맞춤기술찾기

이전대상기술

클라우드 컴퓨팅 환경에서 사용자 가상 머신 실행환경의 신뢰성 향상 장치 및 방법

  • 기술번호 : KST2015116427
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 클라우드 컴퓨팅 환경에서의 사용자 가상 머신 장치에 관한 것으로서 가상 머신을 생성하고 관리하는 관리 도메인, 상기 가상 머신을 인증하기 위한 인증 데이터를 저장하는 인증 디바이스, 상기 가상 머신을 실행하기 위한 가상 플랫폼이며, 상기 인증 디바이스를 격리시키는 하이퍼바이저, 및 상기 인증 디바이스에 전용 접근하는 독립 도메인을 포함함으로써, 신뢰성이 향상된 클라우드 서비스를 제공할 수 있다.
Int. CL G06F 21/44 (2013.01) G06F 21/53 (2013.01)
CPC G06F 9/45558(2013.01) G06F 9/45558(2013.01) G06F 9/45558(2013.01) G06F 9/45558(2013.01)
출원번호/일자 1020130026746 (2013.03.13)
출원인 한국과학기술원
등록번호/일자 10-1429434-0000 (2014.08.06)
공개번호/일자
공고번호/일자 (20140812) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2013.03.13)
심사청구항수 13

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 맹승렬 대한민국 대전 유성구
2 최재원 대한민국 대전 유성구
3 진성욱 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인충현 대한민국 서울특별시 서초구 동산로 **, *층(양재동, 베델회관)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2013.03.13 수리 (Accepted) 1-1-2013-0218063-19
2 선행기술조사의뢰서
Request for Prior Art Search
2013.12.06 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2014.01.09 수리 (Accepted) 9-1-2014-0000868-32
4 의견제출통지서
Notification of reason for refusal
2014.02.27 발송처리완료 (Completion of Transmission) 9-5-2014-0147484-54
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2014.04.28 수리 (Accepted) 1-1-2014-0402626-65
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2014.04.28 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2014-0402660-18
7 등록결정서
Decision to grant
2014.07.31 발송처리완료 (Completion of Transmission) 9-5-2014-0525123-54
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.24 수리 (Accepted) 4-1-2014-5158129-58
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.24 수리 (Accepted) 4-1-2014-5157968-69
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.24 수리 (Accepted) 4-1-2014-5157993-01
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.04.24 수리 (Accepted) 4-1-2019-5081392-49
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.05.15 수리 (Accepted) 4-1-2020-5108396-12
