클라우드 포렌식에서의 SLA 한계와 개선 방안 제안

SLA Limitations in Cloud Forensics and Suggestions for Improvement

  • 김미연 (세종대학교 SysCore Lab.) ;
  • 최상훈 (세종대학교 SysCore Lab.) ;
  • 박기웅 (세종대학교 정보보호학과)
  • Mi-Yeon Kim (SysCore Lab., Sejong University) ;
  • Sang-Hoon Choi (SysCore Lab., Sejong University) ;
  • Ki-Woong Park (Dept. of Computer and Information Security, Sejong University)
  • 발행 : 2024.10.31

초록

클라우드 컴퓨팅은 적은 초기 비용만으로도 효율적인 자원 관리와 서비스를 이용할 수 있는 기술이다. 이러한 장점으로 인해 클라우드 서비스를 이용하는 개인과 기업의 비율이 갈수록 증가하고 있지만 이에 따른 보안 사고도 비례하여 증가하고 있다. 클라우드 내에서 보안 사고가 발생하면 클라우드 포렌식을 통한 조사가 신속하게 이루어져야 하는데 다양한 사용자의 자원이 공유되고 있는 멀티-테넌트 환경이 증거 수집을 지연시킨다. 또한 위치에 상관없이 접근하여 수정이 가능하다는 클라우드의 특성이 증거 변조의 위협성을 높여 클라우드 포렌식을 어렵게 한다. 따라서 본 논문에서는 클라우드 포렌식의 한계를 완화하기 위해 클라우드 서비스를 이용하기 전에 맺는 SLA(Service Level Agreement)의 한계에 대해 분석하고 그에 따른 개선 방안을 제안하고자 한다.

키워드

과제정보

본 논문은 과학기술정보통신부의 재원으로 정보통신기획평가원(IITP)의 정보통신방송혁신인재양성사업(Project No. 2021-0-01816, 50%), 국방ICT융합연구(Project No. 2022-11220701, 20%), 한국연구재단(NRF) 중견후속연구사업(Project No. RS-2023-00208460, 30%)의 지원을 받아 수행된 연구임.

참고문헌

  1. Ruan, K., Carthy, J., Kechadi, T., &Crosbie, M., "Cloud Forensics", Advances in Digital Forensics VII: 7th IFIP WG 11.9 International Conference on Digital Forensics, Orlando, FL, USA, 2011, pp. 35-46.
  2. Mistry, H. K., Mavani, C., Goswami, A., &Patel, R., "The Impact Of Cloud Computing And Ai On Industry Dynamics And Competition", Educational Administration: Theory and Practice, 30, 7, pp. 797-804, 2024.
  3. LoDolce, M., & Howely, C., "Gartner Forecasts Worldwide Public Cloud End-User Spending to Surpass $675 Billion in 2024", Gartner, 2024. https:/www.gartner.com/en/newsroom/press-releases/2024-05-20-gartner-forecasts-worldwide-public-cloud-end-user-spending-to-surpass-675-billion-in-2024
  4. Harris, C., "50 Cloud Security Stats You Should Know In 2024", Expert Insights, 2024. https://expertinsights.com/insights/50-cloud-security-stats-you-should-know/
  5. Umamaheswari, K., & Sujatha, S., "INSPECT-An Intelligent and Reliable Forensic Investigation through Virtual Machine Snapshots", International Journal of Modern Education and Computer Science (IJMECS), 10, 3, pp. 17-28, 2024.
  6. Akter, S. S., & Rahman, M. S., "Cloud Forensic: Issues, Challenges, and Solution Models", A Practical Guide on Security and Privacy in Cyber-Physical Systems: Foundations, Applications and Limitations, pp. 113-152, 2024.
  7. Al-mugern, R., Othman, S. H., Al-Dhaqm, A., & Ali, A., "A Cloud Forensics Framework to Identify, Gather, and Analyze Cloud Computing Incidents", Engineering, Technology &Applied Science Research, 14(3), pp. 14483-14491, 2024.
  8. Sanda, P., Pawar, D., & Radha, V., "An insight into cloud forensic readiness by leading cloud service providers: a survey", Computing, 104, 9, pp. 2005-2030, 2022.
  9. Egho-Promise, E., Idahosa, S., Asante, G., & Okungbowa, A., "Digital Forensic Investigation Standards in Cloud Computing", Universal Journal of Computer Sciences and Communications, 3, 1, pp. 23-45, 2024.
  10. Cinar, B., & Bharadiya, J. P., "Cloud computing forensics; challenges and future perspectives: A review", Asian Journal of Research in Computer Science, 16, 1, pp. 1-14, 2023.
  11. Wazir, U., Khan, F. G., & shah, S., "Service Level Agreement in Cloud Computing: A Survey", International Journal of Computer Science and Information Security (IJCSIS), 14, 6, pp. 324-330, 2016.
  12. Baset, S., "Cloud SLAs: Present and Future", SIGOPS Oper. Syst. Rev., 46, 2, pp. 57-66, 2012.
  13. Akbar, M., Suaib, M., Husain, M. S., & Shukla, S., "A Compendium of Cloud Forensics", Critical Concepts, Standards, and Techniques in Cyber Forensics, pp. 215-227, 2020.
  14. Fernandes, R., Colaco, R. M., Shetty, S., & Moorthy, R., "A new era of digital forensics in the form of cloud forensics: A review", 2020 second international conference on inventive research in computing applications (ICIRCA). IEEE, pp. 422-427, 2020.
  15. Marshall, K., & Rea, A., "Legal Challenges in Cloud Forensics", AMCIS, 2021.
  16. Ashawa, M., Mansour, A., Riley, J., Osamor, J., & Owoh, N. P., "Digital Forensics Challenges in Cyberspace: Overcoming Legitimacy and Privacy Issues Through Modularisation", Cloud Computing and Data Science, 5, 1, pp. 140-156, 2024.
  17. Alqahtany, S., Clarke, N., Furnell, S., & Reich, C., "Cloud forensics: a review of challenges, solutions and open problems", 2015 international conference on cloud computing (ICCC). IEEE, pp. 1-9, 2015.
  18. Omollo, R., & Aketch, S., "A MODEL APPROACH TO ADDRESSING CLOUD FORENSICS CHALLENGES", Global Scientific JOURNALS, 12, 3, pp. 1637-1650, 2024.
  19. Ruan, K., Carthy, J., Kechadi, T., & Crosbie, M., "Cloud forensics: An Overview", ResearchGate, 2011. https://www.researchgate.net/publication/229021339_Cloud_forensics_An_overview?enrichId=rgreq-1e98da1a2f52b5af438ecf849bdb197d-XXX&enrichSource=Y292ZXJQYWdlOzIyOTAyMTMzOTtBUzo5OTA3MTY4NzY1OTUyMEAxNDAwNjMxOTM5MjA5&el=1_x_2