• 제목/요약/키워드: 클라우드 보안

검색결과 618건 처리시간 0.028초

모바일보안을 위한 MDM의 효과적인 접근 방법

  • 이강현;윤두식
    • 정보보호학회지
    • /
    • 제23권2호
    • /
    • pp.29-34
    • /
    • 2013
  • 최근 들어 비즈니스 환경이 모바일과 클라우드 화 되고 있으며, 그에 따른 보안기술은 핵심적인 이슈로 손꼽히고 있다. 모바일 디바이스의 개인과 기업 활용도가 높아지면서 이로 인한 정보 유출 위험성이 심각한 문제로 제기되고 있다. 이를 해결하기 위한 다양한 보안정책이나 가이드가 제시되고 있지만, 모바일 보안에 대하여 명확한 규정이나 솔루션이 없었기 때문에, 보안담당자와 IT기획담당자들은 그 필요성과 적용 방법에 대하여 의문을 가지고 있는 것이 현실이다. 2011년부터 국내 개발사들이 MDM제품을 출시하면서 국내 모바일 업무 환경에 대한 본격적인 보안 해법들이 제시되고 있다. 본 고에서는 모바일 업무 환경에서의 보안에 대한 올바른 이해와 실제적인 적용 방법을 제시하고자 한다.

보안을 강화한 플랫폼 엔지니어링 적용 방안 (Applying Platform Engineering with Enhanced Security)

  • 김유란;유헌창
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2024년도 춘계학술발표대회
    • /
    • pp.89-92
    • /
    • 2024
  • 클라우드 네이티브 환경에서 데브옵스를 채택하고 내재화하는 과정에서 개발자의 인지부하가 발생하였다. 이를 해결하기 위해, 개발자가 개발에만 집중할 수 있도록 일관된 요구사항에 맞는 개발환경을 제공하는 플랫폼 엔지니어링이 등장하였다. 하지만, 플랫폼 엔지니어링에서 전체 워크플로우 보안을 고려한 연구가 부족한 상황이다. 이를 보완하기 위해 데브섹옵스 관점을 적용하여 전체 워크플로우 보안 방안을 CI/CD 파이프라인 단계, 운영 단계로 나누어서 제안하였다. 또한, 신규 서비스를 런칭 한다고 가정 후 보안 적용 프로세스에 대해서 제안한다. 이렇게 전체 워크플로우의 보안을 고려함으로써, 모든 서비스에서 동일 수준의 보안을 유지할 수 있는 장점이 있다.

클라우드 컴퓨팅 서비스 채택 시 기업이 판단해야 하는 신뢰성, 보안성, 경제성 요인의 중요도 분석 (A Study on the Importance Analysis of Reliability, Security, Economic Efficiency Factors that Companies Should Determine When Adopting Cloud Computing Services)

  • 강다연
    • 디지털융복합연구
    • /
    • 제19권9호
    • /
    • pp.75-81
    • /
    • 2021
  • 본 연구의 목적은 기업에서 클라우드 컴퓨팅 서비스를 채택하기 전에 판단 해야하는 중요한 요인들에 대한 우선 순위를 도출하고 평가한다. 연구 방법으로 전문가들에 대한 의사결정 사항을 반영하기 위해서 AHP 분석기법을 활용하였다. AHP는 복잡한 의사결정 문제를 계층적으로 표현하고 그 계층의 항목 간의 쌍대비교(Pairwise comparison)를 통하여 최선의 대안을 도출해 내는 의사결정 기법이다. 기존의 통계적 의사결정 기법들과 비교해 의사결정과정이 체계적이며 간단하여 이해하기가 쉽다. 또한 분석과정에서 의사결정자의 일관성을 판단할 수 있는 지표를 제공하여 절차 또한 합리적이다. 본 연구의 분석 결과 중요도 우선순위 항목으로 보안성, 신뢰성, 경제성 순으로 나타났다. 보안성의 하위 항목요인 중 제1순위는 접근권한의 통제성, 2순위는 외부위협의 안전성으로 도출되었다. 연구 결과가 추후 실무에서 기준으로 활용될 수 있는 방안으로 활용되는데 이바지할 수 있으며, 향후 클라우드 컴퓨팅 서비스 채택을 한 기업의 만족도를 평가하여 비교·분석하는 연구를 진행할 필요가 있다.

