Special Theme 클라우드컴퓨팅 Special Report 4 퍼스널클라우드보안기술과프라이버시 허의남 TTA 클라우드컴퓨팅 PG(420) 의장, 경희대학교컴퓨터공학과교수 1. 머리말 2. 퍼스널클라우드서비스 근래에가상화기술을사용하여컴퓨팅자원을제공해주는클라우드컴퓨

Similar documents
클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

08SW

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

최근클라우드컴퓨팅서비스동향 클라우드컴퓨팅의개념 클라우드컴퓨팅 (Cloud Computing) 은인터넷을통해서버, 스토리지, SW 등 ICT 자원을필요시인터넷을통해서비스형태로이용하는방식 년구글의직원인크리스토프비시글리어 (Christophe Bisciglia)

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

IT.,...,, IoT( ),,.,. 99%,,, IoT 90%. 95%..., (PIPA). 디지털트랜스포메이션은데이터보안에대한새로운접근방식필요 멀티클라우드사용으로인해추가적인리스크발생 높은수준의도입률로복잡성가중 95% 는민감데이터에디지털트랜스포메이션기술을사용하고있음

3. 클라우드 컴퓨팅 상호 운용성 기반의 서비스 평가 방법론 개발.hwp

Microsoft Word - 조병호

CMS-내지(서진이)

Microsoft Word - src.doc

Cloud Friendly System Architecture

TTA Journal No.157_서체변경.indd

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

OMA Bcast Service Guide ATSC 3.0 (S33-2) T-UHDTV 송수신정합 Part.1 Mobile Broadcast (Open Mobile Alliance) 기반 Data Model ATSC 3.0 을위한확장 - icon, Channel No.

Microsoft PowerPoint _clouding [호환 모드]

Special Theme _ 스마트폰 정보보호 스마트폰은 기존 PC에서 가지고 있던 위협과 모바일 기기의 위협을 모두 포함하고 있다. 다시 말하면, 다양 한 기능이 추가된 만큼 기존 PC에서 나타났던 많은 위 협들이 그대로 상속되며, 신규 서비스 부가로 인해 신 규 위

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

Microsoft PowerPoint - 권장 사양

Special Theme _ 모바일웹과 스마트폰 본 고에서는 모바일웹에서의 단말 API인 W3C DAP (Device API and Policy) 의 표준 개발 현황에 대해서 살펴보고 관 련하여 개발 중인 사례를 통하여 이해를 돕고자 한다. 2. 웹 애플리케이션과 네이


미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

<BCBCBBF3C0BB20B9D9B2D9B4C220C5ACB6F3BFECB5E520C4C4C7BBC6C3C0C720B9CCB7A128BCF6C1A4295F687770>

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

서현수

06_ÀÌÀçÈÆ¿Ü0926

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

PowerPoint Presentation

접근제어 시간은 없고, IT투자 비용이 정해져 있다면, 조금 더 스마트하게 제어하는 방법을 모색해야 한다. 그 중 하나 로 상황별 맞춤 보안 정책(Contextual security) 을 제 안한다. 상황별 맞춤 보안은 민감한 데이터와 그렇지 않은 것을 구분한 후 민감

2009½Å¿ëÆò°¡-³»Áö0309

공공서비스에최적화된 네이버클라우드플랫폼

歯3/12special1.pdf

TCO/ROI 비즈니스 = IT 무중단 저전력 가상화 LAN/SAN 통합 가상화 인식 관리

클라우드환경에서보안의중요성 이건복 마이크로소프트

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

슬라이드 1

Microsoft PowerPoint - 6.pptx

특집-5

Windows Live Hotmail Custom Domains Korea

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

[Brochure] KOR_TunA

Cisco FirePOWER 호환성 가이드

ICT EXPERT INTERVIEW ITS/ ICT? 차량과 인프라 간 통신(V2I) Nomadic 단말 통신(V2P) 차량 간 통신(V2V) IVN IVN [ 1] ITS/ ICT TTA Journal Vol.160 l 9

<표 1> 주요국의 클라우드 정책 추진 현황 주요 정책 ^ 클라우드 우선 도입(Cloud First) 추진, 보안정책(FedRAMP, 2012년)을 통해 공공부문의 민간 클라우드 이용 활성화 국무부, 재무부 등 7개 부처가 101개(48개 민간 클라우드) 클라우드 이용

