RnDCircle Logo
이승수 연구실
인천대학교 컴퓨터공학부 이승수 교수
클라우드 네이티브 보안
컨테이너 보안
eBPF 기반 보안
연구 영역
기본 정보
논문·특허
과제
구성원

이승수 연구실

인천대학교 컴퓨터공학부 이승수 교수

이승수 연구실은 컴퓨터공학부 기반으로 클라우드 네이티브 환경에서 네트워크와 시스템 수준의 보안 정책을 생성, 검증, 집행하는 방법을 연구합니다. Kubernetes 컨테이너와 SDN 구조에서 정책 불일치 및 미스컨피그 위험을 다루며, eBPF 및 LSM hooks 기반의 실행 제어 기법을 적용합니다. 또한 IoT와 서버리스 환경을 대상으로 문서 기반 입력 생성, 런타임 호출 검증 같은 동적 위협 대응 프레임워크를 개발합니다. SmartNIC을 활용해 네트워크 패킷과 호스트 이벤트를 상관 분석하여 봇넷 침해를 탐지·완화하는 기술과, 다크웹 은닉 서비스의 식별 및 근원지 추적 연구도 수행합니다.

클라우드 네이티브 보안컨테이너 보안eBPF 기반 보안SDN 보안 정책네트워크 정책 자동화
대표 연구 분야
연구 영역 전체보기
클라우드 네이티브 보안 정책의 자동 생성·검증·집행 thumbnail
클라우드 네이티브 보안 정책의 자동 생성·검증·집행
Automated Generation, Verification, and Enforcement of Cloud-Native Security Policies
연구 분야 상세보기
연구 성과 추이
표시된 성과는 수집된 데이터 기준으로 산출되며, 일부 차이가 있을 수 있습니다.
주요 논문
5
논문 전체보기
1
Article
|
인용수 5
·
2025
Exploring Security Enhancements in Kubernetes CNI: A Deep Dive Into Network Policies
Bom Kim, Jinwoo Kim, Seungsoo Lee
IF 3.6 (2025)
IEEE Access
Kubernetes 도입의 폭발적인 증가와 함께, 컨테이너 네트워크 인터페이스(Container Network Interfaces, CNIs)는 컨테이너 네트워크를 구성하고 보안을 강화하는 데 있어 핵심 구성요소가 되었지만, 이들의 보안 역량과 성능에 대한 종합적인 분석은 현저히 부족한 실정이다. 본 연구는 클라우드 네이티브 환경에서 Kubernetes를 대상으로 주요 CNI 플러그인(Cilium, Calico, WeaveNet, Kube-router, Antrea)을 대상으로 광범위한 평가를 수행함으로써 포괄적인 보안 분석을 실시한다. 구체적으로 Layer 3/4 정책 처리, 정책 복잡도 스케일링, 파드(pod) 확장성, 그리고 Layer 7 정책 처리에 대한 분석을 포함한다. 실험 결과에 따르면 eBPF 기반 Cilium은 복잡한 L3/4 정책 하에서 8.9K Mbps 처리량을 유지하나, L7 처리에서는 94 Mbps로 감소한다. 반면 Antrea는 HTTP 필터링을 통한 L7에서 6.6K Mbps를 달성했으며, 정책 복잡도가 증가함에 따라 성능이 저하된다. 높은 동시 파드 부하에서는 iptables 기반 CNIs가 처리량에서 60–70%의 감소를 보인 반면, Cilium은 기준 성능 대비 10% 이내에서 성능을 유지한다. 이러한 결과는 아키텍처 선택과 보안 역량 간의 핵심적인 트레이드오프를 드러내며, 클라우드 네이티브 환경에서의 특정 운영 및 보안 요구사항에 기반한 CNI 선택을 위한 실질적 지침을 제공한다.
https://doi.org/10.1109/access.2025.3543841
Computer science
Computer security
2
Article
|
인용수 0
·
2025
Bambda: A Real-Time Verification Framework for Serverless Computing
Changhee Shin, Bom Kim, Seungsoo Lee
IF 3.6 (2025)
IEEE Access
