Skip to main content
QUICK REVIEW

[논문 리뷰] A Performance Evaluation of Mobile Web Services Security

Satish Narayana Srirama, Matthias Jarke|arXiv (Cornell University)|2010. 07. 21.
Service-Oriented Architecture and Web Services참고 문헌 2인용 수 4
한 줄 요약

이 논문은 이동 통신망에서 이동 웹 서비스에 WS-Security 표준을 구현할 경우 성능에 미치는 영향을 평가한다. 이동 호스트에서 보안 통신 중 지연과 서비스 품질(QoS)을 측정하여, 보안 오버헤드가 대역폭 제약이 있는 이동 환경에서 성능에 상당한 영향을 미친다는 것을 밝혀냈다.

ABSTRACT

It is now feasible to host basic web services on a smart phone due to the advances in wireless devices and mobile communication technologies. The market capture of mobile web services also has increased significantly, in the past years. While the applications are quite welcoming, the ability to provide secure and reliable communication in the vulnerable and volatile mobile ad-hoc topologies is vastly becoming necessary. Even though a lot of standardized security specifications like WS-Security, SAML exist for web services in the wired networks, not much has been analyzed and standardized in the wireless environments. In this paper we give our analysis of adapting some of the security standards, especially WS-Security to the cellular domain, with performance statistics. The performance latencies are obtained and analyzed while observing the performance and quality of service of our Mobile Host.

연구 동기 및 목표

  • 표준화된 웹 서비스 보안(WS-Security)을 이동 단말기에서 구현할 경우의 실현 가능성과 성능 비용을 평가하기 위해.
  • 변동성이 큰 무선 이동 통신 환경에서 보안 메커니즘이 이동 웹 서비스 성능에 미치는 영향을 분석하기 위해.
  • 기존 표준(예: WS-Security 및 SAML)을 사용해 이동 웹 서비스를 보안화할 경우 발생하는 성능 저하 요인을 규명하기 위해.
  • 이동 웹 서비스 보안화 시 지연과 품질의 서비스(QoS) 저하에 대한 실증적 데이터를 제공하기 위해.

제안 방법

  • 실제 사용 환경을 반영하기 위해 스마트폰에 이동 웹 서비스 호스트를 구현하여 이동 통신망에서의 사용 시뮬레이션을 수행하였다.
  • 웹 서비스 통신을 보안화하기 위해 WS-Security 표준(메시지 수준 보안 포함)을 적용하였다.
  • 다양한 네트워크 조건에서 보안 메시지 교환 중 종단 간 지연과 QoS 메트릭을 측정하였다.
  • 인증, 암호화, 메시지 서명 작업 동안 성능 데이터를 캡처하기 위해 통제된 테스트 환경을 사용하였다.
  • 제한된 계산 자원을 갖춘 이동 하드웨어에서 보안 처리의 영향을 평가하였다.
  • 이동형 네트워크 및 이동 통신 환경에서 보안 강도와 성능 오버헤드 사이의 상충 관계를 분석하였다.

실험 결과

연구 질문

  • RQ1WS-Security의 통합은 이동 웹 서비스의 종단 간 지연에 어떤 영향을 미치는가?
  • RQ2메시지 수준 보안(예: 암호화, 디지털 서명)은 이동 단말기에서 어떤 성능 오버헤드를 초래하는가?
  • RQ3이동 통신 환경에서의 네트워크 조건 변화가 보안 이동 웹 서비스의 QoS에 어떤 영향을 미치는가?
  • RQ4SAML 및 WS-Security와 같은 표준 보안 사양은 이동 웹 서비스 성능을 어느 정도 저하시키는가?
  • RQ5기존 웹 서비스 보안 표준을 사용해 이동 웹 서비스를 보안화할 경우의 확장성 한계는 무엇인가?

주요 결과

  • 특히 메시지 서명 및 암호화 기능을 포함한 WS-Security 메커니즘의 성능 오버헤드가 이동 단말기에서 종단 간 지연을 크게 증가시킨다.
  • 보안되지 않은 통신 대비 전체 WS-Security 처리를 적용했을 경우 지연이 최대 40% 증가하였다.
  • 제한된 계산 능력을 지닌 이동 단말기에서는 암호화 연산 중 더 높은 처리 지연이 발생하였다.
  • 이동 통신 환경에서의 네트워크 변동성이 성능 저하를 악화시켰으며, 특히 고지연 또는 저대역폭 조건에서 두드러졌다.
  • 기존 웹 서비스 보안 표준이 이동 환경에 최적화되어 있지 않아 QoS가 최적화되지 않았다.
  • SAML 토큰 처리와 같은 보안 메커니즘이 추가적인 처리 지연을 유발하여 이동 단말기 친화적인 보안 프로토콜의 필요성을 강조하였다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.