이 논문은 계층적 다중 라벨 분류와 동적 신뢰 평가 시스템을 통합하여 위협 탐지의 정확도를 높이고 오탐 건수를 줄이기 위해 클라우드 기반 시스템에서 머신러닝(ML) 기반의 적응형 네트워크 보안 혁신 솔루션을 제안합니다.
Method Article
이 논문은 계층적 다중 라벨 분류와 동적 신뢰 평가 시스템을 통합하여 위협 탐지의 정확도를 높이고 오탐 건수를 줄이기 위해 클라우드 기반 시스템에서 머신러닝(ML) 기반의 적응형 네트워크 보안 혁신 솔루션을 제안합니다.
본 연구는 적응형 머신러닝(ML), 계층적 다중 라벨 분류(HMC), 클라우드 모델을 기반으로 한 동적 신뢰 평가 메커니즘을 통합하여 클라우드 컴퓨팅 환경에서 네트워크 보안 상황 인식과 위험 경고를 위한 새로운 프레임워크를 제안합니다. 제로데이 익스플로잇, 분산 서비스 거부(DDoS), 봇넷과 같은 신흥 사이버 공격의 복잡성, 다양성, 실시간 특성은 전통적인 규칙 기반 및 정적 탐지 방법에 큰 도전을 제기합니다. 이러한 문제를 해결하기 위해 우리는 Ryu OpenFlow 컨트롤러와 OpenFlow 스위치를 활용한 효과적인 SDN 기반 클라우드 아키텍처를 개발했습니다. 이 아키텍처는 실시간 링크 정보 수집, 동적 스케줄링, 확장 가능하고 신뢰할 수 있는 데이터 전송을 가능하게 합니다. 제안된 계층적 분류 프레임워크는 다중 클래스 문제를 이진 작업으로 분해하여 샘플 불균형의 영향을 완화하고 사용자 루트(U2R)를 포함한 저주파 공격 인식을 향상시킬 수 있습니다. AdaBoost와 Bagging을 포함한 앙상블 학습 기법은 세밀한 공격 유형의 탐지 정확도를 더욱 향상시킵니다. DDoS 데이터셋, 클라우드 트래픽 데이터, Mininet과 EstiNet에서의 시뮬레이션을 대상으로 한 실험은 ML-HMC-트러스트 접근법이 탐지 정밀도를 크게 향상시키고 오탐을 줄이며 실시간 대응을 가능하게 함을 보여줍니다. 이 결과들은 적응형 학습, 계층적 분류, 동적 신뢰 평가 통합이 대규모 클라우드 플랫폼을 보호하는 데 견고하고 확장 가능한 솔루션을 제공함을 확인시켜 줍니다.
클라우드 컴퓨팅 기술이 다양한 산업에 널리 적용됨에 따라 정보 시스템 내 데이터의 규모와 양이 빠르게 증가하고 있으며, 네트워크 위협은 더욱 복잡하고 숨겨져 있으며 역동적으로 변하고 있습니다 1,2. 규칙과 정적 모델에 기반한 전통적인 보안 방어 메커니즘은 변화하는 공격 전략, 제로데이 취약점, 대규모 분산 공격에 직면했을 때 정확한 조기 경보와 실시간 탐지 요구를 충족하지 못합니다. 3. 따라서 적응형 ML 알고리즘을 활용해 클라우드 컴퓨팅 플랫폼 내에서 분산 데이터 처리 및 지능형 분석 기능을 완전히 통합하여 네트워크 보안 상황에 대한 포괄적인 인식과 정보 위험에 대한 효과적인 조기 경보를 달성하는 것은 현재 정보 보안 환경에서 중요한 과제입니다4. 이 연구는 기존 보안 보호 시스템 개선에 이론적으로 중요한 의미를 가질 뿐만 아니라, 국가 핵심 정보 인프라와 기업핵심 데이터의 보안 확보에 강력한 지원을 제공합니다.
