earticle

논문검색

[국방보안]

국방 폐쇄망 환경을 위한 로컬 LLM 기반 보안 진단 보고 자동화 체계

원문정보

A Local LLM-Based Security Assessment Report Automation Framework for Defense Closed Networks

허준

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

As cyber threats against defense networks increase, the need for fast and reliable security reporting is growing. However, the current defense reporting system relies on manual processes, causing delays, inconsistent quality, and limited compliance with standards. In closed-network environments, SaaS-based AI solutions cannot be applied, limiting direct adoption of civilian research. This study proposes a local LLM-based automated reporting system consisting of input, preprocessing, LLM analysis, reporting, and history management modules. It maps diagnostic results to international standards (CVE, CWE) and defense regulations (STIG, CC), while generating reports tailored for operators, commanders, and policymakers. Application scenarios—tactical communication systems, weapon system software verification, and cyber command-and-control—demonstrate improved report quality, reduced manpower, efficient compliance, and faster decision support. Challenges such as limited defense-specific datasets, AI reliability, and performance constraints remain for future research.

한국어

최근 국방망을 겨냥한 사이버 위협이 증가함에 따라 보안 점검과 보고의 신속성과 신뢰성이 중요해지고 있다. 그러나 현행 국방 보안 진단 보고 체계는 수작업 의존으로 인해 보고 지연, 품질 편차, 규격 대응 미흡 등의 한계를 보인다. 특히 폐쇄망 환경에서는 SaaS형 인공지능을 활용하기 어려워 민간 자동화 연구를 직접 적용하기 어렵다. 본 연구는 이러한 문제를 해결하 기 위해 로컬 LLM 기반 보안 진단 보고 자동화 체계를 제안한다. 제안된 체계는 입력, 전처리, LLM 분석, 자동 보고, 이력 관리 모듈로 구성되어, 다양한 진단 결과를 국제 표준(CVE, CWE) 및 국방 규격(STIG, CC 인증 등)에 자동 매핑하고, 실무 자·지휘관·정책기관 맞춤형 보고서를 생성한다. 적용 시나리오로 전술통신체계 취약점 진단, 무기체계 소프트웨어 보안성 검 증를 제시하였으며, 이를 통해 보고 품질 향상, 인력 절감, 규제 대응 효율화, 지휘결심 지원 강화 등 실질적 효과를 확인하였 다. 또한 국방 특화 데이터 부족, AI 신뢰성 검증, 폐쇄망 성능 제약은 향후 연구 과제로 제시된다.

목차

요약
ABSTRACT
1. 서론
2. 관련 연구 및 이론적 배경
2.1 국방 보안 규제 및 점검 기준
2.2 기존 취약점 점검/보고 체계와 한계
2.3 LLM 및 보안 자동화 선행연구
2.4 폐쇄망 환경에서의 AI 적용 제약
3. 연구 방법
3.1 연구 설계 개요
3.2 연구 범위
4. 요구사항 분석 및 체계 설계 기반
4.1 이해관계자 분석 및 요구사항 도출
4.2 기능 요구사항 정의
4.3 국방 폐쇄망 환경의 비기능 요구 및 설계 제약
5. 로컬 LLM 기반 보안 진단 보고 자동화체계 설계
5.1 전체 구조 개요
5.2 입력 모듈
5.3 전처리 및 표준화 모듈
5.4 로컬 LLM 분석 엔진
5.5 자동 보고 모듈
5.6 이력 관리 모듈
6. 적용 시나리오
6.1 전술통신체계 취약점 진단 보고 자동화
6.2 무기체계 소프트웨어 보안성 검증 자동화
7. 기대효과 및 한계
7.1 기대효과
7.2 한계
8. 결론 및 향후 연구
참고문헌

저자정보

  • 허준 Heo Jun. 한국인터넷진흥원/연구위원

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,500원

      0개의 논문이 장바구니에 담겼습니다.