5. 차세대컴퓨팅, 사이버보안분야
5-1 하이브리드캐시기반 VDI 용파일시스템기술 스토리지시스템연구실담당자김영균 본기술은가상데스크탑워크로드특성에최적화된하이브리드캐시기술적용으로입출력성능을최적화시켰음. 본기술은스 마트워크, 보안강화, 에너지효율증대등의요구로공공, 교육, 의료, 제조 / 건설, 금융등에서가상데스크탑서비스를지원하는 시스템으로활용가능함. 기술개념및기술사양 기술개념 가상데스크탑워크로드특성에최적화된하이브리드캐시기반페타바이트급단일클라우드파일시스템기술을기반으로 10,000 명이상의가상데스크탑사용자에게개인 PC급서비스환경을보장하는고속파일시스템 기술구성도 1. 기술개요 기술개발의필요성 고객및시장의니즈 가상데스크탑스토리지구축비용절감 - 스토리지투자비용이가상데스크탑서비스전체구축비용의약 38% 차지 스토리지성능장벽극복 - 10,000 사용자동시서비스에최대 1,200,000 IOPS 파일입출력성능필요 - 부트, 로그인 / 아웃, 바이러스스캔, OS 패치등입출력폭증 (I/O Storm) 대비 스토리지확장성한계극복 - 기존기술의최대사용자규모제한으로다중세트스토리지필요 - 스토리지간단절발생으로운영 / 관리복잡도증가 2. 개발기술의주요내용 기술의특징 고객 / 시장의니즈를충족시키는독특한점 COTS(Commertial Off-The Shelf) H/W 기반 VDI 클라우드파일시스템 VDI 워크로드인지형캐시지원 VDI 입출력성능가속 PB 스토리지확장성지원 기술의상세사양 단일파일시스템기준최대 10,000 사용자지원 입출력응답률 : 동시사용자의 80% 가 50ms 이내 파일시스템성능 - 입출력성능 : IOPS: 1,000,000 IOPS - 저장공간 : ~ 50PB 160
경쟁기술대비우수성 경쟁기술 / 대체기술현황 10,000 사용자 VDI 스토리지비용예측 제품명 방식 사용자수 수량 단가 예상비용 HDS NFS,FC 1,536명 7대 2.6억 18.2억 NetApp FC 2,500명 4대 5억 20억 3. 기술적용분야및기술의시장성 기술이적용되는제품및서비스 기술이적용되는제품 / 서비스 교육 / 공공분야등기업형 VDI 서비스 건설 / 유통 / 병원등 SaaS형 VDI 서비스 중견기업 / 대기업등단독형 VDI 인프라서비스 Nexenta iscsi (10G) 250 명 40 대 0.25 억 10 억 가상데스크탑토탈솔루션제품 EMC FC 500 명 20 대 1.6 억 32 억 출처사용자수 Boot (IOPS) Login (IOPS) Steady (IOPS) NetApp 2,500 명 46,000 29,000 10,000 EMC 500 명 63,500 14,500 10,500 Nimble 200 명 12,400-4,000 예측 ( 최대기준 ) 경쟁기술 / 대체기술대비우수성 경쟁기술 NetApp 지원 VDI 사용자수 EMC FC 스토리지입출력성능 10,000 사용자 VDI 워크로드입출력성능산정 1 명 127 112 32 10,000 명 1,270,000 1,120,000 320,000 본기술의우수성 단일파일시스템으로 12,000 사용자급가상데스크탑서비스지원 단일파일시스템으로최대 1,200,000 IOPS 입출력성능지원 해당제품 / 서비스시장규모및국내외동향 해당제품 / 서비스시장규모 VDI 스토리지세계시장 '18 년약 1,152 억불전망 ( 연평균 22% 대성장률 ) 국내데스크탑시장규모는 '18 년약 7,000 억원으로성장예측 구분 2012 2013 2014 2015 2016 2017 2018 해당제품 / 서비스시장국내외동향 EMC, NetApp 등의글로벌스토리지업체들과 Fusion IO, Atlantis Computing 등의중소업체들이 VDI 서비스에특화된기능으로시장선 점추세 국내가상화솔루션시장의외산의존도가높고, 외국업체들이스토리 지, 네트워크장비, 솔루션의통합패키지판매로스토리지솔루션외산 비중높음 세계 VDI 스토리지시장규모 (2012~2018) ( 단위 : 십억불 ) 연평균성장률 시장규모 35.0 62.4 68.8 76.7 86.0 99.4 115.2 22% 기술의완성도 기술개발완료시기 2014년 5월 기술이전범위 하이브리드캐시기반 VDI용파일시스템 S/W 표준화및특허 관련기술의표준화동향 개발기술이기존상용 / 공개 S/W 기반가상데스크탑솔루션과의연동에필요한표준 - 스토리지입출력프로토콜표준인이더넷기반의 iscsi/fcoe 프로토콜, NAS 기반 NFS/CIFS 프로토콜표준은이미표준화완료 - 스토리지관리프로트콜인 SMI-S(Storage Management Initiative Specification) 프로토콜은 SNIA(Storage Networking Industry Association) 에서표준화진행 4. 