• 제목/요약/키워드: 산업제어시스템

검색결과 1,669건 처리시간 0.03초

산업제어시스템을 위한 정보보호 관리체계 설계 방안 연구 (Design of Information Security Management for Industrial Control System)

  • 조용현;이은경
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2016년도 제53차 동계학술대회논문집 24권1호
    • /
    • pp.311-314
    • /
    • 2016
  • 지난 5년간 대표적인 산업제어시스템(Industrial Control System)인 국내 원자력 발전소에 대한 해킹 시도는 총 1,843회로 사이버공격에 대한 위험은 날로 높아지고 있다. 이러한 공격은 사이버전, 테러, 사이버범죄자들에 의해 실행되고 있다. 이러한 위험을 통제하기 위해서는 산업제어시스템이 일반적인 IT시스템과 다른 운영체제, 네트워크 등 시스템 환경을 고려하여야 한다. 본 논문에서는 기존의 IT보안 대책과 산업제어시스템 보안 대책을 비교 분석하고, 국내외에서 발생하고 있는 산업제어시스템에 대한 공격 사례를 비교 분석하여 산업제어시스템 인프라에서 고려하고 통제해야 할 정보보호 요소들을 제언한다.

  • PDF

산업제어시스템(ICS) 암호모듈 적용방안 연구 (A Study on Application Method of Crypto-module for Industrial Control System)

  • 석병진;김역;이창훈
    • 디지털콘텐츠학회 논문지
    • /
    • 제18권5호
    • /
    • pp.1001-1008
    • /
    • 2017
  • 산업제어시스템에 대한 사이버공격은 막대한 금전적 손실이나 인명피해로 이어질 수 있어 산업제어시스템 사이버보안에 대한 표준화 및 연구가 활발히 진행되고 있다. 이와 관련된 제도로 사회기반시설의 산업제어시스템은 전자정부법에 따라 검증필한 암호모듈을 탑재해야 하며 산업제어시스템의 보안요구사항에 맞는 적절한 보안통제가 실시되어야 한다. 그러나 운영계층, 제어계층, 현장장치 계층으로 구성되는 산업제어시스템은 보안통제 실시로 인해 각 계층별로 주요기능 수행에 문제가 발생할 수 있다. 본 논문에서는 이러한 문제 해결을 위해 산업제어시스템의 각 계층에 요구되는 보안요구사항에 대한 보안통제 수행에서 확인해야할 사항과 적절한 적용방안을 제시한다.

산업제어시스템 보안 표준화 동향

  • 나재훈;나중찬
    • 정보보호학회지
    • /
    • 제26권4호
    • /
    • pp.28-35
    • /
    • 2016
  • 초기의 산업제어시스템은 독립적인 네트워크를 구성하고 있어서 외부 네트워크와는 분리되어 있어 안전하다는 의견을 갖고 있었으나, 악성코드에 의한 우회적 공격이 발생함으로 단순 공극(Air-gap) 정책으로는 대처하는 것에는 한계가 드러났다. 또한 정보통신(ICT: Information & Communication Technology) 기술의 발달로 산업제어네트워크는 비즈니스, 정보공유 그리고 유지보수를 위하여 외부 네트워크와 연결이 필요하게 되었다. 이로 인하여 ICT의 보안 취약점도 전수되는 상황이 되었다. 그러나 산업제어시스템은 독립적인 플랫폼과 제어기술로 구축되어 있어서, ICT의 기 개발된 보안 메카니즘이 그대로 적용될 수 없다는 것이 문제로 인식되고 있다. 산업제어시스템 보안을 위하여 단품의 보안 제품이나 서비스로 대응하는 것으로는 보안강도를 충족하지 못하는 것이 일반적이며, '심층 방어' 체계를 구축하여 종합적이고, 체계적인 보안대책이 필요하다. 이와 상응하여 산업제어시스템 영역에 최적의 보안 수준을 유지하기 위하여 장비의 호환성을 제공하기 위하여 표준화 필요성이 대두되고 있으며, 이에 현재 진행되고 있는 표준화 동향을 분석한다.

