• Title/Summary/Keyword: 클라우드 보안

Search Result 595, Processing Time 0.03 seconds

Security Enhancement through Comparison of Domestic and Overseas Cloud Security Policies (국내외 클라우드 보안 정책 비교를 통한 보안 강화 연구)

  • Lee, Sangwoong;Park, Moonhyung;Lee, Seon-a;Park, Wonhyung
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2021.10a
    • /
    • pp.268-270
    • /
    • 2021
  • Since the recent COVID-19 pandemic, Internet usage has increased rapidly and companies have shifted to telecommuting. In addition, as more time at home increases and network traffic through streaming services such as games, the Internet, and Netflix increases, cyberattacks and threats are also increasing. Many countries around the world, including Korea, the US, China, and Japan, have various cloud security policies, but they continue to suffer from various vulnerabilities and cyberattacks. This paper analyzes the current cloud security policies of each country and presents a plan to strengthen the cloud security policies in Korea.

  • PDF

클라우드에서의 데이터베이스 보안

  • Yu, Choun-Young;Kim, Ji-Hong
    • Review of KIISC
    • /
    • v.22 no.7
    • /
    • pp.14-20
    • /
    • 2012
  • 클라우드 서비스란 문서, 영화, 사진, 음악 등의 다양한 파일들을 서버 컴퓨터에 저장해 두고 사용자의 PC 혹은 스마트폰 등의 다양한 매체를 이용하여 인터넷이 가능한 모든 곳에서 사용 할 수 있는 서비스이다. 이와 같은 클라우드 서비스는 사용자들에게 시간과 장소 및 다양한 기기에서 사용할 수 있다는 편리함과 유용성을 제공하는 반면에, 많은 사용자들이 함께 사용함으로서 발생될 수 있는 여러 가지 보안위험이 존재한다. 본 논문에서는 클라우드 서비스를 통하여 제공되는 데이터베이스에 관한 보안방법을 다룬다. 중요 데이터에 대한 암호화 기능을 서버에 두는 방식과 클라이언트의 응용 프로그램에 두는 방식을 비교하고, 이들 중 클라우드 서비스에 적합한 응용레벨의 암호화 방식에 대하여 최근에 소개된 여러 가지 암호화 방식을 소개한다.

차량 클라우드 컴퓨팅 활용 방안과 보안 요구사항

  • Heo, Myeonghak;Rhee, Kyung-Hyune
    • Review of KIISC
    • /
    • v.24 no.2
    • /
    • pp.42-49
    • /
    • 2014
  • 차량 클라우드는 차량 네트워크 기술에 클라우드 컴퓨팅을 접목한 IT 융합 기술이다. 차량 클라우드는 인가된 사용자들을 위해서 협력하거나 동적으로 할당 할 수 있는 컴퓨터, 센서, 통신, 물리적 자원들을 통합한 대규모의 자주적인 차량 그룹으로 오늘날 인간의 삶에 많은 기여를 할 수 있을 것으로 예상된다. 본 논문에서는 차량 클라우드 컴퓨팅의 활용 방안을 소개하고, 이에 관련된 보안 위협과 이를 해결하기 위한 보안 요구사항에 대하여 기술한다.

A Study on Security of Virtualization in Cloud Computing Environment for Convergence Services (융합서비스를 위한 클라우드 컴퓨팅 환경에서 가상화 보안에 관한 연구)

  • Lee, Bo-Kyung
    • Journal of the Korea Convergence Society
    • /
    • v.5 no.4
    • /
    • pp.93-99
    • /
    • 2014
  • Cloud computing refers to borrow IT resources as needed by leveraging Internet technology and pay as much as you used by supporting real-time scalability depending on the service load. Virtualization which is the main technology of cloud computing is a technology that server, storage and hardware are regarded as not separate system but one system area and are allocated as needed. However, the security mechanisms provided by virtualized environments are difficult to cope with the traditional security mechanisms, having basic levels of visibility, control and audit function, on which the server is designed to monitor the traffic between the servers. In this paper, the security vulnerabilities of virtualization are analysed in the cloud computing environment and cloud virtualization security recommendations are proposed.

Security vulnerabilities of cloud services and countermeasures (클라우드 서비스의 보안 취약점과 대응방안)

  • oh, min-suk
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2019.05a
    • /
    • pp.216-218
    • /
    • 2019
  • 클라우드 서비스 기반의 시스템은 기존의 물리적 인프라 기반의 서비스에 비해 전사관점의 투자 Risk 를 줄이고 보다 효율적인 시스템의 구축과 운영을 가능하게 한다. 그러나 이러한 장점을 제공하기 위한 클라우드 서비스의 서비스모델과 기술적 관점의 특징으로 인해 기존보다 더 많은 보안 취약점에 노출될 수 있다. 이러한 보안 취약점에 효과적인 대응을 하기 위해서는 이러한 클라우드 서비스의 특징을 이해하고 이를 기반으로 한 기술적/관리적 보안 대응책을 정의하고 실행하는 것이 필요하다. 이에 본 고에서는 클라우드 서비스의 특징을 살펴보고 이를 기반으로 하는 보안 취약점을 파악 이에 대한 대응 방안에 대해 제시하도록 한다.

