- 1 -
목차 Ⅰ Ⅱ Ⅲ IV V R&D 시험검증 ETRI R&D 시험센터현황사업화사례 ICT 시험분야발전반향맺음말 - 2 -
I. R&D 시험검증 사업개요 ICT( 네트워크 ) 분야연구결과물에대한시험및검증을통한 R&D 연구결과물의신뢰성확보및상용화연결고리강화 연구개발단계 ( 기술개발 시험검증 실증시험 상용화 ) 의시험검증단계강화 시험검증 / 실증시험체계수립 Testing & Validation R&D 시험검증 실증시험 시범서비스 상용화 기술개발 연구시험망기반 (KOREN/APII/TEIN) 상용망기반 국내, 국제 - 3 -
I. R&D 시험검증 목표및내용 ICT 연구결과물경쟁력제고 중소산업체 R&D 시험검증센터 ICT 국가사업 기술적애로사항 ( 시험기술 ) 사업적애로사항 ( 공인검증 ) 기술협력 시험검증 R&D 사업 ( 선도시험기술 ) 기반사업 ( 상생체계구축 ) 학계 + 협회 시험기술개발 ( 선도기술 ) 시험기술정형화 ( 표준화 ) 공동연구 공동활용 ISP/SI 국가단위실증 (Reference) 통합솔루션화 ( 상호운용성 ) ETRI 시험기술인프라 1 시험환경 2 시험장비시험인력 3 시험기술 4 공인시험기관 + + - 4 -
I. R&D 시험검증프로세스및개념 단계별요구사항에기반한적합성을검증하는프로세스 인정받은시험기관이제 3 자의관점에서객관적인결과를도출 연구사업확정 요구사항분석및정의 구조설계 상세설계 구현 단위시험 시스템통합 시험 [ 검증 ) 연구사업결과 ETRI 원규, 지침 국제표준 (SPICE, CMM, ISO9001) TDX Work Method 2003. 2. ETRI 표준프로세스 V1.0 개발 - 시스템 /SW 기반 R&D 프로세스 2004. 1. ETRI 표준프로세스 V2.0-5가지연구개발사업범주로확장 - 프로세스별주요성과지표 2009. 1. ETRI 표준프로세스 V3.0 - 사업규모 ( 중 / 소 ) 별적용사례 - Tailoring Guideline - 5 -
II. ETRI R&D 시험센터현황 국제공인기관 ( 법정기관 ) 국제공인추진체계 - 6 -
II. ETRI R&D 시험센터현황 국제공인기관 ( 연구분야 ) - 7 -
II. ETRI R&D 시험센터현황 공인기관 ( 기타 ) - 8 -
II. ETRI R&D 시험센터현황 추진체계및시설현황 수정 정형화된시험검증체계와시험환경을통한산업지원 시험검증체계 시험검증환경 연구개발 상용화 차세대네트워크시험검증센터 MSIP, IITP 연구사업선정 대상사업선정 상용화설계 업체 상용화계획 ETRI, 주관기관 요구사항검토 시험항목 / 방법 시험지원 연구개발 환경구성단위시험통합시험 상용제품개발 업체 요구사항검토 시험항목 / 방법 시험지원 시스템시험 ETRI, NIA KOREN 기반실증 실증시험 상호연동 실증시험 ETRI, NIA 등 KOREN 기반실증 KOREN 대전접속점 무선 LTE 차폐시험환경 R&D 시험검증 영역 IITP 평가자료활용 사업평가 국내외인증 인증업체 GS, CC,SP etc. 기술이전 상용화 - 9 -
III. 사업화사례 검증프로세스 대상사업 선정 현장점검및 사전미팅 시험절차서개발 시험절차서개발전담반 시험검증수행 현장점검및사전미팅 시험절차서개발및전담반개최 시험검증수행 중간점검 : 10/10~ 10/20 시험절차서개발및검토 사전시험을통한 feedback 사업별진도점검 연구내용및정량적목표분석 보완시험을통한완성도제고 시험프로세스공유및일정확인 시험대상사업별협의수행 시험결과서 / 성적서발행 - 10 -