서버리스 환경은 자동 확장성, 비용 효율성, 운영의 용이성으로 인해 클라우드 컴퓨팅의 새로운 패러다임으로 빠르게 부상하고 있다. 그러나 IAM 기반 권한 관리와 이벤트 구동 실행 메커니즘은 보안 취약성을 유발할 수 있다. 특히, 복잡한 기능 간 호출 관계는 권한 남용 및 이벤트 호출 조건 악용과 같은 공격에 시스템을 노출시키며, 이러한 공격은 런타임에서 동적으로 발생하는 경우가 많아 정적 방어만으로는 대응하기 어렵다. 기존 정적 분석 방법들은 이러한 위험을 완화하려 시도하지만, 본질적으로 런타임에 발생하는 동적 공격을 포착하는 데 한계가 있다. 본 논문에서는 서버리스 환경을 위한 동적 보안 프레임워크인 BAMBDA를 제안하며, 이를 통해 권한 남용 및 연쇄 함수 호출 공격을 방지한다. BAMBDA는 중앙 집중형 로깅과 애플리케이션별 로그 그룹에 기반한 자동 코드 주입을 통해 실시간 함수 호출 검증을 수행한다. 구체적으로, 직접 호출, 이벤트 구동 호출, API 호출을 구분하는 다단계 검증 과정을 도입하여, 개발자로부터 추가적인 보안 설정을 요구하지 않으면서도 무단 공격을 효과적으로 차단한다. AWS Lambda 환경에서 수행한 실험 결과, BAMBDA는 권한 남용 및 연쇄 함수 호출 공격에 대해 효과적으로 방어함을 입증하였으며, 웜 스타트 조건에서 성능 오버헤드 8.12% 수준으로 실용적인 배포가 가능하였다.
https://doi.org/10.1109/access.2025.3572729
Computer science
3
Article
|
·
인용수 3
·
2024
Fatriot: Fault-tolerant MEC architecture for mission-critical systems using a SmartNIC
Taejune Park, Myoungsung You, Jinwoo Kim, Seungsoo Lee
IF 8 (2024)
Journal of Network and Computer Applications
https://doi.org/10.1016/j.jnca.2024.103978
Computer science
Architecture
Fault tolerance
Computer architecture
Distributed computing
최신 정부 과제
7
과제 전체보기
1
2025년 8월-2028년 8월
|132,355,000
제로트러스트 클라우드 네이티브 환경을 위한 중앙 집중화된 지능형 보안 정책 관제 시스템 설계 및 구현
- 본 연구는 클라우드 네이티브 환경의 핵심 구성요소인 4C(Cloud, Cluster, Container, Code) 모델 기반 보안체계의 복잡성과 이질성, 그리고 이로 인해 발생하는 보안 설정 오류(Misconfiguration) 문제를 해결하기 위해, 제로트러스트를 위한 중앙 집중화된 지능형 보안 정책 관제 시스템 INTERCEPT를 설계하고 구현하는...
클라우드 보안
보안 정책
지능형 보안 시스템
네트워크 보안
컨테이너 보안
2
2022년 3월-2025년 12월
|1,175,337,000
다크웹 은닉서비스 식별 및 근원지 추적기술 개발
다크웹 상에서 사이버범죄 및 불법정보를 유통하는 은닉서비스 제공 서버의 근원지 및 불법 이용자를 추적하는 기술 개발- 다크웹 은닉서비스 네트워크 및 서비스 식별 기술개발- 다크웹 서비스 근원지 추적 기술개발- 다크웹 서비스 사용자 정보 획득 기술개발- 다크웹 근원지 추적 및 정보 획득 통합 시스템의 수사기관 검증 및 개선
다크웹
익명네트워크
서비스 식별
비익명화
사이버 범죄
3
2022년 3월-2025년 12월
|1,080,003,333
다크웹 은닉서비스 식별 및 근원지 추적기술 개발
다크웹 상에서 사이버범죄 및 불법정보를 유통하는 은닉서비스 제공 서버의 근원지 및 불법 이용자를 추적하는 기술 개발- 다크웹 은닉서비스 네트워크 및 서비스 식별 기술개발- 다크웹 서비스 근원지 추적 기술개발- 다크웹 서비스 사용자 정보 획득 기술개발- 다크웹 수사도구의 수사기관 실적용을 통한 실증
다크웹
익명네트워크
서비스 식별
비익명화
사이버 범죄
최신 특허
특허 전체보기
상태출원연도과제명출원번호상세정보
공개2024프로그래밍 가능한 SmartNIC을 활용하는 고성능 위협 탐지 및 대응 시스템 및 그 방법1020240103738
전체 특허

프로그래밍 가능한 SmartNIC을 활용하는 고성능 위협 탐지 및 대응 시스템 및 그 방법

상태
공개
출원연도
2024
출원번호
1020240103738