< 박경수 교수, 이융 교수 >
- 100% 공격 패킷만 들어오는 경우에도 10Gbps 가까운 성능 발휘 -
- 19년 역사의 세계 최고 보안학회인 ACM CCS에 국내 최초 논문 발표 -
전용 하드웨어를 사용하지 않고, 범용 하드웨어상의 소프트웨어만으로도 NIDS의 성능을 획기적으로 올려 네트워크 보안 분야에 커다란 지각변동이 예상된다.
우리 학교 전기 및 전자공학과 박경수 교수와 이융 교수팀이 국가보안기술연구소(소장 강석열) 배병철 팀장과 공동으로 범용 서버 상에서 수십 Gbps(초당 기가비트)의 성능을 낼 수 있는 소프트웨어 기반 네트워크 침입탐지 시스템인(이하 NIDS) "카거스(Kargus)"를 개발했다고 5일 밝혔다.
이 기술은 오는 10월 16일~18일 미국 노스캐롤리나주 롤리에서 열리는 美계산기학회(ACM) 컴퓨터 시큐리티 컨퍼런스(CCS, Conference on Computer and Communications Security)에서 발표될 예정인데 국내에서 나온 논문으로는 처음이다.
올해로 19년째를 맞이하는 ACM CCS는 보안 분야 세계 최고 학회로 10%대의 낮은 게재율 때문에 논문채택이 매우 어려운 학회로 유명하다.
네트워크 침입탐지 시스템(NIDS)은 패턴 매칭을 통해 네트워크로 유입되는 공격을 탐지하는 역할을 수행한다.
그러나 범용 컴퓨터 기반의 소프트웨어로 구현되는 기존 NIDS는 하드웨어 사양이 좋더라도 리소스를 효율적으로 사용하지 못해 10Gbps 이상의 초고속 네트워크에서는 적용되기 어려웠다.
KAIST 연구팀이 개발한 ‘카거스’는 1~2Gbps 수준에 머물던 기존 소프트웨어 NIDS의 성능을 메니코어(manycore) GPU, 멀티코어(multicore) CPU 등에 존재하는 하드웨어 병렬성과 여러 패킷을 한 번에 처리하는 일괄처리 방식을 활용해 획기적으로 성능을 끌어 올렸다.
그 결과 해커의 공격이 없는 일반적인 상황에서는 33Gbps, 100% 공격 패킷만 들어오는 경우에도 10Gbps 가까운 성능을 내는 데 성공했다.
또 이 기술의 가장 큰 특징 중 하나는 기존 공개 소프트웨어 기반 시스템인 Snort 탐지규칙을 그대로 활용해 상용화 가능성을 높였다는 점이다. 따라서 상용화에 성공할 경우 약 700만원 정도의 비용으로 수억 원에 달하는 전용 하드웨어 기반 NIDS를 대체할 수 있을 것으로 기대된다.
뿐만 아니라 10Gbps이상의 초고속 네트워크로 접속되는 기업, 정부, 교육기관의 네트워크는 물론 클라우드 서버팜이나 IP로 구동되는 LTE 백본망 등에 대한 공격을 저비용・고유연성을 지닌 소프트웨어 장비로 대비할 수 있을 것으로 전망된다.
박경수 교수는 “이번 논문 발표로 우리나라의 앞선 보안기술의 수준을 국내외에 입증했다”며 “이번 연구를 계기로 국내 보안기술관련 분야 연구진들의 사기를 북돋울 수 있는 기회가 됐으면 한다”고 말했다.
박 교수는 이어 “앞으로 국내 범용 서버 기반 네트워크 장비 시장에 활력을 불어넣는데 주력하겠다”고 강조했다.
한편, 이번 연구는 국가보안기술연구소와 교육과학기술부의 지원으로 수행됐다.
