Internet and Information Security 제권제호 ( 년제호 ) pp. 03~17 클라우드컴퓨팅표준화동향및전략 Standardization Trends and Strategies on Cloud Computing 이강찬 이승윤 양희동 Kangchan Lee Seungyun Lee Hee-Dong Yang 초록클라우드컴퓨팅은인터넷기술을활용하여 IT 자원을서비스 로제공하는컴퓨팅으로 IT 자원 (SW, 스토리지, 서버, 네트워크 ) 을필요한만큼빌려서사용하고, 서비스부하에따라서실시간확장성을지원받으며, 사용한만큼의비용을지불하는컴퓨팅특성을가지고있다. 클라우드컴퓨팅의기술은많이이용되고있지만, 최근에서야공적표준화기구에서표준화를착수하였다. 본고에서는클라우드컴퓨팅의공적표준화기구와사실표준화기구, 그리고국내의표준화추진현황에대해서살펴보고국내표준화추진전략에대해서기술하였다. 주제어 : 클라우드컴퓨팅, 표준, ITU-T, JTC 1, 표준화전략 Abstract Cloud Computing is a model for enabling service consumers to have ubiquitous, convenient, on-demand network access to a pool of configurable resources(e.g. networks, servers, storage, applications and services) that can be rapidly provisioned and released with minimal management effort or service provider interaction. Now, Cloud services are widely spread to the users, but, the standardization on Cloud Computing is started recently. This study surveys on the de jere, de facto and local standardization activities of Cloud Computing, and provides the strategies on the standardization in Korea. Keywords: Cloud Computing, Standard, ITU-T, JTC 1, Standardization Strategy 본연구는지식경제부의정보통신표준기술력향상사업 (1,2 저자 ) 과 NRF 의 SSK 사업 (NRF-2011-330-H00002) 의지원 ( 교신저자 ) 을받았습니다. 한국전자통신연구원서비스융합표준연구팀, 책임연구원, 제1저자 (Principal Researcher, Service Convergence Standardization Research Team, ETRI, chan@etri.re.kr) 한국전자통신연구원서비스융합표준연구팀, 팀장 (Team Leader, Service Convergence Standardization Research Team, ETRI, syl@etri.re.kr) 이화여자대학교경영대학교수, 교신저자 (hdyang@ewha.ac.kr) Internet and Information Security 03
제권제호 클라우드컴퓨팅은인터넷기술을활용하여 IT 자원을서비스 로제공하는컴퓨팅으로 IT 자원 (SW, 스토리지, 서버, 네트워크 ) 을필요한만큼빌려서사용하고, 서비스부하에따라서실시간확장성을지원받으며, 사용한만큼의비용을지불하는컴퓨팅특성 (Luis M. Vaquero et al., 2009) 을가지고있다. 최근들어클라우드컴퓨팅서비스확산이더가속화되고있는반면아직도국내외적으로공감대가형성된표준은존재하지않고있어표준화된시스템을갖추어도입하는데어려움이존재하며, 관련시스템및서비스구축 제공시특정기술및서비스종속심화도우려되고있다. 클라우드컴퓨팅개념은 2006년부터등장 (James Staten, 2008; Subhajyoti Bandyopadhyay et al., 2009) 하였으나, 표준화관점으로는 2007년부터일부사실표준화기구들이관련작업을시작하였으며본격적인표준화추진이시작된것은 2011년이후라고할수있다. 하지만표준화속도에비해실질적인솔루션개발및보급이더먼저이루어져온것이사실이다. 상호운용성관점에서최근클라우드컴퓨팅영역에서중요하게대두되고있는것이표준화이슈이며, 각벤더별로자사플랫폼의존적인솔루션제공으로인한클라우드컴퓨팅플랫폼의벤더종속성은플랫폼신뢰성문제와함께가장우려되는부분이다 ( 이강찬 이승윤, 2011). 또한, 클라우드컴퓨팅분야는그특성상개념정립과동시에제품출시가이루어지고있기때문에향후제품간상호호환성, 이식성, 보안성등에대한심각한문제가야기될것으로예상되며, 이는관련이슈에대한표준화작업이시급하게요구되는상황이며, 주요분야별로표준화 < 표 1> 클라우드컴퓨팅주요표준화분야및필요성 주요표준화분야클라우드클라이언트분야클라우드서비스및응용분야클라우드플랫폼분야클라우드인프라분야 표준화필요성 모바일및경량클라이언트를통해클라우드서비스를제공하기위한표준화가필요. 클라이언트를이용하여클라우드서비스를탐색, 클라우드에저장된데이터를동기화, 클라이언트간의상호작용, 모바일클라우드를위한변환등에대한표준의개발및제정이필요. 