• Title/Summary/Keyword: 가상화

Search Result 2,256, Processing Time 0.031 seconds

A Study of Virtualization Technology and Trend (가상화 기술 분석 및 동향 연구)

  • Kim, Eun-Kyung;Jung, In-Joon;Woo, Gyun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.1746-1749
    • /
    • 2010
  • 최근 가상화 기술에 대한 관심이 높아짐에 따라 많은 기업들이 하드웨어 가상화, 프레젠테이션 가상화, 응용 프로그램 가상화를 시도하고 있다. 가상화는 일부 컴퓨팅 리소스를 추상화하는 기술을 말한다. 가상화 기술은 경제적인 측면에서 아주 유리한 기술이며 업무 환경을 개선할 수 있다는 장점을 가지고 있다. 본 논문에서는 가상화를 하드웨어 가상화, 응용프로그램 가상화, 프레젠테이션 가상화로 분류하고 각각 분야의 가상화 기술을 분석하고 기술의 개발 상황을 알아본다. 또한 최근 가상화 기술의 동향을 분석하고 앞으로의 가상화 기술의 연구 방향에 대해 제안한다.

Performance Evaluation Methodology in Virtual Environments (가상화 시스템의 성능 평가 방법)

  • Jang, Ji-Yong;Han, Sae-Young;Kim, Jin-Seok;Park, Sung-Yong
    • The KIPS Transactions:PartA
    • /
    • v.15A no.3
    • /
    • pp.167-180
    • /
    • 2008
  • Consolidating servers into a virtualized system increases entire system utilization, while suffers from performance degradation due to the additional virtualization layer. In this paper, we proposed a performance evaluation methodology for comparing virtualized systems with native non-virtualized systems. We defined a system waste rate per consolidated throughput as a metric, and described the method for calculating system waste rate and consolidated throughput for both of virtualized systems and non-virtualized systems. Using the proposing performance evaluation methodology, we established testbeds, evaluated their performance, and compared the metrics of both systems. As a result of the evaluation, we could show the appropriateness of our methodology and analyze the effect of the application characteristics.

Analysis of Virtualization Obfuscated Executable Files and Implementation of Automatic Analysis Tool (가상화 난독화 기법이 적용된 실행 파일 분석 및 자동화 분석 도구 구현)

  • Suk, Jae Hyuk;Kim, Sunghoon;Lee, Dong Hoon
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.23 no.4
    • /
    • pp.709-720
    • /
    • 2013
  • Virtualization obfuscation makes hard to analyze the code by applying virtualization to code section. Protected code by common used virtualization obfuscation technique has become known that it doesn't have restored point and also it is hard to analyze. However, it is abused to protect malware recently. So, It is been hard to analyze and take action for malware. Therefore, this paper's purpose is analyze and take action for protected malware by virtualization obfuscation technique through implement tool which can extract virtualization structure automatically and trace execution process. Hence, basic structure and operation process of virtualization obfuscation technique will be handled and analysis result of protected malware by virtualization obfuscation utilized Equation Reasoning System, one kind of program analysis. Also, we implement automatic analysis tool, extract virtualization structure from protected executable file by virtualization obfuscation technique and deduct program's execution sequence.

Bandwidth Isolation with Priority based Bandwidth Control in Network Virtualization (네트워크 가상화 환경에서 우선순위 기반 대역폭 조절 기법을 통한 대역폭 고립)

  • Park, Dae-Young;Lee, Shin-Hyoung;Yoo, Chuck
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2012.06d
    • /
    • pp.395-397
    • /
    • 2012
  • 네트워크 가상화는 물리적인 네트워크를 논리적으로 분활하여 하나의 물리적인 네트워크를 효율적으로 사용할 수 있다. 이러한 네트워크 가상화를 통해서 물리적인 네트워크 위에 독립적인 다양한 서비스들을 수행할 수 있다. 네트워크 가상화를 지원하기 위해서는 가사화된 네트워크 사이에서 대역폭을 조절하고 분배할 수 있는 기법이 필요하다. 가상화된 네트워크 사이에서 한정된 물리 네트워크의 자원을 분배할수 있어야 하고 가상화된 네트워크에 대역폭을 고립시켜 가상화된 네트워크의 대역폭이 다른 가상화된 네트워크의 대역폭에 영향을 끼칠 수 없어야 한다. 따라서 이 논문은 가상화된 네트워크의 대역폭을 분배하는 우선순위 기반 대역폭 조절 기법을 제안하고 가상화된 네트워크간의 대역폭을 고립시킬 수 있는 기법을 구현한다.

