·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

[±¹¹æº¸¾È Ä®·³] SDW ½Ã´ë, RMF ¾Æ´Ñ SWFT °ËÁõ ü°è µµÀÔ ½Ã±ÞÇÏ´Ù

ÀÔ·Â : 2025-10-13 11:15
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¼ÒÇÁÆ®¿þ¾îÆÐ½ºÆ®Æ®·¢(SWFT)°ú ¼ÒÇÁÆ®¿þ¾îÁ¤Àǹ«±â(SDW), ±¹¹æ °ËÁõ ÆÐ·¯´ÙÀÓÀÇ Àüȯ

[º¸¾È´º½º= ±èÀº¿µ LIG³Ø½º¿ø ±â¼úÀ§¿ø] ÃÖ±Ù ¹ß»ýÇÑ ÀÏ·ÃÀÇ ´ë±Ô¸ð ÇØÅ· »ç°ÇµéÀº ´ëºÎºÐ ÀÌ¹Ì ¾Ë·ÁÁø Ãë¾àÁ¡¿¡ ´ëÇØ º¸¾È ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀº µ¥¿¡¼­ ºñ·ÔµÆ´Ù. ÀÌ´Â ¹Î°£ÀÇ Åë½Å¡¤±ÝÀ¶¡¤Á¦Á¶ ºÐ¾ß¸¦ ¸¶ºñ½ÃÄ×°í, ªÀº ½Ã°£¿¡µµ »çȸ Àü¹Ý¿¡ Å« È¥¶õÀ» ºÒ·¯¿Ô´Ù.

[ÀÚ·á: gettyimagesbank]


º¯È­ÇÏ´Â ÀüÀå ȯ°æ°ú SDWÀÇ ºÎ»ó
±¹¹æµµ ¿¹¿Ü´Â ¾Æ´Ï´Ù. ¾ÕÀ¸·Î ¹«±âü°è¿¡¼­ ¼ÒÇÁÆ®¿þ¾î Á¤ÀÇ ¹«±â(Software-Defined Weapon, SDW)ÀÇ ºñÁßÀÌ ³ô¾ÆÁú¼ö·Ï ÀÌ·¯ÇÑ Ãë¾àÁ¡ ¹æÄ¡°¡ ±¹°¡ ¾Èº¸ÀÇ Á÷Á¢Àû À§ÇùÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù. ¸¸¾à ±¹¹æÀÌ º°µµÀÇ °ËÁõ Á¦µµ¸¦ ¸¶·ÃÇÏÁö ¸øÇÑ´Ù¸é ¹Î°£¿¡¼­ ¹ú¾îÁø ÇØÅ· »ç°í°¡ ±¹¹æ ¿µ¿ª¿¡¼­µµ ¹Ýº¹µÉ °¡´É¼ºÀÌ Å©´Ù. µû¶ó¼­ SDW ½Ã´ë¸¦ ´ëºñÇØ ¼ÒÇÁÆ®¿þ¾î¸¦ ½Å¼ÓÇϸ鼭µµ ü°èÀûÀ¸·Î °ËÁõÇÒ ¼ö ÀÖ´Â »õ·Î¿î Á¦µµÀÇ »çÀü Áغñ°¡ ÇÊ¿äÇÏ´Ù.

Çö´ë ÀüÀïÀº ÀÌ¹Ì ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÇÇØ ±ÔÁ¤µÇ°í ÀÖ´Ù. ¿ìÅ©¶óÀ̳ª-·¯½Ã¾Æ ÀüÀï¿¡¼­ µå·¯³­ µå·Ð ÅëÁ¦¸Á ÇØÅ·, À§¼º ±³¶õ, ¾Ïȣü°è °ø°ÝÀº ¹°¸®Àû Ãæµ¹ ÀÌÀü¿¡ »çÀ̹ö ¿µ¿ª¿¡¼­ ÀüÀåÀÇ Çâ¹è°¡ °áÁ¤µÉ ¼ö ÀÖÀ½À» º¸¿©ÁØ´Ù.

