5G MEC와 Genian NAC
(엣지 클라우드에서 NAC의 역할)

1. 모바일 네트워크의 변화 – 4G로 충분한가요?

누아르(noir) 영화에 빠지지 않는 것이 있습니다. 카폰입니다.
자동차에 설치되었던 1세대 아날로그 방식의 무선전화기입니다. (주인공이 ‘따거(大哥)’를 외치며 쓰러질 때, 큰 형님께서는 카폰을 받으시며 창문을 올리셨습니다.) 이후 2세대 CDMA(코드분할다중접속) 기술을 통해 음성과 SMS를 전송하는 시대가 열렸으며 3세대로 넘어오면서 WCDMA(광대역 부호 다중 분할접속) 기술로 인터넷, 동영상 등 멀티미디어 통신 서비스가 가능해졌습니다.

이때부터 우리에게 익숙한 스마트폰시대가 도래했습니다. 이후 4세대로 넘어오면서 속도와 품질에서 엄청난 진화를 이루었고 그에 따른 다양한 서비스가 등장했습니다. 지금 우리가 사용하는 스마트폰의 대부분이 바로 4세대 통신기술, LTE(롱텀에볼루션)를 사용하고 있습니다.

세대에 따른 모바일 통신의 쓰임새

 [세대에 따른 모바일 통신의 쓰임새]

 

2. 더 진화된 통신 기술이 필요해 – 5G의 등장

2011년 처음 등장한 4세대 LTE 기술은 충분히 빠릅니다. 그러나 가까운 미래에는 충분히 빠르지않을 수도 있습니다. 5G에 자리를 내줘야 할지도 모릅니다. 5G는 현재의 LTE 대비 속도는 20배, 데이터 전송 량은 100배에 이릅니다. 코로나로 촉발된 디지털 전환은 더 다양한 응용 서비스와 빠른 속도를 요구하고 있습니다. 실시간 양방향으로 진행되는 원격회의와 온라인 강의, 새로운 엔터테인먼트로 급 부상하고 있는 AR(증강현실) 과 VR(가상현실) 그리고 자율주행 차 등은 모두 5G를 필요로 하는 대표적인 서비스입니다. 이미 물류유통의 추적을 위해 5G 망이 사용되고 있으며 5G 기술을 이용하여 CM 단위로 골프장 홀컵의 위치를 알 수 있는 제품도 선보이고 있습니다.

향후 5G의 초저지연, 고 대역폭, 근접성, 가상화 등의 특징을 이용한 많은 응용 애플리케이션이 우리의 생활을 더욱 풍요롭게 할 것으로 전망하고 있습니다.

 

5G 활용이 전망되는 산업

[5G 활용이 전망되는 산업 – 출처: Anritsu.com/ko-KR/]

 

3. MEC (Multi-access Edge Computing) – 5G를 위한 핵심 기술

5G의 서비스를 가능케 하는 많은 기술 중에 MEC (Multi-access Edge Computing)가 있습니다. ME C는 분산 클라우드 컴퓨팅 기술입니다. 쉽게 말하면 사용자의 단말기(스마트폰) 가까운 곳에 클라우드를 배치하고 사용하는 기술이라고 이해하면 쉽습니다.

이렇게 함으로써 모바일 코어망의 혼잡을 완화하고 새로운 로컬 서비스를 창출하는 것이 가능합니다. 사용자는 내가 보유한 단말기 가까운 곳에서 서비스가 처리되므로 고속의 서비스를 경험할 수 있고 사업자는 데이터를 먼 거리까지 전송하는 비용을 절감할 수 있습니다.

 


[일반 전송 방식]

MEC 적용 시
[MEC 적용 시]

 

모든 것을 통합하여 처리하는 클라우드 컴퓨팅과 반대의 개념이라고 볼 수 있으며 기술에 따른 장/단점을 고려한 다양한 응용 서비스가 제공될 수 있습니다.


MEC 는 앞서 언급한 초저지연 등 5G의 특징을 구현하기 위한 핵심 기술입니다. 초기에는 무선 네트워크 만을 고려하여 Mobile Edge Computing으로 명명되었으나 최근 다양한 유/무선 단말 및 네트워크의 통합을 위하여 Multi-access Edge Computing으로 변경되었습니다.

