• Title/Summary/Keyword: 가상화 환경

Search Result 918, Processing Time 0.038 seconds

A Virtualization Management Convergence Access Control Model for Cloud Computing Environments (클라우드 컴퓨팅 환경에서 가상화 관리 융합접근제어 모델)

  • Choi, Eun-Bok
    • Journal of Convergence for Information Technology
    • /
    • v.8 no.5
    • /
    • pp.69-75
    • /
    • 2018
  • The purpose of access control is to prevent computing resources from illegal behavior such as leakage, modification, and destruction by unauthorized users. As the cloud computing environment is expanded to resource sharing services using virtualization technology, a new security model and access control technique are required to provide dynamic and secure cloud-based computing services. The virtualization management convergence access control model provides a flexible user authorization function by applying the dynamic privilege assignment function to the role based access control mechanism. In addition, by applying access control mechanism based on security level and rules, we solve the conflict problem in virtual machine system and guarantee the safeness of physical resources. This model will help to build a secure and efficient cloud-based virtualization management system and will be expanded to a mechanism that reflects the multi-level characteristics.

Real-time Schedulability Analysis for Multi-core Virtual Machine (멀티코어 가상머신 환경의 실시간 스케줄 가능성 분석)

  • Yoo, Seehwan;Yoo, Hyuck
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.1753-1756
    • /
    • 2010
  • 최근 들어 가상화 기술은 서버의 통합에 뿐만 아니라, 임베디드 시스템에서도 널리 사용되고 있다. 하지만, 가상화 시스템에서는 물리 프로세서가 게스트 운영체제에게 직접 전달되지 않으며, 게스트 운영체제는 가상 프로세서를 통해서 실행할 수 밖에 없다. 따라서, 기존의 처리량 기준의 공평성 스케줄러가 가상머신 모니터에서 동작하는 경우, 실시간 스케줄링이 불가능하다. 본 연구에서는 멀티코어 기반의 가상화 시스템에서 실시간 태스크의 실행을 보장하는 기법을 소개한다. 특히, 본 논문에서는 계층형 스케줄링의 특성과 최대 병렬성 조건을 통하여 멀티코어 가상머신의 스케줄 가능성 분석 기법을 제시한다.

Design and Implementation of Virtual Machine Manager for Cloud Computing based on Globus Toolkit (클라우드 컴퓨팅을 위한 Globus Toolkit 기반의 가상 머신 매니저 설계 및 구현)

  • Kim, Hyukho;Lee, Hana;Kim, Yangwoo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.11a
    • /
    • pp.171-172
    • /
    • 2009
  • 가상화 기술을 기반으로 하는 클라우드 컴퓨팅은 시스템 내에 존재하는 자원을 분할하여 이용하거나 독립적으로 존재하는 자원을 통합하는 측면에서는 매우 편리하고 용이하다. 또한 컴퓨팅 자원의 활용률을 극대화하는 이점도 존재한다. 하지만 가상화 기술 자체만으로는 사용자의 요청에 동적으로 가상화된 자원, 즉 가상 머신(Virtual Machine)을 생성, 복제, 할당 및 삭제 등의 관리 작업에 어려움이 존재한다. 따라서 본 논문에서는 Xen 과 Globus Toolkit 을 기반으로 구축된 환경에서 가상 머신의 관리를 편리하게 처리할 수 있는 가상 머신 매니저를 그리드 서비스로 설계 및 구현하였다. 또한 사용자의 요청을 효율적으로 처리하기 위해 작업과 자원에 대한 실시간 스케줄링 방법을 제안한다.

