$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

클라우드 데이터센터로의 전환을 위한 보안요건 - N데이터센터를 중심으로
A Study on the Security Requirement for Transforming Cloud Data Center : Focusing on N - Data Center 원문보기

디지털융복합연구 = Journal of digital convergence, v.12 no.11, 2014년, pp.299 - 307  

나종회 (광주대학교 물류유통경영학과) ,  이재숙 (충북대학교 경영정보학과)

초록
AI-Helper 아이콘AI-Helper

N데이터센터는 정부부처를 대상으로 클라우드 컴퓨팅 서비스를 제공하는 '클라우드 컴퓨팅센터'로 변모를 꾀하고 있으며, 각 부처에 필요한 만큼 정보자원을 서비스 형태로 제공하는 'IT서비스 센터'로 탈바꿈 예정이다. N센터 8중의 보안체계 하에서 클라우드서비스가 이미 정부부처에 제공되고 있으며, 향후 보안을 전제조건으로 민간분야까지 확대할 계획이다. 따라서 보안은 민간분야와의 클라우드 확산에 있어 선결요건이며, 이의 체계적이고 효율적 추진을 위해서 클라우드 데이터 센터로서의 보안수준을 파악하고 적절한 방안을 제시할 필요가 있다. 본 연구에서는 이를 위해 선진 각국의 클라우드 데이터 센터의 보안 요건을 분석하고 클라우드 서비스 형태에 클라우드 컴퓨팅의 취약점을 파악하고, 선진 민간 클라우드 데이터 센터의 보안수준을 파악하고, 현행 N데이터센터 보안 수준과 선진 민간 클라우드 데이터센터와의 갭을 분석하여 보안관점에서 전환을 위한 요건을 제시하였다.

Abstract AI-Helper 아이콘AI-Helper

N-Data Center which provide of cloud computing service for the Government departments, will be prepared transforming to cloud data center and transformed into an 'IT service' provided as a service to the information resources required by each department. N-Data center already provide a cloud service...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 한편, N-데이터센터는 정부부처를 대상으로 클라우드 컴퓨팅 서비스를 제공하는 '클라우드 컴퓨팅센터'로 변모를 꾀하고 있으며, 각 부처에 필요한 만큼 정보자원을 서비스 형태로 제공하는 'IT서비스 센터'로 탈바꿈 예정이다. 따라서 본 연구에서는 이를 위해 선진 각국의 클라우드 데이터 센터의 보안 요건을 분석하고 클라우드 서비스 형태에 클라우드 컴퓨팅의 취약점을 파악하고, 선진 민간 클라우드 데이터 센터의 보안수준을 파악하고, 현행 N데이터센터 보안 수준과 선진 민간 클라우드 데이터센터와의 갭을 분석하여 보안관점에서 전환을 위한 요건을 제시하고자 한다.
  • N데이터센터는 정부부처를 대상으로 클라우드 컴퓨팅 서비스를 제공하는 '클라우드 컴퓨팅 센터'로 변모를 꾀하고 있으며, 각 부처에 필요한 만큼 정보자원을 서비스 형태로 제공하는 'IT서비스 센터'로 탈바꿈 예정이다. 본 연구에서는 선진 각국의 클라우드 데이터 센터의 보안 요건을 분석하고 클라우드 서비스 형태에 클라우드컴퓨팅의 취약점을 분석하고, 선진 민간 클라우드 데이터 센터의 보안수준을 파악하였다. N데이터센터 보안 수준과 선진 민간 클라우드 데이터센터와의 갭을 분석하여 전환 시 고려요소로 가상화에 따른 보안 대책, 가용성과 무결성, 퍼블릭 클라우드 제공에 따른 경계 구축, 자체 보안 전문 인력 보유, 클라우드 서비스 악용 방지(CaaS 방지) 등 5가지 보안요건을 제시하였다.