기대효과 기술도입효과 고객이본기술을통해얻을수있는경제적효과 가상데스크탑서비스경제성확보로스마트워크활성 - 서비스에소요되는스토리비비용 50% 절감 가상데스크탑지원외산스토리지수입대체약 1,000억원효과 - '16년국내 VDI 스토리지전체시장 20% 이상점유 - '16 년약 8천만 $( 점유율 0.1%) 수출기대 가상데스크탑스토리지의입출력폭증해결 저비용가상데스크탑스토리지실현 공개 S/W 기반 VDI 인프라기술확보및보급 보유특허 / 등록구분 특허명 가상데스크탑인프라시스템및그의데이터처리방법 캐시서버를이용하여가상데스크탑서비스를제공하기위한시스템및그방법 국 ( 등록 ) ( 등록 ) 번호 ( 등록 ) 년도 한국 10-2012-0146702 2012 년 한국 10-2013-0043346 2013 년 161
5-2 CCTV 환경에서비정상 / 안전위협행동패턴 인식기술 영상보안연구실담당자고종국 본기술은 CCTV 영상에서사람을검출 / 추적하고이동궤적및행동패턴들을분석하여비정상적경로및배회인식, 실신, 무 단투기및군집이상행동등을인식하는기술임. 본기술은지능형 CCTV 감시서비스분야에활용가능함. 기술개념및기술사양 기술개념 본기술은 CCTV 카메라영상에서사람을검출 / 추적하여생성된이동궤적정보및행동패턴들을분석하여비정상적경로및배회, 실신, 무단투기, 군집이상행동등을인식하는기술 기술구성도 1. 기술개요 기술개발의필요성 고객및시장의니즈 2010년전세계영상보안시장규모는 102억 20억불로추정되며지능형영상보안 ( 성장률 29.4%) 의비중이급격히확대되고있음 영상보안시장은하드웨어중심에서지능형영상분석엔진등소프트웨어시장으로그비중이급격히확대되고있어이에대한기술선점이필요함 테러, 범죄, 재난등으로부터개인및사회의안전위협대응을위한지능형영상분석및사람인식기술의개발에대한적극적인지원이필요함 9.11 테러이후, 미국을중심으로세계각국은개인및공공의안전을위하여지능형영상보안등보다강화된국토보안 (homeland security) 기술의개발및활용에적극적으로대응하고있음 2. 개발기술의주요내용 기술의특징 고객 / 시장의니즈를충족시키는독특한점 입력영상에서사람을검출 / 추적기반의이동궤적생성기술 정상적인사람들의이동궤적정보들로부터이동궤적모델을생성하는기술 이동궤적정보분석기반비정상적이동경로탐지및비정상적배회탐지하는기술 입력영상에서사람의실신및무단투기를탐지하는기술 영상에서사건사고등으로인한군중의이상행동분석탐지기술 기술의상세사양 영상기반사람이동궤적생성기술 - 입력영상에서실시간사람검출 / 추적 - 검출 / 추적기반으로사람의이동궤적생성 - 사람검출 / 추적성능 : 90% 이상, 검출속도 : 50ms 이동궤적분석기반비정상경로탐지기술 - 입력된이동궤적들에대한클러스터링기반이동궤적모델링 - 이동궤적모델과의거리비교기반비정상적경로탐지 - 정확도 : 80% 이상 이동궤적분석기반의비정상적배회탐지기술 - 이동궤적의방향성분석기반의비정상배회탐지 - 학습이필요없이다양한형태의비정상배회탐지 162
- 정확도 : 80% 이상 보유특허 / 등록구분 특허명 국 ( 등록 ) ( 등록 ) 번호 ( 등록 ) 년도 포즈에따른다중타겟컬러히스토그램을이용한사람추적방법및장치 한국 2012-0006393 2011 [ 사람검출 / 추적및이동궤적생성 ] [ 비정상경로탐지 ] [ 비정상배회탐지 ] 안전위협방지를위한실신탐지기술 - 이동객체들의영상분석을통한사람의쓰러짐을탐지 - 정확도 : 80% 이상 이동객체추출영상처리방법한국 2011-0006392 2011 영상기반사람검출을위한특징추출방법및장치 한국 2012-0109444 2012 이동궤적분석기반비정상탐지방법및장치한국 - 진행중 비정상적무단투기탐지기술 - 영상분석을통한물건등의투기행위를탐지 - 정적객체에대해사람인지구분을통한물건투기탐지 - 정확도 : 80% 이상 군중의비정상적행동탐지기술 - 사건 / 사고로인한군중들의비정상적행동패턴탐지 - 정확도 : 80% 이상 3. 