$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

[국내논문] 스마트폰 기반의 클라우드 컴퓨팅 보안 인증 연구
A Study of Security Authentication for Cloud Computing Based on Smart Phone 원문보기

한국통신학회논문지. The Journal of Korea Information and Communications Society. 통신이론 및 시스템, v.37C no.11, 2012년, pp.1027 - 1035  

정윤수 (목원대학교 정보통신공학과) ,  김용태 (한남대학교 멀티미디어학부)

초록
AI-Helper 아이콘AI-Helper

클라우드 컴퓨팅의 편리성과 확장성을 기반으로 웹과 모바일의 기능을 결합한 스마트폰이 최근 큰 관심을 받고 있다. 그러나 현재 출시되고 있는 클라우드 서비스들은 대부분 모바일 단말과 서버간의 단순 데이터 동기화 기반 응용 서비스 수준에 그치고 있어 통신사들이 개발한 비즈니스 모델상호운용성에 문제가 있다. 본 논문에서는 클라우드 컴퓨팅의 편리성과 확장성을 유지하면서 스마트폰 간 서로 다른 비즈니스 모델을 사용하는 스마트폰의 사용자를 효율적으로 통합 관리할 수 있는 서비스 보안 인증 모델을 제안한다. 제안 모델은 현재 운영중인 클라우드 컴퓨팅 시스템에서 효과적으로 활용할 수 있도록 스마트폰 사용자의 신분확인 및 권한/접근제어 등을 연동하여 통합 커뮤니케이션 업무의 원활한 서비스가 유지될 수 있도록 스마트폰의 사용자 정보를 인증한다.

Abstract AI-Helper 아이콘AI-Helper

Recently, the smart phone including web and mobile service based on the reliability and extendability of cloud computing is receiving huge attention. However, most of current cloud services provide just an application service for synchronizing data between mobile entity and server. Business model de...

Keyword

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 클라우드 컴퓨팅의 편리성과 확장성을 유지하면서 스마트폰 간 서로 다른 비즈니스 모델을 사용하는 스마트폰의 사용자를 효율적으로 통합 관리할 수 있도록 상호운용성을 향상시킨 스마트폰 기반의 클라우드 컴퓨팅 보안 인증 모델을 제안한다. 제안 모델은 현재 운영중인 클라우드 컴퓨팅 시스템에서 효과적으로 활용할 수 있도록 스마트폰 사용자의 신분확인 및 권한/접근제어 등을 연동하여 통합 커뮤니케이션 업무의 원활한 서비스가 유지될 수 있도록 모바일 클라우드 인증 서버가 스마트폰 사용자의 정보를 통합 관리하여 인증을 수행한다.
  • 이 절에서는 모바일 클라우드 컴퓨팅에서 사용되는 스마트폰을 서로 다른 비즈니스 모델에서 상호 운용할 수 있는 서비스 보안 모델을 제안한다. 제안된 서비스 보안 모델은 2팩터 인증 기술과 권한 및 접근제어 등을 통하여 쉽게 서로 다른 비즈니스 모델에서 커뮤니케이션 할 수 있다.
  • 특히, 서로 다른 플랫폼 사이에 소프트웨어가 실행되지 않을 수 있어 상호호환성 문제를 해결할 필요가 있다. 본 논문에서는 서로 다른 비즈니스 모델을 사용하는 스마트폰의 사용자를 효율적으로 통합 관리할 수 있는 서비스 보안 인증 모델을 제안하였다. 제안 모델은 현재 운영중인 클라우드 컴퓨팅 시스템에서 효과적으로 활용할 수 있도록 스마트폰 사용자의 신분확인 및 권한/접근제어 등을 연동하여 통합 커뮤니케이션 업무의 원활한 서비스가 유지될 수 있도록 스마트폰의 사용자 정보를 통합 관리하였다.

