Skip to main content
QUICK REVIEW

[논문 리뷰] Securing Edge Networks with Securebox

Ibbad Hafeez, Aaron Yi Ding|arXiv (Cornell University)|2017. 12. 20.
Software-Defined Networks and 5G참고 문헌 35인용 수 6
한 줄 요약

이 논문은 소형 사무실/홈 오피스(SOHO) 및 소규모 기업 네트워크에서 자동화된 원격 네트워크 보안 관리를 가능하게 하는 저비용의 클라우드 기반 보안 서비스(Security-as-a-Service) 솔루션인 Securebox를 제안한다. 소프트웨어 정의 네트워킹(SDN)과 가상화된 미들박스를 활용함으로써, 중앙집중식 클라우드 보안 서비스(CSS)와 통합되어 협업 기반의 위협 탐지, 빠른 정책 배포, 확장 가능한 트래픽 분석을 실현하며, 최소한의 지연과 사용자 간섭으로 구현되었으며, 라즈베리 파이와 같은 저비용 하드웨어를 활용한 프로토타입을 통해 검증되었다.

ABSTRACT

The number of mobile and IoT devices connected to home and enterprise networks is growing fast. These devices offer new services and experiences for the users; however, they also present new classes of security threats pertaining to data and device safety and user privacy. In this article, we first analyze the potential threats presented by these devices connected to edge networks. We then propose Securebox: a new cloud-driven, low cost Security-as-a-Service solution that applies Software-Defined Networking (SDN) to improve network monitoring, security and management. Securebox enables remote management of networks through a cloud security service (CSS) with minimal user intervention required. To reduce costs and improve the scalability, Securebox is based on virtualized middleboxes provided by CSS. Our proposal differs from the existing solutions by integrating the SDN and cloud into a unified edge security solution, and by offering a collaborative protection mechanism that enables rapid security policy dissemination across all connected networks in mitigating new threats or attacks detected by the system. We have implemented two Securebox prototypes, using a low-cost Raspberry-PI and off-the-shelf fanless PC. Our system evaluation has shown that Securebox can achieve automatic network security and be deployed incrementally to the infrastructure with low management overhead.

연구 동기 및 목표

  • 홈 및 소규모 기업 네트워크에서 IoT 및 BYOD 기기의 증가로 인한 보안 도전 과제를 해결하기 위해.
  • 비기업용 사용자를 대상으로 기존 기업급 보안 솔루션의 높은 비용과 관리 오버헤드를 줄이기 위해.
  • 최소한의 사용자 간섭으로도 자동화, 원격 및 확장 가능한 네트워크 보안을 클라우드 기반 보안 서비스(CSS)를 통해 실현하기 위해.
  • SDN과 클라우드 기반 가상화된 미들박스를 통합하여 통합된 엣지 보안 아키텍처를 구성함으로써 모니터링 및 정책 이행을 향상시키기 위해.
  • 저비용 하드웨어 프로토타입을 활용하여 솔루션의 실현 가능성과 낮은 지연 시간 성능을 검증하기 위해.

제안 방법

  • 중앙집중식 클라우드 보안 서비스(CSS)가 SDN 원칙을 기반으로 다수의 엣지 Securebox 게이트웨이를 관리하는 클라우드 기반 아키텍처 설계.
  • 라즈베리 파이 및 팬리스 PC와 같은 저비용 하드웨어를 사용하여 경량이고 원격으로 관리 가능한 게이트웨이로 Securebox를 구현.
  • 클라우드에 호스팅된 가상화된 미들박스(예: 방화벽, DPI)를 통해 네트워크 트래픽을 동적으로 유도하여 실시간 위협 분석을 수행하는 데 SDN 활용.
  • CSS를 통해 모든 연결된 Securebox 간에 공격 지표와 보안 정책을 공유함으로써 협업 기반의 위협 탐지 기능 제공.
  • 클라우드에 가상화된 미들박스를 배치하여 트래픽 검사 및 이면 탐지와 같은 자원 집약적인 작업을 엣지 장치에서 이관.
  • 부모 통제, D2D 통신 제한, QoS 최적화 등의 기능을 Securebox 아키텍처에 통합.

실험 결과

연구 질문

  • RQ1SDN과 클라우드 기반 가상화된 미들박스는 저비용의 SOHO 네트워크에 기업급 보안을 효과적으로 제공하는 데에 활용될 수 있는가?
  • RQ2협업 기반의 클라우드 기반 보안 모델은 분산된 이질적인 엣지 네트워크에서 위협 탐지 및 대응 시간을 어떻게 향상시킬 수 있는가?
  • RQ3라즈베리 파이와 같은 저비용 하드웨어에 Securebox 게이트웨이를 배포할 경우 네트워크 성능나 보안에 어떤 정도의 영향을 미치는가?
  • RQ4SDN과 원격 관리, 가상화된 보안 서비스의 통합은 홈 및 소규모 기업 네트워크에서 운영 오버헤드를 어떻게 줄이는가?
  • RQ5실제 구현 환경에서 제안된 시스템이 네트워크 지연 시간과 사용자 프라이버시에 어떤 영향을 미치는가?

주요 결과

  • Securebox는 라즈베리 파이와 같은 저비용 하드웨어에 성공적으로 배포되어 높은 이동성과 저비용 엣지 보안 솔루션을 실현할 수 있다.
  • 시스템은 네트워크 지연 시간에 거의 영향을 주지 않는 미미한 증가를 초래하여 사용자 경험을 유지한다.
  • 클라우드 보안 서비스(CSS)는 다수의 네트워크를 통합하여 중앙집중식 트래픽 분석 및 위협 탐지 기능을 제공함으로써 확장성과 탐지 정확도를 향상시킨다.
  • Securebox 간의 협업 기반 위협 공유 기능을 통해 보안 정책이 신속하게 배포되어 발생하는 위협에 대한 대응 시간이 크게 향상된다.
  • 최소한의 사용자 간섭으로도 점진적인 배포가 가능하여 실생활의 SOHO 및 소규모 기업 환경에 적합하다.
  • 평가 결과, 제안된 아키텍처는 IoT 및 BYOD 관련 위협을 효과적으로 완화하며, 구독 기반 데이터 처리 모델을 통해 프라이버시를 유지함을 확인하였다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.