한국과학기술정보연구원은 10Gbps 이상의 대역폭을 갖는 초고속 네트워크를 이용하여 슈퍼컴퓨팅서비스를 원격에서 사용할 수 있도록 지원하고 있다. 이에 따라 해킹 및 APT 공격, DDoS 공격 등 다양한 사이버 위협에 대응하기 위한 기술이 필수적이다. 그러나 10Gbps를 초과하는 대역폭에 대한 네트워크 보안 기술은 아직 일반화되지 않았고, 하드웨어 가속기 등을 통하여 제한적으로 구현되었다. 초고속 네트워크 환경에서 보안 서비스를 제공하기 위해서는 트래픽을 효과적으로 감시하고 차단하기 위한 보안 모델이 필요하다. 본 논문에서는 10Gbps 이상의 초고속 네트워크에서 침입탐지를 위해 클러스터 형의 Bro IDS를 적용하는데 있어 벌크 트래픽을 줄이기 위해 필요한 트래픽 경감 기법을 기술하고 시험을 통하여 벌크 트래픽에 의한 부하가 경감됨을 보인다.
Keyword
트래픽 부하 경감; Bro; 초고속 네트워크; 슈퍼컴퓨팅서비스; 침입탐지 및 차단; bulk traffic shunting; high-speed network; supercomputing service; intrusion detection and prevention