• 제목/요약/키워드: 정보 가상화

검색결과 1,407건 처리시간 0.031초

안전한 클라우드 컴퓨팅 환경을 위한 중첩 가상화 기법 (Nested Virtualization Scheme for the Secure Cloud Computing Environment)

  • 김인혁;김정한;엄영익
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2013년도 제48차 하계학술발표논문집 21권2호
    • /
    • pp.83-84
    • /
    • 2013
  • 클라우드 컴퓨팅을 이용하여 다양한 서비스가 생겨남에 따라 클라우드 컴퓨팅 환경에서의 보안이 더욱 중요해지고 있다. 이에 따라 클라우드 컴퓨팅을 구축하는 핵심 기술인 가상화 기술의 보안 또한 중요한 이슈가 되고 있다. 가상화 기술은 독립된 컴퓨팅 환경을 제공함으로써 기본적으로 안전한 컴퓨팅 환경을 제공하지만 가상화 기술의 보안 취약점을 이용하여 보안 공격하는 사례가 증가하고 있다. 이에 본 논문에서는 전가상화 기법과 운영체제 레벨 가상화 기법을 접목시켜 게스트 운영체제로부터 시작되는 보안 공격에 대해 대응할 수 있게 함으로써 보안성을 강화시키는 기법을 제안한다. 또한, 벤치마킹을 통해 이러한 접근방법이 기존의 컴퓨팅 성능에 거의 영향을 미치지 않음을 확인하였다.

  • PDF

안전한 클라우드 환경구축을 위한 가상화 보안 이슈 및 기술 동향

  • 김환국;조화;신영상
    • 정보와 통신
    • /
    • 제32권10호
    • /
    • pp.49-57
    • /
    • 2015
  • 클라우드 컴퓨팅이 확산되면서 핵심기술인 가상화 기술(Virtualization)에 관한 관심이 높아지고 있으며, 적용 범위도 단말기부터 서버, 네트워크까지ICT 인프라 전 분야로 확장되고 있다. 그러나, ICT인프라 자원의 가상화 구현을 위해서는 물리적 하드웨어 자원을 논리적으로 추상화하기 위해 하이퍼바이저 등의 새로운 가상화 계층을 구축할 수 밖에 없는데, 정보보호 측면에서 기존 보안기술이 모니터링할 수 없는 보안 사각지대가 되어 새로운 보안 취약성 및 공격경로를 발생 시킨다. 이러한 가상화 계층의 취약성분석 및 대응을 위한 관련 기술 개발 및 연구가 주목 받고 있다. 이에 본 고에서는 가상화 기술의 특성과 가상화 계층의 주요 보안위협 및 대응기술에 대해서 살펴 보고자 한다.

가상화 환경에서 최소중단 OS 및 서버 마이그레이션 연구 (OS and Server Migration with Minimum outage on Virtualized Environments)

  • 신범수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.34-37
    • /
    • 2016
  • 가상화는 서버 가상화, 스토리지 가상화, 네트워크 가상화 등 여러 분야에서 사용하고 있고, 많은 기업의 인프라 시스템에 적용되어 있다. 현재 대부분의 기업에서 가상화로 운영중인 시스템들은 교체시기가 지났거나, 교체시기가 다가오고 있다. 하지만 1대의 시스템에 여러 OS가 운영중인 상황에서 전체 시스템을 종료하고 OS를 업그레이드 하고, 새로운 서버로 교체하는 문제는 많은 서비스 중단 시간을 필요로 하고, 작업의 복잡성이 매우 증가하게 된다. 이러한 가상화 인프라 시스템의 OS 마이그레이션과 서버 마이그레이션 시의 문제점을 해결하고자 본 논문에서는 AIX OS 환경에서 시스템 중단을 최소화하고 짧은 시간에 시스템 교체를 할 수 있는 기법을 제시하고 구현하였다.

현재 운영 중인 서버에 대한 가상화 및 통합 (Integration and Virtualization for Server of Currently Being Operated)

  • 이양원;김창호;장대현
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2014년도 제49차 동계학술대회논문집 22권1호
    • /
    • pp.111-112
    • /
    • 2014
  • 가상화 기반 기술이란 단일 서버의 자원을 다수의 정보시스템이 서로 나누어 사용할 수 있는 기술이다. 본 논문에선 현재 운영되고 있는 서버에 대하여 유지 보수 계약 등의 원가 절감 및 고 사양 HW를 제공한다. 그리고 다양한 가상화 솔루션 제공 및 발전(안정성, 고가용성)에 대해 알아본다. 통합 및 가상화 구성시 비용절감 및 효율성 극대화를 위한 표준화된 설계 방법론이 필요하다.

  • PDF

모바일 시스템 가상화를 위한 블록 입출력 장치 가상화 구현 (Implementation of Block I/O Device Virtualization for Mobile System Virtualization)

  • 정영우;김강호;오수철;안창원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2011년도 한국컴퓨터종합학술대회논문집 Vol.38 No.1(D)
    • /
    • pp.1-4
    • /
    • 2011
  • 본 논문에서는 ARM 기반 모바일 시스템의 가상화를 지원하는 가상 머신 모니터 ViMo 상에서 블록입출력 장치 가상화 방법을 제안한다. 블록 입출력 장치 가상화는 물리 블록 장치에 대한 가상 블록 장치를 가상 머신에 제공함으로써 여러 가상 머신이 동일한 물리 블록 장치를 동시에 사용하는 것이 가능하게 한다. 본 논문에서는 블록 입출력 장치 가상화 방법을 설명하고 구현 결과를 실험을 통해 확인하였다.

