• Title/Summary/Keyword: 클라우드 환경

Search Result 1,330, Processing Time 0.028 seconds

클라우드 컴퓨팅 환경의 식별 및 접근제어

  • Jang, Eun Young
    • Review of KIISC
    • /
    • v.24 no.6
    • /
    • pp.31-36
    • /
    • 2014
  • 클라우드 컴퓨팅 서비스는 자원 공유와 가상화 기술 및 자원의 서비스화 등 기존 컴퓨팅 환경과 다른 특성으로 인해 클라우드 컴퓨팅 환경에 적합한 식별/접근제어 기술 및 보안 통제 사항이 요구된다. 그러므로 기존 컴퓨팅 자원을 클라우드 컴퓨팅 환경으로 변경하는 서비스 제공자나 클라우드 서비스로 이동하는 서비스 사용자는 특정한 보안 요건을 검토해야 한다. Cloud Security Alliance에서 배포한 Cloud Control Matrix와 ISO/IEC 27001을 비교 분석하여, 클라우드 컴퓨팅 환경에서 특별히 요구되는 식별 및 접근제어의 보안 통제 요건을 확인하였다. 또한, 주요 클라우드 컴퓨팅 서비스인 아마존의 AWS, 구글의 Google Cloud Platform과 VMware의 vCloud 서비스의 식별 및 접근제어 기술을 조사하였다. 이를 기반으로 클라우드 컴퓨팅 환경의 식별 및 접근제어 기술에서 필요한 보안 요건을 확인하였다.

Improvement of Authentication Protocol for Preventrion of Credential Stuffing in Cloud Environment (클라우드 환경에서의 크리덴셜 스터핑 방지를 위한 인증 프로토콜 개선 방안)

  • Jo, Jeong-Seok;Kwak, Jin
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2018.10a
    • /
    • pp.196-199
    • /
    • 2018
  • 다양한 서비스 제공자들은 서비스 제공과 비용의 효율성을 위해 클라우드 환경을 활용하여 서비스를 제공하고자 한다. 하지만 국내의 경우 많은 서비스 제공자들이 클라우드 환경에 대한 의심으로 클라우드 환경 적용에 대한 확신을 가지지 못하고 있다. 대표적으로 서비스 제공자들은 클라우드 환경에서의 정보 유출이 발생할 경우, 기존의 서비스 제공 환경보다 더 큰 피해가 발생할 것이라고 생각하고 있다. 클라우드 환경의 취약점 중 하나는 인증이다. 클라우드 환경은 가용성을 위해 높은 수준의 인증을 수행하지 않는다. 그에 대한 예로 새로운 사용자가 추가되었을 경우 사용자의 정확한 목적을 파악하지 못한 채 서비스를 제공해준다. 또한 기존의 네트워크 환경에서 클라우드 환경으로 변화하면서 새로운 취약점이 등장하고 있으며, 그에 대한 대응책이 요구된다. 따라서 해당 논문에서는 클라우드 환경에서의 인증 개선 방안을 제시하고자 한다.

클라우드 컴퓨팅 환경에서의 디지털 포렌식 동향 및 전망

  • Chung, Hyunji;Lee, Sangjin
    • Review of KIISC
    • /
    • v.22 no.7
    • /
    • pp.7-13
    • /
    • 2012
  • 클라우드 컴퓨팅은 네트워크, 스토리지, 서버, 응용프로그램 등과 같은 컴퓨팅 자원에 언제든지 편리하게 접근할 수 있는 새로운 컴퓨팅 모델이다. 클라우드 컴퓨팅은 기존의 컴퓨팅 환경과 다르게 다양한 단말 기기를 통해 접속할 수 있고, 사용자의 데이터를 로컬이 아닌 원격지에 저장하며, 작업 상태를 실시간으로 업데이트한다는 특징이 있다. 클라우드 컴퓨팅 환경에서 사용자의 데이터가 원격지에 존재하고, 서비스 제공자에 의해 관리되기 때문에 데이터 보안의 관점에서 위협 요소가 있을 수 있다. 또한 범죄와 관련된 데이터가 클라우드 시스템에 저장되어 있을 수 있다. 이를 조사하기 위해서 클라우드 컴퓨팅 환경에 적합한 디지털 포렌식 조사 절차와 방법이 필요하다. 본 논문에서는 디지털 포렌식 관점에서의 클라우드 컴퓨팅에 대해 설명한다. 또한 클라우드 포렌식 기술 동향과 클라우드 컴퓨팅 환경에서 발생하는 법적 이슈 동향을 살펴본다. 이를 바탕으로 향후 클라우드 컴퓨팅 포렌식 연구 방향에 대해서 제시한다.

