• 제목/요약/키워드: supervisory control and data acquisition

검색결과 117건 처리시간 0.032초

네트워크 보안을 위한 SIEM 솔루션 비교 분석 (Comparison of SIEM Solutions for Network Security)

  • 이종화;방지원;김종욱;최미정
    • KNOM Review
    • /
    • 제22권1호
    • /
    • pp.11-19
    • /
    • 2019
  • 기술이 발전함에 따라 사용자에게 가해지는 네트워크상의 최신 보안 위협이 늘어나고 있다. 해커가 악의적인 목적을 가지고 산업 또는 기업의 시스템을 공격함으로써 기밀정보가 유출되거나 사이버 테러, 정보 자산의 침해, 금전적인 손해 등의 많은 사회 문제를 야기한다. 복잡하고 다양해지는 위협으로 인해 현 보안 인력만으로 모든 위협을 탐지하고 분석하기에는 역부족인 상황이 되었다. 특히, 365일 24시간으로 돌아가는 산업 기반 시설에서 사용하는 SCADA(Supervisory Control And Data Acquisition)는 정적인 데이터를 수집 및 분석하므로, 실시간으로 발생하는 보안 위협에 대해서는 매우 취약하다. 본 논문에서는 실시간으로 시스템의 상태를 모니터링이 가능하고 보안 위협을 탐지하는 강력한 통합 보안 관리 시스템인 SIEM(Security Information and Event Management)에 대해 소개한다. 다음으로 다양한 기업의 SIEM 솔루션들과 오픈 소스로 배포되는 AlienVault 사의 OSSIM(Open Source SIEM) 을 비교분석하고, OSSIM을 이용한 활용 사례와 OSSIM을 활용할 수 있는 방안을 제시한다.

안전한 SCADA 통신을 위한 트리 기반의 효율적인 키 관리 구조 (Advanced Key Management Architecture Based on Tree Structure for Secure SCADA Communications)

  • 최동현;이성진;정한재;강동주;김학만;김경신;원동호;김승주
    • 정보처리학회논문지C
    • /
    • 제16C권1호
    • /
    • pp.37-50
    • /
    • 2009
  • SCADA(Supervisory Control and Data Acquisition) 시스템은 국가 기반시설에서 주로 사용되는 제어 시스템이다. 과거 SCADA 시스템은 폐쇄 망에서 운영되어진다는 이유로 보안에 대한 고려 없이 설계되었다. 하지만 기술의 발달로 SCADA 시스템과 공용망과의 연계가 추진되면서 보안에 대한 문제점이 대두 되고 있다. 본 논문에서는 SCADA 시스템의 제약사항과 보안요구사항을 살펴보고, 안전한 SCADA 시스템을 위한 키 관리 구조를 제안한다. 기존에 제안되어있는 SCADA 시스템을 위한 키 관리 방식이 메시지 브로드캐스팅을 지원하지 못하는 반면, 제안하는 방식은 메시지 브로드캐스팅을 지원한다. 또한 제안하는 방식은 성능상의 제약을 가지고 있는 RTU의 계산량을 최소화하기 위해, 상위 노드(SUB-MTU 또는 MTU)에 계산량을 분배하여 RTU의 잠재적인 성능 병목을 해결하였다.

풍력터빈 후류 유동특성 측정 데이터를 이용한 Eddy Viscosity 및 Lange 후류모델의 예측 정확도 검증 (Validation of the Eddy Viscosity and Lange Wake Models using Measured Wake Flow Characteristics Behind a Large Wind Turbine Rotor)

  • 전상현;고영준;김범석;허종철
    • 대한기계학회논문집B
    • /
    • 제40권1호
    • /
    • pp.21-29
    • /
    • 2016
  • 상업용 풍력발전단지에 설치된 기상 탑의 측정데이터와 풍력터빈의 SCADA(Supervisory Control and data Acquisition) 데이터를 이용하여 풍력터빈의 후류영향을 분석하고 후류 풍속저감 예측을 위한 eddy viscosity 모델 및 난류강도 예측을 위한 Lange 모델의 계산값과 비교하였다. 후류영향 분석결과, 자유단(free stream) 풍속이 낮을수록 풍력터빈 후류에서의 풍속 감소율은 증가하였으며 후류 난류강도 역시 자유단 풍속이 낮아질수록 증가하는 특징을 보였다. Eddy viscosity 모델에 의해 예측된 풍력터빈 후류중심에서의 풍속 감소율은 측정값에 비해 과대 예측되었으며 Lange 모델에 의한 후류 난류강도 예측은 실측값과 유사하게 예측되고 있음을 보였다.

SCADA 시스템 이중화 알고리즘에 대한 연구 (A case study on the algorithm of redundancy for SCADA system)

  • 강동오;이강준;송원일;채지석
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2015년도 제46회 하계학술대회
    • /
    • pp.1300-1301
    • /
    • 2015
  • SCADA(Supervisory Control and Data Acquisition) 시스템의 이중화는 자동화시스템의 운영측면에서 가장 중요한 부분 중의 하나이며, 본고에서는 발전통합운영시스템의 이중화 솔루션으로 적용된 이중화 프로그램의 알고리즘을 고찰해보고 개발된 프로그램이 당초 목적한 바대로 성능을 발휘하는지에 대해 시험을 실시하고 문제점을 도출하여, 향후 발전통합운영시스템이 안정적이며 최적화된 시스템이 되도록 발전시키는 것이 연구의 목적이라 할 수 있다.

