• 제목/요약/키워드: 클라우드 보안

검색결과 595건 처리시간 0.032초

클라우드 컴퓨팅에서 안전한 사물인터넷 데이터를 위한 키 관리 (Key Management for Secure Internet of Things(IoT) Data in Cloud Computing)

  • 성순화
    • 정보보호학회논문지
    • /
    • 제27권2호
    • /
    • pp.353-360
    • /
    • 2017
  • IoT 보안은 공유 목적을 위한 결함 없는 시스템과 일련의 규정을 필요로 하기 때문에 기술적 문제보다 더 필요하다. 따라서 본 연구는 IoT 데이터 보안을 위한 클라우드 컴퓨팅에서 IoT 데이터가 신뢰받을 수 있는 효율적인 키 관리를 제안한다. 기존 센서 네트워크의 키 분배센터와는 달리, 제안한 클라우드 프락시 키 서버의 연합키 관리는 중앙집중적 관리가 아니며, 능동적인 키 복구와 업데이트가 가능하다. 제안한 키 관리는 사전 설정된 비밀키 방식이 아닌 자율적인 클라우드의 클라우드 프락시 키 서버의 키 정보 공유로써, 키 생성과 공간 복잡도를 줄일 수 있다. 또한, 이전의 IoT 키 연구와는 달리, 클라우드 프락시 키 서버의 연합키는 데이터가 이동하는 동안에 유의미한 정보를 추출해 낼 수 있는 능력을 제공한다.

모바일 클라우드 서비스 이용태도에 영향을 미치는 요인 연구 (A Study of Factors Affecting Attitude Towards Using Mobile Cloud Service)

  • 김수연;이상훈;황현석
    • 한국산업정보학회논문지
    • /
    • 제18권6호
    • /
    • pp.83-94
    • /
    • 2013
  • 스마트 기기의 확산과 모바일 네트워크의 속도 및 접근성 향상으로 기존의 유선 기반 IT 서비스가 모바일 기기에서도 지원되는 경우가 늘어나고 있다. 특히 서버의 자료를 실시간으로 클라이언트에 다운로드 받아 사용하게 해주는 클라우드 서비스도 유선기반에서 무선기반의 서비스로 확대되고 있으며 개인이나 기업에서 그 활용이 늘어가고 있다. 유선과 달리 무선기반의 클라우드 서비스는 이용자의 이동성이나 지속적인 네트워크 접속으로 인한 보안 문제 등을 가지게 된다. 본 연구에서는 모바일 클라우드 서비스의 이용태도에 영향을 미치는 요인간의 관계를 확장된 기술수용모형을 이용하여 분석하였다. 기존의 기술수용모형에 모바일 클라우드 서비스가 갖는 특징을 고려하기 위해 이동성, 보안, 사회적 영향 등의 요인을 추가하여 확장된 기술수용모형을 수립하였으며 이들 요인간의 구조적인 관계를 밝히고자 구조방정식모형을 이용하여 분석하였다. 분석된 결과를 해석하고 실무적인 함의를 기술하였다.

클라우드 컴퓨팅 환경에서의 개인정보보호를 위한 완전 동형 암호 적용 방안 고찰 (A Survey of applying Fully Homomorphic Encryption in the Cloud system)

  • 김세환;윤현수
    • 정보보호학회논문지
    • /
    • 제24권5호
    • /
    • pp.941-949
    • /
    • 2014
  • 클라우드 컴퓨팅 서비스는 스마트기기의 보급과 맞물려 편리함을 장점으로 수요가 급격히 증가하고 있다. 시장의 관심을 받으면서 클라우드 컴퓨팅 시스템이 정말로 안전한지에 대한 관심도 높아지고 있는 상황이다. 클라우드 환경의 특성상 서비스 제공자는 데이터를 위탁받는 입장에서 사용자의 개인정보를 유출할 수 있게 되는데, 이러한 문제점을 해결하기 위한 방법으로 완전 동형 암호가 대두되고 있다. 완전 동형 암호는 사용자의 암호화된 데이터를 복호화하지 않고 연산을 가능하게 하는 암호체계이다. 완전 동형 암호를 이용하면 기밀성을 보장하면서 암호문에 대한 키가 없어도 연산을 수행할 수 있기 때문에 클라우드 컴퓨팅 환경에서 발생할 수 있는 보안 위협 요소들을 제거하는데 효과적일 것으로 전망하고 있다. 본 논문에서는 클라우드 컴퓨팅 서비스에서 발생할 수 있는 보안 위협 요소들을 조사하고 이를 해결할 수 있는 완전 동형 암호에 대하여 살펴본다.

