Security Association and Testbed Implementation for Separated Business and Organizational Networks

업무망/기관망의 보안 연결 방안 연구 및 테스트베드 구축

  • Received : 2011.04.05
  • Published : 2011.12.25

Abstract

As IT industry using networks have been developed explosively, online operations that were conducted in offline are increasing rapidly, and even relationship with other people made online. As online crimes are increasing accordingly, building security networks is getting very important. As a result, network separation between business and organization network has been performed recently, but this causes network user inconvenience and efficiency reduction. In this paper, we propose reassociation methods for already separated networks for many public organizations. We implement two reassociation methods using NAT device and shared storage and show their experimental results.

현대의 네트워크를 이용한 IT산업은 폭발적으로 발전하여 기존에 오프라인으로 행해지던 작업들이 온라인상에서 행해지는 일이 빈번해지고 있고 인간관계까지 온라인상에서 이루어지는 경우가 많아지고 있다. 이에 따라 오프라인으로 이루어지던 침해 사고 같은 범죄가 온라인상에서도 빈번하게 이루어지고 있고 그 수도 나날이 증가하고 있기 때문에 보안 네트워크의 구축이 매우 중요해졌다. 이러한 노력의 일환으로 업무 망과 기관 망 간의 망 분리를 국가적으로 추진하고 있으나 이는 망 사용자 측면의 불편과 효율성 저하를 가져온다. 본 논문에서는 현재 많은 곳에서 추진 중인 네트워크 망 분리 사업에서 분리된 망을 제한적으로 연결시킬 수 있는 안전한 방안을 제시하고 그 중 NAT를 이용한 연결과 공유 스토리지를 이용한 연결 방법에 대해 테스트베드를 구현하고 실험한 결과를 보였다.

Keywords

References

  1. 행정안전부, 국가정보원, 한국정보사회진흥원, "국가기관 망 분리 구축 가이드", 2008.05.
  2. K. Egevang, "The IP Network Address Translator (NAT)", RFC1631, May 1994.
  3. firewall builder 개발사 홈페이지, http://www.fwbuilder.orgColor
  4. nessus 홈페이지, http://www.nessus.org/
  5. Second copy 개발사 홈페이지, http://www.centered.com
  6. P. Chown, "Advanced Encryption Standard (AES) Ciphersuites for Transport Layer Security (TLS)", RFC3268, June 2002.