• 제목/요약/키워드: Security operation center

검색결과 142건 처리시간 0.019초

SCADA RTU 상태이벤트 취득시간 정확도 개선 (An Accuracy Improvement on Acquisition Time of SCADA RTU Status Event)

  • 이주헌;이상중
    • 전기학회논문지
    • /
    • 제62권3호
    • /
    • pp.332-341
    • /
    • 2013
  • SCADA RTU is a remote control unit equipped in substations for automatic operation of a power system. The RTU monitors and measures the operation status of remote substations to transmits the signals to upper SCADA system and receives control command signals from dispatch center to actuate corresponding apparatus. The RTU receives the standard time from GPS receiver to synchronize the times for all devices and acquires the status event of power apparatus using DIM. Without the time synchronization between GPS and RTU, stable operation of the power system and accurate analysis of the system fault are impossible due to the time error of SOE. In this paper, a test is performed to identify if the operation time of SCADA RTU DIM coincides with the standard time. And we tried to find the reason of error, to minimize the time discrepancy. Through this study, RTU operation time could be synchronized with the standard time within 10[ms] to improve the reliability of SOE data.

고령 북한이탈주민 사회보장제도 활용의 제약요인 및 접근성 제고 방향 (Barriers to Social Security Accessibility of Elderly North Korean Refugees)

  • 고혜진;민기채;박정순;한경훈;김예슬
    • 한국사회정책
    • /
    • 제25권1호
    • /
    • pp.161-194
    • /
    • 2018
  • 본 연구는 고령 북한이탈주민의 사회보장제도 이용 경로와 활용을 저해하는 요인을 탐색적으로 고찰하여 접근성 제고 방안을 모색한다. 고령 북한이탈주민에 대한 면담 자료를 활용한 질적 내용분석 결과, 고령 북한이탈주민의 사회보장제도 접근성은 전반적으로 낮다. 구체적으로 이들의 사회보장제도 활용을 저해하는 주된 이유는 제한된 정보창구로 인한 낮은 인지도, 남한 사회 및 주민에 대한 심리적 거리감이다. 비교적 젊은 연령대의 북한이탈주민들은 활발한 경제활동과 적극적인 네트워크 확장 노력, 그리고 이를 통한 남한 사회로의 빠른 편입으로 다양한 출처에서 정보를 얻는 데 반해, 고령의 북한이탈주민들은 협소한 네트워크로 인해 제도에 대한 정보 확보가 어렵고, 남한 사회 규범 습득이 더디다. 나아가서 심리적 거리감은 남한 노인들이 도처에서 여러 서비스를 이용할 수 있는데 반해, 고령 북한이탈주민들은 북한이탈주민들만을 대상으로 하는 특정 기관의 서비스 선호로 이어져 지리적 접근성을 낮추기도 한다. 고령 북한이탈주민의 소득 수준이 낮아, 충분한 사회보장 서비스를 받지 못하는 경우도 많으며, 제도 운용에서의 공정성에 대한 의심과 결부되어 소득보장에의 의존 심화를 야기하기도 한다. 반면에 고령 북한이탈주민의 제도 접근성이 높은 사회보장제도들은 이들과의 충분한 라포가 형성된 집단에 의해 제공된다는 특징이 있다. 따라서 문화적 유능감을 갖춘 전문 인력에 의한 고령 북한이탈주민 친화적 제도 운용이 이들의 접근성을 제고할 수 있을 것으로 보인다. 아울러 현행 제도가 충분히 포괄하지 못하는 고령 북한이탈주민의 복합적인 욕구에 충분히 대응하기 위한 다차원적 접근이 필요하며, 제도 운용에서 이들의 입장을 반영하기 위한 기제가 마련되어야 하겠다.