PaaS 클라우드 컴퓨팅을 위한 컨테이너 친화적인 파일 시스템 이벤트 탐지 시스템 (Container-Friendly File System Event Detection System for PaaS Cloud Computing)

  • 전우진;박기웅
    • 한국차세대컴퓨팅학회논문지
    • /
    • 제15권1호
    • /
    • pp.86-98
    • /
    • 2019
  • 최근 컨테이너 기반의 PaaS (Platform-as-a-Service)를 구축하는 트렌드가 확대되고 있다. 컨테이너 기반 플랫폼 기술은 클라우드 컴퓨팅을 구축하기 위한 하나의 주요 기술로써, 컨테이너는 가상 머신에 비해 구동 오버헤드가 적다는 장점이 있어 수백, 수천 대의 컨테이너가 한 대의 물리적 머신에서 구동될 수 있다. 하지만 이러한 클라우드 컴퓨팅 환경에서 구동되는 다수의 컨테이너에 대한 스토리지 로그를 기록하고 모니터링하는 것은 상당한 오버헤드가 발생한다. 따라서 본 논문에서는 클라우드 컴퓨팅 환경에서 구동되는 컨테이너의 파일 시스템 변경 이벤트를 탐지할 때 발생하는 두 가지 문제점을 도출하고, 이를 해결하여 PaaS 형태의 클라우드 컴퓨팅 환경에서 컨테이너 파일 시스템 이벤트 탐지를 위한 시스템을 제안하였다. 성능 평가에서는 본 논문에서 제안한 시스템의 성능에 대한 세가지 실험을 수행하였고, 본 논문에서 제안한 모니터링 시스템은 컨테이너의 CPU, 메모리 읽기 및 쓰기, 디스크 읽기 및 쓰기 속도에 아주 미세한 영향만을 발생시킨다는 것이 실험을 통해 도출되었다.

Cloud Robotics Platform 환경에서 Node간 안전한 통신 기법 (Secure Scheme Between Nodes in Cloud Robotics Platform)

  • 김형주
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제10권12호
    • /
    • pp.595-602
    • /
    • 2021
  • 로봇은 주변 상황을 인지하고 Task를 부여받는 software oriented 형상으로 발전하고 있다. Cloud Robotics Platform은 로봇에 Service Oriented Architecture 형상을 지원하기 위한 방법으로, 상황에 따라 필요한 Task와 Motion Controller를 클라우드 기반으로 제공할 수 있는 방안이다. 휴머노이드 로봇으로 진화할수록 로봇은 로봇 3대 원칙에 따라 보편화된 일상생활 속에서 인간에게 도움을 주기 위해 사용될 것이다. 따라서 특정 개인만을 위한 로봇 이외에도, 상황에 따라 모든 인간에게 도움을 줄 수 있는 공공재로써의 로봇이 보편화될 것이다. 따라서, 생성하는 정보는 사람, 로봇, 로봇에 지능을 부여하는 클라우드 상의 서비스 애플리케이션, 로봇과 클라우드를 이어주는 클라우드 브릿지로 구성될 것으로 분석되는 Cloud Robotics Computing 환경에서 정보보안의 중요성은 인간의 생명 및 안전을 위해 필수불가결한 요소로 자리잡게 될 것이다. 본 논문에서는 지능화된 로봇을 위한 Cloud Robotics Computing 환경에서 사람, 로봇, 클라우드 브릿지, 클라우드 시스템간 통신 시 보안을 제공하여 해킹으로부터 안전하고 개인의 정보가 보호되는 로봇 서비스가 가능할 수 있는 Security Scheme을 제안한다.

클라우드 환경에서 블록 암호를 이용한 암·복호화 알고리즘 성능 분석 및 모듈 개발 (Performance Analysis and Development Algorithm Module using Block-ciphers in Cloud Computing Environment)

  • 이홍재;신재형;신용태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.346-349
    • /
    • 2017
  • 클라우드 서비스가 점차 증가함에 따라 사용자가 클라우드에 데이터 및 파일을 저장하는 일이 빈번해졌다. 하지만 클라우드 환경에 특성상 사용자에 데이터는 통합되어 저장 관리되는데 이때 여러 가지의 정보 유출에 대비한 보안적인 측면의 연구가 필요하다. 본 논문에서는 데이터가 유출 되더라도 암호화를 통해서 유출 시에도 원본 데이터를 확인할 수 없도록 하는 암호화 모듈을 개발하였고 블록암호 알고리즘인 AES, ARIA, SEED, HIGHT, LEA를 통하여 각각의 알고리즘 안정성 및 성능을 분석 하여 클라우드 환경에서 가장 적합한 알고리즘을 확인하였다.

