• 제목/요약/키워드: 산업제어시스템보안

검색결과 168건 처리시간 0.027초

사이버공격에 대비한 심층방호 특성을 만족하는 단방향 광통신 구조 설계 (Design of Uni-directional Optical Communication Structure Satisfying Defense-In-Depth Characteristics against Cyber Attack)

  • 정광일;이준구;박근옥
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제2권12호
    • /
    • pp.561-568
    • /
    • 2013
  • 원전 계측제어계통의 제어기기에 대한 사이버공격은 원자로 정지 또는 방사선 누출 등의 심각한 재앙을 유발할 가능성이 있다. 그러므로 원전 규제기관 및 산업표준의 요건에 따라 심층방호 특성을 고려한 사이버보안 대책설계가 원전 계측제어계통 설계에 요구된다. 본 논문에서는 사이버공격에 대한 원전 계측제어계통의 심층방호 대처 설계시 필수적으로 요구되는 단방향통신 구조를 구현하기 위한 설계방법을 제안한다. 제안한 단방향 통신 구조 구현방법은 통신보드 내에 구현되었다. 단방향 통신을 지원하는 통신보드는 시험을 통하여 심층방호 설계에 필요한 단방향 통신 구조를 제공하며, 사이버공격에 강인한 특성을 갖는 것으로 분석되었다. 이러한 사이버공격에 대비한 심층방호 대처 설계 및 단방향 통신을 지원하는 통신구조는 일체형원자로(SMART) 계측제어계통 설계에 적용되었다.

도시 기반시설 SCADA 망의 위험분석 및 모니터링 모델 연구 (Risk Analysis and Monitoring Model of Urban SCADA Network Infrastructure)

  • 김완집;김휘강;이경호;염흥열
    • 정보보호학회논문지
    • /
    • 제21권6호
    • /
    • pp.67-81
    • /
    • 2011
  • 최근 세계 각지에 국가 주요 산업시설을 목표로 하는 스턱스넷(stuxnet)과 같은 '사이버 무기'가 나타나 보안전문가들이 주목하고 있다. 도시의 교통과 지하철, 상수도 등과 같은 기반시설을 제어하는 네트워크는 전통적으로 폐쇄망으로 운영되고 있어 바이러스, 악성코드 등의 위협에 안전한 것으로 인식되어 왔으나, 이제는 새로운 공격 위협에 능동적으로 대처해야 할 때이다. 본 연구에서는 도시 기반시설 SCADA망의 제어시스템 현황과 위험을 분석하고, 운영환경에 맞는 보안 모델을 수립함으로써 이러한 위협에 대응하기 위한 방향을 제시하고자 한다.

다중 카메라를 이용한 실시간 객체 추적 방법 (Real Time Object Tracking Method using Multiple Cameras)

  • 장인태;김동우;송영준;권혁봉;안재형
    • 한국산업정보학회논문지
    • /
    • 제17권4호
    • /
    • pp.51-59
    • /
    • 2012
  • 최근 보안 감시 분야에서 영상처리를 이용한 객체 추적에 관한 연구가 활발히 이루어지고 있다. 기존 여러 대의 카메라를 이용한 보안 감시 시스템은 각각 독립적으로 운영되었다. 따라서 추적 객체가 다른 카메라의 감시영역으로 이동 시 계속해서 추적이 어려웠다. 이 문제를 해결하기 위해 본 논문은 다중 카메라에서 객체의 이동방향에 따라 자동으로 카메라의 제어권을 변경하는 방법을 제안한다. 제안방법은 객체를 검출하고 객체의 색상 정보와 방향 정보로 객체를 추적한다. 색상 정보는 hue를 이용하고 방향 정보는 광류를 이용하여 획득한다. 이때 광류는 전체 영상이 아닌 객체가 검출된 영역에만 적용하여 계산량을 줄여 실시간 추적이 가능하게 한다. 또한, 자동으로 객체를 추적함으로써 기존 카메라를 이용한 보안 감시 시스템의 불편함을 해결할 수 있다.

