DOI QR코드

DOI QR Code

The Design of SDN Quarantined Network

SDN을 이용한 사이버 검역 시스템 설계

  • Kim, Nam-Uk (Dept of Electrical and Computer Engineering, SungKyunKwan University) ;
  • Jung, Jun-Kwon (Dept of Electrical and Computer Engineering, SungKyunKwan University) ;
  • Song, Youngbae (Dept of Electrical and Computer Engineering, SungKyunKwan University) ;
  • Kim, Hyoungshick (College of Information and Computer Engineering, SungKyunKwan University) ;
  • Chung, Tai-Myoiung (College of Information and Computer Engineering, SungKyunKwan University)
  • 김남욱 (성균관대학교 전자전기컴퓨터공학과) ;
  • 정준권 (성균관대학교 전자전기컴퓨터공학과) ;
  • 송영배 (성균관대학교 전자전기컴퓨터공학과) ;
  • 김형식 (성균관대학교 정보통신대학) ;
  • 정태명 (성균관대학교 정보통신대학)
  • Published : 2014.11.05

Abstract

기존 보안 기술들은 기관 내부 망을 이루는 각각의 영역에 대해 이미 알려진 공격에 대한 방어에서는 강점을 가진다. 하지만 공격자가 다양한 제로데이 공격 기술과 사회공학적 기법을 적절히 활용하여 공격할 경우, 기존 기술만 이용하여 이를 방어하기는 매우 어려운 실정이다. 더 이상 개별적인 방어 방식으로는 고도화된 공격을 막을 수 없게 되었다. 이에 통합 관제에 적합한 솔루션이 등장하고 있지만, 현재는 단지 각 솔루션에 대한 통합 관리 기능에 국한되어 있을 뿐이다. 이에 본 논문에서는 체계적이고 통합적으로 기관 내부망을 청정하게 유지할 수 있는 새로운 형식의 보안 시스템을 제안하였다.

Keywords