기술적용분야및기술의시장성 기술이적용되는제품및서비스 기술이적용되는제품 / 서비스 예상제품 / 서비스 지능형 CCTV 감시서비스 CCTV 업체 보안경비업체 대형산업시설업체 예상수요자층 도로교통관제및안전지원서비스 지능형로봇서비스 도로교통관련업체 로봇관련업체 [ 실신탐지 ] [ 무단투기탐지 ] [ 군중이상행동탐지 ] 경쟁기술대비우수성 경쟁기술 / 대체기술현황 ObjectVideo : 카메라영상에서움직이는객체들에대해검출및추적을 통해이상행동관련분석을수행하는지능형영상감시시스템을제공함 경쟁기술 / 대체기술대비우수성 경쟁기술 ObjectVideo 기술의완성도 기술개발완료시기 : 2013 년 10 월 기술개발진행정보 : 70% 이전가능 ( 예상 ) 시기 : 2013 년 11 월 기술이전범위 사람검출 / 추적및이동궤적생성기술 S/W 이동궤적모델링및비정상경로탐지기술 S/W 비정상배회탐지기술 S/W 실신탐지기술 S/W 무단투기탐지기술 S/W 군중이상행동탐지기술 S/W 특허등지적재산권의실시권 표준화및특허 관련기술의표준화동향 해당사항없음 본기술의우수성 단순히배경모델링기반의객체를검출하여미리설정한영역에미리정의한시간동안머무는경우를탐지하는방식이아니라이동궤적을분석하여실질적으로비정상적이동궤적을보이는경우만을탐지하는기능을제공함 해당제품 / 서비스시장규모및국내외동향 해당제품 / 서비스시장규모 세계영상보안시장의연평균성장률은 11.80% 이며, 전체시장은 2010 년 104.10억불, 2011년 116.73억불규모로성장할것으로예측됨 [ 출처 ] : IMS Research 2008; " 융합보안시장동향보고 ", 삼성 SDS, 2010.09 국내영상보안시장의연평균성장률은 13.0% 이며, 전체시장은 2010 년 9,365억원, 2011년 11,492억원규모로성장할것으로예상됨 [ 출처 ] : "2011년국내외보안시장전망보고서 ", 시큐리티월드, 2010.12 해당제품 / 서비스시장국내외동향 최근테러, 방범등으로인해보안에대한인식이강화되어영상보안시스템시장은지속적으로성장하고있으며, CCTV 카메라는기존감시카메라뿐만아니라교통관제, 재해감시등사용영역이점차확대되고있음 CCTV/DVR 영상보안의경우점차적으로지능형영상보안솔루션을제공해야시장경쟁력을가질수있어서지능형영상분석기술은영상보안시장에서필수요소로자리잡고있음 4. 기대효과 기술도입효과 고객이본기술을통해얻을수있는경제적효과 CCTV/DVR 장비의지능화를통하여지능형영상보안분야의세계시장주도및점유율확대가기대됨 이동궤적추적, 사람의비정상행동인식등기존기술과성능적으로차별화된새로운응용서비스의개발이기대됨 세계영상보안및바이오인식시장은 2014년약 30조원시장으로성장이예상되며, 이중원거리사람인식과직접관련된지능형영상보안및얼굴인식등의세계시장규모는 9.4조원규모로추정됨 따라서, 본기술로 2014년세계시장의 1% 만추가확보되어도 1,081억원의시장확대가기대되며, 과제종료후 6년간 ( 최소기술수명주기 ) 수입대체효과는 1조2천5백억원, 수출은 7천6백억원규모로추정됨 163
5-3 클라우드 DaaS 서비스를위한업무용 가상데스크탑기술 서버플랫폼연구실담당자김성운 본기술은클라우드환경에서가상데스크탑 (DaaS, Desktop as a Service) 을제공하여사용자가언제어디서든개인데스크탑환경을사용할수있게하는가상데스크탑인프라 (VDI) 솔루션임. 본기술은클라우드컴퓨팅자원의정보보안, 관리비용절감하기위해가상화기반으로데스크톱환경을제공하여 SBC(Server Based Computing), 스마트워크, 스마트러닝, 망이중화등에활용가능함. 기술개념및기술사양 기술개념 기술구성도 클라우드 DaaS 서비스를위한업무용가상데스크탑기술 1. 기술개요 기술개발의필요성 고객및시장의니즈 서비스도입확산 - 녹생석장, 스마트워크실현, 기업보안강화를위해도입확산 시장급속확대 (2012년 82.8% 증가, IDC 2011) 2014 전세계 PC 약 15% (7,800만대 ) 가가상데스크탑환경으로이동 망분리의무화 - 논리적망분리솔루션도입확대 - 가상화기술적용 2012.8 정보통신망이용촉진및정보보호법개정 망분리의무화대상 : 공공기관과이용자 100만명, 매출 100억원이상기업체 외산솔루션독점 - 국내클라우드데스크탑고비용및저성능으로시장확산지연 외산솔루션독점으로구축비용높고낮은성능문제심각 외산제품국내시장점유율 : Citrix 48%, VMWare 36%, MS 5%, 기타 11% 클라우드 Main Service SBC 기반데스크톱가상화 2. 개발기술의주요내용 기술의특징 고객 / 시장의니즈를충족시키는독특한점 서버및 PC에적용하여가상데스크탑을원거리사용자에게 HD급성능및안정성제공 물리적서버및 PC의컴퓨팅자원을추상화하여사용자별가상데스크탑을생성 원격지의사용자에게가상데스크탑을전송하는전용의전송프로토콜제공 164