급속도로성장하는모바일클라우드시장에서우위를점하기위해서는해당분야의표준화가중요 서비스로제공되는클라우드컴퓨팅의특성에따라사용자와제공자간의 SLA 가중요하게부각이되고있으며정부차원에서표준화를주도하고있음. 국내클라우드서비스의성장에큰영향을미칠수있기때문에이에대한표준제정이필요함. 또한, 클라우드컴퓨팅을이용하여스마트한서비스제공을위한정보모델및기술표준과이종의클라우드컴퓨팅환경간상호운용성지원을위한 API 표준이필요. 장기적인관점에서중요한의미를갖는표준이기때문에요소기술의표준화를통해국가경쟁력을높일수있음 클라우드서비스개발과데이터처리및관리, 클라우드보안을위한표준이필요. 클라우드서비스개발에필요한 API 표준, 사용자에게할당된가상머신에대한메타데이터표준, 대규모데이터처리와저장된데이터에대한이력관리를위한메타데이터관리표준, 클라우드컴퓨팅환경에대한보안기술표준개발및제정이필요 사용자에게제공되는컴퓨팅자원에대한관리표준과자원가상화에대한표준을필요로함. 사용자에게할당된서버, 네트워크, 스토리지에대한프로비저닝과관리표준, 자원에대한표현형식, 메시지교환방식, 가상화를통한시스템가속화기술, 파일시스템과 DBMS, 스토리지에대한표준개발및제정이필요 04 년제호
클라우드컴퓨팅표준화동향및전략 의필요성 ( 이강찬, 2012) 은 < 표 1> 과같이설명할수있다. < 표 1> 의주요표준화분야에대해서다양한기구에서표준화활동이이루어지고있다. 본고에서는공적 (de jeure) 표준화기구와사실 (de facto) 표준화기구중심으로클라우드컴퓨팅의표준화에대해서살펴보고이를통한국내의전략을기술한다. 1. ITU-T 및 JTC 1 조직구성 1) ITU-T 조직국제전기통신연합 (ITU, International Telecommunication Union) 은 1865년설립된국제전신연합으로 145년역사의가장오래된국제기구이다 ( 한국ITU연구위원회, 2012). ITU-T는전기통신기술, 운용, 요금과관련된사항에대해서연구하여전기통신제반기술에대한고품질의권고를 제공하고있으며, 연구반 (SG; study Group) 에서표준개발을통한새로운광대역통신기반설비체계선도및보다나은서비스제공을위하여연구하고있다. ITU-T의 SG는전기통신표준화연구반으로써전기통신기술, 운용및요금과관련된권고안을개발하는조직으로세계전기통신표준화총회 (WTSA) 에서결정된절차에따라연구과제를수행하며실질적인표준화활동을수행한다. < 그림 1> 과같이각연구반은산하에워킹파티 (Working Party) 또는라포처그룹 (Rapporteur Group) 을둘수있으며, 한워킹파티내에서여러개의라포처그룹이존재하기도한다. 전기통신표준화자문반 (TSAG; Telecommunication Standardization Advisory Group) 은전기통신표준화부문의활동을위한우선순위, 프로그램, 운영, 제정문제, 전략등을검토및자문하며, ITU-T 연구반설립및재구성, 신속한대응을위한한시적의무를가진그룹의신설, 연구작업에대한가이드라인을제공하는임무를수행한다. [ 그림 1] ITU-T 조직구성 Internet and Information Security 05
제권제호 2) JTC 1 조직구성 ISO/IEC JTC 1(International Organization for Standardization/International Electrotechnical Commission Joint Technical Committee 1) 은 ISO(International Organization for Standardization) 와 IEC(International Electrotechnical Commission) 가공동으로구성운영하는기술위원회 ( 정보통신표준화백서, 2011) 로써 IT 시스템및툴의설계와개발, IT 상품및시스템의성능과품질, 상호운용성, IT 시스템및정보의보안, 애플리케이션프로그램의이식성, 통합도구및환경, 통일된 IT 용어, 사용자친화적및인간공학적인사용자인터페이스설계등과관련되는 IT분야전반의국제표준을개발한다. ISO/IEC JTC 1은 < 그림 2> 와같이분야에따라 SC(Subcommittee) 로나뉘어있으며, 한 SC는하위에몇개의 WG(Working Group) 이존재하게된다. 2. ITU-T의클라우드컴퓨팅표준화 1) 클라우드컴퓨팅포커스그룹 2010년 2월 ITU-T TSAG 회의를통하여클라우드컴퓨팅에대한포커스그룹이신설되었다. 포커스그룹은기존의 ITU-T SG 활동과는달리, 보다유연한조직체계로신규기술분야에대한 ITU-T 의기술적이슈를분석하고향후표준으로개발해야하는분야에대해서 ITU-T 권고개발을위한선행연구등을하게되며, 주요의제는다음과같다. 클라우드컴퓨팅정의와분류체계 통신과 ICT 관점에서클라우드컴퓨팅을지원하기위한서비스모델 (use case) 과참조모델 (reference model) 개발 클라우드컴퓨팅의통신과 ICT 관점에서의비전과가치정립 통신과 ICT 입장에서클라우드컴퓨팅을통한이점 [ 그림 2] JTC 1 조직구성 06 년제호
