• 제목/요약/키워드: Service based Access Control

검색결과 460건 처리시간 0.024초

Cloud Security and Privacy: SAAS, PAAS, and IAAS

  • Bokhari Nabil;Jose Javier Martinez Herraiz
    • International Journal of Computer Science & Network Security
    • /
    • 제24권3호
    • /
    • pp.23-28
    • /
    • 2024
  • The multi-tenancy and high scalability of the cloud have inspired businesses and organizations across various sectors to adopt and deploy cloud computing. Cloud computing provides cost-effective, reliable, and convenient access to pooled resources, including storage, servers, and networking. Cloud service models, SaaS, PaaS, and IaaS, enable organizations, developers, and end users to access resources, develop and deploy applications, and provide access to pooled computing infrastructure. Despite the benefits, cloud service models are vulnerable to multiple security and privacy attacks and threats. The SaaS layer is on top of the PaaS, and the IaaS is the bottom layer of the model. The software is hosted by a platform offered as a service through an infrastructure provided by a cloud computing provider. The Hypertext Transfer Protocol (HTTP) delivers cloud-based apps through a web browser. The stateless nature of HTTP facilitates session hijacking and related attacks. The Open Web Applications Security Project identifies web apps' most critical security risks as SQL injections, cross-site scripting, sensitive data leakage, lack of functional access control, and broken authentication. The systematic literature review reveals that data security, application-level security, and authentication are the primary security threats in the SaaS model. The recommended solutions to enhance security in SaaS include Elliptic-curve cryptography and Identity-based encryption. Integration and security challenges in PaaS and IaaS can be effectively addressed using well-defined APIs, implementing Service Level Agreements (SLAs), and standard syntax for cloud provisioning.

Inter-Cloud 환경에서의 IAM 구조 및 액세스 토큰 전송 프로토콜 (IAM Architecture and Access Token Transmission Protocol in Inter-Cloud Environment)

  • 김진욱;박정수;윤권진;정수환
    • 정보보호학회논문지
    • /
    • 제26권3호
    • /
    • pp.573-586
    • /
    • 2016
  • 클라우드 컴퓨팅의 도입과 활용으로 클라우드 서비스를 제공하는 많은 업체가 생겨났다. 또한, 기존에 다양한 서비스 사업자들도 클라우드 형태의 서비스를 제공하기 위해 클라우드 환경으로 이동하여, 사용자들에게 클라우드를 이용한 다양한 형태의 서비스가 제공되고 있다. 이러한 클라우드 기반의 서비스를 이용하기 위하여 사용자 인증 및 인가, 관리기술은 중요한 문제로 대두하고 있다. 특히, 타 클라우드 간 IAM(Identity and Access Management) 기술을 이용하기 위해서는 인증 및 인가 기술이 새롭게 적용되어야 한다. 이 기술은 타 클라우드 사용자 간의 손쉬운 자료 공유와 정보전달 등에 꼭 필요하다. 본 논문에서 제안하는 시스템은 사용자가 이미 가입한 기관의 인증 정보를 이용하여 타 클라우드 서비스를 이용하고자 한다. 한 기관의 클라우드 사용자가 타 기관의 클라우드 서버에 접근하여 자료를 획득하려고 할 때, 인증 정보 중 일부를 IAM 서버로 전달한다. 그 후 각 기관이 사전에 정해 놓은 Access Agreement를 이용하여 타 기관의 정보 접근 권한을 부여받는다. 사용자는 시스템을 통해 확인된 접근 권한을 토대로 타 기관의 정보에 접근할 수 있다. 이러한 방법을 이용하여 효율적이고 보안상 안전한 클라우드 간의 인증 시스템을 제안한다.

방통융합 멀티미디어 서비스를 제공하기 위한 안정된 네트워크 기반의 이동성 관리 기술 (A Fault-tolerant Network-based Mobility Management Scheme for Supporting Multi-media Services)

  • 이성근;이경희;홍강운;엄태원;이현우;류원;박진우
    • 한국통신학회논문지
    • /
    • 제35권3B호
    • /
    • pp.526-535
    • /
    • 2010
  • 본 논문에서는 유무선 통합 환경에서 안정된 방통융합 멀티미디어 서비스를 제공하기 위한 네트워크 기반의 이동성 관리 기술을 제안하고, 시스템 구현을 통한 성능 분석 결과를 제시한다. 제안된 방식은 네트워크 기반의 이종 액세스 네트워크간 이동성 제어 기술인 AIMS(Access Independent Mobility Service) 기술에서, 액세스 네트워크에 접속된 MN(Mobile Node)들의 안정된 위치 관리 및 핸드오버 제어를 위하여 MN의 네트워크 접속 및 접속 해제 감지를 통한 안정된 바인딩 정보 관리 기능을 제안한다. 또한, AIMS 시스템에서 신뢰성 있는 안정된 이동성 제어 메시지 전달을 위해서 이동성 제어 메시지의 재전송 기능 그리고 MN들에게 안정된 액세스 네트워크 접속 환경을 제공하기 위한 이동성 제어 노드간의 Heartbeat 메시지 전송 기능을 제안한다. 제안된 방식은 AIMS 시험 네트워크 구현 연구를 통하여 기능 검증 및 성능 분석을 수행하였다.