III. 사업화사례 1. 엑사비스 (1/5) 과제명 보안영역을과거로까지확대한차세대네트워크침입탐지시스템 주관기관 엑사비스 최종목표 세부목표 차세대네트워크침입탐지시스템 (NG IDS) 개발 :. 현재의실시간 IDS로해결할수없는보안공백기간에대한공격탐지및대응기술. 미확인네트워크보안위협으로부터발생한알려진 ( 과거 ) 의피해최소화기술. 미탐지된보안위협으로부터 Zero-Day( 미래 ) Attack으로부터의피해를예방하는기술 20G급실시간네트워크침입탐지기술. 고속의 NPU와 x86 CPU를병합한침입탐지엔진기능제공 네트워크트래픽저장의최적화기술. First-N 기법을적용한실시간트래픽볼륨축소기술제공 회귀보안분석을통한보안위협의공백제거와피해최소화기술 네트워크보안정책최적화기술 개발기간 2016 년 8 월 1 일 ~ 2016 년 12 월 16 일 ( 총 4.5 개월 ) - 11 -
III. 사업화사례 1. 엑사비스 (2/5) NIDPS : Network Intrusdion Detection/Prevention System PCA : Packet Capture Analysis 기존장비의보안공백을해결하는 NIDPS 와 PCA 를결합한차세대침입탐지시스템 실시간침입탐지및방지장비들은두가지보안공백해결 : Zero-Day Attack / 미적용시그니처 네트워크트래픽최적화기술인응용별 First-N 기술을적용하여고속의보안위협실시간검출과패킷데이터저장량을최소화및최적화 회귀보안분석과보안정책최적화기술을적용하여보안공백을제거하고조직에최적화된보안정책을생성하여적용 Real-time Intrusion Detection Advanced Packet Capture Retroactive Security Check 알려진보안위협은 인증된데이터 Zero-loss Pass 실시간으로방어 Traffic IN 잘알려진악성트래픽 Detection[or Block] Traffic OUT 미확인보안위협은저장후처리가가능할때재분석 최적화된트래픽저장 소급보안분석 응용별 First-N 기술로실시간처리및재분석의오버헤드감소 - 12 -
III. 사업화사례 1. 엑사비스 (3/5) 대항목 중항목 소항목 시험ID 3.1.1 패킷 / 플로우 / 세션실시간생성기능 TP1.FT.311 3.1 패킷 / 플로우 / 3.1.2 플로우 Inactive Timeout 설정기능 TP1.FT.312 세션생성기능시험 3.1.3 플로우 Active Timeout 설정기능 TP1.FT.313 3.1.4 세션 Inactive Timeout 설정기능 TP1.FT.314 3.2 응용기반가 3.2.1 세션초기 N사이즈패킷저장기능 TP1.FT.321 기능 변길이패킷데이 3.2.2 세션초기 N개패킷저장기능 TP1.FT.322 시험 터저장기능시험 3.2.3 패킷저장필터설정기능 TP1.FT.323 3.3.1 응용별초기 N 패킷저장설정기능 TP1.FT.331 3.3.2 실시간보안검사기능 TP1.FT.332 3.3 NG IDS 보안기능시험 3.3.3 일정기자동회귀보안검사기능 TP1.FT.333 3.3.4 룰업데이트회귀보안검사기능 TP1.FT.334 3.3.5 보안정책최적화기능 TP1.FT.335 3.4.1 초기 N사이즈패킷저장처리속도 TP1.PT.341 3.4 응용기반가 3.4.2 초기 N개패킷저장처리속도 TP1.PT.342 변길이패킷데이 3.4.3 패킷저장없이패킷처리속도터저장장비성능 TP1.PT.343 성능 시험 3.4.4 동시처리플로우수 TP1.PT.344 시험 3.4.5 동시처리세션수 TP1.PT.345 3.5.1 NP수용 10G Input 성능 TP1.PT.351 3.5 기타성능시험 3.5.2 패킷검색최초응답속도 TP1.PT.352 3.5.3 최대패킷저장용량 TP1.PT.353 운용 3.6 관리시스템운 3.6.1 장비상태모니터링기능 TP1.OT.361 관리 용관리시험 3.6.2 저장장치덮어쓰기기능 TP1.OT.362 목표항목 ( 정량적목표치 ) 시험결과시험 ID 패킷처리속도 (Sustained-15Gbps) 17Gbps TP1.PT.341-343 동시처리플로우수 (60,000) 