Real-time LLM-based ICS Intrusion Detection via Control Loop Parallel Sharding and Semantic Acceleration
개인기초연구(과기정통부)(R&D) · 우수연구-핵심연구(유형A)
2026년
2710104943
과학기술정보통신부
한국연구재단
동국대학교산학협력단
김홍근
2명
2026.03.01 ~ 2027.02.28
2026.03.01 ~ 2028.02.29
9,306만원
9,306만원
기초연구
대학
서울특별시 중구
정보/통신 > 정보보호 > 산업보안/융합보안
본 연구의 최종 목표는 산업제어시스템(ICS/OT) 환경에서 발생하는 의미론적 공격(Semantic Attack)을 실시간으로 탐지하고, 그 판단 근거를 설명할 수 있는 병렬 LLM 기반 침입탐지 원천 기술을 확립하는 것이다. 기존 NIDS는 패킷의 구문적 특성이나 통계적 이상성에 의존하여, 정상 프로토콜 규격을 따르지만 공정 맥락을 위반하는 공격을 탐지하...
본 연구는 2개 연차에 걸쳐 데이터 -> 모델 -> 아키텍처 -> 검증의 단계적 심화를 통해 수행된다. 1차년도에는 ICSSIM 시뮬레이터를 활용하여 정상 운전(Golden Run) 및 MITRE ATT&CK 기반 의미론적 공격 시나리오를 구현하고, 제어 루프 단위로 패킷을 그룹화하여 자연어 서사로 변환하는 Stage-1 요약 모델을 개발한다. 이 과정에서...
본 연구 성과는 차세대 산업제어시스템 보안을 위한 설명 가능한 지능형 NIDS의 핵심 원천 기술로 활용될 수 있다. 개발된 문맥 추론 엔진은 기존 시그니처 기반 IDS/IPS에 애드온 ... 수치 기반 분류가 아닌 정책·행위 맥락을 이해하는 추론 문제로 재정의함으로써, LLM 기반 사이버 물리 보안 연구의 새로운 방향을 제시한다. 특히 시뮬레이션 기반 자동 데이터 생성과 의미론적 ...