• 제목/요약/키워드: 클라우드 환경

검색결과 1,329건 처리시간 0.026초

클라우드 컴퓨팅 보안 기술 동향

  • 구동영
    • 정보보호학회지
    • /
    • 제30권6호
    • /
    • pp.101-106
    • /
    • 2020
  • IaaS에서부터 SaaS에 이르기까지 디지털 자산을 구축, 배포 및 사용하는 방식이 바뀌면서, 클라우드 컴퓨팅 환경에서의 보안 위협 환경 또한 진화하고 있다. 본 논문에서는 클라우드 컴퓨팅과 관련된 다양한 응용 및 발생 가능한 보안 위협 및 취약점에 초점을 두어 최근 클라우드 컴퓨팅 보안 동향을 살펴본다. 멀티 테넌시와 관련된 고전적 문제에서부터 클라이언트 측 암호화를 통해 손상된 플랫폼의 위험을 완화하려는 노력, 보안 문제에 대한 중앙 집중화의 영향 및 개선 동향에 대해 검토한다.

엣지 클라우드 환경 잉여 컴퓨팅 자원의 활용을 위한 가용성 확보 방법 연구 (A Study on the Availability of Surplus Computing Resources in Edge Cloud Environment)

  • 김동완;신용태
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2022년도 제66차 하계학술대회논문집 30권2호
    • /
    • pp.637-640
    • /
    • 2022
  • 최근 빅데이터 및 인공지능의 중요성이 커짐에 따라 클라우드 시스템을 효율적으로 설계하고 관리하기 위한 연구가 활발히 진행 중이다. 본 논문은 기술 발전으로 각 개인은 고성능의 컴퓨팅 자원을 소유하고 있지만, 이 자원이 대부분 잉여 자원으로써 낭비되고 있다는 점을 착안하여, 잉여 컴퓨팅 자원을 효율적으로 활용하기 위해 엣지 클라우드 환경에서 분산된 자원의 가용성을 확보하기 위한 방법을 제안한다.

  • PDF

클라우드 환경에 적합한 디지털 포렌식 수사 모델 (Digital Forensic Model Suitable for Cloud Environment)

  • 이규민;이영숙
    • 융합보안논문지
    • /
    • 제17권3호
    • /
    • pp.15-20
    • /
    • 2017
  • 클라우드 컴퓨팅은 인터넷이 가능한 환경에서 다양한 단말을 통해 IT 자원(소프트웨어, 스토리지, 서버, 네트워크)을 이용할 수 있는 서비스이다. 편리성과 효율성, 비용 절감의 이유로 최근 이용률이 급증하였다. 하지만 정보의 집중화로 인해 범죄의 표적이 되거나 클라우드 서비스를 악용하는 범죄가 발생하였다. 기존 디지털 포렌식 절차는 개인 단말기를 대상으로 하는 수사에 적합하다. 본 논문은 기존 디지털 포렌식 수사 절차로 클라우드 환경을 조사할 경우 발생하는 취약점들을 분석하여 새로운 수사 모델을 제안하였다. 제안된 수사 모델은 계정정보를 획득할 수 있는 방법을 추가하였으며, 공공 클라우드와 사설클라우드를 아울러 적용할 수 있다. 또한, 클라우드 서비스는 쉽게 접근이 가능하여 디지털 증거 인멸 가능성이 높기에 계정 접근 차단 단계를 추가함으로써 수사 모델을 보강하였다.

클라우드 스토리지 구조를 고려한 데이터 저장 방법에 대한 연구 (A Study on Data Storage Method for Cloud Storage Structure)

  • 이선호;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.699-701
    • /
    • 2012
  • USB flash drive와 같은 이동형 저장매체는 한 손에 쏙 들어오는 작은 크기와 가벼운 무게로 뛰어난 휴대성을 제공하고 있다. 많은 사용자들은 자신의 데이터를 저장하기 위해 고용량을 제공하는 이동형 저장매체에 관심을 보이고 있다. 하지만 이동형 저장매체는 휴대성으로 인한 도난 및 분실당할수 있다. 개인 정보가 유출되는 등의 많은 문제들이 발생하고 있다. 인터넷의 발달과 클라우드 컴퓨팅 붐을 통하여 이동형 저장매체의 문제점을 해결할 수 있는 클라우드 스토리지 서비스가 급증하고 있다. 하지만 이러한 클라우드 스토리지 서비스는 인터넷이 가지고 있는 취약성 및 서버와 서버의 관리자의 비신뢰성 등의 문제를 가지고 있으며, 이로 인한 몇몇 사고가 발생하였다. 이러한 문제를 해결하기 위해서 클라우드 스토리지 환경에서는 데이터를 암호화 저장하고 이를 복호화 과정 없이 검색할 수 있는 검색 가능한 암호 기술의 필요성이 대두되고 있다. 하지만 기존의 검색가능 암호 기술은 사용자가 저장하고자 하는 데이터를 직접 업로드하고, 해당 자료를 필요에 따라 공유 하고, 공유대상이 변화되는 클라우드 스토리지 환경에서 비효율성을 가지고 있어 실제 서비스에 적용하기 힘든 단점을 가지고 있다. 따라서 본 논문에서는 클라우드 컴퓨팅 환경을 고려하여 검색가능한 암호화 색인 생성 및 이를 재암호화를 통해 다른 사용자와 안전하게 공유할 수 있는 검색가능한 재 암호화 시스템을 제안한다.

