• 제목/요약/키워드: 클라우드 컴퓨팅 시스템

검색결과 601건 처리시간 0.032초

안드로이드 기반의 모바일 APP 개발을 위한 모바일 클라우드 컴퓨팅 (Toward Mobile Cloud Computing-Cloudlet for implementing Mobile APP based android platform)

  • 라이오넬;장종욱
    • 한국정보통신학회논문지
    • /
    • 제19권6호
    • /
    • pp.1449-1454
    • /
    • 2015
  • 자동차 진단 데이터의 양이 증가함에 따라 자동차 에코시스템의 액터는 스마트 자동차에서 수집된 데이터에 따라 새로운 서비스를 시뮬레이션 하거나 설계하기 위하여 실시간으로 분석을 해야 하는 어려움에 직면하게 된다. 본 논문에서는 자동차에서 생성된 막대한 양의 자동차 내장 진단 데이터를 처리하고 분석하는데 필수적이고 심오한 해석학을 제시하는 빅 데이터 솔루션에 관한 연구를 하였다. Hadoop 및 그 에코시스템은 자동차 소유자에 대한 새로운 서비스 제공을 위해 자동차 에코시스템의 액터에 의해 사용될 수 있는 막대한 데이터 및 전달된 유용한 결과를 처리하기 위해 개발된 것이다. 지능형 교통시스템이 안전성 보장, 속도로 인한 사고로 입는 상해 및 충돌의 비율 감소 등에 관여함에 따라, 자동차 진단 데이터 기반의 빅 데이터 솔루션 개발을 통해 향후 실시간 결과 감시, 여러 스마트 자동차에서의 데이터 수집, 수집된 데이터에 대한 신뢰성 있는 처리 및 용이한 저장을 실현화하게 된다.

제로 트러스트 기반 접근제어를 위한 기업 보안 강화 연구 (An Enhancement of The Enterprise Security for Access Control based on Zero Trust)

  • 이선아;김범석;이혜인;박원형
    • 한국정보통신학회논문지
    • /
    • 제26권2호
    • /
    • pp.265-270
    • /
    • 2022
  • 4차 산업혁명 시대가 도래하면서 보안의 패러다임도 바뀌고 있다. 클라우드 컴퓨팅과 코로나바이러스로 인해 원격근무가 활발해지면서 업무 환경이 변화하고 동시에 공격기법들도 지능화·고도화되는 현 상황에서기업에서는 새로운 보안 모델을 도입해 현재 보안시스템을 더 강화해야 한다. 제로 트러스트 보안은 모든 것을 의심하고 신뢰하지 않는다는 핵심 개념을 기반으로 모든 네트워크를 감시하고 접근 요청자에 대한 엄격한 인증과 최소한의 접근 권한을 허용함으로써 보안성을 높인다. 또한, 접근제어 강화를 위한 제로 트러스트 기반 보안시스템을 위해 식별 주체 및 데이터에 대한 NAC와 EDR 활용과 MFA를 통한 엄격한 신원 인증에 대해 설명 한다. 본 논문은 기존 보안시스템의 한계점을 극복하는 제로 트러스트 보안시스템을 소개하고, 접근제어를 강화하는 방안을 제안한다.

제로트러스트 보안 모델에서 보안관제 시스템 강화 연구 (Enhancement of Security Monitoring & Control System in Zero Trust Security Models)

  • 박원형
    • 융합보안논문지
    • /
    • 제22권2호
    • /
    • pp.51-57
    • /
    • 2022
  • 최근 제로 트러스트에 대한 개념이 도입되며 차세대 보안관제 시스템에 필요한 보안 요소 강화가 필요하다. 또한, 4차 산업혁명 시대의 보안 패러다임도 바뀌고 있다. 클라우드 컴퓨팅과 코로나 19로 인해 업무 환경이 변화되면서 발생하는 사이버보안 문제는 지속 발생하고 있다. 그리고 이와 동시에 새로운 사이버 공격기법들도 지능화 고도화되고 있는 상황에서 보안을 강화할 미래의 보안관제 시스템이 필요하다. 제로 트러스트 보안 개념은 모든 것을 의심하며 신뢰하지 않는다는 개념을 기반으로 모든 통신을 감시하고 접근 요청자에 대한 엄격한 인증과 최소한의 접근 권한을 핵심으로 보안성을 높인다. 본 논문에서는 기존 보안관제 시스템의 문제점을 이해하고 이를 해결할 수 있는 제로 트러스트 보안 모델을 통해 보안관제 분야의 보안 강화 방안을 제안 한다.