°¡°Ç6¿ù³»ÁöÃÖÁ¾


클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

려우며, 사용자의실제사용량을정교하게측정할수있는미터링기술은클라우드 컴퓨팅사업에있어중요한차별화요소이다. 2. 클라우드컴퓨팅미터링관련동향 2.1. 아마존 (Amazon) - 대표적인 IaaS 제공자인아마존은자사의 Elastic Compute Cloud(EC2) 의미터링을위해

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

Microsoft PowerPoint - XP Style

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

RHEV 2.2 인증서 만료 확인 및 갱신

SBR-100S User Manual

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

Windows 8에서 BioStar 1 설치하기

gcp

<4D F736F F F696E74202D20332DC1F6B9DDC1A4BAB8BDC3BDBAC5DB>


JAVA PROGRAMMING 실습 08.다형성

PowerPoint 프레젠테이션

슬라이드 1

ETRI

Portal_9iAS.ppt [읽기 전용]

슬라이드 1

Industry Technology Policy 융합연구정책센터 Weekly TIP 클라우드컴퓨팅시장및정책동향 이아름 융합연구정책센터 선정배경 01 인공지능, 빅데이터, 사물인터넷등과더불어클라우드컴퓨팅은 4 차산업혁명시대의국가경쟁력확보를위한핵심기반기술로부각 클라우드컴퓨

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론


7월2일자.hwp

레프트21

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

untitled

3-정윤수KICS hwp


TGDPX white paper

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

consulting

PowerPoint 프레젠테이션

vRealize Automation용 VMware Remote Console - VMware

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

<4D F736F F D20BDBAB8B6C6AE545620BCD3BFA1BCADC0C720534E5320C6F7C1F6BCC5B4D720B9D720C0FCB7AB5FBCDBB9CEC1A42E646F63>

52 l /08

CNVZNGWAIYSE.hwp

2011야쿠르트05최종PDF용

<4D F736F F D B1E2C8B9BDC3B8AEC1EE2DC1A4C8D6BFF5>

<4D F736F F D20C1A4BAB8C5EBBDC5C1F8C8EFC7F9C8B8BFF8B0ED5FBDBAB8B6C6AEBDC3B4EBBAF22E727466>

2009방송통신산업동향.hwp

무제-1

304 모바일클라우드스토리지서비스에서의데이터보안을위한 데이터접근제어및보안키관리기법 그림 1. 시스템구조 ( 빗금친부분은공유메모리를나타낸다.) Fig. 1 System Architecture 재한다는점이다. 따라서서버의취약점을이용한공격에의해데이터가유출될수있다. 세번째는사

이발명을지원한국가연구개발사업 과제고유번호 No 부처명 한국연구재단 연구관리전문기관 - 연구사업명 일반연구자지원사업 연구과제명 유무선통합환경에서의안전한클라우드데이터센터구축을위한지능형보안관제기술개 발 기여율 1/1 주관기관 순천향대학교산학협력단 연구기

hwp

¿ÍÀ̺ê·ÎµµÅ¥

4 차산업혁명과지식서비스 l 저자 l 한형상 / 한국산업기술평가관리원지식서비스 PD 김 현 / 한국전자통신연구원 IoT 연구본부장 SUMMARY 4차산업혁명의성격은초연결 초융합 초지능의세키워드로요약된다. 초연결은사람, 사물등객체간의상호연결성이확장됨을말하며이는곧실시간데이

Module 1 Windows Server 2012 배포와관리

Microsoft Word - 오세근

untitled

new Spinbackup ICO White Paper(ko)

저작권기술 Newsletter 2018 년 17 호 3 저작권신기술동향 (Hot Issues on the R&D) 빅데이터기술과저작권 심층동향분석 1 인공지능기술과저작권 심층동향분석 2 클라우드기술과저작권 심층동향분석 3

<4D F736F F F696E74202D204B2DC5ACB6F3BFECB5E5C0C7B1E2BCFAB9D7BDC3C0E5B5BFC7E25F4B B9CEBFB5B1E2295B315D205BC8A3C8AF20B8F0B5E55D>

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

CSA Summit Korea 2013

Transcription:

