DOI QR코드

DOI QR Code

A Study on the Realization of Diskless and Stateless Security Policy Based High-speed Synchronous Network Infrastructure

Diskless와 Stateless 보안정책 기반의 고속화 동기 네트워크 인프라 구현에 관한 연구

  • Received : 2011.08.22
  • Accepted : 2011.10.12
  • Published : 2011.10.31

Abstract

Among the network information services combined with a number of security technologies and required security policies, Infrastructure as a Service, a hardware plat-form service of Cloud Computing, has been provided since 2011. It is more or less similar to the existing central concentration method services, in terms of the specifications and technical aspects for given hardware category, but it is entirely different from them in that it overcomes the spatial limitations of specific network and targets the public network. Information security technology has also been prospering so that it could ensure the stability of offered hardware plat-forms. As currently supported hardware, Internet Data Center has been provided by virtualizing the previously offered servers and discs (backup discs), but the hardware plat-forms offered are somewhat limited. Meanwhile, the areas of security fields for offered services are confined to the center or include the TCP/IP-based SSL (Secure Sockets Layer) for the public network connected with clients, which shows that microscopic access security policies have been used. Therefore, this study was aimed to provide a realistic security mechanism for realizing defense policy, by expanding service areas into security devices and suggesting Diskless and Stateless security policy based high-speed synchronous network infrastructure.

2011년 네트워크 정보 서비스 분야 중 많은 보안 기술이 접목되고 보안 정책들을 필요로 하는 서비스 중 Cloud Computing의 하드웨어 플랫폼 서비스인 Infrastructure as a Service가 제공되고 있다. 기존 중앙 집중화 방식 서비스와 제공되는 하드웨어 범주에 대한 사양과 기술적인 부분이 다소 유사하지만, 특정한 네트워크라는 공간적 제한사항을 벗어나 공중망을 대상으로 서비스를 한다는 가장 큰 차이점이 있다. 정보보안 기술 역시 제공 되어지는 하드웨어 플랫폼의 안정성을 확보하기 위한 기술로 동반성장하고 있다. 현재 지원되는 하드웨어의 경우는 Internet Data Center가 기존에 제공하던 서버, 디스크(백업 디스크) 등을 가상화함으로써 공급되고 제공되고 있으며, 서비스되는 하드웨어 플랫폼이 다소 한정적이다. 물론 제공되는 서비스에 대한 보안부문의 영역도 Center내에 국한되거나 클라이언트와의 연결 공중망에 대한 TCP/IP 기반의 SSL(Secure Sockets Layer) 등으로 미시적인 접속보안 정책이 이용되고 있다. 따라서 본 논문에서 서비스 영역을 보안장비로 확대하고 Diskless와 Stateless 보안정책 기반의 고속화 동기 네트워크 인프라를 제안함으로써 방어정책 구현을 위한 현실적인 보안기법을 제공하고자 한다.

Keywords

References

  1. 헤럴드 경제(헤럴드 생생뉴스), http://biz.heraldm.com/common/Detail.jsp?ne wsMLId=20110820000042, "갈수록 빈번해지는 해킹사고…대책 없나", onlinenews@heraldm.com, 2011, 8.
  2. 한국인터넷진흥원 인터넷침해대응센터, "인터넷 침해사고 동향 및 분석 월보", pp. 7-8, 6, 2011.
  3. 김지훈, 조시행, "사이버 환경에서의 보안위협", 한국정보보호학회 논문지, 20권, 4호, pp. 11-20, 2010.
  4. 오정숙, 정보통신정책연구원, "국내외 네트워크장비 시장 현황 및 시사점", 방송통신정책, 23권 9호, pp. 35-52, 5, 2011.
  5. 은성경, "클라우드 컴퓨팅 보안 기술 동향", 한국정보보호학회 논문지, 20권, 2호, pp. 27-31, 2010.
  6. 박경욱, 김경옥, 반경진, 김응곤, "클라우드 기반센서 데이터 관리 시스템 설계 및 구현", 한국전자통신학회 논문지, 5권, 6호, pp. 672-677, 2010.
  7. ZDNet Korea, http://www.zdnet.co.kr/news /news_view.asp?artice_id=20110728163354&type =xml, "클라우드 보안 기상도 '흐림'…보안의식수준$\downarrow$", 김희연 기자, 8, 2011.
  8. 주헌식, 김종완, "통합 보안 시스템에서의 효율적인 보안 정책 관리 모델", 한국컴퓨터정보학회 논문지, 15권, 9호, pp. 99-107, 2010.