클라우드 컴퓨팅 환경에서 신뢰성 기반 적응적 스케줄링 기법 (Adaptive Scheduling Technique Based on Reliability in Cloud Compuing Environment)

  • 조인석;유헌창
    • 컴퓨터교육학회논문지
    • /
    • 제14권2호
    • /
    • pp.75-82
    • /
    • 2011
  • 클라우드 컴퓨팅은 인터넷 혹은 인트라넷 기반의 대규모 컴퓨팅 자원을 가상화하여 사용자가 원하는 서비스를 언제 어디서든 제공하도록 하는 컴퓨팅 패러다임이다. 이러한 클라우드 컴퓨팅은 시스템 환경 자체가 대규모의 데이터를 처리하며, 다중 사용자 접속 환경 기반이어서 시스템의 신뢰성이 중요한 요소이다. 본 논문에서는 클라우드 환경에서 발생하는 문제(사용자의 요구사항 변경, 자원 결함 발생 등)를 해결하기 위해 시스템 환경 내부의 자원 변화에 대처할 수 있고 결함 포용적인 신뢰성 기반 적응적 스케줄링 기법을 제안한다. 이 기법의 타당성을 검증하기 위해 CloudSim 시뮬레이션 환경에서 실험하였다.

  • PDF

클라우드 환경에서 도커의 동적 자원 할당 구현 및 효과 분석 (Implementation and Analysis of Dynamic Resource Allocation for Docker in Cloud Environment)

  • 최성민;송성진;유헌창;정광식;박지수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.140-143
    • /
    • 2015
  • 클라우드 컴퓨팅에서 가상화 기술은 단일 물리 자원을 논리적인 자원으로 분할해 다수의 시스템이 병행적으로 운용될 수 있는 환경을 구축하여 준다. 이에 컨테이너 기술 또한 프로세스의 격리를 이용해서 가상화와 같은 병행 수행 환경을 제공한다. 게다가 컨테이너 기술은 하드웨어를 추상화하는 절차가 없기 때문에 기존의 가상화 기술에 비해 오버헤드가 현저히 작다. 따라서 기존의 하이퍼바이저 자리를 대체하기 위한 수단으로 컨테이너 기술의 가능성이 점쳐지고 있다. 본 논문에서는 상용화 된 컨테이너 기술인 도커를 기존의 클라우드-가상화 환경에 도입하였을 때 발생되는 문제를 분석하여 해결 방안을 제안하고 실험을 통해 그 효과를 비교하였다. 기존의 도커는 정적 자원 할당만을 지원하며 이는 클라우드 환경에서 급격한 변화에 유연하게 대처하지 못한다는 단점을 가지고 있다. 따라서 도커에 동적 자원 할당 기술을 적용하여 기존의 단점을 보완하고 클라우드 환경에서 컨테이너 기술의 운영 효율성을 제고한다.

클라우드 컴퓨팅 환경을 위한 상황인식 보안 시스템 (Context-Aware Security System for Cloud Computing Environment)

  • 이현동;정목동
    • 전자공학회논문지CI
    • /
    • 제47권6호
    • /
    • pp.19-27
    • /
    • 2010
  • 클라우드 컴퓨팅 서비스 환경에서 인증 및 접근 제어와 같은 여러 보안 이슈가 발생하고 있다. 특히, 클라우드 컴퓨팅 환경에서 다양한 자원에 접속을 할 경우, 통합적으로 관리 및 제어가 가능한 인증 및 접근제어 모델이 필요하다. 이를 해결하기 위해서, 본 논문에서는 클라우드 컴퓨팅 환경에서 상황인식 기술과 통합인증 기술, 접근제어 기술, OSGi 서비스 플랫폼 기술을 접목하여, 상황인식 기반의 통합 인증(SSO) 및 접근제어 시스템을 제안한다. 또한 제안 시스템을 설계 및 구현함으로써, 클라우드 컴퓨팅 환경에서 상황에 따른 다양한 Multi Fact기반의 통합인증을 통하여 유연하고, 편리한 보안 시스템을 검증하였다. 이를 통하여 클라우드 컴퓨팅 환경에서 사용자 상황에 따라, 유연하고, 안전한 무중단 보안 서비스를 제공할 수 있음을 확인할 수 있었다.