An Efficient Agent Framework for Host-based Vulnerability Assessment System in Virtualization Environment (가상화 환경에서 호스트 기반 취약점 분석 시스템을 위한 효율적인 에이전트 프레임워크)

  • Yang, Jin-Seok;Chung, Tai-Myoung
    • KIPS Transactions on Computer and Communication Systems
    • /
    • v.3 no.1
    • /
    • pp.23-30
    • /
    • 2014
  • In this paper, we propose an efficient agent framework for host-based vulnerability assessment system by analyzing the operational concept of traditional vulnerability assessment framework and proposed vulnerability assessment agent framework in virtualization environment. A proposed agent framework have concept by using the features of virtualization technology, it copy and execute checking agent in targeted virtual machines. In order to embody a propose agent framework, we design function block of checking agent and describe a vulnerability checking scenario of proposed agent framework. Also we develop pilot system for vulnerability checking scenario. We improve the shortcomings of the traditional vulnerability assessment system, such as unnecessary system load of the agent, inefficiency due to duplication agent installation. Moreover, the proposed agent framework is maximizing the scalability of the system because there is no agent installation when adding a targeted system.

SSD Caching for Improving Performance of Virtualized IoT Gateway (가상화 환경 IoT 게이트웨이의 성능 향상을 위한 SSD 캐시 기법)

  • Lee, Dongwoo;Eom, Young Ik
    • Journal of KIISE
    • /
    • v.42 no.8
    • /
    • pp.954-960
    • /
    • 2015
  • It is important to improve the performance of storage in the home cloud environment within the virtualized IoT gateway since the performance of applications deeply depends on storage. Though SSD caching is applied in order to improve the storage, it is only used for read-cache due to the limitations of SSD such as poor write performance and small write endurance. However, it is important to improve performance of the write operation in the home cloud server, in order to improve the end-user experience. This paper propose a novel SSD caching which considers write-data as well as read-data. We validate the enhancement in the performance of random-write by transforming it to the sequential patterns.

Dynamic Resource Manager Using Workload Type Based Resource Isolation Mechanism in KVM Virtualization Environment (KVM 가상화 환경에서 워크로드 유형 기반 자원 격리 기법을 이용한 동적 자원 관리자)

  • Hwang, NaYoon;Song, ChungGeon;Lee, MiHyeon;Choi, HeeSeok;Yu, HeonChang
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.04a
    • /
    • pp.26-29
    • /
    • 2017
  • 최근 중앙 집중화된 대규모 클라우드 시스템의 증가로 인해 가상화 환경에서 수행되는 성능 최적화 작업에 대한 많은 연구가 진행되고 있다. 그러나 기존 연구에서는 자원 분배의 공정성을 위해 가상머신 단위로 컴퓨팅 자원을 격리한 정책 내에서 이루어지고 있어 유연한 자원관리에 한계를 가지고 있다. 본 연구에서는 워크로드의 특징을 기반으로 과학적 연산을 수행하는 가상머신과 일반적인 서비스를 수행하는 가상머신을 분류하여 성능 최적화 작업을 수행하는 동적 자원 관리자를 제안한다. 실험을 통하여 제안하는 동적 자원 관리자가 KVM 기본 스케줄링에 비해 49%의 성능 향상을 보였다.

클라우드 컴퓨팅 환경의 식별 및 접근제어

  • Jang, Eun Young
    • Review of KIISC
    • /
    • v.24 no.6
    • /
    • pp.31-36
    • /
    • 2014
  • 클라우드 컴퓨팅 서비스는 자원 공유와 가상화 기술 및 자원의 서비스화 등 기존 컴퓨팅 환경과 다른 특성으로 인해 클라우드 컴퓨팅 환경에 적합한 식별/접근제어 기술 및 보안 통제 사항이 요구된다. 그러므로 기존 컴퓨팅 자원을 클라우드 컴퓨팅 환경으로 변경하는 서비스 제공자나 클라우드 서비스로 이동하는 서비스 사용자는 특정한 보안 요건을 검토해야 한다. Cloud Security Alliance에서 배포한 Cloud Control Matrix와 ISO/IEC 27001을 비교 분석하여, 클라우드 컴퓨팅 환경에서 특별히 요구되는 식별 및 접근제어의 보안 통제 요건을 확인하였다. 또한, 주요 클라우드 컴퓨팅 서비스인 아마존의 AWS, 구글의 Google Cloud Platform과 VMware의 vCloud 서비스의 식별 및 접근제어 기술을 조사하였다. 이를 기반으로 클라우드 컴퓨팅 환경의 식별 및 접근제어 기술에서 필요한 보안 요건을 확인하였다.

