최근 사이버 공격의 보편화가 국가 안보에 심각한 위협이 되면서, 사이버 공간에서 이루어지는 국가 단위의 공격을 사이버전이라는 일종의 전쟁으로 간주하고 있는 상황이다. 그러나 사이버전은 실제 물리전과는 달리 피해를 직접적으로 식별할 수 없기 때문에, 공격에 대한 아군의 피해를 파악하기 어렵다. 또한 방위, 은행, 통신, 운송, 전력 및 기타 여러 시스템이 네트워크 인프라에 의존함에 따라, 시뮬레이션을 통한 피해평가 방법론은 위협을 분류하고 피해 결과를 평가하는데 필수적이다. 본 논문은 사이버 공간에서 공격이 발생했을 때, MOCE(Measure of Cyber Effeciveness) 산출 식으로 피해량을 산출하는 DEVSim++ 기반의 피해평가 시뮬레이션을 제시하였다. MOCE는 Interruption, Interception, Modification의 세 분류로 나누어 산출 식을 작성하였고, 네트워크 기반의 시뮬레이션 시스템 구조를 설계 및 구현하여 사용하였다. 또한 사이버 지휘 통제 단계에서 지휘관의 판단을 돕기 위해, 공격 분류별 피해 받은 개체의 수를 벤 다이어그램 형태로 표현하여 직관적으로 가시화하였다. 그리고 본 논문에서 제시한 사이버 피해평가 시뮬레이션 시스템을 실제 상황에 수월하게 적용하기 위해, CAS를 예로 들어 시나리오에 적용할 방안을 제시하였다. CAS 내에서 요청 및 명령 등을 전송하는 네트워크 시스템에 시뮬레이션을 적용시켜, 가상공격이 발생하였을 때의 시나리오를 설계 및 제안하였다.
In recent years, the cyber attack has become a universal phenomenon, and the attacks in cyberspace are regarded as a kind of war, cyber-warfare. However, unlike real physical battles, cyber-warfare is difficult to identify the damage caused by the attack. In addition, as defense, banking, telecommunications, transportation, power, and many other systems rely on the network infrastructure, damage assessment simulation methodologies are essential to classifying threats and assessing damage. This paper presents the damage evaluation simulation of the cyber-warfare based on DEVSim++, which can calculate the damage to the cyber attack using the MOCE (Measure of Cyber Effectiveness). MOCE is divided into three categories: Interruption, Interception, and Modification, and the network-based simulation system structure is designed and implemented. Also, in order to help the commander in the cyber Command&Control phase, the number of victims by attack classification is expressed in the form of Venn diagram. In order to easily apply the cyber damage assessment simulation system presented in this paper to actual situation, CAS is suggested as an example to apply to the scenario. We apply the simulation to the network system that transmits requests and commands within the CAS, and design and propose a scenario when a virtual attack occurs.
제 1 장 서 론 1제 2 장 관련 연구 3제 1 절 사이버 전투 피해평가 기술 31. Howard의 사이버 사건 분류체계 32. Horony의 정보 시스템 피해평가 모델 53. Musman의 DMIFUI 사이버 공격 분류체계 64. 사이버 피해평가 프레임워크 8제 2 절 시뮬레이션 구현 도구 111. DEVSim++ 112. 구현 도구의 시뮬레이션 적용 방법 11제 3 장 사이버 전투 피해평가 시뮬레이션 13제 1 절 시뮬레이션 시스템의 구조 및 동작 131. 시뮬레이션 시스템의 가상 네트워크 구조 132. 시뮬레이션의 실행 및 동작 순서 15제 2 절 MOCE 피해율 산출 식 171. MOCE Modification 172. MOCE Interception 183. MOCE Interruption 18제 3 절 시뮬레이션 결과 시각화 19제 4 장 시나리오 적용방안 22제 1 절 근접항공지원(CAS) 22제 2 절 CAS 시나리오 시뮬레이션 적용방안 231. CAS 운용절차 구조 232. CAS 시뮬레이션 적용 시나리오 24제 5 장 결 론 26참 고 문 헌 27