70,000 Flow TP1.PT.344 동시처리세션수 (30,000) 75,000 개 TP1.PT.345 최대패킷저장용량 (48TB) 48TB TP1.PT.353 응용별 First-N 기능 17Gbps 상에서기능제공 TP1.PT.331 자동회귀보안분석기능 보안정책최적화기능 연구내용 20G 급실시간네트워크침입탐지기능제공 네트워크트래픽저장의최적화기능제공 회귀보안분석을통한보안위협의공백제거와피해최소화기능제공 네트워크보안정책최적화기능제공 설정된시간회귀보안분석기능제공 실시간업데이트된규칙에의한침입탐지확인 시험 ID TP1.FT.332 TP1.FT.331 TP1.FT.333 ~ 334 TP1.FT.335 TP1.PT.333 TP1.PT.335-13 -
III. 사업화사례 1. 엑사비스 (4/5) KOREN 연계실증시험 기능 / 성능시험 : 2종의계측기를이용 - IXIA IxLoad : L7 HTTP Traffic 발생 - N2x :L3 Background Traffic 발생 NG IDS 보안기능시험 (3.3): Malware 패턴을포함하는트래픽발생 S/W를이용하여시험 KOREN 연계 : 인터넷트래픽과해외연구망트래픽에대한실시간침입탐지및분석 (PCA) 을장기시험 (3일). - 14 -
III. 사업화사례 1. 엑사비스 (5/5) - 15 -
III. 사업화사례 2. 엔지이엔 (1/4) 과제명 차세대네트워크장비에서활용가능한 DPI 플랫폼기술및트래픽제어시스템 주관기관 엔지이엔 최종목표 DPI 플랫폼개발 :. 기존네트워크장비에서활용가능한 DPI 기술을플랫폼으로개발 트래픽분석및제어시스템 :. DPI 플랫폼을이용하여 L7 기반의트래픽분석및제어시스템을개발 세부목표 DPI appliance 개발 DPI 플랫폼 / 기능라이브러리개발 L7 기반의트래픽분석및제어시스템개발. 플랫폼라이브러리를활용한예제어플리케이션. 제어시스템정책설정및관리를위한 UI 개발. 트래픽통계및분석보고서 UI 개발 개발기간 2016 년 8 월 1 일 ~ 2016 년 12 월 16 일 ( 총 4.5 개월 ) - 16 -
III. 사업화사례 2. 엔지이엔 (2/4) 대전 ETRI Log server Iperf/ftp server UI server intern et switch 관제 PC 관제 PC IP: 192.168.1.231 Subnet: 255.255.255.0 Gateway: 192.168.1.254 DPI platform traffic 계측기 #1 (Avalanche C-100 ) traffic Client(192.168.1.4) 계측기 #2 (Avalanche Next ) - 17 -
III. 사업화사례 2. 엔지이엔 (3/4) 대전 ETRI Log server 대항목중항목소항목시험 ID 시험결과 서비스인식률 DPI-001 확인 트래픽처리용량시험 DPI-002 확인 성능 처리 유해사이트차단성공률 DPI-003 확인 Iperf/ftp server UI server 시험 용량 대역폭제어오차율 DPI-004 확인 서비스차단성공률 DPI-005 확인 intern et switch 관제 PC 관제 PC IP: 192.168.1.231 Subnet: 255.255.255.0 Gateway: 192.168.1.254 HTTP Redirection DPI-006 확인 서비스별대역폭제어기능 DPI-007 확인 가입자 & 서비스별대역폭제어 DPI-008 확인 DPI platform traffic 유해사이트차단기능 DPI-009 확인 서비스별차단기능 DPI-010 확인 Client(192.168.1.4) traffic 계측기 #1 (Avalanche C-100 ) 계측기 #2 (Avalanche Next ) 기능 시험 제어및관리기능 가입자별차단기능 DPI-011 확인 HTTP Redirection 기능 DPI-012 확인 트래픽에대한플로우관리기능 DPI-013 확인 사용자정의서비스인식기능 DPI-014 확인 시스템관리기능 DPI-015 확인 트래픽서비스별통계분석기능 DPI-016 확인 트래픽사용자별통계분석기능 DPI-017 확인 트래픽서버별통계분석기능 DPI-018 확인 - 18 -
