈;박기웅
    • 한국차세대컴퓨팅학회논문지
    • /
    • 제15권3호
    • /
    • pp.31-39
    • /
    • 2019
  • 최근 클라우드 컴퓨팅이 확산되면서 주목 받고 있는 기술 중 하나는 가상화(virtualizaion) 기술이다. 가상화 기술을 이용하여 시스템을 구축할 경우 하나의 호스트 운영체제에서 복수개의 운영체제를 구동시킬 수 있으며 효율적인 컴퓨팅 자원의 관리를 용이하게 한다는 장점이 있지만 하이퍼바이저(Hypervisor) 위에서 구동하는 운영체제들이 많아질수록 가상화 시스템의 전반적인 성능을 측정하는 것이 필요하며 이는 중요한 기술로 떠오르고 있다. 본 논문에서는 가상화 시스템의 효율적인 성능측정을 위해 기존 프로파일링 도구의 주요 기능을 분석하여 가상화 시스템에서 발생할 수 있는 이벤트에 대하여 모니터링 도구들이 수행할 수 있는 프로파일링 커버리지를 측정하고 분류하였으며, 더 나아가 모니터링을 수행하는 원격 시스템에서 수신 된 정보에 따라 가상화 시스템에 성능측정이 필요할 경우 적합한 프로파일링 도구를 게스트 시스템에 적재시켜 성능측정을 할 수 있도록 하는 프레임워크를 연구하였다.

클라우드 데스크톱 가상화 기술 동향

  • 김성운;김선욱;김학영
    • 정보와 통신
    • /
    • 제30권4호
    • /
    • pp.29-37
    • /
    • 2013
  • 클라우드 데스크톱 가상화 (VDI)는 제2의 PC 혁명이라 불리우는 가상 데스크톱 인프라 시스템 기술이다. VDI는 컴퓨팅 자원에 한 곳에 모아 두어 언제 어디서든 인터넷을 통하여 개인의 PC 환경을 사용할 수 있는 서비스를 제공하기 위하여 등장하였다. 그러나 VDI는 기업 보안 강화, 전력 절감, TCO 절감 등을 목적으로 많은 기업들에 의해 성공적으로 도입되고 있다. 현재 VDI는 인터넷을 통하여 가상 데스크톱 서비스를 사용자의 PC 경험 수준으로 제공하기 위해 많은 연구와 개발이 진행되고 있다. 본고에서는 클라우드 데스크톱 가상화 기술에서의 중점적인 연구 이슈와 VDI 개발 동향을 살펴보고 현재 국내에서 진행되고 있는 관련 연구 내용을 살펴보도록 한다.

클라우드 컴퓨팅 보안 동향 (Cloud Computing Security Trends)

  • 이석철;손태식
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.1111-1114
    • /
    • 2012
  • 최근 각광받고 있는 가상화 서비스 기술은 클라우드 컴퓨팅 기술에는 기존 IT환경에서 존재하던 보안 취약성뿐만 아니라, 서비스 적인 측면과 환경적인 측면에서 보안 취약점이 존재한다. 클라우드 컴퓨팅은 사회 여러분야에 적용되어 사용되므로, 보안 기술 적용의 중요성은 매우 크다. 본 논문에서는 클라우드 컴퓨팅 기술 보안 취약점의 서베이와 클라우드 컴퓨팅 보안 기술 표준화 및 개발 동향에 대해 살펴보고 클라우드 컴퓨팅 보안 연구가 향후 어떤 방향으로 진행되어야 하는지 제시할 것이다.

