Earticle

다운로드

국방 폐쇄망 환경을 위한 로컬 LLM 기반 보안 진단 보고 자동화 체계
A Local LLM-Based Security Assessment Report Automation Framework for Defense Closed Networks

  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 권호(발행년)
    제25권 제4호 (2025.10) 바로가기
  • 페이지
    pp.31-43
  • 저자
    허준
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A475364

원문정보

초록

한국어
최근 국방망을 겨냥한 사이버 위협이 증가함에 따라 보안 점검과 보고의 신속성과 신뢰성이 중요해지고 있다. 그러나 현행 국방 보안 진단 보고 체계는 수작업 의존으로 인해 보고 지연, 품질 편차, 규격 대응 미흡 등의 한계를 보인다. 특히 폐쇄망 환경에서는 SaaS형 인공지능을 활용하기 어려워 민간 자동화 연구를 직접 적용하기 어렵다. 본 연구는 이러한 문제를 해결하 기 위해 로컬 LLM 기반 보안 진단 보고 자동화 체계를 제안한다. 제안된 체계는 입력, 전처리, LLM 분석, 자동 보고, 이력 관리 모듈로 구성되어, 다양한 진단 결과를 국제 표준(CVE, CWE) 및 국방 규격(STIG, CC 인증 등)에 자동 매핑하고, 실무 자·지휘관·정책기관 맞춤형 보고서를 생성한다. 적용 시나리오로 전술통신체계 취약점 진단, 무기체계 소프트웨어 보안성 검 증를 제시하였으며, 이를 통해 보고 품질 향상, 인력 절감, 규제 대응 효율화, 지휘결심 지원 강화 등 실질적 효과를 확인하였 다. 또한 국방 특화 데이터 부족, AI 신뢰성 검증, 폐쇄망 성능 제약은 향후 연구 과제로 제시된다.
영어
As cyber threats against defense networks increase, the need for fast and reliable security reporting is growing. However, the current defense reporting system relies on manual processes, causing delays, inconsistent quality, and limited compliance with standards. In closed-network environments, SaaS-based AI solutions cannot be applied, limiting direct adoption of civilian research. This study proposes a local LLM-based automated reporting system consisting of input, preprocessing, LLM analysis, reporting, and history management modules. It maps diagnostic results to international standards (CVE, CWE) and defense regulations (STIG, CC), while generating reports tailored for operators, commanders, and policymakers. Application scenarios—tactical communication systems, weapon system software verification, and cyber command-and-control—demonstrate improved report quality, reduced manpower, efficient compliance, and faster decision support. Challenges such as limited defense-specific datasets, AI reliability, and performance constraints remain for future research.

목차

요약
ABSTRACT
1. 서론
2. 관련 연구 및 이론적 배경
2.1 국방 보안 규제 및 점검 기준
2.2 기존 취약점 점검/보고 체계와 한계
2.3 LLM 및 보안 자동화 선행연구
2.4 폐쇄망 환경에서의 AI 적용 제약
3. 연구 방법
3.1 연구 설계 개요
3.2 연구 범위
4. 요구사항 분석 및 체계 설계 기반
4.1 이해관계자 분석 및 요구사항 도출
4.2 기능 요구사항 정의
4.3 국방 폐쇄망 환경의 비기능 요구 및 설계 제약
5. 로컬 LLM 기반 보안 진단 보고 자동화체계 설계
5.1 전체 구조 개요
5.2 입력 모듈
5.3 전처리 및 표준화 모듈
5.4 로컬 LLM 분석 엔진
5.5 자동 보고 모듈
5.6 이력 관리 모듈
6. 적용 시나리오
6.1 전술통신체계 취약점 진단 보고 자동화
6.2 무기체계 소프트웨어 보안성 검증 자동화
7. 기대효과 및 한계
7.1 기대효과
7.2 한계
8. 결론 및 향후 연구
참고문헌

저자

  • 허준 [ Heo Jun | 한국인터넷진흥원/연구위원 ]

참고문헌

자료제공 : 네이버학술정보

    간행물 정보

    • 간행물
      융합보안논문지 [Jouranl of Information and Security]
    • 간기
      연5회
    • pISSN
      1598-7329
    • 수록기간
      2001~2026
    • 등재여부
      KCI 등재
    • 십진분류
      KDC 005 DDC 005