DOI QR코드

DOI QR Code

Enhanced Operator Authentication Method in SCADA Control Network

SCADA제어망에서 강화된 운용자 인증 방안

  • 조인준 (배재대학교 사이버보안학과)
  • Received : 2019.10.02
  • Accepted : 2019.10.28
  • Published : 2019.12.28

Abstract

The authentication technologies used to access computers in both IT and operational technology (OT) network areas include ID/PW, public certificate, and OTP. These authentication technologies can be seen as reflecting the nature of the business-driven IT network. The same authentication technologies is used in SCADA control networks where the operational technology is centered. However, these authentication technologies do not reflect the characteristics of the OT control network environment, which requires strict control. In this paper, we proposed a new enhanced user authentication method suitable for the OT SCADA control network centered on control information processing, utilizing the physical terminal address and operator location information characteristics of the operator's mobile terminal and control network.

정보기술(IT)망 및 운영기술(OT)망 영역 모두에서 컴퓨터에 접근을 위해서 사용하는 인증기술은 ID/PW, 공인인증서, OTP 등이다. 이러한 인증기술들은 비즈니스 중심의 IT망의 특성을 반영한 것으로 볼 수 있다. 이들 인증기술이 동일하게 운영기술이 중심인 SCADA제어망에서도 사용되고 있는 실정이다. 하지만, 이러한 인증기술들은 엄격한 제어가 요구되는 OT제어망 환경의 특성이 반영된 것으로 볼 수 없다. 본 논문에서는 운영자의 모바일 단말과 제어망의 물리적 단말주소 및 운용자 위치정보 특성을 활용하여 제어정보 처리가 중심인 OT SCADA제어망에 적합한 강화된 새로운 사용자 인증방안을 제안하였다.

Keywords

References

  1. Pascal Ackerman, "Industrial Cybersecurity," Packt Publishing Limited, 2017.
  2. 김일용, 임희택, 지대범, 박재표, "산업제어시스템 환경에서 효과적인 네트워크보안모델," 한국산학기술학회논문지, 제19권, 제4호, pp.664-673, 2018 https://doi.org/10.5762/KAIS.2018.19.4.664
  3. 행정안전부, 국가정보원,한국정보사회진흥원, "국가기관 망분리 구축 가이드," 2008(5).
  4. 이은배, 김기영, "망 분리기반의 정보보호에 대한 고찰," 한국정보보호학회지, 제20권, 제1호, pp.39-46, 2010(2).
  5. 이현정, 조대일, 고갑승, "망 분리 환경에서 안전한 서비스 연계를 위한 단방향 망간자료전송 시스템 보안 모델연구," Asia-pacific Journal of Multimedia Services Convergent with Art, Humanities, and Sociology, Vol.5, No.6, pp.539-547, 2015(12).
  6. 송태기, 조인준, "다중 응용시스템용 앱기반 2-채널사용자인증방안," 한국콘텐츠학회논문지, 제18권, 제9호, pp.141-148, 2018. https://doi.org/10.5392/JKCA.2018.18.09.141
  7. 이진우, 조인준, "USIM정보를 이용한 사용자인증 방안 설계 및 구현," 한국콘텐츠학회논문지, 제17권, 제7호, pp.571-578, 2017. https://doi.org/10.5392/JKCA.2017.17.07.571