북한은 세계에서 가장 잘 알려진 고립된 인터넷 국가이지만 소니해킹, 워터크라이, 랜섬웨어 공격 등 치명적인 사이버 위협으로 사이버 공간에서 자신들의 능력을 과시하고 있다. 이러한 능력을 기반으로 자체 OS 개발하였고 이것이 붉은별 3.0 OS이다. 오픈 소스인 Linux 2.6.38.버전을 기반으로 자신들의 환경에 맞게 최적화하여 Mac OS와 매우 유사한 인터페이스로 개발하였다. 이 뿐만 아니라 붉은별 3.0 OS에는 오픈 소스 기반의 침입 탐지 시스템인 Snort, 자체 개발한 커널 모듈 RTSCAN(상시 멀티미디어 파일 스캐너), 프로세스 SCNPRC(바이러스 스캔), OPPRC(워터마킹 적용) 등이 탑재되어 있다. RTSCAN, SCNPRC, OPPRC를 통해 비가시성 성질을 가진 워터마킹 기술도 개발하여 적용하였다.
과거부터 현재까지 정보은닉은 다양한 분야와 목적(데이터 보호, 위조, 변조, 악성해킹)에 활용되어 왔다. 본 논문에서는 붉은별 3.0 워터마킹을 이용한 정보은닉 기법을 제시하고 이를 성능평가 한다.
붉은별 3.0 워터마킹을 분석하여 가변적인 공간(16바이트)과 고정된 공간(15바이트)을 분류하고 가변적인 공간이 사용자 PC HDD S/N가 암호화되어 태깅되는 공간임을 확인, 해당 공간에 임의의 정보를 은닉한다. 이후 BFF 퍼저를 이용한 퍼징 테스트, 한국정보통신기술협회(TTA)의 '정지영상 워터마크 성능 평가' 표준, JPEG, GIF 파일 퍼징을 통해 붉은별 3.0 워터마킹을 이용한 정보은닉 기법이 타당성이 있으며 향후 군 작전에 활용 가치가 있음을 확인하였다. 본 논문의 붉은별 3.0 워터마킹을 이용한 정보은닉 기법을 기반으로 향후 우리 군이 전시에 사용할 수 있는 정보은닉 기법에 대한 관심이 증가할 것이며 최신 암호화 기법과 연계하여 연구시 기대효과는 더욱 클 것이다.