Earticle

현재 위치 Home

3-Tier 아키텍처 기반 CDS 게이트웨이 설계 및 구현
Design and Implementation of a 3-Tier Architecture-based CDS Gateway

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제26권 제3호 (2026.06)바로가기
  • 페이지
    pp.195-200
  • 저자
    김종민, 이준형
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A487610

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
Recently, the importance of secure data transfer across heterogeneous networks has increased in modern security environments. However, existing security gateways have limitations in that they return unfriendly error codes or simple logs upon threat detection, which degrades user acceptance and operational efficiency. In this paper, a novel intelligent CDS security gateway incorporating an AI-based explanation generation function is proposed to overcome the limitations of conventional systems. The proposed system was designed with a modularized 3-Tier architecture consisting of a frontend node(V1), a multi-stage inspection module(V2), and an AI explanation generation server(V3). Specifically, a practical contribution was made by physically separating the inspection unit(V2) and the generation unit(V3) to reduce the computational load on the core security engine and prevent the exposure of potential vulnerabilities. Experiments were conducted in environments involving policy violations(e.g., transmitting test.exe) and malware detection. The results demonstrated that the proposed system accurately identified threats and successfully returned a contextual 'Natural Language Explanation' regarding the reasons for blocking, rather than opaque error codes. It is expected that this approach will maximize security transparency for end-users and significantly reduce the operational burden on IT helpdesks.
한국어
최근 제로 트러스트 보안 모델의 확산으로 이기종 네트워크 간 안전한 연계를 보장하는 망연계 시스템(CDS)의 중요성이 커지고 있다. 그러나 기존의 보안 게이트웨이는 위협 탐지 시 불친절한 에러 코드나 단순 로그만을 반환하여 일반 사용자의 보안 수용성과 업무 효율성을 저하시키는 한계가 존재한다. 본 논문에서는 기존 보안 장비의 한계를 극복하기 위해, AI 기반 설명 생성 기능을 포함한 지능형 CDS 보안 게이트웨이를 제안한다. 제안하는 시스템은 프론트엔드 노드(V1), 다단계 검사 모듈(V2), AI 설명 생성 서버(V3)로 구성된 3-Tier 구조의 모듈화를 채택하였다. 특히, 대규모 트래픽 처리 시 보안 엔진의 부하를 줄이고 잠재적 취약점 노출을 원천 차단하기 위해 검사부(V2)와 생성부(V3)를 물리적으로 분리하는 실용적 기여를 달성하였다. 정책 위반 및 악성코드 탐지 시나리오를 바탕으로 시스템 구현 및 실험을 수행한 결과, 제안 시스템은 위협을 정확히 식별하고 단순 에러 코드가 아닌 차단 사유와 후속 조치가 포함된 사용자 친화적인 자연어 기반 설명을 성공적으로 생성하여 반환함을 확인하였다. 이를 통해 사용자의 보안 투명성을 극대화하고 관리자의 헬프데스크 대응 부하를 획기적으로 절감할 수 있을 것으로 기대된다.

목차

요약
ABSTRACT
1. 서론
2. 관련 연구
2.1 파일 보안 및 악성코드 탐지 기술
2.2 사이버 보안 분야의 설명 가능한 AI
2.3 망연계 시스템(CDS)과 시스템 분리 아키텍처
3. 제안 방법
3.1 시스템 아키텍처 개요
3.2 주요 구성 요소 및 세부 모듈 설계
3.3 시스템 세부 동작 프로세스
3.4 개발 환경 및 네트워크 제어
4. 실험 및 결과
4.1 실험 환경 및 시나리오 설정
4.2 검증
4.3 시스템 안정성 및 네트워크 연동 분석
5. 결론
참고문헌

저자

  • 김종민 [ Jong-Min Kim | 동신대학교 정보보안학과 교수 ] 주저자
  • 이준형 [ Joon-Hyung Lee | 동신대학교 미래에너지기술학부 교수 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제26권 제3호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장