사용자의단말에서가상데스크탑을요청하고표현하는클라이언트 S/W 제공 원격에서요청된가상데스크탑서비스를사용자에연결하고사용자등록 / 인증하는가상데스크탑연결중재기기능제공 서버및가상데스크탑의상태를실시간모니터링하고웹기반가상데스크탑관리 GUI를제공하여가상데스크탑을쉽게관리할수있는도구제공 표준화및특허 관련기술의표준화동향 국내 : TTA PG420 클라우드컴퓨팅표준화활동진행중 국외 : ITU-T SG13 클라우드컴퓨팅표준화활동진행중 국내외클라우드 DaaS 시스템관련표준기고 20 건보유 보유특허 / 등록 특허명 국 ( 등록 ) ( 등록 ) 번호 ( 등록 ) 년도 가상데스크톱가속장치및방법한국 2010-0133946 10.12.23 서버가상화기반가상데스크탑프로토콜가속방법한국 2010-0125859 10.12.09 가상데스크탑서비스를위한방법및아키텍처한국 2011-0065680 11.07.01 경쟁기술대비우수성 경쟁기술 / 대체기술현황 Citrix 의 XenDesktop 은 XenServer 를이용하여공용또는전용 VM(Virtual Machine) 을제공하며, 사용자단말에서구동되는 XenClient 나스트리밍 VHD(Virtual Hard Disk) 방식을지원하는 XenApp 을이용 한원격또는스트리밍방식을지원함 VMware 의 VMware View 는서버가상화기술인 vsphere 와통합되어 RDP 과 PCoIP 원격디스플레이프로토콜을지원함. 또한오프라인으로 가상데스크톱을사용할수있는로컬모드 View 는온라인가상데스크 톱과동기화시키는방식을사용함 Microsoft 는가상화플랫폼인 Hyper-V 에 RDS(Remote Desktop Services) 와 RDVH(Remote Desktop Virtualization Host) 를통합하고원격디스플레 이프로토콜로는 RDP 를지원해가상데스크톱인프라기술을제공 경쟁기술 / 대체기술대비우수성 경쟁기술 XenDesktop, Vmware View, RDVH 기술의완성도 기술개발완료시기 2013. 3 월 기술이전범위 오픈소스기반가상데스크탑모듈설치를위한설치패키징및프로그램 웹기반가상데스크탑관리시스템프로그램 가상데스크탑제공서버의제어및모니터링을위한관리에이전트프로그램 사용자맞춤형가상데스크탑제공을위한가상데스크탑에이전트프로그램 윈도우운영체제기반사용자접속및출력프로그램 USB Redirection 지원리눅스운영체제기반사용자접속및출력프로그램 가상화서버내입출력가상화지원장치설정및구성을지원하는프로그램 서버가상화기반가상데스크탑구동을위한가상데스크탑설정파일 가상데스크탑제공서버의전송프로토콜전송성능향상을위한설정프로그램 네트워크기반가상데스크탑전송프로토콜라이브러리파일 가상데스크탑분배 / 할당기능제공을위한 Connection broker 프로그램 서버내다수의가상데스크탑등록및삭제, 구동, 정지기능제공을위 한프로그램 본기술의우수성 공개 S/W 기반의가상데스크탑서비스를제공하여외산솔루션대비구축비용절감 : 1/2 ~ 1/5 제로클라이언트를지원하는가상화서버및가상머신관리방법 실시간가상데스크탑서비스를위한가상머신제공방법및서비스게이트웨이 입출력가상화네트워크인터페이스기반가상데스크탑서비스방법및시스템 3. 기술적용분야및기술의시장성 해당제품 / 서비스시장규모및국내외동향 해당제품 / 서비스시장규모 서버가상화기반가상데스크탑시스템 - 가상데스크톱시장은전세계적으로성장하는추세로, 2009 년의약 50 만대였던가상데스크톱호스트서버의수가 2013 년에는 4,900 만대까지 증가 (Gartner, 2011) 클라우드인프라가반스마트워크서비스 - 세계모바일오피스시장규모는연평균 6.1% 성장, 13 년 1,293 억달러로 전망되며, 국내스마트워크시장은 10 년 2 조 5 천억원에서연평균 13.9% 씩성장하며 14 년에는 4 조 8 천억원의시장이예상됨 모바일단말및경량단말기반클라우드서비스 - 기업의클라우드플랫폼도입과스마트폰채택에따라 2015 년에는전세 계 2 억 4000 만명의기업사용자가클라우드컴퓨팅을이용할것이고, 여 기에서 52 억달러의매출이발생할것으로전망 4. 