의료정보시스템상에서의 네트워크 보안기능 프레임워크와 보안 아키텍쳐 설계방법 (A Building Method of Security Architecture Framework on the Medical Information Network Environment)

  • 이대성;노시춘
    • 융합보안논문지
    • /
    • 제11권4호
    • /
    • pp.3-9
    • /
    • 2011
  • 의료정보 네트워크 구조상에서는 트래픽 소통경로를 따라 악성코드 침투와 보안차단기능이 수행된다. 본 연구는 의료정보시스템 Network 보안 Infrastructure는 어떤 구조와 기준으로 설계되어야하는가에 대한 방법론 개발을 위해 보안기능을 설계한다. 의료정보시스템의 기능 프레임워크는 인프라 구조와 기능에 대한 기본골격과 체계이다. 기능 프레임워크 설계는 네트워크 구조 전반에 대한 골격을 형성하며 보안 방법론의 기본 구조를 형성한다. 기능 프레임워크가 구축됨으로서 인프라구조와 응용기능이 구현되기 때문이다. 보안기능 영역기준에 따라 차별화된 보안기능이 수행되고 보안메커니즘이 가동됨을 본 연구를 통해 제시하고자한다. 향후 클라우드 컴퓨팅 과 u-헬스케어 서비스등 도래하는 새로운 의료정보 환경에 대비하여 본 연구가 의료정보보안에 활용되기를 기대한다.

Active SLA 기반 서비스 수준 협약의 자동화 (Automation of Service Level Agreement based on Active SLA)

  • 김상락;강만모;배재학
    • 한국인터넷방송통신학회논문지
    • /
    • 제13권4호
    • /
    • pp.229-237
    • /
    • 2013
  • 최근 SOA와 클라우드 컴퓨팅 기반의 IT 서비스에 대한 수요가 증가하면서 서비스 당사자들 간에 SLA(Service Level Agreement, 서비스 수준 협약)에 대한 관심이 증대되고 있다. 통상 SLA는 자연어로 작성된 종이 계약서이다. 상업용 SLA 관리 툴에서 사용하는 SLA는 절차적 언어를 사용하여 계약서 내용을 애플리케이션 안에 암시적으로 구현된다. 이는 SLA 자동화 작업을 어렵게 한다. 또한 계약시스템에 대한 유지관리를 어렵게 하고 새로운 계약 요구사항을 적용하기 위해서는 소스 코드에 대한 광범위한 수정 작업이 뒤따른다. SLA 유지관리 과정에서 발생하는 문제의 근본 원인은 동일한 SLA가 문서형과 실행형으로 이원화 되어 있다는 것이다. 본 논문에서는 이러한 현행 SLA 관리의 문제점을 개선하기 위해서 능동형 SLA(ASLA : Active Service Level Agreement)를 기반으로 하는 능동형 SLM(ASLM : Active Service Level Management) 시스템을 제안한다. 이 시스템에서는 이원화된 SLA 처리 및 관리 과정이 능동형 SLA(ASLA)의 도입으로 일원화될 수 있음을 보였다.

대규모 IoT 응용에 효과적인 주문형 하드웨어의 재구성을 위한 엣지 기반 변성적 IoT 디바이스 플랫폼 (Edge-Centric Metamorphic IoT Device Platform for Efficient On-Demand Hardware Replacement in Large-Scale IoT Applications)