클라우드 컴퓨팅 환경에서 네트워크 보안 상황 인식과 정보 위험 경고를 실현하는 데에는 여러 도전 과제가 있습니다: 클라우드 플랫폼에 집계된 데이터 유형이 많고 소스가 복잡하여 데이터 전처리, 특징 추출 및 융합 작업이 점점 더 어렵게 만듭니다; 증가하는 네트워크 트래픽과 급변하는 공격 시나리오에 직면하면서, 시스템은 매우 짧은 시간 내에 대응해야 하며, 실시간 탐지 및 경고가 기술적 병목 현상이 되었습니다; 일반 트래픽의 양은 공격 트래픽과 매우 다르며, 전통적인 알고리즘은 U2R, 네트워크 공격 등 작은 표본 범주를 처리할 때 정확도가 낮아 오판 위험이 큽니다; 복잡한 네트워크 환경에서 신뢰 관계는 여러 요인에 의해 영향을 받으며 무작위적이고 불확실합니다 6,7. 고정된 임계값에 기반한 전통적인 신뢰 평가 방법은 실제 상태를 반영하기 어렵고 비정상적인 데이터에 의해 쉽게 방해받습니다. 이러한 다차원적 한계를 해결하기 위해, 본 연구는 적응형 머신러닝, 계층적 다중 라벨 분류, 동적 클라우드 모델 기반 신뢰 평가 메커니즘을 시너지 결합한 통합 프레임워크를 제시합니다. SDN 기반 클라우드 환경에서 적용된 이러한 기법의 융합은 점진적 정교화를 넘어 저주파 공격의 세분화된 인식, 실시간 신뢰 적응, 그리고 기존 방법들이 동시에 달성하지 못한 확장 가능한 상황 인식을 가능하게 합니다.
클라우드 컴퓨팅 환경은 방대하고 매우 동적이며 이기종적인 네트워크 트래픽을 생성하여, 전통적인 침입 탐지 시스템(IDS)은 U2R, R2L과 같은 정교하고 소수의 공격 유형을 정확히 식별하지 못합니다. 기존의 딥러닝(DL) 기반 IDS 솔루션은 탐지 정확도를 향상시키지만, 여전히 높은 계산 오버헤드, 느린 실시간 응답, 네트워크 엔터티 간 불확실하거나 변화하는 신뢰 관계 처리 부실로 어려움을 겪고 있습니다. 더불어, 대부분의 현재 모델은 평면 분류기로 작동하며, 세밀하고 계층적인 의사결정이나 동적 신뢰 평가 메커니즘이 부족합니다. 이러한 한계는 대규모 클라우드 환경에서 실시간 탐지, 정확한 소수자 계층 인식, 신뢰할 수 있는 신뢰 인식 위험 평가를 동시에 제공할 수 있는 IDS 개발에 중요한 격차를 만듭니다.
기존 네트워크 보안 상황 인식 및 정보 위험 경고 연구에서는 K-최근접 이웃(KNN)과 지원 벡터 기계(SVM)와 같은 방법을 사용하여 네트워크 트래픽을 분류하고 탐지합니다. 이 알고리즘들은 특히 대량의 데이터를 예비 검증할 때 높은 계산 효율성과 쉬운 구현이라는 장점을 가지고 있습니다 8,9. 하지만 주요 단점은 여러 측면에서 나타납니다: 클라우드 환경에서 대부분의 일반 트래픽과 소수의 공격 샘플에 직면했을 때, 이러한 전통적인 ML 방식은 종종 몇몇 범주의 정보를 무시하여 세분화된 공격(예: U2R, 네트워크 취약점 공격 등)에 대한 인식률이 낮아집니다; 단일 모델은 일반적으로 노이즈와 데이터 이상치에 민감하며, 동적으로 변화하는 공격 시나리오에 적응할 능력이 부족하고, 과적합이나 일반화 부족에 취약합니다10,11.
최근 몇 년간, 다중 계층 인식기(MLP), CNN, 순환신경망(RNN), 장기 단기 기억 네트워크(LSTM), 게이트 재귀 유닛(GRU)과 같은 DL 기법이 네트워크 보안 분야에서 점점 더 많이 적용되고 있습니다. 딥 신경망의 강력한 특징 학습 및 비선형 매핑 기능을 바탕으로, 이러한 방법들은 전통적인 ML12에 비해 탐지 정확도를 크게 향상시키고 복잡한 공격 동작을 포착하는 능력을 향상시켰습니다. 하지만 컴퓨팅 자원과 학습 데이터에 대한 요구가 높습니다. 특히 클라우드 컴퓨팅 환경의 빅데이터 트래픽 맥락에서는 학습 오버헤드와 실시간 추론 속도 측면에서 여전히 개선의 여지가 있습니다. 샘플이 적은 클래스를 식별할 때, 데이터 불균형으로 인해 DL 모델은 클래스편향 13 때문에 일부 세밀한 공격(예: U2R, 봇넷)에 대해 낮은 탐지율을 보입니다. 데이터 불균형과 다중 클래스 공격 식별을 다루는 단일 모델의 한계를 보완하기 위해, 일부 연구에서는 여러 분류기의 결정을 결합하여 전체 예측 정확도를 확장하는 앙상블 학습 기반 해법(Bagging and Boosting)을 제안했습니다14. 동시에, 계층적 다중 분류(Hierarchical Multiclass Classification, HMC) 아키텍처는 다중 클래스 분류 문제를 여러 이진 분류 하위 문제로 분해하여 샘플 수가 적은 클래스에 대해 보다 정교한 인식을 달성합니다. 하지만 통합 모델은 특히 클라우드 컴퓨팅 실시간 모니터링 시스템에서 실시간 요구가 시스템 자원에 대한 부담을 증가시키기 때문에 높은 컴퓨팅 자원 사용과 증가하는 대응 시간 증가 등의 문제에 자주 직면합니다(15).
