RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      KCI등재

      안전한 클라우드 환경을 위한 소프트웨어 정의 경계 기반의 네트워크 보안 솔루션 제안 = Proposal of Network Security Solution based on Software Definition Perimeter for Secure Cloud Environment

      한글로보기

      https://www.riss.kr/link?id=A105966577

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      다국어 초록 (Multilingual Abstract)

      As the smartphone and mobile environment develop, the time and space constraints for individual work performance are disappearing. Companies can reduce costs and expand their business quickly through cloud computing. As the use of various cloud expands, the boundaries of users, data, and applications are disappearing. Traditional security approaches based on boundaries (Perimeter) are losing their utility in the cloud environment. This paper describes the limitations of existing network access control (NAC) in a cloud environment and suggests network security technology that complements it. The study explains the SDP and combines SDP(Software Defined Perimeter) to overcome the limitations of NAC, while at the same time explaining its role as a new framework for supporting the cloud environment. The new framework proposed in this paper suggests a software-based network security solution that supports physical and software parts, providing identity-based access control, encrypted segment management, and dynamic policy management, not IP-based.
      번역하기

      As the smartphone and mobile environment develop, the time and space constraints for individual work performance are disappearing. Companies can reduce costs and expand their business quickly through cloud computing. As the use of various cloud expand...

      As the smartphone and mobile environment develop, the time and space constraints for individual work performance are disappearing. Companies can reduce costs and expand their business quickly through cloud computing. As the use of various cloud expands, the boundaries of users, data, and applications are disappearing. Traditional security approaches based on boundaries (Perimeter) are losing their utility in the cloud environment. This paper describes the limitations of existing network access control (NAC) in a cloud environment and suggests network security technology that complements it. The study explains the SDP and combines SDP(Software Defined Perimeter) to overcome the limitations of NAC, while at the same time explaining its role as a new framework for supporting the cloud environment. The new framework proposed in this paper suggests a software-based network security solution that supports physical and software parts, providing identity-based access control, encrypted segment management, and dynamic policy management, not IP-based.

      더보기

      국문 초록 (Abstract)

      스마트폰과 모바일 환경이 발전하면서 개인의 업무 수행을 위한 시간과 공간의 제약이 사라지고 있다. 기업은 클라우드 컴퓨팅을 통하여 비용을 절감하고 사업의 범위를 빠르게 확대할 수 있게 되었다. 다양한 클라우드의 사용이 확대되면서 사용자, 데이터, 어플리케이션의 경계가 사라지고 있다. 경계(Perimeter)을 기준으로 하는 전통적인 보안 접근은 클라우드 환경에서 효용을 잃어가고 있다. 이에, 본 논문에서는 클라우드 환경에서 기존 Network Access Control(NAC)의 한계를 기술하고 이를 보완한 네트워크 보안 기술을 제안한다. 관련연구로 SDP에 대해서 설명하고, NAC의 한계를 극복하기 위해 SDP(Software Defined Perimeter)를 융합하고 동시에 클라우드 환경의 지원을 위한 새로운 프레임워크로의 역할을 설명한다. 본 논문에서 제안한 새로운 프레임워크는 물리적인 부분과 소프트웨어적인 부분에 SDP 기술을 적용하여 IP 기반이 아닌 신원 중심 접근제어 제공, 암호화된 세그먼트 관리, 동적정책관리 등을 지원하는 소프트웨어 기반의 네트워크 보안 솔루션을 제안한다
      번역하기

      스마트폰과 모바일 환경이 발전하면서 개인의 업무 수행을 위한 시간과 공간의 제약이 사라지고 있다. 기업은 클라우드 컴퓨팅을 통하여 비용을 절감하고 사업의 범위를 빠르게 확대할 수 ...

      스마트폰과 모바일 환경이 발전하면서 개인의 업무 수행을 위한 시간과 공간의 제약이 사라지고 있다. 기업은 클라우드 컴퓨팅을 통하여 비용을 절감하고 사업의 범위를 빠르게 확대할 수 있게 되었다. 다양한 클라우드의 사용이 확대되면서 사용자, 데이터, 어플리케이션의 경계가 사라지고 있다. 경계(Perimeter)을 기준으로 하는 전통적인 보안 접근은 클라우드 환경에서 효용을 잃어가고 있다. 이에, 본 논문에서는 클라우드 환경에서 기존 Network Access Control(NAC)의 한계를 기술하고 이를 보완한 네트워크 보안 기술을 제안한다. 관련연구로 SDP에 대해서 설명하고, NAC의 한계를 극복하기 위해 SDP(Software Defined Perimeter)를 융합하고 동시에 클라우드 환경의 지원을 위한 새로운 프레임워크로의 역할을 설명한다. 본 논문에서 제안한 새로운 프레임워크는 물리적인 부분과 소프트웨어적인 부분에 SDP 기술을 적용하여 IP 기반이 아닌 신원 중심 접근제어 제공, 암호화된 세그먼트 관리, 동적정책관리 등을 지원하는 소프트웨어 기반의 네트워크 보안 솔루션을 제안한다