클라우드 융합을 위한 MAC 정책 기반 접근통제 메커니즘 (Access Control Mechanism based on MAC for Cloud Convergence)

  • 최은복;이상준
    • 한국융합학회논문지
    • /
    • 제7권1호
    • /
    • pp.1-8
    • /
    • 2016
  • 클라우드 컴퓨팅 환경은 가상화 기술을 이용하여 네트워크에 기반한 컴퓨터 자원, 소프트웨어, 인프라 등을 서로 공유하는 기능을 제공한다. 가상화는 기업의 서버 운영효율과 비용절감을 위해 매우 유용한 기술이지만 보안을 고려하지 않고 수행할 경우 새로운 보안 위협의 대상이 될 수 있다. 본 논문에서는 클라우드 시스템 환경에서 발생할 수 있는 다양한 문제점을 해결하는 클라우드 융합을 위한 MAC 기반 접근통제 메커니즘을 제안한다. 이 메커니즘은 접근통제 시스템 모니터의 상태규칙 집합, 보안특성 그리고 알고리즘으로 구성된다. 본 논문에서는 제안된 접근통제 메커니즘을 갖는 제어 시스템과 초기 보안 상태가 안전한 시스템임을 증명하였다. 본 메커니즘은 정책 모듈을 통해 접근통제 시스템들 간의 통제된 자원들이 서로 안전하게 공유되며 유지 관리되어질 수 있는 장점을 제공한다.

클라우드 시스템의 가상 스위치 모델링 (Modeling of Virtual Switch in Cloud System)

  • 노철우
    • 디지털융복합연구
    • /
    • 제11권12호
    • /
    • pp.479-485
    • /
    • 2013
  • 가상화는 다중의 온라인 서비스를 소규모의 컴퓨팅 자원에 배치하는 혁신적인 접근방식이다. 가상화된 서버 환경은 가상머신 (virtual machine: VM)으로 불리는 플랫폼의 다중 성능사이에 공유되는 컴퓨팅 자원들을 허용한다. 서버 가상화를 통해 응용 서버는 가상머신 으로 인캡슐 되었으며 CPU나 메모리 자원 풀에 API와 함께 재배치되었다. 네트워킹과 보안은 네트워크 가상화라는 새로운 소프트웨어 추상화 계층으로 이동하기 시작했으며, 가상 네트워크를 생성함으로써 여러 응용에 대하여 네트워킹과 보안을 빠르게 배치할 수 있게 되었다. SRN은 추계적 페트리 네트의 확장형으로 시스템 분석을 위한 함축된 모델링 기능을 제공한다. 본 논문에서는, 가상 스위치를 기반으로 한 네트워크 가상화 SRN 모델을 개발하고 모델에서 관심 있는 성능지표인 스위칭 지연과 처리율에 대한 수치결과를 가상 스위치 용량과 실행 중인 가상머신 수에 따라 구한다. 이들 성능지표는 SRN 모델에서 적절한 보상율을 제공하는 함수의 기댓값으로 표현되어 그 해가 구해진다.

네트워크 가상화 기술 동향 (Technical Trends of Network Virtualization)

  • 강현주;박혜숙;안병준;이순석
    • 전자통신동향분석
    • /
    • 제25권6호
    • /
    • pp.83-91
    • /
    • 2010
  • 네트워크 가상화가 과거 공중망을 사설망으로 사용할 수 있도록 가상화시켜 보안성과 함께 망을 분리하는 개념으로 쓰이다가 최근 클라우드 컴퓨팅과 미래 인터넷 기술의 등장으로 모든 자원을 가상화하여 사용자들에게는 편의를, 비즈니스 측면에서는 인프라와 서비스 제공자의 분리를 통한 새로운 마켓 창출을 위한 주요한 기술로 요구되고 있다. 이에 띠라, 본 고에서는 현재까지 기상 네트워크망에서 각 서비스 기술이 요구하는 가상화와 네트워크 가상화에 대해 알아보고 통신 장비를 개발하는 입장에서 네트워크 가상화를 위해 진행되는 일과 앞으로 진행될 방향을 다룬다.

기업 시스템 관리를 위한 클라우드 환경에서의 연구 (A Study of the Management for Enterprise Systems on Cloud Environment)

  • 박현진;이신재
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.22-25
    • /
    • 2015
  • IT 기술의 발전과 변화에 따라 기업에서는 기업용 시스템 관리를 위하여 가상화 컴퓨팅 시스템을 도입을 추진 중이며 비용 절감 및 보안 이슈들을 검토하기를 앞다투고 있다. 따라서 본 논문에서는 가상화 기술의 종류 및 방법들을 연구하여 보고 사례 분석 등을 통하여 기업 시스템 관리를 위한 폐쇄적 가상화 컴퓨팅 시스템 기술의 방법을 제시해보며 효과 분석을 도출해본다.