ACAS를 통한 클라우드 가상화 내부 환경 보안성 강화 연구 (A Study on ACAS for Enhanced Security in Cloud Virtualization Internal Environment)

  • 박태성;최도현;도경화;전문석
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1355-1362
    • /
    • 2012
  • 최근 다양한 형태의 서비스를 제공하기 위하여 클라우드 컴퓨팅 서비스의 활용도가 증가됨에 따라 가상화 기술이 급부상 하면서 가상화 영역의 접근에 대한 안전성과 신뢰성 등 보안 문제가 이슈화되고 있다. 하이퍼바이저는 복수의 운영체제를 탑재할 수 있는 환경을 제공해주는 시스템으로 가상화 계층에 접근이 가능하면 모든 Agent에 손상을 가져올 수 있기 때문에 통제권 상실이나 권한탈취 등 여러 공격들의 대상이 될 수 있다. 본 논문은 클라우드 가상화 내부 환경의 취약점으로 인하여 Agent에 발생 가능한 보안 위협을 정의하고, 분석 결과를 기반으로 접근통제 Agent를 통하여 클라우드 가상화 내부 환경 보안성 강화 방안을 연구한다.

클라우드 환경에서 안전한 스토리지 접근 제어를 위한 권한 관리 프로토콜 설계 (A Design of Authority Management Protocol for Secure Storage Access Control in Cloud Environment)

  • 민소연;이광형;진병욱
    • 한국산학기술학회논문지
    • /
    • 제17권9호
    • /
    • pp.12-20
    • /
    • 2016
  • 기존의 주력산업의 고도화 및 고부가가치 산업이 창출되고 있는 가운데 클라우드 컴퓨팅 기반의 융합서비스가 등장하였다. 사용자 개인의 밀착서비스부터 산업용 서비스까지 다양한 융합서비스가 제공되고 있으며 국내에서는 클라우드 서비스 기반의 금융, 모바일, 소셜 컴퓨팅, 홈서비스를 중심으로 경제 전반에 걸쳐 기존 산업시장의 원동력이 되고 있다. 그러나 클라우드 스토리지 환경에서 Dos, DDos공격뿐만 아니라 스토리지 서버의 중요 데이터를 타깃으로 한 공격기법들이 발생하고 있으며, APT, 백도어 침투, 특정 대상에 대한 다단계 공격과 같은 감지하기 어려운 보안위협들이 발생하고 있다. 이를 보완하기 위해서 본 논문에서는 사용자들로 하여금 안전한 스토리지 서비스를 제공하는 권한 관리 프로토콜에 관하여 설계하였으며, 클라우드 환경과 빅데이터 기반 기술의 융합사례와 보안위협 및 요구사항에 대해서 연구하였고, 클라우드 컴퓨팅 환경과 빅 데이터 기술의 융합사례와 보안위협 및 보안 요구사항에 대해서 관련연구를 수행하였다. 이를 기반으로 제안된 프로토콜은 기존의 클라우드 환경과 빅데이터 기반 기술에서 발생하는 공격기법에 대해서 안전성을 분석하였고, 세션키 생성부분에서 대략 55%의 향상성을 확인 할 수 있었다.

클라우드 컴퓨팅 표준화 동향 및 전략 (The Trends and Strategy of Standardization on Cloud Computing)

