• 제목/요약/키워드: Secure Smart Grid

검색결과 67건 처리시간 0.025초

스마트그리드 보호를 위한 AMI 망 분리 및 인증 프레임워크 (Separate Networks and an Authentication Framework in AMI for Secure Smart Grid)

  • 최재덕;서정택
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.525-536
    • /
    • 2012
  • 본 논문에서는 스마트그리드 통신망 보호를 위한 AMI 망 분리와 인증 프레임워크를 제안한다. 기존 AMI 구조에서는 기기들이 직 간접적으로 인터넷과 연계되어 있고, AMI 네트워크에 대한 접근제어 인증을 고려하지 않아 악의적인 목적의 전력망 침투 공격에 취약하다. 또한 AMI 전력망에 존재하는 여러 인증 구간과 AMI 연계장치에 다양한 인증 프로토콜을 수용해야 하는 환경을 고려한 효율적인 인증 프레임워크 연구가 이루어지고 있지 않다. 제안하는 AMI 전력망 분리는 스마트미터를 댁내 기기 및 인터넷과 물리적으로 분리하고, 인증 프레임워크는 네트워크 및 응용레벨 인증을 EAP 기반의 인증 구조 및 절차로 통합한다. 제시된 AMI 전력망 보안대책은 안전하고 효율적이며, 향후 스마트그리드 AMI 구축 설계에 유용하게 활용될 것으로 기대된다.

안전한 스마트그리드 환경을 위한 정보보호 기법 연구 (A Study on Information Protection Technique for Secure Smart Grid Environment)

  • 조도은;김시정
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2013년도 춘계 종합학술대회 논문집
    • /
    • pp.377-378
    • /
    • 2013
  • 스마트 그리드의 현대화에 따라 가용한 개인 정보의 상세 수준뿐만 아니라 개인정보의 수립 사례, 사용 및 유출의 수준이 점차 높아지고 있다. 본 논문에서는 안전한 스마트 그리드 환경을 위하여 사용자와 정보 관리자, 정보공유자 사이의 개인정보 공유와 보호를 위한 기법을 제안한다. 본 논문에서 제안된 기법은 안전한 스마트 그리드의 서비스 제공과 함께 스마트 그리드 추진의 활성화에 도움이 될 것으로 기대한다.

  • PDF

Binary CDMA 기반의 AMI 시스템 설계 및 구현 (The Design and Implementation of AMI System Using Binary CDMA)

  • 조인휘;정종열
    • 한국통신학회논문지
    • /
    • 제37권8C호
    • /
    • pp.663-669
    • /
    • 2012
  • 세계 각국에서 에너지 문제를 해결하고 새로운 성장 동력을 발굴하기위해 스마트 그리드에 대한 관심이 증대되고 있으며 관련 기술 확보에 많은 노력을 기울이고 있다. 그 중 AMI(Advanced Metering Infrastructure)는 가장 먼저 구축되어야 하며 스마트 그리드의 핵심 요소로 주목 받고 있다. 우리나라에서도 제주도 스마트 그리드 실증단지에서 다양한 기술을 접목해 기술개발과 실증을 진행 중에 있으며 한국전력에서는 광대역 전력선 통신 기술을 중심으로 인프라 구축이 활발하게 진행 중에 있다. 전력선 통신 기술을 이용한 AMI 시스템은 별도의 통신회선을 구축하지 않고 전력공급 라인을 이용할 수 있어 전력회사 입장에서 이상적인 방법이나 통신을 위해 고려된 인프라가 아니므로 통신이 불가능한 지역이 발생한다. 본 논문은 Binary CDMA와 전력선통신 기술을 동시에 이용하여 AMI 시스템을 구축하기 위한 요구사항을 분석하고 Binary CDMA를 중심으로 기본 통신 프로토콜을 설계 하고, 네트워크 관리, 중계 기능을 구현하였다. 이를 통해 Ad-hoc 기술인 Binary CDMA 고유 기술을 AMI 시스템에 적용하기위한 방안을 도출하였으며 유선(전력선통신)/무선(Binary CDMA)을 동시에 활용할 수 있는 시스템을 구축할 수 있었다.

전력계통 운영적용을 위한 전기저장장치 고장률 산정방안 (Outage Rate Calculating Method of Energy Storage System for the Application on Power System Operation)

  • 송승헌;최우영;국경수
    • 전기전자학회논문지
    • /
    • 제23권1호
    • /
    • pp.188-192
    • /
    • 2019
  • 전기저장장치가 주파수조정예비력 자원으로써 전력계통 운영에 대한 기여도가 증가됨에 따라 전기저장장치 설비용량의 신뢰성 확보가 요구되고 있으며, 이를 위해서는 전기저장장치의 가용용량에 고장률을 고려할 필요가 있다. 그러나 기존의 전기저장장치 고장률 산정방안은 전기저장장치 설비의 구조적 특징을 정확히 고려하지 못해 전기저장장치의 가용용량을 정확히 반영하지 못하고 있다. 본 논문에서는 전기저장장치 설비의 특징을 분석하고 이를 반영한 전기저장장치의 고장률 산정방안을 제안하였고 사례연구를 통하여 제안된 방안의 유효성을 검토하였다.

