• Title/Summary/Keyword: 사이버안전 기술

Search Result 239, Processing Time 0.023 seconds

가상 개발환경 기반의 차량용 사이버훈련 프레임워크 설계: 공격 중심으로

  • YoungBok Jo;Subin Choi;OH ByeongYun;YongHo Choi;Hojun Kim;Seonghoon Jeong;Byung Il Kwak;Mee Lan Han
    • Review of KIISC
    • /
    • v.33 no.4
    • /
    • pp.23-29
    • /
    • 2023
  • 대부분의 임베디드 시스템은 기계장치와 전자기기 장치가 함께 작동되는 물리 장치로써, 이기종 네트워크, 복잡한 보안체계 등을 고려하여 가상화 기반 사이버훈련 환경이 구성되어야 한다. 또한, 차량을 대상으로 물리적인 실험환경에서 모의침투 등 사이버훈련을 수행한다는 것은 교통사고를 비롯한 안전사고 발생에 있어 위험이 존재한다. 본 논문에서는 가상 개발환경에서의 공격 기반 차량용 사이버훈련 프레임워크를 제안하고자 한다. 먼저, 공격 기반 차량용 사이버훈련 프레임워크의 작동은 자동 활성화되는 가상의 CAN 네트워크 인터페이스로 시작된다. 가상의 CAN 네트워크 인터페이스는 가상 머신에서 간단한 부트스트랩 명령어 실행을 통해 파이썬 패키지와 Ubuntu 서비스 목록 설치 명령이 자동으로 실행되면서 설치된다. 이후 내부 네트워크 시뮬레이터와 공격모듈과 관련된 UI가 자동으로 Ubuntu Systemd에 의해 백그라운드에서 실행되어 시작과 동시에 준비 상태를 유지하게 된다. 사이버훈련 UI 내 공격 모듈은 사용자에 의한 공격 선택 및 파라미터 셋팅 이후 차량의 이상 상태를 사이버훈련 UI에 다시 출력되게 된다. 본 논문에서 제안하는 가상 개발환경 기반의 차량용 사이버훈련 프레임워크는 자율주행 차량 사고의 위험이나 다른 특수한 제약 없이 사용자의 학습 경험을 확장시킬 수 있다. 또한, 기존의 가상화 기반 사이버훈련 교육 콘텐츠와는 달리 일반 사용자들이 접근하기 쉬운 형태로 확장 개발이 가능하다.

사이버물리시스템 기반의 스마트 시티 기술

  • Won, Myeong-Gyu;Jeong, Deok-U;Gang, Jeong-Hun;Park, Tae-Jun;Son, Sang-Hyeok
    • Information and Communications Magazine
    • /
    • v.31 no.8
    • /
    • pp.45-53
    • /
    • 2014
  • 센싱 (Sensing), 엑츄에이팅 (Actuating), 제어 (Control) 및 네트워킹 (Networking) 기술의 급격한 발달로 기계, 전자장비, 사회 기반시설, 에너지 공급 및 소비시설, 의료기기, 자동차 등과 같은 물리 세계를 구성하는 다양한 개체들간의 긴밀한 융합이 가능하게 되었다. 다양한 센서를 통하여 물리 개체들로부터 필요한 정보를 수집, 분석하고 가공된 정보를 다양한 컨트롤러, 엑츄에어터 등과 공유함으로써 기존의 개별 전자기기를 위한 센싱 엑츄에이팅 기반 임베디드 시스템과는 근본적으로 차별화되는 복잡한 시스템 위의 시스템 (Systems of Systems) 기술이 제안되어 개발되고 있다. 이렇게 사이버 세계 정보처리 기능과 물리 세계가 서로 긴밀하게 응답하고, 협력하는 인지형 컨트롤 시스템을 사이버물리시스템 (Cyber-Physical Systems, CPS)이라 부른다. 사이버 물리시스템은 대부분의 정보처리, 제어 컴퓨팅 분야에 적용되어 효율성, 안전성, 보안성 향상에 획기적인 기여를 할 것으로 기대된다. 특히, 지능화된 사이버 정보수집 및 최적 제어 기술을 기반으로 도시의 지능형 교통 제어, 건물그룹의 에너지 소비분석과 최적제어, 스마트 스페이스 서비스 등 다양한 분야에 적용되어 스마트 시티 (Smart City)라는 새로운 지능형 통합 시스템을 구현하고 현실화 하는데 핵심 기능을 담당할 것으로 기대된다. 본고에서는 사이버물리시스템의 전반적인 소개와 함께, 스마트 시티를 현실화하는데 사용될 핵심 기술 분야를 소개하고, 스마트 시티 시스템에서 사이버물리시스템이 어떤 역할을 하는지에 대해, 핵심기술들이 적용되는 도시 내 대상 공간의 규모별로 구분하여 기술한다.

