• 제목/요약/키워드: 클라우드-컴퓨팅

검색결과 1,420건 처리시간 0.029초

클라우드 보안 표준화와 향상된 인증 방안

  • 김태경;나재훈
    • 정보보호학회지
    • /
    • 제24권6호
    • /
    • pp.21-24
    • /
    • 2014
  • 클라우드 컴퓨팅은 인터넷 기술을 활용하여 IT 자원을 서비스로 제공하는 것으로 IT 자원(SW, 스토리지, 서버, 네트워크)을 필요한 만큼 빌려서 사용하고, 서비스 부하에 따라서 실시간 확장성을 지원받으며, 사용한 만큼의 비용을 지불하는 컴퓨팅 특성을 가지고 있다. 이러한 클라우드 컴퓨팅 서비스의 영역이 점차 확대되고 있으며 이를 제공하는 회사 및 사용자들도 증가하는 추세에 있어, 클라우드 서비스와 관련된 보안 및 표준화 활동의 중요성이 더욱 커지고 있다. 본 논문에서는 클라우드 보안 표준과 관련하여 ITU-T SG 17 및 ISO/IEC JTC1/SC27에서 추진 중인 국제 표준화 동향과 클라우드 보안 관련 기구들의 활동 그리고 국내 클라우드 보안 표준화에 대해서 살펴보았다. 또한 속성정보 기반의 인증 프로토콜(X.eaaa: Enhanced entity authentication based on aggregated attributes)에 대해서 정리하였다. X.eaaa는 인터넷 서비스에 강화된 인증을 제공할 수 있을 뿐만 아니라 다양한 클라우드 서비스에도 적용이 가능한 기술로 추후 클라우드 보안 기술에 속성정보 기반의 인증 프로토콜을 적용하는 방안에 대한 연구가 필요하다.

차량 클라우드를 위한 서비스 모델과 보안 요구사항 연구 (A Study on Service Models and Security Requirements for Vehicular Clouds)

  • 조원준;이경현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.950-953
    • /
    • 2012
  • 클라우드 컴퓨팅은 공유된 컴퓨팅 자원을 사용자의 요구에 따라 원하는 만큼 네트워크를 통해 사용하는 IT기술이다. 최근 이러한 클라우드 컴퓨팅의 개념을 차량 Ad-hoc 네트워크에 도입한 차량 클라우드 서비스에 대한 연구가 시도되어지고 있다. 차량 클라우드에서도 기존의 클라우드 서비스나 차량 Ad-hoc 네트워크에서와 같이 서비스 모델에 따른 보안기술이 적용되어야하지만, 차량 클라우드 서비스를 위한 보안기술의 연구는 국내 외적으로 미비한 실정이다. 따라서 본 논문에서는 차량 클라우드에서 가능한 서비스 모델을 제시하고 이에 따른 보안위협 및 안전한 차량 클라우드 서비스를 구축하기 위한 보안 요구사항에 대하여 기술한다.

협업 클라우드 환경에서 효율적인 침입 탐지 및 차단을 위한 Warning Control Center 제안에 관한 연구 (Study on Warning Control Center suggestion for intrusion detection and prevention in the collaborated Cloud environment)

  • 정윤성;박병일;강정호;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.789-791
    • /
    • 2012
  • 세계가 주목하는 새로운 컴퓨팅 패러다임으로 클라우드 컴퓨팅 기술이 주목받고 있다. 클라우드 컴퓨팅은 다양한 사용자의 특성 및 사용 목적에 따른 서비스를 제공한다. 최근에 서비스 되고 있는 협업 클라우드 시스템은 클라우드 간 오픈 API들을 통한 상호 운영성을 바탕으로 서비스가 제공되고 있다. 하지만 클라우드 시스템은 보안과 성능, 가용성 등 개선해야할 많은 부분이 많이 남아있고, 특히 협업된 환경에서는 하나의 클라우드에 대한 공격이 다른 클라우드에 영향을 미칠 수 있기 때문에 이러한 특징을 고려한 침입탐지 및 차단을 위한 시스템이 필요하다. 본 논문은 하이퍼바이저와 유기적으로 통신하는 Hypervisor Intrusion Detection Agent(HIDA)를 이용하여 위협을 탐지, 분석하고 Warning Control Center(WCC)이용하여 협업된 클라우드 시스템에 위험을 공유함으로써 기존 시스템에 비해 보다 개선된 보안성 및 가용성을 제공하는 방법을 제안하였다.

