

국방 임무 종속성을 고려한 핵심 자산 도출 방안 연구


A Study on the Assessment of Critical Assets Considering the Dependence of Defense Mission

김준석, 엄익채

In recent years, the development of defense technology has become digital with the introduction of advanced assets suc h as drones equipped with artificial intelligence. These assets are integrated with modern information technologies such as industrial IoT, artificial intelligence, and cloud computing to promote innovation in the defense domain. However, the conve rgence of the technology is increasing the possibility of transfer of cyber threats, which is emerging as a problem of incre asing the vulnerability of defense assets. While the current cybersecurity methodologies focus on the vulnerability of a sin gle asset, interworking of various military assets is necessary to perform the mission. Therefore, this paper recognizes the se problems and presents a mission-based asset management and evaluation methodology. It aims to strengthen cyber sec urity in the defense sector by identifying assets that are important for mission execution and analyzing vulnerabilities in t erms of cyber security. In this paper, we propose a method of classifying mission dependencies through linkage analysis b etween functions and assets to perform a mission, and identifying and classifying assets that affect the mission. In additio n, a case study of identifying key assets was conducted through an attack scenario.


최근 국방 기술의 발전은 인공지능이 탑재된 드론과 같은 첨단 자산의 도입으로 디지털화되고 있다. 이러한 자산들은 산업 용 사물 인터넷, 인공지능, 클라우드 컴퓨팅 등의 현대 정보기술과 통합되어 국방 영역의 혁신을 촉진하고 있다. 그러나 해당 기술의 융합이 사이버 위협의 전이 가능성을 증가시키고 있으며, 이는 국방 자산의 취약성을 증가시키는 문제로 대두되고 있 다. 현재의 사이버 보안 방법론들이 단일 자산의 취약점에 중점을 두는 반면, 임무 수행을 위해서는 다양한 군사 자산들의 상 호 연동이 필요하다. 따라서 본 논문은 이러한 문제를 인식하고, 임무 기반의 자산 관리 및 평가 방법론을 제시한다. 이는 임 무 수행에 중요한 자산을 식별하고, 사이버 보안 측면에서의 취약점을 분석하여 국방 부문의 사이버 보안성 강화를 목표로 한 다. 본 논문에서는 임무를 수행하기 위한 기능과 자산 간의 연계분석을 통해 임무 종속성을 분류하며, 임무에 영향을 미치는 자산을 식별 및 분류하는 방안을 제안한다. 또한, 공격 시나리오를 통해 핵심 자산 식별 사례연구를 수행했다.


1. 서론
2. 관련 연구
2.1 핵심 자산 분석 방법론(Crown Jewels Analysis, CJA)
2.2 프로세스 데이터 종속성 구성 방안
2.4 선행 연구 비교
3. 임무기반 핵심 자산 평가 방안
3.1 임무 기능 자산 종속 관계 정의
3.2 프로세스 종속성 구성
3.3 사이버보안 측면 위험 관리 대상 도출
4. 임무기반 핵심 자산 평가 사례연구
4.1 임무 영향성 평가 시나리오
4.2 시나리오 기반 임무 영향성 평가
5. 결론


  • 김준석 Kim Joon Seok. 전남대학교/정보보안융합학과
  • 엄익채 Euom Ieck Chae. 전남대학교/데이터사이언스대학원