A Study on Method to Establish Cyber Security Technical System in NPP Digital I&C (원전 디지털 계측제어시스템 사이버보안 기술 체계 수립 방법 연구)

  • Chung, Manhyun;Ahn, Woo-Geun;Min, Byung-Gil;Seo, Jungtaek
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.24 no.3
    • /
    • pp.561-570
    • /
    • 2014
  • Nuclear Power Plant Instrumentation and Control System(NPP I&C) which is used to operate safely is changing from analog technology to digital technology. Ever since NPP Centrifuge of Iran Bushehr was shut down by Stuxnet attack in 2010, the possibility of cyber attacks against the NPP has been increasing. However, the domestic and international regulatory guidelines that was published to strengthen the cyber security of the NPP I&C describes security requirements and method s to establish policies and procedures. These guidelines are not appropriate for the development of real applicable cyber security technology. Therefore, specialized cyber security technologies for the NPP I&C need to be developed to enhance the security of nuclear power plants. This paper proposes a cyber security technology development system which is exclusively for the development of nuclear technology. Furthermore, this method has been applied to the ESF-CCS developed by The KINCS R&D project.

SMR 개발과 사이버보안

  • JAE-GU SONG;Cheol Kwon LEE;KWANG-SEOP SON;YOUNG JUN LEE
    • Review of KIISC
    • /
    • v.33 no.6
    • /
    • pp.15-20
    • /
    • 2023
  • 지금까지 원자력 산업은 국가의 전기수요 상당부분을 충족시키기 위해 대형 원전을 중심으로 건설하고 운영해 왔다. 그러나 대형 원전의 안전사고, 사용후 핵연료 처리 문제, 건설비 증가 등으로 세계 원자력 산업은 안전성을 향상시킨 소형모듈원전(Small Modular Reactor, 이하 SMR)의 개발에 주력하고 있다. 이에 본 논문에서는 SMR에 활용이 예상되는 최신기술에 따라 증대되는 사이버보안 이슈와 관련 규제 동향에 관해 기술한다.

Implementation of PQC-based Secure Channel for Drone Services (드론 서비스를 위한 PQC 기반 보안채널 통신기술 구현)

  • Seungyong Yoon;Joungil Yun;Byoungkoo Kim;Keonwoo Kim;Yousung Kang
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2023.11a
    • /
    • pp.1177-1178
    • /
    • 2023
  • 드론은 초기에 주로 군사적 목적으로 사용되었으나, ICT 기술이 발전함에 따라 다양한 산업 서비스에 활용되고 있다. 그러나 드론이 네트워크에 연결됨으로써 많은 보안위협과 취약점에 노출되었으며, 이는 드론 탈취, 정보유출, 서비스 장애 등의 심각한 피해를 야기할 수 있다. 따라서, 본 논문에서는 기존 드론의 보안위협 뿐만 아니라 다가올 양자시대의 보안위협에 대비하여 안전한 드론 서비스를 제공할 수 있는 PQC 기반 보안채널 통신기술을 제안하고 구현한다.

