Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

신뢰할 수 있는 네트워크(TPCN)가 해결하는 주요 보안 문제

신뢰할 수 있는 네트워크(TPCN, Trusted Network)는 다양한 보안 문제를 부분적으로 또는 완전하게 해결합니다. 아래에서 각 보안 문제와 TPCN이 이를 해결하는 방식을 하나씩 살펴보겠습니다.

방화벽 설정 오류 (부분적 해결)

TPCN은 방화벽 규칙 전체를 각 접근 제어 그룹 또는 역할(role)과 관련된 더 작은 규칙 집합으로 분할합니다. 인증 프로세스가 완료되면 AAA 서버가 이러한 규칙 집합을 NAD(네트워크 접속 장치)에 전송하여 관리하도록 합니다.

규칙 집합의 복잡도가 낮아질수록 설정 오류 발생 가능성은 로그적으로 감소합니다. TPCN은 규칙 집합이 작기 때문에 방화벽 설정 오류의 가능성이 상대적으로 낮습니다. 또한 TPCN의 접근 규칙은 단순히 IP 주소가 아닌 팀이나 역할을 기반으로 정의되므로 혼란을 줄이고, 결과적으로 설정 오류도 함께 감소시킵니다. 다만 구성 오류를 완전히 없앨 수는 없기 때문에, TPCN은 이 문제에 대해 부분적인 해결책만 제공합니다.

방화벽 우회 (완전한 해결)

TPCN은 모든 NAD를 보호하고, 트래픽을 전달하기 전(무선 트래픽, VPN 트래픽 등)에 사용자 장치와 신뢰 관계를 먼저 맺도록 요구함으로써 이 문제를 명확히 해결합니다. 또한 각 접속 지점에서 접근 제어와 트래픽 규칙이 적용됩니다. 회선이 연결된 스위치(접속 지점) 자체가 규칙을 적용하기 때문에, 방화벽 뒤에 선을 몰래 연결해 규칙을 우회하는 것은 불가능합니다.

취약한 장치 (부분적 해결)

기존 네트워크 환경에서는 패치 및 구성 관리를 네트워크 관리자가 수동으로 수행합니다. 특히 원격 및 모바일 장치의 경우 이 작업이 매우 복잡합니다.

그 결과 권장되는 빈도보다 덜 자주 수행되거나 쉽게 소홀히 처리될 수 있습니다. 반면 TPCN에서는 장치가 네트워크에 참여하기 전에 장치 상태가 자동으로 검사됩니다. 또한 접속 후에도 행동이 지속적으로 모니터링되며, 원하는 빈도로 상태 점검을 수행할 수 있습니다.

물리적 접근 보안 미비 (완전한 해결)

TPCN은 NAD 포트에 보안 정책을 강제 적용하여 이 문제를 해결합니다. 이러한 방식을 “포트 기반 접근 제어(port-based access control)”라고 합니다. 따라서 악의적이거나 부주의한 사용자가 열려 있는 이더넷 포트에 장치를 연결해 네트워크에 침입하는 것이 불가능합니다.

악성코드 (부분적 해결)

TPCN 가입 전후로 장치에 요구되는 컴플라이언스(compliance) 규칙은 악성코드 감염 가능성을 낮춥니다.

신뢰할 수 없는 장치 (완전한 해결)

TPCN은 TPM 칩을 활용해 장치의 핵심 구성 요소 서명을 검증하고 장치 상태를 확인함으로써 이 문제를 명확히 해결합니다. TPM 칩이 신뢰할 수 있는 것으로 확인되면, 해당 장치는 자신의 정체성을 안전하게 인증할 수 있습니다.

신뢰할 수 없는 사용자 (부분적 해결)

강력한 인증 방법을 사용하고 사용자 역할을 명확히 표현함으로써, TPCN은 비밀번호 크랙/탈취, 접근 권한 위반, 사칭(impersonation)과 같은 공격을 방지합니다. 또한 예방 가능한 일부 공격 경로를 차단하여, 일부 보안 사고의 30% 이상을 차지하는 부주의한 내부자로 인한 사고도 완전하지는 않지만 상당 부분 예방할 수 있습니다.