  • 이강찬;이승윤
    • 전자통신동향분석
    • /
    • 제25권1호
    • /
    • pp.90-99
    • /
    • 2010
  • 2006년 아마존에서 컴퓨터 하드웨어 자원을 온라인으로 대여하는 사업을 시작한 이래, 현재까지 많은 클라우드 컴퓨팅의 개념 및 정의가 소개되고는 있다. 이러한 정의를 종합해보면, 클라우드 컴퓨팅은 인터넷 기술을 활용하여 'IT 자원을 서비스'로 제공하는 컴퓨팅으로 IT 자원(소프트웨어, 스토리지, 서버, 네트워크)을 필요한 만큼 빌려서 사용하고, 서비스 부하에 따라서 실시간 확장성을 지원받으며, 사용한 만큼의 비용을 지불하는 컴퓨팅을 의미한다. 그러나, 클라우드 컴퓨팅 의 장점과 함께 문제점인 기업의 기술/서비스 독점 및 종속성에 대한 이슈가 제기되고 있고, 클라우드 컴퓨팅의 보안 문제도 대두되고 있다. 이러한 문제점을 극복하기 위한 기술과 서비스의 표준 마련이 시급하기 때문에 2009년 상반기 현재, 클라우드 컴퓨팅 표준화 기구가 다수 설립되어 작업중에 있다. 본 고는 클라우드 컴퓨팅의 국내외 표준화 동향과 함께 대응 전략을 모색하고자 한다.

Special Theme - 클라우드 컴퓨팅 - ICT Expert Interview

  • 허의남
    • TTA 저널
    • /
    • 통권139호
    • /
    • pp.40-43
    • /
    • 2012
  • 주로 컴퓨터 자원(Platform, HDD, CPU)의 가상화를 통한 IT 인프라 관리 및 아웃소싱의 효율성을 추구하던 클라우드 컴퓨팅이 이제는 다양한 서비스 분야로 전환되고 있다. 심지어 사용자의 개인 데이터, 홈 가전기기, 헬스 기기 등의 모든 디지털화된 IT 자원이 스마트 폰, 태블릿 PC, IP-TV 중심의 N-Screen 등의 사용자 단말 기술들과 연계 및 진화하여 더욱 편리한 디지털 라이프의 변화를 주도하고 있다. 따라서 본 특집에서는 더욱 발전하는 클라우드 컴퓨팅의 주요 분야들 - 모바일 클라우드, DaaS(Desktop as a Service: 데스크톱 클라우드), 공공 부문의 SLA(Service Level Agreement), 퍼스널 클라우드 보안과 프라이버시 - 대해 기술적 동향과 이슈 등을 고찰하고자 한다. 특히 작금의 국제적 표준화가 ITU-T, ISO에서 조직과 체계를 구체적으로 마련하고 2012년부터는 본격적인 경쟁에 들어가는 중요한 시대적 위치에 있으므로 본 특집을 통해 국내 연구자 및 개발자들에게 표준화된 기술 및 서비스 개발에 동기를 부여하고자 한다. 본 특집을 기획하면서 클라우드 컴퓨팅은 IT의 인프라에서 응용까지 연계되어 서비스 산업의 좋은 모델로서 국가적 경쟁력을 끌어올릴 수 있는 중요한 기술임이 자명하며, 단기적으로 끝나는 기술이 아님을 다시 한 번 확인할 수 있는 좋은 기회로 산업의 많은 분야에 뿌리 깊이 내려지길 기대해 본다. 이를 위해 기업과 국가의 지속적인 개발과 지원에 대한 결정이 그 어느 때보다 필요하다.

  • PDF

제안한 가상화 게시판과 클라우드 서버 간의 통신 기법 (A Communication technique between Cloud Server and Proposed Virtual Board)

  • 김용덕;김상욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.1335-1338
    • /
    • 2012
  • 클라우드 컴퓨팅 서비스는 정보의 접근을 위한 시간과 장소의 경계를 허물어 산업전반의 발전을 크게 이끌고 있지만 집중된 정보를 탈취하기 위한 해킹의 시도 또한 증가하고 있다. 특히 웹 기반의 클라우드 어플리케이션의 취약점을 통한 해킹이 주로 이루어진다. 가상화 게시판은 클라우드 서버에 등록되어 있는 프로시저 호출을 통해 동작하는 클라우드 가상화 어플리케이션이다. 본 논문은 가상화 게시판과 클라우드 서버의 통신을 위한 기술인 VaaS(Virtual as a Service)를 설계한다. 가상화 게시판을 통해 기술에 대한 설명과 검증결과를 제시한 후 클라우드 가상화 어플리케이션의 보안에 대한 기대효과에 대해 논의한다.