Special Theme 클라우드컴퓨팅 Special Report 4 퍼스널클라우드보안기술과프라이버시 허의남 TTA 클라우드컴퓨팅 PG(420) 의장, 경희대학교컴퓨터공학과교수 1. 머리말 2. 퍼스널클라우드서비스 근래에가상화기술을사용하여컴퓨팅자원을제공해주는클라우드컴퓨팅 (Cloud Computing) 기술이주목받으면서개인사용자를위한클라우드컴퓨팅서비스가연구되고있다. 이러한서비스는시장조사업체인포레스터리서치 (Forrester Research)[1] 에서 퍼스널클라우드 (Personal Cloud) 라명명하였다. 또한 2013 년에는퍼스널클라우드의시장이 18 조원의규모로성장할것으로예상했다. 또한애플의아이클라우드 (icloud), 아마존의개인클라우드인프라등과같이글로벌 IT업계에서도개인사용자를위한클라우드서비스를준비또는제공하고있다. 하지만보안및개인정보보호를위한대책등이미비하기때문에안전한퍼스널클라우드제공을위해많은준비가필요하다. 본고에서는퍼스널클라우드서비스의정의및서비스참조모델, 클라우드컴퓨팅의보안위협및요구사항그리고퍼스널클라우드보안요구사항에대한내용 퍼스널클라우드서비스란 사용자정보기반의개인화된콘텐츠를제공하는사용자중심형 (User-Centric) 클라우드서비스 를의미한다. 다시말하면, 스마트폰, 모바일기기, 퍼스널컴퓨터, 넷북, IPTV 등개인의디지털기기종류가증가하고, 블로그, 이메일, 소셜네트워크서비스등개인의온라인서비스가급증하는개인정보화시대에서, 모든단말과온라인공간에흩어져있는개인콘텐츠를클라우드환경에저장 / 통합 / 관리하여, 언제어디서나단말독립적으로접근할수있게함은물론, 콘텐츠의분석및가공을통해고부가가치개인화서비스를제공해주는사용자중심형클라우드서비스이다 [2]. 퍼스널클라우드서비스의특징으로는단말의종류에상관없이서비스를제공하는사용용이성과디바이스간호환성, 사용자정보를바탕으로하는콘텐츠제공및관리, 소프트웨어 (SaaS)- 개인콘텐츠간연동이있다. 을다룬다. 065

2.1. 퍼스널클라우드의서비스분류 퍼스널클라우드서비스는다음과같은 3 가지의서비 스카테고리와 2 가지의필수서비스가필요하다. 웹톱은사용자가소유하고있는고사양의데스크톱 을인터넷이연결된장소에서재현하는기술이다. 예 를들면, 사용자는사용자소유의데스크톱의정보 나환경을웹톱에서도똑같이제공받기를원한다. 사 Personal Cloud Service 용자가데스크톱사용을종료할때, 웹톱은주소록, 전자메일그리고파일과같은사용자데스크톱의정보동기화를통해공유기능을제공한다. 2.1.2. 퍼스널클라우드서비스의필수서비스 [ 그림 1] 퍼스널클라우드서비스구성 2.1.1. 퍼스널클라우드서비스카테고리퍼스널클라우드서비스는온라인저장소, 웹톱그리고웹기반애플리케이션의 3가지종류의카테고리로나눌수있다 [3]. 온라인저장소. 웹기반애플리케이션, 웹톱을인터넷이연결된네트워크환경에서언제, 어디서나개인화된컴퓨팅환경을이용할수있다. 개인화콘텐츠서비스 (Personalized Content Service) 사용자는다수의모바일기기 (MID, Mobile Internet Device) 를통해개인화콘텐츠 (Personalized Content) 를보유하게된다. 하지만각디바이스및웹서비스를통해개인화콘텐츠는분산되기때문에개인화콘텐츠서비스가이를통합저장및관리를제공한다. 개인화콘텐츠서비스는메일계정, 주소록, 일정관리, 앨범관리, 단말기사용이력등에관한정보를통합저장및 관리하며사용자가다운로드받은음악, 영화, 드라마 온라인저장소 (Online Storage) 온라인저장소는인터넷이연결된어느곳에서나사용가능하고사용자에게보안이필요한중요정보를보관하는저장공간을제공한다. 또한사용자의데이터가바이러스, 다른온라인위협, 혹은사용자의부주의로인한손상을입는다면, 온라인저장소는외부백업과같은방법으로사용자의데이터를안전하고확실하게지켜줄것이다. 웹기반애플리케이션 (Web-Based Applications) 서비스제공자는사용자컴퓨터에다운로드및설치가필요없는호스트소프트웨어애플리케이션을제공한다. 따라서사용자는소프트웨어를실행시키기 등의공공용콘텐츠 (Public Content) 의저장, 재생및관리환경을제공한다. 또한개인화콘텐츠는관리툴 (Tool) 및개인화검색서비스 (Personalized Retrieval) 를제공한다. 프라이버시서비스 (Privacy Service) 프라이버시서비스는개인사용자정보를기반으로서비스를제공하기때문에개인정보보호가필요하다. 또한개인사용자정보와개인데이터 ( 동영상, 사진, 파일등 ) 보호를위해사용자, 서비스제공자, 데이터감사자 (Auditor) 간데이터이중암호화를통해데이터유출및유실이발생하더라도안전하게개인데이터보호가가능해야한다. 위해더이상자신의컴퓨팅자원을사용할필요가 없다. 구독료를지불하는것처럼, 웹기반애플리케이 션은사용자가사용을원할때서비스를제공한다. 웹톱 (Webtop) 2.2. 퍼스널클라우드서비스참조모델 본퍼스널클라우드서비스참조모델은서비스제공 을위한가장기본적인구조로서비스특성에따라그 066 01/02 2012