기대효과 기술도입효과 고객이본기술을통해얻을수있는경제적효과 가상데스크탑솔루션라이선스비용절감 국내서버기반의가상데스크탑솔루션구축 국내망이중화솔루션제공 클라우드컴퓨팅기술세계경쟁력확보 클라우드 DaaS 시스템기술의국제표준화선도 한국 2011-0107125 11.10.19 한국 2013-0011032 13.01.31 한국 2012-0146941 12.12.14 가상데스크탑서비스를위한이미지복사방법한국 2012-0144716 12.12.12 가상데스크탑서비스를위한클라이언트시스템한국 2012-0143857 12.12.11 관련제품 / 서비스 업무용클라우드가상데스크탑시스템 시장 1 차년도 (2011) 2 차년도 (2012) 3 차년도 (2013) 4 차년도 (2014) 5 차년도 (2015) 해외 2,826(1%) 4,368(5%) 5,980(10%) 7,670(10%) 7,877(10%) 국내 647(20%) 664(70%) 683(50%) 701(50%) 719(50%) 사용자별가상데스크탑이미지관리를위한이미지관리프로그램 가상화서버및가상데스크탑관리를위한에이전트프로그램구동관 리프로그램 QXL 비디오드라이브프로그램 [ 구축비용 < 1/2] [ 국내서버 VDI] [ 국산 VDI 망분리 ] 165
5-4 서버기반 S/W 서비스의분할실행기술 SW 서비스연구팀담당자김원영 본기술은서버기반 S/W 서비스기술의한계점에따라 S/W 의스트리밍기술과서버기반 S/W 서비스의분할기술등을통해 원격서버기반컴퓨팅또는데스크탑가상화기술을보완대체하는솔루션으로기술로활용가능함. 기술개념및기술사양 기술개념 기술구성도 1. 기술개요 - 고사양의데스크탑 S/W 지원미비 기술개발의필요성 고객및시장의니즈 저가의고성능 PC의대중화 - CPU 및메모리등의하드웨어기술의발전으로저가의고성능 PC 보급 고성능 S/W 의확대 - 데스크탑 S/W 들이더화려한 UI를제공하도록고사양화 2. 개발기술의주요내용 기술의특징 기술의상세사양 클라이언트기반의원격렌더링기술 - 2D/3D 등을다루는기존의그래픽집중적인 S/W 뿐만아니라웹브라우저렌더링, 플래시, 윈도우운영체제까지확대적용 서버기반 S/W 서비스기술의한계점 - 막대한서버구입비용, 서버부하에따른서비스한계 - 클라이언트 PC 자원의낭비, 느린서비스성능 166
VM 보다경량화된사용자환경가상화기술 3. 기술적용분야및기술의시장성 기술이적용되는제품및서비스 기술이적용되는제품 / 서비스 서버기반컴퓨팅서비스 - 원격데스크탑서비스중 3D S/W 서비스를위해활용 망분리보안솔루션 - 분할실행 S/W 서비스시스템을망분리보안솔루션으로적용가능 경쟁기술대비우수성 경쟁기술 / 대체기술현황 Citrix HDX 3D - 서버상에장착된 GPU 장치를이용하여서버측에서 OpenGL이나 DirectX 어플리케이션을서비스함 경쟁기술 / 대체기술대비우수성 온라인 S/W 서비스 - 기존의 2D S/W 서비스와연계하거나기존의 S/W서비스를대체하여온라인 S/W 서비스로제공해당제품 / 서비스시장규모및국내외동향 해당제품 / 서비스시장국내외동향 데스크탑가상화기술은상용화초기단계 경쟁기술 Citrix HDX 3D 본기술의우수성 Citrix 기술은 GPU 1 대당사용자 1 명의고가의서비스 분할실행기술의경우하나의 GPU 에서 10 명이상의사용자를지원할수있을것으로예상하고있음 - 2009년중반부터대규모데스크탑가상화서비스도입이시작 - 관련시장은빠르게성장하여 2013년에충매출이 19.3억달러에이를것으로전망 - 클라우드컴퓨팅이 2~5안에주로도입됨 국내시장 기술의완성도 기술개발완료시기 - 대부분국외기술인데스크탑가상화기술은상용화초기단계 - 불편한사용자경험과높은도입비용등의문제로시장확대가어려움 4. 기대효과 기술도입효과 고객이본기술을통해얻을수있는경제적효과 기술이전범위 분할실행 S/W 서비스시스템 원격서버기반컴퓨팅또는데스크탑가상화기술을보완또는대체하는솔루션으로활용 - 분할실행및 S/W 가상화계층구현으로서버부담을줄임으로써서버가용성향상 - 저가의고성능클라이언트 PC의자원활용성향상 망분리솔루션으로활용 - PC 기반의컴퓨팅환경에서발생하는데이터보안, 관리비용해결 클라우드컴퓨팅의핵심요소기술로활용 167
