$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

한국의 클라우드 서비스 인증제도와 미국의 FedRAMP의 비교 연구
A Comparison Study between Korean Cloud Service Certification Systems and U.S. FedRAMP 원문보기

디지털정책연구 = The Journal of digital policy & management, v.10 no.11, 2012년, pp.59 - 65  

서광규 (상명대학교 경영공학과)

초록
AI-Helper 아이콘AI-Helper

최근 클라우드 서비스의 혁신은 정보통신기술에 기여한 가장 큰 잠재력을 가진 기술 중에 하나이다. 그러나 클라우드 서비스의 잠재력을 발휘하기 위해서는 서비스 제공자와 소비자관점에서 서비스의 보안, 성능, 가용성 등 다양한 이슈들에 대한 명확한 이해가 필요하다. 점점 더 많은 개인과 기업의 정보들은 물론 공공부문의 정보들도 클라우드 서비스에 놓이게 되면, 주된 관심은 어떻게 안전하고 신뢰할 수 있는 클라우드 서비스를 제공할 것인가에 맞추어지게 된다. 이러한 상황에 대응하기 위하여 한국에서는 클라우드 서비스 인증제도가 시행되고 있고 미국에서는 FedRAMP가 시행되고 있다. 본 연구에서는 두 인증제도의 비교분석을 수행하고 두 인증제도간의 차이점에 대하여 기술한다. 궁극적으로는 두 인증제도간의 비교연구 결과를 토대로 한국의 클라우드 서비스 인증제도의 발전방안에 대하여 제안한다.

Abstract AI-Helper 아이콘AI-Helper

The evolution of cloud computing service over the recent years is potentially one of the major advances in information and communication technology. However, if cloud computing service is to achieve its potential, there needs to be a clear understanding of the various issues such as service security...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 연구에서는 한국의 클라우드 서비스 인증제도와 미국의 FedRAMP의 비교분석을 수행하고 두 인증제도 간의 차이점에 대하여 기술한다. 그리고 두 인증제도간의 비교연구 결과를 토대로 한국의 클라우드 서비스 인증제도의 발전방안에 대하여 제안하는데 이를 위한 연구 절차는 [그림 1]과 같다.
  • 본 연구에서는 한국의 클라우드 서비스 인증제도와 미국의 FedRAMP의 비교분석을 수행하였고, 인증제도 간의 차이점에 대하여 기술하였다. 두 인증제도간의 비교연구 결과를 토대로 한국의 클라우드 서비스 인증제도의 발전방안을 제안하였는데, 한국 클라우드 서비스 인증제도의 경우 미국 FedRAMP에 비해 보안 인증 심사 항목의 취약하므로 보안 인증심사항목 강화하여 인증제도의 신뢰도 및 안정성 향상이 필요하다.
  • 본 연구의 목적은 클라우드 서비스 이용자의 신뢰성을 제고하고 클라우드 서비스 시장의 조기 확산을 위하여 한국 클라우드 서비스 인증제도의 개선안을 도출하여 국내 인증제도의 고도화 방안을 모색하고, 이를 통하여 클라우드 서비스 및 사업자의 품질 수준, 안정성 및 보안성 등을 평가⋅인증하여 국내 클라우드 서비스에 대한 시장 수요의 확대 및 국내 클라우드 서비스의 국제 경쟁력 향상을 도모하고자 한다.
  • 본 절에서는 전술한 바와 같이 한국의 클라우드 서비스 인증제도와 미국의 FedRAMP의 비교분석 결과를 토대로 두 인증제도간의 차이점에 대하여 기술한다.
  • 2010년 11월, 미국 CIO 협의회는 미국 정부 클라우드컴퓨팅에 대한 시큐리티 평가 인정에 관한 제안서인“Proposed Security Assessment and Authorization for Cloud Computing”을 발표하였다. 이 제안서는 미국 정부의 클라우드 컴퓨팅에 대한 시큐리티 관리와 복수의 평가 인정 모델을 심사하기 위해 작성된 것으로 이 작업은 CIO 협의회가 연방 정부용에 대한 안전한 클라우드 컴퓨팅 서비스를 제공하려는 목적의 첫 단계이다.
  • 이러한 목적 하에 FedRAMP의 평가・승인의 절차의 기본적인 흐름은 클라우드 서비스를 도입하려는 각 부청이 해당 클라우드 서비스의 담당 부청이 되어 FedRAMP 에 클라우드 이용 신청을 행하며 FedRAMP가 해당 클라우드 서비스가 제반 기준을 만족하고 있는 지를 평가하여 기준이 만족하고 있다는 사실이 확인된다면 FedRAMP가 해당 클라우드 서비스의 이용을 승인하는 것이다. 또한, 담당 부청이 클라우드 서비스를 도입한 후에는 FedRAMP가 클라우드 서비스의 계속적인 모니터링을 감독한다[7].
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
클라우드 서비스의 장점은? 경기 침체로 기업에서는 비용을 줄일 수 있는 대안인 클라우드 서비스는 최소한의 초기 비용으로 서비스를 얻을 수 있고 서비스 구축이 기존의 방식에 비해 빠르며 유지관리비가 저렴하다는 장점이 있다. 그럼에도 불구하고 클라우드 서비스는 보안성 및 가용성과 같은 문제점을 포함하고 있는데 이를 살펴보면 다음과 같다.
클라우드 서비스의 잠재력을 발휘하기 위해서는 무엇이 필요한가? 최근 클라우드 서비스의 혁신은 정보통신기술에 기여한 가장 큰 잠재력을 가진 기술 중에 하나이다. 그러나 클라우드 서비스의 잠재력을 발휘하기 위해서는 서비스 제공자와 소비자관점에서 서비스의 보안, 성능, 가용성 등 다양한 이슈들에 대한 명확한 이해가 필요하다. 점점 더 많은 개인과 기업의 정보들은 물론 공공부문의 정보들도 클라우드 서비스에 놓이게 되면, 주된 관심은 어떻게 안전하고 신뢰할 수 있는 클라우드 서비스를 제공할 것인가에 맞추어지게 된다.
클라우드 서비스 인증제도의 인증 대상은 무엇인가? 인증 대상은 클라우드 기술(가상화, 분산처리 등)을 활용하여, HW/SW 등 IT 자원을 인터넷에 접속하여 빌려 쓰고, 쓰는 만큼 이용료를 내는 서비스로써 클라우드서비스 인증 신청 시점에 6개월 이상 서비스가 제공되고 있는 서비스를 그 대상으로 하며 현재에는 IaaS와 SaaS 만을 인증 대상으로 한다. 그러나 기존의 단순한 웹 하드나 동영상 스트리밍 서비스는 인증 대상에서 제외하고 있다.
질의응답 정보가 도움이 되었나요?

저자의 다른 논문 :

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로