Job Scheduling Mechanism using Server Virtualization in Grid Environments (그리드 환경에서 서버 가상화를 이용한 작업 스케줄링 기법)

  • Kim, Oh Beom;Park, Ji Su;Shon, Jin Gon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.04a
    • /
    • pp.131-134
    • /
    • 2010
  • 그리드 컴퓨팅은 분산된 자원을 하나로 묶어 거대한 시스템을 구성하며 자원을 공유하여 성능을 높이고 비용을 절감 할 수 있는 시스템이다. 그리드 컴퓨팅 환경에서 사용되는 노드는 높은 성능을 가지고 있지만 단일 운영체제가 모든 하드웨어 자원을 제어하기 때문에 작업 진행시 부하가 높을 때 유휴자원을 쉽게 활용 할 수 없는 문제점이 발생한다. 본 논문에서는 서버에 가용된 자원을 효율적으로 사용 할 수 있도록 가상화를 적용하고 구성된 가상환경에 작업 스케줄링을 대행 할 수 있는 마스터노드를 이용하는 작업 스케줄링을 제안한다.

Dynamic Relocation of Virtual Machines for Load Balancing in Virtualization Environment (가상화 환경에서 부하균형을 위한 가상머신 동적 재배치)

  • Sa, Seong-Il;Ha, Chang-Su;Park, Chan-Ik
    • Journal of KIISE:Computer Systems and Theory
    • /
    • v.35 no.12
    • /
    • pp.568-575
    • /
    • 2008
  • Server consolidation by sever virtualization can make one physical machine(PM) to run several virtual machines simultaneously. Although It is attractive in cost, it has complex workload behaviors. For that reason, efficient resource management method is required. Dynamic relocation of virtual machine(VM)[3,4] by live migration[1,2] is one of resource management methods. We proposed SCOA(Server Consolidation Optimizing Algorithm) : a fine-grained load balancing mechanism worked on this dynamic relocation mechanism. We could obtain accurate resource distribution information through pointed physical machines on multi dimensional resource usage coordination, so we could maintain more balanced resource state. In this paper, we show the effectiveness of our algorithm by comparison of experimental results between SCOA and sandpiper[3] by software simulation.

Enhancement of a Secure Remote Working Environment using CloudHSM and edge-DRM Proxy (Cloud HSM와 edge-DRM Proxy를 활용한 안전한 원격근무 환경 강화 연구)

  • Kim, Hyunwoo;Lee, Junhyeok;Park, Wonhyung
    • Convergence Security Journal
    • /
    • v.21 no.3
    • /
    • pp.25-30
    • /
    • 2021
  • Due to the current COVID-19 pandemic, companies and institutions are introducing virtual desktop technology, one of the logical network separation technologies, to establish a safe working environment in a situation where remote work is provided. With the introduction of virtual desktop technology, companies and institutions can operate the network separation environment more safely and effectively, and can access the business network quickly and safely to increase work efficiency and productivity. However, when introducing virtual desktop technology, there is a cost problem of high-spec server, storage, and license, and it is necessary to supplement in terms of operation and management. As a countermeasure to this, companies and institutions are shifting to cloud computing-based technology, virtual desktop service (DaaS, Desktop as a Service). However, in the virtual desktop service, which is a cloud computing-based technology, the shared responsibility model is responsible for user access control and data security. In this paper, based on the shared responsibility model in the virtual desktop service environment, we propose a cloud-based hardware security module (Cloud HSM) and edge-DRM proxy as an improvement method for user access control and data security.