Device Virtualization Frameworks for Accelerating GPU Performance on Virtual Environments (가상화 환경에서 GPU 성능의 향상을 위한 장치 가상화 프레임워크)

  • Joo, Younghyun;Lee, Dongwoo;Eom, Young Ik
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.05a
    • /
    • pp.86-87
    • /
    • 2013
  • 최근 가상화 기술에 대한 많은 관심과 연구들로 인해 가상 머신은 물리(Native) 머신에 가까운 성능을 보이며 프로세서 및 메모리 자원을 제공하고 있다. 하지만 GPU 와 같은 그래픽 하드웨어에 대한 장치 가상화는 다른 가상화 기법에 비해 연구가 미흡한 상태로 가상화 환경에서의 영상처리에 걸림돌이 되고 있다. 가상화 환경에서의 영상처리는 기존의 X 윈도우 시스템을 이용하여 영상을 처리하는데, 이는 2D 영상처리에 최적화 되어 있어서 3D 영상을 처리하는데 성능의 한계 보일 뿐만 아니라 가상 머신에서 메모리가 중복으로 복사되면서 낮은 성능 보여주고 있다. 제안하는 장치 가상화 프레임워크는 기존의 메모리의 중복 복사를 제거하면서 성능을 향상 시킬 수 있다. 본 논문에서는 가상화 환경에서 GPU 성능 향상을 위한 장치 가상화 프레임워크를 제안하고 평가를 통해 본 기법의 타당성을 입증한다.

클라우드 컴퓨팅 환경에서의 가상화 악성코드

  • Choi, Ju-Young;Kim, Hyung-Jong;Park, Choon-Sik;Kim, Myung-Joo
    • Review of KIISC
    • /
    • v.20 no.2
    • /
    • pp.44-50
    • /
    • 2010
  • 가상화는 컴퓨팅 자원의 최적화를 지원하고 사용자에게 동일한 환경을 제공하는 기술이다. 이러한 가상화 기술은 클라우드 컴퓨팅 환경의 핵심 기술로 사용되고 있다. 그러나 가상화 환경을 구축하는 소프트웨어는 취약점을 가짐으로 감염된 가상환경은 게스트 OS와 물리적 컴퓨팅 지원 천체에 커다란 파급효과를 가져오게 된다. 본 논문은 가상화 개요와 가상화 네트워크 구조를 설명하고, 가상환경에서 발생 가능한 6가지 위협에 대하여 분류한다. 또한 가상화 환경에서의 악성코드 루트킷(rootkit)인 Blue Pill과 SubVirt의 동작원리에 대하여 기술한다.

Virtualization of In-Band Storage Network In Storage Network (스토리지 네트워크에서 인-밴드 스토리지 네트워크 가상화)

  • Cha Bo-Hoon;Hwang Chong-Sun
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.11a
    • /
    • pp.856-858
    • /
    • 2005
  • 볼륨 매니저뿐 아니라 RAID 시스템 또는 서버를 기반으로 하는 가상화 기술은 그 관리범위가 제한적이며 데이터 센터 전체를 대상으로 하는 솔루션으로 발전되기 어렵다. 같은 이유로 온라인 스토리지를 관리하는 비용은 관리되는 서버의 수에 비례하여 증가한다. 또한 데이터 센터 자체가 아닌 개별 서버의 요구사항에 초점을 맞추고 있다는 점에서 서버 중심적인 가상화 기술이라 할 수 있다. 스토리지 네트워크를 기반으로 가상화 기술로 구현하는 경우, 관리범위를 데이터 센터 전체를 범위로 하는 관리 및 가상화를 통해 관리비용을 절감할 수 있다. 본 논문에서는 블록 스토리지를 가상화하는데 사용되는 네트워크 인프라스트럭처에 대해서 분석하고, 가상화 매개변수를 관리하는 경우에 따른 인-밴드 가상화에 대해서 연구, 분석 및 새로운 모델을 제시하고 구현했다. 그리고 서버 중심적 가상화 기술과 성능 비교, 분석을 통하여 인-밴드 스토리지 네트워크 가상화 기술의 우수성을 나타낸다.

