• 제목/요약/키워드: 사이버안보

검색결과 116건 처리시간 0.02초

미래 전쟁양상의 변화와 한국의 대응 (The Changes in the Future War Patterns and ROK's Response)

  • 김강녕
    • 한국과 국제사회
    • /
    • 제1권1호
    • /
    • pp.115-152
    • /
    • 2017
  • 본 논문은 미래 전쟁양상의 변화와 한국의 대응을 분석하기 위한 것이다. 이를 위해 전쟁의 개념 특성 유형과 진화, 미래의 전쟁양상의 변화, 미래전에 대한 한국의 대응전략을 살펴본 후 결론을 도출해본 것이다. 진리는 불변할 수 있지만 다른 모든 것은 변한다. 전쟁은 인간의 역사와 함께 시작되었으며, 오늘날에도 지구상의 곳곳에서는 전쟁이 끊이지 않고 있다. 농업사회${\rightarrow}$산업사회${\rightarrow}$지식정보화사회로 시대가 변화해감에 따라 전쟁양상도 변화해왔다. 미래 전쟁양상은 지상 해상 공중 우주 사이버에서 진행되는 5차원전쟁, 네트워크 중심전, 정밀타격전, 신속기동전, 비화약전, 비살상전, 무인로봇전, 정보 및 사이버전, 비대칭전, 비선형전, 병행전 등으로 변화 확대될 전망이다. 이러한 전쟁양상의 변화에 대응하여 한국군은 (1)미래지향적 군사력 건설, (2)지속적인 군사혁신과 대비태세의 발전, (3)'기술중심'의 전력획득 패러다임의 발전 정착을 모색 추진해 나가야 할 것이다. 로마 전략가 베게티우스(Vegetius)가 말한 "평화를 원하거든 전쟁에 대비하라."고 역설했는데, 이것은 오늘날 국제사회에서도 변함없이 통용되는 격언이 아닐 수 없다. 우리가 원하는 평화는 지킬 수 있는 의지와 능력이 있을 때 주어진다는 것을 한시도 잊어서는 안 될 것이다.

조직문화가 보안성과에 미치는 영향 연구 - 군인 가치관의 매개효과를 중심으로 - (A Study on the Effect of Organizational Culture on Security Performance)

  • 박재곤
    • 시큐리티연구
    • /
    • 제58호
    • /
    • pp.215-241
    • /
    • 2019
  • 본 연구는 군의 보안문제가 국방과학기술의 발전과 더불어 사이버보안 등 기술적인 분야에 치중되어 왔던 점을 감안하여 조직문화 관점에서 군의 보안문제에 대해 접근하였다. 이러한 배경에서 선행연구를 통해 군의 보안문제에 영향을 미치는 변수를 추출 후 변수 간의 인과적 관계를 구조방정식모형 분석을 통해 검증하였다. 연구 결과의 의의는 다음과 같다. 첫째, 군 조직문화는 군인들의 가치관(국가관, 안보관, 군인정신)을 확립하는데 기여함은 물론 보안준수의지와 군 조직의 보안수준을 향상시키는데 직/간접적인 영향을 주고 있었다. 이것은 현재 군의 전반적인 조직문화가 장병들의 보안의식과 조직 보안성과 달성에 영향을 주고 있다는 점을 알려줌과 동시에 올바른 조직문화 조성을 위해 각고의 노력이 필요함을 나타낸다. 둘째, 군인의 가치관은 개인의 보안준수의지와 보안성과에 긍정적인 영향을 나타내고 있었다. 가치관은 조직문화를 이해하는 것에서 출발하며, 올바른 가치관이 형성되었을 때 조직의 보안태세 확립에 노력을 기울일 수 있다는 점을 알려준다. 셋째, 한국군의 맥락에 부합된 변수들을 추출하여 인과적 관계를 검증함으로써 연구의 완성도를 높였다는 점이다. 이러한 연구의 의의에도 표본의 대표성 확보, 보안수준 변화요인을 확인하기 위한 시계열 연구, 연구자 및 데이터의 삼각화 등은 연구의 한계이다.

