• 제목/요약/키워드: 클라우드 운영 모델

검색결과 63건 처리시간 0.024초

공공 IaaS 클라우드 인증제도에 적용할 위험분석 방법에 대한 연구 (A Study of Security Risk Analysis for Public IaaS Cloud Certification)

  • 김선집;김기영
    • 융합보안논문지
    • /
    • 제15권5호
    • /
    • pp.9-15
    • /
    • 2015
  • 클라우드 컴퓨팅은 서버의 추가 구축에 대한 비용절감, 데이터 스토리지 확대에 대한 비용 절감, 컴퓨터 자원에 대한 공유, 새로운 기술의 적용에 대한 편의성 등의 장점을 가지고 있다. 그러나 서비스 모델의 다양성으로 인하여 새로운 보안의 우려사항이 높아지고 있어, 이용자가 서비스의 안정성을 신뢰할 수 있도록 인증제도가 운영되고 있다. 이에 본 논문에서는 인증제도의 신뢰성을 확보하기 위해 기존 IT환경에서 적용되던 위험 분석 방법과 달리 공공 IaaS(Infrastructure as a Service) 클라우드 서비스 특징을 고려, 새로운 위험분석 방법을 제안한다.

제로트러스트 기반 사이버보안 프레임워크 설계 방향

  • 신인준;권상오;김창훈
    • 정보보호학회지
    • /
    • 제34권3호
    • /
    • pp.27-33
    • /
    • 2024
  • 코로나 팬데믹 이후 원격근무와 클라우드 업무환경으로의 전환이 가속화되었다. 이러한 급격한 변화로 인해 기존 보안 모델의 문제점이 드러났고, 이를 해결하기 위해 미국을 포함한 여러 국가들이 제로트러스트(Zero-Trust) 기반 보안 모델을 제안하고 있다. 그러나 제로트러스트 기반 보안 모델은 많은 기관의 실질적인 환경으로 직접 적용하기는 매우 어려운 현실이다. 이는 많은 국가들이 제안하는 제로트러스트 기반 보안 모델은 보안 원칙과 구현에 대한 가이드만 제공할 뿐, 적용하는 기관의 상황을 고려한 보안 운영 방안을 제시하지 않고 있어 직접 적용하기에는 한계가 있다. 따라서 본 논문에서는 기관의 제로트러스트 기반 보안 체계 도입을 위한 사이버 보안 프레임워크의 설계 방안을 제안하고자 한다.

중소형 병원의 클라우드 병원정보시스템 서비스 체계에 관한 연구 (A Study on the Architecture of Cloud Hospital Information System for Small and Medium Sized Hospitals)

  • 이난경;이종옥
    • 한국전자거래학회지
    • /
    • 제20권3호
    • /
    • pp.89-112
    • /
    • 2015
  • 본 연구는 모바일 시대의 진입, 글로벌 경쟁격화, 및 의료서비스 요구사항의 확대 등, 의료경영환경의 급격한 변화에 부응하기 위해 새로운 IT 기반 의료서비스가 필수적임에도 불구하고 이를 실현하고 있지 못한 중소형 규모 병원에 클라우드 기반 의료서비스를 제공할 수 있는 '중소형 병원의 클라우드 병원정보시스템(CHISSMH, Cloud Hospital Information System for Small Medium Hospitals)'의 아키텍처와 서비스 모델을 제시하였다. 스마트폰 시대에 진입하면서 개인단위의 클라우드 서비스는 일반화되었지만 비즈니스 단위의 서비스, 특히 병원정보시스템에 대한 클라우드 서비스의 도입은 초기단계이기에 이를 활성화하고자하는 차원에서 CHISSMH의 아키텍처를 개발하여 제시하였다. 특히 본 연구는 병원산업계에 클라우딩 서비스 도입 활성화를 위해 사용자관점이 아닌 서비스 제공자 관점에서 이에 대한 해결책을 제시하였다. 즉, 서비스 제공자가 고품질 및 합리적 가격의 클라우드 의료 서비스를 제공한다면 비록 일부 저해요인이 존재하더라도 도입이 활성화될 것으로 기대한다. 이를 위해 CHISSMH는 하드웨어뿐만 아니라 애플리케이션까지 가상화를 시도하여 자원공용화(Resource Pooling)를 추구함으로써 운영비용의 최소화를 통해 합리적 가격의 서비스를 제공할 수 있는 기술 기반 아키텍처와 서비스 모델을 제시하였다. 또한 CHISSMH이 15개 중소병원을 대상으로 서비스한 자료를 분석하여 CHISSMH의 합리성과 유용성을 제시하였으며, 전통적 소유형 HIS와 비교하여 44.5%의 IT 서비스 비용이 절감되는 것으로 나타났다.