클라우드 프로비저닝 서비스를 위한 퍼지 로직 기반의 자원 평가 방법 (Fuzzy Logic-driven Virtual Machine Resource Evaluation Method for Cloud Provisioning Service)

  • 김재권;이종식
    • 한국시뮬레이션학회논문지
    • /
    • 제22권1호
    • /
    • pp.77-86
    • /
    • 2013
  • 클라우드 환경은 여러 개의 컴퓨팅 자원들을 이용하는 분산 컴퓨팅 환경의 일종으로 가상머신을 이용 하여 작업을 처리한다. 클라우드 환경은 작업 요청에 따르는 부하분산과 빠른 작업 처리를 위한 프로비저닝 기술을 이용하여 가상머신의 상태에 따라 작업을 할당 한다. 하지만, 클라우드 환경의 작업 스케줄링을 위해서는 가상머신의 성능에 따르는 애매모호한 상태에 대한 가용성의 정의가 필요하다. 본 논문에서는 클라우드 환경의 프로비저닝 스케줄링을 위해 퍼지 로직 기반의 자원평가를 이용한 가상머신 프로비저닝 스케줄링(FVPRE: Fuzzy logic driven Virtual machine Provisioning scheduling using Resource Evaluation)을 제안한다. FVPRE는 각 가상머신의 정의하기 어려운 성능의 상태를 분석하여 자원 가용성에 대한 값을 구체화하여 정확한 자원의 가용성 평가를 통해 효율적인 프로비저닝 스케줄링이 가능하다. FVPRE는 클라우드 환경의 작업 처리에 대해 높은 처리율과 활용율을 보인다.

사이언스 클라우드 환경에서 밝은 변광 천체 검출 응용 수행을 위한 시스템 설계 (System Design for Executing VAB Application in Science Cloud Environment)

  • 윤준원;곽재혁;정용환;김주현;함재균
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2011년도 한국컴퓨터종합학술대회논문집 Vol.38 No.1(B)
    • /
    • pp.29-32
    • /
    • 2011
  • 클라우드 컴퓨팅은 사용자가 요구하는 컴퓨팅 자원을 유연하고 확장성 있게 지원할 수 있는 분산컴퓨팅 환경의 새로운 패러다임이다. 특히 사이언스 클라우드는 특정 목적으로 과학 연구를 지원하기 위한 클라우드 컴퓨팅 기반 자원 제공 서비스로 정의된다. 본 문서는 천문우주분야의 응용인 밝은 변광 검출 분석 (Variability Analysis of Bright:VAB)을 위해 사용자 요구사항을 분석하고, 이를 토대로 클라우드 기반의 시스템을 설계하였다. 설계된 시스템은 천문학 분야 거대 자료를 이용하기 위해 독립된 계산 자원을 활용하기 보다는, 이미 존재하는 자원들을 연구 상황과 목적에 맞게 최적화여 이용할 수 있는 환경 구축이 가능하며 또한 일시적으로 특정 목적어에 최적화된 계산 자원을 유연하게 설계하여 제공할 수 있다.

클라우드 환경에서 블록 암호를 이용한 암·복호화 알고리즘 성능 분석 및 모듈 개발 (Performance Analysis and Development Algorithm Module using Block-ciphers in Cloud Computing Environment)

  • 이홍재;신재형;신용태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.346-349
    • /
    • 2017
  • 클라우드 서비스가 점차 증가함에 따라 사용자가 클라우드에 데이터 및 파일을 저장하는 일이 빈번해졌다. 하지만 클라우드 환경에 특성상 사용자에 데이터는 통합되어 저장 관리되는데 이때 여러 가지의 정보 유출에 대비한 보안적인 측면의 연구가 필요하다. 본 논문에서는 데이터가 유출 되더라도 암호화를 통해서 유출 시에도 원본 데이터를 확인할 수 없도록 하는 암호화 모듈을 개발하였고 블록암호 알고리즘인 AES, ARIA, SEED, HIGHT, LEA를 통하여 각각의 알고리즘 안정성 및 성능을 분석 하여 클라우드 환경에서 가장 적합한 알고리즘을 확인하였다.