우리 대학 전산학부 성민혁 교수가 2024 아시아그래픽스(Asiagraphics) 젊은 연구자상(Young Researcher Award)을 수상했다. 이 상은 컴퓨터 그래픽스 분야에서 뛰어난 연구 성과를 낸 젊은 연구자를 인정하기 위해 수여되며, 박사 학위를 취득한 후 6년 이내의 연구자들 중에서 한 명에게 주어진다. 성민혁 교수는 이번 수상자로 선정되어, 그동안의 기하학 처리 분야에서의 중요한 기여가 큰 평가를 받았다. 아시아그래픽스 젊은 연구자상은 2018년부터 수상을 하였으며, 성민혁 교수의 수상은 한국인 최초이다. 성민혁 교수는 2019년 스탠포드대학교에서 박사 학위를 받은 후, Adobe Research에서 연구 과학자로 활동한 뒤 2021년도에 KAIST에 교수로 부임했다. 그의 연구는 주로 기하학 처리에서 기계학습을 활용하는 분야에 집중되며, 3D 객체의 구성적 구조를 이해하고 이를 다양한 기하학 처리 작업에 적용하는 방법에 대해 선도적인 연구를 해왔다. 특히,
2024-11-26우리 대학이 2025년 1월 6일부터 1월 17일까지 ‘KAIST-MIT 양자 정보 겨울학교’를 대전 본원에서 개최한다. 2024년 1월에 이어 2회차로 진행되는 ‘KAIST-MIT 양자 정보 겨울학교’는 국내 이공계 학생들에게 양자에 대한 흥미를 유발하고 전문적인 양자 교육의 기회를 제공하고자 마련됐다. 우리 대학 대표 교수진과 더불어 세계적인 양자 기술 권위를 지닌 MIT 교수진 포함 총 8명이 양자 정보 과학에 대한 전 분야에 대한 교육과 현장 방문 프로그램을 제공한다. 이번 강의에는 핵자기공명(NMR), NV 큐비트, 센싱 전문가인 파올라 카펠라로(Paola Cappellaro), 윌리엄 올리버(William D. Oliver), 최순원(Soonwon Choi), 케빈 오브라이언(Kevin P. O’Brien) 교수 등 MIT 교수진과 라영식, 오창훈, 배준우, 최재윤 교수 등 KAIST 소속 양자 과학 전문 석
2024-11-15우리 대학 전산학부 이의진 교수 연구팀이 지난 10월 8일 호주 멜버른에서 미국컴퓨터협회(ACM) 주최로 개최된 유비쿼터스 컴퓨팅 학회(Ubicomp/ISWC)에서 최우수 논문상을 받았다고 25일 밝혔다. ACM 유비쿼터스 컴퓨팅 학회는 전 세계 유수 대학 및 글로벌 기업들이 인간-컴퓨터 상호작용(HCI, Human-Computer Interaction) 분야의 유비쿼터스 컴퓨팅 및 웨어러블 기술에 관한 최신 연구 결과를 발표하는 최고 권위의 국제학회다. 학술대회 프로그램은 유비쿼터스 및 웨어러블 컴퓨팅 분야의 최신 연구를 다루는 ACM 논문집(PACM) IMWUT(Interactive, Mobile, Wearable and Ubiquitous Technologies)에 출판된 논문을 초청해 구성된다. 우수 논문상 선정 위원회는 ACM 논문집인(PACM IMWUT) 학술지 7권에 게재된 205편의 논문 중에서 연구 커뮤니티에 탁월하고 모범적인 기여를 한 8편의 논문을 선
2024-10-25우리 대학 양자대학원 및 물리학과에서는 오는 20일(일)부터 이틀간 대전 KAIST 본원에서 2022년 노벨물리학상 수상자인 알랭 아스페(Alain Aspect) 초청 강연을 개최한다. 이번 초청 강연은 양자 기술에 관심이 있는 학생들에게 자신감과 도전 의식을 심어주고, 대중의 과학 흥미를 고취하고자 양자대학원 주관으로 마련됐다. 이날 알랭 에스파 교수는 ‘아인슈타인의 질문에서 양자 기술까지’를 주제로 양자역학의 핵심적인 개념과 양자 기술이 미래산업에 미치는 영향을 전한다. 20일(일) 강연은 대전 지역에서 중·고등학생 및 교사를 대상으로 KI빌딩 1층 퓨전홀에서, 이튿날인 21일(월)은 KAIST 전 구성원 대상으로 학술문화관 5층 정근모홀에서 진행한다. 알랭 아스페 교수는 양자 얽힘(Quantum entanglement)의 실재 여부에 대해 실험적 연구를 통해 증명한 공로로 2022년 노벨물리학상을 수상했다. 양자 얽힘이란 양자역학
2024-10-17우리 대학 전기및전자공학부 유민수 교수가 2025년 개최 예정인 미국 전기전자공학회(IEEE)/전산공학회(ACM) 마이크로아키텍처 국제 학술대회(MICRO)의 프로그램 위원장(Program Co-Chair)에 선임됐다고 5일 밝혔다. 아시아 대학 교원이 MICRO의 프로그램 위원장으로 선임된 것은 본 학술대회의 57년 역사상 최초다. 올해로 57회째를 맞은 MICRO*는 컴퓨터 아키텍처 분야에서 가장 오랜 역사와 최고의 권위를 가지고 있는 국제 학술대회로, ISCA** , HPCA*** 학술대회와 함께 컴퓨터 아키텍처 분야 3대 국제 학회로 손꼽히고 있다. * MICRO: IEEE/ACM International Symposium on Microarchitecture ** ISCA: IEEE/ACM International Symposium on Computer Architecture *** HPCA: IEEE International Symposium on High-
2024-09-05