  • PDF

가상화 플랫폼에서 네트워크 I/O를 지원하기 위한 구조

  • Jin, Hyeon-Uk;Kim, Jong-Seo
    • Information and Communications Magazine
    • /
    • v.29 no.9
    • /
    • pp.38-43
    • /
    • 2012
  • 가상화 기술은 하나의 물리 머신에서 다수의 가상 머신을 제공하고 이들이 상호 독립적으로 수행될 수 있도록 한다. 현재 가상화는 클라우드 서버 시스템의 활용률을 높이고 전력 소모를 줄이기 위한 기술로서 각광받고 있다. 최근 이러한 가상화 기술을 스마트 임베디드 디바이스에도 적용하려는 시도가 있다. 하지만 임베디드 시스템은 일반적으로 서버 시스템에 비해서 성능이 낮은 하드웨어를 사용하므로 가상화 오버헤드에 대한 고찰이 필요하다. 본고에서는 기존에 널리 사용되는 대표적인 공개 소스 가상화 플랫폼들을 대상으로 네트워크 I/O를 지원하는 방식에 대해서 설명하고 이들의 성능을 비교한다. 또한 가상화 환경에서 네트워크 I/O 성능을 향상시키기 위한 최근 동향에 대해서도 함께 논의한다.

클라우드 컴퓨팅 환경 기반의 가상화 기술 및 네트워크 분석 기법 관련 동향

  • Suh, Jeong-Jun;Shin, Youngsang;Jeong, Hyun-Cheol
    • Review of KIISC
    • /
    • v.22 no.7
    • /
    • pp.21-26
    • /
    • 2012
  • 가상화 기술은 클라우드 컴퓨팅 환경에 있어서 주요 기술 가운데 하나이며, 최근 가상화 관련 연구가 활발히 이루어지고 있다. 특히 클라우드 컴퓨팅 환경 기반의 가상화 구현에 있어서 중요한 기술로는 하이퍼바이저가 있다. 또한 클라우드에서의 주요 이슈 중에 하나인 정보의 보호와 관련하여, 악의적인 공격을 탐지하고 대처할 수 있는 가상화 시스템의 분석에 대해 연구되고 있다. 본 논문에서는 클라우드 컴퓨팅 환경에서의 주요 기술과 대표적인 가상화 플랫폼에 대해 알아보며, 가상화 시스템에서의 네트워크 분석 기법과 관련된 동향을 통해 클라우드 컴퓨팅 환경에 있어 정보의 보호 측면에 대해 전반적으로 논의해 보도록 한다.

Study on Policy for Secure Provision of Cloud Network Virtualization Service (클라우드 네트워크 가상화 서비스의 안전한 제공을 위한 정책 방안 연구)

  • Lee, Eun-Ji;Bae, Won-il;Kwak, Jin
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.04a
    • /
    • pp.254-257
    • /
    • 2017
  • 클라우드 컴퓨팅 환경은 가상화 인프라를 제공하며 클라우드 서비스 참여자는 이러한 가상화 자원을 사용하여 서비스를 제공 및 활용한다. 그러나, 클라우드 가상화 환경에서의 보안위협이 지속적으로 증가하고 있는 반면, 안전한 클라우드 가상화를 위한 정책 연구는 미비한 실정이다. 이에 따라, 본 논문은 클라우드 가상화 인프라 중 클라우드 네트워크 가상화의 서비스를 안전하게 제공하기 위한 정책 방안을 제안한다. 제안하는 방안에서 클라우드 네트워크 가상화 환경에서 발생 가능한 보안위협을 도출하고 이에 따른 보안요구사항을 도출한다. 결과적으로, 클라우드 네트워크 가상화 서비스를 안전하게 제공하기 위한 정책 마련 시 클라우드 서비스 제공자가 고려해야할 보안요구사항 도출을 목표로 한다.