Design of Network Topology Map Generator for Management of Security System

보안 시스템의 관리를 위한 망 토폴러지 맵 생성기의 설계

  • Ahn, Gae-Il (Network Security Department Electronics and Telecommunications Research Institute) ;
  • Baik, Kwang-Ho (Network Security Department Electronics and Telecommunications Research Institute) ;
  • Kim, Ki-Young (Network Security Department Electronics and Telecommunications Research Institute) ;
  • Jang, Jong-Soo (Network Security Department Electronics and Telecommunications Research Institute)
  • 안개일 (네트워크보안연구부 한국전자통신연구원) ;
  • 백광호 (네트워크보안연구부 한국전자통신연구원) ;
  • 김기영 (네트워크보안연구부 한국전자통신연구원) ;
  • 장종수 (네트워크보안연구부 한국전자통신연구원)
  • Published : 2002.11.15

Abstract

악의 있는 사용자로부터 네트워크와 시스템을 보호하기 위하여 침입 탐지 시스템이나 방화벽같은 보안 시스템들이 제안되었다. 현재 보안 영역은 사용자 망에서 ISP 망으로 확대되고 있으며, 그에 비례하여 보안 시스템의 관리가 상대적으로 중요해졌다. 또한 보안 시스템에 적용하는 정책도 단순 정적 설정에서 현재의 보안 상황을 반영하여 정책을 재 수립하는 동적 설정으로 바뀌고 있기 때문에, 이를 위하여 관리자에게 망 상태를 주기적으로 보고하는 일도 또한 매우 의미 있는 일이 되었다. 본 논문에서는 SNMP(Simple Network Management Protocol) 프로토콜을 이용하여 보안 시스템의 설치 및 운용을 용이하게 할 수 있는 망 토폴러지 맵 생성기를 설계한다. 제안하는 망 토폴러지 맵 생성기는 탐색할 네트워크 도메인이 주어지면 자동적으로 네트워크 시스템과 보안 시스템을 발견하여 망 토폴러지를 생성하며 또한 망 상태를 주기적으로 수집하는 기능도 제공한다.

Keywords