클라우드 컴퓨팅 환경 기반의 가상화 기술 및 네트워크 분석 기법 관련 동향

  • Suh, Jeong-Jun;Shin, Youngsang;Jeong, Hyun-Cheol
    • Review of KIISC
    • /
    • v.22 no.7
    • /
    • pp.21-26
    • /
    • 2012
  • 가상화 기술은 클라우드 컴퓨팅 환경에 있어서 주요 기술 가운데 하나이며, 최근 가상화 관련 연구가 활발히 이루어지고 있다. 특히 클라우드 컴퓨팅 환경 기반의 가상화 구현에 있어서 중요한 기술로는 하이퍼바이저가 있다. 또한 클라우드에서의 주요 이슈 중에 하나인 정보의 보호와 관련하여, 악의적인 공격을 탐지하고 대처할 수 있는 가상화 시스템의 분석에 대해 연구되고 있다. 본 논문에서는 클라우드 컴퓨팅 환경에서의 주요 기술과 대표적인 가상화 플랫폼에 대해 알아보며, 가상화 시스템에서의 네트워크 분석 기법과 관련된 동향을 통해 클라우드 컴퓨팅 환경에 있어 정보의 보호 측면에 대해 전반적으로 논의해 보도록 한다.

Implementation of Conformance Test for Cloud-based Smart Broadcasting Platform (클라우드 방송 표준의 적합성 시험환경 구현)

  • Kim, Jung-Hyun;Lim, Seong-Mook;Hong, Sung-Wook;Kwon, Dong-Hyun
    • Proceedings of the Korean Society of Broadcast Engineers Conference
    • /
    • 2019.06a
    • /
    • pp.334-337
    • /
    • 2019
  • 본 논문은 2016 년 제정된 "개방형 클라우드 기반 스마트 방송 플랫폼" 표준(TTAK.KO-07.0129)을 준용하여 개발된 클라우드 방송 플랫폼이 표준의 기술 요구사항을 준수하여 적합하게 구현되었는지 테스트 하기 위한 시험환경 구현에 대해 다룬다. 적합성 시험을 위한 시험항목, 기준, 절차 등이 정의되어 있는 "개방형 클라우드 기반 스마트 방송 플랫폼 표준 적합성 시험" 표준(TTAK.KO-07.0135) 은 2017 년 제정되었으며 이를 기반으로 130 여 개의 테스트케이스가 함께 개발되었다. 테스트케이스를 실제 클라우드 방송 환경과 유사한 조건에서 실행시키기 위하여 방송 송출서버, 이미지 클라우드 서버, 비디오 클라우드 서버, 관리서버 등의 장비로 시험환경을 구축하였다. 그리고 표준기반으로 개발된 클라우드 방송 표준기반 테스트 플랫폼을 통하여 클라우드 방송 적합성 시험환경의 유효성을 검증하였다.

  • PDF

클라우드 환경의 서버 워크로드 보안 동향

  • Park, Moonhyung;Kim, DaeHyeob;Han, HyeonSang;Lee, Yongjoon
    • Review of KIISC
    • /
    • v.31 no.3
    • /
    • pp.39-44
    • /
    • 2021
  • 재택근무 확대와 온라인 수업 증가로 클라우드 환경으로의 전환이 확대되고 있다. 하지만 기존 온프레미스 환경과 달리 클라우드의 환경은 자원의 확장 및 재구성이 신속하기 때문에 복잡도가 증가 되었다. 본 논문에서는 급격히 전환되고 있는 클라우드 환경에서의 보안 위협과 이를 대응하기 위한 최근 위협관리 방안에 대해 분석하고, 특히 데브옵스와 같은 컨테이너 환경에서의 서버 워크로드 보안 동향과 수명주기 및 대응 자동화 등에 대한 구축 방향 관련 클라우드 환경 보안 동향을 연구한다.