°ú°Å¿¡´Â Çϵå¿þ¾î ¼º´ÉÀÌ ÀüÅõ·ÂÀÇ ÇÙ½ÉÀ̾ú´Ù¸é, ÀÌÁ¦´Â ¼ÒÇÁÆ®¿þ¾î°¡ ¹«±âÀÇ ÀÓ¹« ¼öÇà ´É·ÂÀ» Á¤ÀÇÇÏ´Â ½Ã´ë, Áï Software-Defined Weapon(SDW) ½Ã´ë·Î ÁøÀÔÇß´Ù. SDW´Â ¹«±âü°èÀÇ ÇÙ½É ±â´ÉÀÌ ÄÚµå·Î Á¤ÀǵǸç, ¾Ë°í¸®Áò ¾÷µ¥ÀÌÆ®¿Í ¼ÒÇÁÆ®¿þ¾î ÆÐÄ¡¸¦ ÅëÇØ Àü¼úÀû ¿ìÀ§°¡ ¹Ù²ð ¼ö ÀÖÀ½À» ÀǹÌÇÑ´Ù. µå·ÐÀÇ ÀÚÀ²ºñÇà ¾Ë°í¸®Áò, Àü¼ú µ¥ÀÌÅ͸µÅ©ÀÇ ¾Ïȣȭ ¸ðµâ, ·¹ÀÌ´õÀÇ ½Åȣó¸® ¹æ½ÄÀº ¹°¸®Àû °³Á¶ ¾øÀÌ ¼ÒÇÁÆ®¿þ¾î ±³Ã¼¸¸À¸·Î ´Þ¶óÁú ¼ö ÀÖ´Ù. ÀÌ´Â OTA(Over-the-Air) ÆÐÄ¡¿Í Agile ±â¹Ý ¹èÆ÷°¡ ¹«±âü°è ¿î¿µÀÇ ÀüÁ¦°¡ µÇ¾úÀ½À» º¸¿©ÁØ´Ù.

ÇÏÁö¸¸ ¹®Á¦´Â ±âÁ¸ RMF(Risk Management Framework)¿¡ ÀÖ´Ù. RMF´Â ¹®¼­ ±â¹Ý ÀýÂ÷¿Í ¼ö°³¿ù ´ÜÀ§ ÀÎÁõÀ» Áß½ÉÀ¸·Î ¿î¿µµÇ¸ç, ºó¹øÇÑ ¾÷µ¥ÀÌÆ®¡¤¸ðµâ ±³Ã¼°¡ ¿ä±¸µÇ´Â SDW ȯ°æ°ú ¸ÂÁö ¾Ê´Â´Ù. ÀÎÁõ ÀýÂ÷°¡ ¿Ï·áµÇ±âµµ Àü¿¡ Äڵ尡 ¹Ù²î´Â »óȲ¿¡¼­ RMF´Â ¼Óµµ¿Í ±âµ¿¼ºÀ» º¸ÀåÇÒ ¼ö ¾ø´Ù. ÀÌ °£±ØÀÌ ¹Ù·Î »õ·Î¿î °ËÁõ ü°è°¡ ¿ä±¸µÇ´Â ÀÌÀ¯´Ù.

SWFTÀÇ °ø½Ä µîÀå°ú ÀÇÀÇ
2025³â 5¿ù, ¹Ì±¹ ±¹¹æºÎ CIO Katie ArringtonÀº ¡®Accelerating Secure Software¡¯ ¸Þ¸ð¸¦ ÅëÇØ SWFT(Software Fast Track) Á¦µµ¸¦ °ø½Ä ¹ßÇ¥Çß´Ù. ArringtonÀº ´ç½Ã ¹ßÇ¥¿¡¼­ ¡°the RMF is outdated and inefficient; SWFT is designed as a modernized software assurance framework that can continuously validate and secure code at the speed of relevance(RMF´Â ±¸½ÄÀÌ°í ºñÈ¿À²ÀûÀ̸ç, SWFT´Â °ü·Ã¼º ÀÖ´Â ¼Óµµ·Î Äڵ带 Áö¼ÓÀûÀ¸·Î °ËÁõÇÏ°í º¸È£ÇÒ ¼ö ÀÖ´Â Çö´ëÈ­µÈ ¼ÒÇÁÆ®¿þ¾î °ËÁõ ü°è·Î ¼³°èµÆ´Ù)¡±¶ó°í ¾ð±ÞÇϸç, SWFTÀÇ º»ÁúÀÌ ¼Óµµ¿Í °ü·Ã¼º ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î °ËÁõ ü°èÀÓÀ» °­Á¶Çß´Ù. ÇÙ½É »çÇ×Àº ´ÙÀ½°ú °°´Ù.

