earticle

논문검색

인터넷

인간중심보안설계 기반 제로 트러스트 보안모델 전개방안에 관한 연구

원문정보

A Study on the Deployment Strategy of Zero Trust Security Model Based on Human-Centered Security Design

이진용, 최병훈, 장수진, 전삼현

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

Traditional security model design presents two primary issues. First, these models have been developed and implemented with a technology-centered approach rather than considering human factors. Such structures can be undermined by cognitive vulnerabilities like psychological resistance within organizations and user errors. Second, these models are typically designed based on network perimeter security. This design is unsuitable for the boundary-less remote work environments rapidly becoming prevalent due to the Fourth Industrial Revolution and the COVID-19 pandemic. This paper proposes an approach to address these limitations by integrating human-centered threats within the Zero Trust security model, a state-of-the-art boundary-less security framework. By doing so, we suggest a robust security model design that can protect against both technical and human-centered threats.

한국어

기존의 전통적인 보안모델 설계는 대표적 두 가지 문제점을 가지고 있다. 첫째, 인간에 대한 고려보다는 기술중심 으로 설계·구현되었다. 이와 같은 구조는 조직 내 심리적 저항, 사용자 실수와 같은 인지적 취약성에 의해 무력화될 수 있다. 둘째, 네트워크 경계기반 보안모델로 설계되었다. 이와 같은 설계는 4차 산업혁명의 패러다임과 코로나19로 인해 빠르게 보편화되고 있는 비곙계 기반의 원격업무 환경에서는 적합하지 못하다. 본 논문에서는 이와 같은 전통적인 기술 중심 보안모델의 문제점을 개선할 수 있는 방안으로 비경계 기반 최신 보안모델인 제로 트러스트 보안모델 내 인간 특성 위협을 연계하여 보안정책을 수립·반영할 수 있는 방안을 제언하였다. 이를 통해 기술적으로 발생하는 각종 위협 외 인간 특성 위협으로부터도 강건한 보안모델 설계 방안을 제언한다.

목차

요약
Abstract
Ⅰ. 서론
1. 연구배경
2. 연구목적
Ⅱ. 관련 연구
1. 제로 트러스트 아키텍처
2. 인간중심보안설계
Ⅲ. 인간중심보안설계 기반 제로 트러스트 보안모델 전개방안
1. 인간 보안 위협분석
2. 제로 트러스트 보안모델 기반 인간 보안 위협분석
3. 인간중심보안설계 기반 제로트러스트 보안모델전개
Ⅳ. 결론
References

저자정보

  • 이진용 Jin-Yong Lee. 정회원, 숭실대학교 IT정책경영학과
  • 최병훈 Byoung-Hoon Choi. 정회원, 숭실대학교 IT정책경영학과
  • 장수진 Sujin Jang. 정회원, 숭실대학교 IT정책경영학과
  • 전삼현 Sam-Hyun Chun. 정회원, 숭실대학교 IT정책경영학과

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

      0개의 논문이 장바구니에 담겼습니다.