A Leverage Strategy of the Cyber warfare Security Policy Based on systems Thinking

시스템 사고를 이용한 사이버전 보안 정책 레버리지 전략 연구

  • 양호경 (광운대학교 방위사업학과) ;
  • 차현종 (광운대학교 방위사업학과) ;
  • 신효영 (경복대학교 IT보안과) ;
  • 박호균 (신흥대학교 컴퓨터정보계열) ;
  • 유황빈 (광운대학교 컴퓨터 과학과)
  • Received : 2013.09.02
  • Accepted : 2013.09.27
  • Published : 2013.09.30

Abstract

As the network composed of numerous sensor nodes, sensor network conducts the function of sensing the surrounding information by sensor and of the sensed information. The concept of the battlefield is also changing to one that includes not only physical spaces but all areas including the networks of the nation's key industries and military facilities, energy facilities, transportation, and communication networks. In light of the changing warfare in terms of how it is conducted and what form it takes, the Korea military has to seek ways to effectively respond to threats of cyber warfare. In the past, although partial strategies on cyber warfare were studied, no research was done through the overall system flow. In this paper, key variables related to cyber warfare security are classified into personnel, management, and technology. A simple model and an extended model are suggested for each area, and based on the technology area of the extended model, formal methods are used to verify the validity and a detailed response strategy is suggested according to the identified leverage.

정보기술의 발전에 따라 전쟁의 양상이 무기체계 위주 재래식 전쟁에서 네트워크를 기반으로 한 네트워크중심전(NCW)로 바뀌어 가고 있다. 전장의 개념 또한 물리적 공간뿐만 아니라 군사시설, 에너지시설, 교통, 통신망 등 국가 기간산업의 전산망을 비롯한 모든 영역을 포함하는 것으로 변모하고 있다. 변화하는 전쟁 수행 개념과 방식의 발전추세에 비추어 볼 때 우리 군은 사이버전 위협에 효과적으로 대응할 수 있는 방안을 모색하여야 한다. 기존에는 사이버전에 대한 부분적인 전략은 연구되었으나 시스템 전반적인 흐름을 통한 연구는 이루어지지 않았다. 본 논문에서는 사이버전 보안관련 주요 변수들을 인력, 운영, 기술로 구분하여, 각 분야별 단순모형과 확장모형을 제시하고 제시된 확장모형 중 기술분야를 중심으로 정형기법을 사용하여 타당성을 검증하고 식별된 레버리지에 따른 구체적인 대응 전략을 제시하고자 한다.

Keywords

References

  1. 나재훈, 채기준, 정교일, "센서 네트워크 보안 연구 동향", 전자통신동향분석 제20권 제1호 통권91호, pp112-122, 2005
  2. 김도훈, 문태훈, 김통환, "시스템 다이나믹스", 대영문화사, 1999.
  3. 김동환, "시스템 사고", 선학사, 2004.
  4. Richmond, B. "System Thinging: Critical Thinking Skills fr the 1990s and Beyond", Systems Dynamics Review, 1993.
  5. Richardson G. P., "Feedback Thoght in Social Science and Systems Theory, Philadelphia", The University of Pennsylvania Press, 1991.
  6. 김학권, "군 사이버전 수행을 위한 사이버 전사 양성방안", 경희대학교 경영대학원, 2008.
  7. 정현수, 사이버 전쟁에 대한 능동적 대응방향 연구, 숭실대 정보과학대학원, 2001.
  8. 이혁, "안전 필수 시스템 개발을 위한 정형기법 기반 개발 프로세스", 고려대학교 대학원, 2008.
  9. 정금택, "정형기법을 이용한 위기대응 매뉴얼 신뢰성 향상", 고려대학교 대학원, 2010.
  10. CCRA 관리위원회, "CC(Common Criteria for Information Technology Security Evaluation), 정보보호시스템 공통평가기준 v3.1 개정4판", CCRA, 2012.
  11. 양호경, "사이버전의 기술적 보안정책 레버리지 전략연구", 광운대학교 대학원, 2013.