클라우드 컴퓨팅 정보보호 프레임워크에 관한 연구

Vol. 23, No. 6, pp. 1277-1286, 12월. 2013
10.13089/JKIISC.2013.23.6.1277, Full Text:
Keywords: Cloud computing, information security, risk management, Governance, Framework
Abstract

탄력성(elasticity), 빠른 적용과 릴리즈, 광대역 네트워크 접속, 다중 접속(multi-tenancy), 활용에 제한이 없는(ubiquity) 유연성 등 클라우드 컴퓨팅의 고유한 속성들은 클라우드를 선택한 기업과 기관에게 획기적인 효율성을 제공하지만 원천적으로 내재된 보안 위협을 제거해야 하는 대책수립이 필요하다. 이를 위해 본 논문에서는 전략적 연계 모델을 참조하여 클라우드 컴퓨팅 정보보호 프레임워크를 제시하였다. 클라우드 컴퓨팅 정보보호 프레임워크는 클라우드 위협, 보안통제 활동, 클라우드 이해관계자를 중심 축으로 합목적성, 책임성, 투명한 책임소재의 벽면으로 구성된다. 중심 축은 클라우드 환경에서 정보보호 활동을 수행하는 주요 목적인 위협 최소화목표와 이해관계자를 지정하고 그들이 해야 할 정보보호 활동을 정의하고 있다. 또한, 3개 벽면은 클라우드 환경에서 정보보호 활동을 수행하기 위한 원칙이며 중심 축 간의 접점에서 7개 서비스 패키지 도출을 위한 방향을 제공한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. kim and S. Lee, "A Research on the Cloud Computing Security Framework," Journal of The Korea Institute of Information Security and Cryptology, vol. 23, no. 6, pp. 1277-1286, 2013. DOI: 10.13089/JKIISC.2013.23.6.1277.

[ACM Style]
Jung-Duk kim and Seong-Il Lee. 2013. A Research on the Cloud Computing Security Framework. Journal of The Korea Institute of Information Security and Cryptology, 23, 6, (2013), 1277-1286. DOI: 10.13089/JKIISC.2013.23.6.1277.