Nested Virtualization Scheme for the Secure Cloud Computing Environment

안전한 클라우드 컴퓨팅 환경을 위한 중첩 가상화 기법

  • Kim, Inhyeok (College of Information & Communication Engineering, Sungkyunkwan University) ;
  • Kim, Junghan (College of Information & Communication Engineering, Sungkyunkwan University) ;
  • Eom, Young Ik (College of Information & Communication Engineering, Sungkyunkwan University)
  • 김인혁 (성균관대학교 정보통신대학) ;
  • 김정한 (성균관대학교 정보통신대학) ;
  • 엄영익 (성균관대학교 정보통신대학)
  • Published : 2013.07.17

Abstract

클라우드 컴퓨팅을 이용하여 다양한 서비스가 생겨남에 따라 클라우드 컴퓨팅 환경에서의 보안이 더욱 중요해지고 있다. 이에 따라 클라우드 컴퓨팅을 구축하는 핵심 기술인 가상화 기술의 보안 또한 중요한 이슈가 되고 있다. 가상화 기술은 독립된 컴퓨팅 환경을 제공함으로써 기본적으로 안전한 컴퓨팅 환경을 제공하지만 가상화 기술의 보안 취약점을 이용하여 보안 공격하는 사례가 증가하고 있다. 이에 본 논문에서는 전가상화 기법과 운영체제 레벨 가상화 기법을 접목시켜 게스트 운영체제로부터 시작되는 보안 공격에 대해 대응할 수 있게 함으로써 보안성을 강화시키는 기법을 제안한다. 또한, 벤치마킹을 통해 이러한 접근방법이 기존의 컴퓨팅 성능에 거의 영향을 미치지 않음을 확인하였다.

Keywords