중첩 가상화 환경에서 메모리 오버커밋을 하는 하이퍼바이저 VM과 중첩 VM의 성능 평가 (Performance Evaluation of Hypervisor VMs and Nested VMs Overcommitting Memory in Nested Virtualization Environments)

  • 유태묵;임종범;정광식;서태원;유헌창
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.61-64
    • /
    • 2013
  • 가상화는 가상의 자원이 물리적 자원에 접근할 수 있게 해주는 기술이며 VM(가상머신)을 다수 설치하여 VM의 수만큼 운영체제들을 이용할 수 있다. 이러한 가상화는 자원의 낭비를 막고 관리비용을 줄이기 위해 사용한다. 가상화 기술은 CPU, 메모리, I/O 가상화로 구분 지을 수 있으며 이 중 메모리 가상화 기술은 메모리 자원의 효율적인 사용을 가능하게 해준다. 여러 VM들이 실제 머신의 메모리보다 많은 메모리를 할당받아 사용하는 것이 가능한데 이것을 오버커밋 상태라고 한다. 중첩 가상화는 VM에 하드웨어 가상화 기법의 사용을 허용하게 하여 VM 위에 또 다른 VM이 동작할 수 있는 환경을 제공해준다. 이와 같은 (중첩) 가상화 환경에서의 메모리 접근은 일반적으로 하드웨어 지원을 통한 중첩 페이징 기법을 이용하여 메모리의 접근이 이루어진다. 본 논문에서는 오버커밋 발생 시 중첩 VM과 하이퍼바이저 VM의 성능 차이를 실험을 통하여 보여주고자 한다.

Xen 기반 가상 데스크탑 서비스를 위한 부하 분산 정책 (Load Balancing Policy for Xen-based Virtual Desktop Service)

  • 손성훈;전상일
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권1호
    • /
    • pp.55-64
    • /
    • 2008
  • 가상의 컴퓨팅 환경을 제공하는 가상화 기술은 최근 많은 연구가 진행되고 있는 분야이며, 이에 따라 가상화 기술을 이용한 많은 제품들이 상용화, 출시되는 추세이다 가상화의 여러 분야 중 특히 서버 가상화는 실제 필요한 서버의 수보다 적은 수의 물리적 서버들로 다수의 가강화 된 서버를 수행함으로써 네트워크 서비스 구축에 드는 비용을 절감할 수 있는 효율적인 방안이다. 본 논문에서는 서버 가상화 기술을 기반으로 하여 원격 데스크탑 서비스를 위한 서버를 가상화 한 가상 데스크탑 서비스를 설계, 구현하였다. 또한 제안된 가상 데스크탑 서비스 상에서 특정 물리적 서버에 부하가 집중되는 것을 방지하기 위한 부하 분산 정책을 제안하였다. 제안된 가상 데스크탑서비스와 부하 분산 정책은사용자 관점 및 시스템 관점에서의 성능 향상을 모두 기대할 수 있는 효율적인 원격 데스크탑 서비스가 될 것이다.

  • PDF

구내 통신망 관리에 적용한 가상화 기술 (Virtualization Technology in LAN Management)

  • 장은상;김원기
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2014년도 제50차 하계학술대회논문집 22권2호
    • /
    • pp.401-402
    • /
    • 2014
  • 구내통신 인프라는 이용자 시설로서 한번 설치되면 20년 이상 장기간 사용할 뿐만 아니라 건축물에 밀착된 시설이므로 개량개선이 어렵고 많은 비용과 노력이 소요되는 특성이 있다. 특히 증설과 단선된 곳을 찾아 내는 관리상의 어려운 부분이 있다. 이러한 어려운 부분을 해소하며 건물내에서 가상화 컴퓨팅을 활용해 어느 곳에서든지 인증후 자신의 데스크탑 환경을 그대로 사용할 수 있으며, 보안 문제를 물리적 망분리와 함께 가상화로 문제의 해결점을 제시한다.

  • PDF

임베베디드 시스템 가상화: 도전과 과제 (Embedded System Virtualization: Challenges and Problems)

  • 유시환;유혁
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 한국컴퓨터종합학술대회논문집 Vol.34 No.1 (B)
    • /
    • pp.304-309
    • /
    • 2007
  • 시스템 가상화 기술은 현재까지 대형 서버 시스템의 관리의 편의성과 유지 비용의 최소화를 위해 널리 사용되어 오고 있다. 임베디드 환경에서도 가상화를 통해 유지, 관리의 편의성과 시스템의 신뢰성 확보 및 보안성 강화 등의 장점을 가질 수 있다. 본 논문에서는 임베디드 시스템의 가상화를 위한 도전 과제들과 구체적인 문제점들을 분석한다.

  • PDF

서버 가상화기반 통합 (Server Virtualization-Based Integration)

  • 김창호;장대현;이양원
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 추계학술대회
    • /
    • pp.205-206
    • /
    • 2013
  • 가상화기반이란 단일 서버의 자원을 다수의 정보시스템이 서로 나누어 사용할 수 있는 기술이다. 이 기술은 시스템의 활용도를 높여 에너지 효율적으로 이용하고 탄소를 절감 시켜준다. 따라서 저탄소 녹색성장을 위한 그린 IT 기반의 인프라를 구축한 우수한 예이다. 본 논문에서는 이러한 서버 가상화기반 통합 구축 사례를 공유하고자 한다. 가상화는 서버와 스토리지로 나누어 가상화를 통하여 통합하도록 한다.

  • PDF