  • 문현균;박대진
    • 한국정보통신학회논문지
    • /
    • 제24권12호
    • /
    • pp.1688-1696
    • /
    • 2020
  • 기존 클라우드 기반 Internet-of-Things(IoT) 시스템의 네트워크 정체와 서버 과부하로 인한 지연, 데이터 이동으로 인한 보안 및 프라이버시 이슈를 해결하기 위하여 엣지 기반의 IoT 시스템으로 IoT의 패러다임이 움직이고 있다. 하지만 엣지 기반의 IoT 시스템은 여러 제약으로 인하여 처리 성능과 동작의 유연성이 부족한 치명적인 문제점을 가지고 있다. 처리 성능을 개선하기 위하여 응용 특화 하드웨어를 엣지 디바이스에 구현할 수 있지만, 고정된 기능으로 인하여 특정 응용 이외에는 성능 향상을 보여줄 수 없다. 본 논문은 엣지 디바이스의 제한된 하드웨어 자원에서 다양한 응용 특화 하드웨어를 주문형 부분 재구성을 통해 사용할 수 있고, 이를 통해 엣지 디바이스의 처리 성능과 동작의 유연성을 증가시킬 수 있는 엣지 중심의 Metamorphic IoT(mIoT) 플랫폼을 소개한다. 실험 결과에 따르면, 재구성 알고리즘을 엣지에서 실행하는 엣지 중심의 mIoT 플랫폼은 재구성 알고리즘을 서버에서 실행하는 이전 연구에 비해 엣지의 서버 접근 횟수를 최대 82.2% 줄일 수 있었다.

4차 산업혁명 기술에 기반한 농업 기상 정보 시스템의 요구도 분석 (Requirement Analysis for Agricultural Meteorology Information Service Systems based on the Fourth Industrial Revolution Technologies)

  • 김광수;유병현;현신우;강대균
    • 한국농림기상학회지
    • /
    • 제21권3호
    • /
    • pp.175-186
    • /
    • 2019
  • 기상 및 기후 정보를 활용하여 기후변화에 대응하기 위한 기후 스마트 농업을 도입하기 위한 노력이 진행되어 왔다. 기후 스마트 농업을 실현하기 위해 농가별 기상자료 수집 및 관리가 요구된다. 4차 산업혁명 시대의 주요한 기술인 IoT, 인공지능, 및 클라우드 컴퓨팅 기술들이 농가 단위의 기상정보 생산에 적극적으로 활용될 수 있다. 저비용과 저전력 특성을 가진 IoT 센서들로 무선 센서 네트워크를 구축할 경우, 농가나 농촌 공동체 수준에서 농업 생태계의 생산성을 파악할 수 있는 기상관측자료의 수집 및 분석이 가능하다. 무선 센서 네트워크를 통해 자료가 수집될 수 있는 공간적인 범위를 특정 농가보다는 농촌 공동체 수준으로 확대하여 IoT 기술의 수혜 농가를 확대하고, 아울러 상세기상정보의 생산 및 검증에 활용가능한 농업기상 빅데이터 구축이 필요하다. 기존에 개발되어 보급되고 있는 전자기후도를 활용하여, 농가 단위의 기상 추정 자료가 제공되고 있다. 이들 자료의 신뢰성을 향상시키고, 기존의 서비스 체계에서 제공되지 않고 있는 기상 변수들을 지원하기 위해 심층신경망과 같은 인공지능 기술들이 도입되어야 할 것이다. 시스템 구축의 비용 절감 및 활용성 증대를 위해 클라우드 및 포그 컴퓨팅 기술을 도입하여 농업 기상 정보 서비스 시스템이 설계되어야 한다. 또한, 기상자료와 농산물 가격 정보와 같은 환경자료와 경영정보를 동시에 제공할 수 있는 정보 시스템을 구축하여 활용도가 높은 농업 기상 서비스 시스템이 구축되어야 할 것이다. 이와 함께, 농업인 뿐만 아니라 소비자까지도 고려된 모바일 어플리케이션의 설계 및 개발을 통해, 4차 산업혁명의 주요 기술들이 농업 분야에서 확산될 수 있도록 지속적인 노력이 필요하다. 이러한 정보 시스템은 농업 분야 이해당사자에게 수요자 맞춤형 농림기상정보를 제공하여 기후스마트 농업 관련 기술의 개발과 도입을 촉진시킬 수 있을 것이다.

