earticle

논문검색

일반논문 : 동상

5G 네트워크 융합산업을 위한 프랙티컬 제로 트러스트 기술과 정책

원문정보

Practical Zero Trust Technology and Policy for 5G Network Convergence Industry

김소희, 이일구, 이예은

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

In the fierce competition among nations to secure technological dominance, the limitations of traditional perimeter-based security models have revealed. As a solution, the “Zero Trust” principle emerged, which advocates for a paradigm shift in security where no one is inherently trusted and verification is essential. However, evaluating and authenticating all users and processes inevitably leads to increased service response time. This latency issue clashes with the requirements of the ultra low latency 5G network convergence industry, where real-time connectivity is crucial for industrial safety and human lives. This paper proposes a Practical Zero Trust Architecture(PZTA) that optimizes both security and service response time performance. PZTA applies different security levels based on resources sensitivity and network performance requirements. It ensures high-performance for resources requiring rapid processing while providing strong security for highly sensitive resources. Also, we suggest a two-track policy, applying both incentives and enforcement measures, to effectively promote the adoption of Zero Trust and activate the implementation of PTZA for industrial security technologies among enterprises and organizations.

한국어

기술패권을 차지하기 위한 국가 간 경쟁이 치열해지면서 주요 디지털 자산을 탈취하려는 사이 버 공격이 나날이 증가하고 있다. 사이버 전쟁 시대 속에서 기존의 전통적인 경계 보안 모델의 한계가 드러났고, 이에 대한 대안으로 '누구도 신뢰하지 않고 검증하는 제로 트러스트 원칙'이 등 장했다. 제로 트러스트는 새로운 보안 패러다임으로 자리 잡고 있지만, 범국가적 노력에도 불구하 고 제로 트러스트 도입은 원활하지 못한 실정이다. 제로 트러스트는 모든 사용자와 절차에 대해 철저한 평가와 인증을 수반하기 때문에 서비스 응답 지연 시간이 증가하여 5G 네트워크 융합산업 의 서비스 지연 시간 요구사항을 만족할 수 없다. 디지털화된 산업이 초고속 5G 네트워크로 언제 어디서나 연결되어 연동되어야 하는 시대에서 서비스 응답 지연 시간은 산업 안전과 인간의 생명 에 직결된다. 본 논문에서는 보안과 서비스 응답 지연 시간 성능을 최적화하기 위한 프랙티컬 제 로 트러스트 아키텍처를 제안한다. 제안하는 방법은 리소스 민감도와 네트워크 성능 요구사항을 모두 고려하여 차등적으로 보안 수준을 할당하기 때문에 빠른 처리가 필요한 리소스에 대해서는 높은 성능을 보장하며, 강력한 보안이 필요한 리소스에 대해서는 높은 수준의 보안을 제공한다. 또한, 제로 트러스트 도입의 또 다른 주요 과제인 비용과 정보보안 인식 부재 문제를 해소하기 위해 기업을 대상으로 한 지원과 제재를 동시에 활용하는 투트랙(two-track) 정책을 제안한다.

목차

【 요약 】
Ⅰ. 서론
Ⅱ. 제로 트러스트 기술 및 정책 분석
Ⅲ. 프랙티컬 제로 트러스트 기술
Ⅳ. 프랙티컬 제로 트러스트 정책
Ⅴ. 기대효과
Ⅵ. 결론
참고문헌
【Abstract】

저자정보

  • 김소희 Kim, So-Hui. 성신여자대학교 미래융합기술공학과 석사과정
  • 이일구 Lee, ll-Gu. 성신여자대학교 융합보안공학과·미래융합기술공학과 부교수
  • 이예은 Lee, Ye-Eun. 성신여자대학교 법학과 석사과정

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 5,500원

      0개의 논문이 장바구니에 담겼습니다.