범용적으로 적용 가능한 네트워크제어서버 기반의 상호인증 및 그룹핑 프로토콜 설계 (Design of Mutual Authentication and Grouping Protocol Based On Network Control Server Applicable to General Purpose)

  • 박중오
    • 디지털산업정보학회논문지
    • /
    • 제13권4호
    • /
    • pp.13-23
    • /
    • 2017
  • In order to protect personal information and important information (confidential information, sales information, user information, etc.) in the internal network, companies and organizations apply encryption to the Server-To-Server or Server-To-Client communication section, And are experiencing difficulties due to the increasing number of known attacks and intelligent security attacks. In order to apply the existing S / W encryption technology, it is necessary to modify the application. In the financial sector, "Comprehensive Measures to Prevent the Recurrence of Personal Information Leakage in the Domestic Financial Sector" has been issued, and standard guidelines for financial computing security have been laid out, and it is required to expand the whole area of encryption to the internal network. In addition, even in environments such as U-Health and Smart Grid, which are based on the Internet of Things (IoT) environment, which is increasingly used, security requirements for each collection gateway and secure transmission of the transmitted and received data The requirements of the secure channel for the use of the standard are specified in the standard. Therefore, in this paper, we propose a secure encryption algorithm through mutual authentication and grouping for each node through H / W based Network Control Server (NCS) applicable to internal system and IoT environment provided by enterprises and organizations. We propose a protocol design that can set the channel.

에너지 IoT 플랫폼 개발에 관한 연구 (A Study on the Development of Energy IoT Platform)

  • 박명혜;김영현;이승배
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권10호
    • /
    • pp.311-318
    • /
    • 2016
  • 사물인터넷(IoT, Internet of Things) 분야는 풍부한 정보를 기반으로 사용자가 쉽게 접근해서 서비스를 창출해야 하나, 전력시스템의 특수성으로 인해 다음의 사항이 IoT 확산에 걸림돌로 작용할 수 있으며 '지능형 전력망 정보의 보호 조치에 관한 지침'에 의거, 전력설비 접근이 용이하지 않고, 특히 AMI(Advanced Metering Infrastructure)분야에 IoT 기술적용시 엄격한 보안 정책이 요구되고 있다. 이로 인해 IoT 기술의 전력시스템에 적용 및 활용에 제약이 발생되는 실정이다. 전력정보통신망은 그간 폐쇄망으로 운영되어 왔으며, 스마트그리드(Smart Grid) 인프라인 지능형 전력망에서도 개방형 양방향 통신을 검토하고 있으나 정보보안 취약성이 높아지고 사고 위험이 증가함에 따라 종합적인 보안정책 및 기술이 요구되고 있다. 본 논문은 IoT 기반 에너지 플랫폼 개발 연구내용의 일부로 전력정보시스템의 IoT 플랫폼 아키텍쳐 설계를 목표로 한다. IoT를 기반으로 전력서비스 및 솔루션을 제공하기 위해 '센서-게이트웨이-네트워크-플랫폼-서비스'를 하나로 연결하는 표준 프레임워크를 제정하고자 한다. 프레임워크는 크게 '센서-게이트웨이-플랫폼'을 연계하는 정보모델링 및 연동규약을 다루는 표준과 이를 토대로 다양한 센서를 수용할 수 있는 게이트웨이, 실시간 데이터 수집 분석 제공 역할을 수행하는 플랫폼으로 구분하고 관련 기술을 확보하고자 한다.

스마트미터와 데이터 집중 장치간 인증 및 암호화 통신을 위한 Cortex M3 기반 경량 보안 프로토콜 (Cortex M3 Based Lightweight Security Protocol for Authentication and Encrypt Communication between Smart Meters and Data Concentrate Unit)

  • 신동명;고상준
    • 한국소프트웨어감정평가학회 논문지
    • /
    • 제15권2호
    • /
    • pp.111-119
    • /
    • 2019
  • 존 스마트그리드 기기 인증 체계는 DCU와 검침 FEP 및 MDMS에 집중되어 있으며 스마트미터에 대한 인증체계는 확립되지 않은 상황이다. 현재 몇몇 암호칩이 개발되었지만, 낮은 강도의 단순 암호화 수준에 머물러 있어 PKI 인증체계를 완성하기에는 어려움이 있다. 스마트그리드는 기존 전력망과 달리 개방형 양방향 통신을 기반으로 함에 따라 정보보안 취약성이 높아지면서 사고 위험 증가하고 있다. 하지만 스마트미터에는 PKI가 적용되기 어려워, 조작한 패킷을 보내 운영시스템에 거짓 정보 전송으로 시스템 정지 등의 사고가 발생할 가능성 존재한다. 하드웨어 제약사항이 많은 스마트미터에 기존 PKI 인증서를 발급할 경우 인증 및 인증서 갱신이 어렵기 때문에 스마트미터의 열악한 성능(Non-IP 네트워크, 프로세서, 메모리 및 저장소 공간 등)에서도 작동 가능한 초경량 암호 인증 프로토콜을 설계 구현하였다. 실험 결과 Cortex-M3 환경에서도 경량 암호 인증 프로토콜을 빠른 시간 내에 수행 할 수 있었으며, 앞으로 스마트그리드 산업에서의 더 안전한 보안성을 갖춘 인증 시스템을 마련하는데 도움을 줄 수 있을 것으로 기대한다.

