[현장] 보안 수준 달라도 안전한 연결…‘CDS’ 개념부터 활용까지
아이티데일리 (IT DAILY) ·
✦ AI 요약
서로 다른 보안 수준의 영역이 정보를 주고받을 때는 기밀 유출 차단과 악성 데이터 유입 방지가 함께 필요하며, 이를 위한 기술로 크로스 도메인 솔루션(CDS)이 제시된다.
CDS는 '국가 망 보안체계(N2SF)' 정식 가이드라인에 새롭게 추가됐고, 보안 중심이 네트워크에서 데이터로 이동하며 가치가 확대되고 있다.
한국정보보호학회 CDS 연구회는 10일 서울 강남구 과학기술컨벤션센터에서 'CDS 워크숍 2026'을 열어 CDS 기술의 개념과 방향성을 소개했다.
서로 다른 보안 수준의 영역이 정보를 주고받으려면 정보 교환 과제로서 기밀 유출 차단과 악성 데이터 유입 방지를 동시에 충족해야 하며, 보안 수준이 상이한 영역 간에는 통제 기준의 차등이 필요하다. 또한 데이터·시스템 보호를 위해 수용 정보 범위와 공개 범위의 검증 및 통제가 필요하며, 이런 목적에 부합하는 기술로 크로스 도메인 솔루션(CDS·Cross Domain Solution)이 제시된다. CDS는 '국가 망 보안체계(N2SF)' 정식 가이드라인에 새롭게 추가됐고, 보안 중심이 네트워크에서 데이터로 이동함에 따라 그 가치도 확대되고 있다.
다만 CDS는 다수에게 아직 낯선 개념인 만큼 한국정보보호학회 CDS 연구회는 10일 서울 강남구 과학기술컨벤션센터에서 'CDS 워크숍 2026'을 개최한다. 이번 행사는 CDS 기술의 개념과 방향성을 소개하는 것을 목적으로 한다.
이덕규 서원대 교수가 10일 서울 강남구 과학기술컨벤션센터에서 열린 'CDS 워크숍 2026'에서 'CDS 개념과 세부 동작'을 주제로 발표했다.
CDS는 서로 다른 보안·신뢰 수준 영역(Domain) 간 정보 접근·전송 통제 메커니즘이다. CDS에는 유형 구분 기준이 존재하며, 사용 방식 기준으로는 '접근(Access)'과 '전송(Transfer)'으로 나뉜다. '접근(Access)'은 조회만 가능하고, '전송(Transfer)'은 데이터 객체를 이동시키는 방식이다. 통신 방향 기준으로는 '단방향'과 '양방향'으로 구분된다.
이 교수는 CDS가 외부 연결이 자유롭지 않은 환경의 데이터 송수신 과정을 보호하는 역할을 한다고 설명했다. 또 CDS는 단순 정책 통제나 데이터 필터링과는 구별된다고 밝혔다.
이덕규 서원대학교 AI소프트웨어학과 교수는 데이터의 외부 유출인 '반출'과 내부 유입인 '반입'은 보안 요구사항이 서로 다르다고 설명했다. 이어 이러한 보안 요구사항의 차이에 대응하는 수단으로 CDS가 필요하다고 밝혔다.
이 교수는 내부 공간이 접근·사용 통제 상태인 만큼 반출 상황의 핵심은 공개 가능 범위를 판단하는 데 있고, 기밀성이 중요하다고 밝혔다. 반면 반입은 외부의 신뢰 불가 데이터 유입 상황이어서 안전성·무결성 검증 절차가 필요하다고 설명했다. 다만 반출과 반입은 완전 분리 불가하다고 짚었다.
이 교수는 이런 이유로 반출 측면에서는 공개 범위 최소화가 필요하고, 정보 재가공 뒤에도 새로운 실행 경로·유출 경로가 발생할 수 있다고 밝혔다. 또 경로가 발생할 때마다 재확인하는 구조가 필요하다고 설명했다. 반입 측면에서는 데이터 검증 완료 뒤에도 제한된 용도로 사용해야 하며, 그 목적은 내부 영향도를 낮추는 데 있다고 덧붙였다.
그는 내외부 왕복 데이터 통신의 성격이 기밀성과 무결성이 교차하는 데 있다고 설명했다. 이에 따라 단일 경로 기반 정책 통제만으로는 부족하며 CDS가 필요하다고 강조했다. 아울러 CDS는 대중이 이해하기 까다롭지만, 허용된 정보 흐름을 끝까지 집행하는 개체로 보면 이해가 조금 더 쉬워진다고 밝혔다.
