• 제목/요약/키워드: 클라우드 보안

검색결과 595건 처리시간 0.023초

동적 클라우드 환경에 적합한 보안 서비스 모델 설계 (Design of Security Service Model in Dynamic Cloud Environment)

  • 정윤수
    • 중소기업융합학회논문지
    • /
    • 제2권2호
    • /
    • pp.35-41
    • /
    • 2012
  • 최근 클라우드 컴퓨팅과 모바일 인터넷 서비스의 급속한 발전은 사용자가 언제 어디서나 인터넷을 통하여 원하는 컴퓨팅 자원을 제공받고 지불하는 모바일 클라우드 서비스 환경으로 변화하고 있다. 그러나 모바일 클라우드 환경에서 사용자가 사용하는 모바일 기기를 사용자가 분실하였을 경우 사용자의 정보유출 및 외부에 위탁한 정보에 대한 접근통제 우회 등의 보안 위협에 대한 대응방법이 미흡한 실정이다. 본 논문에서는 모바일 클라우드 사용자가 서로 다른 레벨의 다른 사용자에게 안전하게 서비스를 제공하기 위한 클라우드 서비스 접근 제어 모델을 제안한다. 제안 모델은 다양한 접근 보안 정책을 적용할 수 있도록 사용자 및 단말이 인증을 수행할 때 역할기반의 접근권한 관리를 수행한다. 또한, 제안된 모델은 사용자의 속성 정보를 이용하여 사용자 인증 과정 전에 처리하기 때문에 통신 오버헤드 및 서비스 지연을 낮추고 있다. 실험 결과, 제안 모델이 기존 모델보다 패킷 인증 지연시간은 평균 3.7% 향상되었고, 인증서버의 처리량은 평균 10.5% 향상된 결과를 얻을 수 있었다.

  • PDF

클라우드 컴퓨팅 파라다임을 통한 멀티미디어 컨텐츠 관리 설계 (A Design of Multimedia Content Management through Cloud Computing Paradigm)

  • ;김용태;정윤수
    • 디지털융복합연구
    • /
    • 제10권11호
    • /
    • pp.343-349
    • /
    • 2012
  • 사용 조절 모델은 보호된 컨텐츠의 사용에 대한 포괄적인 기술을 허용하는 새로운 접근 조절 모델의 시초이다. 이 범례에서 객체로의 접근에 관련된 결정은 요청 시간에만 제한되어있지 않다. 그것은 보호된 객체의 사용과 결합되며 사용과 병렬식으로 진행되는 지속적 처리가 된다. 사용 조절의 실현은 오랫동안 보안 문서의 전파에 있어서 조절 능력을 잃게 되는 문제를 해결하려한 연구 과제이다. 클라우드 컴퓨팅의 발현으로 문서들이 클라우드에 저장이 되고 문서를 보거나 편집할 수 있는 프로세서들이 클라우드안에 상주하며 문서들은 브라우저와 같은 신 클라이언트에 의해 접근이 가능해진다. 우리는 그러한 시나리오가 이해 당사자의 정책에 기반을 둔 문서 사용 보안에 대한 사용 조절의 실행에 있어 이상적인 기회를 제공하는 사실에 주목한다. 본 논문에서는 클라우드 기반의 어플리케이션에서 더 나은 멀티미디어 컨텐츠를 실행하기 위한 멀티미디어 컨텐츠 관리(MCM)를 제안한다. 그리고 클라우드 컴퓨터의 발현과 사용을 통해 보안된 객체의 사용에 있어 매끄러운 조절을 제공하기 위한 강력한 구성을 설계한다. 우리는 이러한 실현을 위해 설계 원칙을 기술하고 제안 구조를 논한다.

안전한 클라우드 환경을 위한 클라우드 데이터 관리 시스템에 적용 가능한 보호프로파일에 관한 연구 (A Study on Cloud Database Management System Protection Profile for the Secure Cloud Environment)

  • 위유경;곽진
    • 정보보호학회논문지
    • /
    • 제24권2호
    • /
    • pp.411-429
    • /
    • 2014
  • 클라우드 컴퓨팅이 활성화됨에 따라 다양한 클라우드 서비스가 대중적으로 보급되고, 그에 따른 클라우드 컴퓨팅 관련 제품들을 IT시장에서 쉽게 접할 수 있게 되었다. 일반적으로 IT제품군에 대해서 보안성 평가를 수행하고, 그 결과 값을 통해 소비자에게 객관적인 지침으로 활용될 수 있는 국제 표준인 공통평가기준에서는 보안 제품군에 대한 보안목 표명세서인 보호프로파일을 제공하고 있다. 하지만 현재 일반적인 IT제품군에 대한 보호프로파일은 존재하지만 클라우드 관련 제품군에 대해서는 보호프로파일이 존재하지 않아 보안성 평가를 위한 표준화된 방법이 없는 실정이다. 따라서 본 논문에서는 클라우드 데이터 관리 시스템 보호프로파일을 제안하고자 한다.

