RSS를 활용한 SCADA 시스템 보안 향상에 관한 연구

A Study on SCADA system Security Improvement using RSS

  • 정성모 (한남대학교 멀티미디어공학과) ;
  • 김석수 (한남대학교 멀티미디어공학과) ;
  • 송재구 (한남대학교 멀티미디어공학과) ;
  • 김태훈 (한남대학교 멀티미디어공학과)
  • Jung, Sung-Mo (Dept. of Multimedia Engineering, Hannam University) ;
  • Kim, Seok-Soo (Dept. of Multimedia Engineering, Hannam University) ;
  • Song, Jae-Gu (Dept. of Multimedia Engineering, Hannam University) ;
  • Kim, Tai-Hoon (Dept. of Multimedia Engineering, Hannam University)
  • 발행 : 2009.05.22

초록

SCADA 시스템은 대개 생산 공정을 감시하고 제어하는데 사용되는 소프트웨어 패키지로써, 대부분 대규모 플랜트 상태를 감시하고 제어하기 위해 사용된다. 특히, 전력, 댐 철도, 원자력 등과 같은 주요 핵심기반시설에서 이를 활용한다. 기존 SCADA 시스템은 일반적으로 분리된 독자적 네트워크상에서 존재했기 때문에 보안에 소홀할 수밖에 없었다. 그러나 최근 기업정보시스템과의 연동 필요성으로 인해 아주 적게나마 원격에서 접속가능한 지점이 존재하고 이로 인한 취약성이 드러나고 있다. 이처럼 외부 공격에서의 취약성 분석을 통한 연구는 현재 진행 중에 있지만, 물리적인 접속을 통한 RTU Master와 Slave의 데이터를 직접적인 변조에 대한 연구는 이루어지지 않고 있다. Modbus RS485통신을 사용하는 SCADA 시스템의 특성상 RTU Master와 Slave는 RJ11 케이블을 통해 1km까지도 연결될 수 있는 상황이므로, 이러한 케이블에 물리적인 접속을 통하여 데이터를 Sniffing하고 Spoofing하는 것이 가능하다. 따라서 본 논문에서는 이러한 물리적인 접속을 통한 데이터 변조 공격에 대비하기 위하여 RSS를 활용한 보안 향상 방안에 대하여 연구하였고, 이러한 데이터 변조 공격을 검출해 낼 수 있는 모니터링 시스템에 대하여 제안하였다.

키워드