사이버 위협정보 자동분석 시스템 구축 기술
국가보안기술연구소
정계옥
연구내용
- 비정형 사이버 위협정보 빅데이터 구축 장치 및 방법
- ‧ 정형/비정형 형태로 존재하는 다종·대량의 사이버 위협정보를 인터넷으로부터 자동으로 수집
- ‧ 비정형 사이버 위협정보 데이터를 인공지능 언어모델 기술을 이용하여 육하원칙에 근접한 사이버 위협정보의 주요 요소들로 추출
- ‧ 육하원칙 기반의 정형화된 사이버 위협정보 빅데이터를 구축하고, 데이터 관리 및 검색 서비스 제공
- 사이버 위협정보 연관성 분석 방법
- ‧ 정형화된 사이버 위협정보 빅데이터의 각 개체 사이의 관계를 정의
- ‧ 정의된 관계에 따라 사이버 위협 지식 그래프를 자동으로 구축
- ‧ 사이버 위협정보들을 다차원 그래프로 연결하고 도식화하여, 연관성을 추적
- ‧ 그래프 데이터에 대한 인공지능 학습을 통해 기존에 알 수 없었던 유사한 사이버 위협들 안에서 육하원칙 중에서 비어있던 부분을 유추하거나, 새롭게 추가되는 사이버 위협으로부터 육하원칙 기반의 특정 요소를 추론