DOI QR코드

DOI QR Code

채널 액세스 게이트웨이를 적용한 분산 네트워크 통신에서의 데이터 보안에 관한 연구

A Study on Data Security in the Distributed Network Communication using Channel Access Gateway

  • 안은미 (한국원자력연구원 양성자기반공학기술개발사업단) ;
  • 송영기 (한국원자력연구원 양성자기반공학기술개발사업단) ;
  • 조용섭 (한국원자력연구원 양성자기반공학기술개발사업단)
  • An, Eun-Mi (Proton Engineering Frontier Project, Korea Atomic Energy Research Institute) ;
  • Song, Young-Gi (Proton Engineering Frontier Project, Korea Atomic Energy Research Institute) ;
  • Cho, Yong-Sub (Proton Engineering Frontier Project, Korea Atomic Energy Research Institute)
  • 발행 : 2009.11.13

초록

양성자 기반 공학 기술 개발 사업단은 20MeV 양성자 가속기를 운전 중이며, 진공, 빔 계측, 전원 등의 장치에 대한 제어 시스템을 개발 운영 중이다. 대형 입자 가속기를 위한 제어 시스템의 전체 네트워크는 사용자 인터페이스와 제어계가 단일 네트워크를 공유하고 있으며 EPICS(Experimental Physics and Industrial Control System) CA(Channel Access)통신을 이용하여 데이터를 상호 교환한다. 그러나 단일 네트워크를 사용함으로서 관리자만이 제어해야 할 데이터는 많은 클라이언트에게 노출되는 문제점이 있다. 그러므로 클라이언트의 접근을 제어하여 제어계로부터 전달되는 신호들의 안정성과 보안성을 유지할 수 있는 방법이 요구된다. 본 논문에서는 제어시스템에 보안성과 안정성을 유지하기 위하여 클라이언트를 Control Network, 제어계를 Machine Network로 분산시키고 통신 중계기 역할을 하는 CA Gateway를 적용하여 클라이언트에게 접근 권한을 주는 기법을 제시하고 구현 및 그 결과를 보고한다.

키워드