산업제어시스템을 위한 인공지능 보안 기술 (AI-based Cybersecurity Solution for Industrial Control System)

  • 조부성;김문석
    • 인터넷정보학회논문지
    • /
    • 제23권6호
    • /
    • pp.97-105
    • /
    • 2022
  • 본 논문에서는 산업제어시스템(Industrial Control System, ICS)을 위한 보안기술의 동향과 인공지능 활용을 설명한다. 산업제어시스템은 대규모의 국가적 주요기반 및 산업분야에 적용되어 사용되기 때문에 사이버 공격에 의한 사소한 문제라도 막대한 경제적 비용을 발생 시킬 수 있다. 산업제어시스템은 기존의 IT (Information Technology) 시스템과는 다른 특성을 가지고 있기 때문에 최신 보안기술 개발을 위해서는 산업제어시스템에 맞는 보안위험요소를 고려해야한다. 산업제어시스템에서 최근에 발생되었던 사이버 공격의 방법, 기술을 분석한 프레임워크를 설명한다. 또한, 산업제어시스템의 보안을 위한 대표적인 기술인 침입탐지시스템의 동향을 알아보고 침입탐지시스템에 활용된 인공지능 기술을 분석한다. 구체적으로 침입탐지를 위한 인공지능 기술 적용을 위해 필요한 데이터 수집 및 분석, 인공지능 모델, 인공지능 모델 성능평가를 위한 기법을 설명한다.

기반시설 침해사고 및 제어시스템 표준 동향

  • 오준형;유영인;이경호
    • 정보보호학회지
    • /
    • 제27권2호
    • /
    • pp.5-11
    • /
    • 2017
  • 산업 제어 시스템은 사회 기반 시설이나 산업체의 설비를 감시하고 제어하는 시스템을 의미한다. 제어시스템의 효율적 관리를 위해 상용 기술과의 유사성이 증가함에 따라 기존 정보시스템들이 가지는 보안 취약점 또한 수반하게 되었다. 따라서 제어시스템에 대한 침해사고 또한 증가하게 되었으며, 우리나라의 경우 대표적으로 한수원 해킹 사건이 있다. 이렇듯 기반시설에 대한 침해 사고가 늘어나 산업제어시스템 보안에 대한 중요성이 강조되면서 국내외로 제어시스템 보안 표준이 제정 개정되고 있다. 특히, NERC CIP, ISA/IEC 62443, NIST 800 series 와 같은 표준은 매년 또는 격년마다 개정이 되는 등 매우 활발히 변화하는 사이버 위협에 적극적으로 대응하고 있다. 본 논문에서는 2006년부터 현재까지 발생한 주요 침해 사고에 대해 알아보고, 동 기간 내 국제 표준 동향 및 국내 정보보호 관리체계를 조사한다. 이를 통해 국내 정보보호 관리체계의 구체적인 문제점을 파악하여 보다 나은 산업제어시스템의 안전성을 확보하고자 한다.

산업제어시스템을 위한 사이버 보안 시스템적용 방안 (An application method for industrial control cyber security system)

  • 한경수;정현미;이강수;장수진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.774-777
    • /
    • 2011
  • 산업제어시스템(ICS: Industrial Control System)은 전력 생산, 댐 운영, 가스 생산, 수자원 관리, 원자력 발전 설비 등의 운영을 제어하고 관리하는 시스템이다. 대부분의 국가 기반 시설은 이러한 제어시스템에 의해 관리되고 있으며, 정보통신 기술이 발전하면서 업무망과 제어시스템망을 나누워 구축하며 점차 개방화되어 가고 있다. 이로 인한 IT측면에서 발생하는 사이버 공격이 비교적 폐쇄적인 제어 시스템 망으로 언제든지 이루어질 수 있으며, 실제 국내에서 독립적인 네트워크를 사용함에도 불구하고 금융권의 전산망이 마비되는 사태가 발생하였다. 또한 국외에서는 이란의 원자력 발전소 제어 시스템을 목적으로 하는 'Stuxnet' 악성코드로 인해 발전소 운용이 중단돼는 사례도 발생하였다. 산업용 시스템의 목적과 특성상 사이버 침해사고 발생 시 국가적 손실 및 생명에도 위협을 받을 수 있다. 본 논문은 과거에 보안을 고려하지 않고 구축되었던 제어시스템을 사이버 침해로부터 보호하기 위해 제어시스템을 위한 통신 프로토콜 암호화 및 화이트리스트보안 기술을 이용한 시스템 적용 방안을 소개하며, 네트워크 접속시 인가된 산업용 PC의 안전성을 평가하기 위해 요구되는 보안 플렛폼 설계를 한다.

