• AI글쓰기 2.1 업데이트
PARTNER
검증된 파트너 제휴사 자료

미국 정보기관 제로데이 취약성 대응 활동의 법정책적 시사점 (A Study on the Law and Policy Implications arising from U.S Intelligence Agency's Activities on Zero-day Vulnerability)

43 페이지
기타파일
최초등록일 2025.07.06 최종저작일 2019.08
43P 미리보기
미국 정보기관 제로데이 취약성 대응 활동의 법정책적 시사점
  • 이 자료를 선택해야 하는 이유
    이 내용은 AI를 통해 자동 생성된 정보로, 참고용으로만 활용해 주세요.
    • 전문성
    • 논리성
    • 실용성
    • 유사도 지수
      참고용 안전
    • 🔒 사이버 보안의 핵심 취약성인 제로데이에 대한 심층 분석 제공
    • 🌐 국가 정보기관의 사이버 대응 전략에 대한 전문적 통찰 제공
    • 📋 제로데이 취약성 대응을 위한 구체적인 정책 제언 포함

    미리보기

    서지정보

    · 발행기관 : 미국헌법학회
    · 수록지 정보 : 미국헌법연구 / 30권 / 2호 / 143 ~ 185페이지
    · 저자명 : 오일석

    초록

    제로데이 취약성(Zero-day vulnerabilities)은 소프트웨어 개발 회사들이 인지하지 못하여 아직 패치가 개발되지 않은 취약성을 말한다. 이 취약성에 대응하거나 패치를 개발할 시간적 여유가 아예 없으며 모두가 지금 현재 취약하다는 점에서 이를 제로데이 취약성이라 한다. 제로데이 취약성을 이용한 사이버공격은 마치 레이더에 탐지되지 않는 스텔스 전투기를 이용하여 상대방의 중심부에 침투한 다음 치명적인 공격을 감행하는 것과 같다. 이러한 점 때문에 국가기관과 관련 기업들은 시장에서의 거래를 통해 제로데이 취약성 관련 정보를 축적하고 관리하고자 한다.
    제로데이 취약성 거래 시장은 공개(White), 지하(Black), 회색(Gray) 시장으로 이루어져 있다. 공개 시장에서의 제로데이 취약성 가격은 회색시장이나 지하시장에 비하여 상대적으로 낮기 때문에 심각한 사이버공격을 초래하는 제로데이 취약성 정보가 거래되는 경우는 매우 드물다. 적성 국가나 조직범죄, 테러집단이 지하시장을 이용하여 제로데이 취약성을 이용한 사이버공격을 감행하는 경우 국가는 심각한 안보위기 상황에 직면할 수도 있다. 각국은 회색시장에서 제로데이 취약성 거래를 통해 사이버공간에서의 지배력과 억지력을 확보하고자 하고 있다. 그런데 이러한 활동은 첩보 정보를 수집하고, 테러정보를 식별하며 조직범죄에 대응하고 있는 정보기관에 의하여 수행되는 것이 유리하다. 그렇지만 정보기관의 제로데이 취약성 관련 활동에 대하여는 의회가 예산권 행사와 민주적 정당성의 측면에서 통제할 필요가 있다.
    우리나라도 국가정보원으로 하여금 제로데이 취약성 정보에 대한 수집과 관리 등을 수행하도록 하여 국가적 사이버안보 위협에 대응하도록 하는 것이 긴요하다. 이 경우 국가정보원의 제로데이 취약성 관련 사이버안보 활동에 대한 감시와 통제도 강화할 필요가 있다. 따라서 국민의 대표기관이며 예산 심사권을 갖는 국회로 하여금 국가정보원의 이러한 활동을 감시・통제하도록 하는 것이 바람직하다.
    이를 위하여 우선 ‘제로데이 취약성 정보공유 체계’를 구축하고, 국가정보원 내에 ‘제로데이 취약성지원센터(가칭)’를 설립하는 것을 고려할 필요가 있다. 또한 국가정보원의 제로데이 취약성 관련 모든 활동에 대하여는 국회에 보고하도록 할 필요가 있다.

    영어초록

    Zero-day vulnerability is a flaw that is unknown to the party or parties, especially the software vendors, responsible for patching or fixing it. Zero-day means there is no time to patch or cure it between the vulnerability is discovered and the first attack. Cyber attacks using Zero-day vulnerabilities would be attacks using stealth fighters in the physical battel field. Cyber attacks using Zero-day vulnerabilities would make great damages against business operations, critical infrastructures and national security interest. Therefore government authorities and business entities would like to collect, control and maintain Zero-day vulnerabilities.
    To do this, these authorities and entities would like to trade Zero-day vulnerabilities in white, black or gray markets. However in white market it is very difficult to acquire critical or vital Zero-day vulnerabilities because of the cheap price. In the black market hackers can trade critical or vital Zero-day vulnerabilities to terrorists, terror organizations or adversary countries, which can use it in the cyber attacks threatening national security interests.
    Therefore advanced countries such as U.S.A. would like to establish deterrence and governance in cyber space by trading Zero-day vulnerabilities in gray markets. Intelligence authorities have confronted with the organized crimes, terrorist and terrorist organizations. Therefore intelligence authorities shall collect, cumulate and maintain Zero-day vulnerabilities in gray markets by purchasing them. However intelligence authorities activities related with Zero-day vulnerabilities shall be controlled by congress allocating budgets with democratic justice.
    To confront and respond national crisis in cyber space arising from Zero-day vulnerabilities in Korea, it shall be considered establishing a policy that National Intelligence Service(NIS) should have an important role in collecting, cumulating and controling Zero-day vulnerabilities. However NIS's activities in this field shall be directed or supervised by National Assembly allocating budgets with democratic justice.
    To support the NIS activities and to make National Assembly's supervision, it is necessary to establish national wide governance system and revising or enacting laws and regulation. We recommend to establish ‘the Zreo-day Vulnerability Information Sharing System’ in government authorities, and to establish so called ‘the Zero-day Vulnerability Assist Center’ in NIS. In this case NIS shall report its activities to National Assembly.

    참고자료

    · 없음
  • 자주묻는질문의 답변을 확인해 주세요

    해피캠퍼스 FAQ 더보기

    꼭 알아주세요

    • 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
      자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
      저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
    • 해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.
      파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
      파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

“미국헌법연구”의 다른 논문도 확인해 보세요!

문서 초안을 생성해주는 EasyAI
안녕하세요 해피캠퍼스의 20년의 운영 노하우를 이용하여 당신만의 초안을 만들어주는 EasyAI 입니다.
저는 아래와 같이 작업을 도와드립니다.
- 주제만 입력하면 AI가 방대한 정보를 재가공하여, 최적의 목차와 내용을 자동으로 만들어 드립니다.
- 장문의 콘텐츠를 쉽고 빠르게 작성해 드립니다.
- 스토어에서 무료 이용권를 계정별로 1회 발급 받을 수 있습니다. 지금 바로 체험해 보세요!
이런 주제들을 입력해 보세요.
- 유아에게 적합한 문학작품의 기준과 특성
- 한국인의 가치관 중에서 정신적 가치관을 이루는 것들을 문화적 문법으로 정리하고, 현대한국사회에서 일어나는 사건과 사고를 비교하여 자신의 의견으로 기술하세요
- 작별인사 독후감
  • 전문가 요청 쿠폰 이벤트
  • 전문가요청 배너
해캠 AI 챗봇과 대화하기
챗봇으로 간편하게 상담해보세요.
2025년 12월 04일 목요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
9:35 오전