클라우드컴퓨팅표준화동향및전략 클라우드컴퓨팅의에너지와그린하우스관점에서의갭분석 통신과 ICT의네트워킹요구사항기능과클라우드컴퓨팅서비스 / 응용 ( 유무선 ) 지원을위한기능분석 통신과 ICT가클라우드컴퓨팅표준화를지원하기위한 ITU-T 표준의갭분석 ( 클라우드컴퓨팅표준화분석포함 ) 클라우드컴퓨팅관련 ITU-T 권고개발을위한로드맵개발 ITU-T 클라우드컴퓨팅포커스그룹 ( 이강찬, 2012) 은 1년 6개월간 8차회의를끝으로 2011년 12월모든활동을종료하고, 그주요결과물로써 < 표 2> 의 7종의문서개발을완료하였으며, 각결과물은관련 SG(Study Group) 으로이관하여 < 표 2> ITU-T 클라우드컴퓨팅포커스그룹주요결과문서 No. 문서명 (Deliverable) 대상 SG 1 2 3 4 5 6 7 Introduction to the cloud ecosystem: definitions, taxonomies, use cases, and high level requirements ( 클라우드컴퓨팅관련용어정의, 분류체계, 유즈케이스외에요구사항과기능 ) Functional Requirements and Reference Architecture ( 클라우드컴퓨팅의참조구조및이를위한기능적요구사항 ) Requirements and framework architecture of cloud infrastructure ( 개인및공공클라우드에기존의네트워크서비스, 인터넷연결, L2/L3 VPN 효율성을위한기능정의및 L2 및 L3 네트워크관리및클라우드서비스를위한통합클라우드인프라를위한클라우드기술정의 ) Cloud Resource Management Gap Analysis ( 클라우드자원관리를위한요구사항및갭분석 ) Cloud Computing Security ( 클라우드컴퓨팅에서의위협요인과보안요구사항 ) Overview of SDOs involved in Cloud Computing (30 여개의관련표준기구의주요결과물및활동범위를클라우드컴퓨팅의정의 / 생태계 / 요구사항, 유즈케이스, 구조, 보안, 자원관리, 인프라 / 네트워크관점에서분석하고이를통하여클라우드컴퓨팅갭분석 ) Benefits from Telecommunication perspectives ( 텔코관점에서의클라우드컴퓨팅의주요이점분석 ) SG13 SG13 SG13 SG13 SG17 SG13 SG13 < 표 3> ITU-T 클라우드표준화주요분야 FG Cloud 에서개발된내용 1 클라우드생태계 2 클라우드보안 3 클라우드기능참조구조 4 글라우드인프라 5 인터클라우드 FG Cloud 에서부분개발된내용 6DaaS ( 데스크톱가상화 ) 7 클라우드관리 FG Cloud 에서소개되었지만, 개발되지않은내용 8 접근성및친환경클라우드 Internet and Information Security 07
제권제호 표준화추진중에있다. 또한, ITU-T 클라우드컴퓨팅포커스그룹은활동종료와함께 ITU-T 관점에서중요시되는연구아이템을 < 표 3> 과같이개발하였다. 그중에서한국에서기술개발과연계하여추진하는 DaaS (Desktop as a Service) 기술이대상표준화아이템으로선정되었으며, 향후관련 SG에서표준개발착수및관련기관과의협력체계구축필요할것으로사료된다. ITU-T 클라우드컴퓨팅포커스그룹활동을통해발굴된표준화아이템에대한표준개발작업에착수하도록함 4 이와별도로 ITU-T는클라우드보안과관련된표준화활동을지속하도록하며, ITU- T내관련활동과협력을추진함이와함께클라우드컴퓨팅의외부표준화기구와의협력관련하여다음사항을권하였다. 2) ITU-T SG13 ITU-T 클라우드컴퓨팅포커스그룹활동이후, 포커스그룹은 ITU-T에서클라우드컴퓨팅표준화추진을위하여다음과같은내용을제안하였다. 1 ITU-T는전기통신분야에서의글로벌클라우드컴퓨팅프레임워크표준프레임워크개발을해야함 ( 특히, 클라우드기능구조, 인터클라우드, 보안, 클라우드관리분야의표준화가중요함 ) 2 클라우드컴퓨팅포커스그룹활동을유지하기위해서는 ITU-T 내클라우드컴퓨팅표준화를위한리드연구그룹 (LSG; Lead Study Group) 을지정할필요가있음 3 리드연구그룹활동을조속히시작하여, 1 ITU-T는효율적인클라우드컴퓨팅표준화협력을위해 ISO/IEC JTC1, DMTF, SNIA 등외부표준화단체 / 기구와 JCA(Joint Coordination Activity) 를통하여협력을추진 2 특히, 리드연구그룹은클라우드참조구조및정의 / 용어분야에있어 ISO/IEC JTC1과협력프로젝트추진클라우드컴퓨팅표준화를위하여 2012년 1월 TSAG 에서는클라우드컴퓨팅의리드연구그룹을 SG13으로결정하였으며, SG13은 < 그림 3> 과같이 2012년 2월 ITU-T SG13 회의에서는클라우드컴퓨팅관련워킹파티 (WP: Working Party) 와 Q26, Q27, Q28/13의 3개의표준작업반 (Question) 을신설하였다. < 표 4> ITU-T SG13 클라우드컴퓨팅관련표준개발현황 Rec. No. 표준명 Question Y.ccdef Cloud definition and Vocabulary Q26/13 Y.ccedo Cloud computing Ecosystem, use cases and general requirements Q26/13 Y.DaaS Requirements and Reference Architecture of Desktop as a Service Q26/13 Y.ccra Cloud Computing Reference Architecture Q27/13 Y.ccinfra Cloud Computing Infrastructure Requirements Q27/13 Y.ccic Framework of Inter-Cloud for Network and Infrastructure Q27/13 Y.e2eccrm End to End Cloud Computing resource management requirements Q28/13 08 년제호
