상세 보기
하드웨어 기반 크로스도메인 솔루션(CDS)을 활용한 ZTA 정책 시행 지점(PEP) 고도화 방안 연구
A Study on Enhancing Policy Enforcement Points (PEP) in Zero Trust Architecture Using Hardware based Cross Domain Solutions (CDS)
- 윤삼수;
- 유기중;
- 김동호
초록
제로 트러스트 아키텍처(ZTA)에서 정책 시행 지점(PEP)은 모든 접근 요청을 통제하는 핵심 구성요소이나, 현재 SDP·프록시·API 게이트웨이 등 소프트웨어 방식에 의존하여 취약점 악용·권한 상승·구성 오류에 의한 정책 집행 우회 가능성을 내포한다. 본 연구는 하드웨어 기반 크로스 도메인 솔루션(CDS)을 PEP로 통합하는 고신뢰 아키텍처(CDS-PEP)를 제안한다. MAL(Meta Attack Language) 프레임워크를 활용하여 소프트웨어 PEP 모델과 제안된 CDS-PEP 모델의 보안 효과성을 비교하였다. 분석 결과, 하드웨어 기반의 CDS-PEP가 소프트웨어 기반 모델 대비 구조적 침해 저항성이 월등히 높음을 확인하였다.
- 제목
- 하드웨어 기반 크로스도메인 솔루션(CDS)을 활용한 ZTA 정책 시행 지점(PEP) 고도화 방안 연구
- 제목 (타언어)
- A Study on Enhancing Policy Enforcement Points (PEP) in Zero Trust Architecture Using Hardware based Cross Domain Solutions (CDS)
- 저자
- 윤삼수; 유기중; 김동호
- 발행일
- 2026-06
- 유형
- Y
- 저널명
- 융합보안 논문지
- 권
- 26
- 호
- 3
- 페이지
- 131 ~ 141