제어시스템 ICCP 프로토콜 사이버 보안 현황

  • 김성진 (아주대학교 컴퓨터공학과) ;
  • 손태식 (아주대학교 정보컴퓨터공학과)
  • Published : 2014.10.31

Abstract

전력시스템에 IT를 결합한 스마트그리드에 대한 연구가 최근 활발히 진행되고 있다. 스마트그리드 중 전력시스템의 핵심이라 할 수 있는 전력시스템 제어센터 간 통신을 담당하는 것이 ICCP 프로토콜이며, 주로 중앙급전소와 지역급전소간의 전력망 정보들을 교환하는데 사용되고 있다. 이 프로토콜은 단지 전력망의 정보교환 뿐 아니라 전력기기제어 기능도 가지고 있다. ICCP 프로토콜은 TCP/IP 프로토콜을 기반으로 동작하기 때문에 잠재적으로 다양한 형태의 사이버 공격이 가능하다. 또한 이 프로토콜을 사용하는 중앙급전소의 경우 주요 국가기반시설로써 사이버테러에 더욱더 공고한 대응체계를 갖추어야 할 필요가 있다. 현재 ICCP 프로토콜을 사용하는 통신 구간은 일반적으로 외부 네트워크와 분리되어 그 안전성을 담보하고 있지만, 네트워크 분리를 통한 보안성 향상 기법이 체계적인 관리와 함께 수반되지 않으면 인적 취약성이나 새로운 형태의 모바일 기기를 통한 물리적 취약성에 지속적으로 노출 될 수 있는 잠재적 위험을 내포하고 있다. 따라서 이러한 보안 사고의 잠재적 발생 가능성으로 인해 외부네트워크와 분리된 제어센터들도 향후 더욱더 높은 수준의 보안 기술을 적용할 필요성이 강조되고 있다. 본 논문에서는 전력 제어센터 사이에서 사용되고 있는 ICCP 프로토콜의 사이버 보안 현황에 대해 살펴보고 해당 프로토콜의 보안 위험성과 이에 대한 대응방안을 고찰한다.

Keywords

References

  1. IEEE, IEEE-SA Technical Report on Utility Communications Architecture (UCA) Version 2.0, 1999.
  2. R. Mackiewicz, IEC Standards Status, http://www.emmos.org/prevconf/2012/6.Current%20Status%20of%20ICCP-TASE.2,%20Secure%20ICCP,%20and%20Other%20IEC%20Standards.pdf.
  3. IEC TC57, IEC 60870-6-503, Telecontrol protocols compatible with ISO standards and ITU-T recommendations - TASE.2 Service and protocol, 2008.
  4. IEC TC57, IEC 60870-6-505, Telecontrol equipment and systems - Part 6-505: Telecontrol protocols compatible with ISO standards and ITU-T recommendations - TASE.2 User guide, 2006.
  5. C.A.S. da cunha Jr., O.Rein Jr., J.A. Jardini, L. C. Magrini, Electrical utilities control center data exchange with ICCP and CIM/XML, 2004 IEEE/PES, pp.260-265, 2004.
  6. EPRI, Inter-Control Center Communications Protols (ICCP, TASE.2): Threats to Data Security and Potential Solutions, 2001.
  7. Matthew F., ICCP Exposed: Accessing the attack surface of the utility stack, Proceeding of SCADA Security Scientific Symposium, 2007.
  8. National Vulnerability Database, nvd.nist.gov
  9. John T. Michalski, Andrw L., Jason T., Sammy S., Secure ICCP Integration Considerations and Recommendations, 2007.
  10. IEC TC 57, IEC/TS 62351-3, Power systems management and associated information exchange - Data and communications security - Part 3: Communication network and system security - Profiles including TCP/IP, 2007.
  11. CA/Broswer Forum, Baseline Requirements for the issuance and management of publicly-trusted certificates, v.1.1.9, 2014.
  12. EPRI, Secure Inter Control Center Protocol Digital Certificate management, 2010.
  13. Fries, S., Hof, H. J., Seewald, M., Enhancing IEC 62351 to improve security for energy automation in smart grid environments, Internet and Web Applications and Services (ICIW), 2010 Fifth International Conference on, IEEE, 2010.