주요 논문
5
*2026년 기준 최근 6년 이내 논문에 한해 Impact Factor가 표기됩니다.
1
Article
|
인용수 18
·
2024Research on Improving Cyber Resilience by Integrating the Zero Trust Security Model With the MITRE ATT&CK Matrix
GwangHyun Ahn, Jisoo Jang, Seho Choi, Dongkyoo Shin
IF 3.6 (2024)
IEEE Access
디지털 정보화 시대의 도래와 함께 사이버공간의 역학은 빠르게 변화하고 있으며, 이로 인해 사이버 위협이 크게 증가하고 있다. 본 논문에서는 사이버 공격 또는 보안 사고로부터 조직이 신속하게 복구할 수 있는 능력인 사이버 회복탄력성을 향상할 필요성에 대응하기 위해, Zero Trust(ZT) 보안 모델과 MITRE ATT&CK 매트릭스를 통합하는 방안을 제안한다. 본 연구는 공공부문 조직에서 널리 발생하는 피싱, 랜섬웨어, 내부자 위협, 고도지속위협(Advanced Persistent Threats, APTs) 등 조직에 중대한 위험을 초래하는 다양한 사이버 위협에 초점을 둔다. 이러한 위협은 조직의 네트워크 및 정보시스템의 취약점을 악용한다. ZT 모델의 원칙인 “never trust, always verify”는 모든 네트워크 트래픽을 동일하게 검사하도록 보장하며, 마이크로 세그멘테이션(micro-segmentation), 지속적 인증(continuous authentication), 최소권한(least privilege) 원칙과 같은 핵심 요소를 강조한다. 본 연구의 결과는 ZT 및 ATT&CK 모델의 효과적인 통합을 구현하고 관리하기 위한 실무적 지표를 제공하며, 이러한 시너지가 사이버 위협에 대한 조직의 회복탄력성을 유의미하게 향상시킬 수 있음을 보여준다. 본 연구는 사이버보안에서의 새로운 패러다임을 제시하는 것뿐만 아니라, 현대적 보안 전략의 필수 구성요소로서 Zero Trust 모델의 중요성을 부각하며, 조직이 변화하는 사이버 위협 환경을 선제적으로 분석함으로써 보다 안전하고 회복탄력적인 디지털 미래를 보장할 수 있음을 확인한다. 특히, ZT와 MITRE ATT&CK 매트릭스 간의 통합은 필수적인데, 현재의 보안 접근법은 다양한 사이버 위협의 복잡성과 정교한 특성을 충분히 다루지 못하기 때문이다. 이러한 연구 공백을 확인하고, 두 모델을 통합하기 위한 실무적 해결책을 제안함으로써 조직의 사이버 방어 메커니즘을 강화한다.
https://doi.org/10.1109/access.2024.3417182
Resilience (materials science)
Computer science
Zero (linguistics)
Matrix (chemical analysis)
Computer security
Physics
Philosophy
2
Article
|
인용수 3
·
2024Research on Quantitative Prioritization Techniques for Selecting Optimal Security Measures
Jisoo Jang, Subong Jung, Myungkil Ahn, Donghwa Kim, Jaepil Youn, Dongkyoo Shin
IF 3.6 (2024)
IEEE Access
미국의 NIST, FIRST, MITRE 등 여러 조직과 연구자들은 진화하는 사이버 위협에 대응하기 위해 다양한 사이버보안 연구를 수행하고 있다. 네트워크 환경을 점검함으로써 시스템과 네트워크의 보안 수준을 향상시키는 연구는 지속적으로 수행되는 주요 연구 분야 중 하나이다. 적절한 보안 대응책을 선택하기 위해서는 그 대응책에 포함된 방어 기술이 자신의 시스템과 네트워크에 적합한지를 확인해야 한다. 그러나 이를 어떻게 판단할지는 어렵고 복잡한 문제이며, 사이버 위협이 진화함에 따라 그 판단 방식도 이에 맞추어 진화할 필요가 있다. 본 연구는 이러한 문제를 해결하기 위해 시스템 및 네트워크 환경을 바탕으로 방어 기술에 대한 6가지 지표를 정량적으로 설계하고, 전체 네트워크에 대한 실험은 물론 가상 네트워크 환경에서 사이버 위협이 피해를 유발한 이후의 보안 대응책에 대한 실험을 수행하였다. 제안된 방법은 적용된 완화(대응) 기술의 수에 비해 다수의 취약점을 포괄할 수 있었으며, 완화 후보의 우선순위 목록은 네트워크에 적합한 방어 기술의 목록을 선택할 수 있게 하였다. 본 연구는 향후 적용을 위해 네트워크 환경의 전체 시스템에서 취약점을 수집하고, 방어 수준을 측정하며, 보완적인 방어 기술을 우선순위로 정렬하고, 이를 방어책으로 나열하는 자동화 기술로 발전될 수 있다.
