항공무기체계 소프트웨어 사이버공격에 대한 작전영향성평가 방안

Alternative Title
Proposal of operational impact assessment for cyber attacks on aviation weapons system software
Author(s)
홍병진
Advisor
임재성
Department
일반대학원 NCW학과
Publisher
The Graduate School, Ajou University
Publication Year
2021-02
Language
kor
Keyword
작전영향성평가항공무기체계
Abstract
최근 다양한 형태의 사이버공격 위협이 지속적으로 증대되며 공격기술 또한 고도화되고 있다. 특히 내장형 소프트웨어로 운영되는 항공무기체계는 기존에는 네트워크로 접속이 제한되어 안전하다고 여겨져 왔지만, 최근 레디오주파수를 통하여 해킹이 가능함과 동시에 직접적인 비행조종 및 시스템 통제가 가능함이 증명되었다. 또한 다양한 수단을 통하여 항공기의 통제시스템에 접근하여 해킹이 가능하고, 이는 상업용 항공기뿐만 아니라 군용 항공무기체계도 해킹으로 탈취가 가능함이 밝혀졌다. 따라서 항공무기체계를 이용한 군사작전의 안전성을 보장할 수 없게 되었고 우리 군 또한 다양한 항공무기체계를 운용하고 있으므로 그러한 사이버공격 위협에 노출될 가능성이 상존하고 있다. 이에 대비하기 위해 무기체계의 획득단계에서부터 코딩규칙을 정하여 따르기를 규정하고 있으며 높은 보안수준의 규칙을 적용하여 개발하고 있다. 그러나 일단 개발되어 무기체계에 설치되고 도입된 이후에는 실질적으로 소프트웨어를 개선하고 지속적으로 관리하기가 어렵다. 본 논문에서는 항공무기체계 사이버공격에 대한 작전영향성평가 방안을 제안하였다. 작전영향성평가는 다음 세 가지로 구성된다. 첫째, 항공무기체계에 대한 사이버공격을 탐지하고 작전에 미치는 영향을 분석하고 자하였다. 둘째, 이러한 사이버공격에 대한 정량적 피해평가를 통하여 대응을 위한 피해규모 산정 방법을 연구하였으며, 이러한 대응규모 산정을 통해 적 사이버공격에 대하여 비례성 있는 대응을 할 수 있도록 기준을 제시하였다. 마지막으로 그러한 사이버공격을 탐지하고 적절한 피해평가를 활용하여 항공작전수행체계에 반영하고자 하였다. 이를 위해 작전수행에 있어 중단과 혼란 없이 지속적이며 신속한 작전수행을 보장하게 하는 항공무기체계 소프트웨어 사이버공격에 대한 작전영향성평가를 실시한다. 작전영향성평가는 항공무기체계 소프트웨어에 대한 사이버공격을 무결성 점검과 실행코드 분석을 통하여 탐지하고, 세부적인 공격코드의 기능과 영향을 받는 시스템을 분석하여 항공작전수행에 미치는 영향을 평가한다. 결국 사이버공격이 임무에 미치는 영향에 따라 항공작전수행체계에서 작성하게 되는 항공임무명령서(ATO : Air Tasking Order)에 시스템 영향성이 반영이 되어 표적과 무기체계의 특성에 따라 대체 무기체계의 선정과 대체임무를 결정하게 된다. 이러한 과정이 하나의 평가방안으로 작동하게 되어 전시 원활한 항공작전수행을 보장하게 할 것이다. 하지만 이러한 작동이 수동적인 절차로 수행되게 된다면 결국 기존의 시스템에 비해 크게 달라지는 것이 없으므로 반드시 자동화된 평가방안으로 작동되어 분석결과와 대안이 출력되고, 전쟁을 지휘하는 지휘관에게 보고되어야 한다. 지휘관은 이러한 정보를 실시간으로 제공받아 지휘결심을 위한 고려요소로 활용하게 된다. 연구를 통해 항공무기체계 소프트웨어 사이버공격에 대한 작전영향성을 평가하는 평가방안을 제안하였다. 결과적으로 사이버공격에 대한 작전영향성평가 방안은 유사시 발생하는 사이버공격에 대하여 항공작전의 수행템포를 지속적으로 유지하게하고 항공임무명령서(ATO) 수행의 혼란을 방지하게 한다. 이는 작전지휘관의 지휘결심 단계에 있어서 항공무기체계에 대한 사이버공격 영향을 판단하고 고려요소에 대한 정보를 시기적절하게 제공받음으로써 항공무기체계의 변화된 전력요소를 반영할 수 있도록 지원하게 된다. 이러한 작전영향성평가는 사이버공격에 대한 영향을 물리적 작전환경 상황에 신속한 반영을 가능하게 하고, 이를 통해 사이버물리 통합항공작전수행을 자연스럽게 동작하게 한다. 이러한 방안을 실전에 적용하기 위해 항공소프트웨어지원소와 같은 관련기관에서 항공무기체계의 작전환경을 구성하여 실전적용 대비 시험적용을 하고, 이후 실전에 적용하는 순차적 적용이 시급하다. 향후 연구는 적의 사이버공격 상황 하에서도 흔들림 없는 통합항공작전수행을 위해 작전영향성평가를 항공무기체계 뿐만 아니라 우리 군이 운용하고 있는 다양한 무기체계들에 확대 적용하는 방안에 대한 연구가 필요하다.
URI
https://dspace.ajou.ac.kr/handle/2018.oak/20340
Fulltext

Appears in Collections:
Graduate School of Ajou University > Department of Military Digital Convergence > 4. Theses(Ph.D)
Files in This Item:
There are no files associated with this item.
Export
RIS (EndNote)
XLS (Excel)
XML

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.

Browse