- Áö¼ÓÀû ÀÎÁõ(Continuous ATO): ÀÏȸ¼º ÀÎÁõÀÌ ¾Æ´Ñ Àü »ý¾ÖÁֱ⠻ó½Ã °ËÁõ
- ÀÚµ¿È­¡¤AI ±â¹Ý °ËÁõ: Á¤Àû Á¡°ËÀ» ³Ñ¾î µ¿Àû¡¤Áö´ÉÇü ŽÁö·Î Àüȯ
- SBOM(Software Bill of Materials): °ø±Þ¸Á ±¸¼º ¿ä¼Ò ÃßÀû ¹× Ãë¾àÁ¡ ÀüÆÄ ¹æÁö
- »ê¾÷°è Çù·Â: SWFT °ü·Ã RFI(Request for Information) °ø°³, ¹Î°£ °ËÁõ µµ±¸¿Í ¹æ¹ý·Ð ¹Ý¿µ


Áï, SWFT´Â ´Ü¼øÇÑ ÀýÂ÷ Ãà¼Ò°¡ ¾Æ´Ï¶ó SDW ½Ã´ëÀÇ ±¸Á¶Àû ¿ä±¸¸¦ Á¦µµÀûÀ¸·Î ¼ö¿ëÇÑ Ã¼°è´Ù.

SDW¿Í SWFT Çʿ伺
SWFT´Â SDWÀÇ ÇÊ¿¬Àû »ê¹°ÀÌ´Ù. DoD´Â 2025³â 3¿ù ¡°software-defined warfare is not a future construct, but the reality we find ourselves operating in today¡±¶ó°í ¼±¾ðÇϸç, ¼ÒÇÁÆ®¿þ¾î Á¤ÀÇ ÀüÀïÀÌ ÀÌ¹Ì ÇöÀçÀÇ Çö½ÇÀÓÀ» °­Á¶Çß´Ù. ¶ÇÇÑ Software Modernization Implementation Plan FY25-26¿¡¼­´Â ¡®increasingly software-defined battlespace¡¯¶ó´Â Ç¥ÇöÀ» ÅëÇØ, ÀüÀåÀÌ ¼ÒÇÁÆ®¿þ¾î Á᫐ ±¸Á¶·Î ºü¸£°Ô ÀçÆíµÉ °ÍÀÓÀ» ¸í½ÃÇß´Ù.

SDW ȯ°æ¿¡¼­´Â ºó¹øÇÑ ¾÷µ¥ÀÌÆ®, ¿ÀǼҽº ÀÇÁ¸, ¼­µåÆÄƼ ¸ðµâ ±³Ã¼°¡ ºÒ°¡ÇÇÇÏ´Ù. ±âÁ¸ RMF´Â À̸¦ °ü¸®ÇÏ±â ¾î·Æ±â¿¡ SWFT°¡ ¿ä±¸µÈ´Ù. SWFT´Â Áö¼ÓÀû °ËÁõ, ÀÚµ¿È­, ÀûÀÀÇü °ËÁõÀ» ±â¹ÝÀ¸·Î SDWÀÇ ¼Óµµ¿Í º¹À⼺À» ¼ö¿ëÇÑ´Ù.