가설 설정

  • 실험 시간은 86,400초 동안 실험을 수행한다. 사용자 기기의 버퍼 크기는 100패킷의 크기를 가지는 것으로 가정하며, 각 패킷은 패킷 전송동안 패킷 드롭 확률을 0.01로 한다. AP의 개수는 서비스 환경 크기에 따라 1개에서 10개를 사용하는 것으로 한다.
  • 제안 기법에서는 모바일 클라우드 보안 단말과 인증서버 간에 주고받는 메시지에서 공격자가 사용자 정보를 알고 있다고 가정하면 공격자는 인증서버로부터 인증받기 위해서 사용자 정보 중 i-PIN 코드를 사용하여 인증서버에게 인증을 요청한다. 그러나 제안 모델에서는 i-PIN 코드 중 발급자의 코드와 일련번호 코드, 사용자가 사전에 등록한 난수값을 XOR과 해쉬 함수에 적용한 새로운 값을 계산할 수 없기 때문에 공격자의 man in the middle 공격에 안전하다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
클라우드 컴퓨팅이란? 클라우드 컴퓨팅은 IT 서비스 및 컴퓨터 자원을 인터넷 기반으로 제공하는 컴퓨터 기술을 의미한다. 클라우드 컴퓨팅이 각광을 받고 있는 이유는 과거처럼 일반적인 공급이 아닌 개개인의 사용자가 상호작용하는 것을 중요시 할 뿐만 아니라 컴퓨팅 기술의 발달로 인하여 글로벌 기업들의 전략적 투자 전략과 맞물려 급속히 파급되고 있기 때문이다[1].
현재 출시되고 있는 클라우드 서비스들은 어떤 문제점을 가지고 있는가? 클라우드 컴퓨팅의 편리성과 확장성을 기반으로 웹과 모바일의 기능을 결합한 스마트폰이 최근 큰 관심을 받고 있다. 그러나 현재 출시되고 있는 클라우드 서비스들은 대부분 모바일 단말과 서버간의 단순 데이터 동기화 기반 응용 서비스 수준에 그치고 있어 통신사들이 개발한 비즈니스 모델의 상호운용성에 문제가 있다. 본 논문에서는 클라우드 컴퓨팅의 편리성과 확장성을 유지하면서 스마트폰 간 서로 다른 비즈니스 모델을 사용하는 스마트폰의 사용자를 효율적으로 통합 관리할 수 있는 서비스 보안 인증 모델을 제안한다.
스마트폰 기반의 클라우드 컴퓨팅 보안 인증 모델을 개발하였을때 얻을 수 있는 효과는? 본 논문에서는 클라우드 컴퓨팅의 편리성과 확장성을 유지하면서 스마트폰 간 서로 다른 비즈니스 모델을 사용하는 스마트폰의 사용자를 효율적으로 통합 관리할 수 있도록 상호운용성을 향상시킨 스마트폰 기반의 클라우드 컴퓨팅 보안 인증 모델을 제안한다. 제안 모델은 현재 운영중인 클라우드 컴퓨팅 시스템에서 효과적으로 활용할 수 있도록 스마트폰 사용자의 신분확인 및 권한/접근제어 등을 연동하여 통합 커뮤니케이션 업무의 원활한 서비스가 유지될 수 있도록 모바일 클라우드 인증 서버가 스마트폰 사용자의 정보를 통합 관리하여 인증을 수행한다. 또한, 스마트폰 사용자가 다른 지역의 클라우드 컴퓨팅 환경에 접근하더라도 중앙 서버에 존재하는 스마트폰 사용자의 그룹정보를 관리하여 스마트폰 사용자가 서비스를 이중으로 사용하는 것을 예방한다.
질의응답 정보가 도움이 되었나요?

참고문헌 (10)

  1. D. Zissis, and D. Lekkas, "Addressing cloud computing security issues", Future Generation Computer Systems, vol. 28(3), 2012 

  2. W. Jansen, and T. Grance, "Guidelines on Security and Privacy in Public Cloud Computing", 2011. 

  3. M. Mannan, B. H. Kim, A. Ganjali, and D. Lie, "Unicorn: Two-factor Attestation for data Security", Proc. of the 18th ACM conference on Computer and Communications Security. 2011 

  4. F. Zhang, J. Chen, H. Chen, and B. Zang, "CloudVisor: Retrofitting Protection of Virtual Machines in Multitenant Cloud with Nested Virtualization", Proc. of 23rd ACM Symposium on Operating Systems Principles. 2011 

  5. K. C. Lee, S and Y. Lee, "Mobile Cloud Standard Trend and strategy", Information and Commnunications Magazine, Vol. 28, No. 10, pp. 44-49. 2011. 

  6. Y. H. Bang, S. J. Jeong, S. M. Hwang, "Security Requirement Development Tools of Mobile Cloud System", Information and Commnunications Magazine, Vol. 28, No. 10, pp. 19-29. 2011. 

  7. I. Y. Jeong, C. Y. Lee, J. Y. Kim, H. K. Kim and Y. C. Jeong,, "Context Awareness Dynamic Authentication and Authorization Management Service in Mobile Cloud Multi-tenancy Environment", Information Security Magazine, Vol 21, No. 8, pp. 14-22. 2011. 

  8. ABIresearch, "Mobile Cloud Computing". 2009 

  9. Security for Access to Device APIs from the Web - W3C Workshop, http://www.w3.org/2008/security -ws/. 

  10. T. H. Kim, I. H. Kim, C. W. Min and Y. I. Yeom, "Security Technical Trend of Cloud Computing", Computer Science Managine 30(1), pp. 30-38, Jan. 2012. 

저자의 다른 논문 :

활용도 분석정보

상세보기
다운로드
내보내기

활용도 Top5 논문

해당 논문의 주제분야에서 활용도가 높은 상위 5개 콘텐츠를 보여줍니다.
더보기 버튼을 클릭하시면 더 많은 관련자료를 살펴볼 수 있습니다.

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로