클라우드컴퓨팅표준화동향및전략 < 표 5> ITU-T SG13 개발예정표준 No. 표준명 Question 1 CDN(Content Delivery Network) as a Service Q26/13 2 Green Cloud Computing Q26/13 3 PaaS/SDPaaS (Service Delivery Platform as a Service) Q26/13 4 Big Data Overview, Requirements and Capabilities Q26/13 5 Infrastructure as a Service Q27/13 6 Network as a Service Q27/13 7 Event Schema Auditing an Operation Q28/13 Q26 : 클라우드컴퓨팅생태계, 일반요구사항, 기능 Q27 : 클라우드기능구조, 인프라및네트워킹 Q28 : 종단간클라우드컴퓨팅서비스및자원관리또한, 각표준작업반은 < 표 4> 의신규권고안개발을착수하였으며, < 표 5> 의 2013년부터개발인표준안을선정하였다. 3) ITU-T JCA-Cloud ITU-T 내 SG 간의클라우드표준화의협력및조정, ITU-T 밖의외부 SDO의클라우드표준화협력을목적으로 2012년 1월에신설될그룹이다. JCA-Cloud 는 ITU-T의각 SG, 그리고외부표준화기구들과 3개월마다주기적인회의를통하여표준개발의중복성을논의하고 ITU-T 내에서는조정을위한역할을하게된다. 또한, ITU-T 외부표준화기구와는협력을통 [ 그림 3] ITU-T 클라우드컴퓨팅표준화개요도 Internet and Information Security 09
제권제호 하여표준개발을위한상호이해와협력을꾀하고있으며, 이를위한클라우드컴퓨팅표준로드맵 ( 에디터 : 이강찬 ) 을개발중에있다. 2. ISO/IEC JTC 1 1) ISO/IEC JTC 1 SC 38 2009년 10월 JTC1 총회는 JTC 1 산하에 SC38( 분산응용플랫폼및서비스 ) 을신설하고그산하에클라우드컴퓨팅을위한 SGCC(Study Group on Cloud Computing) 발족하였다. SGCC는 2년간의활동을통해표준화이슈를발굴하고 2011년 10월 SC38 서울총회에서실질적인클라우드표준개발을위한신규워킹그룹 (WG3) 을설립하였다. 관련하여, 한국은 SC38 SGCC 컨비너수임국가로서 2년동안의성공적인의장단활동을통해본격적인표준개발을위한기본요건을마련하는데기여하였으며, 클라우드컴퓨팅표준화연구보고서 (SGCC Report) 개발및클라우드컴퓨팅신규프로젝트 (NWIP: New Work Item Proposal) 2건 ( 클라우드컴퓨팅용어및참조모델 ) 승인을 주도하였다. 이러한결과를바탕으로 SC38은클라우드컴퓨팅표준개발을위한 WG3 신설을결정하게되었다. < 표 6> 은 2011년 10월 SC38 서울총회에서결정된신규표준안이며, SC38 멤버국가투표를통해개발착수가승인되었다. SC38 WG3은 2012년 2월밴쿠버회의를통하여해당표준의본격적인개발을시작하였으며, 이문서를공통표준으로삼아다양한클라우드컴퓨팅표준개발을시작할것으로예측된다. 또한, 밴쿠버회의에서는기존공통표준을기반으로다수의새로운표준화이슈를발굴하고개발착수에합의하였으며, 이에따라다음의내용에대한신규표준화를추진을결정하였다. 클라우드서비스전달표준과클라우드서비스수준협약 (SLA) 표준개발을위한특별 (Adhoc) 그룹신설 클라우드사용시나리오및방법론개발을위한기본문서 (Standing Document) 개발승인 기존클라우드공통표준에클라이언트이슈를추가반영키로결정 < 표 6> JTC 1 SC 38 WG3의표준개발현황 No. 표준명 주요내용 1 ISO/IEC CD 17788 (Cloud Computing Vocabulary) 클라우드컴퓨팅용어및정의표준 2 ISO/IEC WD 17789.2 (Cloud Computing Reference Architecture) 클라우드컴퓨팅참조모델표준 < 표 7> JTC 1 SC 27 표준개발현황 No. 문서명 (Deliverable) 대상 SG ISO/IEC 27036-5 Guidelines for Security of Cloud Services WG4 ISO/IEC 27017 ISO/IEC 27018 Guidelines on Information security controls for the use of cloud computing services based on ISO/IEC 27002 Code of practice for data protection controls for public WG1 cloud computing services 10 년제호
