• 제목/요약/키워드: Control System Security

검색결과 1,729건 처리시간 0.031초

지능형 전력망의 안전성과 신뢰성 확보를 위한 보안위협과 정책 분석 (Security Threat and Policy Analysis to Secure the Safety and Reliability of the Smart Grid)

  • 이대성
    • 한국정보통신학회논문지
    • /
    • 제25권10호
    • /
    • pp.1381-1390
    • /
    • 2021
  • 지능형 전력망은 제어시스템, 전력망, 수용가로 구성되는 세 가지의 광범위한 보안 영역을 다루는 대표적인 4차 산업혁명 시대의 융합 신기술이다. 융합 신기술인 만큼 향후 국가의 기술발전과 성장동력, 경제성 등에 많은 긍정적인 영향을 미칠 수 있지만, 만약의 보안사고 발생 시에는 막대한 피해가 예상되기 때문에 에너지 관련 기관은 최신의 각종 보안 사고들을 예측하고 대응할 수 있는 다양한 보안대책들이 마련되어야 한다. 본 논문에서는 국내외 스마트그리드 현황과 보안표준 동향, 그리고 취약점 및 위협을 살펴보고, 앞으로의 스마트그리드 보안기술 전망에 대해 고찰해 보고자 한다.

제어시스템 보안을 위한 whitelist 기반 이상징후 탐지 기법 (Whitelist-Based Anomaly Detection for Industrial Control System Security)

  • 유형욱;윤정한;손태식
    • 한국통신학회논문지
    • /
    • 제38B권8호
    • /
    • pp.641-653
    • /
    • 2013
  • 최근 제어시스템을 대상으로 한 사이버공격이 점차 고도화 지능화됨에 따라 기존 시그니처(signature) 기반 탐지 기법은 한계에 봉착하였고, 이에 제어시스템 환경에 적합한 화이트리스트(whitelist) 기반 보안 기법이 새롭게 주목받고 있다. 그러나 최근 개발되고 있는 화이트리스트 기법들은 어플리케이션 레벨에서 한정적으로 사용되고 있으며, 무엇보다 블랙리스트(blacklist) 기반 보안 기법과 달리 이상 징후 유형에 대한 구체적 정보 제공이 불가능하다는 단점이 존재한다. 본 논문에서는 제어시스템에서 발생할 수 있는 이상 징후 유형들을 분류하고, 네트워크 레벨에서의 화이트리스트를 통해 이상 징후를 탐지할 수 있는 모델을 제시한다.

A Study on the Reform of the Police in Korea: Focused on Institutional Approach

  • Kim, Taek;Jung, In Whan
    • International Journal of Advanced Culture Technology
    • /
    • 제10권3호
    • /
    • pp.120-126
    • /
    • 2022
  • As part of the police reform, the current government is trying to establish a police bureau under the Ministry of Public Administration and Security and improve the personnel management of the police. Like the prosecution bureau under the Ministry of Justice, the main goal of the police is to establish a police support bureau in the Ministry of Public Administration and Security to have personnel, budget, disciplinary action, and inspection. However, the government's control of police rights was opposed mainly by the "Police Workplace Council," which is like a police union, and even police officials agreed with it, and the opposition was severe. It is becoming a form of struggle between the government and police organizations. As a police major, I don't want to side with anyone and support the police. However, I thought about what democratic control of the police should be with, considered what the police reform plan is, and analyzed the legal and institutional aspects of the current police, and expressed the following issues. First, this paper is as follows: First, we considered what the democratic control of the police was. Second, We focused on reform measures such as the personnel system and institutional approach. Third, I presented my argument on what the police reform plan is.

국가중요시설의 주차장 보안의 문제점과 개선방안: 국회둔치주차장을 중심으로 (Security Problem of National Major Facility's Parking Lot and its Improvement Method -Focused on Doonchi(Waterside) Parking Lot of National)

  • 이상훈;이상열
    • 시큐리티연구
    • /
    • 제50호
    • /
    • pp.61-87
    • /
    • 2017
  • 국회는 민의에 제일 먼저 귀 기울이는 헌법기관으로서 국민의 고객만족도를 보다 높이기 위하여 국회의 주차서비스를 향상해야 함과 동시에 국회주차장을 이용하는 시민과 자동차에 대하여 보안성을 보다 높일 수 있도록 해야 한다. 이러한 인식 하에 본 연구는 첫째, 현재 관리위탁 중인 국회둔치주차장을 범죄예방디자인(CPTED) 관점에서 검토하고, '영역성'의 확보를 위한 울타리 설치 및 보강작업이 필요함과 동시에 '접근통제'를 위해 출입구에 사면촬영카메라 운영과 출입금지 경고판의 설치를 제시하였다. 둘째, 국회둔치주차장 CCTV 보안시스템의 운영을 국회안전상황실과의 통합(접속)하도록 권고하고, CCTV 카메라의 성능을 2M 이상으로 성능을 높이도록 하였다. 또한 녹화방식도 NVR 방식으로 전환하여 향후 IP카메라 등의 적용에 대비하도록 하였으며, 현장의 실사결과를 토대로 3곳의 CCTV 신규 설치장소를 적시하였다. 셋째, 주차장 관리 및 운영에 있어서 무인화장비 도입을 통한 주차요금징수 및 관리체제 도입을 권고하였다. 이로써 주차장 관리방식을 24시간 운영방식으로 전환하여 보다 전문화된 주차서비스를 제공할 수 있도록 해법을 제시하였다.

