eMicro는 각 홉은 정당해 보이지만 전체 경로가 보안 의도를 위반하는 멀티홉 공격을 막는 경로 인식 마이크로서비스 방어 시스템이다. 서비스 호출 순서를 포착하도록 확장한 이력 기반 접근 제어, 상수 시간 조회와 컴팩트한 라벨 전파를 지원하는 결정론적 유한 오토마타(DFA)로 인코딩된 보안 정책, 코드 변경 없이 투명하고 저오버헤드로 집행하는 eBPF 기반 커널 내 요청 추적이라는 세 가지 핵심 기법으로 실시간 멀티홉 접근 제어를 구현한다. DeathStarBench와 Uber·Alibaba·ByteDance의 실제 프로덕션 클라우드 트레이스(1200만 건의 요청 워크플로, 수천 개 서비스)로 평가한 결과, 정책 검사를 1마이크로초 만에 수행하고 5000만 개 정책을 100MB에 저장하며 전파 오버헤드를 90% 줄이면서도 런타임 영향은 무시할 수준이었다. CCS 2026에 채택됐다.
- •이력 기반 접근 제어·DFA 인코딩 정책·eBPF 커널 내 추적 세 기법으로 멀티홈 방어
- •Uber·Alibaba·ByteDance 실제 트레이스 1200만 건 요청 워크플로로 평가
- •정책 검사 1마이크로초, 5000만 개 정책을 100MB에 저장
- •전파 오버헤드 90% 감소, 런타임 영향은 무시할 수준
- •ACM CCS 2026(제33회)에 채택된 논문
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
eMicro: Real-Time Multi-Hop Access Control for Microservices with eBPF
본문 미리보기
arXiv:2608.05300v1 Announce Type: new Abstract: Modern cloud applications often comprise thousands of microservices whose interactions form complex request paths. Traditional inter-service access control restricts individual service-to-service requests, but fails to prevent multi-hop attacks, where each hop appears legitimate yet the overall path violates security intent. This gap leaves systems exposed to unauthorized access and data exfiltration. In this paper, we present eMicro, a path-aware
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:58AI 초안