클라우드컴퓨팅표준화동향및전략 2) ISO/IEC JTC 1 SC 27 SC 27은정보기술보안을위한일반적방법과기술에대한표준화. 암호화알고리즘의표준화, 정보기술시스템보안서비스를위한일반적요구명세, 보안기술및메커니즘개발, 문서및표준을지원하는관리개발을하는그룹으로, < 표 7> 과같이표준을개발중에있다. 클라우드컴퓨팅국제표준화는그동안사실표준화기구중심으로진행되어왔으며, DMTF, SNIA, OASIS, OGF, IEEE 등을통해다양한표준화시도가되고있다. 앞서언급한공적표준화기구외에클라우드컴퓨팅을위한사실표준화기구는약 20여개가되며, 그중에서중요표준화기구의활동은 < 표 8> 과같다. 하지만 DMTF 등일부사실표준화기구를제외한대부분의활동결과는아직국제표준으로서의명분을가지기에는불충분한면이있는데, 그이유는다양한이슈들이다수의분산된이해집단 ( 사실표준화기구 ) 을통해추진되면서글로벌한공감대형성이부족하였으며, 실질적인적용및활용사례가부족했기때문이다. 오히려최근에는오픈 < 표 8> 클라우드컴퓨팅관련사실표준화기구의주요표준화범위 기구명 OCC (Open Cloud Consortium) CCIF (Cloud Computing Interoperability Form) DMTF (Distributed Management Task Force) OGF (Open Grid Forum) SNIA(Storage Networking Industry Association) OMG (Object Management Group) ETSI (European Telecommunication Standards Institute) CSA (Cloud Security Alliance) 주요표준화범위 클라우드간상호호환성을위한표준과프레임워크를개발, 클라우드컴퓨팅을위한참조구현, 그리고클라우드컴퓨팅테스트베드관리를목표로설립된비영리컨소시엄 글로벌한클라우드컴퓨팅생태계를목표로설립된기구로서단일화된방법으로정보를교환하는하나이상의클라우드플랫폼을위한프레임워크와온톨로지개발을목표. UCI(Unified Cloud Interface) 는 CCIF 에서추진중인프로젝트로다양한클라우드 API 를통합하여표준화되고개방된클라우드인터페이스를개발 기업및네트워크환경을대상으로분산 IT 자원관리표준및통합기술을개발하여상호호환성을보장하기위한표준개발. 오픈클라우드표준인큐베이터 (Open Cloud Standards Incubator) 를통하여공공클라우드 (public cloud) 와개인클라우드 (private cloud) 간상호호환에대한표준개발하고있으며, 가상머신포맷의표준인 OVF 을개발 가상화된인프라스트럭처의관리, 자원확보및공유, 자원모니터링과개량, 동적인자원제공표준개발 스토리지관련표준, 기술, 교육등을지원하는비영리단체로서최근 Cloud Storage Initiative (CSI) 구성을선언하고성공적인클라우드스토리지시장확대를위한관련기술문서및인터페이스표준개발 이식성, 상호운용성, 재사용성을위한클라우드컴퓨팅응용및서비스모델링표준개발 TC GRID 에서는 IT 와텔코간의컨버전스에관련된이슈를다루는기술위원회로서클라우드컴퓨팅의 IaaS 를텔코진영에서사용하기위하여표준기반의검증도구와글로벌표준개발을목표 클라우드컴퓨팅보안보장을위하여모범사례및보안가이드라인을개발하고, 다양한형태로클라우드컴퓨팅에보안제공및이에대한교육을제공하기위한기구. CSA 는 DMTF 와파트너십을체결하여 CSA 의보안관련활동중표준에대한부분은 DMTF 와협력하기로하였음 Internet and Information Security 11
제권제호 스택 (OpenStack) 과같은오픈소스기반의클라우드플랫폼이활용가치를높이며사실상의표준으로대두되는추세이기도하다. 따라서, 이렇게분산된클라우드컴퓨팅표준화활동들은보다집중화될필요가있으며, 조속히글로벌공감대형성하여공통의표준개발이필요하다는요구사항이증가되고있는실정이다. 국내현황은관련기술개발보다는기술및제품도입에주력하고있는상황에서다수의관련민간협력기구가발족하였으며국제표준화추세에따라표준개발을착수하는단계로볼수있다. 기술표준원은 2010년클라우드컴퓨팅표준기술연구회를발족하여, 범국가차원의표준화협력체계를구축하여국내표준화및국제표준화대응지원노력을기울이고있다. 국내의경우 2009년부터본격적인정부및민간중심의표준화정책과요구사항개발이시작된원년이라고할수있으며, 그동안다각적인활동을통하여필요로하는표준화이슈발굴과함께국가차원의산학연공조체계개발등의활발한활동이진행되어오고있다. 2010년현재국내에서클라우드컴퓨팅은초기확산단계이며, 표준화에대한구체적인워크아이템개발이나관련활동은아직미미한상태이다. 클라우드컴퓨팅의 1. 정보통신기술협회클라우드컴퓨팅프로젝트그룹 정보통신기술협회 (TTA) 에서는 2010년부터클라우드컴퓨팅 PG( 의장 : 허의남교수, 경희대학교 ) 를신설하고표준개발에착수하였다. 주요활동영역으로는클라우드컴퓨팅정의, 용어, 프레임워크개발, 클라우드컴퓨팅관리 ( 과금, SLA, QoS), 클라우드컴퓨팅보안, 클라우드컴퓨팅상호운용성 ( 데이터포맷, API), 클라우드컴퓨팅 < 표 9> 정보통신기술협회클라우드컴퓨팅표준개발현황 번호 표준명 제개정일 TTAK.KO-10.0465 클라우드인프라서비스제공및현황관리지침 2010-12-23 TTAK.KO-10.0469 클라우드컴퓨팅 SLA 수립을위한품질요소 2010-12-23 TTAK.KO-10.0468 클라우드데스크톱형서비스의프레임워크 2010-12-23 TTAK.OT-10.0290 클라우드컴퓨팅유즈케이스 2010-12-23 TTAK.KO-10.0467 클라우드컴퓨팅용어 2010-12-23 TTAK.KO-10.0466 클라우드컴퓨팅위협및요구사항분석 2010-12-23 TTAK.OT-10.0291 인프라형클라우드서비스를위한 API 요구사항 2010-12-23 TTAK.KO-10.0538 공공부문클라우드서비스미터링체계 2011-12-21 TTAK.KO-10.0535 클라우드데스크톱서비스의서버기반참조구조 2011-12-21 TTAK.KO-10.0536 공공부문데스크톱클라우드도입지침 2011-12-21 TTAK.KO-10.0534 협업클라우드환경에서의침입탐지프레임워크 2011-12-21 TTAK.KO-10.0537 퍼스널클라우드서비스정의및요구사항분석 2011-12-21 TTAK.KO-10.0533 퍼스널클라우드보안프레임워크 2011-12-21 12 년제호
