In-Network Security and Distributed SDN Controller Testing
연구 내용
SDN 데이터 플레인과 분산 컨트롤러의 취약 지점을 공격 관점에서 체계화하고, 프로토콜 상태 기반 퍼징으로 검증하는 보안 연구
본 연구는 Software-defined networking에서 인-네트워크 보안 서비스를 제공하는 구조를 분석하고, 공격자가 관찰·악용 가능한 공격면을 체계화하는 데 초점을 둡니다. Extended data plane 관점에서 서비스 삽입 위치와 데이터 흐름의 제약을 정리하고, 분산 SDN controller의 프로토콜 동작을 상태 기계로 추출한 뒤 protocol state fuzzing으로 취약 시나리오를 탐색합니다. 또한 탐지 결과를 기반으로 보안 제어와 방어 전략을 연결하는 방법론을 제시하여 운영 환경에서의 적용 가능성을 높입니다.
관련 연구 성과
관련 논문
3편
관련 특허
1건
관련 프로젝트
1건
연구 흐름
초기에는 SDN에서 보안 제어가 적용되는 데이터 플로우와 서비스 배치 구조를 정리하고, 공격 관점에서 취약 메커니즘을 분해하는 연구를 수행했습니다. 이후 인-네트워크 보안 서비스가 동작하는 extended data plane 아키텍처로 확장하여, 분산 환경에서의 보안 처리 지점을 구체화했습니다. 최근에는 분산 SDN controller를 대상으로 프로토콜 상태를 추출해 효율적으로 fuzzing을 수행하는 방식으로 발전하며, 실제 배치 네트워크에서 취약 가능성을 확인하는 단계까지 연구를 이어가고 있습니다.
활용 가능성
활용 가능성은 알앤디써클 특화 AI 에이전트가 생성한 내용으로, 실제 연구 가능 여부는 연구실과의 논의가 필요합니다.
관련 논문
구분
제목
Enhancing security in SDN: Systematizing attacks and defenses from a penetration perspective
Extended data plane architecture for in-network security services in software-defined networks
<i>Ambusher</i>: Exploring the Security of Distributed SDN Controllers Through Protocol State Fuzzing
관련 특허
구분
제목
네트워크 토폴로지 난독화 방법 및 그 장치
관련 프로젝트
구분
제목
분산 SDN 컨트롤러에서 취약점을 찾기 위한 모델 기반 테스팅 시스템 설계