Earticle

현재 위치 Home

[국방보안]

국방 폐쇄망 환경을 위한 로컬 LLM 기반 보안 진단 보고 자동화 체계
A Local LLM-Based Security Assessment Report Automation Framework for Defense Closed Networks

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제25권 제4호 (2025.10)바로가기
  • 페이지
    pp.31-43
  • 저자
    허준
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A475364

※ 기관로그인 시 무료 이용이 가능합니다.

4,500원

원문정보

초록

영어
As cyber threats against defense networks increase, the need for fast and reliable security reporting is growing. However, the current defense reporting system relies on manual processes, causing delays, inconsistent quality, and limited compliance with standards. In closed-network environments, SaaS-based AI solutions cannot be applied, limiting direct adoption of civilian research. This study proposes a local LLM-based automated reporting system consisting of input, preprocessing, LLM analysis, reporting, and history management modules. It maps diagnostic results to international standards (CVE, CWE) and defense regulations (STIG, CC), while generating reports tailored for operators, commanders, and policymakers. Application scenarios—tactical communication systems, weapon system software verification, and cyber command-and-control—demonstrate improved report quality, reduced manpower, efficient compliance, and faster decision support. Challenges such as limited defense-specific datasets, AI reliability, and performance constraints remain for future research.
한국어
최근 국방망을 겨냥한 사이버 위협이 증가함에 따라 보안 점검과 보고의 신속성과 신뢰성이 중요해지고 있다. 그러나 현행 국방 보안 진단 보고 체계는 수작업 의존으로 인해 보고 지연, 품질 편차, 규격 대응 미흡 등의 한계를 보인다. 특히 폐쇄망 환경에서는 SaaS형 인공지능을 활용하기 어려워 민간 자동화 연구를 직접 적용하기 어렵다. 본 연구는 이러한 문제를 해결하 기 위해 로컬 LLM 기반 보안 진단 보고 자동화 체계를 제안한다. 제안된 체계는 입력, 전처리, LLM 분석, 자동 보고, 이력 관리 모듈로 구성되어, 다양한 진단 결과를 국제 표준(CVE, CWE) 및 국방 규격(STIG, CC 인증 등)에 자동 매핑하고, 실무 자·지휘관·정책기관 맞춤형 보고서를 생성한다. 적용 시나리오로 전술통신체계 취약점 진단, 무기체계 소프트웨어 보안성 검 증를 제시하였으며, 이를 통해 보고 품질 향상, 인력 절감, 규제 대응 효율화, 지휘결심 지원 강화 등 실질적 효과를 확인하였 다. 또한 국방 특화 데이터 부족, AI 신뢰성 검증, 폐쇄망 성능 제약은 향후 연구 과제로 제시된다.

목차

요약
ABSTRACT
1. 서론
2. 관련 연구 및 이론적 배경
2.1 국방 보안 규제 및 점검 기준
2.2 기존 취약점 점검/보고 체계와 한계
2.3 LLM 및 보안 자동화 선행연구
2.4 폐쇄망 환경에서의 AI 적용 제약
3. 연구 방법
3.1 연구 설계 개요
3.2 연구 범위
4. 요구사항 분석 및 체계 설계 기반
4.1 이해관계자 분석 및 요구사항 도출
4.2 기능 요구사항 정의
4.3 국방 폐쇄망 환경의 비기능 요구 및 설계 제약
5. 로컬 LLM 기반 보안 진단 보고 자동화체계 설계
5.1 전체 구조 개요
5.2 입력 모듈
5.3 전처리 및 표준화 모듈
5.4 로컬 LLM 분석 엔진
5.5 자동 보고 모듈
5.6 이력 관리 모듈
6. 적용 시나리오
6.1 전술통신체계 취약점 진단 보고 자동화
6.2 무기체계 소프트웨어 보안성 검증 자동화
7. 기대효과 및 한계
7.1 기대효과
7.2 한계
8. 결론 및 향후 연구
참고문헌

키워드

Defense Cybersecurity Automated Vulnerability Assessment Large Language Model (LLM) Automated Security Reporting Closed-Network Environment

저자

  • 허준 [ Heo Jun | 한국인터넷진흥원/연구위원 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제25권 제4호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장