Quantifying and Verifying Reachability for Access Controlled Networks

Source

  • Evernote/Inbox/Quantifying and Verifying Reachability for Access Controlled Networks.md

Summary

본 논문은 네트워크 관리 및 보안 감사에 필수적인 네트워크 도달 가능성(reachability)을 정량화하고 검증하기 위한 알고리즘 모음을 제안합니다. ACL, NAT, IP 터널링 등 다양한 네트워크 구성 요소를 고려한 모델을 제시하며, 이를 구현한 도구인 ‘Quarnet’을 통해 대학 네트워크 환경에서 실험을 수행했습니다. 실험 결과, 오프라인 도달 가능성 행렬 계산은 몇 시간 정도 소요되며, 온라인 쿼리 처리는 평균 0.075초로 빠르게 수행됨을 확인했습니다.

Key Points

  • 네트워크 도달 가능성 정량화 및 쿼리 처리를 위한 알고리즘 모음 제안
  • ACL, 상태유지/비유지 라우터, NAT, IP 터널링 등을 고려한 포괄적인 도달 가능성 모델 제시
  • 구현 도구 ‘Quarnet’을 통한 대학 네트워크 실험 수행
  • 오프라인 계산(수 시간) 및 온라인 쿼리 처리(평균 0.075초) 성능 검증