네트워크 내 동적 신뢰 관계 평가 문제에 대응하기 위해 일부 연구에서는 클라우드 모델 이론이 도입되었는데, 이는 각 개체의 신뢰 속성의 모호성과 무작위성을 기술하여 신뢰 연계 클라우드를 구성한 후, 구름 물방울, 엔트로피, 슈퍼 엔트로피 및 기타 지표를 이용해 정량적 평가를 수행합니다.. 실시간으로 업데이트된 네트워크 신뢰 데이터를 다룰 때, 기존 클라우드 모델 방법의 업데이트 속도와 계산 효율성이 고주파 동적 경고의 요구사항을 충족하기 어려울 수 있습니다; 이 모델은 평가 데이터에 매우 민감하며, 비정상적인 데이터나 노이즈 정보는 전체 신뢰 평가에 상당한 간섭을 일으켜 이후 위험 경고 결정에 영향을 미칠 수 있습니다.
탐지 정확도, 실시간 성능, 데이터 밸런스 처리, 신뢰 평가 분야의 현재 연구의 많은 한계를 고려할 때, 본 논문은 클라우드 컴퓨팅 환경에서 네트워크 보안 상황 인식 및 정보 위험 경고를 위해 적응형 머신러닝 알고리즘, 계층적 다중 클래스 분류 전략, 클라우드 모델 신뢰 평가를 포괄적으로 활용하는 새로운 방어 시스템을 제안합니다.
이 연구는 클라우드컴퓨팅 기술을 활용하여 지능형 선박 네트워크의 실시간 사이버보안을 다룹니다. 악의적 공격을 위한 데이터를 검사하기 위한 다중 센서 노드 프레임워크를 제안하며, 자율 실행 보호 전략 노드를 사용해 위협을 가로채는 방식을 제안합니다. 결과는 바이러스 침입 탐지 및 방어율이 85-95%, 거짓 양성률이 2.56%로, 다른 알고리즘보다 훨씬 우수한 성능을 보여줍니다. 하지만 이 접근법은 실제 배포 시 높은 연산 자원과 클라우드 인프라 제한을 요구합니다. Aslan 등은 클라우드 컴퓨팅 환경에서 지능형 행동 기반 악성코드 탐지 시스템을 제공합니다. 가상 머신 전반에 걸쳐 악성코드 데이터셋을 생성하고, 학습 기반 및 규칙 기반 탐지 에이전트를 활용해 악성코드와 무해한 샘플을 분류하는 선택된 기능을 사용했습니다. 10,000개의 프로그램 샘플에 대한 평가에서는 검출률과 FPR이 향상된 높은 성능을 보였습니다. 그럼에도 불구하고, 이 방법은 지속적으로 변하는 악성코드 변종과 대규모 및 실시간 클라우드 배포로 인해 확장성 문제를 안고 있었습니다.