https://doi.org/10.1109/access.2024.3433404
Computer science
Computer security
NIST
Prioritization
Network security
Cyber threats
Cover (algebra)
Risk analysis (engineering)
Process management
Engineering
3
Article
|
인용수 6
·
2022Study on Cyber Attack Damage Assessment Framework
Sungjoong Kim, Jisoo Jang, Oh‐Jin Kwon, Ju-Youb Kim, Dongkyoo Shin
IF 3.9 (2022)
IEEE Access
사이버공간은 인터넷의 급속한 확산으로 인해 확대되어 왔다. 이러한 확대는 기존의 전쟁 양식에서 사이버전이라는 형태를 포함하는 것으로의 변화를 가져왔다. 사이버공간에서 발생하는 사이버전은 사이버 자산의 취약성을 이용한 수많은 사이버공격으로 구성된다. 사이버공격은 네트워크에 연결된 자산의 수와 이러한 자산이 보유한 정보의 양이 증가함에 따라 늘어났으며, 정보는 전쟁의 결과를 좌우할 수 있다. 따라서 이러한 사이버공격이 작전의 실패와 직접적으로 연관될 수 있으므로, 물리적 작전 간 사이버공격으로 인한 피해를 평가하는 것은 매우 중요하다. 본 논문은 물리적 작전 간 사이버공격으로 인한 피해를 평가하기 위한 사이버 피해 평가 프레임워크를 제시한다.
https://doi.org/10.1109/access.2022.3179977
Computer science
Computer security
Cyber-attack
Cyber threats
4
Article
|
인용수 2
·
2022Measures to Ensure the Sustainability of Information Systems in the COVID-19 Environment
Hyukjin Kwon, Youngjoo Shin, Jaeyeong Jeong, Kookjin Kim, Dongkyoo Shin
IF 3.9 (2022)
Sustainability
국가방위는 감염병과 같은 비전통적 위협의 직접 또는 간접적 영향 하에서도 중단 없는 의사결정이 요구된다. 모든 업무가 정보시스템을 활용한다는 점에서 정보시스템의 지속성과 가용성을 보장하는 것이 매우 중요하다. 특히 보안 관리 측면에서 방위 업무는 네트워크를 국가방위 네트워크와 상용 인터넷 네트워크로 분리하여 수행되고 있다. 본 연구는 인터넷에서 수행되는 업무의 효율성과 방위 정보시스템의 효과적인 운영을 통한 보안의 실효성을 고려하는 지속가능성 중심의 업무 수행 계획을 제안한다. 이를 위해 국가방위 네트워크와 상용 인터넷 사이의 네트워크 접속 지점을 최소화하고, 다양한 업무 중 우선순위가 높은 과제를 선별하여 효율적으로 운영할 필요가 있다. 이를 위해 기관 “Organization A”에 대해 실제 사례를 조사하고 그 특성을 제시하였다. 본 논문에서 제시한 표적 과제와 운영 계획을 통해 방위 업무의 효과성을 향상시키고 감염병과 같은 비전통적 위협 하에서도 보안성을 확보할 수 있으며, 나아가 과업 수행의 지속성과 가용성을 증대시킬 수 있을 것이다.
https://doi.org/10.3390/su15010035
Sustainability
The Internet
Work (physics)
Computer science
Computer security
Task (project management)
Risk analysis (engineering)
Network security
Process management
Business
5
Article
|
인용수 3
·
2022Study on Prioritization of Actions by Classifying and Quantifying Cyber Operational Elements Using 5W1H Method
Kookjin Kim, Sukjoon Yoon, Donghwan Lee, Jisoo Jang, Haengrok Oh, Dongkyoo Shin
IF 3.9 (2022)
IEEE Access
사이버공간에서 목표 지점에 접근하는 최선의 방법은 네트워크 취약성, 접근성, 시간 효율성, 은폐성 등과 같은 복잡성을 해결하는 문제와 관련하여 종종 도전받아 왔다. 따라서 접근에 필요한 사이버공간의 세 층에 속하는 다양한 작전 요소를 분류하고 자동화하며 최적화하기 위한 기법이 요구된다. 군에서 사용하는 정책 수립 기법을 적용할 경우, 목적에 접근하기 위한 최적의 의사결정 과정을 정량화하고 규명하는 데 최적화를 활용할 수 있다. 이에 본 연구에서는 사이버공격 및 방어 훈련을 위해 5W1H 방법에 따라 사이버 작전 요소를 분류한다. 그 다음, 5W1H의 각 범주를 정량화하고 평가한 뒤 우선순위를 부여함으로써 행동방침(COA)을 수립하는 방법을 제안한다. 효과성은 추출된 COA를 잘 알려진 한 사이버공격 사례에 적용하여 분석하였고, 가장 큰 영향을 미친 요인들을 추출할 수 있었다. 본 연구의 목적은 사이버공격 및 방어 훈련을 수행할 때 최선의 사이버 작전 COA를 수립하는 데 도움이 되는 것이다.
https://doi.org/10.1109/access.2022.3190530
Cyberspace
Computer science
Process (computing)
Point (geometry)
Action (physics)
Prioritization
Computer security
Risk analysis (engineering)
Data mining
Process management