안전한 클라우드 환경을 위한 소프트웨어 정의 경계 기반의 네트워크 보안 솔루션 제안 (Proposal of Network Security Solution based on Software Definition Perimeter for Secure Cloud Environment)

  • 차욱재;신재인;이동범;김협;이대효
    • 한국융합학회논문지
    • /
    • 제9권12호
    • /
    • pp.61-68
    • /
    • 2018
  • 스마트폰과 모바일 환경이 발전하면서 개인의 업무 수행을 위한 시간과 공간의 제약이 사라지고 있다. 기업은 클라우드 컴퓨팅을 통하여 비용을 절감하고 사업의 범위를 빠르게 확대할 수 있게 되었다. 다양한 클라우드의 사용이 확대되면서 사용자, 데이터, 어플리케이션의 경계가 사라지고 있다. 경계(Perimeter)을 기준으로 하는 전통적인 보안 접근은 클라우드 환경에서 효용을 잃어가고 있다. 이에, 본 논문에서는 클라우드 환경에서 기존 Network Access Control(NAC)의 한계를 기술하고 이를 보완한 네트워크 보안 기술을 제안한다. 관련연구로 SDP에 대해서 설명하고, NAC의 한계를 극복하기 위해 SDP(Software Defined Perimeter)를 융합하고 동시에 클라우드 환경의 지원을 위한 새로운 프레임워크로의 역할을 설명한다. 본 논문에서 제안한 새로운 프레임워크는 물리적인 부분과 소프트웨어적인 부분에 SDP 기술을 적용하여 IP 기반이 아닌 신원 중심 접근제어 제공, 암호화된 세그먼트 관리, 동적정책관리 등을 지원하는 소프트웨어 기반의 네트워크 보안 솔루션을 제안한다.

클라우드 융합을 위한 MAC 정책 기반 접근통제 메커니즘 (Access Control Mechanism based on MAC for Cloud Convergence)

  • 최은복;이상준
    • 한국융합학회논문지
    • /
    • 제7권1호
    • /
    • pp.1-8
    • /
    • 2016
  • 클라우드 컴퓨팅 환경은 가상화 기술을 이용하여 네트워크에 기반한 컴퓨터 자원, 소프트웨어, 인프라 등을 서로 공유하는 기능을 제공한다. 가상화는 기업의 서버 운영효율과 비용절감을 위해 매우 유용한 기술이지만 보안을 고려하지 않고 수행할 경우 새로운 보안 위협의 대상이 될 수 있다. 본 논문에서는 클라우드 시스템 환경에서 발생할 수 있는 다양한 문제점을 해결하는 클라우드 융합을 위한 MAC 기반 접근통제 메커니즘을 제안한다. 이 메커니즘은 접근통제 시스템 모니터의 상태규칙 집합, 보안특성 그리고 알고리즘으로 구성된다. 본 논문에서는 제안된 접근통제 메커니즘을 갖는 제어 시스템과 초기 보안 상태가 안전한 시스템임을 증명하였다. 본 메커니즘은 정책 모듈을 통해 접근통제 시스템들 간의 통제된 자원들이 서로 안전하게 공유되며 유지 관리되어질 수 있는 장점을 제공한다.

하이브리드 클라우드 컴퓨팅 환경에 적합한 인증시스템 설계 (Design of An Authentication System Proper for Hybrid Cloud Computing System)

  • 이극;지재원;천현우;이규원
    • 융합보안논문지
    • /
    • 제11권6호
    • /
    • pp.31-36
    • /
    • 2011
  • 클라우드 컴퓨팅은 자원을 편리하고 효율적으로 사용하기 위해 만들어진 시스템이다. 본 논문에서는 PKI와 ID_PW 그리고 지리정보 조합을 이용한 2-factor 인증방법을 제안한다. 제안한 방법은 하이브리드 클라우드 환경에 적합하며 자원과 데이터를 보다 안전하게 관리할 수 있다.

