Cloud Computing Virtualization: It's Security Issues and Vulnerability

클라우드 컴퓨팅 가상화 기술: 보안이슈 및 취약점

  • Kang, Dea-Hoon (Dept. of Information and Communication Engineering Dong University) ;
  • Kim, Sang-Gu (Dept. of Information and Communication Engineering Dong University) ;
  • Kim, HyunHo (Dept. of Ubiquitous IT, Graduate School of Dong University) ;
  • Lee, HoonJae (Division. of Computer and Engineering Dong University)
  • 강대훈 (동서대학교 정보통신공학과) ;
  • 김상구 (동서대학교 정보통신공학과) ;
  • 김현호 (동서대학교 유비쿼터스 IT) ;
  • 이훈재 (동서대학교 컴퓨터정보공학부)
  • Published : 2014.05.28

Abstract

The increasing of Cloud Computing technology among several companies has been a key strategy for IT services to provide desirable IT solutions to consumers of cloud services. More attention is concentrated to these core technologies that enable cloud services and more particularly to the virtualization aspect. The accessibility to a larger number of users is possible because of the usage of the data-intensive, data management and data integrity. Unfortunately, those useful services are vulnerable to kind of attacks by hackers, thus the security of personal information is in critical situation. To solve this to leakage vulnerability, and with the proliferation of cloud services, the cloud service providers adopt a security system with firewall, antivirus software and a large number of virtualized servers and Host. In this paper, a variety of virtualization technologies, threats and vulnerabilities are described with a complement of different security solutions as countermeasures.

IT 핵심 전략기술로써 클라우드 컴퓨팅 서비스가 많은 기업들 사이에서 공간 및 IT원가절감을 위한 해결책으로 관심이 커지고 있고, 이런 클라우드 서비스를 가능하게 해주는 핵심 기술로써 가상화 기술 또한 이목이 집중되고 있다. 다수의 사용자가 접속해서 서비스를 이용하고 데이터가 집중되는 만큼 데이터의 관리와 무결성, 그리고 해커에 의한 공격 등 취약점에 대한 보안과 개인정보 유출에 대한 문제점이 있다. 서비스의 확산을 위해선 방화벽과 보안솔루션 그리고 백신을 이용한 서버 및 가상화된 다수의 Host, 사용자 편의의 애플리케이션 등에 대한 보안대책과 기술이 필요하다. 본 논문에서는 다양한 가상화 기술 및 기능, 위협요소와 취약점 그리고 이를 보완하기위한 보안기술과 여러 보안솔루션의 기술에 대해서 알아보겠다.

Keywords