DOI QR코드

DOI QR Code

클라우드 환경에서 다중 인가자와 계층적 속성기반 암호화를 활용한 접근제어 시스템에 대한 연구

A Study on Access Control System with Multi-Authority and Hierarchical Attribute-Based Encryption in Cloud Environment

  • 이진아 (성균관대학교 전자전기컴퓨터공학과) ;
  • 정준권 (성균관대학교 전자전기컴퓨터공학과) ;
  • 정성민 (성균관대학교 전자전기컴퓨터공학과) ;
  • 정태명 (성균관대학교 정보통신대학)
  • Lee, Jin-A (Dept. of Electrical and Computer Engineering, Sungkyunkwan University) ;
  • Jung, Jun-Kwon (Dept. of Electrical and Computer Engineering, Sungkyunkwan University) ;
  • Jung, Sung-Min (Dept. of Electrical and Computer Engineering, Sungkyunkwan University) ;
  • Chung, Tai-Myoung (School of Information Communication Engineering, Sungkyunkwan University)
  • 발행 : 2013.05.10

초록

클라우드 시스템에서는 데이터 소유자가 아닌 클라우드 서비스 제공자가 각 개인의 데이터에 대한 저장과 관리를 책임진다. 따라서 클라우드 서버 상의 사용자 데이터에 대한 보안을 보장해 주는 것이 가장 중요한 이슈이다. 데이터 보안 문제는 안전하고 효율적인 접근제어 기술을 통해 해결 할 수 있다. 기존 시스템에서 많이 이용되고 있는 RBAC(Role based access control)은 접근제어의 형태가 주로 수직적이고, 데이터 접근가능 여부를 역할이라는 고정적인 값에 따라 결정하기 때문에 동적인 클라우드 환경에 적합하지 않다. 반면 HASBE(Hierarchical attribute set based encryption) 모델은 ABAC(Attribute based access control)를 통해 유연하고 탄력적인 접근제어를 제공한다. 또한 HASBE 는 인가자(Authority)와 사용자의 관계 모델이 계층적인 구조를 갖고 있기 때문에 큰 조직에서 수많은 사용자들의 데이터 관리와 키 분배를 좀더 효율적으로 할 수 있다. 본 논문에서는 위의 계층적인 모델에서 더 나아가서, 실제 클라우드 환경에서 데이터가 가질 수 있는 복잡한 속성과 인가자의 관계를 고려해 다중 인가자의 개념이 더해진 모델을 제안한다.

키워드