Amazon S3 제로 트러스트 모델 설계 및 포렌식 분석

Vol. 33, No. 2, pp. 295-303, 4월. 2023
10.13089/JKIISC.2023.33.2.295, Full Text:
Keywords: Cloud computing, Zero Trust, Cloud Forensics, Amazon Web Services, Amazon S3(Simple Storage Service)
Abstract

클라우드 컴퓨팅 시장이 성장하면서 다양한 클라우드 서비스가 안정적으로 제공되고 있으며 국내 행정·공공 기관은 모든 정보시스템을 클라우드 시스템으로 운영하기 위한 전환사업을 수행하고 있다. 그러나 인터넷을 통해 클라우드 자원에 접근할 경우, 내·외부 인력의 잘못된 자원 사용 및 악의적인 접근이 가능하기 때문에 사전에 클라우드 서비스를 안전하게 운영하기 위한 보안 기술을 마련하는 것이 필요하다. 본 논문은 클라우드 서비스 중, 민감한 데이터를 저장하는 클라우드 스토리지 서비스에 대해 제로 트러스트 기반으로 보안 기술을 설계하고, 설계된 보안 기술을 실제 클라우드 스토리지에 적용하여 보안 기술의 실효성을 검증한다. 특히, 보안 기술 적용 여부에 따른 클라우드 사용자의 상세 접근 및 사용 행위를 추적하기 위하여 메모리 포렌식, 웹 포렌식, 네트워크 포렌식을 수행한다. 본 논문에서는 클라우드 스토리지 서비스로서 Amazon S3(Simple Storage Service)를 사용하고, S3의 제로 트러스트 기술로는 접근제어목록 및 키 관리 기술을 사용한다. 또한, S3에 대한 다양한 접근 유형을 고려하기 위하여 AWS(Amazon Web Services) 클라우드 내·외부에서 서비스 요청을 발생시키고, 서비스 요청 위치에 따른 보안 기술 적용 효과를 분석한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
조경현, 김지연, 조재한, 이현우, "Design and Forensic Analysis of a Zero Trust Model for Amazon S3," Journal of The Korea Institute of Information Security and Cryptology, vol. 33, no. 2, pp. 295-303, 2023. DOI: 10.13089/JKIISC.2023.33.2.295.

[ACM Style]
조경현, 김지연, 조재한, and 이현우. 2023. Design and Forensic Analysis of a Zero Trust Model for Amazon S3. Journal of The Korea Institute of Information Security and Cryptology, 33, 2, (2023), 295-303. DOI: 10.13089/JKIISC.2023.33.2.295.