Earticle

현재 위치 Home

하드웨어 기반 크로스도메인 솔루션(CDS)을 활용한 ZTA 정책 시행 지점(PEP) 고도화 방안 연구
A Study on Enhancing Policy Enforcement Points (PEP) in Zero Trust Architecture Using Hardware based Cross Domain Solutions (CDS)

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제26권 제3호 (2026.06)바로가기
  • 페이지
    pp.131-141
  • 저자
    윤삼수, 유기중, 김동호
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A487603

※ 기관로그인 시 무료 이용이 가능합니다.

4,200원

원문정보

초록

영어
In Zero Trust Architecture (ZTA), the Policy Enforcement Point (PEP) constitutes a core component responsible for the control of all access requests. Nevertheless, contemporary software-based methodologies such as SDP, proxies and API gateways inherently carry the risk of policy enforcement being circumvented due to vulnerability exploitation, privilege escalation or configuration errors. The present study proposes a high-trust architecture (CDS-PEP) that integrates a hardware-based Cross Domain Solution (CDS) as the PEP. The security effectiveness of the software PEP model and the proposed CDS-PEP model was compared using the Meta Attack Language (MAL) framework. The findings of the analysis indicated that the hardware-based CDS-PEP demonstrates a substantially higher degree of structural resistance to compromise in comparison with the software-based model.
한국어
제로 트러스트 아키텍처(ZTA)에서 정책 시행 지점(PEP)은 모든 접근 요청을 통제하는 핵심 구성요소이나, 현재 SDP·프록시·API 게이트웨이 등 소프트웨어 방식에 의존하여 취약점 악용·권한 상승·구성 오류에 의한 정책 집행 우회 가능성을 내포한다. 본 연구는 하드웨어 기반 크로스 도메인 솔루션(CDS)을 PEP로 통합하는 고신뢰 아키텍처(CDS-PEP)를 제안한다. MAL(Meta Attack Language) 프레임워크를 활용하여 소프트웨어 PEP 모델과 제안된 CDS-PEP 모델의 보안 효과성을 비교하였다. 분석 결과, 하드웨어 기반의 CDS-PEP가 소프트웨어 기반 모델 대비 구조적 침해 저항성이 월등히 높음을 확인하였다.

목차

요약
ABSTRACT
1. 서론
2. 배경 지식 및 관련 연구
2.1 Cross Domain Solution (CDS)
2.2 Zero Trust Architecture (ZTA)
2.3 관련 연구의 한계
3. 제안 방안
3.1 아키텍처
3.2 핵심 기능
4. 시뮬레이션 검증
4.1 ZTA-CDS Language 및 모델 정의
4.2 TTC 비교 분석 결과
5. 결론
참고문헌

저자

  • 윤삼수 [ Samsu Yun | 숭실대학교 IT정책경영학과 박사수료 ] 주저자
  • 유기중 [ Kijung Ryu | 숭실대학교 글로벌미디어학부 겸임교수 ] 공동저자
  • 김동호 [ Dongho Kim | 숭실대학교 글로벌미디어학부 정교수 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제26권 제3호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장