5-5 휴대형무선랜취약성분석도구 디바이스보안분석연구실담당자김신효 본기술은노트북등의휴대형장치에장착하여보안분석대상이되는무선네트워크상에서무선랜 AP 및단말간의모든채널을감시하여프레임을수집하고이를종류별로분류하여채널상태, 패킷종류, 암복호통신방식등에대한다양한그래프로제공함은물론단말과 AP간의연결정보를사용자가분석이용이하도록하는 GUI를제공함. 이것을활용하여, 분석화면에서직접모의공격을실행함으로써현재무선망의안전성유무를판단해볼수있음. 기술개념및기술사양 기술개념 기술구성도 본기술은사용자친화적인실시간무선랜취약성분석도구로, 휴대형장치에장착하여무선네트워크의채널감시, 신호분석및패킷분류로보안현황을다양한그래픽으로보여주고이분석결과를이용하여무선랜공격을수행해봄으로써분석대상네트워크의보안취약점을간편하게진단할수있도록함 1. 기술개요 기술개발의필요성 고객및시장의니즈 스마트디바이스의폭발적증가와함께무선랜장비시장규모는 2016년 56억달러로예상 정부는무선랜해킹및민감정보유출방지조치의일환으로제도 / 관리적인수준의안전한무선랜이용수칙을발표 (' 안전한무선랜이용 7대수칙 ', 방통위 ) 기술적조치부재로무선랜해킹방지에한계 무선랜운용환경을조사하여무선네트워크의보안취약성유무를확인 하는과정은무선랜보안의기초이지만, 이를실현할수있도록사용이 편리하고저렴한무선랜보안분석도구는전무함 2. 개발기술의주요내용 기술의특징 고객 / 시장의니즈를충족시키는독특한점 사용자친화적실시간무선랜취약성분석 ( 윈도우기반 ) 무선랜네트워크분석을통한다양한무선공격시도및결과확인 기술의상세사양 무선랜채널분석및 L2 프레임수집 / 분류기능 168
AP/ 단말정보확인및관심 AP/ 단말등록기능 AP/ 단말간연결상태확인기능 AP/ 단말목록및공격호출기능 무선랜신호분석결과에대한대쉬보드기능경쟁기술대비우수성 경쟁기술 / 대체기술현황 3. 기술적용분야및기술의시장성 기술이적용되는제품및서비스 기술이적용되는제품 / 서비스 무선랜보안솔루션도입또는자사네트워크무선랜보안컨설팅도구 보급형 WIPS센서기능모듈로내장가능 무선랜취약점분석도구의제품화 백트랙 (BackTrack) - 모의침투 (Penetration) 테스트를위한리눅스오픈소스 - 무선랜모의공격이포함되어있으나무선랜신호분석은별도의툴활용필요 에어마그넷 (Air Magnet)/ 에어로피크 (AiroPeek) 의무선랜분석기 - 무선랜모니터링, 분석결과에대한디스플레이제공, 무선랜모의공격기능미포함 - 유무선패킷분석등다양한기능이내장된반면고비용도구임 기존기술은무선랜분석과모의공격을별도의도구로수행, 고비용 & 사용불편 경쟁기술 / 대체기술대비우수성 경쟁 / 대체기술 백트랙 ( 모의해킹 ) 에어마그넷 / 에어로피크 본기술의우수성 End-user 에의한사용편의성을위해윈도즈플랫폼상에서운용 무선랜에특화하여무선랜분석정보와바로연동하는모의공격및공격확인이가능함 무선랜모니터링, 분석결과에대한디스플레이와모의공격을연동수행함 외산솔루션에비해저비용 해당제품 / 서비스시장규모및국내외동향 해당제품 / 서비스시장규모 해당제품 / 서비스규모 ( 무선네트워크및모바일보안제품 ) 는 2015년 1800억수준이고연평균 56% 수준의성장율을보이는고성장제품 / 서비스군임 2012년 2013년 2014년 2015년 연평균성장율 무선네트워크보안제품 213 375 660 1,161 76.00% 모바일보안제품 264 367 509 707 38.90% 합계 477 742 1,169 1,869 [ 출처 ] : 무선 / 모바일보안제품시장 (' 국내정보보안산업실태조사 ' KISA, 2012 년 ) 기술의완성도 기술개발완료시기 2013년 7월이내완료 기술이전범위 무선랜채널분석및 L2 프레임수집 / 분류모듈 정책설정, 분석및공격결과확인모듈 - 무선랜신호분석결과에대한대쉬보드기능 - AP-단말정보확인기능 해당제품 / 서비스시장국내외동향 WIPS, 무선보안관제등의보안제품을통해기업 / 공공무선망의보안을강화하고있으나, 보안장비도입이전자사무선네트워크운용상황을분석하고취약성을확인을자체적으로수행하기에어려움이있음 ( 고가비용또는사용이불편함 ) 휴대형으로무선랜분석과모의공격을연동하여무선랜취약성분석에특화된본기술 ( 제품 ) 은국내외적으로전무함 ( 대부분의제품 / 서비스는무선랜모니터링과무선랜모의공격을별도의장비를이용하여야하고이를수행하기위해서는숙련된보안전문가를필요로함 ) - 관심 AP 및단말등록기능 - AP-단말간연결상태 ( 데이터송수신유무, Ad-hoc 등 ) 확인기능 무선랜모의공격연동모듈표준화및특허 관련기술의표준화동향 IEEE 802.11그룹과 Wi-Fi Alliance는무선랜 PHY, MAC 등의전송규격과매쉬네트워크, 타네트워크연동, 상호운용성중심으로무선랜표준화진행중 무선네트워크의잘못된설계 / 운용 / 설정으로, 표준을준수하는장비여부와무관하게운용상의보안취약점은존재 4. 기대효과 기술도입효과 고객이본기술을통해얻을수있는경제적효과 휴대형무선랜보안분석도구로, 간편하게고객사의무선보안취약점을알아내어기존보유자사보안제품군 (WIPS, 무선보안관제등 ) 에판매촉진을통한매출기여가능 무선랜보안컨설팅도구로활용가능 - 무선네트워크에서공격에사용될가능성이있는보안취약점을검사 - 취약점분석대상무선네트워크의약점을미리파악하여경보하여, 해커가이를악용하기전에해결도모 외산무선랜분석제품에비해가격경쟁력이있는무선랜분석및보안 분석제품화가능 169