III. 사업화사례 2. 엔지이엔 (4/4) - 19 -
III. 사업화사례 3. 쿨클라우드 (1/5) 과제명 SDN/NFV 기반 TAP 솔루션 주관기관 쿨클라우드 최종목표 SDN/NFV 기반 TAP 솔루션개발 :. SDN / NFV 기반 TAP(Test Access Port) 솔루션개발. KOREN 네트워크트래픽모니터링및클라우드자원활용시스템구축 세부목표 SDN / NFV 기반의 Tapping 소프트웨어. OpenFlow 프로토콜을이용한패킷매칭필터링기능개발 클라우드서비스와의연동을위한 TAP Relay 서버. 패킷데이터의무결점전송기능및분산데이터환경의데이터분배 오픈스택자원을활용하기위한인스턴스내 Monitoring 시스템구축. IPS 및 IDS 소프트웨어서비스구축 개발기간 2016 년 7 월 25 일 ~ 2016 년 12 월 16 일 ( 총 4.5 개월 ) - 20 -
III. 사업화사례 3. 쿨클라우드 (2/5) 대규모의 BigData 를분석및모니터링할수있는 SDN/NFV 기반 TAP 솔루션 TAP 시스템에대하여 SDN(Software Defined Network) 과 NFV(Network Function Virtualization) 기술을적용하여, 네트워크모니터링에대한관리의간결성, 확장성및프로그래머빌러티를제공하여네트워크의체계적인관리, 보안강화, 운영비용및투자비용을절감할수있는시스템 SDN Controller IDS IPS Monitoring System A Analysis Engines Relay Server TAP Switches (WhiteBox) System B - 21 -
III. 사업화사례 3. 쿨클라우드 (3/5) 대항목중항목소항목시험 ID 기능시험 성능시험 TAP 솔루션 Action TAP 솔루션 Policy SDN 기반 TAP 기능 ACTION FORWARDING 기능 ACTION DROP 기능 ACTION VLAN tag 기능 ACTION VLAN strip 기능 L2/L3/L4 FILTERING 기능 IPv6 MATCH FILTERING 기능 RATE LIMIT FILTERING 기능 User Defined FILTERING 기능 N:M MIRRORING 기능 TAP RATE LIMIT 삽입기능 TAP RATE LIMIT 조회기능 TAP RATE LIMIT 제거기능 TAP FILTER 삽입기능 TAP FILTER 조회기능 TAP FILTER 제거기능 TAP PORT 삽입기능 TAP PORT 조회기능 TAP PORT 제거기능 TAP POLICY 삽입기능 TAP POLICY 조회기능 TAP POLICY 제거기능 TAP-ACT-01 TAP-ACT-02 TAP-ACT-03 TAP-ACT-04 TAP-POL-01 TAP-POL-02 TAP-POL-03 TAP-POL-04 TAP-POL-05 TAP-SDT-01 TAP-SDT-02 TAP-SDT-03 TAP-SDT-04 TAP-SDT-05 TAP-SDT-06 TAP-SDT-07 TAP-SDT-08 TAP-SDT-09 TAP-SDT-10 TAP-SDT-11 TAP-SDT-12 관리자인터페이스내통계조회기능 TAP-SDT-13 지원가능한 WriteBox 스위치수 TAP 솔루션지원가능한스위치수 TAP-PT-01 Latency( 지연시간 ) Latency 성능 TAP-PT-02 Throughput( 처리율 Throughput 성능 TAP-PT-03 