Homeland Security에서의 M2M(사물지능통신) 보안 동향

  • 김우년 (한국전자통신연구원 부설연구소)
  • Published : 2012.02.29


홈랜드 시큐리티는 비군사적 위협으로부터의 국토안보를 의미하며, 정보보호, 물리보안, 무인경비, 산업 및 재해방지시스템 등을 연계하여 사이버 공격, 산업기술 유출 및 국제테러 등에 효과적으로 대응하는 IT 기반의 융 복합 분야를 통칭하고 있다. 홈랜드 시큐리티의 주요 영역은 여러 가지 분류가 가능할 수 있지만, 항공보안, 대량수송보안, 해양보안, 인프라보안, 사이버보안, 국경보안, 대테러 첩보, 비상대응 등으로 구분할 수 있다. 홈랜드 시큐리티의 영역중 사물지능통신이 제한적으로 활용되고 있으며 향후 활용이 확대될 것으로 예상되는 분야 중 하나는 스마트그리드를 포함한 사회기반시설 분야이다. 사회기반시설은 이미 사이버 보안위협에 노출되어 있으며, 향후 사물지능통신이 보편화되면 사회기반시설은 사이버공격의 핵심대상으로 더욱 부각될 것으로 예상된다. 본 고에서는 사회기반시설의 사물지능통신 현황 및 향후 전망을 살펴보고, 사회기반시설에 대한 사이버 보안위협 사례와 대응 현황에 대해서 소개한다.



  1. 심인수, 이용균, "스마트 IT 신시장: Homeland Security 현황과 전망", 한국정보산업연합회, pp. 1-4, 2011
  2. 주용완, "홈랜드 시큐리티 산업에 대한 이해와 대응 방안", 정보통신산업진흥원, pp.13-25, 2011.
  3. 김배억." 사물지능통신 정책추진 방향," TTA Journal, Vol. 134, pp. 34-41, 2011.
  4. Keith Stouffer, Joe Falco, and Karen Scarfone, Guide to Industrial Control Systems (ICS) Security, NIST SP800-82, pp. 2-1-2-13, June, 2011.
  5. ICS-ALERT-1001-01, "Control System Internet Accessibility", ICS-CERT, October, 2010.
  6. ICS-ALERT-11-343-01, "Control System Internet Accessibility", ICS-CERT, December, 2011. 19
  7. D. Boswarthick, O. Elloumi, JM Ballot, "Smart Grids From the Machine to Machine Perspective," ETSI, April, 2010.
  8. Nicolas Falliere, Liam O Murchu, and Eric Chien, "W32.Stuxnet Dossier version 1.3", Symantec, November, 2010.
  9. "W32.Duqu The precursor to the next Stuxnet version 1.3," Symantec, November, 2011.
  10. "Global Energy Cyberattacks: Night Dragon," McAfee, February, 2011.
  11. Eric Chien and Gavin O Gorman, "The Nitro Attacks-Stealing Secrets from the Chemical Industry," Symantec, July, 2011.
  12. ICSB-11-327-01, "Illinois Water Pump Failure Report", ICS-CERT, November, 2011.
  13. http://www.inl.gov/scada/, "National SCADA Test Bed Program", 2012.
  14. http://www.us-cert.gov/control_ systems/index.html, "Control System Security Program", 2012.
  15. http://www.escortsproject.eu/, "Security of Control and Real Time Systems", 2012 .
  16. http://utmea.enea.it/projects/int/#estec, "ESTEC: The European Network of SCADA Security Test Centres for Critical Energy Infrastructure", 2012.
  17. http://www.vikingproject.eu/page16.php, "Modelling and assessment of Vulnerabilities of SCADA Systems and their effects", 2012.