콘벌루션 부호를 적용한 900MHz 대역 RFID 시스템 구현 및 성능 분석에 관한 연구 (A Study on the Implementation and Performance Analysis of 900 MHz RFID System with Convolution Coding)

  • 윤성기;강병권
    • 융합신호처리학회논문지
    • /
    • 제7권1호
    • /
    • pp.17-23
    • /
    • 2006
  • RFID는 각종 서비스 산업은 물론 물류, 산업 현장, 제조 공장과 국방 분야까지 물품의 흐름이 있는 곳이면 어디에서나 적용이 가능하여 사회 여러 분야로부터 큰 관심을 받고 있다. 그러나, 현재 900MHz 대역의 RFID에서 사용하는 ISO/IEC 18000-6의 프로토콜에서는 에러검출을 위한 CRC16만을 사용함으로써 낮은 수준의 보안과 양호한 채널 환경에서 대량의 물품을 빠른 시간 내에 인식하는 상황에서는 적합하나 데이터 양이 적고 놀은 수준의 보안이 요구되는 곳이나 채널 환경이 열악한 곳에서는 에러정정능력을 갖추지 못해 데이터의 신뢰성이 떨어질 것으로 예상된다. 돈 논문에서는 이와 같은 높은 수준의 보안이 요구되는 곳이나 잡음이 많은 채널 환경에서의 RFID 사용을 가정하여 ISO/IEC 18000-6 규격을 응용하여 적용하는 한 가지 방법으로서 콘벌루션 부호의 적용을 시도하였으며, 이를 구현하고 성능을 측정하였다. 신호의 제어와 전송을 위하여 마이크로프로세서와 RF부를 구현하였고, RFID 시스템의 신뢰성 향상을 위해 리더기에서 태그로의 명령어 및 데이터 전송 시에 FPGA를 이용하여 콘벌루션 부호를 구현하였다. 이러한 채널 부호를 적용했을 때와 적용하지 않았을 때의 프레임 오류율과 채널의 가시 성분이 있을 경우와 없을 경우를 나누어 프레임 오류율을 측정 비교하였다.

  • PDF

수처리 계측제어망 Ad-hoc 적용시 데이터 신뢰성 확보를 위한 통신 프로토콜 제안 (The Communication protocol proposal at Ad-hoc for Water-Treatment)

  • 유철;서강도;최홍열;홍성택;지유철
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 추계학술대회
    • /
    • pp.984-987
    • /
    • 2013
  • 수처리 계측제어 시스템에서 네트워크의 재난대비나 유선망에 대한 백업개념 등으로 Ad-hoc 통신망 구축시 각 노드간의 송수신 데이터에 대한 높은 수준의 신뢰성과 보안성이 확보 되어야 한다. 이에 대해 일정 규모의 시설물이 집중된 폐쇄적 수처리 시설물의 FA망에 대한 Ad-hoc 통신망 구축시 일반적인 통신 프로토콜을 적용하기 보다는 사회기반 공공 설비인 수처리 시스템의 특성과 고정밀 산업플랜트와 같은 시간제약성을 고려하여, ZRP를 이용한 H-ARQ와 공정제어 명령 통신 프레임의 OTP를 활용한 별도의 특정 프로토콜을 적용함으로써 시설물 운영의 신뢰성과 보안성을 확보하고자 한다.

  • PDF

디지털 기술기반의 차세대 변전시스템 개발 (Development of advanced substation system using digital technology)