5-6 패킷필터기반의산업용방화벽기술 융합보안연구실담당자김병구 본기술은제어시스템인트라넷부정접근을방지하기위해통신통로에위치하여네트워크의트래픽검사를통해비인가시스 템 / 서비스접근을제어하는기술임. 본기술은전력, 가스, 오일등의국가주요기반시설을겨냥한멀티웨어서비스거부공격, 비인가시스템 / 서비스등으로부터가용성보장에활용가능함. 기술개념및기술사양 기술개념 기술구성도 제어시스템인트라넷부정접근을방지하기위해통신통로에위치하여, 네트워크의트래픽검사를통한비인가시스템 / 서비스접근을제어하는기능을제공 1. 기술개요 기술개발의필요성 고객및시장의니즈 파이프라인시설과같은제어시스템을겨냥한사이버표적공격위협이심화되고있어, 대규모물리적재앙이일어날가능성대두되고있음 제어시스템이점차공개된표준프로토콜을사용함으로써, 제어시스템에대한사이버침해의가능성과위험성이높아지고있음 악의적인사이버공격으로부터제어시스템인트라넷침해사고가증가함에따라이를보호하기위한기술에관심이급속하게증가하고있음 주요기반시설의제어시스템은일반 IT 시스템과비교해볼때, 폐쇄성, 자원의특수성, 운용가용성등의측면에서차이점이있으며, 벤더에종속적인통신프로토콜등으로인하여기존보안솔루션사용의어려움이있음 기술개발의목적및필요성 - 상기의문제점을해결하기위해서, 주요기반시설제어시스템에대한사이버테러피해를최소화하기위한제어시스템인트라넷의세부영역별또는제어기수준단위의산업용방화벽기술이요구되며, 이러한제어시스템에대한부정접근방지기술은매우중요한역할을할것으로전망됨 2. 개발기술의주요내용 기술의특징 고객 / 시장의니즈를충족시키는독특한점 ( 가용성 ) 본기술은고의적인행위뿐아니라비고의적인행위까지포함하는여러행위에대한부정접근방지를효율적으로제공 ( 효율성 ) 본기술은네트워크통신흐름기반인가 Auto-discovery 기능을제공 ( 기능확장성 ) 본기술은다중필터기반제어시스템부정접근방지플랫폼을제공하여보다정확한접근제어규칙을적용가능 ( 품질보증 ) 본기술은안정성 (IEC61508), 보안성 (CWE, CERT-C) 국제표준기반의 S/W 검증을통한국제표준규격을준용 기술의상세사양 MAC/IP 주소및통신세션기반비인가시스템접근제어설계및구현기술 Passive/Inline 패킷수집및처리설계및구현기술경쟁기술대비우수성 경쟁기술 / 대체기술현황 ( 국외 ) 공개된시스템의존성확대로인한제어시스템보안취약성을해소하기위하여, 제어시스템내부망위협방어기술연구가활발히진행되고있으며관련솔루션이출시됨 ( 국외 ) 내부망을보호하기위해영역별트래픽을실시간분석하여필터링하는방화벽기술이주류를이루고있으며, 이에대한보안어플라이언스형태가출시되고있음 170
( 국내 ) 제어시스템은폐쇄적인구조, 독점적인통신프로토콜, 제한된연 결성의특징으로사이버보안문제를공극 (Air-Gap) 정책으로접근함으 로써, 제어시스템외부경계보호에만치중하는실정임 경쟁기술 / 대체기술대비우수성 경쟁기술 국외 국내 기술의완성도 기술개발완료시기 2013 년 5 월 기술이전범위 패킷필터기반의부정접근방지시스템 (IndusCAP-FW-P) 기술 - IndusCAP-FW-P 요구사항정의서 - IndusCAP-FW-P 시스템설계서 - IndusCAP-FW-P 상세설계서 - IndusCAP-FW-P 시험계획서 / 절차서 - IndusCAP-FW-P 시험결과서 - 제어트래픽수집처리및정책관리용 C Source Code - 제어전달계층접근제어라이브러리 C Source Code - 산업용부정접근방지시스템관리서버용 C++ Source Code 표준화및특허 관련기술의표준화동향 국내제어시스템의사이버위협도는증가하고있으나, 이에대한인식의 성숙도가낮아기술개발과표준활동에대한투자가국외에비해미미 한상태임 악의적인사이버테러피해를국소화하기위한제어시스템산업특성과 보안상황을반영한보안기술개발과표준화활동이시급함 보유특허 3. 