ƯÈ÷ SWFT´Â MOSA(Modular Open Systems Approach)¿Í SOSA(Sensor Open Systems Architecture) °°Àº °³¹æÇü ¾ÆÅ°ÅØÃ³¿Í ±ä¹ÐÈ÷ ¿¬°áµÈ´Ù. ¸ðµâ ´ÜÀ§ ±³Ã¼¿Í È®ÀåÀÌ ºó¹øÇÑ È¯°æ¿¡¼­´Â SBOM°ú ÀÚµ¿ °ËÁõÀÌ ÇʼöÀûÀ̸ç, ±×·¸Áö ¾Ê´Ù¸é °ø±Þ¸Á ¸®½ºÅ©´Â Àüü ü°è·Î È®»êµÈ´Ù. ½ÇÁ¦·Î ¹Ì±¹ DoD´Â SWFT¿Í º´ÇàÇØ SBOM Á¦ÃâÀ» Àǹ«È­Çϸç, Log4j »çÅÂ¿Í °°Àº °ø±Þ¸Á Ãë¾àÁ¡ÀÌ ±¹¹æ ü°è¿¡¼­ ¹Ýº¹µÇÁö ¾Êµµ·Ï Çϰí ÀÖ´Ù.

Çѱ¹ ±¹¹æÀÇ ½Ã»çÁ¡°ú °á·Ð
Çѱ¹ ±¹¹æÀº ¿©ÀüÈ÷ RMF ±â¹Ý ÀýÂ÷¿Í ¹®¼­ Á᫐ °ËÁõ¿¡ ¸Ó¹°·¯ ÀÖ´Ù. ÇÏÁö¸¸ SDW°¡ ºü¸£°Ô È®»êµÇ´Â »óȲ¿¡¼­ ÀÌ·¯ÇÑ Á¢±ÙÀº Ä¡¸íÀû ¸®½ºÅ©·Î À̾îÁú ¼ö ÀÖ´Ù. ¹«±âü°è°¡ ¼ÒÇÁÆ®¿þ¾î Á¤ÀÇ ÀüÀåÀ¸·Î À̵¿Çϴµ¥ °ËÁõ ü°è°¡ °ú°Å Çϵå¿þ¾î Á᫐ ½Ã´ë¿¡ ¸Ó¹°·¯ ÀÖ´Ù¸é, ¼Óµµ¿Í º¸¾È¼ºÀ» µ¿½Ã¿¡ ÀÒ°Ô µÈ´Ù. À̸¦ ±Øº¹Çϱâ À§ÇØ Çѱ¹ ±¹¹æÀº ´ÙÀ½°ú °°Àº Àü·«À» ÃßÁø °ËÅäÇÒ Çʿ䰡 ÀÖ´Ù.

- ¹æÀ§»ç¾÷û: ¾ÖÀÚÀÏ(Agile)¡¤DevSecOps ±â¹Ý ÀÎÁõÀ¸·Î ÀüȯÇϰí, CI/CD¿Í ¿¬°èµÈ °ËÁõ ÆÄÀÌÇÁ¶óÀÎ Á¦µµÈ­
- ±¹°¡AIÀü·«À§¿øÈ¸: ±¹¹æ AI Ȱ¿ë Àü·«¿¡ SWFT¸¦ Æ÷ÇÔÇϰí, AI ±â¹Ý ÀÚµ¿ °ËÁõ ¹× SBOM °ü¸® ü°è¸¦ ±¹°¡ Àü·«À¸·Î ¹Ý¿µ
- »ê¾÷°è: ¹æ»ê±â¾÷Àº SBOM Á¦Ãâ°ú °ËÁõ ÀÚµ¿È­ µµ±¸ µµÀÔÀ» Àǹ«È­Çϰí, ±¹Á¦ Ç¥ÁذúÀÇ Á¤ÇÕ¼º È®º¸


