연구 영역
기본 정보
논문·특허
과제
구성원
읽는 시간 · 1분 17초

BGP 아카이브 기반 사이버 ISR 시각화와 위협 역추적 연구

Cyber ISR Visualization and Threat Reverse Tracing Using BGP Archive Data

연구 내용

BGP 아카이브 데이터와 상관분석을 활용해 공격 그룹의 인프라를 추적하고 사이버 ISR을 시각화하는 연구

사이버 공격의 흔적이 호스트 단위 로그에 분산되어 있어 공격 기원과 위협 그룹을 식별하기 어려운 문제를 해결하기 위한 연구를 수행합니다. BGP 아카이브 데이터를 활용해 인프라와 네트워크 정보를 결합하고, 상관 분석을 통해 공격 그룹 관점에서 인프라를 분류하는 절차를 설계합니다. 또한 사이버 ISR을 시각화하여 상황 인지 수준을 높이고, 추적 결과를 공격 원인 추정 및 후속 대응 의사결정으로 연결할 수 있도록 구성합니다. 나아가 사이버 공격이 물리 작전과 연계된 미션에 미치는 영향을 평가하기 위한 피해도·영향도 산정 프레임도 함께 다룹니다.

관련 연구 성과

관련 논문

3

관련 특허

0

관련 프로젝트

2

연구 흐름

초기에는 북한계 공격 그룹 사례와 같이 공격 행위가 시간과 위치에 따라 분절되는 환경에서, 제한된 단서로는 식별이 어렵다는 점을 확인했습니다. 이후 분석 범위를 확장하기 위해 BGP 아카이브 기반 데이터 결합과 상관 분석 절차를 도입해 인프라-그룹 매칭을 강화했습니다. 이어 상황 인지 목적의 ISR 시각화 방법을 정리하고, 공격 원 추정과 추적 고도화를 위한 후속 연결 구조를 제안했습니다. 동시에 사이버 공격의 영향이 임무 수행으로 어떻게 전이되는지 평가하기 위해 피해도 산정과 미션 영향 분석 프레임을 보강하면서 연구의 적용 축을 확장했습니다.

활용 가능성

활용 가능성은 알앤디써클 특화 AI 에이전트가 생성한 내용으로, 실제 연구 가능 여부는 연구실과의 논의가 필요합니다.

  • BGP 아카이브 기반 위협 역추적
  • 사이버 ISR 시각화 플랫폼
  • 공격 그룹 인프라 상관분석
  • 공격 기원 추정 모듈
  • 사이버-물리 미션 영향 예측
  • 사이버자산 피해도 산정
  • 능동대응 의사결정 지원
  • 다차원 모니터링 대시보드
  • 캠페인 추적 지표 체계
  • 추적 기반 대응 훈련 프레임

관련 논문

구분

제목

1

Research on Cyber ISR Visualization Method Based on BGP Archive Data through Hacking Case Analysis of North Korean Cyber-Attack Groups

2

Study on Cyber Attack Damage Assessment Framework

3

Mission Impact Analysis by Measuring the Effect on Physical Combat Operations Associated With Cyber Asset Damage

관련 프로젝트

구분

제목

1

사이버 공간 다차원 모니터링 및 위협 역추적 기술 연구

2

사이버 공간 다차원 모니터링 및 위협 역추적 기술 연구