네트워크 기능 가상화 관리 및 오케스트레이션 기능과 보안 (Management, Orchestration and Security in Network Function Virtualization)

  • 김현철
    • 융합보안논문지
    • /
    • 제16권2호
    • /
    • pp.19-23
    • /
    • 2016
  • 최근 몇 년 동안 네트워크 인프라의 설계, 관리, 그리고 운영하는 방식은 새로운 기술들과 구성 방식들의 등장으로 끊임없이 진화하고 있다. 이러한 거대한 추세를 반영하고 이러한 신기술들이 제공하는 막대한 경제적인 이득과 유연성을 기반으로 소프트웨어 정의 네트워킹 (SDN)과 네트워크 기능 가상화 (NFV)가 핵심요소로 등장하였다. SDN/NFV는 네트워크 인프라의 민첩성을 대폭 향상시켜 네트워크 운영자나 서비스 제공자로 하여금 게이트웨이, 라우터, 그리고 로드 밸런서와 같은 자신만의 네트워크 기능들을 일반적인 하드웨어 상에서 구현 가능하게 하였다. SDN/NFV를 통하여 네트워크 서비스의 설계, 제공 및 운용이 동적으로 지원 가능하게 되었다. NFV에서 MANO는 이러한 가상 인프라 관리자 (VIM)나 가상 네트워크 기능 관리자 (VNFM)와 같은 소프트웨어 관리자들의 오케스트레이션을 지원한다. 본 논문에서는 이러한 NFV MANO의 내용을 체계적으로 살펴보고 가상화 환경에서의 보안체계를 제안하고 있다.

제안한 가상화 게시판과 클라우드 서버 간의 통신 기법 (A Communication technique between Cloud Server and Proposed Virtual Board)

  • 김용덕;김상욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.1335-1338
    • /
    • 2012
  • 클라우드 컴퓨팅 서비스는 정보의 접근을 위한 시간과 장소의 경계를 허물어 산업전반의 발전을 크게 이끌고 있지만 집중된 정보를 탈취하기 위한 해킹의 시도 또한 증가하고 있다. 특히 웹 기반의 클라우드 어플리케이션의 취약점을 통한 해킹이 주로 이루어진다. 가상화 게시판은 클라우드 서버에 등록되어 있는 프로시저 호출을 통해 동작하는 클라우드 가상화 어플리케이션이다. 본 논문은 가상화 게시판과 클라우드 서버의 통신을 위한 기술인 VaaS(Virtual as a Service)를 설계한다. 가상화 게시판을 통해 기술에 대한 설명과 검증결과를 제시한 후 클라우드 가상화 어플리케이션의 보안에 대한 기대효과에 대해 논의한다.

가상화 환경에서 메모리 효율성 향상을 위한 메모리 중복제거 연구 (A Study on Memory Deduplication for Improvement of Memory Efficiency in Virtualization Environment)

  • 조영중;이세호;엄영익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.21-22
    • /
    • 2013
  • 가상화 기술은 하드웨어 위에서 여러 운영체제를 동작시키면서, 시스템의 활용률을 극대화 시키는 기술이므로 여러 분야에서 각광받고 있다. 가상화는 시스템 위험성 전파 등을 줄임으로써, 보안 노출을 막는 등 여러 장점들이 있다. 하지만, 게스트머신에서 하이퍼바이저로의 잦은 스위치는 가상화 성능을 떨어트린다. 또한, 다수의 가상머신에서 공유될 수 있는 페이지들에 대한 메모리 중복 문제도 존재한다. 우리는 가상화 환경에서 VMEXIT를 줄이고, 메모리를 절약할 수 있는 메모리 중복제거 기술을 제안하고, 이를 정성적으로 성능 평가를 진행하였다.