Earticle

현재 위치 Home

컨테이너 기반 가상화에서 격리성 보장을 위한 취약성 고찰
A Study on Vulnerability for Isolation Guarantee in Container-based Virtualization

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제23권 제4호 (2023.10)바로가기
  • 페이지
    pp.23-32
  • 저자
    염다연, 신동천
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A438387

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
Container-based virtualization has attracted many attentions as an alternative to virtual machine technology because it can be used more lightly by sharing the host operating system instead of individual guest operating systems. However, this advantage may owe some vulnerabilities. In particular, excessive resource use of some containers can affect other containers, which is known as the noisy neighbor problem, so that the important property of isolation may not be guaranteed. The noisy neighbor problem can threat the availability of containers, so we need to consider the noisy neighbor problem as a security problem. In this paper, we investigate vulnerabilities on guarantee of isolation incurred by the noisy neighbor problem in container-based virtualization. For this we first analyze the structure of container-based virtualization environments. Then we present vulnerabilities in 3 functional layers and general directions for solutions with limitations.
한국어
클라우드 컴퓨팅 환경에서 컨테이너 기반 가상화는 게스트 운영체제 대신에 호스트 운영체제를 공유함으로써 가벼운 사용 감으로 가상머신 기반 가상화 기술의 대안으로 많은 관심을 받고 있다. 그러나 호스트 운영체제를 공유함으로써 발생하는 문 제점이 컨테이너 기반 가상화의 취약성을 높일 수 있다. 특히 컨테이너들이 자원들을 과도하게 사용함으로 인해 컨테이너들의 격리성을 침해할 수 있는 noisy neighbor problem은 사용자들의 가용성을 위협하게 되므로 보안 문제로 인식할 필요가 있다. 본 논문에서는 컨테이너 기반 가상화 환경에서 noisy neighbor problem이 격리성 보장을 위협할 수 있는 취약성을 고찰한다. 이를 위해 컨테이너 기반의 가상화 구조를 분석하여 기능별 계층에 대한 격리성 보장에 위협이 될 수 있는 취약 점을 도출하고 해결 방향과 한계점을 제시한다

목차

요약
ABSTRACT
1. 서론
2. Noisy neighbor problem
2.1 가상화
2.2 Noisy neighbor problem
3. 컨테이너 기반의 가상화 구조 분석
3.1 커널 계층
3.2 컨테이너 계층
3.3 오케스트레이션 계층
4. 컨테이너 기반 가상화 취약점
4.1 커널 계층
4.2 컨테이너 계층
4.3 오케스트레이션 계층
5. 결론
참고문헌

키워드

Cloud computing Virtualization Container Noisy neighbor problem Isolation property

저자

  • 염다연 [ Dayun Yum | 중앙대학교 융합보안학과 ]
  • 신동천 [ Dongcheon Shin | 중앙대학교 산업보안학과 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제23권 제4호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장