근 실시간 조건을 달성하기 위한 효과적 속성 선택 기법 기반의 고성능 하이브리드 침입 탐지 시스템 (Efficient Feature Selection Based Near Real-Time Hybrid Intrusion Detection System)

  • 이우솔;오상윤
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권12호
    • /
    • pp.471-480
    • /
    • 2016
  • 최근 국가 기반 시스템, 국방 및 안보 시스템 등에 대한 사이버 공격의 피해 규모가 점차 커지고 있으며, 군에서도 사이버전에 대한 중요성을 인식하고 전 평시 구분 없이 대비하고 있다. 이에 네트워크 보안에서 탐지와 대응에 핵심적인 역할을 하는 침입 탐지 시스템의 중요성이 증대되고 있다. 침입 탐지 시스템은 탐지 방법에 따라 오용 탐지, 이상 탐지 방식으로 나뉘는데, 근래에는 두 가지 방식을 혼합 적용한 하이브리드 침입 탐지 방식에 대한 연구가 진행 중이다. 그렇지만 기존 연구들은 높은 계산량이 요구된다는 점에서 근 실시간 네트워크 환경에 부적합하다는 문제점이 있었다. 본 논문에서는 기존의 하이브리드 침입 탐지 시스템의 성능 문제를 보완할 수 있는 효과적인 속성 선택 기법을 적용한 의사 결정 트리와 가중 K-평균 알고리즘 기반의 고성능 하이브리드 침입 탐지 시스템을 제안하였다. 상호 정보량과 유전자 알고리즘 기반의 속성 선택 기법을 적용하여 침입을 더 빠르고 효율적으로 탐지할 수 있으며, 오용 탐지 모델과 이상 탐지 모델을 위계적으로 결합하여 구조적으로 고도화된 하이브리드 침입 탐지 시스템을 제안하였다. 실험을 통해 제안한 하이브리드 침입 탐지 시스템은 98.68%로 높은 탐지율을 보장함과 동시에, 속성 선택 기법을 적용하여 고성능 침입 탐지를 수행할 수 있음을 검증하였다.

스마트시대 정보보호정책에 관한 연구 (A Study on Information Security Policy in the era of Smart Society)

  • 김동욱;성욱준
    • 정보보호학회논문지
    • /
    • 제22권4호
    • /
    • pp.883-899
    • /
    • 2012
  • 본 연구는 정보보호 전문가를 대상으로 한 AHP(Analytic Hierarchy Process) 설문 분석을 통하여 우리나라 정보보호 정책 및 전략에 관한 우선순위를 제안하는 것을 목적으로 한다. AHP 설문에서는 안전한 정보사회 구현을 위한 정보보호 정책을 정보보호 기반분야, 정보보호 정책활동 분야로 나누었다<계층 1>. 이 중 정보보호 기반분야는 법제도기반, 인적기반, 기술적 기반, 사회적 인식으로 나누고, 정보보호 정책활동은 주요기반시설보호, 개인정보보호, 정보보호 산업진흥, 국가안보활동의 각 4가지로 나누었으며<계층 2>, <계층 3>을 다시 총 16개의 정보보호 정책 대안으로 세분하였다. 정보보호정책의 우선순위에 대한 분석 결과 정책중요도 측면에서는 법제도정비의 순위가 가장 높았고, 전문인력 처우개선과 추진체계 정비에 대한 정책요구가 높았다. 정책시급성 측면에서는 추진체계정비가 가장 높은 순위로 나타났고 법제도 기반정비, 전문인력 처우개선, 사이버침해대응 활동에 대한 순위가 높게 나타났다. 중요성과 시급성을 종합적으로 고려한 분석에서는 정보보호 관련 법제정비, 추진체계정비, 전문인력 처우개선 등이 중요도와 시급성이 모두 높은 최우선 정책과제로 나타났다. 최근 정보보호 관련 사고로 정보보호에 대한 우려가 높아짐에 따라 정보보호 분야의 보다 체계적인 대응과 정책적 연구가 필요할 것으로 보인다.