  • 장병태;최창열;정길조;김병헌;박진홍
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2006년도 제37회 하계학술대회 논문집 A
    • /
    • pp.256-257
    • /
    • 2006
  • 대규모 전력산업의 지속적인 성장을 위해서는 전력계통 시스템의 고신뢰도를 필수적으로 요구하며 따라서 계통운영 전반에 디지털과 자동화 기술 기반의 고도의 기술 필요성이 날로 증대되고 있다. 그 결과 변전소 자동화 구축을 위한 세계 표준 규격인 IEC 61850이 제정되었으며 2005년 전체적인 세부 사항이 확립되어 발표되었다. 이러한 세계적인 추세에 발맞추어 한국전력공사는 변전소 내에 설치되는 상위 장치인 변전소 운전용 컴퓨터, 하위 장치인 센서들(변류기, 변성기 등)과 제어기(차단기 등), 그리고 상위 장치와 하위 장치 사이에서 감시, 진단, 보호, 제어, 계측, 보안 방재 등을 담당하는 장치(IED Intelligent Electronic Device)들을 기존의 다심 구리 케이블 대신 고속 LAN 케이블로 연결하여 데이터 전송 및 제어명령 전송에 사용하는 통신에 IEC 61850 단일 프로토콜을 사용함으로서 변전소 건설과 운전, 유지보수의 효율성과 신뢰성을 향상시킴과 동시에 변전소 운영에 필요한 정보의 가용성을 극대화시킬 수 있는 기반을 구축하기 위한 기술을 개발 중에 있다.

  • PDF

지능형 전력망 도입과 사이버보안 전략 (A Study on Smart Grid and Cyber Security Strategy)

  • 이상근
    • 정보보호학회논문지
    • /
    • 제21권5호
    • /
    • pp.95-108
    • /
    • 2011
  • 지능형 전력망은 전력기술에 정보통신 기술을 접목하여 친환경, 고효율, 고신뢰의 지능화된 차세대 전력시스템이다. 이는 종래의 전력 네트워크와는 달리 수용가 및 전력 생산자와 전력망 운영 주체 사이의 양방향 정보 교환을 통해 보다 안정적이고 효율적으로 전력을 공급하도록 한다. 또한 재생 에너지원을 전력계통 운영에 포함시킴으로써 환경문제에도 도움을 준다. 하지만 지능형 전력망은 양방향 서비스, 중 소규모 에너지원의 증가, 다량의 센서 및 제어기기의 설치 등으로 많은 사이버 보안 위협을 지닌다. 이러한 사이버 위협은 한 번의 실수로 큰 피해를 입게 되는 국가전력망에 있어서 치명적인 문제가 된다. 따라서 이러한 사이버 보안 위협을 해소하기 위해 지능형 전력망의 사이버보안 전략을 수립하고, 이를 개발 단계에서부터 실제 도입단계에 이르는 전 과정에서 적용해야 한다. 본 논문에서는 지능형 전력망의 사이버 보안 위협을 분석하고 이를 해소할 수 있는 지능형 전력망에 필요한 사이버 보안전략을 제안한다. 사이버 보안전략을 지능형 전력망에 적용함으로써 안전하고 신뢰성 있는 지능형 전력망 구축의 초석이 될 것으로 기대된다.

중소기업용 스마트팩토리 보안 취약점 분류체계 개발: 산업제어시스템 중심으로 (Developing a Classification of Vulnerabilities for Smart Factory in SMEs: Focused on Industrial Control Systems)

  • 정재훈;김태성
    • 한국IT서비스학회지
    • /
    • 제21권5호
    • /
    • pp.65-79
    • /
    • 2022
  • The smart factory has spread to small and mid-size enterprises (SMEs) under the leadership of the government. Smart factory consists of a work area, an operation management area, and an industrial control system (ICS) area. However, each site is combined with the IT system for reasons such as the convenience of work. As a result, various breaches could occur due to the weakness of the IT system. This study seeks to discover the items and vulnerabilities that SMEs who have difficulties in information security due to technology limitations, human resources, and budget should first diagnose and check. First, to compare the existing domestic and foreign smart factory vulnerability classification systems and improve the current classification system, the latest smart factory vulnerability information is collected from NVD, CISA, and OWASP. Then, significant keywords are extracted from pre-processing, co-occurrence network analysis is performed, and the relationship between each keyword and vulnerability is discovered. Finally, the improvement points of the classification system are derived by mapping it to the existing classification system. Therefore, configuration and maintenance, communication and network, and software development were the items to be diagnosed and checked first, and vulnerabilities were denial of service (DoS), lack of integrity checking for communications, inadequate authentication, privileges, and access control in software in descending order of importance.

