Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 메커니즘이란? 핵심 개념부터 종류까지 총정리

네트워크 보안 메커니즘이란?

네트워크 보안(network security)은 컴퓨터 네트워크를 불법적인 접근, 공격, 데이터 유출 등 각종 위협으로부터 안전하게 보호하는 컴퓨터 기술의 한 분야입니다. 그중 보안 메커니즘(security mechanism)이란 보안 공격을 탐지·예방하고, 공격으로 인한 피해로부터 시스템과 데이터를 복구할 수 있도록 설계된 일련의 절차와 기술의 집합을 의미합니다.

쉽게 말해, 해킹이나 악성 코드 같은 위협이 발생했을 때 이를 막아내고, 이미 발생한 문제를 확인한 뒤 정상 상태로 되돌리는 역할을 하는 것이 바로 보안 메커니즘입니다.

보안 메커니즘과 보안 서비스의 관계

소프트웨어 산업에서 보안 메커니즘은 보안 침해(security breach)를 탐지하거나 예방하고, 침해가 발생했을 때 복구하는 데 사용되는 도구를 가리킵니다.

반면 보안 서비스(security service)는 조직 내 데이터 처리 시스템과 정보 전달 과정에 더 높은 수준의 안전성을 제공하는 서비스를 말합니다. 보안 서비스는 단독으로 구현되기보다 하나 또는 여러 개의 보안 메커니즘을 조합함으로써 실현됩니다. 즉, 특정 보안 서비스를 보장하려면 반드시 하나 이상의 메커니즘이 필요합니다.

보안 메커니즘이 제공하는 핵심 기능

잘 설계된 보안 메커니즘은 다음과 같은 기능을 제공합니다.

  • 인증(Authentication): 업무 기능과 개인 데이터를 보호하기 위해 사용자의 신원을 확인합니다.
  • 부인 방지(Non-repudiation): 사용자가 수행한 행동에 대한 책임을 지도록 하여, 사후에 "내가 한 일이 아니다"라고 부인하는 것을 차단합니다.
  • 가용성 확보: 시스템이 장애나 중단에 저항할 수 있게 하여 서비스 품질 저하를 최소화합니다.

대표적인 보호 메커니즘의 종류

조직과 시스템에서 활용되는 대표적인 보호 메커니즘은 다음과 같습니다.

  • 물리적 보안 정책(Physical Security Policy)
  • 사용자 인증(Authentication)
  • 권한 부여(Authorization)
  • 감사 및 추적(Accounting / Auditing)
  • 데이터 암호화(Encryption)
  • 패킷 필터링(Packet Filtering)
  • 방화벽(Firewall)
  • 침입 탐지 및 방지 시스템(IDS/IPS)

OSI 보안 아키텍처가 정의한 8가지 특정 보안 메커니즘

OSI 보안 아키텍처(OSI Security Architecture)에서는 다음과 같이 8가지 특정 보안 메커니즘을 정의하고 있습니다.

  1. 암호화(Encipherment): 데이터를 숨기고 감추어 기밀성(confidentiality)을 확보하며, 데이터를 해독하기 어렵게 만듭니다.
  2. 디지털 서명(Digital Signature): 전자 문서의 출처와 무결성을 입증합니다.
  3. 접근 제어(Access Control): 리소스에 대한 접근 권한을 통제합니다.
  4. 데이터 무결성(Data Integrity): 데이터가 변조되지 않았는지 평가하고 검증합니다.
  5. 인증 교환(Authentication Exchange): 두 당사자 간에 상호 인증을 수행합니다.
  6. 트래픽 패딩(Traffic Padding): 비트를 채워 넣어 트래픽 패턴 분석을 어렵게 만듭니다.
  7. 라우팅 제어(Routing Control): 데이터가 안전한 경로로 전송되도록 제어합니다.
  8. 공증(Notarization): 제3의 신뢰 기관을 통해 문서나 통신을 공증합니다.

이 가운데 암호화는 데이터 단위와 트래픽 흐름을 도청으로부터 보호하는 데 사용되며, 다른 보안 메커니즘과 함께 사용하거나 이를 보완하는 용도로도 활용됩니다.

보안 메커니즘의 구현 사례

보안 메커니즘은 보안을 실현하기 위한 기술적 도구 또는 기법으로, 독립적으로 혹은 다른 메커니즘과 결합되어 특정 보안 서비스를 제공합니다. 대표적인 예로는 암호학(cryptography), 로그(logging), 인증서 시스템(certificate system) 등이 있습니다. 최근에는 블록체인, 사물인터넷(IoT) 보안 기술, 무선 센서 네트워크 보안 등도 폭넓게 활용되고 있습니다.

무선 네트워크의 보안 메커니즘

IEEE 802 표준 계열에서는 다양한 보안 메커니즘이 정의되어 있습니다. 인증, 접근 제어, 암호화와 같은 보안 조치들은 무선 네트워크의 안전성을 높이기 위해 마련된 것입니다. 다만 이러한 메커니즘만으로는 매우 정교하게 설계된 일부 공격으로부터 최대 수준의 보안을 보장하기 어렵다는 한계도 지적됩니다. 따라서 무선 환경에서는 여러 메커니즘을 계층적으로 조합해 운영하는 것이 권장됩니다.

운영체제와 모바일 환경의 보호 메커니즘

보호 메커니즘(protection mechanism)은 시스템의 보안 수준 간 신뢰 관계를 계층(layer)으로 강제 적용하는 역할을 합니다. 운영체제가 제공하는 신뢰 수준(trust level)을 활용하면 데이터를 구획(segmentation)하고, 데이터 접근에 위계(hierarchy)를 부여할 수 있습니다.

모바일 운영체제의 대표 사례인 안드로이드(Android)는 첫 번째 보안 메커니즘으로 프로세스 샌드박스(process sandbox)를 채택하고 있으며, 여기에 권한(permission) 시스템과 서명(signature) 시스템이 결합되어 앱의 주요 취약점과 밀접하게 연동됩니다.

보호 메커니즘의 3가지 구성 요소

  • 사용자 식별(인증): 시스템을 이용하는 사용자가 누구인지 확인합니다.
  • 권한 결정(인가): 사용자가 무엇을 할 수 있고 무엇을 할 수 없는지를 판단합니다. 이 과정은 단순한 데이터베이스로도 효과적으로 관리할 수 있습니다.
  • 감사(책임 추적): 사용자의 행위를 기록하고 추적하여 책임 소재를 명확히 합니다.

웹에서의 보호 메커니즘: HTTPS와 SSL

웹 환경의 대표적인 보호 메커니즘은 HTTPS(Secure Socket Layer 기반 프로토콜)입니다. HTTPS는 웹사이트 통신을 암호화하여 기밀 데이터가 인터넷상에서 그대로 노출되지 않도록 보장합니다. SSL은 인터넷 거래 시 128비트 암호화를 사용해 결제 정보나 로그인 정보가 안전하게 전송되도록 돕습니다.

맺음말

보안 메커니즘은 네트워크와 시스템을 지키는 실질적인 기술적 장치입니다. 인증, 암호화, 접근 제어, 방화벽, 침입 탐지 등 다양한 메커니즘을 단독이 아닌 조합하여 운영할 때 비로소 견고한 보안 서비스가 완성됩니다. 조직의 자산과 개인정보를 지키기 위해서는 자신의 환경에 맞는 보안 메커니즘을 선택하고, 지속적으로 점검·개선하는 노력이 필요합니다.