  • PDF

영상정보 통합형 전기설비 감시시스템 개발 연구 (A study on development of multimedia SCADA system for electric facility)

  • 이원태;이재조;정영경;김관호
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 1998년도 하계학술대회 논문집 G
    • /
    • pp.2445-2447
    • /
    • 1998
  • For increasing the quality of SCADA system, the application of image information is demanded from typical SCADA system based on data information. Until now, the remote control and monitoring systems combine data information but now gradually have trends to combine voice, data and image information. So multimedia technology is applied to realize new SCADA system. Depends on these requires, we apply new concepts of communication network and multimedia technology to the SCADA system for electric facility. In this paper, we aim at developing multi media supervisory control and data acquisition system based on data and image information, which used electric power system and security system.

  • PDF

CAN 통신을 기반으로한 전력 시스템 자동화 구축 (The Development of Power System Automation based on the CAN Communication Protocol)

  • 박종찬;김병진
    • 전기학회논문지P
    • /
    • 제52권3호
    • /
    • pp.95-99
    • /
    • 2003
  • In this paper, the power system automation based on CAN communication protocol is introduced. Along with digitalization of electrical device, the various on-line services such as remote control, remote monitoring, remote parameter setting, fault data recording and remote diagnostic have been realized and become available. Therefore, it is necessary for those electrical devices to have real-time and reliable communication protocols. Author proposes DNPC(Distributed Network Protocol with CAN) which is proper to the power system SCADA (Supervisory Control And Data Acquisition) and DCS (Distributed Control System). The physical and datalink layer of DNPC protocol consists of the CAN2.0B which has the real-time characteristics and powerful error control scheme. As the transport and application layer, DNP3.0 is adopted because of its flexibility and compatible feature. Using the DNPC protocol, the power system automation is realized.

Applying Asymmetric Key Encryption to Secure Internet based SCADA

  • Robles, Rosslin John;Kim, Tai-hoon
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제4권2호
    • /
    • pp.17-21
    • /
    • 2012
  • As an acronym for Supervisory Control and Data Acquisition, SCADA is a concept that is used to refer to the management and procurement of data that can be used in developing process management criteria. The use of the term SCADA varies, depending on location. Conventionally, SCADA is connected only in a limited private network. In current times, there are also demands of connecting SCADA through the internet. The internet SCADA facility has brought a lot of advantages in terms of control, data generation and viewing. With these advantages, come the security issues regarding web SCADA. In this paper, we discuss web SCADA and its connectivity along with the issues regarding security and suggests a web SCADA security solution using asymmetric-key encryption.

Virtual Honeynet을 이용한 신종공격 탐지 사례 (The Case of Novel Attack Detection using Virtual Honeynet)

  • 김천석;강대권;엄익채
    • 한국전자통신학회논문지
    • /
    • 제7권2호
    • /
    • pp.279-285
    • /
    • 2012
  • 전력, 수력, 원자력, 석유 등 국가에서 관리하는 중요핵심기반시설들은 대부분 SCADA(Supervisiory Control And Data Acquisition)시스템의 폐쇄망 형태로 운영되고 있다. 이러한 시스템들은 개방형 프로토콜 및 상용 운영체제 사용 등으로 인해 점차 IT에 대한 의존성이 증가되는 추세이다. 이러한 주요 시설들이 사이버 테러 및 해킹, 바이러스 등에 의해 원격 조작 및 통제되는 경우 심각한 위험에 빠질 수 있다. 본 논문에서는 주요기반시설 시스템에 대한 위협 및 취약성을 최소화하는 방법을 제시하고, 공격패턴이 알려지지 않은 Zero-Day Attack을 탐지하는 Virtual Honeynet의 시스템 구성과 공격 탐지 알고리즘, 탐지 사례 등에 대해 알아보고자 한다.

Fuzzy Petri-net Approach to Fault Diagnosis in Power Systems Using the Time Sequence Information of Protection System

  • Roh, Myong-Gyun;Hong, Sang-Eun
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2003년도 ICCAS
    • /
    • pp.1727-1731
    • /
    • 2003
  • In this paper we proposed backward fuzzy Petri-net to diagnoses faults in power systems by using the time sequence information of protection system. As the complexity of power systems increases, especially in the case of multiple faults or incorrect operation of protective devices, fault diagnosis requires new and systematic methods to the reasoning process, which improves both its accuracy and its efficiency. The fuzzy Petri-net models of protection system are composed of the operating process of protective devices and the fault diagnosis process. Fault diagnosis model, which makes use of the nature of fuzzy Petri-net, is developed to overcome the drawbacks of methods that depend on operator knowledge. The proposed method can reduce processing time and increase accuracy when compared with the traditional methods. And also this method covers online processing of real-time data from SCADA (Supervisory Control and Data Acquisition)

  • PDF

노후전력설비 교체에 따른 SCADA시스템의 운용 고찰 (Exchanging of old electrical equipment and discussion of SCADA system's operation related with exchanging of old electrical equipment)

  • 김윤식;박래혁;이기승
    • 한국철도학회:학술대회논문집
    • /
    • 한국철도학회 2008년도 춘계학술대회 논문집
    • /
    • pp.417-422
    • /
    • 2008
  • The DC high speed circuit breaker used in Seoul Metro for line no.1.2 is Japan HITACHI and FUJI breaker, and for line no.3.4 is Whipp & Bourne MM74 breaker from UK. The years that each breakers made are 1973(line no.1), 1984(line no.3.4), So that equipments are superannuated. Nowday the for equipment exchanging is executing, equipment for exchanging were used the Secheron breaker from Swiss. but now the Intec breaker made in Korea is used. The RTU of supervisory control and data acquisition system have the capabilities that can observe, control and work the installation efficiently. In this paper, as summarizing the solving process of problem that happened the SCADA system when old-equipment exchange and concerned point for logical supervision and control of reservation factors and equipment, I'll provide the direction that can do receiving-process of control-equipment, progressed with the exchange of old-electronic equipment.

  • PDF