DOI QR코드

DOI QR Code

A study on Cloud Security based on Network Virtualization

네트워크 가상화 기반 클라우드 보안 구성에 관한 연구

  • Received : 2023.09.15
  • Accepted : 2023.12.12
  • Published : 2023.12.31

Abstract

In the cloud computing environment, servers and applications can be set up within minutes, and recovery in case of fail ures has also become easier. Particularly, using virtual servers in the cloud is not only convenient but also cost-effective compared to the traditional approach of setting up physical servers just for temporary services. However, most of the und erlying networks and security systems that serve as the foundation for such servers and applications are primarily hardwa re-based, posing challenges when it comes to implementing cloud virtualization. Even within the cloud, there is a growing need for virtualization-based security and protection measures for elements like networks and security infrastructure. This paper discusses research on enhancing the security of cloud networks using network virtualization technology. I configured a secure network by leveraging virtualization technology, creating virtual servers and networks to provide various security benefits. Link virtualization and router virtualization were implemented to enhance security, utilizing the capabilities of virt ualization technology. The application of virtual firewall functionality to the configured network allowed for the isolation of the network. It is expected that based on these results, there will be a contribution towards overcoming security vulnerabil ities in the virtualized environment and proposing a management strategy for establishing a secure network.

클라우드 컴퓨팅 환경에서 서버나 애플리케이션들이 수 분 사이에 구축되고 장애 발생 시 복구 또한 쉬워졌다. 특히, 잠시 서비스하기 위해서 물리적인 서버를 구축하는 것 보다 클라우드에서 가상 서버를 이용하면 편리함과 동시에 비용도 저렴하다. 하지만 그러한 서버나 애플리케이션들의 기반이 되는 네트워크나 보안시스템은 대부분 하드웨어 기반으로 구성되어 있어 클라우드 가상화 적용에 어려움이 많다. 클라우드 내에서도 네트워크나 보안설비 등에 대한 가상화를 통한 보호가 필요하게 되었다. 본 논문은 네트워크 가상화 기술을 활용하여 클라우드 네트워크의 보안을 강화하는 방법에 대한 연구를 다루고 있다. 가상 서버 및 가상 네트워크를 생성해 다양한 보안 이점을 제공하는 가상화 기술을 활용해 링크 가상화와 라우터 가상화를 적용하여 보안이 강화된 네트워크를 구성하였다. 구성된 네트워크에 가상 방화벽 기능을 적용해 네트워크를 격리할 수 있었으며, 이 결과를 토대로 가상화 환경에서 보안 취약점을 극복하고 안전한 네트워크 구성을 위한 관리 전략을 제안하는데 기여할 것으로 기대된다.

Keywords

References

  1. 김대영, 문수복, 박성용, 변성혁, 이순석, 신명기, 정일영, "네트워크 가상화에 대한 고찰", 한국정보과학회, 2008.
  2. 이승호, 정문영, 서승우, "네트워크 가상화 모델링을 통한 대역폭 할당 최적화", 대한전자공학회, 2009.
  3. 강승석, 손예진, 문은지, "클라우드 컴퓨팅 서비스 구현을 위한 네트워크 가상화 연구", 한국지역정보화학회지, 2010.9.
  4. 이신형, 유시환, 이치영, 이종원, 유혁, "미래 인터넷을 위한 네트워크 가상화 기술의 연구 동향", Telecommunications Review, 2011.
  5. Rajendra Chayapathi, Syed Farrukh Hassan, Paresh Shah, "NETWORK FUNCTIONS VIRTUALIZATION(NFV) with A TOUCHOF SDN", Addison-Wesley, ,pp. 37-79, 2016.10.
  6. MPI Forum, "MPI: A Message-Passing Interface Standard", pp. 1-6, 23-140, MPI Forum, 2012.