기술적용분야및기술의시장성 기술이적용되는제품및서비스 기술이적용되는제품 / 서비스 본기술의우수성 제어시스템에대한방화벽제품들이출시되고있으나, IndusCAP-FW-P 와같은유연한접근제어정책적용이부족한상태임 외산제품은어느정도존재하나, 국내제품은전무한상태임 기관 API(American Petroleum Institute) ISA(International Society of Automation) AGA(American Gas Association) NISCC(National Infrastructure Security Coordination Centre) NIST(National Institute of Standards and Technology) 표준명 API-1164 Security Standards ISA-SP99 Technical Reports AGA Report No.12 Documents NISCC Firewall Deployment Guide NIST SP 802-82 Document AWWA(American Water Works Association) AWWA G430-09 / 등록구분 예상제품 / 서비스 패킷필터기반의산업용방화벽 (IndusCAP-FW-P) 예상단가 ( 천원 ) 특허명 개발기술의비중 (%) 5,000 70 국 ( 등록 ) ( 등록 ) 번호 잠재적 / 현재적경쟁자와가격, 시장등에서경쟁상유리한점 ( 등록 ) 년도 제어시스템프로토콜상의비정상트래픽탐지기법한국 2013-0032212 2013 제어시스템의이상징후탐지장치및방법한국 2013-0034526 2013 a. 가격경쟁력면 : 기존제품대비가격 20% 절감 - 고가의네트워크장비에비해특정제어시스템영역단위로적용가능함으로써, 비용절감 b. 시장환경면 : 2013 년이후연간 4 억이상예상 해당제품 / 서비스시장규모및국내외동향 해당제품 / 서비스시장규모 세계제어시스템사이버보안시장은평균 10.4% 정도의성장률을보일 것으로예상되며, 2009 년 11 억달러수준에서 2018 년 26 억달러정도 가될것으로전망됨 국내제어시스템사이버보안시장은 2009 년 652 억원수준에서 2018 년 2,490 억원규모가될것으로전망됨 해당제품 / 서비스시장국내외동향 ( 국외 ) Industrial Defender, Byers Security, EMERSON, Innominate Security Technology, Wurldtech, Mu Dynamics 등의기업이시장을선 도하며, 특히, 엔터프라이즈보안기업보다는제어시스템에특화된전문 보안기업들이시장점유율이높음 ( 국내 ) 외산제어시스템보안제품의점유율이높고일부분야에서국내 제품들이사용되고있으며, LS 산전, 현대중공업, 두산중공업등대기업 들과비츠로시스, 태광이엔시, 유호전기등의중소업체들을비롯하여한 국하니웰, Siemens, GE 등외국회사들이시장을형성 4. 기대효과 기술도입효과 고객이본기술을통해얻을수있는경제적효과 예상응용제품및서비스 - 패킷필터기반의산업용방화벽 (IndusCAP-FW-P) 기술및시스템 사업성 - 국내제어시스템사이버보안시장은관련분야의전문가및제품이전무 하며외산제품의존도가높음 - 기존제품대비가격 20% 절감 - 고가의네트워크장비에비해특정제어 시스템영역단위로적용가능함으로써, 비용절감 - 산업제어네트워크기술을보유한업체로제어시스템보안솔루션을찾 는업체가유리 예상제품 / 서비스의예상매출액 예상제품 / 서비스예상수요자 ( 층 ) 패킷필터기반의산업용방화벽 (IndusCAP-FW-P) - 생산 / 판매부터향후매 5 년간추정 : 시장규모 x 시장점유율 제어시스템사이버보안시장진입을원하는보안관련업체 파이프라인등주요기반시설관리자 제어시스템의안정적운영과체계적인관리를위하여지정된절차와여러가지문제점에대하여기본적인대처방안을알고있는망관리운영자 구분 2014 년 2015 년 2016 년 2017 년 2018 년 CAGR H/W 384.7 455.3 552.3 718.9 825.1 21.0% S/W 192.9 241.4 309.5 425.8 516.6 27.9% 서비스 468 574.5 722.7 975.7 1,161.4 25.5% 계 1,045.6 1,270.3 1,581.6 2,113.1 2,489.5 24.2% 관련제품 / 서비스 IndusCAP-FW-P 합계 국내제어시스템사이버보안시장규모전망 (2014~2018) ( 단위 : 억원 ) 시장 1 차년도 (2014) 2 차년도 (2015) 3 차년도 (2016) 4 차년도 (2017) 5 차년도 (2018) ( 단위 : 억원 ) 해외 0.17 0.19 0.42 0.47 0.75 2 합계 국내 4.18 5.08 9.4 12.6 19.8 51.06 해외 0.17 0.19 0.42 0.47 0.75 2 국내 4.18 5.08 9.4 12.6 19.8 51.06 171