• 제목/요약/키워드: 컨테이너 보안

검색결과 109건 처리시간 0.025초

클라우드 환경의 서버 워크로드 보안 동향

  • 박문형;김대협;한현상;이용준
    • 정보보호학회지
    • /
    • 제31권3호
    • /
    • pp.39-44
    • /
    • 2021
  • 재택근무 확대와 온라인 수업 증가로 클라우드 환경으로의 전환이 확대되고 있다. 하지만 기존 온프레미스 환경과 달리 클라우드의 환경은 자원의 확장 및 재구성이 신속하기 때문에 복잡도가 증가 되었다. 본 논문에서는 급격히 전환되고 있는 클라우드 환경에서의 보안 위협과 이를 대응하기 위한 최근 위협관리 방안에 대해 분석하고, 특히 데브옵스와 같은 컨테이너 환경에서의 서버 워크로드 보안 동향과 수명주기 및 대응 자동화 등에 대한 구축 방향 관련 클라우드 환경 보안 동향을 연구한다.

주기적 정보전송 CSD와 비주기적 정보전송 CSD를 동시 지원하는 CSD 플랫폼 설계 및 구현 (The Design and Implementation of CSD Platform which Supports CSD that Transmits Information Periodically and Aperiodically)

  • 박수현;류우석;홍봉희;권준호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(D)
    • /
    • pp.424-426
    • /
    • 2012
  • 컨테이너 보안장치는 컨테이너 문에 부착하여, 문의 개폐 여부를 전자적 신호를 통해 수집하는 장치이다. 이와 관련하여 국제표준화기구의 ISO18185를 통해서 관련 내용이 다루어진다. ISO18185를 기반으로 여러 업체에서 다양한 컨테이너 보안장치를 제조하고 있으며, 대표적으로 savi사의 e-Seal이 있다. 표준에서 제시한 CSD는 리더를 통해 통신하여 상위 프로그램에게 정보를 제공한다. 그러나 이는 리더가 없는 지점에서는 CSD의 정보를 알 수 없다는 단점이 있다. 그래서 WCDMA 통신을 통해 주기적으로 자신의 상태를 보고하는 CSD가 개발중이며 본 논문은 주기적으로 자신의 정보를 전송하는 WCDMA기반 CSD와 리더기반 CSD를 동시에 지원하는 플랫폼 설계 및 구현을 다루고 있다.

보안대비 컨테이너 지연분석을 위한 방법론적 연구 (A Study for a Methodology to Analyze Container Delays versus Security)

  • 윤대근
    • 해양환경안전학회지
    • /
    • 제13권1호
    • /
    • pp.47-54
    • /
    • 2007
  • 2001년 9월 11일 World trade center 테러이후, 미국세관 및 국경 경비대는 미국에 있는 모든 컨테이너 터미널에 inspection station을 설치하였다. 이 인스펙션은 container의 추가적인 지연을 직 간접적으로 유발하고 있다. 이에 본 연구는 이 지연을 분석하기위하여 대기이론을 이용하여 방법론적 연구를 제시하였다.

  • PDF

CSD 기반의 컨테이너 안전운송 응용 서비스 개발 (Development of Application Service for Secure Container Transport Based on CSD)

  • 추영열;최수영
    • 한국정보통신학회논문지
    • /
    • 제15권10호
    • /
    • pp.2203-2208
    • /
    • 2011
  • 본 논문에서는 컨테이너의 육상, 해상 수송간 안전운송을 위해 CSD 시스템에 기반한 응용 서비스 개발에 대해 기술한다. CSD 시스템에 기반하여 표준에 따른 응용 서비스 및 보안 서비스의 개발과 개발결과의 테스트 과정에 대해 기술하였다. CSD에 의한 보안기능 외에 운송중의 재난 예방을 위해 온도, 습도 및 충격센서를 이용한 컨테이너 화물 상태감시 기능도 개발되었다. 응용 서비스와 CSD 시스템간에 교환되는 메시지 기밀성을 위해 데스크탑 PC 이상의 시스템 환경과 8 bit CPU 환경에서 각각 RC5, AES-128 알고리즘에 따른 암/복호화 기능을 구현하였다. 암/복호화 시간에 대한 측정 결과, 두 알고리즘 모두 사용 가능함을 확인하였다.

컨테이너 기반의 가상머신 시스템에서 메모리 자원 아이솔레이션을 위한 동적 메모리 사용량 측정 기법 (Dynamic Memory Measurement Scheme to Support Memory Resource Isolation for Container-based Virtual Machines)