클라우드컴퓨팅표준화동향및전략 라이선스정책, 클라우드컴퓨팅시험 인증등이며, 개발한국내표준을국제표준화기구와협력하여국제표준으로추진하는것을목표로하고있다. 2010년클라우드컴퓨팅 SLA(Service Level Agreement) 수립을위한품질요소, 클라우드서비스로서의데스크톱기술 (DaaS; Desktop as a Service), 퍼스널클라우드컴퓨팅의보안등의표준을개발하였으며, 정보통신기술협회의클라우드컴퓨팅표준개발현황 (TTA 클라우드컴퓨팅프로 젝트그룹표준제정현황, 2012) 은 < 표 9> 와같다. 2. 정보통신기술협회클라우드컴퓨팅전략맵정보통신기술협회는매년정보통신분야표준화전략맵 (Standards Strategy Map: SSM) 개발을통하여중점표준화항목을도출하고있으며, 2013년클라우드컴퓨팅분과의표준화대상항목및내용은 < 표 10> 과같다. < 표 10> 정보통신기술협회클라우드컴퓨팅분과 2013 표준화전략맵표준화대상항목 표준화대상항목표준화내용 ( 세부표준화항목 ) 클라우드거버넌스표준 클라우드 SLA 표준 클라우드참조모델표준 인터클라우드표준 클라우드보안표준 클라우드메타데이터관리표준 클라우드가상데스크톱서비스표준 클라우드메타데이터관리표준 가상데스크탑표준 클라우드서버가상화표준 클라우드스토리지표준 IT 자원 ( 클라우드컴퓨팅 ) 의사용에대한평가, 지도및통제체제를말한다. IT 자원과비즈니스전략과의연계, IT 조직의통제, IT 관련위험의감소, IT 의비즈니스가치제고, IT 사용조직의경쟁력제고등의이슈가포함 서비스제공자가이용자에게제공하는 SLA(Service Level Agreement) 요구사항및구조표준, 클라우드컴퓨팅 SLA 수립을위한품질지표, 미터링, 클라우드컴퓨팅표준품질측정기술 클라우드인프라, 플랫폼, 서비스규격의표준화를위한주요구성요소, 주요요구사항및기능등에관한참조모델표준 다양한클라우드서비스제공자의클라우드를연결 / 연계하여복수서비스제공자클라우드간의자원과서비스를연동을위한표준 클라우드컴퓨팅환경에서저장되는데이터무결성, 기밀성, 가용성을보장하기위한기술및 Trustworthy 컴퓨팅기술, 클라우드이용자인증기술, 클라우드네트워크보안기술등클라우드서비스를안전하게제공하는기술표준 클라우드컴퓨팅환경에서저장되는도메인별메타데이터의상호운용성을확보하기위한메타데이터레지스트리표준 인터넷을통해사용자별가상데스크톱환경을제공하기위해가상데스크톱표준모델기반으로데스크톱자원의효율적관리, 운용및사용자기기와의인터페이스호환성을확보하기위한표준 사용자에게할당된가상머신에할당된자원및운영체제, 사용서비스등에대한메타데이터정의형식및데이터이력관리를위한메타데이터관리표준 인터넷을통하여사용자별로가상데스크탑환경을제공하여데스크탑자원의효율화와보안성을위해데스크탑표준모델기반의가상시스템관리및가상데스크탑호환성을확보하기위한표준 클라우드컴퓨팅서비스를위한가상머신의이미지관리 ( 생성, 삭제, 구동등 ) 표준과클라우드시스템가상화의호환성확보를위한가상머신이미지표준및 API 표준 클라우드스토리지의적합성을위해, 확장성, 프로세스자동화, 사용현황관리, 자유로운데이터이동, 보안및다중소유, 효율성, 데이터보호, 네트워크내통합, 서버가상화지원등을규정하는표준, 클라우드기반스토리지들과고객들간의상호작용에관한표준 Internet and Information Security 13
제권제호 클라우드시스템관리표준 User ID 연동표준 (Cloud Inter-Domain) 클라우드컴퓨팅정의및용어표준 클라우드플랫폼서비스 (PaaS) 참조아키텍처및기능표준 클라우드라이프사이클표준 클라우드인프라표준 클라우드네트워킹표준 클라우드관리표준 광범위한클라우드인프라스트럭쳐와서비스를포함한자원관리및멀티클라우드관리를위한요구사항, 자원관리모델및기능, 자원할당및접속 / 제어, 자원모니터링등의표준 동일사용자의서로다른 Cloud 서비스연동시 User Identity 관련정보들을관리하기위한표준기술 (User Identity Schema, RESTful Interface 중심 ) 클라우드컴퓨팅관련필수용어및클라우드컴퓨팅정의에관한표준 클라우드플랫폼서비스 (PaaS) 및서비스전달플랫폼 (Service Delivery Platform; SDPaaS) 주요구성요소및규격에관한참조아키텍처표준, 인터페이스표준화를위한공통기능표준 클라우드서비스의라이프사이클관리전반에대한사례 (use cases), 요구사항과관리운영을위한정보모델개발을위한표준으로클라우드시스템관리표준의세부표준화항목 클라우드컴퓨팅에필요한물리적 / 가상자원및이들의조정을위한요구사항표준과인프라자원들을사용자에게제공하는 IaaS 관련유즈케이스, 요구사항및기능주체기반의 IaaS 서비스기능구조표준으로클라우드참조모델표준항목의인프라에관련된세부표준 NaaS(Network as a service) 의기본개념및클라우드기본구조 (reference architecture) 와의관계, 요구사항, 유즈케이스, NaaS 기능및구조를정의함 클라우드컴퓨팅기반의텔코 OSS(Operation support systems) 프레임워크및서로다른 OSS 들간의협력 / 통합기술, 그리고이를위한표준화된서비스카테고리, 표준화된제품양식등정의 3. 