클라우드 컴퓨팅 기반 모바일 오피스에서의 요소별 보안위협 분석 연구 (A Study on Analysis of each Security Threat in Mobile Office based on Cloud Computing)

  • 정재욱;전희승;박선우;원동호
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2012년도 제46차 하계학술발표논문집 20권2호
    • /
    • pp.445-446
    • /
    • 2012
  • 스마트폰 시장의 급격한 성장에 의해 모바일 애플리케이션의 사용이 증가함에 따라, 스마트기기들을 이용하여 기업의 업무에 사용할 수 있는 클라우드 기반의 모바일 오피스 시대가 도래하고 있다. 또한, 신속성이 동반된 효율적인 기업 업무 처리의 장점으로 인해 모바일 클라우드 시장이 매년 확대되고 있는 추세이다. 그러나 클라우드 컴퓨팅 환경은 시간과 공간의 제약 없이 광범위한 분야에 적용 가능하기 때문에 여러 위협들이 존재 할 수 있으며, 그에 따른 적합한 보안기술 연구가 필수적이다. 이에 본 논문에서는 클라우드 컴퓨팅 환경에서의 보안위협과 모바일 오피스 환경에서의 보안위협을 각각 도출하고, 이를 바탕으로 융합된 두 환경에서 존재할 수 있는 보안위협을 각 요소별로 분석한다.

  • PDF

클라우드 컴퓨팅 서비스 도입 시 기대효과 요인의 중요도 우선순위 도출에 관한 연구 (A Study on the Importance Priority of Expected Effect Factors in the Introduction of Cloud Computing Service)

  • 강다연;김상현
    • 한국콘텐츠학회논문지
    • /
    • 제20권4호
    • /
    • pp.564-570
    • /
    • 2020
  • 클라우드 컴퓨팅 서비스 기술의 발달은 기업에서 특히나 중요한 역할을 차지하고 있다. 기업의 클라우드 컴퓨팅 서비스 도입이 시장가치와 기업의 수익률 변화의 향상에도 기여하고 있는 실정이다. 본 연구에서는 클라우드 컴퓨팅 서비스 도입 시 기대할 수 있는 특성요인들을 효율성, 경제성, 종속성이라는 특성으로 구분하여 평가할 수 있는 하위 항목들을 선정하여 우선순위 중요도를 실증분석 하였다. 주요우선순위 항목은 선행연구를 기반으로 선정하였으며, IT시스템 전문가들을 대상으로 설문을 실시하였다. AHP 분석기법을 활용하여 쌍대비교를 수행한 결과 최종 우선순위를 도출하였으며, 본 연구결과는 추후 기업의 클라우드 컴퓨팅 서비스 수용 의사결정을 판단하는 중요한 자료로 활용될 것이다.

융합서비스를 위한 클라우드 컴퓨팅 환경에서 가상화 보안에 관한 연구 (A Study on Security of Virtualization in Cloud Computing Environment for Convergence Services)

  • 이보경
    • 한국융합학회논문지
    • /
    • 제5권4호
    • /
    • pp.93-99
    • /
    • 2014
  • 클라우드 컴퓨팅은 인터넷 기술을 활용하여 IT자원을 필요한 만큼 빌려서 사용하고 서비스 부하에 따라서 실시간 확장성을 지원받으며 사용한 만큼 비용을 지불하는 컴퓨팅 기술을 말한다. 클라우드 컴퓨팅의 핵심기술인 가상화는 서버, 스토리지 및 하드웨어 등을 분리된 시스템이 아닌 하나의 영역으로 간주하여 자원을 필요에 따라 할당하는 기술이다. 그러나 가상화 환경에서 필요로 하는 보안 메커니즘은 하나의 서버 내부가 아닌 서버 간의 트래픽을 모니터링 하도록 설계되어 있고 기본 수준의 가시성, 통제성 및 감사 기능을 갖는 기존 보안 메카니즘으로는 대응하기 어려운 상황이다. 본 논문에서는 클라우드 컴퓨팅 환경에서 가상화 기술의 보안 취약점을 분석하고 이를 토대로 가상화 기술과 관련된 하이퍼바이저 보안 및 게스트 OS 보안 권고 사항을 제시하고자 한다.

클라우드 컴퓨팅 기반 중앙기록물관리시스템 설계 및 적용에 관한 연구 (A Study on Design and Application of Central Archives Management System Based on Cloud Computing)

  • 정예용;심갑용;김용
    • 한국비블리아학회지
    • /
    • 제25권4호
    • /
    • pp.209-233
    • /
    • 2014
  • 본 연구는 영구기록물관리기관의 업무, 자료, 시스템의 특성을 파악하고 이를 기반으로 하는 클라우드 컴퓨팅 기반의 영구기록물관리시스템의 보존 및 활용 모델을 제안하였다. 이를 위해, 하드웨어 및 소프트웨어 자원을 클라우드 컴퓨팅 모델별로 매핑하고 업무 프로세스를 클라우드 컴퓨팅 기반으로 전환하였다. 영구기록물관리시스템에 클라우드 컴퓨팅기술을 도입하는 것은 다른 기록관의 시스템 및 업무효율성의 개선을 위한 모범적인 사례가 될 수 있다.