Cloud Computing 서비스 침해방어를 위한 단계별 4-Stage 방어기법에 관한 연구 (A Study on a 4-Stage Phased Defense Method to Defend Cloud Computing Service Intrusion)

  • 서우석;박대우;전문석
    • 한국전자통신학회논문지
    • /
    • 제7권5호
    • /
    • pp.1041-1051
    • /
    • 2012
  • 최근 공개되어진 네트워크 인프라를 활용한 서비스 집약 솔루션인 Cloud Computing에 대한 공격은 개발 플랫폼과 웹 기반 제공 소프트웨어, 자원 서비스 등을 무력화시키는 침해 사고와 서비스 장애를 발생시키고 있다. 따라서 불법적인 서비스 차단에 대한 공격으로부터 Cloud Computing 시스템이 지원하는 3가지 서비스 (3S' : laaS, PaaS, SaaS)의 운영정보와 생성된 자료에 대한 보안연구가 필요하다. 본 논문은 Cloud Computing 서비스에 대한 공격과 방어 실험을 단계별 4-Stage 기반의 방어기법으로 최적의 서비스가 가능한 시스템 구축에 관한 연구이다. 최초 네트워크에 대한 접근을 관제하고 가상화 서비스 제어와 지원 서비스 분류, 다중화 경로 선정 등의 순차적이며, 단계적인 4-Stage 접근 제어를 실시하는 방어정책으로 공격을 분산시키고 각 Stage별 접근 제어를 위한 모니터링과 분석을 통해 방어정책 구현과 분석을 시행함으로써 공격 유형별 방어를 실험하고 연구 결과는 Cloud Computing 서비스 기반의 방어정책 구현을 위한 실무적인 기초자료를 제공하고자 한다.

Big Data 분석을 활용한 통신망 관리 시스템의 개선방안에 관한 연구 (A Study on the Enhancement Process of the Telecommunication Network Management using Big Data Analysis)

  • 구성환;신민수
    • 한국산학기술학회논문지
    • /
    • 제13권12호
    • /
    • pp.6060-6070
    • /
    • 2012
  • 시장의 변화 및 소비자의 요구 변화를 비롯한 기업 내외부의 상황변화에 대응해서 얼마나 빠르게 적응할 수 있는가 하는 것이 실시간 기업의 핵심요건이다. 이러한 실시간 기업이 가진 변화의 속도를 지원하기 위해서 최근 Big Data 처리 기술이 각광받고 있다. 특히 최근 유무선 통신망의 진화 및 고도화가 가속되고 있는 상황에서 대규모 통신 트래픽을 실시간으로 처리하여 안정된 서비스를 제공하는 것과 강력한 보안 관제 기능은 매우 필요하다. 따라서 본 논문은 클라우드 컴퓨팅 기반의 Big Data처리기술을 활용하여 통신 사업자들이 갖고 있는 경영상의 문제점을 해결하고 효과적인 통신망 관리 시스템의 운영에 관한 연구를 진행한다.

KVM 기반의 가상머신 자원 사용량 분석을 위한 VDI 실시간 모니터링 시스템 설계 및 구현 (VDI Real-Time Monitoring System for KVM-Based Virtual Machine Resource Usage Analysis)

  • 김태훈;김현지;노재춘
    • 전자공학회논문지
    • /
    • 제52권1호
    • /
    • pp.69-78
    • /
    • 2015
  • 차세대 단말기 보급과 초고속 네트워크의 발전으로 클라우드 컴퓨팅이 등장하면서 VDI(Virtual Desktop Infrastructure)가 핵심 기술로서 많은 주목을 받고 있다. VDI는 하나의 물리적인 컴퓨터에 하이퍼바이저를 설치하여 다수의 가상머신을 운영하는 기술이다. 현재 VDI 분야의 핵심 이슈는 가상머신과 물리적머신 간의 성능 차이를 줄이는 것이며, 이와 관련된 여러 연구들이 꾸준히 진행되고 있다. 본 논문에서는 서버와 가상머신의 실시간 자원 사용량과 정보를 수집하는 SETMOV(Supervised Real Time Monitoring on VDI)를 설계하고 구현하였으며, 이를 바탕으로 VDI 성능 최적화를 위해 가상머신의 자원 사용량을 분석하여 서버의 자원을 재분배하는 방법을 제시한다.