클라우드컴퓨팅포럼클라우드컴퓨팅포럼 (CCF; Cloud Computing Forum) 는민간중심의시장요구기반의포럼표준화개발을추진하고있으며, 현재기본적인용어표준등을개발중에있다. 산하에정책및인증워킹그룹, 그린 IDC 클라우드적용기술워킹그룹, 미디어클라우드워킹그룹, 클라우드기술프레임워크워킹그룹, 스토리지클라우드워킹그룹, 모바일클라우드워킹그룹등이있다. 최근스마트폰과태블릿 PC와같은이동이가능한무선단말기의보급의확산은다양한단말기에서동일한작업을수행할수있는환경을제공의필요성을느끼고한층나아간모바일클라우드에주목을하고있다. 모바일클라우드는기존의클라우드의개념을무선단말기에적용하여확장시킨것이다. 개인은모바일단말기를보유하고 있고따라서단말기의특성을적극활용하면서도개인의특성과개인적성향이반영된콘텐츠와서비스를제공받기를기대한다. 이에따라서개인사용자를대상으로한데이터저장및공유 (Storage), 스트리밍서비스, 작업환경소프트웨어이용등의다양한서비스가등장되고있다. 특히고정된위치에서만즐길수있었던서비스가이동중에도가능해지면서이에맞춰진서비스와모바일클라우드의결합이본격화될전망이다. 모바일클라우드 (Mobile Cloud) 는디바이스 /OS에비종속적인개방환경의 N스크린 (N- Screen) 지향성의모바일클라우드컴퓨팅환경제공함으로써기존의클라우드서비스가모바일단말에제공함과동시에단말자원재사용을위한디바이스로서의서비스 (Device as a Service) 를위한클라우드기술이다. 이러한모바일단말기들은원하는서비스를클 14 년제호
클라우드컴퓨팅표준화동향및전략 라우드를통하여지원을받을수있다. 모바일단말기에서제공받는서비스의방법과형태는사용자의능동적인행위에서지원되는것보다클라우드내에있는서비스제공자의능동적인지원을통하여제공되는형태이다. 현재모바일클라우드환경에서모바일단말기간에서비스를지원하기위한일부모바일애플리케이션들이개발되어적용되고있다. 이러한모바일클라우드는다음과같은의미와기능을지원하는모델이다. 모바일클라우드는모바일단말기 (Mobile Device) 의연결, 연계, 융합되는환경을제공 모바일클라우드는모바일단말기에대한서비스제공을지원하는환경제공 모바일클라우드는이동성 (Mobility) 기능이추가된모바일단말기에대한클라우드서비스 모바일클라우드는모바일단말기의자원부족문제, 연결성 (Connection) 지속문제, 컴퓨팅처리능력 (Processing Capacity) 제한문제, 저장공간 (Storage) 제한문제, 이동성 (Mobility and Location) 문제등을추가적으로고려하여서비스를지원하는클라우드서비스또한, 기존클라우드에비하여모바일클라우드가가지는요구사항적인측면에서의큰차이점은다음과같이구분할수있다. 단말기이동성 : 단말기간클라우드그룹의동적재구성이가능해야하며, 또한클라우드를이용하는단말기의이동성이자유롭게보장 고도안정성 : 클라우드시스템내에서디바이스 / 데이터 / 어플리케이션 / 인프라의신뢰성이보장된다. 더불어클라우드시스템이고효율적으로제공 손쉬운접근성 : 사용자의단말기가가지고있는고유의자원들 ( 어플리케이션, 하드웨어자원, 운영체제 ) 가통합적으로관리되고동일한인터페이스가제공되어사용자가손쉽게사용가능 서비스확장성 : 클라우드를활용하여모바일단말기에제공할수있는다양한서비스들로신축적인확장이가능위와같은모바일클라우드의표준화를위하여 2010년클라우드컴퓨팅포럼산하에모바일클라우드워킹그룹이발족하였다. 본워킹그룹에서는클라우드데스크톱형서비스의사용자요구사항, 클라우드데스크톱형서비스기술의용어및정의, 모바일클라우드정의및개요, 모바일클라우드기본지능및요구사항등을개발하였다. 클라우드컴퓨팅은전세계적으로기존 IT 패러다임을바꾸는가장중요한기술로부각되고있으며, 우리나라의경우세계최고수준의초고속인터넷인프라를기반으로미래클라우드컴퓨팅시장선도가능성을갖추고있는분야로서다양한서비스분야와연계한전략적접근이필요하다. 현재, 서비스시장은구글, 아마존등을중심으로, 솔루션시장은 IBM, MS, SUN, HP 등해외글로벌기업중심시장주도권경쟁이매우치열하며, 국내시장은외산플랫폼의존도가매우높은상황이다. 클라우드컴퓨팅확산에따른이종플랫폼간상호운용성요구가급증하는반면, 수많은사실표준화작업이난립되고있으며, 글로벌표준화는최근들어 ISO/IEC JTC 1, ITU-T 등을통해시작되었다. 표준화활동으로외국은클라우드표준을 Internet and Information Security 15