PLC용 uC/OS 운영체제의 보안성 강화를 위한 실행코드 새니타이저 (Executable Code Sanitizer to Strengthen Security of uC/OS Operating System for PLC)

  • 최광준;유근하;조성제
    • 정보보호학회논문지
    • /
    • 제29권2호
    • /
    • pp.365-375
    • /
    • 2019
  • PLC(Programmable Logic Controller)는 안전 지향 제어시스템(safety-critical control system)을 위한 실시간 임베디드 제어 애플리케이션들을 지원하는 고신뢰성의 산업용 디지털 컴퓨터이다. PLC의 실시간 제약조건을 만족시키기 위하여 uC/OS 등의 실시간 운영체제들이 구동되고 있다. PLC들이 산업제어 시스템 등에 널리 보급되고 인터넷에 연결됨에 따라, PLC 시스템을 대상으로 한 사이버 공격들이 증대되고 있다. 본 논문에서는, 통합 개발 환경(IDE)에서 개발된 프로그램이 PLC로 다운로드 되기 전에 실행 코드를 분석하여 취약성을 완화시켜 주는 "실행코드 새니타이저(sanitizer)"를 제안한다. 제안기법은, PLC 프로그램 개발 중에 포함되는 취약한 함수들과 잘못된 메모리 참조를 탐지한다. 이를 위해 취약한 함수 DB 및 이상 포인터 연산과 관련된 코드 패턴들의 DB를 관리한다. 이들 DB를 기반으로, 대상 실행 코드 상에 취약 함수들의 포함 여부 및 포인터 변수의 이상 사용 패턴을 탐지 제거한다. 제안 기법을 구현하고 실험을 통해 그 유효성을 검증하였다.

OTP를 이용한 IPTV 콘텐츠 보호 및 인증 시스템 설계 (Design on Protection and Authentication System of IPTV Contents using OTP)

  • 김대진;최홍섭
    • 한국콘텐츠학회논문지
    • /
    • 제9권8호
    • /
    • pp.129-137
    • /
    • 2009
  • 광대역 네트워크의 발달과 함께 멀티미디어 산업의 발달은 IPTV와 같은 디지털 콘텐츠 시장의 확산을 가져오고 있다. 이러한 배경 속에서 IPTV 서비스는 일반화 대중화되었으며, 이 콘텐츠에 대한 보안 및 인증시스템도 강조 되고 있다. 따라서 콘텐츠에 암호화 기능을 수행하여 콘텐츠를 보호하고 사용권한을 제어함으로써 인증된 사용자만이 정당한 서비스를 이용할 수 있는 시스템이 필요하다. 기존의 보안 및 인증 시스템은 수신제한시스템(CAS)과 DRM(Digital Right Management)기술을 같이 접목하여 각각이 가지는 장점을 이용하였으나 비용이 많이 들고, 복잡하며, HW를 동반해야 하는 단점을 가진다. 이러한 단점을 보안하기 위해서 본 논문에서는 OTP(One Time Password)를 이용한 IPTV 콘탠츠 보호 및 인증시스템을 제안한다. OTP 암호키에 의해서 암호화된 콘텐츠를 데이터 분산기술을 이용하여 전달한다. 이때 분산서버로부터 전달받을 다른 셋탑박스의 OTP 암호키와 배타적 논리합을 통하여 전달할 셋탑박스의 OTP 암호화된 콘텐츠를 재구성하여 전달한다. 결국 다운로드 받은 콘텐츠는 OTP 암호키로 암호화된 콘텐츠이므로 재배포시 보안에 강점을 가진다. OTP는 이중 인증요소를 이용한 암호화 기법으로 보안성이 뛰어나고 SW적으로 적용 가능하여 비용절감에 효과적이며 구현이 간단하여 개발시간을 단축할 수 있다. 이 논문에서는 IPTV 서비스에 적합한 새로운 콘텐츠 보호 및 인증 시스템 모델을 제안한다.