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.06.12 수리 (Accepted) 4-1-2020-5131486-63
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
클라우드 컴퓨팅 환경에서의 사용자 가상 머신 장치에 있어서,가상 머신을 생성하고 관리하는 관리 도메인;상기 가상 머신을 인증하기 위한 인증 데이터를 저장하는 인증 디바이스;상기 가상 머신을 실행하기 위한 가상 플랫폼이며, 상기 인증 디바이스를 격리시키는 하이퍼바이저; 및상기 인증 디바이스에 전용 접근하는 독립 도메인을 포함하고,상기 하이퍼바이저는,입출력 메모리 관리장치(IOMMU)의 입출력 페이지 테이블을 이용하여 상기 독립 도메인만 상기 인증 디바이스에 접근할 수 있도록 하는 것을 특징으로 하는 장치
2 2
제 1 항에 있어서,상기 인증 디바이스는 영구적으로 데이터를 저장하고 암호 연산들을 지원하는 하드웨어 디바이스이거나, 영구적으로 데이터를 저장하는 PCI 디바이스인 것을 특징으로 하는 장치
3 3
삭제
4 4
제 1 항에 있어서,상기 하이퍼바이저는,상기 관리 도메인으로부터 수신한 상기 독립 도메인의 커널 이미지로부터 생성한 제 1 해시 값과 상기 하이퍼바이저가 저장하고 있는 상기 독립 도메인의 커널 이미지의 제 2 해시 값을 비교하고,상기 제 1 해시 값과 제 2 해시 값이 일치하는 경우, 상기 관리 도메인으로부터 수신한 독립 도메인의 커널 이미지를 상기 독립 도메인에 로드함으로써 상기 독립 도메인을 실행시키는 것을 특징으로 하는 장치
5 5
제 1 항에 있어서,상기 독립 도메인은 상기 가상 머신의 인증을 위해 인증기관과 통신하는 인증 프로토콜을 포함하는 장치
6 6
제 5 항에 있어서,상기 관리 도메인은,사용자로부터 무작위 난수인 난스(nonce)를 포함하는 가상 머신 생성 요청을 수신하면, 상기 가상 머신을 생성할 노드를 선택하고, 상기 가상 머신 생성을 위한 상기 가상 머신의 커널 이미지를 복사하여 상기 난스와 함께 상기 선택된 노드에 전송하며,상기 인증 프로토콜은,상기 난스, 상기 가상 머신의 커널 이미지의 해시 값, 및 시큐어셀 호스트 키(ssh host key)를 상기 노드의 등록시 생성한 키를 이용하여 서명한 후, 상기 가상 머신을 인증하기 위하여 인증기관에 전송하고,상기 가상 머신은,상기 가상 머신의 커널 이미지의 해시 값이 상기 인증기관이 저장하고 있는 가상 머신의 커널 이미지 해시 값 리스트 중 하나와 일치하는 경우 인증되는 것을 특징으로 하는 장치
7 7
클라우드 컴퓨팅 환경에서의 사용자 가상 머신 시스템에 있어서,가상 머신을 생성하고 관리하는 관리 도메인;상기 가상 머신을 인증하기 위한 인증 데이터를 저장하는 인증 디바이스;상기 가상 머신을 실행하기 위한 가상 플랫폼이며, 상기 인증 디바이스를 격리시키는 하이퍼바이저;상기 인증 디바이스에 전용 접근하고, 상기 가상 머신의 인증을 위해 인증기관과 통신하는 인증 프로토콜을 포함하는 독립 도메인; 및상기 인증 프로토콜과 통신을 통해 수신한 상기 가상 머신의 커널 이미지의 해시 값을 이용하여 상기 가상 머신을 인증하는 인증기관을 포함하고,상기 하이퍼바이저는,입출력 메모리 관리장치(IOMMU)의 입출력 페이지 테이블을 이용하여 상기 독립 도메인만 상기 인증 디바이스에 접근할 수 있도록 하는 것을 특징으로 하는 시스템
8 8
제 7 항에 있어서,상기 하이퍼바이저는,상기 관리 도메인으로부터 수신한 상기 독립 도메인의 커널 이미지로부터 생성한 제 1 해시 값과 상기 하이퍼바이저가 저장하고 있는 상기 독립 도메인의 커널 이미지의 제 2 해시 값을 비교하고,상기 제 1 해시 값과 제 2 해시 값이 일치하는 경우, 상기 관리 도메인으로부터 수신한 독립 도메인의 커널 이미지를 상기 독립 도메인에 로드함으로써 상기 독립 도메인을 실행시키는 것을 특징으로 하는 시스템
9 9