Securing the IoT Frontier: Exploring the Limitation and Future Directions in Cybersecurity

  • Moustafa Abdelrahman Mahmoud Ahmed;Nur Arzilawati Md Yunus
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제16권2호
    • /
    • pp.1-9
    • /
    • 2024
  • As the Internet of Things (IoT) continues to permeate every facet of modern life, the imperative to secure this vast and dynamic frontier becomes increasingly paramount. This presents a comprehensive exploration of the challenges and opportunities inherent in safeguarding the interconnected web of IoT devices. The research critically examines the limitations of current cybersecurity measures through an extensive review of diverse topics, including IoT network performance, smart grid security, and the escalating cyber threats against critical infrastructures. A meticulous analysis of research findings underscores the need for enhanced infrastructure and ongoing research to fortify the cybersecurity mechanisms surrounding IoT objects. We underline the imperative of relentless research efforts to parry the advancing threats and leverage the promise of nascent technologies. Our findings affirm the pivotal influence of robust cybersecurity measures in crafting a resiliently connected ecosystem. The paper underscores the importance of ongoing research to address evolving threats and harness the potential of emerging technologies, reaffirming the central role of cybersecurity in shaping a secure interconnected world. In conclusion, the study emphasizes the dynamic and ever-evolving nature of cybersecurity on the IoT frontier. It unveils a complex landscape of challenges, ranging from network performance intricacies to the security concerns of critical infrastructures.

유니버설미들웨어상의 생명주기기반 보안에너지 서비스플랫폼 연구 (The Study of Security Life Cycler Energy Service Platform or Universal Middleware)

  • 이해준;황치곤;윤창표
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 춘계학술대회
    • /
    • pp.291-293
    • /
    • 2017
  • 전력서비스를 지원하는 융합보안시스템 단말장치는 상대적으로 고도의 신뢰성이 요구된다. 특히, 에너지서비스의 복합적인 통신과 데이터 인터페이스장치간의 보안시스템이 유기적으로 연동되어야 한다. 기존의 서비스와 연관성을 두어 시스템을 구축하기 위해서는 시스템독립성과 확장성을 지원하는 생명주기 방식의 보안 서비스플랫폼이 요구된다. 이 보안 서비스플랫폼이 유니버설미들웨어인 OSGi의 Security Layer를 활용하는 것이다. 이 융합보안 플랫폼은 첫째, 실시간으로 운영되는 통신과 데이터 및 응용서비스에 대해 독립적으로 동작 가능하도록 서비스 단위로 모듈화 하였다. 둘째, 보안 레이어 개념을 적용하여 외부 보안 서비스에 대하여 보안모듈의 설치, 삭제, 시작, 중지 및 갱신을 통해 생명주기 모듈로 배포하는 플랫폼을 연구하였다. 그 대상으로 스마트그리드에 필요한 보안시스템으로써의 특성을 평가하였다. 시스템상에서 운용되는 프로토콜의 실행상태에서 프로토콜적용시의 안정성과 하드웨어시스템에 독립적인 유니버설 통신서비스를 제시하였다. 또한, 통신서비스망과 전력서비스망이 융합된 모델과 스마트그리드상의 모듈단위의 보안서비스를 지원하도록 하였다.

  • PDF

Power HILS를 활용한 IEEE 1547-2018 기반 스마트 인버터의 기술개발 및 형식시험 연구 (Application Development and Type Test for Smart Inverter Based on IEEE 1547-2018 Utilizing Power HILS)

  • 신단비;강모세;이현아;홍선리;윤기환;백종복
    • 전기전자학회논문지
    • /
    • 제26권1호
    • /
    • pp.1-9
    • /
    • 2022
  • 전력시스템의 신뢰성을 보장하며 분산전원의 수용성을 높이기 위해 IEEE 1547과 같은 표준을 개정하여 분산전원의 계통 연계기준을 강화하고 있다. 본 논문은 이러한 표준을 준수하는 IEEE 1547-2018 기반의 스마트 인버터 기능의 제어 알고리즘을 제안하고, 스마트 인버터 기술의 검증을 위해 구축한 Power HILS 기반의 테스트 플랫폼을 소개한다. 스마트 인버터 기능 중 Volt-var 제어와 Frequency-watt 제어 알고리즘은 상호운용성 표준을 준수하도록 해당 기능의 curve를 상위로부터 설정할 수 있도록 하며, 각 기능의 Enable 신호 시점을 상위 지령에 따라 제어할 수 있도록 하였다. 표준에 따라 Power HILS 테스트 플랫폼을 통해 Volt-var 제어와 Frequency-watt 제어에 대한 형식시험을 수행하였고, 명시된 표준 형식시험을 전부 만족함을 측정 결과를 통해 검증하였다.