방화벽 (Firewall)

컴퓨터과학·AI
한 줄 정의: 미리 정한 규칙에 따라 네트워크를 드나드는 트래픽을 검사해서, 허용된 것만 통과시키고 나머지는 차단하는 보안 장치 또는 소프트웨어입니다.

쉽게 풀면

건물 입구에 있는 보안 요원을 떠올려 보세요. 출입증이 있는 사람과 방문 목적이 확인된 사람만 들여보내고, 명단에 없거나 수상한 사람은 문 앞에서 돌려보냅니다. 방화벽도 마찬가지로 네트워크의 "출입구"에 서서 들어오고 나가는 데이터(패킷)를 하나하나 확인합니다. 출발지 주소, 목적지 주소, 사용하는 포트 번호 같은 정보를 규칙과 비교해서, 규칙에 맞는 트래픽만 통과시키고 그렇지 않은 트래픽은 차단합니다. 회사 전체를 보호하는 네트워크 방화벽도 있고, 개인 컴퓨터 안에서 동작하는 소프트웨어 방화벽도 있습니다.

왜 중요한가

네트워크 보안 연구에서는 외부 위협으로부터 시스템을 어떻게 방어하는지가 핵심 주제이며, 방화벽은 그 가장 기본적이고 널리 쓰이는 방어선입니다. 침입 탐지, 취약점 분석, 클라우드 인프라 보안 등 다양한 후속 연구가 방화벽을 기준선(baseline) 보안 장치로 전제하고 논의를 전개하는 경우가 많습니다. 또한 실험 환경 구축 논문에서는 데이터 유출을 막기 위한 필수 절차로도 자주 언급됩니다.

논문에서는 이렇게 쓰입니다

"실험 서버는 사전에 등록된 IP 대역에서만 접근이 가능하도록 방화벽 규칙을 설정하여 외부의 무단 접근을 차단하였다."

이 문장은 연구용 서버를 외부의 임의 접속으로부터 보호하기 위해, 허용된 IP 주소 목록만 통과시키는 규칙을 방화벽에 적용했다는 뜻입니다. 민감한 데이터를 다루는 서버 구축이나 실험 인프라 설명에서 보안 절차의 일환으로 언급됩니다.

"제안된 시스템은 애플리케이션 계층의 트래픽 패턴을 분석하는 웹 방화벽을 두어 SQL 인젝션 및 크로스사이트 스크립팅 시도를 탐지하였다."

웹 보안 분야 예문으로, 단순히 IP나 포트를 검사하는 수준을 넘어 실제 웹 요청의 내용까지 분석하는 애플리케이션 계층 방화벽(WAF)을 활용했다는 의미입니다.

"산업제어시스템(ICS) 네트워크는 업무망과의 통신을 방화벽으로 분리하여 외부 침해가 제어망으로 확산되지 않도록 설계하였다."

산업제어시스템 보안 분야에서 흔히 쓰이는 표현으로, 서로 다른 신뢰 수준의 네트워크 영역을 방화벽으로 나누어 한쪽이 뚫려도 피해가 다른 쪽으로 번지지 않게 했다는 뜻입니다.

조금 더 깊게 보면

논문에서 방화벽을 다룰 때는 어떤 계층에서 트래픽을 검사하는지가 중요한 구분 기준이 됩니다. 출발지·목적지 주소와 포트만 보는 패킷 필터링 방식, 연결의 상태(state)를 추적하는 상태 기반(stateful) 방식, 실제 응용 데이터까지 들여다보는 애플리케이션 계층 방화벽(WAF 등)은 탐지 정밀도와 처리 부담이 서로 다릅니다. 최근에는 알려진 패턴 매칭 외에 이상 트래픽을 학습 기반으로 탐지하는 방식과 결합한 연구도 함께 다뤄지는 경우가 많습니다.

주의할 점

방화벽은 정해진 규칙에 어긋나는 트래픽을 걸러낼 뿐, 허용된 통로를 이용해 정상적인 요청처럼 위장한 공격까지 모두 막아주지는 않습니다. 예를 들어 분산서비스거부공격처럼 정상 트래픽과 구분하기 어려운 대량 요청이나, 허용된 웹 포트를 통해 들어오는 SQL 인젝션 같은 공격은 방화벽만으로 완전히 막기 어려워 별도의 대응이 필요합니다.

관련 용어