Earticle

현재 위치 Home

컨테이너 플랫폼 기반 정보 서비스를 위한 SDP 아키텍처 연구
Study on SDP Architecture for Containter Environment

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제26권 제3호 (2026.06)바로가기
  • 페이지
    pp.151-156
  • 저자
    한성화
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A487605

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
To overcome the limitations of perimeter-based security models in responding to internal security threats, a Zero Trust security model was proposed, along with various security technologies and concepts such as SDP to support it. However, in container platforms, network access control functions operate on the host system, which presents a limitation in that it is difficult to implement SDP for multiple information services on a single platform. Accordingly, this study proposes an SDP architecture to implement a Zero Trust security model in a container service environment. The proposed architecture consists of a container agent within the information service that sets user access control policies, a Side-Car container that verifies users, and a host agent that applies access control policies. Structurally, SDP can be implemented by a host agent that operates via a polling method. However, since this study focused on the SDP architecture for container environments, further research on SPA protocols for SDP is necessary.
한국어
경계 기반 보안 모델의 내부 보안 위협 대응이 어려운 한계점을 극복하기 위해 제로 트러스트 보안 모델이 제안되었으며,이를 뒷받침하기 위한 다양한 보안 기술이나 SDP 등의 개념이 제안되었다. 그러나 컨테이너 플랫폼에서는 네트워크 접근통제 기능이 호스트 시스템에서 동작하여 하나의 플랫폼에서 다수의 정보서비스를 위한 SDP 구현이 어려운 한계가 있다. 이에 따라 본 연구에서는 컨테이너 서비스 환경에 대하여 제로 트러스트 보안 모델을 구현하기 위한 SDP 아키텍처를 제안한다. 제안하는 아키텍처는 사용자 접근통제 정책을 설정하는 정보 서비스 내부의 컨테이너 에이전트와 사용자를 검증하는 Side-Car 컨테이너, 접근통제 정책을 적용하는 호스트 에이전트로 구성된다. 구조적으로 폴링 방식으로 동작하는 호스트 에이전트에 의해 SDP를 구현할 수 있다. 다만 본 연구는 컨테이너 환경에 대한 SDP 아키텍처에 집중하였으므로, SDP를 위한 SPA 프로토콜에 대한 추가 연구가 필요하다.

목차

요약
ABSTRACT
1. 서론
2. 관련 연구
2.1 제로 트러스트와 SDP 관계
2.2 컨테이너 플랫폼
2.3 SDP 구현을 위한 컨테이너 기반 정보 서비스보안 환경 분석
3. 컨테이너 환경을 위한 SDP 아키텍처
3.1 컨테이너 플랫폼 기반 정보 서비스를 위한 제로 트러스트 SDP 아키텍처
3.2 SDP 아키텍처의 동작 절차
4. 아키텍처 검증
4.1 검증 환경 및 검증 방법
4.2 검증 항목 및 검증 결과
5. 결론
참고문헌

저자

  • 한성화 [ Sung-Hwa Han | 동명대학교 정보보호학과 교수 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제26권 제3호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장