초고속 클라우드 비디오 서비스 실현을 위한 SDN 기반의 다중 무선접속 기술 제어에 관한 연구 (A Study of Development for High-speed Cloud Video Service using SDN based Multi Radio Access Technology Control Methods)

  • 김동하;이성원
    • 방송공학회논문지
    • /
    • 제19권1호
    • /
    • pp.14-23
    • /
    • 2014
  • 본 논문은 최근 이동통신 네트워크에서 폭발적으로 증가하고 있는 비디오 트래픽이 야기한 문제와 요구사항의 해결책으로써, SDN(Software Defined Network)을 기반으로 하는 다중 무선 접속 기술(Multiple Radio Access Technology)의 제어 기법을 제안하고 그 성능을 자체 구축한 테스트베드를 통하여 평가한다. 이를 위하여, 먼저 사업자 입장에서 3rd-party의 비디오 트래픽을 사업자망으로부터 우회(off-loading)시키는 방안의 필요성과, 사용자에게 저비용으로 고속의 대용량 비디오 콘텐츠 서비스를 제공하는 방안에 대하여 논의한다. 또한 성능평가를 위한 테스트베드는 OpenStack 클라우드 및 SDN 기반으로 구축 하였다. 이를 통해, OpenFlow와 Open Switch를 이용하여 2개의 2.4GHz 무선 랜 링크와 3개의 5GHz 무선 랜 링크가 동시에 하나의 서비스를 지원하도록 함으로서 820 Mbps 급의 초고속 클라우드 비디오 서비스를 위한 전송 속도를 실현하였다.

듀얼스택 단말을 지원하는 차세대 이동성 지원 기술 연구 (A Next-generation Mobility Management Scheme for an IPv4/IPv6 Dual-stack Terminal)

  • 이경희;이성근;이현우;한연희
    • 한국통신학회논문지
    • /
    • 제36권10B호
    • /
    • pp.1182-1191
    • /
    • 2011
  • 본 논문에서는 망 기반의 IP 이동성 지원 기술인 AIMS 기술을 기반으로 IPv4와 IPv6가 혼재된 망 환경에서 이동 단말에 대한 끊김 없는 이동성을 지원하는 AIMS-DS 기술을 제안하였다. 제안된 AIMS-DS 기술은 IPv4와 IPv6 프로토콜을 모두 지원하는 듀얼스택 단말에 대하여 IPv4와 IPv6 홈 주소들에 대한 이동성 지원 방안을 제안함으로써, IPv4와 IPv6가 혼재되어 공존하는 과도기적인 망 환경에서 양단간 끊김 없는 이동성 서비스를 제공할 수 있다. 본 논문에서는 액세스 망과 코어 망의 IP 버전에 따른 4가지 경우에 대하여 양단간 패킷 전달 지연 시간과 핸드오버 지연시간에 대하여 AIMS-DS에 대한 성능 분석을 수행하였다.

유닉스 시스템에서 다양한 접근제어 정책을 이용한 커널 수준의 자동 암호화 기법 (Automatic Encryption Method within Kernel Level using Various Access Control Policy in UNIX system)

  • 임재덕;유준석;김정녀
    • 정보처리학회논문지C
    • /
    • 제10C권4호
    • /
    • pp.387-396
    • /
    • 2003
  • 현재까지 시스템의 보안을 위한 방법으로 다양한 접근제어 정책을 적용한 보안 커널들과 파일을 암호화하는 방법들이 연구되어 왔다. 보안 커널은 ACL, MAC, RBAC 등과 같은 접근제어 정책의 적용으로 시스템 내의 데이터에 대한 불법적인 접근을 효율적으로 통제 할 수 있는 방법을 제공할 수 있다. 하지만, 백업 매체나 디스크 자체의 도난에 대해서는 해당 매체 내에 저장되어 있는 데이터의 보호가 불가능하다. 접근제어 정책과는 별도로 파일을 암호화하여 저장하는 암호화 파일시스템에 대한 연구가 많아 소개되었지만, 접근제어 정책을 이용하여 상호 연동되는 구조를 제안한 사례는 거의 없다. 본 논문에서는 다양한 접근제어 정책을 가지는 보안 커널 내의 가상 파일시스템 수준에서 암호화 기능을 수행함으로써 사용자에 대해 투명성을 제공하는 암호화 파일시스템을 제안한다. 제안된 암호화 파일시스템은 접근제어 정책 중 MAC의 보안등급(class)에 기반한 암호키를 이용하기 때문에 비교적 간단한 암호키 관리 구조를 제공하고, 접근제어 정책 만을 적용할 때 존재할 수 있는 물리적 데이터 보안의 한계를 극복할 수 있다.