인터넷 어딘가의 클라우드 인프라나 데이터 센터가 아닌 근처의 5G 기지국을 이용하여 분산 클라우드 시스템을 엣지(Edge)로 이동함으로 연결성을 높이고 지연율을 낮출 수 있게 됩니다. 또한 5G는 네트워크 슬라이싱(Network Slicing) 기술을 사용하여 수많은 통신 기기 IoT, 스마트 기기 등에서 발생되는 트래픽을 안전하고 신속하게 처리할 수 있기 때문에 5G 와 MEC의 결합은 매우 중요합니다.

 

4. Genian NAC for MEC

5G와 클라우드 기술의 발전은 우리의 삶을 더욱 풍요롭게 할 것입니다. 그러나 풍요로움을 유지하기 위해서 중요한 문제가 있습니다. 바로 ‘보안’입니다. 자율 주행과 원격제어, 공장자동화, 의료와 헬스케어, 방범 등은 모두 우리의 생명과 연관되어 있습니다. IoT 와 센서 등 무수히 많은 무선 통신 장치들이 안전한 환경에서 정상적인 동작을 보장받을 수 있을 때 새로운 서비스의 가치는 유지될 수 있을 것입니다.

지니언스는 최근 5G 네트워크에서 동작하는 표준 MEC 플랫폼에서의 NAC 테스트를 완료하였습니다.
통신사와 협력하여 임의의 기지국을 대상으로 MEC 환경을 구성하고 Genian NAC를 가상 환경에 설치하여 모바일 단말, 원격근무자의 노트북 등이 안전하고 빠르게 MEC 내 서비스에 접근하고 본사 시스템에 접속할 수 있는지에 대한 검증을 실시하였습니다.

 

Genian NAC를 이용한 MEC 보안

[Genian NAC를 이용한 MEC 보안]

 

검증에는 네트워크 접근통제(NAC), 유/무선 통합인증(RADIUS) 및 VPN 기능이 평가되었습니다. MEC에 접속을 시도하는 5G 단말 및 사용자에 대한 식별 및 인증이 수행되고 5G 전용 단말(스마트폰 등)과 5G 어댑터(동글)를 이용한 단말(노트북 등)을 대상으로 SSL-VPN 및 IPSEC VPN 통신을 확인하였습니다. 또한 MEC 에 설치된 VM 간의 접근통제 및 다른 네트워크로의 접근통제 기능도 검증되었습니다. 결과적으로 MEC에 설치된 Genian NAC를 중심으로 본사, 지사, 모바일, 원격근무자의 Non-Split VPN 환경을 검증할 수 있었습니다.

MEC에 설치된 Genian NAC를 이용하여 사용자 및 단말은 강력한 RADIUS 인증을 통과하고 VPN(SSL, IPSec)을 통해 안전한 정보 공유가 가능해집니다. 또한 접속하는 모든 단말의 가시성을 통해 비인가 단말이나 인가되지 않은 사용자는 사전에 차단할 수 있으며, 접속한 단말의 보안규정을 실시간으로 점검하여 접속 중 보안규정을 위반하는 단말은 즉시 차단될 수 있습니다.

5. 마치며..

올해 초 CES2021(국제 전자제품 박람회)에서는 디지털 전환을 앞당길 핵심 인프라로 5G 통신이 주목을 받았습니다.

5G를 기반으로 한 원격의료, 원격교육 등 서비스는 물론 가상현실(VR), 증강현실(AR)과 결합한 새로운 서비스가 대거 선보였습니다. 이러한 변화를 시작으로 가까운 미래에 5G가 빠르게 자리 잡아갈 것으로 예상됩니다. 이후 ‘초연결’, ‘초저지연’, ‘초고속’을 목적으로 5G와 MEC 기술의 결합은 더욱 확대될 것입니다.

그 가운데에 지니언스가 정보 보안을 위해 노력하겠습니다.

 

참조 URL

Genian NAC 소개자료

Genian NAC 브로셔

NAC의 눈 DPI

NAC의 미래와 시장전망

 

지니언스의 제품

GENIAN NAC

이 글 공유하기