• 제목/요약/키워드: 보안 공격 탐지

검색결과 722건 처리시간 0.022초

몽골의 대테러 정책: 테러인식 제고 (Counter-Terrorism Policy of Mongolia: Raising Awareness on Terrorism)

  • ;이주락
    • 시큐리티연구
    • /
    • 제60호
    • /
    • pp.155-173
    • /
    • 2019
  • 이 연구에서는 세계화를 위한 도전과제를 다루고 있는데, 이러한 과제 중 하나가 바로 무고한 사람들을 대상으로 한 가장 잔인한 형태의 폭력인 테러리즘이다. 테러 공격으로부터 완전히 안전한 국가는 없으며, 누구나 테러피해자가 될 수 있다. 테러리즘은 모든 형태와 징후, 규모와 강도, 비인간성과 잔인함에 있어 현재 전 세계에서 가장 첨예하고 긴급한 문제 중 하나가 되고 있기 때문에 이 주제에 대한 관심이 지속적으로 증가하고 있다. 2004년 몽골에서 통과된 법규는 테러 위협을 탐지하고 예방하는 구조를 확립했다. 하지만, 몽골의 대테러 정책은 세계적인 대테러 전략과 관련하여 개선되어야 한다. 몽골은 테러로부터 상대적으로 안전한 지역이기 때문에, 몽골 국민들은 아직 테러를 실제적인 위협으로 여기지 않는다. 이 연구에서는 몽골의 장기적 테러 예방 정책을 개선하기 위해 신속히 테러인식을 높이고 보안 문화를 조성할 수 있는 방법을 제시하고자 한다. 특히, 몽골의 대테러 정책을 검토한 후, 국민의 테러인식 제고를 위해서는 교육이 최선의 예방책이라는 점을 제시하였다. 또한, 이번 연구는 국제법적 행위, 테러리즘의 새로운 발현에 관한 협약, 몽골 법규의 기초, 테러리즘 관련 연구 등을 검토해 비교 분석적 결론을 제시하였다.

발전소 주제어시스템 모의해킹을 통한 취약점 분석 및 침해사고 대응기법 연구 (A study on vulnerability analysis and incident response methodology based on the penetration test of the power plant's main control systems)

  • 고호준;김휘강
    • 정보보호학회논문지
    • /
    • 제24권2호
    • /
    • pp.295-310
    • /
    • 2014
  • 발전소 주제어시스템(DCS, Distributed Control System)은 원격지의 설비를 계통현황에 따라 실시간 조작, 감시 및 운전 효율성을 향상시키기 위해 튜닝을 하도록 구현된 자동화 시스템이다. DCS는 IT 기술의 발전과 함께 점차 지능화, 개방화되고 있다. 많은 전력회사들이 DCS에 설비 관리용 패키지 시스템을 접목하여 예측진단을 통한 유지 보수 및 Risk Management를 실현시키기 위한 투자를 확대하고 있다. 하지만, 최근 해외사례에서 보듯이 원전 전력망 등 국가 주요기반 시설인 산업 제어시스템(ICS)을 마비시키고 파괴할 목적으로 개발된 최초의 사이버 전쟁무기인 스턱스넷이 출현하는 등, 폐쇄형 시스템으로 구성된 발전소 주제어시스템도 점차 외부 공격으로부터 위협의 대상이 되고 있음을 알 수 있다. 높은 수준의 가용성(낮은 고장빈도와 신속한 복구)과 운영 신뢰성의 이유로 10년 이상 장기 사용이 요구되는 발전소 주제어시스템의 경우 전적으로 해외 기술에 의존하고 있고 패치 업데이트 등 주기적 보안관리가 이뤄지지 못해 잠재된 취약점이 노출될 경우 심각한 우려가 예상된다. 본 논문에서는 국내 발전회사에서 사용 중인 Ovation 1.5 버전의 간이 시뮬레이터 환경에서 범용 취약점 분석툴인 NESSUS를 활용하여 인가된 내 외부 사용자의 악의적 행위(모의해킹)를 수행하였다. 이를 통해 취약점 탐지 및 발전소 제어시스템 내 사이버 침해사고 발생 시 효과적으로 대응 할 수 있는 취약점 분석 및 로그분석 방안을 제시하고자 한다.