제권제호 진행하고있는주요사실표준화기구를참여하며, 클라우드관련 ITU-T 및 JTC 1 활동에자국또는자사의관점을제시하고있다. 이에대하여한국도관련된사실표준화기구활동을함께관찰하고한국의표준화관점을포괄적으로대응필요가있을것으로사료된다. 특히, 일본은자국내포럼인 GICTF(Global Inter-Cloud Technology Forum) 의결과인유즈케이스백서를제안하며, 주요역할을하고있으며, 중국은 ZTE를중심으로네트워크분야에서클라우드를위하여전사적으로참여하는것을확인할수있다. 이에따라, 국내포럼및관련단체도국제표준화를포함한다양한국제활동을통하여국내산업의입장을대변하는역할필요가있을것으로사료된다. 클라우드컴퓨팅이국가적으로범부처에서공통으로필요한요소기술을제공하고있는현재, 국내표준개발강화와신속한서비스제공기준마련 (SLA 등 ) 을통한외산제품 솔루션의무분별한도입방지를위한선제적인클라우드컴퓨팅국내표준및관련규격 ( 기준 ) 마련을통한국내시장보호가필요하며, 우리나라가강점을지난기술분야 ( 초고속인터넷, 모바일, 유비쿼터스등 ) 와연계한선도적표준개발추진을통한신규시장창출유도 (IPR 연계전략병행 ) 및국내 R&D 기술과연계한미래지향적국제표준화선도를통한국내산업경쟁력강화가요구되고있는상황이다. 이러한관점에서모바일클라우드 ( 이강찬, 2012) 와같은부분은향후국내에서주도가가능한분야의클라우드영역으로사료된다. 마지막으로, 국가적전략으로 ISO/IEC JTC 1 SC38 WG3( 컨비너 : ETRI 이승윤팀장 ), ITU-T Q26/13( 라포처 : ETRI 이강찬박사 ) 에서한국의장단활동의전략적활용을통한국내기술의글로벌표준화추진강화가필요하다고보여진다. 클라우드컴퓨팅의서비스가확산될수록공적 표준화기구에서본격적으로표준화를추진할것으로예상되는바, 국내클라우드컴퓨팅관련기관을중심으로국내에서개발되는기술및표준의국제표준화추진및협력방안마련을위한전략개발이요구되며, 향후, 주요이슈에대한영향력있는대응을위해국내클라우드컴퓨팅관련기관등을긴밀한협조등국내의전략적인의견개진방안을마련해나갈필요가있다고판단된다. 참고문헌이강찬 (2012). 제8차 ITU-T 클라우드컴퓨팅포커스그룹회의주요결과및시사점. TTA 저널, v.139, 124-125. 이강찬 (2012). 모바일클라우드개념과동향. TTA 저널, v.139, 54-58. 이강찬 이승윤 (2011). 클라우드컴퓨팅동향및전략. 한국정보과학회학회지, 28(12), 27-33. 이승윤 (2012). 국내외클라우드컴퓨팅표준화동향. TTA 저널, v.139. 정보통신산업진흥원 (2009). SaaS 시장및기술동향연구. 지식경제부기술표준원 (2011). 정보통신표준화백서. 한국ITU연구위원회 (2012). ITU 연차보고서, 한국ITU연구위원회, 국립전파연구원. TTA 클라우드컴퓨팅프로젝트그룹표준제정현황 (2012). http://committee.tta.or.kr/standard/ standard.jsp?commit_code=pg420 ABI Research (2009). Mobile Cloud Applications. Cloud computing Interoperability Forum Web Site, http://www.cloudforum.org/ Cloud Security Alliance Web site, http://www.cloudsecurityalliance.org/ Cloud Standards Wiki Web site, http://cloudstandards.org/ 16 년제호
클라우드컴퓨팅표준화동향및전략 Distributed Management Task Force Web site, http://www.dmtf.org/ Eric Newcommer and Greg Lomow (2005). Understanding SOA with Web Services, Addison-Wesley. European Telecommunications Standards Institute (ETSI) Web site, http://www.etsi.org/ James Staten (2008). Is Cloud Computing Ready For The Enterprise?, Forrester Research. Juniper Research (2010). Mobile Cloud Applications & Service. Luis M. Vaquero et al. (2009). A Break in the Clouds: Toward a Cloud Definition, ACM SIGCOMM Computer Communication Review, Volume 39, Issue 1. OASIS Reference Model for Service Oriented Architecture 1.0 (2006). OASIS Standard, 12 October 2006, http://www.oasis-open.org/ specs/index.php#soa-rmv1.0 OASIS Web Site, http://www.oasis-open.org/home/ index.php OMG Web Site, http://www.omg.org/ Open Cloud Consortium Web site, http://www. opencloudconsortium.org/ Open Grid Forum Web Site, http://www.ogf.org/ SNIA Web site, http://www.snia.org Subhajyoti Bandyopadhyay et al. (2009). Cloud Computing: The Business Perspective, June 3, 2009. UC Berkeley (2009). Above the Clouds: A Berkeley View of Cloud Computing, UC Berkeley TR 2009, Feb. 2009. Internet and Information Security 17