논문 회고: 내부망 기반 보안 메신저 시스템 설계와 정보 유출 방지
사물인터넷융복합논문지에 게재된 내부망 기반 보안 메신저 논문을 블로그용으로 정리했습니다. 중소기업의 정보 유출 위협, 내부망 분리, Flask와 React 기반 메신저 구조, WebSocket/JWT 인증, 그리고 내부망 보안의 한계를 함께 회고합니다.
개요
이 글은 사물인터넷융복합논문지에 게재된 내부망 기반 보안 메신저 시스템 설계 및 정보 유출 방지 방안 논문을 블로그용으로 다시 정리한 글이다.
논문 정보는 다음과 같다.
논문명: 내부망 기반 보안 메신저 시스템 설계 및 정보 유출 방지 방안 영문명: Schema of a Secure Messaging System on Intranet Networks with Information Leakage Mitigation 학술지: 사물인터넷융복합논문지 Vol. 11, No. 5, pp. 139-144, 2025 DOI: https://doi.org/10.20465/KIOTS.2025.11.5.139 주제어: 망 분리, 내부망, 보안 메신저, 정보 유출 방지, 접근제어
이 논문은 중소기업 환경에서 외부 메신저 사용으로 발생할 수 있는 정보 유출 위험을 줄이기 위해, 외부망과 분리된 내부망 기반 보안 메신저 시스템을 제안한 연구다.
문제의식
기업 업무에서 메일과 메신저는 거의 필수 도구다. 하지만 외부 메신저와 이메일은 인터넷을 통해 동작하기 때문에 공격 표면이 넓다.
논문에서는 특히 중소기업의 상황을 문제로 봤다.
대기업 -> 보안 인력과 장비에 투자 가능 -> 사내 메신저와 보안 시스템 도입 가능
중소기업 -> 보안 전담 인력 부족 -> 구축 비용 부담 -> 외부 메신저와 이메일에 계속 의존
특히 반도체 장비, 제조, 연구개발처럼 기술 문서와 업무 자료가 중요한 기업은 정보 유출 피해가 곧 기술 유출로 이어질 수 있다.
그래서 논문에서는 “이미 분리되어 있는 내부 업무망을 활용해, 저비용으로 운영 가능한 메신저를 만들 수 없을까”라는 문제의식에서 출발했다.
내부망 기반 접근
논문의 핵심 아이디어는 외부망과 분리된 내부망에서만 메신저가 동작하도록 하는 것이다.
외부망 -> 인터넷 접근 가능 -> 외부 공격 표면 존재
내부망 -> 업무용 내부 네트워크 -> 같은 사설 IP 대역 사용자만 접근 -> 외부 접근 차단
내부망에서만 동작하도록 구성하면, 외부에서 직접 서비스에 접근하기 어렵다. 물론 이것만으로 모든 보안 문제가 해결되는 것은 아니지만, 외부 공격 표면을 줄이는 데에는 분명한 효과가 있다.
논문에서는 이를 저비용 보안 대책으로 제안했다.
시스템 구조
시스템은 백엔드와 프론트엔드를 분리해 설계했다.
Backend -> Flask -> 데이터베이스 통신 -> 사용자 API -> 세션 / 인증 처리 -> WebSocket 연결 관리
Frontend -> React -> 사용자 UI -> 메시지 송수신 화면 -> API / WebSocket 연동
Flask는 가볍고 필요한 기능만 붙이기 쉬워, 제한된 자원에서 빠르게 서버를 구성하기 좋다. React는 컴포넌트 기반 UI를 구성하기 쉬워 메신저 화면 구현에 적합하다고 판단했다.
실시간 메시징
댓글