A Study on setup Disaster Recovery Environment using by Cloud System Environment (클라우드시스템환경 재해복구시스템에 관한 연구)

  • Jeon, Jong-Bum
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.11a
    • /
    • pp.107-110
    • /
    • 2013
  • 본 논문은 최근 많이 사용하기 시작한 클라우드 환경으로 구축된 서비스 환경에서 재해를 극복 할 수 있는 시스템을 구축할 때 고려되어야 하는 점에 대해서 연구를 했으며, 일반적인 재해복구 시스템 구축 시 고려되어야 할 것들에 대해서 정리하고, 업무지속성관리에 포함되어있는 여러 프로세서를 정립하여, 업무연속계획 수립과정을 제시하고. 클라우드 환경을 사용한 재해복구 서비스의 이점과 특징을 이용하여, 재해 상황 혹은 훈련 시 어떤 식으로 활용되는지 파악하였으며, 마지막으로 기업들이 클라우드 재해복구환경을 구축한 후 생기는 훈련 혹은 실제상황 발생 후 보고서 작성방법 등을 제시하여 클라우드 재해복구환경을 통한 기업의 전반적인 업무연속계획 수립에 대하여 정의하여 전통적인 재해 복구 방법과 클라우드 환경이라는 특수성에서 갖게되는 이점은 극대화하고 기존 재해복구시스템의 단점을 보완한 재해복구 시스템구축 방법 및 클라우드 환경 구축 시 문제점에 대해서 기술하였습니다.

클라우드 서비스 환경에서 데이터 보호를 위한 정보보호 고려사항

  • Jang, Seung Jae;Son, Kyung Ho;Lee, Yong Pil
    • Review of KIISC
    • /
    • v.24 no.6
    • /
    • pp.14-20
    • /
    • 2014
  • 클라우드 컴퓨팅은 IT자원을 소유하지 않고 대여하여 사용하는 컴퓨팅 환경으로써 가상화, 정보 위탁, 자원 공유, 단말의 다양성이라는 특징을 가지고 있다. 이러한 특징 때문에 다양한 보안위협들이 존재하며, 최근에는 아이클라우드 정보유출 사건과 같은 데이터 유출 사고도 일어나고 있다. 때문에 클라우드는 기존의 IT 환경과 마찬가지로 데이터 유출 및 손상을 방지하기 위해 노력하여야 된다. 본 논문에서는 클라우드 서비스에 중요 데이터를 다량 보관 활용하면서 발생할 수 있는 보안 위험과 클라우드 서비스 환경에서 제공될 수 있는 데이터 보안 기술들을 살펴보고, 이를 토대로 데이터 보호와 관련된 정보보호 고려사항을 제안하고자 한다.

The Contents Service in Cloud Computing Environment (클라우드 컴퓨팅 환경에서의 콘텐츠 서비스)

  • Yoon, Sun Jung
    • Proceedings of the Korea Contents Association Conference
    • /
    • 2011.05a
    • /
    • pp.37-38
    • /
    • 2011
  • 인터넷망이 거대해지고 전송대역폭이 늘어남에 따라 다양한 콘텐츠들이 서버측에서 구동된 후 실행 결과만을 점진적으로 받아오는 완전한 스트리밍 방식으로 발전되면서 클라우드 컴퓨팅 환경을 이용한 콘텐츠 서비스가 관심을 받고 있다. 본 연구에서는 클라우드 컴퓨팅의 개요와 클라우드 서비스 유형들, 현재 클라우드 환경에서 서비스 중인 국내외 콘텐츠들을 살펴보고 향후 전망들을 논하고자 한다.

  • PDF

Broker-based Authentication Scheme in a Multi-Cloud Environment (멀티 클라우드 환경에서 브로커 기반 인증 기법)

  • Kim, Hyungjoo;Lee, Jaeseung;Kang, Jungho
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2016.04a
    • /
    • pp.151-152
    • /
    • 2016
  • 최근 컴퓨터 자원을 효율적으로 사용 가능한 클라우드 컴퓨팅 기술의 활용이 증가하고 있다. 특히, 클라우드 컴퓨팅 환경에서 단순 하나의 클라우드 컴퓨팅 서비스의 제약을 넘어 2개 이상의 클라우드 서비스를 활용할 수 있는 멀티 클라우드에 대한 연구가 활발히 진행되고 있다. 멀티 클라우드란 2개 이상의 클라우드 서비스가 상호 협약을 통해 사용자에게 컴퓨팅 자원을 추가적으로 지원해주는 기술로, 기존 환경에서는 각각의 클라우드 서비스에 인증을 해야 하는 다중 인증 기술이 활용 되었다. 본 논문에서는 기존의 멀티 인증 과정을 단순히 하기 위해, 사용자가 특정 클라우드 서비스에 가입 후, 다른 클라우드 서비스 이용 시 브로커를 활용하여 유저가 추가적인 인증 과정 없이 2개 이상의 클라우드 서비스 이용이 가능한 인증 기법을 제안하였다.