도커 이미지 라이선스 컴플라이언스 위반 방지 시스템

System for Preventing License Compliance Violations in Docker Images

  • 권순홍 (세종대학교 정보보호학과 & 지능형드론 융합전공) ;
  • 손우영 (세종대학교 프토로콜공학연구실) ;
  • 이종혁 (세종대학교 정보보호학과 & 지능형드론 융합전공)
  • Soonhong Kwon (Dept. of Computer and Information Security & Convergence Engineering for Intelligent Drone, Sejong University) ;
  • Wooyoung Son (Protocol Engineering Lab., Sejong University) ;
  • Jong-Hyouk Lee (Dept. of Computer and Information Security & Convergence Engineering for Intelligent Drone, Sejong University)
  • 발행 : 2024.05.23

초록

2013년 도커가 등장한 이후, 컨테이너 기술을 기반으로 한 프로젝트 및 사업이 지속적으로 활성화되고 있는 추세이다. 도커 컨테이너는 커널을 포함하고 있지 않음에 따라 기존 가상머신에 비해 경량화된 형태로 애플리케이션을 프로비저닝하는데 활용될 수 있다. 또한, 도커에서는 퍼블릭 도커 이미지 레포지토리인 Docker Hub를 통해 개발된 도커 이미지가 공유 및 배포될 수 있도록 하여 개발자들이 자신의 목적에 부합하는 서비스를 구축하는데 많은 도움을 주고 있다. 최근에는 클라우드 네이티브 환경에 대한 수요가 증가하면서 컨테이너 기술이 더욱 각광받고 있는 실정이다. 이에 따라 도커 이미지 및 이를 기반으로 한 도커 컨테이너 환경에 대한 보안을 위한 연구/개발은 다수 이루어지고 있으나, 도커 이미지 라이선스 컴플라이언스 이슈에 대한 논의 및 민감 데이터 보호 방안에 대한 연구/개발은 부재한 상황이다. 이에 본 논문에서는 도커 이미지 라이선스 컴플라이언스 위반 방지 시스템을 제안하여 도커 이미지 업로드시, Docker Hub 내 도커 이미지와 유사도 검사를 수행할 수 있는 방안을 제시하고자 하며, 도커 이미지 내 민감 데이터를 식별하고 이를 보안할 수 있는 방안에 대해 제시하여 신뢰할 수 있는 도커 컨테이너 공급망을 구축할 수 있음을 보인다.

키워드

과제정보

이 논문은 2024년도 정부(개인정보보호위원회)의 재원으로 한국인터넷진흥원의 지원을 받아 수행된 연구임 (No.1781000011, 블록체인 환경에서의 개인정보보호 표준개발). 본 연구는 과학기술정보통신부 및 정보통신기획평가원의 정보통신방송혁신인재양성(메타버스융합대학원)사업 연구 결과로 수행되었음(IITP-2023-RS-2023-00254529).

참고문헌

  1. "컨테이너 기술 시장 규모", [Online]. Available: https://www.businessresearchinsights.com/ko/market-reports/container-technology-market-106710 [Accessed: 2024-04-23].
  2. "Dockerfile 배포 시 컴플라이언스 책임은 누구에게", [Online]. Available: https://openchain-project.github.io/OpenChain-KWG/blog/2021/20210504-dockerfiles/ [Accessed: 2024-04-23].
  3. S. Kwon, J.-H. Lee, "Divds: Docker image vulnerabilitydiagnostic system". IEEE access, vol.8, pp.42666-42673, 2020.