Legal Problems of Electro-Economy in Cyber Space : focused on Life Cycle and Productivity (사이버 경제활동(經濟活動)과 법제(法制) 연구(硏究) - 라이프 사이클 및 생산성 문제를 중심으로 -)

  • Park, Moon-Suh
    • International Commerce and Information Review
    • /
    • v.2 no.1
    • /
    • pp.29-48
    • /
    • 2000
  • 사이버 경제활동을 규율하는 법 규범은 현실세계에서의 경우보다 많은 한계점올 안고 있다. 본 연구는 사이버 경제활동에 적용되는 법제의 효과적인 정착을 위해 라이프 사이클 단축 및 생산성이라는 두 가지 문제의 측면에서 그 배경 및 문제점들을 거시적으로 검토 분석한 것이다. 이로써 한국경제시스템이 사이버 환경에 원활하게 적응할 수 있도록 일익을 주는 데에 연구목적을 둔다. 논의의 결과 각 경제주체들이 사이버 경제활동을 수행함에 있어서 신뢰성 제고 및 안전성 확보의 여부가 향후 사이버 경제활동을 견고히 할 법제 마련에 중요한 역할을 담당하고 있음을 알 수 있다. 특히 법률이란 시대적 흐름이나 기술발전에 뒤떨어지는 것이 일반적 현실임을 고려하여, 상이한 법률환경을 가진 사이버 공간에 적합한 법제를 마련 정착함으로써 이익극대화를 도모해 나가야 할 것이다.

  • PDF

A Study Covering the Comparative Analysis of Educational Systems in Major Countries for Regular Cybersecurity Education (사이버보안 정규교육화를 위한 주요국 교육체계 비교분석 연구)

  • YOO, Jiyeon
    • The Journal of the Convergence on Culture Technology
    • /
    • v.7 no.1
    • /
    • pp.397-405
    • /
    • 2021
  • With the recent phenomenon of the Intelligence Information Society, the cyber security paradigm has begun to change. In particular, the increase of the interconnectedness of the hyperlinked society has extended the scope of damage that can be caused by cyber threats to the real world. In addition to that, it can also be a risk to any given individual who could accompany a crisis that has to do with public safety or national security. Adolescents who are digital natives are more likely to be exposed to cyber threats, which is mainly due to the fact that they are significantly more involved in cyber activities and they also possess insufficient security comprehension and safety awareness. Therefore, it is necessary to strengthen cyber security capabilities of every young individual, so that they can effectively protect themselves against cyber threats and better manage their cyber activities. It examines the changes of the security paradigm and the necessity for cyber security education, which is in direct accordance to the characteristics of a connected society that further suggests directions and a basic system of cyber security education, through a detailed analysis of the current state of Domestic and Overseas Cyber Security Education. The purpose of this study was to define cybersecurity competencies that are necessary within an intelligent information society, and to propose a regular curriculum for strengthening cybersecurity competencies, through the comparison and meticulous analysis of both domestic and overseas educational systems that are pertinent to cybersecurity competencies. Accordingly, a cybersecurity competency system was constructed, by reflecting C3-Matrix, which is a cyber competency system model of digital citizens. The cybersecurity competency system consists of cyber ethics awareness, cyber ethics behavior, cyber security and cyber safety. In addition to this, based on the basic framework of the cybersecurity competency system, the relevant education that is currently being implemented in the United States, Australia, Japan and Korea were all compared and analyzed. From the insight gained through the analysis, the domestic curriculum was finally presented. The main objective of this new unified understanding, was to create a comprehensive and effective cyber security competency curriculum.

Analysis and Improvement Strategies for Korea's Cyber Security Systems Regulations and Policies

