[네트워크 분리기술②] 네트워크 분리 기술 소개
상태바
[네트워크 분리기술②] 네트워크 분리 기술 소개
  • 전덕조 한매기술 보안사업/부문장
  • 승인 2002.09.27 00:00
  • 댓글 0
이 기사를 공유합니다

외부세계와 분리된다는 것(또는 Gapped)은 많은 기관의 IT 관리자가 실전세계에서 흔히 사용하고 있는 방법 중의 하나이다. 그러나 분리(Gap) 기술이 모두 같은 것은 아니다. 분리 기술은 크게 네 가지의 모델로 존재한다. 이번 호에서는 네트워크 분리기술의 네 가지 모델에 대해서 알아본다. <편집자>

모델 1: 스니커넷(SneakerNet) - 수동 분리(Gap)

최초의 분리 기술은 1960대 이후 많은 정부기관과 국방부문에서 사용되었던 스니커넷이다. 스니커넷은 사람에 의하여 운영되며, 신뢰된 네트워크와 신뢰되지 않은 네트워크의 두 개의 네트워크로 구성된다. 두 개의 네트워크는 물리적으로 분리되어 있다. 스니커넷을 통한 정보의 흐름은 아래와 같다.

  • 스니커넷의 운영자는 신뢰되지 않은 네트워크의 컴퓨터에서 수동으로 자료를 디스켓이나 테이프에 복사한다.
  • 운영자는 신뢰된 네트워크의 컴퓨터에 수동으로 해당 디스켓에서 자료를 복사한다. 마찬가지 방법으로 신뢰된 네트워크에서 신뢰되지 않은 네트워크로 자료를 내 보낸다.

    스니커넷의 기술은 고 수준의 보안을 보장한다. 즉, 신뢰되지 않은 네트워크의 어떤 누구도 신뢰된 네트워크의 컴퓨터를 조작하거나 해당 컴퓨터에 접근할 수 없다. 이 방법은 컨텐츠 조사의 문제점을 제외한다면 안전하지 않은 환경으로부터 안전한 네트워크로 자료를 전송하는 방법들 중 가장 안전한 방법 중의 하나이다. 하지만 스니커넷 기술은 실제적인 환경에서 사용하기에는 여러 가지 고유의 제약사항을 가지고 있다.

    첫째, 두 네트워크 사이에 전송되는 데이터는 수작업 절차를 거쳐야 하며, 이러한 과정은 많은 시간을 필요로 하고 낮은 데이터 전송 효율성을 가지게 된다. 이러한 특성은 오늘날의 온라인 애플리케이션의 요구사항을 충족시킬 수 없다.

    둘째, 스니커넷은 파일만을 전송할 수 있다. 오늘날 모든 애플리케이션이나 통신 프로토콜의 핵심요소인 커맨드는 전송할 수 없으며, 따라서 한 네트워크의 사용자가 다른 네트워크의 컴퓨터 시스템을 효율적으로 사용할 수 없다. 이러한 제약사항은 스니커넷이 오늘날의 비즈니스 프로세스를 지원할 수 없는 이유가 된다.

    모델 2: 수동조작 스위치

    수동조작 스위치는 두 가지 네트워크 사이를 수동으로 조작하여 데이터가 이동하도록 만든다. 이 방법은 신뢰된 네트워크에 있는 사용자가 오프라인 상태라는 점, 그리고 갱신이 어렵다는 점을 제외하고는 가장 안전한 해결책이다. 또 컨텐츠 조사의 문제점을 제외한다면, 수동조작 분리는 최상급 보안을 제공한다.

    수동조작 스위치의 동작 원리는 다음과 같다. 수동조작 스위치 또한 사람에 의하여 운영되며, 신뢰된 네트워크와 신뢰되지 않은 네트워크의 두 개의 네트워크 그리고 두 네트워크 사이에 존재하는 수동조작 스위치로 구성된다. 두 개의 네트워크는 스위치에 의하여 물리적으로 분리되어 있다. 수동 조작 스위치를 통한 정보의 흐름은 아래와 같다.

    첫째, 내부 네트워크 정보를 인터페이스 서버로 이동시키기 위하여 스위치를 내부 네트워크에 접속시킨 후, 정보를 인터페이스 서버로 이동시킨다. 둘째, 정보의 전송이 이루어지면 운영자는 스위치를 조작하여 인터페이스 서버가 외부 네트워크로 접속되도록 한다. 마찬가지의 방법으로 신뢰되지 않은 네트워크에서 신뢰된 네트워크로 자료를 보낸다.

    수동 조작 스위치는 스니커넷의 운영자가 CD나 플로피나 테이프로 전송하던 것을 전자적으로 대체하는 개선된 기능을 제공한다. 반면 스니커넷의 첫 번째 문제점 즉, 두 네트워크 사이에 전송되는 데이터는 수동적인 절차를 거쳐야 한다는 것, 그리고 이러한 과정은 많은 시간을 필요로 하고 낮은 효율성을 가지게 되므로 오늘날의 온라인 애플리케이션의 요구사항을 충족시킬 수 없다는 문제점을 그대로 가지고 있다.


    댓글삭제
    삭제한 댓글은 다시 복구할 수 없습니다.
    그래도 삭제하시겠습니까?
    댓글 0
    댓글쓰기
    계정을 선택하시면 로그인·계정인증을 통해
    댓글을 남기실 수 있습니다.