프로젝트 소개
본 과제는 분산 SDN 컨트롤러 구조에서 East-West 인터페이스를 악용한 보안 취약점을 찾아내는 취약점 검증 시스템 개발 연구임.
연구 목표는 컨트롤러 모델 기반 자동화 테스팅으로 공격 시나리오를 발견하는 데 있음. 핵심 내용은 사용자가 제공하거나 Automata Learning으로 학습한 컨트롤러 모델을 바탕으로 Depth First Search, Breadth First Search 등 그래프 순회 기법으로 공격 시나리오를 생성하고, 컨트롤러 셧다운·내부 스토리지 오염·제어권 탈취 등의 이상행위를 지속 모니터링하는 구성임. 기대 효과는 오픈 소스 분산 SDN 컨트롤러의 취약점 조기 발견, CVE 등록을 통한 보안 지식 축적, 분산 컨트롤러 보안 연구 확대와 기업 네트워크 안정성 제고에 있음.