[ 그림 2] 퍼스널클라우드서비스참조모델 프로세스는상이할수있다. 본고에서는사용자, 클라이언트, 제3 의서비스제공자, 통합서비스제공자로구성한다. 사용자는사용자정보를입력하여클라이언트를통해서비스를제공받으며, 클라이언트는브라우저와같은형태로퍼스널클라우드서비스를제공한다. 또한공공기관또는공인된인증기관과같은제3 의서비스제공자는통합서비스제공자에게사용자식별및권한승인등과같은사용자인증서비스를제공하며, 통합서비스제공자는사용자정보를기반으로개인화콘텐츠를각서비스제공자에게요청하여서비스를제공받고이를사용자가사용할수있도록구성하여서비스를제공한다. 마지막으로, 서비스제공자는사용자의개인화콘텐츠저장및여러콘텐츠를보유하고있으며통합서비스제공자의요청에따라서비스를제공하며모든서비스는 OpenAPI(Open Application Programming Interface) 로구성한다. 3. 퍼스널클라우드서비스보안 3.1. 클라우드보안위협클라우드보안위협은기존컴퓨팅환경의보안위협과다르지않으며, 퍼스널클라우드또한클라우드보안위협을포함하고있다. 클라우드컴퓨팅에서보안은중요한사항이며, 현재많은연구기관에서활발히연구되고있다. 대표적으로 CSA(Cloud Security Alliance) 는보안위협 [4] 을다음과같이 7가지로나누어분석하였다. < 표 1> 클라우드컴퓨팅보안위협구분내용위협 1 클라우드컴퓨팅의오용과비도덕적인사용위협 2 불안전한인터페이스와응용프로그래밍인터페이스위협 3 악의적인내부자위협 4 기술공유문제위협 5 데이터유실또는유출위협 6 계정또는서비스하이잭킹 위협 7 알려지지않은위협프로파일 067

3.2. 클라우드보안위협에대한요구사항및표준기술 CSA 에서제시한보안위협에대한정의와함께각각의위협에대한보안요구사항을정의하였으며, 각요구사항과적합한표준기술을나열하였다. 1 플랫폼접근제어 ( 위협 1) 엄격한초기등록및절차확인, 강화된신용카드사기감시및조정, 고객네트워크트래픽의종합적인자가진단관련표준기술 : SAML, X.509 2 응용프로그램 ( 위협 2) 클라우드서비스제공자인터페이스의보안모델분석, 강력한인증과접근제어의보장을통한암호화전송, 응용프로그램인터페이스간의종속성이해 3 자원및서비스통합 ( 위협 3) 엄격한공급망관리와광범위한공급업체평가를실시, 인적자원요구사항에법적계약사항적용, 모든정보보안과관리규정에대한규정준수, 보안위반통지프로세스적용 4 서비스인프라 (Infra) 관리 ( 위협 4) 설치와구성에대한보안최고방법구현, 비인가된 수정및활동에대한감시환경구축, 강력한인증과접근제어를권장, 취약점대책을위한서비스수준관리시행, 취약점분석과감사구성을수행 5 사용자데이터관리 ( 위협 5) 강력한 API 접근제어구축, 데이터전송시데이터의암호화와데이터무결성고려, 데이터구조설계에서부터실행까지데이터보호를고려, 강력한키생성, 저장, 관리구현과키소멸사례분석, 데이터백업과유지관리명세관련표준기술 : KMIP 6 서비스접근제어 ( 위협 6) 사용자와서비스간의계정증명서공유를금지, 강력한다중요소인증기술을가능한적용, 직원을고용하여허가되지않은활동을감시, 클라우드제공자보안정책과서비스수준관리 (Service Level Agreement) 를이해관련표준기술 : SAML, XACML, SPML, X.509, KMIP 7 자원모니터링및감사 ( 위협 7) 적용가능한로그와데이터공개, 인프라세부정보를부분적또는전부공개, 중요정보에대한감시및경보 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 KMIP IEEE P1619 SAML, X.509 SaaS PaaS IaaS XACML SPML [ 그림 3] 클라우드보안위협및요구사항 068 01/02 2012