이 교수는 CDS 내부의 면밀한 통제를 강조했다. 이 교수는 동일한 메시지도 전송 시간·메시지 크기·순서에 따라 비밀 추정 가능성이 있다고 설명했다. 이 교수는 내용 검사와 함께 외부 관측 가능 정보 흐름을 점검해야 한다고 제언했다. 또 정책·업데이트 등 관리 경로도 데이터 경로와 함께 보호할 필요가 있다고 언급했다.
박정수 강남대 교수는 10일 서울 강남구 과학기술컨벤션센터에서 열린 'CDS 워크숍 2026'에서 '모바일 환경에서의 CDS 기술'을 주제로 발표했다. 박정수 강남대학교 컴퓨터공학부 교수는 모바일 환경의 CDS 적용 방안을 소개했다.
박 교수는 서로 다른 보안 영역 간 데이터 통신에 CDS가 필요하다고 설명했다. 그러면서 대부분의 CDS 장비가 보안성 확보를 최우선으로 한 고정형 구조라고 짚었다. 박 교수가 살펴본 CDS 장비 규모는 서버 랙이었다. 또한 CDS 장비에는 설치·운용 환경의 제약이 존재한다고 말했다.
소제목은 거대 장비에서 모바일 단말로 적용 범위 확대였다. 사진 속 인물은 박정수 강남대 교수다. 사진 표기는 김호준 기자다.
해외에서는 이동 단말 환경에 맞추기 위해 CDS를 더 작게 만드는 방향의 연구가 지속되고 있다. 전술형 차량·드론 등 이동 단말에서는 기존 중앙집중형 CDS 장비를 활용하기 곤란하기 때문이다. 기존에는 스마트폰에서 CDS를 사용하기 위해 VPN을 경유하는 통신 구조를 구축한 사례도 있었다. 그러나 해당 구조에서는 데이터 집중이 발생하고, 그 결과 검사 부하와 병목이 발생할 가능성이 있다.
보안·신뢰 수준이 상이한 영역 간 데이터 통신 문제는 군사 환경에만 한정되지 않는다. 박 교수는 주차 관리 직원 사례를 제시하며 모바일 CDS 기술의 필요성을 강조했다. 박 교수는 주차 관리용 촬영 사진이 안드로이드 엔터프라이즈 단말의 업무(Work) 영역에 저장되는데, 해당 사진을 처리하려면 단말을 USB로 컴퓨터에 연결해 별도 작업을 해야 한다고 설명했다. 또한 동일한 단말이더라도 업무 영역의 사진을 개인(Personal) 영역으로 이동할 수 없다고 밝혔다.
박 교수 연구실은 안드로이드 단말의 업무 영역과 개인 영역 사이에 '가드(Guard)'를 배치하는 구조를 연구하고 있다. 이 연구는 안드로이드 단말에서 업무 영역과 개인 영역을 분리하고, 두 영역 사이를 오가는 데이터를 가드로 점검하는 흐름으로 구성된다. 업무 영역에는 높은 보안 수준을 설정하고, 개인 영역에는 낮은 보안 수준을 설정한다.
두 영역 간 전달되는 데이터는 가드 검사 방식으로 확인한다. 이때 파일 내용 검사는 가드가 담당하고, 가드 사용 정책의 위변조 여부를 확인하는 정책 무결성 검증은 하드웨어 기반 신뢰 실행 환경(TEE·Trusted Execution Environment)이 담당한다. 이는 파일 전체를 TEE로 보내 검사할 때의 처리 부담을 완화하기 위한 설계다.
박 교수는 연구실 실험에서 약 8메가바이트(MB) 파일을 대상으로 검사와 정책 검증을 포함한 절차에 1.9초가량이 소요됐다고 밝혔다. 연구진은 정상 PDF의 전달을 허용하는 기능을 구현했고, 스크립트 등 실행 요소를 포함한 PDF를 차단하는 기능도 구현했다. 현재는 검사 항목을 확대하고 있다.
박 교수는 현 단계의 연구 초점이 안드로이드 운영체제(OS) 환경에 있다고 설명했다. 이어 향후 적용 범위를 스마트폰 외 노트북 등 소형 단말로 확대하고, 다양한 장비에서 CDS를 통한 데이터 보호 구현을 목표로 CDS 기반 데이터 보호 연구를 지속할 계획이라고 밝혔다.
출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241534
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 아이티데일리 (IT DAILY)
원문 확인이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.