하드웨어 기반 크로스도메인 솔루션(CDS)을 활용한 ZTA 정책 시행 지점(PEP) 고도화 방안 연구

A Study on Enhancing Policy Enforcement Points (PEP) in Zero Trust Architecture Using Hardware based Cross Domain Solutions (CDS)

초록

제로 트러스트 아키텍처(ZTA)에서 정책 시행 지점(PEP)은 모든 접근 요청을 통제하는 핵심 구성요소이나, 현재 SDP·프록시·API 게이트웨이 등 소프트웨어 방식에 의존하여 취약점 악용·권한 상승·구성 오류에 의한 정책 집행 우회 가능성을 내포한다. 본 연구는 하드웨어 기반 크로스 도메인 솔루션(CDS)을 PEP로 통합하는 고신뢰 아키텍처(CDS-PEP)를 제안한다. MAL(Meta Attack Language) 프레임워크를 활용하여 소프트웨어 PEP 모델과 제안된 CDS-PEP 모델의 보안 효과성을 비교하였다. 분석 결과, 하드웨어 기반의 CDS-PEP가 소프트웨어 기반 모델 대비 구조적 침해 저항성이 월등히 높음을 확인하였다.

제목
하드웨어 기반 크로스도메인 솔루션(CDS)을 활용한 ZTA 정책 시행 지점(PEP) 고도화 방안 연구
제목 (타언어)
A Study on Enhancing Policy Enforcement Points (PEP) in Zero Trust Architecture Using Hardware based Cross Domain Solutions (CDS)
저자
윤삼수유기중김동호
DOI
10.33778/kcsa.2026.26.3.131
발행일
2026-06
유형
Y
저널명
융합보안 논문지
26
3
페이지
131 ~ 141