ETRI-Knowledge Sharing Plaform

KOREAN
기술이전 검색
Year ~ Transaction Count Keyword

Detail

Unidirectional Data Transfer Hardware Technology

Manager
Byoung Koo Kim
Participants
Dong Ho Kang, Byoung Koo Kim, Kim Yong Kyun, Kim Jeong Nyeo, Nah Jae Hoon, Na Jung-Chan, Seon-Gyoung Sohn, Lee Seoung Hyeon, Boo-Sun Jeon, Jin Seung Hun, Choi Byeong Cheol, Youngjun Heo, Hwang Seung Ku
Transaction Count
1
Year
2018
Project Code
16MH1300, Unidirectional Security Gateways developments in cyber-physical systems, Na Jung-Chan
17HH3300, Unidirectional Security Gateways developments in cyber-physical systems, Youngjun Heo
본 이전기술은 1Gbps 및 10Gbps의 광섬유 기반 물리적 전송매체 환경에서, 단방향으로만 데이터 흐름을 보장하는 하드웨어 기반 단방향 통신 보안 게이트웨이 기술로서, 기존 응용서비스에 대한 단방향 데이터 송수신 네트워크 인터페이스(NIC@UNIWAY) 기능을 제공한다.
다양한 분야에 내부 보안을 위해서 물리적 단방향 데이터 전송 장치를 적용하기 위한 시도가 있었다. 그러나 대부분의 양방향 프로토콜인 TCP/IP 기반의 서비스를 지원하기 위해서는 세션 정보의 유지, 응용 계층의 동작 지원 문제 등의 많은 제약사항을 가진다. 이런 문제들의 경우 기존의 기술이나 제품에서 많은 부분 연구 개발이 이루어져 점차 지원이 가능해지는 추세이나, 물리적 침투 경로 차단, 데이터 전송의 신뢰성 향상, 지원 가능한 프로토콜의 증가에 초점을 맞추고 있어 현장 적용을 위해서는 기존 망 정보 변경과 같은 여러 제약사항이 추가적으로 존재할 수 있다.

- 단방향 데이터 전송 장치의 경우에는 기존 망들의 중간에 위치하여 본래의 망 정보가 소실되면서 단방향 데이터 전송 장치의 정보로 변조되어 수행되는 경우가 존재한다. 그러나 이러한 방식은 기존 망 정보의 변경이 요구되므로, 기존의 망 정보는 그대로 유지하면서 단방향 데이터 전달을 수행해 주는 기법이 필요하다.
본 기술은 물리적으로 특정 방향으로만 데이터 송신을 가능하게 하는 전용 하드웨어기반 데이터 전송 기능을 수행하는 단방향 데이터 전송 하드웨어 기술로서, 1Gbps 및 10Gbps의 단방향 네트워크 인터페이스 기능을 제공하면서, 외부로부터의 보안위협을 원천적으로 봉쇄함.
- (기밀성) IP/MAC 주소 없이 단방향 데이터 전송
- (신뢰성) 전진 오류 정정 코드를 적용한 손실 없는 데이터 전송
- (성능성) 1Gbps 인터페이스의 경우 최대 User Throughput 1.01Gbps의 전송 성능을 제공하며, 10Gbps 인터페이스의 경우 최대 User Throughput 8.37Gbps의 전송 성능을 제공
A. 기술명 : 1G 단방향 네트워크 인터페이스 카드 기술
- 1G급 단방향 데이터 송수신 카드 설계 및 제작 기술
- 1G급 단방향 데이터 송수신 모듈 구현 기술
- 1G급 전진오류정정 코드 설계 및 구현 기술
- 1G급 PCI-Express 인터페이스 디바이스 드라이버 설계 및 구현 기술
- 1G급 단방향 데이터 송수신 검증용 소프트웨어 설계 및 구현 기술

B. 기술명 : 10G 단방향 네트워크 인터페이스 카드 기술
- 10G급 단방향 데이터 송수신 카드 설계 및 제작 기술
- 10G급 단방향 데이터 송수신 모듈 구현 기술
- 10G급 전진오류정정 코드 설계 및 구현 기술
- 10G급 PCI-Express 인터페이스 디바이스 드라이버 설계 및 구현 기술
- 10G급 단방향 데이터 송수신 검증용 소프트웨어 설계 및 구현 기술

C. 기술명 : 임베디드 프로세스 기반 단방향 송수신 전용 플랫폼 기술
- 경량형 단방향 데이터 송수신 전용 보드 설계 및 제작 기술
- 경량형 단방향 데이터 송수신 모듈 구현 기술
- 경량형 전진오류정정 코드 설계 및 구현 기술
- 경량형 PCI-Express 인터페이스 설계 및 구현 기술
- 경량형 단방향 데이터 송수신 검증용 소프트웨어 설계 및 구현 기술
A. 기술명 : 1G 단방향 네트워크 인터페이스 카드 기술
- UNIWAY 요구사항정의서 외 관련 기술문서들
- 1G 단방향 네트워크 인터페이스용 FPGA 소스 코드
- 1G 디바이스 드라이버 C 소스 코드 및 데이터 전송 검증용 C 소스 코드

B. 기술명 : 10G 단방향 네트워크 인터페이스 카드 기술
- UNIWAY 요구사항정의서 외 관련 기술문서들
- 10G 단방향 네트워크 인터페이스용 FPGA 소스 코드
- 10G 디바이스 드라이버 C 소스 코드 및 데이터 전송 검증용 C 소스 코드

C. 기술명 : 임베디드 프로세스 기반 단방향 송수신 전용 플랫폼 기술
- UNIWAY 요구사항정의서 외 관련 기술문서들
- 경량형 단방향 송수신 전용 플랫폼용 FPGA 소스 코드
- 경량형 디바이스 드라이버 C 소스 코드 및 데이터 전송 검증용 C 소스 코드
o 안전한 자료전송을 위한 망간 연계용의 단방향 보안게이트웨이 네트워크 인터페이스로 활용
o 자동화 플랜트 인프라 설비의 자동화, 무인화로 인한 제어시스템 시장의 빠른 팽창과 설치자본 조기회수로 인한 비용절감으로 차세대 방화벽으로 新부가가치 창출 기대