Skip to main content
QUICK REVIEW

[논문 리뷰] Threats, Protection and Attribution of Cyber Attacks on Critical Infrastructures

Λέανδρος Μαγλαράς, Mohamed Amine Ferrag|arXiv (Cornell University)|2019. 01. 12.
Cybersecurity and Cyber Warfare Studies인용 수 14
한 줄 요약

이 논문은 핵심 국가 인프라(CNIs)에 대한 사이버 위협을 분석하고, 법적, 기술적, 조직적, 역량 구축 및 협력 차원에서 다층적인 보호 프레임워크를 제안하며, 성능, 신뢰성, 의도를 위한 메트릭을 활용해 사이버 정체성 규명 방법을 평가한다. 연구는 효과적인 정체성 규명과 사이버 평화유지가 필수적이지만 기술적·법적 과제가 크다는 데 결론을 내린다.

ABSTRACT

As Critical National Infrastructures are becoming more vulnerable to cyber attacks, their protection becomes a significant issue for any organization as well as a nation. Moreover, the ability to attribute is a vital element of avoiding impunity in cyberspace. In this article, we present main threats to critical infrastructures along with protective measures that one nation can take, and which are classified according to legal, technical, organizational, capacity building, and cooperation aspects. Finally we provide an overview of current methods and practices regarding cyber attribution and cyber peace keeping

연구 동기 및 목표

  • 핵심 국가 인프라(CNIs), 특히 SCADA 및 ICS 시스템을 대상으로 하는 주요 사이버 위협을 식별하고 분류하는 것.
  • 법적, 기술적, 조직적, 역량 구축 및 협력 측면에서 분류된, CNIs를 위한 종합적인 보호 조치 세트를 제안하는 것.
  • 특히 국경을 초월한 맥락에서 사이버 공격 정체성 규명을 위한 기존 방법과 메트릭을 평가하는 것.
  • 사이버 평화유지 및 CNIs에 대한 사이버 공격에 대응하는 데 있어 국제 협력의 가능성과 과제를 검토하는 것.
  • 사이버 위협 인텔리전스가 능동적이고 예측 가능한 사이버 방어 전략을 가능하게 하는 데서 수행하는 역할을 부각하는 것.

제안 방법

  • ISO 31000 리스크 관리 기준과 일치하는 예측, 보호, 탐지, 대응의 네 단계 사이버 보안 수명주기 모델을 적용한다.
  • 보호 조치를 다섯 가지 범주로 분류한다: 법적(규정), 기술적(방화벽, 암호화), 조직적(교육), 역량 구축(전문성), 국제 협력(예: 5-아이즈, 9-아이즈, 14-아이즈).
  • 산업 제어 시스템에서 사이버 정체성 규명 기법의 효과를 평가하기 위해 성능, 신뢰성, 범위, 일관성, 식별, 의도의 여섯 가지 메트릭을 사용한다.
  • 실제 사례(예: 2015년 우크라이나 정전, 2013년 라이 브룩 댐 공격, 2017년 월프 크리크 공격)를 분석하여 위협 모델링과 정체성 규명 과제를 실질적으로 기반으로 한다.
  • 국제법에 관한 탈린 수기 등 기존 프레임워크를 검토하고, 유엔이 사이버 평화유지에 기여할 잠재적 역할을 논의한다.
  • 행동 분석 및 악성 소프트웨어 코드 분석을 통한 전용 모니터링이 공기 격리된 24/7 운영 환경에서 필수적이라는 점을 강조한다.

실험 결과

연구 질문

  • RQ1핵심 국가 인프라를 대상으로 하는 주요 사이버 위협은 무엇이며, 특히 SCADA 및 ICS 시스템에 대해 어떤가?
  • RQ2국가들은 법적, 기술적, 조직적 및 협력 영역에서 다차원적인 보호 전략을 어떻게 효과적으로 구현할 수 있는가?
  • RQ3산업 제어 시스템에서 사이버 공격 정체성 규명의 성능과 신뢰성을 평가하는 데 가장 효과적인 메트릭은 무엇인가?
  • RQ4타국가에서 기인한 사이버 공격의 정체성 규명에 있어 법적 및 제도적 과제는 무엇인가?
  • RQ5사이버 평화유지는 핵심 인프라에 대한 사이버 공격에 대응하기 위한 국제적 대응 수단으로서 실현 가능하고 필수적인가?

주요 결과

  • 2015년 우크라이나 정전 사태와 2013년 라이 브룩 댐 공격 등 사이버 공격은 광범위한 정전과 공공 안전에 대한 위협을 포함해 심각한 현실 세계의 영향을 보여준다.
  • SCADA 시스템에서 일반적인 운영 체제(예: Windows)와 취약한 프로토콜(예: TCP)의 사용은 알려진 사이버 위협에 노출되는 위험을 증가시킨다.
  • 사이버 보안 수명주기—예측, 보호, 탐지, 대응—는 능동적인 방어를 가능하게 하기 위해 지속적인 사이버 위협 인텔리전스에 기반해야 한다.
  • 정체성 규명의 효과성은 성능, 신뢰성, 범위, 일관성, 식별, 의도의 여섯 가지 핵심 메트릭으로 측정되며, 이는 기술적·법적 유용성을 종합적으로 평가한다.
  • 국경을 초월한 사이버 공격는 복잡한 관할권 문제를 야기하며, 조사 및 기소 권한을 가진 국가 또는 기관에 대한 명확한 합의가 없다.
  • 개별 국가가 글로벌 사이버 모니터링 및 정체성 규명을 달성하는 데 한계가 있으므로, 국제 협력(예: 5-아이즈, 14-아이즈)이 필수적이다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.