가설 설정

  • 셋째, IP 기반 스토리지 네트워크에 따른 문제이다. 유연성 및 비용 이점으로 많은 기업들이 IP 기반 스토리지 기술을 구축하고 있으나 IP 네트워크 기반의 스토리지를 구축하면 보안 위험이 높아질 수 있다.
  • 셋째, 모니터링(Monitoring) 기능이다. 구글은 네트워크의 트래픽 분석, 시스템에 대한 내부자의 행동, 그리고 외부의 알려진 취약점 정보 등을 분석하는 보안 모니터링 프로그램을 시행하고 있다.
  • 셋째, 원치 않는 연결(Unsolicited Connections)이다. 실행된 AMI로부터 외부로의 불필요한 접속 요청은, 백도어, 악성코드 감염 등일 수 있기 때문에 보안상 점검해야 할 사안이지만, 정상 소프트웨어의 업데이트 확인 등과 구별하는 것은 거의 불가능하다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
클라우드 서비스로 전환은 어떤 장점을 가지고 있는가? 즉, 정보서비스 방식의 전환은 서버, 네트워크, 하드디스크 등을 구매하고 정보시스템을 직접 구축하는 전통적인 방식이 간편하고 저렴한 임대 계약으로 대체될 수 있기 때문이다. 클라우드 서비스로 전환은 비용의 절감뿐만 아니라 전문기업이 미리 구축한 서비스 또는 서비스 컴포넌트를 이용하여 기업에 필요한 정보서비스를 신속하게 만들 수 있어 기업의 민첩성을 증가시킬 수 있는 장점을 가지고 있다[2].
데이터센터의 역할은 무엇인가? 오늘날 대부분의 기업이나 조직에 있어서 데이터 센터는 비즈니스(business)의 핵심으로 여겨지고 있다. 데이터센터는 비즈니스의 운영과 고객을 위한 핵심적인(Mission Critical) 애플리케이션 및 서비스를 지원한다. 이러한 데이터센터는 발전정도에 따라 물리적인 데이터 센터, 가상화된 데이터센터, 인프라스트럭처 클라우드, 하이브리드 클라우드로 4단계로 구분할 수 있다.
클라우드 컴퓨팅 서비스의 특징은 무엇인가? 이와 같은 클라우드 컴퓨팅은 인터넷을 통하여 제공되는 어플리케이션들과 이 서비스들을 제공하는 기반이 되는 데이터센터 내의 모든 하드웨어와 소프트웨어를 포함하는 것으로 클라우드 컴퓨팅에 기초한 서비스는 몇가지 특징을 지니고 있다. 먼저 인터넷이라는 공개된 환경에서 적용되고 표준화된 기술을 사용하여 유연성과 확장성이 높다. 또한 기존의 정보서비스와 구별되는 가장 큰 특징으로는 사용자의 요구에 의해 서비스를 변형할 수 있는 온-디멘드(On- demand)적인 성격이다.
질의응답 정보가 도움이 되었나요?

참고문헌 (12)

  1. Armbrust, Michael, Armando Fox, Rean Griffith, Above the Clouds: A Berkeley View of Cloud Computing, Berkeley EECS Department, University of California, 2008. 

  2. Buyya, Rajkumar, Chee Shin Yeo,Srikumar Venugopal, Market-oriented cloud computing: Vision, hype, and reality for delivering it services as computing utilities, International Conference on High Performance Computing and Communications, 2008. 

  3. IDC, IT Cloud Services User Survey, pt.2: Top Benefits & Challenges ,2008. 

  4. NIST Special Publication 800-145, The NIST Definition of Cloud Computing, 2011. 

  5. DANISH JAMIL, HASSAN ZAKI, CLOUD COMPUTING SECURITY," International Journal of Engineering Science and Technology, 3(4), pp3478-3483, 2011. 

  6. Vaquero L, Rodero-Merino L, Mor D, Locking the sky: a survey on IaaS cloud security, Computing, 91, pp93-118, 2011. 

  7. R. Chow, P. Golle, M. Jakobsson, E. Shi, et. al, Controlling data in the cloud: outsourcing computation without outsourcing control. Proceedings of the 2009 ACM Workshop on Cloud Computing Security, 2009. 

  8. Pearson, S., Taking account of privacy when designing cloud computing services, In ICSE Workshop on Software Engineering Challenges of Cloud Computing, Vancouver, Canada, pp44-52, 2009. 

  9. LG CNS, "Introduction of LG CNS Public Cloud", http://cloud.lgcns.com/ 

  10. M.Balduzzi, J.Zaddach, D.Balzarotti, E.Kirda, and S.Loureiro, A Security Analysis of Amazon's Elastic Cloud Service.Proceeding SAC '12 Proceedings of the 27th Annual ACM Symposium on Applied Computing, pp1427-1434, 2012. 

  11. Google, "Google's Approach to IT Security, https://cloud.google.com/files/Google- CommonSecurity-WhitePaper-v1.4.pdf" 

  12. https://cloud.google.com/files/Google-CommonSecurity-WhitePaper-v1.4.pdf 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로