$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

다수 클라우드 스토리지로의 데이터 분할 및 부분 중복을 통한 데이터 가용성 향상
Improving Data Availability by Data Partitioning and Partial Overlapping on Multiple Cloud Storages 원문보기

한국통신학회논문지. The Journal of Korea Information and Communications Society. 네트워크 및 서비스, v.36 no.12B, 2011년, pp.1498 - 1508  

박준철 (홍익대학교 컴퓨터공학과)

초록
AI-Helper 아이콘AI-Helper

시스템의 고장, 크래킹, 오작동, 정전 등의 이유로 저장된 고객 데이터의 영구적 유실이나 일정 기간 동안의 접근 불가 상황이 발생할 때, 클라우드 스토리지 서비스 고객은 클라우드 서비스 제공자에 의한 데이터 복원이 가능하기를 기대할 수밖에 없다. 본 논문에서는 이 문제에 대해 클라우드 스토리지 시스템 내에서가 아니라 클라우드 고객의 영역에서 실현할 수 있는 솔루션을 고려한다. 본 논문은 고객이 다수의 클라우드 스토리지 제공자 들을 선택하여, 저장할 데이터 단위를 분할, 암호화 후 부분 중복 저장함으로써 일부 클라우드 스토리지에 접근이 불가능한 상황에서도 데이터 단위를 복원할 수 있는 기법 및 그 적용 구조를 제안한다. 제안 방식은 높은 데이터 가용성 보장과 더불어, 개별 사용자에 투명하게 데이터 암호화 키를 갱신할 수 있으며, 사용자별로 접근했던 데이터 단위의 목록들을 명시할 수 있어 필요 시 데이터 유출의 범위를 명확히 규정할 수 있도록 한다.

Abstract AI-Helper 아이콘AI-Helper

A cloud service customer has no other way but to wait for his lost data to be recovered by the cloud service provider when the data was lost or not accessible for a while due to the provider's system failure, cracking attempt, malfunction, or outage. We consider a solution to address this problem th...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 높은 수준의 보안성을 요구하는 고객을 위해 데이터 기밀성 및 무결성 보장과 더불어, 클라우드 스토리지를 통해 데이터 가용성을 향상시킬수 있는 방법을 제안한다. 제안 방식은 일부 클라우드 스토리지의 고장이나 오작동 등이 발생하더라도 고객이 저장한 데이터를 복원할 수 있는 기능을 제공하며, 이 과정에서 기존 클라우드 스토리지에 새로운 기능이나 보안 수준 강화 등을 추가로 요구하지 않는다.

가설 설정

  • 새로운 키로 암호화된 데이터가 생길 때마다 이 데이터를 다운로드받을 가능성이 있는 모든 사용자에게 새로운 키 정보를 알리는 것은 매우 비효율적이다. 데이터 단위 4의 q-부분합 力丿*이 기존에는 키 碣如 로 암호화되었으나, 이제 새로운 키 K齢 로 암호화한다고 가정하자. 그러면, 이 q-부분합 까"새 대한 AKce의 요청은 새로운 암호화 이전과 이후로 구분하여 각각 다르게 처리 (다른 戏手成를 제공)된다.
  • - <m(r—1) <n —1 )이 선택되었다고 가정하자. 미引商, 项 = O, ..., r-l, 으로부터 구할 수 없는 데이터 부분 D; 가 존재함(즉, 어떤 珅响)0도 d:를 포함하지 않음)을 가정하여 모순을 유도하고자 한다. (경우1) z = 0 : 를 포함하지 않아야 하므로 m(O)> 1 이어야 한다.
  • 어떤 회사에서 서로 다른 t(t > 2)개의 클라우드 스토리지를 사용할 수 있다고 가정한다. 데이터 단위 D* 의 분할을 위해 우선 의 크기를 고려한 분할 개수 n(2 M n M t)을 선택하고 D.
  • 이후 Alice 는 인증 서버에게 인증을 받았음을 증명할 수 있는 데이터를 검색 키워드와 함께 DM 서버에 전달한다. 이 과정에서 적절한 방법(인증 서버와 DM 서버 사이의 안전한 통신, 또는 인증 서버에서 발급하는 인증토큰) 을 통해서 DM 서버가 Alice가 인증 서버로부터 인증받았음을 알 수 있다고 가정한다.
  • " data-before="한다" data-ocr-fix="">한다. 이하, 데이터 단위 q는 신규 작성 또는 수정된 자료로서 회사 TheCorp의 소유물이며, 이 회사 소속의 사용자들은 키워드(또는 고유 ID) Qd를 통해 0에 접근할 수 있다고 가정한다. DM 서버는 Di 및 접근 허용 범위를 가지고 다음과 같이 각 클라우드 스토리지에 분산 저장할 내용을 생성하관련된 비밀 값들을 자체 저장한다
본문요약 정보가 도움이 되었나요?

참고문헌 (17)

  1. D. Terry(Ed), ACM Tech Pack on Cloud Computing, http://techpack.acm.org/cloud/, 2010. 

  2. B. Hayes, "Cloud Computing", Communications of the ACM, 51(7), pp. 9-11, July 2008. 

  3. M. Creeger(Moderator), "Cloud Computing: An Overview", ACM Queue, 7(5), pp. 1-5, June 2009. 

  4. S. Kamara, K. Lauter, "Cryptographic Cloud Storage", in Proc. of the 14th Int'l Conf. on Financial Cryptography and Data Security (FC '10), 2010. 

  5. M. Mowbray, S. Pearson, "A Client-Based Privacy Manager for Cloud Computing", in Proc. of the 4th Int'l ICST Conf. on Communication System Software and Middleware(COMSWARE '09), 2009. 

  6. J. Bardin et al., "Security Guidance for Critical Areas of Focus in Cloud Computing", Technical Report, Cloud Security Alliance, April 2009. 

  7. R. Chow, P. Golle, M. Jakobsson, E. Shi, J. Staddon, R. Masuoka, J. Molina, "Controlling Data in the Cloud: Outsourcing Computation without Outsourcing Control", in Proc. of 2009 ACM Workshop on Cloud Computing Security(CCSW '09), 2009. 

  8. C. Cachin, I. Keidar, A. Shraer, "Trusting the Cloud", ACM SIGACT News, 40(2), pp. 81-86, June 2009. 

  9. D.J. Abadi, "Data Management in the Cloud: Limitations and Opportunities", IEEE DE Bulletin, 32(1), pp. 3-12, 2009. 

  10. L.C. Voicu, H. Schuldt, "How Replicated Data Management in the Cloud can benefit from a Data Grid Protocol - The Re:GRIDiT Approach", in Proc. of the 1st Int'l Workshop on Cloud Data Management(CloudDB '09), 2009. 

  11. http://blogs.wsj.com/digits/2009/03/08/1214/ 

  12. http://blogs.sun.com/gbrunett/entry/amazon_s3_ silent_data_corruption 

  13. http://blogs.zdnet.com/projectfailures/?p999 

  14. http://www.computerworld.com/action/article. do?commandviewArticleBasic&articleId 9130682&sourceNLT_PM 

  15. http://www.computerworld.com/action/article.d o?commandviewArticleBasic&articleId9117 322 

  16. http://status.aws.amazon.com/s3-20080720.html 

  17. http://www.thewhir.com/web-hosting-news/103 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

이 논문과 함께 이용한 콘텐츠

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로