연구 영역
기본 정보
논문·특허
과제
구성원
읽는 시간 · 1분 17초

SDN 기반 인-네트워크 보안 및 분산 컨트롤러 테스팅

In-Network Security and Distributed SDN Controller Testing

연구 내용

SDN 데이터 플레인과 분산 컨트롤러의 취약 지점을 공격 관점에서 체계화하고, 프로토콜 상태 기반 퍼징으로 검증하는 보안 연구

본 연구는 Software-defined networking에서 인-네트워크 보안 서비스를 제공하는 구조를 분석하고, 공격자가 관찰·악용 가능한 공격면을 체계화하는 데 초점을 둡니다. Extended data plane 관점에서 서비스 삽입 위치와 데이터 흐름의 제약을 정리하고, 분산 SDN controller의 프로토콜 동작을 상태 기계로 추출한 뒤 protocol state fuzzing으로 취약 시나리오를 탐색합니다. 또한 탐지 결과를 기반으로 보안 제어와 방어 전략을 연결하는 방법론을 제시하여 운영 환경에서의 적용 가능성을 높입니다.

관련 연구 성과

관련 논문

3

관련 특허

1

관련 프로젝트

1

연구 흐름

초기에는 SDN에서 보안 제어가 적용되는 데이터 플로우와 서비스 배치 구조를 정리하고, 공격 관점에서 취약 메커니즘을 분해하는 연구를 수행했습니다. 이후 인-네트워크 보안 서비스가 동작하는 extended data plane 아키텍처로 확장하여, 분산 환경에서의 보안 처리 지점을 구체화했습니다. 최근에는 분산 SDN controller를 대상으로 프로토콜 상태를 추출해 효율적으로 fuzzing을 수행하는 방식으로 발전하며, 실제 배치 네트워크에서 취약 가능성을 확인하는 단계까지 연구를 이어가고 있습니다.

활용 가능성

활용 가능성은 알앤디써클 특화 AI 에이전트가 생성한 내용으로, 실제 연구 가능 여부는 연구실과의 논의가 필요합니다.

  • SD-WAN 운영 보안 강화
  • 인-네트워크 보안 서비스 검증 프레임워크
  • 분산 SDN 컨트롤러 취약점 탐지 도구
  • 프로토콜 상태 기반 자동 테스트
  • 보안 제어 정책의 배치 최적화
  • 공격면 모델링 및 위험 분석
  • 네트워크 난독화 기반 보안 운용
  • 보안 업데이트 검증 절차
  • 대규모 네트워크 모니터링 연계
  • 보안 감사용 테스트 시나리오 생성

관련 논문

구분

제목

1

Enhancing security in SDN: Systematizing attacks and defenses from a penetration perspective

2

Extended data plane architecture for in-network security services in software-defined networks

3

<i>Ambusher</i>: Exploring the Security of Distributed SDN Controllers Through Protocol State Fuzzing

관련 특허

구분

제목

1

네트워크 토폴로지 난독화 방법 및 그 장치

관련 프로젝트

구분

제목

1

분산 SDN 컨트롤러에서 취약점을 찾기 위한 모델 기반 테스팅 시스템 설계