¶ÇÇÑ Çѱ¹Àº ´Ü¼øÇÑ Á¦µµ ¼öÀÔÀ» ³Ñ¾î Çѱ¹Çü SWFT ¸ðµ¨À» ±¸ÃàÇØ¾ß ÇÑ´Ù. Çѱ¹ÀÇ »ê¾÷ ±¸Á¶, ±¹¹æ °³¹ß »ýŰè, Á¤ºÎ-¹Î°£ Çù·Â ¹æ½Ä¿¡ ¸ÂÃá ¸ÂÃãÇü ¿î¿µ ¸ðµ¨ÀÌ ÇÊ¿äÇÏ´Ù. ƯÈ÷ Áß¼Ò ¹æ»ê±â¾÷ÀÌ ±Û·Î¹ú SBOM ±ÔÁ¦¿Í ÀÚµ¿È­µÈ °ËÁõ ü°è¿¡ ÀûÀÀÇÒ ¼ö ÀÖµµ·Ï Á¤ºÎ Â÷¿øÀÇ Áö¿øÀÌ º´ÇàµÇ¾î¾ß ÇÑ´Ù. ±³À°¡¤ÈƷà ü°è ¿ª½Ã ¡®°ËÁõ ¹®È­¡¯¸¦ ±¹¹æ Á¶Á÷°ú ±â¾÷ ¹®È­¿¡ »Ñ¸®³»¸± ¼ö ÀÖµµ·Ï °­È­ÇÒ Çʿ䰡 ÀÖ´Ù.

¡ã±èÀº¿µ LIG³Ø½º¿ø ±â¼úÀ§¿ø [ÀÚ·á: ±èÀº¿µ ±â¼úÀ§¿ø]

±Ã±ØÀûÀ¸·Î SWFT´Â ´Ü¼ø Á¦µµ°¡ ¾Æ´Ï¶ó ±¹¹æ °ËÁõ ¹®È­ÀÇ ÆÐ·¯´ÙÀÓ ÀüȯÀÌ´Ù. SDW ½Ã´ë¿¡ RMF¸¸À¸·Î´Â ´ëÀÀÀÌ ºÒ°¡´ÉÇÏ´Ù. Çѱ¹ÀÌ SWFT¸¦ Á¶±â¿¡ µµÀÔÇϰí Á¦µµÈ­ÇÑ´Ù¸é, ¹Ì·¡ ÀüÀå¿¡¼­ ¼Óµµ¿Í º¸¾È¼ºÀ̶ó´Â µÎ °¡Áö ÇÙ½É °¡Ä¡¸¦ µ¿½Ã¿¡ È®º¸ÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â Çѱ¹ ±¹¹æÀÇ Áö¼Ó °¡´ÉÇÑ Àü·Â °Ç¼³°ú ±Û·Î¹ú ¹æ»ê °æÀï·Â È®º¸¸¦ À§ÇÑ Àü·«Àû ¼±ÅÃÀÌÀÚ, ¹Ì·¡ ¾Èº¸ ȯ°æ¿¡¼­ »ýÁ¸À» º¸ÀåÇÏ´Â ÇʼöÀû ÀüȯÀÌ´Ù. µû¶ó¼­ ¿ì¸®´Â ¾ÕÀ¸·Î SWFT µµÀÔÀ» À§ÇÑ Â÷º°È­µÈ Àü·«À» ¾î¶»°Ô ¼³Á¤ÇÏ°í ½ÇÇàÇÒ ¼ö ÀÖÀ»Áö °ËÅäÇØ ³ª°¡¾ß ÇÑ´Ù.

[±Û_ ±èÀº¿µ LIG³Ø½º¿ø ±â¼úÀ§¿ø]

ÇÊÀÚ ¼Ò°³_
- 2024.10.14. ~ ÇöÀç : LIGNex1 ±â¼úÀ§¿ø
- 2001.3.12. ~ 2024.10.13 : ±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò Ã¥ÀÓ¿¬±¸¿ø¡¤½ÇÀå
- 2015.8. °í·Á´ëÇб³ Á¤º¸º¸È£´ëÇпø °øÇйڻç
- Çѱ¹Á¤º¸º¸È£ÇÐȸ¡¤Á¤º¸Ã³¸®ÇÐȸ ÀÌ»ç
- »çÀ̹ö¾Èº¸ÇÐȸ À§Çù´ëÀÀ¿¬±¸È¸ ¿¬±¸À§¿ø
- ±¹±â¿ø¡¤IITP¡¤KIST »çÀ̹öÀü ´ëÀÀ ¹× ¹Ì·¡ ±¹¹æ Àü¹®°¡ ±×·ì Ȱµ¿

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)