산업감시 및 제어 응용을 위한 이력 데이터, 트랜잭션 그리고 데이터베이스 (Historical Data, Transaction and Database for Industrial Monitoring and Control Applications)

  • 한상혁;김영국
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.1051-1053
    • /
    • 2012
  • SCADA, DCS, PLC 등 산업제어시스템은 전기, 수도, 수송, 가스 및 석유와 같은 국가기반시설의 감시 및 제어를 통해 위험의 조기 예측, 대응, 각 공정의 품질 향상 등에 기여하고 있다. 산업제어시스템은 HMI(Human Machine Interface), 이력 데이터베이스, 각 센서 H/W 및 S/W 기술로 구성되는데, 그 중 이력 데이터베이스는 실시간으로 들어오는 디지털 및 아날로그 형태의 이력 데이터에 대한 효과적으로 처리하기 위한 주요 요소이다. 현재, 국내에서는 히스토리안 등 주로 외산 제품에 의존하고 있어 이에 대한 기반 기술 연구 및 관련 산업화가 요구된다. 또한, 이력 데이터베이스의 종류 및 특성에 대한 연구가 선행되어야 한다. 본 논문에서는 산업제어시스템에 주로 적용된 이력 데이터베이스들에 대해 자세히 살펴보고, 일반적으로 사용되는 데이터와 산업제어시스템에서 사용하는 이력 데이터와 트랜잭션의 특징을 살펴봄으로써 산업제어 응용에서 요구되는 이력 데이터베이스가 어떤 모습을 갖추어야 할 지에 대한 이해를 높이고자 한다.

제어시스템의 구현 동향

  • 김국헌
    • 제어로봇시스템학회지
    • /
    • 제1권2호
    • /
    • pp.14-20
    • /
    • 1995
  • 이 글에서는 제어시스템의 구현 동향을 간단히 정리하였다. 특히 국내에서 최근 많은 관심을 끌고 있는 분야들 중에서 발전산업에 관련된 보일러-터빈-발전기의 핵심기기 제어장치와 흡인식 자기부상 열차의 부상제어기에 관하여 서술하였다. 제어이론의 측면보다는 산업현장에서 요구되거나 시스템 통합차원에서 요구되는 사항들을 중심으로 기술하였으며 각각의 분야에 대한 보다 전문적인 접근을 다음으로 미룬다.

  • PDF

신경회로망의 제어 분야 응용

  • 오세영
    • 전기의세계
    • /
    • 제38권2호
    • /
    • pp.17-22
    • /
    • 1989
  • 신경회로의 실로 광범위한 응용중에 시스템 제어가 차지하는 중요도는 산업 공정제어 시스템이라는 막대한 시장으로 보아 가장 크다고 본다. 그러나 이와 같은 신경회로제어가 실제로 보편화도기 위해서는 다음과 같은 연구가 선행되어야 한다. 1) 신경 회로의 경제적 구현 방식-Analog, Digital, Optical회로 2) 빠르고 효율적인 학습 알고리듬 3) 사용하기 쉬운 software 4) 신경회로의 응용분야 개발 신경회로는 이런 시스템을 가장 효과적으로 제어하는 방식일 것이다. 이로 볼때 앞으로 20년간 현존하는 산업제어시스템은 차차 신경 회로제어로 부분적 또는 전체적으로 대체되어야 한다. 물론 그에 앞서 기존의 시스템과 신경 회로방식을 어떻게 효율적, 경제적으로 결합하느냐하는 system engineering 연구가 선행되어야 함은 물론이다.

  • PDF

산업제어시스템 자산 유형별 보안성 평가 연구 (A study on security evaluation by type of ICS Asset)

  • 김은지;김혜진;박민지;박태영;이지은
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.1036-1039
    • /
    • 2021
  • 산업제어시스템에 침해사고가 발생하여 서비스 제공이 중단될 경우 사회에 큰 혼란을 야기할 수 있기 때문에 주기적으로 내부 자산의 보안 수준을 관리하는 것은 매우 중요하다. 위 논문은 산업제어시스템 내부 자산의 보안성 확립을 위한 산업제어시스템 자산 유형별 보안성 평가 프로그램을 제안한다. 동일 자산 그룹에 따라 보안조치를 선별적으로 적용하고 신규 취약점을 지속적으로 파악하는 프로세스를 프로그램에 적용하여 제어시스템 보안 수준을 안정적으로 유지하는 사내 프로그램으로 활용될 수 있도록 한다.