제 7 항에 있어서,사용자로부터 무작위 난수인 난스(nonce)를 포함하는 가상 머신 생성 요청을 수신하면, 상기 가상 머신을 생성할 노드를 선택하고, 상기 가상 머신 생성을 위한 상기 가상 머신의 커널 이미지를 복사하여 상기 난스와 함께 상기 선택된 노드에 전송하며,상기 인증 프로토콜은,상기 난스, 상기 가상 머신의 커널 이미지의 해시 값, 및 시큐어셀 호스트 키(ssh host key)를 상기 노드의 등록시 생성한 키를 이용하여 서명한 후, 상기 가상 머신을 인증하기 위하여 인증기관에 전송하고,상기 인증기관은 상기 인증 프로토콜로부터 수신한 상기 가상 머신의 커널 이미지의 해시 값을 미리 저장하고 있는 해시 값 리스트와 비교함으로써 상기 가상 머신을 인증하고, 상기 수신한 난스와 시큐어셀 호스트 키를 상기 인증기관의 키를 이용하여 서명한 후 상기 사용자에게 송신하는 것을 특징으로 하는 시스템
10 10
클라우드 컴퓨팅 환경에서의 사용자 가상 머신의 신뢰성 향상 방법에 있어서,관리 도메인의 디스크 드라이버를 이용하여 관리 도메인의 메모리에 독립 도메인의 커널 이미지를 저장하는 단계;상기 관리 도메인이 저장하고 있는 상기 독립 도메인의 커널 이미지를 하이퍼바이저로 전달하는 단계;상기 하이퍼바이저가 상기 관리 도메인으로부터 수신한 상기 독립 도메인의 커널 이미지로부터 생성한 제 1 해시 값과 상기 하이퍼바이저가 저장하고 있는 상기 독립 도메인의 커널 이미지의 제 2 해시 값과 일치하는지 판단하는 단계;상기 판단결과, 상기 제 1 해시 값과 제 2 해시 값이 일치하는 경우, 상기 하이퍼바이저가 상기 관리 도메인으로부터 수신한 상기 독립 도메인의 커널 이미지를 상기 독립 도메인에 로드함으로써 상기 독립 도메인을 실행시키는 단계를 포함하고,상기 독립 도메인은 상기 가상 머신을 인증하기 위한 인증 데이터를 저장하는 인증 디바이스를 전용 접근하며,상기 하이퍼바이저는,입출력 메모리 관리장치(IOMMU)의 입출력 페이지 테이블을 이용하여 상기 독립 도메인만 상기 인증 디바이스에 접근할 수 있도록 하는 것을 특징으로 하는 것을 특징으로 하는 방법
11 11
제 10 항에 있어서,상기 인증 디바이스는 영구적으로 데이터를 저장하고 암호 연산들을 지원하는 하드웨어 디바이스이거나, 영구적으로 데이터를 저장하는 PCI 디바이스인 것을 특징으로 하는 방법
12 12
제 10 항에 있어서,상기 하이퍼바이저는,입출력 메모리 관리장치(IOMMU)의 입출력 페이지 테이블을 이용하여 상기 독립 도메인만 상기 인증 디바이스에 접근할 수 있도록 하는 것을 특징으로 하는 방법
13 13
클라우드 컴퓨팅 환경에서의 사용자 가상 머신의 신뢰성 향상 방법에 있어서,관리 도메인이 사용자로부터 무작위 난수인 난스(nonce)를 포함하는 가상 머신 생성 요청을 수신하는 단계;상기 관리 도메인이 상기 가상 머신을 생성할 노드를 선택하고, 상기 가상 머신 생성을 위한 상기 가상 머신의 커널 이미지를 복사하여 상기 난스와 함께 상기 선택된 노드에 전송하는 단계;상기 노드가 상기 가상 머신의 커널 이미지의 해시 값을 산출하고, 상기 가상 머신을 실행시키는 단계; 및독립 도메인의 인증 프로토콜이 상기 난스, 상기 가상 머신의 커널 이미지의 해시 값, 및 시큐어셀 호스트 키(ssh host key)를 상기 노드의 등록시 생성한 키를 이용하여 서명한 후, 인증기관에 전송하여 상기 가상 머신에 대한 인증을 받는 단계를 포함하고,상기 독립 도메인은,상기 가상 머신을 인증하기 위한 인증 데이터를 저장하는 인증 디바이스를 전용 접근하고,상기 가상 머신은,상기 인증기관이 수신한 상기 가상 머신의 커널 이미지의 해시 값과 상기 인증기관이 저장하고 있는 가상 머신의 커널 이미지의 해시 값 리스트 중 하나와 일치하는 경우, 상기 수신한 가상 머신의 커널 이미지는 악의적인 관리자에 의해 변경되지 않은 것으로 판단하고, 상기 수신한 난스와 시큐어셀 호스트 키를 상기 인증기관의 키를 이용하여 서명한 후, 사용자에게 전달함으로써 인증되는 것을 특징으로 하는 방법
14 14
제 10 항 내지 제 13 항 중에 어느 한 항의 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 한국과학기술원 지식경제기술혁신사업 신뢰성 컴퓨팅 기반 기술 개발