Web 환경에서 컨텐츠 보호를 위한 PMI 기반의 해킹방지 sDBMS (sDBMS for Hacking Prevention on Based PMI for Contents Protection in Web Environment)

  • 유두규;김영철;전문석
    • 한국멀티미디어학회논문지
    • /
    • 제8권5호
    • /
    • pp.679-690
    • /
    • 2005
  • 웹 환경의 비즈니스 모델은 대부분 멀티미디어 데이터의 제공으로 이루어진다. 암호화된 데이터는 해킹으로부터 안전하므로, 사용자와 서비스 제공자 사이의 정보 교환은 암호화된 데이터로 이루어져야 한다. DB 암호와 기술의 적용은 컨텐츠를 보호하는 주요한 기술이다 본 논문에서 DB 암호화는 접근제어 기술을 적용하여 비인가자에 의한 컨텐츠 이용을 방지하였다. 본 논문은 PMI 기반의 역할기반접근제어와 전자서명을 이용한 새로운 DB 암호화 메커니즘을 제안하고 구현하였다.

  • PDF

개방형 인증 프로토콜을 이용한 가상 운영체제에 설치된 SW 접근통제 방안 (Access Control Method for Software on Virtual OS Using the Open Authentication Protocol)

  • 김선주;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제13권12호
    • /
    • pp.568-574
    • /
    • 2013
  • 최근 들어 국내외 대형 IT 기업들은 하드웨어 또는 소프트웨어 기반의 기술을 활용하여 다양한 클라우드 서비스를 제공하고 있다. 이러한 클라우드 서비스 기술을 통해 사용자로 하여금 지리적 위치나 PC, 모바일 장비 등의 제약 없이 다양한 클라우드 서비스를 이용할 수 있는 장점을 가지고 있다. 이러한 클라우드 서비스를 제공하기 위한 주요 기술로는 가상화, 프로비저닝, 빅데이터 처리 기술 등이 있다. 이러한 기술들이 있음에도 불구하고, 다양한 유형의 보안 사고가 지속적으로 발생하고 있다. 이로 인해 주요 데이터의 외부노출을 꺼리는 기업들은 하드웨어와 소프트웨어를 직접 구축 및 운영하는 사설 클라우드 서비스를 직접 구축하고 있다. 이때, 가상화 기반 환경에서 사용자의 권한에 따라 소프트웨어를 다르게 제공하고자 하는 경우 사용자 권한에 따라 소프트웨어의 실행을 제어하기 어렵고, 시스템 리소스 낭비 문제, 반복적인 사용자 로그인 수행 등 여러 가지 문제점이 있다. 이에 본 논문에서는 개방형 인증 프로토콜과 가상화 기술을 접목하여 사용자 권한에 따른 응용 소프트웨어를 제공하는 방안을 제안 하였다.

A Privacy-aware Graph-based Access Control System for the Healthcare Domain

  • Tian, Yuan;Song, Biao;Hassan, M.Mehedi.;Huh, Eui-Nam
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제6권10호
    • /
    • pp.2708-2730
    • /
    • 2012
  • The growing concern for the protection of personal information has made it critical to implement effective technologies for privacy and data management. By observing the limitations of existing approaches, we found that there is an urgent need for a flexible, privacy-aware system that is able to meet the privacy preservation needs at both the role levels and the personal levels. We proposed a conceptual system that considered these two requirements: a graph-based, access control model to safeguard patient privacy. We present a case study of the healthcare field in this paper. While our model was tested in the field of healthcare, it is generic and can be adapted to use in other fields. The proof-of-concept demos were also provided with the aim of valuating the efficacy of our system. In the end, based on the hospital scenarios, we present the experimental results to demonstrate the performance of our system, and we also compared those results to existing privacy-aware systems. As a result, we ensured a high quality of medical care service by preserving patient privacy.

OSGi 기반 동적 RBAC 모델 (Dynamic RBAC Model based on OSGi)

  • 김인태;정경용;임기욱;이정현
    • 한국콘텐츠학회논문지
    • /
    • 제9권1호
    • /
    • pp.53-60
    • /
    • 2009
  • 홈 네트워크 환경에서 사용자 인증 및 권한 부여 메커니즘은 사용자의 정보와 편의성에 밀접한 관련을 가지고 있는 중요한 보안 이슈이다. 현재 홈 게이트웨이로써 가장 널리 사용되고 있는 OSGi 서비스 플랫폼도 이러한 메커니즘을 제공하고 있다. OSGi 제공하는 기존의 권한 부여방식은 기본적인 역할 기반 접근 제어(RBAC) 모델 기반으로 설계 되어 이는 효과적이지 못하다는 문제점이 있다. 본 논문에서는 OSGi기반의 동적 역할 기반 접근 제어 모델을 제안하였다. 제안된 방법에서는 기존 프레임워크를 절대적 롤뿐 아니라 상대적 롤을 지원하도록 확장하고 롤 검사를 서비스 번들에게 위임함으로써 효과적인 접근제어 메커니즘을 제안한다. 마지막으로 AspectJ와 자바 어노테이션을 이용하여 제안한 프레임워크를 구현한다.