Group Key based Security Improvement for Cassandra

Won-Bo Shim · The Journal of Korean Institute of Information Technology · 2013

카산드라는 여러 대의 서버를 이용한 분산형 데이터베이스로 확장성과 가용성이 뛰어나지만 보안에는 상당히 취약한 부분을 드러내고 있다. 특히 클러스터 내부에서 노드들이 통신을 할 때 외부의 공격에 노출 될 수 있으며, 본 논문에서는 이를 해결하기 위해 그룹키 관리 프로토콜을 이용한 모델을 제안한다. 제안 모델은 카산드라의 물리적 구조를 고려해서 구성되며, 전체 노드들을 몇 개의 서브그룹으로 나누어 관리하는 비중앙집중형 그룹키 관리 방식을 따르고 있다. 이를 통해, 제안 모델은 성능의 하락을 최소화하면서도 카산드라 멤버들이 안전하게 클러스터를 유지할 수 있는 기능을 제공한다.

Read the paper · More papers on PaperTik