A Private Cloud with Private HW(DONO) (개인용 하드웨어를 이용한 클라우드 시스템)

  • Shin, Sam-Il;Park, Jae-kyung;Lee, Hyung-Su
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2021.07a
    • /
    • pp.679-680
    • /
    • 2021
  • 본 논문에서는 개인용 하드웨어를 통해 인증을 강화하고 이를 활용하여 개인 클라우드를 제공할 수 있는 개인용 보안장비인 DONO를 제안한다. 또한 DONO를 활용하여 보다 규모가 확장된 클라우드 서비스를 제안하고 이를 활용하여 실제 서비스가 가능함을 보여주도록 한다. DONO가 사용하는 환경은 기존의 네트워크 시스템을 따르는 대신 콘텐츠 중심의 통신을 통해 면역 기반 보안 시스템을 구축한다. 데이터 전송은 CCN(Content Centric Network)을 통해 이루어지며 CCNx 그룹이 검증한 프로토콜을 활용한다. DONO에 의해 보호되는 영역은 일반적인 네트워크 통신을 사용하지 않고 CCN 프로토콜에 따라서 운영하며 이를 통해 기존의 보안 공격과 추가적으로 알 수 없는 공격으로부터 시스템을 보호할 수 있다. 이러한 새로운 방식을 활용해 클라우드 시스템을 제공하며 보다 안전한 서비스를 활용할 수 있음을 보이도록 한다.

  • PDF

A Study on Trusted Data Logging Structure for Cloud Forensics (클라우드 포렌식을 위한 신뢰성이 보장된 데이터 로깅 구조 연구)

  • Park, Jun Hak;Park, Jun Young;Huh, Eui-Nam
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.04a
    • /
    • pp.309-311
    • /
    • 2017
  • 점차 늘어나는 클라우드 서비스 이용률과 더불어 보안 위협 또한 증가하고 공격 방법 또한 다양해지고 있다. 하지만 클라우드 환경에서 보안사고가 발생했을 시 대응을 위한 조치나 정책은 여전히 미흡한 실정이다. 보안사고 대응을 위한 디지털 포렌식에 대한 연구를 통해 많은 해결 방법이 제시되고 있으나 클라우드 환경에서는 가상화 기술이 적용되어 있어 기존의 방법으로 증거의 수집 및 보관에 대한 무결성 증명이 까다롭다. 본 논문에서는 클라우드 서비스 이용자가 제공자로부터 서비스를 제공받는 클라우드 환경에서 보안사고 사후 대응을 위한 신뢰성 있는 데이터 수집 구조를 제안한다.

The Research in Cloud Computing and Security (클라우드 컴퓨팅 연구 동향과 보안)

  • kim, Man-Youn;Youn, Hee-Young
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2014.01a
    • /
    • pp.269-270
    • /
    • 2014
  • 정보통신 기술의 발전과 함께 우리는 현재 수많은 정보의 홍수 속에서 살고 있다. 이 수많은 정보를 저장하는 기술로 과거엔 플로피디스크가 있었다. 최근에는 기가바이트 이상의 데이터를 저장하면서 크기도 작은 USB와 하드디스크를 사용하고 있다. 하지만 이것도 이젠 과거의 일이 되어버렸다. 유형의 장비가 아닌 언제 어디서든 인터넷이 가능한 곳이라면 웹상에 원하는 정보를 저장하고 다운로드할 수 있게 되었기 때문이다. 이러한 대용량의 정보를 웹상에 저장하는 핵심기술의 집약체가 바로 클라우드 컴퓨팅 시스템(Cloud Computing System)이다. 기업과 국가의 경쟁력이 된 클라우드 컴퓨팅에도 취약점은 있다. 바로 보안이다. 본 논문에서는 클라우드 컴퓨팅 시스템을 소개하고, 클라우드 컴퓨팅의 보안 취약점에 대한 분석과 대응방안을 제시한다.

  • PDF

An Analysis of Security Requirement Based on Vulnerabilities in Cloud Computing System (클라우드 컴퓨팅 환경에서 취약점에 따른 보안 요구사항 분석)

  • Park, Min-Woo;Kim, Nam-Uk;Cho, Sinyoung;Eom, Jung-Ho;Chung, Tai-Myoung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.1312-1315
    • /
    • 2010
  • 본 논문은 클라우드 컴퓨팅 시스템의 필수적인 보안 요구사항에 대해 분석한다. 클라우드 컴퓨팅은 수 많은 자료와 방대한 자원을 다루는 시스템이다. 클라우드 컴퓨팅은 이와 같은 특징으로 인해 쉽게 해커의 공격 대상이 된다. 따라서 클라우드 컴퓨팅 산업에서는 무엇보다도 보안이 매우 중요한 요소이다. 본 논문에서는 잠재적인 위협으로부터 클라우드 컴퓨팅이 보유한 자료와 자원을 보호하기 위한 필수적인 보안 요구사항에 대해 분석한다.

A Study of Security System for secure Cloud Computing System (안전한 클라우드 컴퓨팅 환경 구축을 위한 보안 시스템 연구)

  • Park, Min-Woo;Kang, Dong-Min;Lee, Jun-Ho;Eom, Jung-Ho;Chung, Tai-Myoung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.1209-1212
    • /
    • 2010
  • 본 논문은 클라우드 컴퓨팅 시스템을 안전하게 보호하기 위한 보안 시스템을 제안한다. 클라우드 컴퓨팅은 방대한 자원을 보유하고 있으며, 자원 가상화를 통해 다수의 사용자에게 그들이 원하는 서비스를 제공하는 시스템이다. 클라우드 컴퓨팅은 보유한 자원과 시스템내에 저장된 사용자들의 정보로 인해 공격자의 공격 대상이 되기 쉬우며, 공격이 성공할 경우 단일 컴퓨팅 시스템이나, 엔터프라이즈 컴퓨팅 시스템에서의 피해 규모에 비할 수 없는 막대한 손실을 일으킬 수 있다. 본 논문에서는 클라우드 컴퓨팅의 보안을 위협하는 다양한 공격들로부터 클라우드 컴퓨팅 시스템을 보호하기 위한 보안 시스템을 설계하고 제안한다.