모바일 인터넷 장비에 기반한 모바일 서비스 평가를 위한 실용적인 품질모델 (A Practical Quality Model for Evaluation of Mobile Services Based on Mobile Internet Device)

  • 오상헌;라현정;김수동
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제37권5호
    • /
    • pp.341-353
    • /
    • 2010
  • 모바일 인터넷 디바이스(Mobile Internet Device, MID)는 장소에 구애를 받지 않고 다양한 무선 인터넷(Wi-Fi, GSM, CDMA, 3G등)을 이용하여 어플리케이션 서비스를 이용하는 장치이다. MID는 휴대성, 인터넷 접속성 등 편리함으로 널리 사용될 것으로 예상되나, 크기가 작은 장치로서 낮은 성능의 CPU, 작은 용량의 메모리, 낮은 전력, 작은 액정의 화면 등 자원의 제약성을 가지고 있다. 따라서, 높은 사양을 요구하는 어플리케이션을 MID에 설치하거나 많은 양의 데이터를 메모리에 저장하고 처리하는데 제약을 가지고 있다. 이런 한계를 극복하기 위한 효과적인 방법은 필요한 기능을 서버 측의 클라우드 서비스 형태로 설치 운영하고, MID 단말기에서 필요한 기능은 인터넷을 이용하여 호출 형태로 사용한다. 기능이 MID 클라이언트와 서버에 분산되어 있고, 원격의 서비스를 사용하며, 제3의 개발자가 개발한 서비스 등을 이용하기 때문에 서비스의 이질성(Heterogeneity)과 독립성(Independability)등으로 서비스의 품질 (Quality of Service, QoS)이 떨어질 수 있다. 클라우드 서비스의 고유한 속성인 이질성과 독립성으로 인해 품질측정이 전통적 소프트웨어 품질측정보다 기술적으로 어렵다. 본 논문에서는 MID와 클라우드 서비스의 특징을 규명하고, 이를 근간으로 모바일 서비스의 품질을 측정하기 위한 품질모델을 유도 제시한다. 품질모델은 품질속성과 각 속성별로 적용할 수 있는 메트릭으로 구성된다. 제시된 품질모델은 사례연구를 통하여 본 연구의 실효성과 적용 가능성을 보여준다.

망분리 환경에서 제로 트러스트를 활용한 DevOps 운영에 관한 연구 (A Study On Operation for DevOps Using Zero Trust in Network Separation Environment)

  • 한봉용;최영근;소가연;신용태
    • 융합보안논문지
    • /
    • 제24권1호
    • /
    • pp.27-34
    • /
    • 2024
  • 망분리는 침해 사고의 예방과 데이터를 보호할 수 있는 중요한 정책이다. 최근 소프트웨어 개발에 있어 재택 근무와 클라우드, 오픈소스 활용 등 IT 환경이 변화하고 있다. 이러한 변화에 핀테크 기업들은 망분리 규제로 개발 생산성과 효율성이 낮아지고 있어 이에 대한 망분리 완화 요구가 계속되었다. 정부는 IT환경 및 핀테크 기업의 망분리의 완화 요구에 전자금융감독 규정을 개정하였다. 2023년 01월 01일부터 시행된 전자금융감독규정 일부 개정안은 클라우드 환경에서의 연구개발 목적인 경우에 한정하여 망분리가 완화되었다. 클라우드 개발 환경에서 개발된 소프트웨어를 배포 시스템을 통해 운영 시스템에 적용할 경우 기존 경계 기반 모델로는 망분리 조건을 충족하지 못할 것이다. 본 연구에서는 제로 트러스트 보안 체계를 활용하여 망분리 환경에서의 DevOps 체계를 유지할 수 있는 방안을 제안하고자 한다.