실증 기반 딥러닝 영상분석 기술 제공을 위한 클라우드 기반 지능형 영상보안 플랫폼

  • 임경수;김건우
    • 정보보호학회지
    • /
    • 제29권3호
    • /
    • pp.37-43
    • /
    • 2019
  • 딥러닝을 비롯한 인공기능과 영상처리 분야의 접목은 기존 물리보안의 기술적 한계를 뛰어넘어 새로운 기회의 장을 마련하고 있다. 하지만 딥러닝 기반 영상분석 기술도 지능형 영상감시가 필요한 실제 현장에서는 다양한 환경의 제약사항으로 인해 성능이 저하될 가능성이 높다. 본 논문에서는 실제 CCTV 환경의 영상 데이터를 확보하여 신경망을 이용한 지속적인 학습을 통해 영상분석의 성능을 개선하는 클라우드 기반 지능형 영상보안 플랫폼을 소개한다. 클라우드 기반 지능형 영상보안 플랫폼은 지자체 통합관제센터에서 수집한 CCTV 영상을 학습 데이터로 활용하여, 현장에서 신뢰받을 수 있는 사람 검출, 사람/차량 재식별, 열악 차량번호판 탐지 등의 지능형 영상분석 서비스를 제공할 수 있다.

클라우드 서비스의 품질 중요도 인식에 대한 연구 (A Study on Recognization for Quality Importance of Cloud Services)

  • 장경승;신승중;정진관
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권2호
    • /
    • pp.39-44
    • /
    • 2015
  • 클라우드 서비스의 특징으로 인한 보안위협이 상존함에도 불구하고 클라우드 서비스의 장점의 급부상 등으로 국내 클라우드 서비스는 중장기적으로 확산될 전망이다. 그동안 많은 연구에서는 클라우드 서비스 활성화의 저해요인으로 주로 보안 위협과 품질을 지적하였다. 이용자 측면에서 클라우드 서비스의 품질 중요성이 강조되고 있는 가운데, 품질항목들이 클라우드 서비스 이용자의 만족도에 어느 정도 중요한 영향을 미치는지에 대한 고찰은 없었다. 따라서 본 연구에서는 클라우드 서비스를 사용 경험이 있는 이용자 대상으로 품질 중요도 인식에 대한 설문 분석을 하였다. 분석 결과 'SLA 보장'이 '보안 성능' 보다 이용자 만족도에 더 중요한 영향을 주고 있는 것으로 나타났다. 본 연구결과는 향후 클라우드 서비스를 제공하는 기업들의 '이용자 중심의 품질 전략 수립'에 도움이 될 것으로 기대된다.

해외 사례 비교를 통한 가상화 제품의 보안기능 요구사항 분석에 관한 연구 (A Study on Analysis of Security Functional Requirements for Virtualization Products through Comparison with Foreign Countries' Cases)

  • 이지연
    • 디지털융복합연구
    • /
    • 제17권8호
    • /
    • pp.221-228
    • /
    • 2019
  • 클라우드 컴퓨팅 활성화 정책에 따라 가상화 제품에 대한 보안 중요성이 증가하였으며, 보다 안전한 클라우드 환경을 운영하기 위해서는 가상화 제품에 대한 사이버 보안위협 분석 및 보안요구사항 개발이 필요하다. 본 논문은 가상화 제품에 대한 보안특징 및 사이버 보안위협 분석을 통해 보안기능 요구사항 개발을 위한 사전 연구 목적으로 수행되었다. 이를 위해, 미국 및 영국에서 가상화 제품의 보안성 평가를 위해 사용하고 있는 평가제도와 가상화 제품에 대한 보안위협, 보안목적 및 보안요구사항들을 비교했다. 또한, 가상화 제품의 보안특징과 관련된 핵심적인 보안기능 요구사항 개발을 위한 항목 및 절차를 제안하여 보다 안전한 가상화 제품 개발 및 보안 평가기준 마련에 기여하고자 한다.

클라우드 플랫폼 환경에서의 프라이버시 보호기법 연구 동향 및 전망 (Survey and Prospective on Privacy Protection Methods on Cloud Platform Environment)

  • 박태환;이가람;김호원
    • 정보보호학회논문지
    • /
    • 제27권5호
    • /
    • pp.1149-1155
    • /
    • 2017
  • 최근 활발하게 연구 및 개발 중인 사물인터넷 기술에 있어서 아마존의 AWS, IBM의 Bluemix와 같은 클라우드 플랫폼들이 원활한 서비스 제공을 위해 많이 사용되고 있다. 이러한 클라우드 플랫폼 환경의 사용 증가에 따라 여러 보안 위협들이 제기되고 있다. 본 논문에서는 클라우드 환경 상에서의 보안기술 및 개인정보보호 기법에 대한 연구와 관련 제도 및 법률적 연구의 동향을 살펴보며, 이를 바탕으로 기술적, 법률적 측면에서의 향후 클라우드 플랫폼 환경에서의 보안 및 프라이버시 보호 기법 연구에 대한 전망을 제시한다.