SDP 단일 패킷 인증의 접근통제 개선 방안

Improved Access Control of SDP Single Packet Authorization

  • 이상구 (전남대학교 정보보호협동과정대학원) ;
  • 정진교 (전남대학교 정보보호협동과정대학원) ;
  • 김용민 (전남대학교 정보보호협동과정대학원)
  • Lee, sang-ku (Interdisciplinary Program of Information Security, Chonnam National Univ.) ;
  • Jung, jin-kyo (Interdisciplinary Program of Information Security, Chonnam National Univ.) ;
  • Kim, young-min (Interdisciplinary Program of Information Security, Chonnam National Univ.)
  • 발행 : 2019.05.17

초록

최근 기업의 클라우드 도입 확산으로 인해 정보자산이 분산됨에 따라 보호해야 하는 접점이 점차 증가 되고 있다. 또한, 모바일의 업무 활용 증가, 망 분리 및 내부 사설 클라우드의 도입 등 기업 내 변화된 IT 환경으로 인해 네트워크 구성이 더욱 더 복잡해지고 있으며, 이로 인해 보안 수준 유지가 어려워지고 있다. 특히, 클라우드 컴퓨팅에서는 보호해야 하는 자원이 기업 외부에 분산되어 있어 기존처럼 경계를 구축하는 것은 어려운 일이다. 본 논문에서는 CSA가 주도하는 SDP 표준화 동향 및 SDP의 구성요소와 동작 원리에 대한 연구를 진행하고, 핵심 기술인 SPA 및 Dynamic Firewall 기술을 활용하여 기존 접근통제 방식의 문제점을 개선하기 위한 방안을 제시하고자 한다.

키워드