Design and Operation of AWS S3 based on Zero Trust

제로 트러스트 기반 AWS S3 설계 및 운영

  • Kyeong-Hyun Cho (Dept. of Computer and Software Engineering, Daegu University) ;
  • Jae-Han Cho (Dept. of Computer Engineering, Daegu University) ;
  • Jiyeon Kim (Dept. of Computer Engineering, Daegu University)
  • 조경현 (대구대학교 컴퓨터정보공학부(컴퓨터소프트웨어전공)) ;
  • 조재한 (대구대학교 컴퓨터정보공학부(컴퓨터공학전공)) ;
  • 김지연 (대구대학교 컴퓨터정보공학부(컴퓨터공학전공))
  • Published : 2023.01.11

Abstract

기업 및 공공기관의 클라우드 서비스 도입이 확산되면서 업무 시스템에 대한 보안 요구사항이 변화하고 있다. 기존에는 보호해야 할 정보자산이 물리적으로 외부와 분리된 내부 공간에 집중되었다면 클라우드 환경에서는 자산의 분포 범위가 넓어지면서 내부와 외부의 경계가 모호해진다. 따라서 경계 기반의 전통적인 보안 방식은 클라우드 기반 업무환경에 적합하지 않으며 정보 서비스를 이용하는 전 주기에서 암묵적인 신뢰를 배제하고 지속적으로 검증을 수행하는 제로 트러스트 기반의 업무 시스템 운영이 필요하다. 본 논문에서는 스토리지 클라우드 서비스인 아마존 웹 서비스 S3(Simple Storage Service)에 대하여 제로 트러스트 모델을 설계하고, 직접 서비스를 운영하며 제안된 제로 트러스트 모델의 안전성을 검증한다. 제로 트러스트 모델은 스토리지에 접근하는 사용자에 대한 인증 및 식별 기술, 스토리지 암호화 기술, 암호화 키 관리 기술을 활용하여 설계하였으며 제로 트러스트 기술 적용 시, 스토리지 보안성이 향상되는 것을 실제 서비스 운영을 통한 실험을 통해 확인하였다.

Keywords