  • 김효진;노삼혁
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 한국컴퓨터종합학술대회논문집 Vol.34 No.1 (B)
    • /
    • pp.333-338
    • /
    • 2007
  • 시스템 가상머신 환경은 높은 하드웨어 효율성과 높은 보안을 요구하는 시스템에서 그 사용이 점차 늘어나고 있다. 최근 많이 알려진 하이퍼바이저 가상머신 시스템은 높은 아이솔레이션과 보안성을 보장하나 각 게스트 운영체제 별로 운영체제 이미지를 가지기 때문에 하드웨어 효율성이 떨어지는 반면, 컨테이너 기반 가상머신 시스템은 운영체제 이미지의 공유로 인하여 높은 자원 효율성과 확장성을 가진다. 그러나 메모리 자원의 아이솔레이션에 대하여 취약점을 갖는 문제점을 안고 있다. 본 논문에서는 컨테이너 기반 가상머신 시스템에서 동적으로 각 가상머신별로 메모리 사용량 증가에 따른 페이지 히트율-곡선(Hit-Ratio-Curve)을 측정하였다. 이 곡선을 관찰해 보면 각 가상머신의 메모리 필요량을 알 수 있으며 이를 기반으로 메모리 자원을 할당하게 될 경우 효과적으로 메모리 자원의 아이솔레이션을 제공할 수 있게 된다. 본 논문에서는 대표적인 컨테이너 기반 가상머신인 리눅스 VServer가 적용되어 있는 리눅스 2.6.17 커널에 직접 구현하였으며, Lmbench 및 리눅스 커널 컴파일 등을 통하여 오버헤드를 측정하였고 $1.6{\sim}7.2%$의 적은 오버헤드로 이를 측정할 수 있음을 확인하였다.

  • PDF

컨테이너 터미널의 내륙운송 효율화를 위한 플랫폼 개발 모델 구축

  • 황제호;조동현;김시현
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2023년도 춘계학술대회
    • /
    • pp.123-125
    • /
    • 2023
  • 4차 산업혁명의 가속화에 따라 해운 항만 산업 분야 또한 정보적 측면에서 빅 데이터에 대한 업종별 통합과 공유를 통해 연계 산업 간 산업활동 효율화를 위한 노력이 요구된다. 현재 물류 분야에 다양한 플랫폼들이 도입되고 있지만 대부분 화물운송업 또는 창고 중개업 분야에 편중되어 있다. 항만산업의 경우 코로나 펜데믹 이후 발생한 컨테이너 반입 제한 및 장치율 증가 등에 따라 운송사와 컨테이너터미널 간 갈등이 지속적으로 유발되는 상황이 발생되었다. 이에 따라 본 연구는 플랫폼을 활용한 컨테이너터미널과 운송사 간 플랫폼 개발의 필요성을 인지하고 상호 기업 간 연계 효율성을 높일 수 있는 방안을 모색하였으며 산업 관계자인 컨테이너터미널 운영사, 운송사, 포워더 업종 종사자들을 대상으로 설문지 기반 실증 분석을 수행하였다. 결과적으로 EFA를 통해 추출된 14가지 요인으로 IPA 분석을 수행한 결과 1사분면(사용 용이성, 보안성, 정보 정확성, 정보 적시성, 차량 반출/반입정보, 공컨테이너 반입/반출 정보, 풀컨테이너 반입/반출정보)으로 품질에 대한 지속적인 개선이 수행되어야 하며 2사분면(APP 시스템 품질)에 대한 고려가 종합적으로 수행되어야 함이 도출되었다. 또한, 플랫폼 개발의 주체와 이용자의 참여 유도가 필요하며 상호 이해관계자 간 효율적인 연계와 효율화를 위한 인식 구조 개선이 필요하다고 나타났다. 연구결과는 향후 컨테이너터미널과 내륙운송의 효율적인 연계를 위한 플랫폼 구축에 중대한 시사점을 제공한다.

  • PDF

다구찌법을 이용한 컨테이너화물 안전수송장치 ConTracer의 성능향상에 관한 연구 (A Study on Performance Improvement of ConTracer Using Taguchi Method)

  • 최형림;김재중;강무홍;손정락;신중조;이호인;김광필;김채수
    • 한국산업정보학회논문지
    • /
    • 제14권2호
    • /
    • pp.23-31
    • /
    • 2009
  • 미국에서 발생한 9.11 테러 이후 물류보안(Supply Chain Security)에 대한 패러다임이 발생하였으며, 국외의 관련 기업과 기관들은 물류보안을 위하여 다양한 연구들을 진행하였다. 하지만 국내의 경우 물류보안이라는 용어 자체가 생소할 뿐만 아니라 보안에 관한 패러다임이 물류부분까지 확산되지가 않아서 관련 연구가 부족한 실정이었으나, 최근에 물류보안 기술 중의 하나로서 RFID 기반 컨테이너 화물 안전수송 장비인 ConTracer(Container Tracer)를 개발하는 등 관련 연구가 활성화되기 시작하였다. 현재 개발되고 있는 컨테이너 화물 안전수송 장비들의 주요 이슈는 높은 인식률과 충분한 인식거리가 확보되는 것이며, 본 연구에서는 이러한 목적을 달성하기 위하여 다구찌 방법론을 활용하여 ConTracer(433MHz 타입, 2.4GHz 타입)의 인식률 향상을 위한 다양한 실험을 하였다. 실험결과 433MHz 주파수에서는 리더기의 방향을 전방우측으로 향하는 것이 다소 유리하고, 2.4GHz 주파수에서는 크게 영향을 미치지는 못하는 것으로 나타났으며, 안테나의 위치는 예상했던 대로 두 주파수 모두 외부에 설치하는 것이 인식률 향상에 유리한 것으로 분석되었다.