클라우드 기반 학습 시스템의 설계 및 구현에 관한 연구: 행아웃 학습시스템 도입사례를 중심으로 (The Study on Design and Implementation of Cloud-based Education System: Introducing Hang-Out Education System)

  • 이성철;박주연
    • 디지털융복합연구
    • /
    • 제13권3호
    • /
    • pp.31-36
    • /
    • 2015
  • 전자통신 및 스마트기기 사용의 확산과 더불어 스마트플랫폼 시대에 맞는 강의 및 새로운 서비스 구상이 필요하고, 다양한 콘텐츠 및 시스템 변화에 대비하여 교육 시스템을 설계, 구현할 필요성이 강조되고 있다. 국내 사이버 대학들도 스마트폰 기반의 모바일 캠퍼스 구축 등 융복합 기술을 통한 새로운 정보통신 환경에 부합하는 교육시스템과 네트워크 기반 구축에 빠르게 대처하고 있는 실정이다. 이에 본 연구의 목적은 K대학의 사례연구를 통해 클라우드 기반 시스템 설계와 구현, 활용효과를 제시함으로서 효과적인 도입 방법 및 개선점 등을 시사하는 것이다. K대학의 행아웃 학습시스템 도입사례를 통해 교수와 학생간 자유로운 의견 교환 및 정보공유를 통해 학생의 학업성취도 및 만족도가 향상되었고, 시간 및 운영비용 등의 절감을 통해 효율성이 향상되었음을 확인할 수 있었다. 또한, 이 연구 결과는 실시간 영상강의의 새로운 모델을 발굴하고 학습 환경 개선을 위한 클라우드 기반 서비스 플랫폼을 제시한다.

Cloud HSM와 edge-DRM Proxy를 활용한 안전한 원격근무 환경 강화 연구 (Enhancement of a Secure Remote Working Environment using CloudHSM and edge-DRM Proxy)

  • 김현우;이준혁;박원형
    • 융합보안논문지
    • /
    • 제21권3호
    • /
    • pp.25-30
    • /
    • 2021
  • 현재 코로나-19 팬데믹 현상으로 인해 기업이나 기관에서는 원격근무를 제공하는 상황에서 안전한 근무환경을 구축하기 위해 논리적 망 분리 기술 중 하나인 가상화 데스크톱 기술을 도입하고 있다. 가상화 데스크톱 기술을 도입함에 따라 기업이나 기관에서는 망분리 환경을 보다 안전하고 효과적으로 운영할 수 있게 되었으며, 업무망에 신속하고 안전하게 접근해 업무 효율성과 생산성을 높일 수 있게 되었다. 그러나 가상화 데스크톱 기술을 도입함에 있어, 높은 사양의 서버와 스토리지, 라이선스의 비용적인 문제가 있으며, 운용 및 관리적인 측면에서의 보완이 필요한 실정이다. 이에 대응하기 위한 방안으로 기업이나 기관에서는 클라우드 컴퓨팅 기반의 기술인 가상 데스크톱 서비스(DaaS, Desktop as a Service)로 전환하는 추세이다. 하지만 클라우드 컴퓨팅 기반의 기술인 가상 데스크톱 서비스에서 공동책임모델은 사용자 접근 통제와 데이터 보안은 사용자에게 책임이 있다. 이에 본 논문에서는 가상 데스크톱 서비스 환경에서 공동책임 모델을 근거로, 사용자 접근 통제와 데이터 보안에 대한 개선 방안으로 클라우드 기반 하드웨어 보안 모듈(CloudHSM)과 edge-DRM Proxy를 제안한다.

클라우드 컴퓨팅과 웹 프레임워크 환경에서 WPS 기반 위성영상 정보처리 (WPS-based Satellite Image Processing onWeb Framework and Cloud Computing Environment)

  • 윤구선;이기원
    • 대한원격탐사학회지
    • /
    • 제31권6호
    • /
    • pp.561-570
    • /
    • 2015
  • 현재 위성정보 활용은 데이터 중심의 과학적 연구를 위주로 하고 있어 위성정보 처리나 응용 시스템에 대한 연구나 기술 개발은 미흡한 실정이다. 특히 위성영상정보는 다른 분야에 비하여 대용량의 정보 처리와 전문 분석 기능을 요구하기 때문에 응용 시스템 개발을 위한 연구의 필요성이 점점 부각되고 있다. 한편 정보시스템 분야에서는 웹 기반 표준과 클라우드 컴퓨팅 환경 뿐만 아니라 프레임워크 등과 같은 내용들이 적용상의 장점과 실질적인 수요에 근거하여 부각되고 있다. 이 연구에서는 오픈소스 클라우드 컴퓨팅 환경인 오픈스택(OpenStack)과 전자정부 표준프레임워크를 기반으로 하여 위성정보 처리기능을 제공하는 웹서비스 시스템을 시험 구현하였다. 처리 기능은 서로 다른 웹 서비스 시스템 간에 상호 운영이 가능하도록 GeoServer에서 지원하는 WPS를 적용하였다. 이러한 클라우드 기반 웹 서버 구축에 따라 운영되는 클라이언트 측도 HTML 5와 JQuery, OpenLayers와 같은 오픈소스를 적용하여 구현하였다. 이 연구의 결과는 추가적인 현장 적용 실험과 수요자 요구 기능 추가 실험 등을 거쳐 클라우드 컴퓨팅 환경과 전자정부 표준프레임워크, 공간정보 처리 표준 사양들이 복합적으로 요구되는 위성정보 분석 처리 시스템 구현을 위한 참고 모델로 이용될 수 있다.