3.3. 퍼스널클라우드보안요구사항퍼스널클라우드는클라우드컴퓨팅을기반으로서비스를제공하기때문에공통적인보안사항을갖는다하지만, 개인화된콘텐츠 제공이라는서비스특성상그에맞는추가적인보안요구사항이고려되어야한다. 1 프라이버시 (Privacy) 제공퍼스널클라우드서비스는사용자콘텐츠접근및공유에대한엄격한접근제어와개인정보에대한안전한관리프로세스가필요하며사용자는스스로이러한서비스환경을설정할수있어야한다. 2 제3 자의인증기관사용자정보를기반으로퍼스널클라우드서비스를제공하지만사용자정보를제3 의기관 ( 정부기관또는공인인증기관 ) 에사용자정보를인증후고유아이디 (ID, Identification) 또는임시아이디발급을통해사용자정보가최소한으로활용되어야한다. 3 제3 자의감사 (Audit) 사용자의서비스이용정책위반여부, 보안정책에따른올바른서비스제공여부및개인데이터의위ㆍ변조위협에대한안정성을보장해주기위해제3 자의감사기관 ( 혹은서비스제공자 ) 이필요하다. 제3 자의감사 (3rd Party Auditor) 는사용자로부터감사기능에대한권한을위임 ( 키, 데이터접근권한등 ) 을받아감사를수행할수있다. 이때, 서비스제공자및감사자는데이터및프라이버시보호를위한다중암호화및속성기반접근권한기법등이필요하다. 4 프라이버시정책 / 접근제어사용자의역할 ( 직업, 나이, 관심분야등 ) 에따라서비스와권한이다르게부여한다. 따라서사용자의역할에따른서비스및권한부여에대한보안정책과접근제어방법이정의되어야한다. 5 개인서비스네트워크개인사용자는퍼스널클라우드서비스제공을받기 위해클라우드서버에서비스환경을구성하게된다. 하지만개인사용자를위한공간이므로가상사설통신망과같은안전한네트워크구성이필요하다. 또한네트워크구성은사용자가일부설정할수있어야한다. 4. 맺음말지금까지퍼스널클라우드서비스정의를비롯하여퍼스널클라우드보안요구사항까지살펴보았다. 최근국내에도통신사, IT기업들을중심으로퍼스널클라우드서비스가제공되고있다. 하지만퍼스널클라우드서비스제공대상이개인사용자이기때문에개인사용자가자신의개인정보와개인콘텐츠에대한신뢰할수있는보안및프라이버시정책이수반되어야할것이다. 또한퍼스널클라우드서비스가지속적으로발전하기위해서는 IT기업의무분별한서비스제공보다는국내 외표준에따른체계적인개발계획을세워각퍼스널클라우드서비스제공자간자유로운인터클라우드 (InterCloud) 가제공될수있어야할것이다. 참고문헌 [1] Sang-ho Na, Personal Cloud Security Framework, 2010. 12 [2] TTA PG420, 퍼스널클라우드정의및요구사항분석, TTAK. KO-10.0537, 2012. 12 [3] Jose Rivera, Cloud Computing for Personal Use, the epoch times, 2010 [4] Cloud Security Alliance, Top Threats To Cloud Computing V1.0, 2010. 03 069