클라우드 컴퓨팅에서 ECC 암호를 적용한 안전한 데이터 스토리지 스킴 (An Efficient and Secure Data Storage Scheme using ECC in Cloud Computing)

  • 은효춘;논 티라난;이훈재
    • 인터넷정보학회논문지
    • /
    • 제15권2호
    • /
    • pp.49-58
    • /
    • 2014
  • 인터넷의 빠른 발전과 더불어 클라우드 컴퓨팅 기술은 가장 기술개발이 시급한 분야가 되고 있다. 클라우드 컴퓨팅은 고객들이 인터넷을 통하여 가상 자원을 제공받게 되며, 가장 시급하게 해결해야할 문제 중의 하나로 클라우드 스토리지를 들 수 있다. 클라우드 컴퓨팅분야의 급격한 증가는 클라우드 스토리지에서 심각한 보안문제를 불러일으키고 있다. 본 논문에서는 인터넷을 통하여 안전하게 데이터를 저장할 수 있고 보안 접근통제가 가능하고 또한 안전하지 않은 인터넷을 통하여 안전하게 다중 사용자끼리 데이터를 공유할 수 있는 스킴을 제안한다. 데이터 스토리지 보안 스킴의 효율을 높이기 위하여 ECC 암호를 데이터 보호 및 인증과정에서 적용한다.

클라우드 마켓 컴퓨팅을 위한 효율적인 리소스 추천시스템 (Efficient Resource Recommendation System for Cloud Market Computing)

  • 한승민;허의남;윤장우
    • 인터넷정보학회논문지
    • /
    • 제11권3호
    • /
    • pp.121-129
    • /
    • 2010
  • 최근 그린IT의 이슈와 더불어 컴퓨터 자원을 효율적으로 운용할 수 있는 클라우드 컴퓨팅 기반의 서비스들이 거대한 시장을 형성하고 있다. 다양한 서비스의 수가 급격하게 증가하고 있는 상황에서 클라우드 컴퓨팅에 존재하는 리소스들을 조합하여 여러 영역에서 필요로 하는 서비스를 제공해주는 추천시스템을 이용한 클라우드 마켓 시스템을 구성해보고자 한다. 기존의 클라우드 컴퓨팅은 제한된 리소스들을 바탕으로 가격과 성능에 맞는 추천 시스템을 구성하였다. 그러나 클라우드 마켓을 이용한 추천 시스템에 관한 연구는 미비한 상황이다. 본 논문에서는 거대한 클라우드 마켓 내의 리소스들을 관리하기 위한 클라우드 마켓 시스템과 마켓 내의 제공되는 클라우드 컴퓨팅 서비스를 평가하고 평가된 서비스들을 이용하여 클라우드 리소스 추천 시스템을 구성한다. 제안된 시스템은 실험을 통해 효율적인 리소스 분배와 리소스 관리 서비스를 활용한 클라우드 마켓 모델을 제공해 준다.

클라우드 포렌식을 위한 오픈스택 플랫폼에서 로그데이터 수집 (Log Acquisition of the OpenStack Platform for Cloud Forensic)

  • 한수빈;이병도;심종보;신상욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.460-463
    • /
    • 2014
  • 클라우드 컴퓨팅의 많은 장점에도 불구하고 클라우드 컴퓨팅은 보안이슈는 줄어들지 않으며, 특히 디지털 포렌식은 실질적인 기능을 수행하기에 미비한 실정이다. 최근, 다양한 사이버 범죄가 증가하면서 클라우드 컴퓨팅 환경은 사이버 범죄에 노출되어 있으며 악의적인 공격의 위험을 가지고 있다. 클라우드 포렌식은 자원이 가상공간에 존재할 수 있고, 증거 데이터가 물리적으로 분산되어 있기 때문에 기존의 포렌식 수사와는 다르게 접근해야 한다. 또한, 클라우드 기반 포렌식에서 획득 가능한 증거 데이터에 대한 정의가 되어 있지 않아서 증거 데이터를 수집하는데 어려움을 겪는다. 이에 본 논문에서는 오픈스택 플랫폼을 이용한 클라우드 환경을 구축하고, 클라우드 플랫폼 기반 포렌식을 위해 획득 가능한 로그 데이터에 대해 정리하고, 실제 획득 가능한 로그를 수집 및 분석하고, 클라우드 컴퓨팅 플랫폼기반 포렌식의 한계점과 해결방안을 알아본다.