국방혁신4.0 기반의 일반대학의 군사학 교육체계 재설계 방안 -첨단과학기술 기반의 기술집약형 초급 간부 역량 중심으로- (A Redesign of the Military Education Structure of General Universities based on Defense Innovation 4.0 -Focused on Capabilities of Tech-Intensive Junior Officers based on Advanced S&T-)

  • 엄정호;박근석;천상필
    • 융합보안논문지
    • /
    • 제22권4호
    • /
    • pp.35-44
    • /
    • 2022
  • 국방혁신4.0의 5대 추진전략 중에 군구조·운영 최적화 전략은 첨단과학기술 기반의 군구조로 혁신하고 교육훈련, 인적자원 개발 등 국방 운영분야에 첨단과학기술의 융합을 목표로 하고 있다. 또한, 미래 전장이 AI 기반의 무인·로봇전투체계, 우주, 사이버, 전자기 등으로 확장됨에 따라 이러한 전장에서 요구되는 역량을 갖춘 간부 양성이 필요하다. 특히, 미래 전장을 이끌어나갈 초급간부부터 4차 산업혁명 과학기술 기반의 핵심 첨단전력을 운영할 수 있는 역량 계발이 필요하다. 그래서 본 논문에서는 일반대학의 군사학과의 교육체계를 검토하고 국방혁신4.0과 부합되고 첨단과학기술기반의 기술집약형 간부 역량을 계발할 수 있는 교육체계 재설계 방안을 제안한다. 우선, 미래 전장에 요구되는 간부 역량을 도출하고 역량을 계발할 수 있도록 전공과 비교과 프로그램 운영 방안과 육군의 실무교육 지원 방안을 제시한다.

시스템 취약점 개선의 필요성에 따른 효율적인 점검 방법을 통한 종합 보안 취약성 분석 시스템 설계 (Design of Comprehensive Security Vulnerability Analysis System through Efficient Inspection Method according to Necessity of Upgrading System Vulnerability)

  • 민소연;정찬석;이광형;조은숙;윤태복;유승호
    • 한국산학기술학회논문지
    • /
    • 제18권7호
    • /
    • pp.1-8
    • /
    • 2017
  • IT 환경 발전되고 융합서비스가 제공됨에 따라서 다양한 보안위협이 증가하고 있으며, 이로 인해 사용자들로부터 심각한 위험을 초래하고 있다. 대표적으로 DDoS 공격, 멀웨어, 웜, APT 공격 등의 위협들은 기업들에게 매우 심각한 위험요소가 될 수 있으므로 반드시 적절한 시간 내에 적절한 조치 및 관리가 되어야 한다. 이에 정부는 '정보통신기반보호법'에 따라 국가안보 및 경제사회에 미치는 영향 등을 고려하여 중요 시스템에 대해 주요정보통신기반시설로 지정 관리하고 있다. 특히 사이버침해로부터 주요정보통신기반시설을 보호하기 위하여 취약점 분석 평가, 보호대책 수립 및 보호조치 이행 등의 지원과 기술가이드 배포 등의 관리감독을 수행하고 있다. 현재까지도 '주요정보통신기반시설 기술적 취약점 분석 평가방법 가이드'를 베이스로 보안컨설팅이 진행되고 있다. 적용하고 있는 항목에서 불필요한 점검항목이 존재하고 최근 이슈가 되는 APT공격, 악성코드, 위험도가 높은 시스템에 대해 관리부분이 취약하다. 실제 보안 위험을 제거하기 위한 점검은 보안관리자가 따로 기획해서 전문업체에게 발주를 주고 있는 것이 현실이다. 즉, 현재의 시스템 취약점 점검 방법으로는 해킹 및 취약점을 통한 공격에 대비하기 어려움이 존재하여 기존의 점검방법과 항목으로는 대응하기가 힘들다. 이를 보완하기 위해서 본 논문에서는 시스템 취약점 점검의 고도화 필요성을 위해 효율적인 진단 데이터 추출 방법, 최근 트렌드를 반영하지 못한 점검 항목을 최신 침입기법 대응에 관하여 기술적 점검 사례와 보안위협 및 요구사항에 대해서 관련 연구를 수행하였다. 국내 외의 보안 취약점 관리체계 및 취약점 목록을 조사 후 이를 기반으로, 효율적인 보안취약점 점검 방법을 제안하며 향후, 제안방법을 강화하여 국외의 취약점 진단 항목을 국내 취약점 항목에 연관되도록 연구하여 개선하고자 한다.