통일과나눔 아카이브 8000만

전체메뉴

학술

  • HOME
  • 논문
  • 학술

거부적 억제 수단으로서의 사이버 킬체인에 관한 연구; 스턱스넷 사이버 공격 사례를 중심으로

A Study on the Cyber Kill Chain as a Means of Denial Deterrence: Focusing on the Stuxnet Cyber Attack Case

상세내역
저자 이근
소속 및 직함 국방대학교
발행기관 미래군사학회
학술지 한국군사학논총
권호사항 14(1)
수록페이지 범위 및 쪽수 29-50
발행 시기 2025년
키워드 #사이버 킬체인   #거부적 억제   #스턱스넷   #한국형 킬체인   #지속적인 사이버 작전   #이근
원문보기
상세내역
초록
본 논문의 목적은 한국형 킬체인의 대안으로 제시될 수 있는 사이버 킬체인이 거부적 억제를 달성할 수 있는지, 이를 위한 필수 요소들은 무엇인지 규명하는 것이다. 본 연구는 통상 방어적 형태를 띄는 거부적 억제의 개념을 사이버 공간 내로 적용하여 적극적인 사이버 공격이 오히려 적의 능력을 저하하고 비용을 부과시켜, 행동을 자제하게 만든다고 주장했다. 이에 2009년 침투를 시작한 스턱스넷 사례를 분석한 결과, 스턱스넷은 사이버 킬체인의 공격 과정을 보여준 사례임을 확인했다. 그리고 스턱스넷은 3년 간의 감염 공격으로 이란의 핵 원심분리기에 직·간접적인 피해를 주었으나 명확한 의사소통의 부재와 이후 추가 개발 및 지속적 공격의 결여로 신뢰성을 확보하지 못해 장기적인 거부적 억제를 달성하지 못했다. 본 연구는 사이버 킬체인이 북한의 핵·미사일 개발을 저지하기 위한 효과적인 거부적 억제 수단으로 활용될 가능성을 제시한다. 스턱스넷과 같은 사이버 킬체인은 고도의 은밀성을 지녔고 C&C 서버 등을 통해 원하는 시기, 원하는 목표에 선별적으로 피해를 줄 수 있다. 하지만 전략적 소통을 동반한 지속적이고 체계적인 장기적 사이버 작전이 필요하다. 이를 위해 다양한 침투 방식을 활용할 수 있고 또 가상의 주체를 이용해 억제를 위한 의사소통이 가능할 것이다.
목차