본 논문은 ZTNA의 서버 내 권한 관리 한계점을 극복하기 위해 새로운 네트워크 보안보델로 ZTSC를 제안한다. ZTSC는 ZTNA 내 위치한 서버에 대한 사용자의 명령어 실행 권한을 제한하고 이를 관리·감독할 수 있도록 새로운 구성요소 SIE(Server Integrity Engine), CEP(Command Enforcement Point), CDP(Command Decision Point)를 도입한다. 각 요소를 통해 사용자의 서버 내 소프트웨어에 대한 접근 권한을 관리하고 명령어 실행에 대한 최소한의 권한만 제공한다. 또한, 주기적으로 시스템 내 주요 파일의 무결성을 검증함에 따라 비정상 행위 식별한다.
더불어 해당 모델의 유효성을 확인하기 위해 데비안 운영체제에서 제공하는 rbash(restricted shell)와 자체적으로 자체 구축한 서버 및 소프트웨어를 활용하여 각 구성요소에 대한 프로토타입을 구현했다. 이를 이용하여 서버 내 명령어 실행 권한 관리를 실험한 결과, 서버 내 명령어와 관련한 권한 관리 및 시스템 신뢰성 검증이 가능함을 확인했다. 그에 따라 ZTSC를 ZTNA에 도입할 경우 보다 안정적인 네트워크 구축 및 운영이 가능할 것으로 기대된다.