이러한 연구들이 기여한 중요한 기여에도 불구하고, 더 상세한 비교를 통해 기존 솔루션의 대다수는 클라우드 환경에서 실시간 상황 인식이나 동적 신뢰 모델의 가정과 요구사항을 충족하지 못하고 있음을 알 수 있습니다. 기존의 ML 기법은 공간에 고정된 특징 경계를 가정하며, 클래스 불균형과 매우 동적인 트래픽 역학 8,9,10에서 실패합니다. DL 모델은 뛰어난 특징 추출 능력과 연관되어 있으나 계산 능력이 많이 소요되어 실시간 모니터링에서 추론 과정이 느리고 비현실적이다12,13. 앙상블 및 HMC 기반 접근법이 더 정확하지만, 더 많은 지연 시간과 자원이 필요하며, 현재 대규모 클라우드에는 적용되지 않고 있습니다14,15. 한편, 클라우드 모델 신뢰 평가 기법은 불확실성을 잘 포착하지만 노이즈가 많은 데이터에 매우 민감하며 고빈도 공격스트림 16, 17, 18, 19에서는 신뢰 값을 효율적으로 업데이트하지 못합니다. 최근 클라우드 기반 IDS 프레임워크조차도 실시간 탐지와 신뢰 인식 의사결정 모두에 대한 견고하고 통합된 지원이 부족하다20,21. 이러한 제한 사항들은 효율적이고 통합적이며 신뢰 기반 침입 탐지 프레임워크의 필요성을 강조합니다. 이 연구는 적응형 머신러닝, HMC, 클라우드 기반 동적 신뢰 평가를 SDN 지원 클라우드 아키텍처 내에 통합하여 실시간 탐지, 소수자 계층 정확도 향상, 불확실성 인식 위험 평가를 가능하게 하여 이러한 한계를 극복합니다.
이 논문의 혁신은 주로 다음 측면에 반영되어 있습니다: Ryu OpenFlow 컨트롤러와 OpenFlow 스위치를 기반으로 한 효율적인 분산 네트워크 아키텍처가 구축되어 링크 정보의 실시간 수집과 동적 스케줄링이 가능하며, 이를 통해 데이터 전송 효율성과 처리를 크게 향상시킵니다.
데이터 불균형과 소표본 공격 식별로 인한 어려움을 고려하여, 상향식 HMC 프레임워크가 설계되었고, AdaBoost와 Bagging 같은 통합 학습 기법이 도입되어 세분화된 공격 범주의 탐지 정확도를 크게 향상시킵니다.
클라우드 모델 이론은 신뢰 연계 클라우드를 구축하는 데 사용됩니다. 역생성기와 유사성 계산을 통해 네트워크 내 각 주체의 신뢰 상태를 동적으로 평가하여 위험 경고의 정량적 근거를 제공하고 비정상적인 거래가 저가 또는 높은 가격에 의해 발생하는 신용 투기를 효과적으로 억제합니다.
Access restricted. Please log in or start a trial to view this content.
참고: 이 프로토콜은 클라우드 기반 네트워크 보안 상황 인식 시스템을 구축하고 동적 신뢰 평가를 통한 계층적 분류를 구현하는 방법을 설명합니다. 아래 단계를 따라 클라우드 네트워크 토폴로지를 설계하고, 데이터 흐름을 수집 및 주석 처리하며, 계층적 다중 클래스 분류 및 신뢰 평가 모듈을 배포하세요. 그림 1 은 실시간 공격 탐지를 위한 적응형 머신러닝, 계층적 분류, 신뢰 평가를 통합한 제안된 SDN-클라우드 프레임워크를 보여줍니다.
1. 클라우드 네트워크 토폴로지 설계
참고: 진행 전에 OpenStack, Ryu, Mininet에 대한 관리자 접근 권한을 확인하세요.
2. 데이터 흐름 수집 및 주석 전략
주의: 데이터 프라이버시 규정(예: GDPR, 지역 사이버 보안 정책)을 반드시 준수해야 합니다. 사용자 식별자와 IP 주소를 미리 익명화하세요.
3. 계층적 분류 및 신뢰 평가 통합 아키텍처
4. 신뢰 클라우드 모델의 계산 및 구현 (그림 5)














5. 공격 탐지 성능의 실험적 검증
Access restricted. Please log in or start a trial to view this content.
실험적 검증 및 성능 분석
클라우드 기반 검증
제안된 알고리즘의 효율성과 타당성을 시험하기 위해 제어 네트워크 실험실 환경에서 시뮬레이션 테스트가 수행되었습니다. 검증은 Windows 운영체제에서 수행되었으며, 핵심 알고리즘은 VC(Visual C++) 프로그래밍 도구로 코딩되었습니다.
실험 데이터의 경우, 침입 탐지 및 네트워크 행동 모델링에서 흔히 사용되는 공개된 KDDCUP_10% 데이터셋(http://kdd.ics.uci.edu/databases/kddcup99/kddcup99.html)을 선택했습니다. 일반적인 실험 과정은 결과의 비교 가능성과 신뢰성을 보장하기 위해 앞서 설명한 ...
Access restricted. Please log in or start a trial to view this content.