  • Park, Dong-Kyun;Cho, Sung-Je;Soung, Jea-Hyen
    • Korean Security Journal
    • /
    • no.18
    • /
    • pp.169-190
    • /
    • 2009
  • Today, the rapid advance of scientific technologies has brought about fundamental changes to the types and levels of terrorism while the war against the world more than one thousand small and big terrorists and crime organizations has already begun. A method highly likely to be employed by terrorist groups that are using 21st Century state of the art technology is cyber terrorism. In many instances, things that you could only imagine in reality could be made possible in the cyber space. An easy example would be to randomly alter a letter in the blood type of a terrorism subject in the health care data system, which could inflict harm to subjects and impact the overturning of the opponent's system or regime. The CIH Virus Crisis which occurred on April 26, 1999 had significant implications in various aspects. A virus program made of just a few lines by Taiwanese college students without any specific objective ended up spreading widely throughout the Internet, causing damage to 30,000 PCs in Korea and over 2 billion won in monetary damages in repairs and data recovery. Despite of such risks of cyber terrorism, a great number of Korean sites are employing loose security measures. In fact, there are many cases where a company with millions of subscribers has very slackened security systems. A nationwide preparation for cyber terrorism is called for. In this context, this research will analyze the current status of Korea's cyber security systems and its laws from a policy perspective, and move on to propose improvement strategies. This research suggests the following solutions. First, the National Cyber Security Management Act should be passed to have its effectiveness as the national cyber security management regulation. With the Act's establishment, a more efficient and proactive response to cyber security management will be made possible within a nationwide cyber security framework, and define its relationship with other related laws. The newly passed National Cyber Security Management Act will eliminate inefficiencies that are caused by functional redundancies dispersed across individual sectors in current legislation. Second, to ensure efficient nationwide cyber security management, national cyber security standards and models should be proposed; while at the same time a national cyber security management organizational structure should be established to implement national cyber security policies at each government-agencies and social-components. The National Cyber Security Center must serve as the comprehensive collection, analysis and processing point for national cyber crisis related information, oversee each government agency, and build collaborative relations with the private sector. Also, national and comprehensive response system in which both the private and public sectors participate should be set up, for advance detection and prevention of cyber crisis risks and for a consolidated and timely response using national resources in times of crisis.

  • PDF

사이버보안 위협평가를 통한 원자력시설 등 중요시설 대상 최신 사이버 위협 사례 분석 연구

  • SONG, DONG HOON;LIM, HYUN JONG;KIM, SANG WOO;RYU, JIN HO;SHIN, ICK HYUN
    • Review of KIISC
    • /
    • v.28 no.2
    • /
    • pp.51-60
    • /
    • 2018
  • "원자력시설 등의 방호 및 방사능 방재 대책법"(이하 '방사능방재법')에 의거하여 한국원자력통제기술원은 원자력안전위원회로부터 원자력시설의 사이버보안 규제 업무를 위임받아 수행하고 있으며, 그 중 위협평가 업무를 통해 최신 사이버 위협 사례를 분석하여 사이버보안체제의 기준이 되는 설계기준위협을 설정하고 원자력사업자의 이행 여부를 평가하고 있다. 위협평가의 첫 단계로 방사능방재법에 따라 3년 마다 최신 사이버 위협 사례를 조사 및 분석하여야 하며, 사이버 위협분석 자료는 원자력사업자가 방호해야하는 최대 위협 수준인 설계기준위협 설정에 사용된다. 본 논문에서는 최근 3년간 원자력시설과 같은 중요시설 대상으로 발생한 사이버 위협 사례를 분석하였으며, 향후 분석 자료를 바탕으로 위협평가에 활용하고자 한다.

Intelligence video security techniques for wide-domain surveillance system (광역영상보안시스템을 위한 지능형 영상보안 기술)

  • Park, Su-Wan;Han, Jong-Wook;Kim, JeongNyeo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.05a
    • /
    • pp.524-526
    • /
    • 2013
  • 본 논문은 현재 이슈화 되고 있는 CCTV 에서 광역 감시를 위한 지능형 영상보안 기술에 대해 서술한다. 광역영상보안시스템은 단일 CCTV 에서 일부 지역에 대한 감시를 벗어나 지역과 지역을 연계하여 보다 넓은 지역을 하나의 시스템으로 연동하여 신변의 안전 서비스를 제공하는데 목적을 갖는다. 본 시스템에서는 광역영상보안시스템 환경에서 요구하는 지능형 영상보안 기술로써 마스킹 기술, 이벤트 탐지 기술, 그리고 연동 기반의 객체 추적 기술, 객체 검색 기술 및 증거영상 생성 기술을 제시한다.