      더보기

      참고문헌 (Reference)

      1 정윤수, "클라우드 환경에서 서로 다른 IoT 장치간 효율적인 접근제어 기법" 한국융합학회 9 (9): 57-63, 2018

      2 최은복, "클라우드 융합을 위한 MAC 정책 기반 접근통제 메커니즘" 한국융합학회 7 (7): 1-8, 2016

      3 구원본, "클라우드 서비스에서 보안 기술적 측면을 고려한 정보보호 요구사항에 관한 연구" 보안공학연구지원센터 10 (10): 355-370, 2013

      4 정성재, "클라우드 보안 위협요소와 기술 동향 분석" 보안공학연구지원센터 10 (10): 199-212, 2013

      5 강용혁, "무선 센서 네트워크에서 소프트웨어 정의 네트워킹 기법을 사용한 침입 탐지 기법에 대한 연구" 한국융합학회 8 (8): 51-57, 2017

      6 Korea IDG, "what makes you hesitate to be applicate cloud security?"

      7 "Take The Wheel: Build Your Cloud Computing Strategic Plan Now Strategic Plan: The Cloud Computing Playbook"

      8 CLOUD SECURITY ALLIANCE, "Software Defined Perimeter Working Group, SDP Specification 1.0"

      9 Shakeeba S & Khan, "Security in Cloud Computing Using Cryptographic Algorithms" 3 : 517-525, 2017

      10 Salman Iqbal, "On cloud security attacks: A taxonomy and intrusion detection and prevention as a service" Elsevier BV 74 : 98-120, 2016

      1 정윤수, "클라우드 환경에서 서로 다른 IoT 장치간 효율적인 접근제어 기법" 한국융합학회 9 (9): 57-63, 2018

      2 최은복, "클라우드 융합을 위한 MAC 정책 기반 접근통제 메커니즘" 한국융합학회 7 (7): 1-8, 2016

      3 구원본, "클라우드 서비스에서 보안 기술적 측면을 고려한 정보보호 요구사항에 관한 연구" 보안공학연구지원센터 10 (10): 355-370, 2013

      4 정성재, "클라우드 보안 위협요소와 기술 동향 분석" 보안공학연구지원센터 10 (10): 199-212, 2013

      5 강용혁, "무선 센서 네트워크에서 소프트웨어 정의 네트워킹 기법을 사용한 침입 탐지 기법에 대한 연구" 한국융합학회 8 (8): 51-57, 2017

      6 Korea IDG, "what makes you hesitate to be applicate cloud security?"

      7 "Take The Wheel: Build Your Cloud Computing Strategic Plan Now Strategic Plan: The Cloud Computing Playbook"

      8 CLOUD SECURITY ALLIANCE, "Software Defined Perimeter Working Group, SDP Specification 1.0"

      9 Shakeeba S & Khan, "Security in Cloud Computing Using Cryptographic Algorithms" 3 : 517-525, 2017

      10 Salman Iqbal, "On cloud security attacks: A taxonomy and intrusion detection and prevention as a service" Elsevier BV 74 : 98-120, 2016

      11 Cyxtera, "How to Overcome NAC Limitations"

      12 Musa Abubakar Muhammad, "Developing an Intelligent Filtering Technique for Bring Your Own Device Network Access Control" (46) : 2017

      13 Ashish Singh, "Cloud security issues and challenges: A survey" Elsevier BV 79 : 88-115, 2017

      14 Check Point, "2017 Global Cyber Attack Trends Report" 2017

      더보기

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      인용정보 인용지수 설명보기

      학술지 이력

      학술지 이력
      연월일 이력구분 이력상세 등재구분
      2025 평가예정 신규평가 신청대상 (신규평가)
      2022-06-01 평가 등재학술지 취소
      2019-01-01 평가 등재학술지 유지 (계속평가) KCI등재
      2016-01-01 평가 등재학술지 선정 (계속평가) KCI등재
      2014-01-01 평가 등재후보학술지 선정 (신규평가) KCI등재후보
      더보기

      학술지 인용정보

      학술지 인용정보
      기준연도 WOS-KCI 통합IF(2년) KCIF(2년) KCIF(3년)
      2016 5.85 5.85 0
      KCIF(4년) KCIF(5년) 중심성지수(3년) 즉시성지수
      0 0 0 0.76
      더보기

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