<?xml version="1.0" encoding="utf-8" standalone="no"?>
<dublin_core schema="dc">
  <dcvalue element="contributor" qualifier="author">장성훈</dcvalue>
  <dcvalue element="contributor" qualifier="author">이명락</dcvalue>
  <dcvalue element="contributor" qualifier="author">손태식</dcvalue>
  <dcvalue element="date" qualifier="issued">2025-08-01</dcvalue>
  <dcvalue element="identifier" qualifier="issn">1976-5304</dcvalue>
  <dcvalue element="identifier" qualifier="uri">https:&#x2F;&#x2F;aurora.ajou.ac.kr&#x2F;handle&#x2F;2018.oak&#x2F;39720</dcvalue>
  <dcvalue element="identifier" qualifier="uri">https:&#x2F;&#x2F;www.kci.go.kr&#x2F;kciportal&#x2F;ci&#x2F;sereArticleSearch&#x2F;ciSereArtiView.kci?sereArticleSearchBean.artiId=ART003243456</dcvalue>
  <dcvalue element="description" qualifier="abstract">최근&#x20;군&#x20;지휘통제체계&#x20;및&#x20;산업제어시스템과&#x20;같은&#x20;폐쇄망&#x20;기반&#x20;보안&#x20;환경에서의&#x20;실시간&#x20;악성코드&#x20;탐지와&#x20;행위&#x20;분석이&#x20;핵&#x20;심&#x20;과제로&#x20;부상하고&#x20;있다.&#x20;본&#x20;연구는&#x20;제한된&#x20;컴퓨팅&#x20;환경인&#x20;폐쇄망&#x20;환경에서도&#x20;효율적으로&#x20;운용&#x20;가능한&#x20;Small&#x20;Language&#x20;Model(SLM)&#x20;기반&#x20;악성코드&#x20;탐지&#x20;및&#x20;행위&#x20;분석&#x20;프레임워크를&#x20;제안한다.&#x20;제안된&#x20;프레임워크는&#x20;SVM(Support&#x20;Vector&#x20;Machine)&#x20;기반&#x20;탐지기와&#x20;Low-Rank&#x20;Adaptation(LoRA)로&#x20;최적화된&#x20;SLM&#x20;기반&#x20;분석기로&#x20;구성된다.&#x20;악성코드&#x20;실행&#x20;과정에서&#x20;발생하는&#x20;API&#x20;호출&#x20;시퀀스를&#x20;전처리하여&#x20;SVM이&#x20;알려진&#x20;악성코드(Known&#x20;malware)와&#x20;미확인&#x20;샘플(Unknown&#x20;Samples)로&#x20;분류하고,&#x20;SLM은&#x20;미확인&#x20;샘플에&#x20;대해&#x20;악성&#x20;여부,&#x20;행위&#x20;요약&#x20;및&#x20;악성코드&#x20;유형&#x20;분류&#x20;등을&#x20;수행한다.&#x20;분석&#x20;결과는&#x20;자동화된&#x20;리포트&#x20;형태&#x20;로&#x20;제공되어&#x20;보안&#x20;담당자의&#x20;대응&#x20;효율성을&#x20;높인다.&#x20;실험&#x20;결과,&#x20;SVM&#x20;탐지기는&#x20;정확도&#x20;98.6%,&#x20;F1-Score&#x20;0.990으로&#x20;우수한&#x20;성&#x20;능을&#x20;나타냈고,&#x20;최적화된&#x20;SLM&#x20;기반&#x20;분석기는&#x20;BLEU&#x20;Score&#x20;67%,&#x20;유형&#x20;분류&#x20;정확도&#x20;92.3%를&#x20;달성하였다.&#x20;또한&#x20;평균&#x20;추론&#x20;시간&#x20;1.35초,&#x20;메모리&#x20;사용량&#x20;1.5GB,&#x20;모델&#x20;크기&#x20;5.1GB로&#x20;자원&#x20;효율성도&#x20;입증되었다.&#x20;본&#x20;연구의&#x20;주요&#x20;기여는&#x20;SVM의&#x20;고속&#x20;탐지&#x20;성능&#x20;과&#x20;LoRA&#x20;최적화&#x20;SLM의&#x20;문맥적&#x20;해석&#x20;능력을&#x20;결합한&#x20;이중&#x20;구조의&#x20;프레임워크를&#x20;제시함으로써,&#x20;제한된&#x20;자원&#x20;환경에서도&#x20;정확&#x20;한&#x20;악성코드&#x20;탐지와&#x20;설명&#x20;가능한&#x20;행위&#x20;분석을&#x20;동시에&#x20;구현했다는&#x20;점이다.&#x20;이는&#x20;SLM&#x20;기반&#x20;분석이&#x20;폐쇄망&#x20;환경에서도&#x20;실현&#x20;가&#x20;능함을&#x20;검증한&#x20;것으로,&#x20;국가&#x20;기반시설&#x20;및&#x20;중요&#x20;보안&#x20;환경에서&#x20;실시간&#x20;악성코드&#x20;방어&#x20;체계로&#x20;확장될&#x20;수&#x20;있는&#x20;실질적&#x20;기반을&#x20;제공한다.</dcvalue>
  <dcvalue element="language" qualifier="iso">kor</dcvalue>
  <dcvalue element="publisher" qualifier="none">한국디지털포렌식학회</dcvalue>
  <dcvalue element="title" qualifier="none">폐쇄망&#x20;환경을&#x20;위한&#x20;LoRA&#x20;최적화&#x20;SLM&#x20;기반&#x20;악성코드&#x20;탐지&#x20;및&#x20;행위&#x20;분석&#x20;프레임워크&#x20;연구</dcvalue>
  <dcvalue element="type" qualifier="none">Article</dcvalue>
  <dcvalue element="citation" qualifier="endPage">20</dcvalue>
  <dcvalue element="citation" qualifier="number">4</dcvalue>
  <dcvalue element="citation" qualifier="startPage">1</dcvalue>
  <dcvalue element="citation" qualifier="title">디지털포렌식연구</dcvalue>
  <dcvalue element="citation" qualifier="volume">19</dcvalue>
  <dcvalue element="identifier" qualifier="bibliographicCitation">디지털포렌식연구,&#x20;Vol.19&#x20;No.4,&#x20;pp.1-20</dcvalue>
  <dcvalue element="subject" qualifier="keyword">LLM</dcvalue>
  <dcvalue element="subject" qualifier="keyword">SLM</dcvalue>
  <dcvalue element="subject" qualifier="keyword">SVM</dcvalue>
  <dcvalue element="subject" qualifier="keyword">LoRA</dcvalue>
  <dcvalue element="subject" qualifier="keyword">폐쇄망</dcvalue>
  <dcvalue element="subject" qualifier="keyword">악성코드&#x20;행위&#x20;분석</dcvalue>
  <dcvalue element="subject" qualifier="keyword">LLM</dcvalue>
  <dcvalue element="subject" qualifier="keyword">SLM</dcvalue>
  <dcvalue element="subject" qualifier="keyword">SVM</dcvalue>
  <dcvalue element="subject" qualifier="keyword">LoRA</dcvalue>
  <dcvalue element="subject" qualifier="keyword">closed&#x20;network</dcvalue>
  <dcvalue element="subject" qualifier="keyword">malware&#x20;behavior&#x20;analysis</dcvalue>
  <dcvalue element="type" qualifier="other">Article</dcvalue>
</dublin_core>