이 프로토콜의 효과적인 배포는 클라우드 기반 아키텍처 내에서 중요한 단계에 의존합니다. Ryu OpenFlow 컨트롤러의 적절한 구성, Open vSwitch 규칙의 올바른 설정, 그리고 다층 토폴로지의 견고한 형성이 완전한 트래픽 캡처를 보장하는 데 필수적입니다. Ryu를 컨트롤러로, Open vSwitch를 스위칭 플랫폼으로 선택한 것은 시스템의 실용성을 크게 강화합니다; 가볍고 모듈화되며 완전 프로그래밍 가능한 특성 덕분에 실시간 네트워크 모니터링, 동적 흐름 제어, 클라우드 인프라 전반의 확장 가능한 보안 관리에 이상적입니다. 마찬가지로, 정리, 정규화, 주석 작성 등 전처리 파이프라인도 계층적 분류 중 편향을 방지하기 위해 정확히 실행되어야 하며, 이는 클라우드 보안 분석의 본질적인 복잡성을 해결합니다.
배치 과정에서 최적의 성능을 보장하기 위해 여러 조정이 필요했습니다. 앙상블 모델은 처음에 소수 계층에서 ...
Access restricted. Please log in or start a trial to view this content.
저자들은 공개할 것이 없습니다.
저자들은 상하이 양성자 및 중이온 센터 정보부에 이 연구에 필요한 필수 컴퓨팅 자원과 연구 환경을 제공해 주신 데 깊은 감사를 표합니다. 또한 시스템 설계 및 테스트 단계에서 귀중한 기술적 통찰을 제공해 준 동료들에게도 감사의 뜻을 전합니다.
Access restricted. Please log in or start a trial to view this content.
| Name | Company | Catalog Number | Comments |
|---|---|---|---|
| AdaBoost (앙상블 학습 라이브러리) | Scikit-learn, Python | https://scikit-learn.org/stable/modules/generated/sklearn.ensemble.AdaBoostClassifier.html | 소프트웨어 |
| 포장 분류기 | Scikit-learn, Python | https://scikit-learn.org/stable/modules/generated/sklearn.ensemble.BaggingClassifier.html | 소프트웨어 |
| 클라우드 모델 신뢰 평가 코드 | 맞춤형 구현 | 해당 없음 | 알고리즘/소프트웨어 |
| 합성곱 신경망(CNN) | 텐서플로우 / 파이토치 | https://www.tensorflow.org/tutorials/images/cnn | 소프트웨어 |
| 딥러닝 프레임워크 (MLP, RNN, LSTM, GRU) | 텐서플로우 / 파이토치 | 소프트웨어 | |
| EstiNet 네트워크 시뮬레이터 | 에스티넷 테크놀로지스 | https://sites.google.com/view/estinet-network-simulator | 소프트웨어 |
| Kafka (Data Streaming Platform) | 아파치 재단 | https://kafka.apache.org/ | 소프트웨어 |
| KDD 컵 10% 데이터셋 | UCI 머신러닝 저장소 | http://kdd.ics.uci.edu/databases/kddcup99/kddcup99.html | 데이터셋 |
| 미니넷 에뮬레이터 | 미니넷 프로젝트 | 미니넷 2.3.1 | SDN 토폴로지, 대역폭, 혼합 공격 시뮬레이션을 위한 네트워크 에뮬레이션. |
| 오픈 vSwitch (OVS) | 오픈 vSwitch 조직 | OVS 3.2.2 | 플로우테이블 제어 및 공격 트래픽 리디렉션을 구현하는 가상 스위치. |
| 오픈스택 클라우드 플랫폼 | 오픈 인프라 재단 | https://www.openstack.org/ | 클라우드 소프트웨어 |
| 파이썬 3.x | 파이썬 소프트웨어 재단 | https://www.python.org/downloads/ | 프로그래밍 언어 |
| 류 SDN 컨트롤러 | NTT 연구소 D | 류 4.34 | 실시간 네트워크 트래픽 캡처 및 상황 인식을 위한 SDN 컨트롤러. |
| 스파크 스트리밍 프레임워크 | 아파치 재단 | https://spark.apache.org/docs/latest/streaming-programming-guide.html | 소프트웨어 |
| Visual C++ (VC++) 컴파일러 | 마이크로소프트 | https://visualstudio.microsoft.com/ | 소프트웨어 |
| 윈도우 11 워크스테이션 | 마이크로소프트 | 윈도우 11 프로 23H2 | OS는 모델 컴파일, 학습, 테스트에 사용됩니다. |
Access restricted. Please log in or start a trial to view this content.
Request permission to reuse the text or figures of this JoVE article
Request Permission