CARRIER IP / BROADBAND / SUBSCRIBER MANAGEMENT · 2026.08.29
통신 서비스에서 인증 구조가 장애 포인트가 될 때
가입자 인증은 보안 기능이면서 동시에 서비스 가용성을 좌우하는 핵심 제어 지점입니다. KT ADSL 가입자 인증 구조 개선 경험을 바탕으로 대규모 통신 서비스에서 무엇을 확인해야 하는지 정리합니다.
1. 인증 기능과 서비스 가용성은 분리해서 봐야 한다
초기 Broadband Remote Access 환경에서는 가입자 세션 생성과 인증 기능이 밀접하게 연결되는 경우가 많았습니다. 이 구조는 정책 적용과 가입자 관리에는 유리하지만 인증 시스템 장애가 전체 가입자 접속 실패로 확대될 수 있다는 문제가 있습니다.
인증 시스템이 장애가 나더라도 기존 또는 신규 가입자 서비스가 어디까지 유지되어야 하는가?
서비스 사업자는 보안 통제와 가용성 사이에서 적절한 정책을 설계해야 합니다.
2. 중앙집중 인증의 장점과 위험
중앙집중형 가입자 인증은 가입자별 정책의 일관된 적용, 과금·접속 이력·권한 관리, 중앙 정책 제어에 유리합니다. 반면 인증 서버 또는 연동 시스템이 Single Point of Failure가 되면 대규모 장애로 확산될 수 있습니다.
상용망에서는 프로토콜 자체보다 다음 항목이 더 중요합니다.
- 인증 서버 이중화
- 인증 실패 시 서비스 정책
- 기존 세션 유지 정책
- 신규 가입자 세션 생성 정책
- DHCP·RADIUS·Subscriber Management System 간 연동 구조
- 장애 복구 시 세션 및 상태 동기화
3. DHCP 기반 가입자 인증으로의 전환
당시 KT 초고속인터넷 환경에서는 Redback Networks의 Subscriber Management System(SMS)을 중심으로 가입자 인증 구조를 운영했습니다. 기존 구조에서 인증 장애가 가입자 서비스 중단으로 이어질 수 있는 문제가 있었고, 서비스 연속성을 확보하기 위해 KT와 함께 새로운 인증 방식을 검토했습니다.
그 과정에서 SmartEdge 기반 DHCP 가입자 인증 구조를 검증하고 상용 서비스로 전환했습니다. 핵심은 단순한 프로토콜 변경이 아니라 가입자 식별 방식 재설계, DHCP 기반 세션 생성과 정책 적용의 연계, 그리고 대규모 가입자 환경의 장애·복구 시나리오 검증이었습니다.
4. PoC에서 반드시 확인해야 할 항목
정상 시나리오
- 신규 가입자 접속
- IP 주소 할당
- 가입자 정책 적용
- 세션 생성 및 종료
장애 시나리오
- 인증 서버 장애 및 RADIUS 응답 지연
- DHCP 서버 장애
- 네트워크 단절
- Subscriber Management 장비 재부팅
- 인증 서버 복구 후 세션 재동기화
Scale 시나리오
- 대량 동시 접속
- DHCP Request Burst
- 가입자 세션 증가
- 정책 변경 시 CPU / Memory 영향
5. 기술 도입은 결국 사업 성과로 연결되어야 한다
이 프로젝트는 기술 검증에 그치지 않고 상용 서비스로 전환되었습니다. 당시 관련 사업에서 US$5M 수준의 연간 목표 대비 약 US$28M 매출로 확대된 경험은 새로운 네트워크 기술이 실제 사업으로 이어지기 위해 무엇이 필요한지를 보여줍니다.
고객의 실제 장애 포인트를 정의하고, 운영 환경에서 검증하며, 기존 시스템과 통합하고, 상용 전환 리스크를 줄여야 비로소 기술이 사업이 됩니다.
마무리
대규모 통신망에서 인증은 보안 기능이지만 동시에 서비스 가용성 설계의 일부입니다. 특히 Subscriber Management, DHCP, AAA가 결합되는 구조에서는 어느 한 시스템의 장애가 전체 서비스에 미치는 영향을 먼저 분석해야 합니다.