• 제목/요약/키워드: IEC/ISA

검색결과 15건 처리시간 0.02초

OPC 프로토콜을 활용한 제어시스템 보안로그 전송방법 고찰 및 통합 로그서버 구축방안 (A Study for Integrating ICS Security Logs with Centralized SIEM (Security Information and Event Management) using OPC Protocol)

  • 김재홍;박용석
    • 한국정보통신학회논문지
    • /
    • 제26권8호
    • /
    • pp.1205-1212
    • /
    • 2022
  • 산업제어시스템 (ICS)을 공격 대상으로 하는 사이버 보안 위협들이 지속적으로 증가하는 추세이며 특히 발전, 가스, 정유 시설과 같은 국가 기반시설에서 발생할 수 있는 사이버 보안 사고는 인명 손실 및 대형 화재와 같이 재난 수준의 사고로 이어질 수 있다. 제어시스템을 목표로 하는 사이버 공격에 효과적으로 대응하기 위해서는 ICS 환경을 고려한 다 계층 방어 전략이 필요하며, 특히 제어 망과 IT 환경에서 발생하는 보안 로그들을 통합된 환경에서 운영하는 전략은 기반시설 침해사고 대응에 있어 효과적인 역할을 한다. 본 연구에서는 제어 망에서 발생하는 보안 로그들을 IT 환경에서 운영하는 SIEM (Security Information and Event Management)으로 전송 하는 방법으로 OPC 프로토콜을 활용하는 방안을 소개하고, 이를 통하여 IEC 62443에서 정의하는 제어시스템 전 계층 (Level 0 ~ Level 4)에서 발생하는 이벤트를 통합할 수 있는 보안 로그 서버 구축 방안을 제시한다.

기반시설 침해사고 및 제어시스템 표준 동향

  • 오준형;유영인;이경호
    • 정보보호학회지
    • /
    • 제27권2호
    • /
    • pp.5-11
    • /
    • 2017
  • 산업 제어 시스템은 사회 기반 시설이나 산업체의 설비를 감시하고 제어하는 시스템을 의미한다. 제어시스템의 효율적 관리를 위해 상용 기술과의 유사성이 증가함에 따라 기존 정보시스템들이 가지는 보안 취약점 또한 수반하게 되었다. 따라서 제어시스템에 대한 침해사고 또한 증가하게 되었으며, 우리나라의 경우 대표적으로 한수원 해킹 사건이 있다. 이렇듯 기반시설에 대한 침해 사고가 늘어나 산업제어시스템 보안에 대한 중요성이 강조되면서 국내외로 제어시스템 보안 표준이 제정 개정되고 있다. 특히, NERC CIP, ISA/IEC 62443, NIST 800 series 와 같은 표준은 매년 또는 격년마다 개정이 되는 등 매우 활발히 변화하는 사이버 위협에 적극적으로 대응하고 있다. 본 논문에서는 2006년부터 현재까지 발생한 주요 침해 사고에 대해 알아보고, 동 기간 내 국제 표준 동향 및 국내 정보보호 관리체계를 조사한다. 이를 통해 국내 정보보호 관리체계의 구체적인 문제점을 파악하여 보다 나은 산업제어시스템의 안전성을 확보하고자 한다.

공장자동화를 위한 필드버스 프로토골의 평가 (Evaluation of Fieldbus Protocal for Factory Automation)

  • 이경창;김인준;이석
    • 한국정밀공학회지
    • /
    • 제16권3호통권96호
    • /
    • pp.116-127
    • /
    • 1999
  • Networking for manufacturing is gaining importance as a nerve system of computer-integrated manufacturing (CIM). Among the various network types, the most inexpensive type called fieldbus is specifically aimed to interconnect simple devices such as sensors and actuators. For this purpose, there are several choices of the protocols such as Profibus. WorldFIP, Foundation Fieldbus, and IEC/ISA fieldbus. This paper presents the simulation results of Profibus and WorldFIP. Both protocols have been simulated in order to evaluate the performance such as transmission delay and throughput under different protocol parameter settings and traffic conditions.

  • PDF

산업 제어시스템 보안성 평가제도 동향

  • 김우년;박응기;김신규;지윤석
    • 정보보호학회지
    • /
    • 제29권2호
    • /
    • pp.5-15
    • /
    • 2019
  • 산업 제어시스템 보안 취약점 발견의 증가, 사이버보안 사고로 인한 정전과 같은 물리적 피해 발생, 4차 산업혁명으로 확산되는 스마트공장 및 스마트시트의 산업 제어시스템 네트워크 연계 증가 등으로 인해 산업 제어시스템에 대한 보안위협이 급증하고 있으며, 이에 대한 보안대책이 요구되고 있다. 본 논문에서는 산업 제어시스템 구성요소에 대한 보안 내재화를 유도하고, 산업 제어시스템의 도입, 운영, 유지보수 과정에서 사이버보안을 고려할 것을 요구하는 산업 제어시스템 보안성 평가제도의 동향에 대해서 설명한다. 구체적으로는 미국, 일본, 프랑스 등의 국가기관, ISA, IEC, UL 등과 같은 국제 표준화 기구, $T{\ddot{U}}V$ $S{\ddot{U}}D$, exida와 같은 글로벌 시험기관, GE와 같은 제조사에서 실시하고 있는 산업 제어시스템 보안성 평가제도를 설명하고, 평가제도를 분류하여 특성을 파악할 수 있도록 제시하였다.

가스터빈 동기기 통합형 기동 및 여자시스템 개발 (Development of Integrated Start-up and Excitation System for Gas Turbine Synchronous Generator)

  • 류호선;차한주
    • 전기학회논문지P
    • /
    • 제63권3호
    • /
    • pp.183-188
    • /
    • 2014
  • Power conversion systems used in large gas turbine power plant can be divided into two main part. Because of the initial start-up characteristic of the gas turbine combustor, the gas turbine must be accelerated by starting device(LCI : Load Commutated Inverter) up to 10%~20% of rated speed to ignite it. In addition, the ECS(Excitation Control system) is used to control the rotor field current and reactive power in grid-connected synchronous generator. These two large power conversion systems are located in the same space(container) because of coordination control. Recently, many manufactures develop high speed controller based on function block available in the LCI and ECS with the newest power semiconductor. We also developed high speed controller based on function block to be using these two system and it meets the international standard IEC61131 as using real-time OS(VxWorks) and ISaGRAF. In order to install easily these systems at power plant, main controller, special module and IO module are used with high speed communication line other than electric wire line. Before initial product is installed on the site, prototype is produced and tests are conducted for it. The performance results of Integrated controller and application program(SFC, ECS) were described in this paper. The test results will be considered as the important resources for the application in future.