동적 클러스터링 기반 모바일 클라우드 컴퓨팅의 최적화 기법 및 품질 평가 모델 (Dynamic Clustering based Optimization Technique and Quality Assessment Model of Mobile Cloud Computing)

  • 김대영;라현정;김수동
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제2권6호
    • /
    • pp.383-394
    • /
    • 2013
  • CPU, 메모리 등 모바일 디바이스의 제한된 자원문제를 해결하기 위한 방법으로, 모바일 디바이스의 자원이 아닌 클라우드 서비스 또는 PC등 외부 자원을 사용하는 모바일 클라우드 컴퓨팅(Mobile Cloud Computing, MCC)이 부각되고 있다. 전형적인 MCC 환경(MCC Environment, MCE)은 다른 운영체제 및 플랫폼을 가지는 여러 개의 노드, 모바일 애플리케이션과 서비스들로 구성되어 있고, 중앙관리자는 MCE 전체 품질이 일정 수준 이상을 유지하도록 관리 태스크를 수행한다. 그러나, 노드 수, 모바일 애플리케이션 수, 서비스의 수가 많아지고 서비스 실행빈도가 높아질 경우, 중앙 관리자의 관리 태스크 과중으로 병목현상과 성능저하 문제가 제기될 수 있다. 본 논문에서는 이러한 대규모 MCE의 병목과 성능저하 문제를 해결하고, 전체 품질을 안정화시키기 위한 클러스터링(Clustering) 기반의 최적화 기법을 제안한다. 본 기법을 적용하면 MCE의 전체 품질을 안정화시키기 위한 부하를 최소화하면서, 능동적이며 자율적인 방식으로 품질을 보장할 수 있다.

SaaS 기반 전자도서관 시스템에 최적화된 사용자 맞춤형 웹 인터페이스 디자인 -LinkSaaS 웹사이트를 중심으로- (User Customized Web Interface Design Optimized for SaaS-based Digital Library System -focusing on the LinkSaaS Website-)

  • 오형용;민병원;오용선
    • 한국콘텐츠학회논문지
    • /
    • 제11권5호
    • /
    • pp.148-156
    • /
    • 2011
  • 최근 클라우드 컴퓨팅의 빠른 보급으로 인하여 기존의 인터넷 환경 뿐 아니라, 하드웨어, 운영체제, 애플리케이션, 서비스까지 모든 면에서 변화하고 있다. SaaS 기반 클라우드 컴퓨팅 환경은 웹 플랫폼 기술과, 웹 클라우드 서비스가 더욱더 밀접하게 연계되는 형태로 발전하고 있다. 전자도서관 시스템도 기존의 ASP 방식에서 벗어나 SaaS 기반의 클라우드 컴퓨팅 환경에 적합한 서비스모델로 진화하고 있다. 웹 인터페이스 측면에서 접근했을 때 SaaS 기반의 클라우드 컴퓨팅 환경에서 중요한 부분은 사용자를 위한 커스터마이징이라 할 수 있다. 따라서 본 논문은 SaaS 기반의 클라우드 컴퓨팅 환경에서 사용성과 접근성을 고려한 사용자 맞춤형 웹 인터페이스를 제안함으로써 기업과 사용자들에게 클라우드 컴퓨팅 환경에서도 쉽게 웹 사이트를 검색할 수 있도록 제안 하고자 한다. 이를 위해 사용자 맞춤형 웹 인터페이스 개선을 위한 디자인을 제시하고 연구대상인 SaaS 기반의 전자도서관 서비스인 LinkSaaS 웹사이트에 적용해 본 후, 사용성평가를 실시하였다. 이를 통해 각각의 사용자 개인에게 맞는 인터페이스 디자인을 구성할 수 있는 UI환경을 제안한다.