클라우드 스토리지 서비스에서의 TPM 기반의 안전한 데이터 접근 방법 (Secure data accessing Method based on TPM in cloud storage service)

  • 김윤구;신재복;박찬익
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(C)
    • /
    • pp.277-279
    • /
    • 2012
  • 사용자 기기가 다양해지고, 기기 간 데이터 동기화 필요성이 증대되면서, 클라우드 스토리지 서비스에 대한 수요가 증가되고 있다. 이러한 클라우드 스토리지 서비스는 클라우드 서버의 보안 취약점을 공격하거나, 악의적인 목적을 가진 관리자에 의한 데이터 유출 위협이 항상 내포되어 있다. 따라서, 본 논문에서는 TPM을 기반으로 한 클라이언트에서의 데이터 암호화를 통해 이러한 문제점을 해결하고, 사용자의 다양한 기기들간의 데이터 이용을 안전하고 편리하게 할 수 있는 클라우드 스토리지 시스템을 제시한다.

모바일 클라우드 환경에서 생체 인식 기반 사용자 인증 방법 설계 (User Authentication Method Based on Biometrics in a Mobile Cloud Environments)

  • 송석화;박상현;권지수;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.803-805
    • /
    • 2015
  • 최근 스마트 폰이 대중화 되면서 기존 클라우드와 이동성 단말기가 결합된 형태인 모바일 클라우드가 확산되고 있다. 그러나 사용자가 모바일 기기를 이용하여 모바일 클라우드에 접속하는 인증 과정에서 사용되는 사용자 개인 정보는 유출되거나 탈취 되기 쉽기 때문에 프라이버시 침해의 보안 위협이 존재한다. 따라서 본 논문에서는 모바일 클라우드 환경에서 안전한 사용자 인증을 위해 다양한 생체 정보를 이용한 생체 인식 기반 사용자 인증 방법을 제안한다.

하이브리드 클라우드의 기존 Reputation-based Trust Management 방식 개선 (Improvement of Reputation-based Trust Management for Hybrid Cloud Computing)

  • 신동혁;정준권;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.1104-1107
    • /
    • 2012
  • 최근에 주목받고 있는 하이브리드 클라우드는 기존 퍼블릭과 프라이빗 클라우드의 이점을 결합한 방식으로, 보안성과 자원 효율성이 뛰어나다는 장점이 있다. 하지만 하이브리드 클라우드 시스템을 구성하는 각각의 클라우드 개체들은 성능이 향상됨에 따라 더 역동적으로 작동하는 반면, 기존에 형성된 개체 간 관계는 차츰 느슨해지고 있기 때문에 개체 간 협력과 지속적인 신뢰 관리가 반드시 필요하다. 신뢰성 관리 시스템(Trust Management System)은 유저들의 피드백을 DB화 해서 신뢰적인 개체를 판별하는데 도움을 준다. 이 시스템은 신뢰성이라는 가치를 판단하는 근거가 매우 주관적이라는 단점을 가지고 있어 부작용이 발생하고 있다. 본 논문에서는 신뢰성 수치(Trust Value)를 계산하기 위한 파라미터에 객관적인 기준을 도입하였다. 따라서 주관적 판단과 객관적 근거가 조화된 수치를 도출하여 개체의 독립적인 의사 결정에 도움을 줌으로써 신뢰성 관리 시스템의 신뢰성을 높였다.

모바일 클라우드 환경에서 효율적인 키 교환 방식에 관한 연구 (A Study on Efficient Key Exchange in Mobile Cloud Environment)

  • 이승현;정성민;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.1068-1071
    • /
    • 2012
  • 무선 인터넷의 접근성 개선과 스마트폰의 등장으로 인해 개인 컴퓨팅 환경이 PC 중심에서 모바일 중심으로 이동하고 있다. 이에 따라, PC 환경에서 존재하던 클라우드 서비스를 모바일 환경에 적용한 모바일 클라우드 서비스가 새롭게 부각되었다. 모바일 클라우드 서비스란 사용자의 모바일 단말기로 언제 어디서나 일반 PC와 동일한 환경의 컴퓨팅 환경을 사용할 수 있는 서비스를 의미한다. 하지만 일반적인 PC 환경에서 사용하던 서비스를 성능이 낮은 모바일 단말에서 수행함으로써 수행시간, 통신 지연 등의 여러 문제가 발생한다. 본 논문에서는 모바일 클라우드 환경에서 통신의 보안을 보장하기 위한 다양한 기술들의 사용과 이러한 기술 사용에 관한 성능에 따른 효율적인 키 교환 방식을 제안한다.