[논문 리뷰] Security Issues on Cloud Computing
이 논문은 다중 테넌트 환경에서의 데이터 기밀성, 무결성 및 액세스 제어에 중점을 두어 클라우드 컴퓨팅의 핵심 보안 과제를 검토한다. 데이터 泄露, 내부자 공격, 비안전 인터페이스와 같은 위협을 다루는 고수준 보안 모델을 제안하며, 동적인 클라우드 인fra에서 위험을 완화하기 위해 암호화 제어 및 신뢰 메커니즘을 강조한다.
The Cloud Computing concept offers dynamically scalable resources provisioned as a service over the Internet.Economic benefits are the main driver for the Cloud, since it promises the reduction of capital expenditure and operational expenditure.In order for this to become reality, however, there are still some challenges to be solved. Amongst these are security and trust issues, since the user data has to be released to the Cloud and thus leaves the protection sphere of the data owner. Most of the discussions on these topics are mainly driven by arguments related to organisational means. This paper focuses on various security issues arising from the usage of Cloud services and especially by the rapid development of Cloud computing arena. It also discusses basic security model followed by various High Level Security threats in the industry.
연구 동기 및 목표
- 클라우드 컴퓨팅 서비스 도입으로 인해 발생하는 주요 보안 문제를 식별하고 분석하기.
- 사용자의 직접적 통제 외부에 데이터가 저장되고 처리됨으로 인해 발생하는 신뢰 격차를 해결하기.
- 클라우드 환경에서의 고위험 위협을 완화하는 체계적인 보안 모델을 제안하기.
- 조직 정책에서 기술적 및 암호화 제어로의 초점을 이동시켜 더 강력한 보안을 확보하기.
- 위협 모델링 및 액세스 제어 메커니즘을 통해 안전한 클라우드 아키텍처 설계의 기초를 제공하기.
제안 방법
- 논문은 일반적인 클라우드 배포 패턴의 위협 분 析를 기반으로 한 고수준 보안 모델을 개발한다.
- 데이터 유출, 비안전 인터페이스, 내부자 공격과 같은 주요 보안 위협을 식별하고 분류한다.
- 이 접근법은 신뢰할 수 없는 클라우드 환경에서 데이터 기밀성과 무결성을 보장하기 위해 암호 기법을 강조한다.
- 무단 액세스를 방지하기 위해 신뢰 메커니즘과 액세스 제어 정책을 평가한다.
- 네트워크, 스토리지, 애플리케이션 계층에서 다층적인 보안 제어를 통합한다.
- 기존 프레임워크를 활용하여 실제 클라우드 배포 과제에 대응한다.
실험 결과
연구 질문
- RQ1클라우드 컴퓨팅 환경에서의 주요 기술적 보안 위협은 무엇인가요?
- RQ2데이터가 제3자 클라우드 인프라에 저장될 경우, 데이터 기밀성과 무결성을 어떻게 유지할 수 있나요?
- RQ3암호화 제어는 클라우드에서 내부자 및 외부 공격을 완화하는 데 어떤 역할을 하나요?
- RQ4클라우드 제공자와 사용자 간의 신뢰를 어떻게 구축하고 유지할 수 있나요?
- RQ5클라우드 보안에 있어 조직 정책에만 의존하는 데에는 어떤 한계가 있나요?
주요 결과
- 보안 및 신뢰 문제는 광범위한 클라우드 채택을 위한 가장 중요한 장벽 그대로 남아 있다.
- 데이터 泄露와 비안전 인터페이스는 클라우드 환경에서 상위 위협 중 하나이다.
- 암호화 및 액세스 제어와 같은 암호 기법은 다중 테넌트 클라우드에서 데이터를 보호하는 데 필수적이다.
- 논문은 조직 정책만으로는 기술적 보안 위험을 충분히 해결할 수 없다고 밝힌다.
- 다층 보안 제어의 구현을 안내하기 위해 고수준 보안 모델을 제안한다.
- 표준화된 보안 프레임워크가 클라우드 서비스의 신뢰성 향상에 필수적임을 강조한다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.