연구내용 TAP 솔루션내적용가능한 Action 수 TAP 솔루션내적용가능한 Policy 수 IPv6 지원여부 TAP 솔루션에서지원가능한스위치수 Latency( 지연시간 ) Throughput( 처리율 ) 시험 ID TAP-ACT-01, TAP-ACT-02, TAP-ACT-03, TAP-ACT-04 TAP-POL-01 TAP-POL-02 TAP-PT-01 TAP-PT-02 TAP-PT-03 성과지표가중치목표치결과치 TAP 솔루션내적용가능한 Action 수 10 3 3 TAP 솔루션내적용가능한 Policy 수 15 2048 2048 IPv6 지원여부 10 PASS PASS TAP 솔루션에서지원가능한 WhiteBox Switch 수 10 600 600 Latency( 지연시간 ) 20 100ms 0.97us Throughput( 처리율 ) 20 48Gbps 480Gbps - 22 -
III. 사업화사례 3. 쿨클라우드 (4/5) KOREN 연계실증시험 IDS/ELK 분선엔진 < 판교오픈스택 > - 23 -
III. 사업화사례 3. 쿨클라우드 (5/5) - 24 -
III. 사업화사례 성과및파급효과 선진국대비기술수준 8.6% 향상 기술준비수준 1.3 단계향상효과 비용절감효과총 15.2 억원 유발매출액총 323.3 억원 경제적성과 338.5 억원, 편익비율 13.8% 시험검증지원총 71 건달성 테스트베드공동활용지원 11 건 < 기술적파급효과 > < 경제적및사회적파급효과 > - 25 -
IV. ICT 시험분야발전방향 시장전망 평균 12.1% 성장률 (2015-2025) 로약 250 억달러예측. - 26 -
IV. ICT 시험분야발전방향 시험기술전망 기술의변화는시험도구및방법의근본적인변화를가져올것으로예측. - 27 -
IV. ICT 시험분야발전방향 CI/CD&T(1/2) Objectives of DevOps Smaller, more frequent release Reduced effort and risks Reduced cost of product iterations and delays A culture communication and collaboration Consistency and speed through automation DevOps Practices - 28 -
IV. ICT 시험분야발전방향 CI/CD&T(2/2) DevOps Practices Continuous Delivery & Testing The process of executing automated tests as part of the software delivery pipeline to obtain immediate feedback on the business risks associated with a software release candidate. Functional : Unit tests, API, Integration and system testing Non-functional : Performance, security, compliance, capacity - 29 -
IV. ICT 시험분야발전방향 시험도구 (1/2) - 30 -
IV. ICT 시험분야발전방향 시험도구 (2/2) Cloud & Common Hardware Platform New Business Model - 31 -
V. 맺음말 수혜기관확대 지원효과극대화 융합시너지창출 R&D 시험검증기반확대 유관기관연계 IITP 등 R&D 기획. 평가기관연계 미래부 / 중기청 / 특구연계등 R&D 시험검증생태계마련 융합기반신기술검증신기술시험검증기술확보공인시험성적서범위확대 상용화지원 협단체연계를통한 사업화시험검증확대 - 32 -
감사합니다! Q&A kdnam@etri.re.kr - 33 -