  • PDF

선진국과 한국의 전자통관제도에 관한 연구 (A Study on the Electronic Clearance System of the Advanced Countries and Korea)

  • 엄광열;송선욱
    • 통상정보연구
    • /
    • 제5권2호
    • /
    • pp.185-204
    • /
    • 2003
  • Electronic Clearance System in the Advanced Countries give sane hints Clearance System in Korea to improve. It is as follows. It is necessary to enhance the economical efficiency and rapidity on clearance system. It is important to improve the conveniency of importer and export through all day services in customs. It is necessary to control export and import goods efficiently for guarantee of security. Export entry data in export country has to linked with import entry data in import country to improve speedy, correctness, and efficiency. It is necessary to solve the security problems through the use of the latest cryptograph.

  • PDF

NMS를 지원하는 웹기반 환경 감시 시스템의 구현 (Implementation of the web based environment monitoring system supporting the NMS protocol)

  • 배광진;임강빈
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2006년도 하계종합학술대회
    • /
    • pp.831-832
    • /
    • 2006
  • In this paper, we introduce a canonical framework of the large-scaled web-based sensor gateway and practically implement it as the environment monitoring system. The system consists of a central management server, up to 250 local embedded subsystems and up to 250 sensor or actuator nodes for each subsystem. The node information is gathered periodically through a well-defined protocol on the sensor network and converted to the web contents and the SNMP MIB objects according to its data type. The MIB objects are well-defined and include system, network, sensor, actuator and alarm specific data classes. Because there is an increasing trend that a large number of sites are willing to adapt unmanned sensing and control, the developed system will play a key role to efficiently manage a large scale sensor networked system such as environment monitoring systems or countermeasure systems against disaster and calamities.

  • PDF

DoS Attack Control Design of IoT System for 5G Era

  • Rim, Kwangcheol;Lim, Dongho
    • Journal of information and communication convergence engineering
    • /
    • 제16권2호
    • /
    • pp.93-98
    • /
    • 2018
  • The Internet of Things (IoT) is a form of the emerging 4th industry in the 5G era. IoT is expected to develop naturally in our daily life in the 5G era in which high-speed communication will be completed. Along with the rise of IoT, concerns about security and malicious attacks are also increasing. This paper examines DoS attacks, which are one of the representative security threats of IoT and proposes a local detection and blocking system that are suitable for response to such attacks. First, systems of the LoRaWAN type, which are most actively researched in the IoT system field and DoS attacks that can occur in such systems were examined. Then, the inverse order tree algorithm using regional characteristics was designed as a cluster analysis form. Finally, a system capable of defending denial-of-service attacks in the 5G IoT system using local detection and blocking with the Euclidean distance was designed.

Managing the Heterogeneous File System for Anti-Virus

  • Kim, Kyung-Su;Han, Seung-Jo;Kim, Pan-Koo
    • 정보보호학회논문지
    • /
    • 제7권3호
    • /
    • pp.3-10
    • /
    • 1997
  • Computer viruses are increasing in number and are continually intellectualized as well. To cope with this problem, anti-virus tools such as a scanner and the monitoring program have been developed. But it is not guaranteed that these softwares will work in safety under MS-DOS' control. If the virus is run first, it can avoid the monitoring of anti-virus software or even can attack the anti-virus software. Therefore, anti-virus programs should be run before the system is infected. This paper presents a new PC starting mechanism which allows the PC system to start from a clean state after booting. For this mechanism, we build a new disk file system different from DOS' file system, and manage the two file systems heterogeneously. Our system is strong against boot viruses and recovers from infections automatically.

자동차 내부망 통신네트워크 해킹범죄예방을 위한 융합보안적 대응방안: Bluetooth 활용사례를 중심으로 (Convergence Security Approach for Motor Vehicle Communication Network Hacking Attack Prevention: Focus on Bluetooth Cases)

  • 최관;김민지
    • 융합보안논문지
    • /
    • 제16권6_2호
    • /
    • pp.99-107
    • /
    • 2016
  • 이 연구의 목적은 Bluetooth를 활용한 자동차의 내부망 통신네트워크를 해킹공격으로부터 예방하기 위한 대응방안을 제시하기 위함이다. 이를 위해 2장에서는 자동차 통신네트워크의 정의와 내부망 통신네트워크의 종류에 대해서 살펴보았다. 3장에서는 자동차 내부망 통신네트워크 해킹위험성을 분석하기 위해 Bluetooth에 의한 해킹범죄사례를 살펴보았다. 4장에서는 본 연구의 결과로서 첫째, "자동차안전기준에 관한 규칙" 개정이 이루어져야 한다. 동법에서는 전자제어시스템의 정의 및 기준사항과 안전운행을 위한 제작 및 정비를 규정해 놓았음에도 불구하고 전자제어시스템을 대상으로 한 해킹범죄 예방 및 방어와 관련된 보안프로그램 혹은 펌웨어 등의 제작과 관련된 규정이 없는 실정이다. 둘째, 자동차의 전자제어시스템 기술의 복잡성에 기인된 자동차 통신네트워크를 보호하고자 자동차 통신네트워크 보호 법률이 신설되어야 한다.