Cyber ISR Visualization and Threat Reverse Tracing Using BGP Archive Data
연구 내용
BGP 아카이브 데이터와 상관분석을 활용해 공격 그룹의 인프라를 추적하고 사이버 ISR을 시각화하는 연구
사이버 공격의 흔적이 호스트 단위 로그에 분산되어 있어 공격 기원과 위협 그룹을 식별하기 어려운 문제를 해결하기 위한 연구를 수행합니다. BGP 아카이브 데이터를 활용해 인프라와 네트워크 정보를 결합하고, 상관 분석을 통해 공격 그룹 관점에서 인프라를 분류하는 절차를 설계합니다. 또한 사이버 ISR을 시각화하여 상황 인지 수준을 높이고, 추적 결과를 공격 원인 추정 및 후속 대응 의사결정으로 연결할 수 있도록 구성합니다. 나아가 사이버 공격이 물리 작전과 연계된 미션에 미치는 영향을 평가하기 위한 피해도·영향도 산정 프레임도 함께 다룹니다.
관련 연구 성과
관련 논문
3편
관련 특허
0건
관련 프로젝트
2건
연구 흐름
초기에는 북한계 공격 그룹 사례와 같이 공격 행위가 시간과 위치에 따라 분절되는 환경에서, 제한된 단서로는 식별이 어렵다는 점을 확인했습니다. 이후 분석 범위를 확장하기 위해 BGP 아카이브 기반 데이터 결합과 상관 분석 절차를 도입해 인프라-그룹 매칭을 강화했습니다. 이어 상황 인지 목적의 ISR 시각화 방법을 정리하고, 공격 원 추정과 추적 고도화를 위한 후속 연결 구조를 제안했습니다. 동시에 사이버 공격의 영향이 임무 수행으로 어떻게 전이되는지 평가하기 위해 피해도 산정과 미션 영향 분석 프레임을 보강하면서 연구의 적용 축을 확장했습니다.
활용 가능성
활용 가능성은 알앤디써클 특화 AI 에이전트가 생성한 내용으로, 실제 연구 가능 여부는 연구실과의 논의가 필요합니다.
관련 논문
구분
제목
Research on Cyber ISR Visualization Method Based on BGP Archive Data through Hacking Case Analysis of North Korean Cyber-Attack Groups
Study on Cyber Attack Damage Assessment Framework
Mission Impact Analysis by Measuring the Effect on Physical Combat Operations Associated With Cyber Asset Damage
관련 프로젝트
구분
제목
사이버 공간 다차원 모니터링 및 위협 역추적 기술 연구
사이버 공간 다차원 모니터링 및 위협 역추적 기술 연구