earticle

논문검색

제로 트러스트 원리를 반영한 보안 강화 요소 기술 적용 방안 연구

원문정보

A Study on the Application of Security Reinforcement Technology Reflecting Zero Trust Principles

이다인, 이후기

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

With increasingly sophisticated cyber threats, accelerating cloud adoption, and the adoption of remote and hybrid work enviro nments due to the COVID-19 pandemic, the traditional security model, in which many businesses implicitly trust everything wit hin their boundaries, is changing without boundaries, allowing data and users The concept of zero trust is getting more and mor e attention as the fact that it is not suitable for today's increasingly decentralized environment has been highlighted. Zero Trust is a cyber security model on the premise that 'no one trusts'. In principle, there is no safe area or user in the entire system, an d internal users are also verified. is a way As telecommuting becomes commonplace due to the COVID-19 pandemic, and existi ng cyber security measures are facing limitations, Zero Trust technology is drawing more attention. Accordingly, it is expected that the Korean government will also check the status of acceptability of the domestic public and private sectors and tasks that need improvement when introducing Zero Trust with reference to the NIST standard. In this paper, the basic principles, philosop hy, and considerations of Zero Trust and Zero Trust are explained, and practical basic measures to strengthen security by comb ining Zero Trust technology are presented.

한국어

갈수록 정교해지는 사이버 위협, 클라우드 도입의 가속, 코로나19 팬데믹으로 인한 원격 및 하이브리드 근무환경 도입 등으 로 인하여 많은 기업이 경계 안에 있는 모든 것을 암묵적으로 신뢰하는 전통적인 보안 모델이 경계가 존재하지 않고 데이터 와 사용자가 갈수록 탈중앙화되는 오늘날 환경에 적합하지 않다는 사실이 부각되면서 제로 트러스트라(Zero Trust)는 개념이 갈수록 주목받고 있다. 제로 트러스트는 '아무도 신뢰하지 않는다'는 전제의 사이버 보안 모델로, 전체 시스템에서 안전한 영 역 또는 이용자는 전무하다는 것을 원칙으로 내부 이용자도 검증을 거치며, 네트워크 접속 환경에 따른 정보 접근 범위도 차 등 및 최소화하는 방안이다. 코로나19 팬데믹으로 인하여 재택근무가 일상화되고, 기존 사이버 보안방안이 한계에 부딪히면서 제로 트러스트(Zero Trust) 기술이 한층 더 주목을 받고 있다. 이에 따라 우리 정부도 NIST 표준을 참고로 제로 트러스트 도 입 시 국내 공공 및 민간부문의 수용 가능성 현황, 개선이 필요한 과제 등을 점검할 것으로 예상된다. 이 논문에서는 이러한 제로 트러스트와 제로 트러스트의 기본원리, 철학, 고려사항에 대해 설명하고, 제로 트러스트의 기술을 접목시켜 보안을 강화 하는 실무적인 기초 방안에 대하여 제시한다.

목차

요약
ABSTRACT
1. 서론 및 연구 동향
2. 선행연구
2.1 제로 트러스트 기본 모형
2.2 NIST 800-207
2.3 제로 트러스트 반영 모델
3. 구현 조건
4. 제로 트러스트 기술 적용 보안 강화방안
4.1 다단계 인증(MFA)
4.2 장치 액세스 제어
4.3 최소권한정책
4.4 미세 분할 지속적인 모니터링 및 검증
5. 결론
참고문헌

저자정보

  • 이다인 DA-IN Lee. 티앤디 시큐리티
  • 이후기 Hoo-Ki Lee. 건양대학교/사이버보안학과

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.