국경간 개인정보 이전 규제에 대한 개선방안 연구: EU사례를 중심으로 (A Study on Transborder Data Flow of Personal Information: Policy Suggestion based on EU's Approach)

  • 이상혁;김인석
    • 정보보호학회논문지
    • /
    • 제26권4호
    • /
    • pp.1013-1023
    • /
    • 2016
  • 국내 현행법상 개인정보 국외이전은 정보통신망법과 개인정보보호법에서 정보주체의 동의하에 국외이전을 허용하여 왔다. 하지만 최근 IT기술의 발달과 더불어 다국적 기업들의 국내 진출, 클라우드 활성화, FTA 협정 등을 통해 국가간 개인정보이전이 증가하는 가운데 현행 규제는 개인정보 국외이전에 뚜렷한 방향성을 제시하지 못한다. 개인정보의 국외 이전 활성화는 국제협력 강화와 개인정보의 유통을 기반으로 하는 금융, 인터넷, 전자상거래 등 다양한 산업의 발전에 기여하는 바가 크며, 변화하는 정보통신기술 환경에 필수적인 요건이다. 따라서 개인정보의 보호의 원칙을 고수하며 개인정보의 해외 이전에 유연하게 대처하기 위해서는 새로운 개인정보이전 체계 마련에 대한 논의가 필요하다. 본 연구는 현행 개인정보 국외이전 법규의 한계와 새로운 제도의 필요성을 검토하고, 유럽의 개인정보 국외이전 사례 분석을 통해 정책 대안을 제시한다.

OTACUS: 간편URL기법을 이용한 파라미터변조 공격 방지기법 (OTACUS: Parameter-Tampering Prevention Techniques using Clean URL)

  • 김귀석;김승주
    • 인터넷정보학회논문지
    • /
    • 제15권6호
    • /
    • pp.55-64
    • /
    • 2014
  • 웹 애플리케이션에서 클라이언트와 서버간의 정보전달의 핵심요소인 URL 파라미터는 F/W이나 IPS등의 네트워크 보안장비를 별다른 제약없이 통과하여 웹서버에 전달된다. 공격자는 이렇게 전달되는 파라미터를 변조하여 조작된 URL을 요청하는 것만으로도 인가받지 않은 기밀정보를 유출하거나 전자상거래를 통하여 금전적 이익을 취할 수 있다. 이러한 파라미터변조 취약점은 해당 애플리케이션의 논리적 판단에 의해서만 조작여부를 확인할 수 있어 웹 방화벽에서 차단할 수 없다. 이에 본 논문에서는 기존 방지기법의 취약점을 점검하고 이를 보완하는 OTACUS (One-Time Access Control URL System)기법을 제시한다. OTACUS는 파라미터가 포함된 복잡한 URL을 단순화 하는 간편URL기법을 이용하여 공격자에게 URL노출을 막음으로써 POST이나 GET방식으로 서버로 전달되는 파라미터의 변조를 효과적으로 차단할 수 있다. 실제 구현된 OTACUS의 성능 실험결과 3%이내의 부하가 증가함을 보여 안정적인 운영이 가능함을 증명한다.

IEEE 1815.1 기반 이기종 프로토콜 변환 게이트웨이 기술 연구 (Research on Protocol Conversion Gateway based on IEEE1815.1)

  • 이석준;권성문;손태식;박성완
    • 정보보호학회논문지
    • /
    • 제26권5호
    • /
    • pp.1201-1209
    • /
    • 2016
  • 기존의 전력망이 스마트그리드로 진화하면서, 수많은 컴포넌트간의 상호운용을 위해 각종 통신 표준과 기술들이 사용되고 있다. 이러한 실정에, 운영센터에서 외부와의 연계를 위한 다양한 프로토콜 연계방안의 필요성이 대두되었다. 본 논문에서는 국내에 자동화 변전소가 급증하는 실정에 따라, 기존제어센터와 자동화 변전소의 프로토콜 연계인 DNP3와 IEC 61850의 프로토콜 연계 게이트웨이에 대해 연구하였다. 프로토콜 매핑을 위해 IEEE 1815.1 표준을 분석하였으며, 게이트웨이의 개발 방향을 제시하고 프로토타입을 개발해 실현가능성을 검증하였다. 이에 더불어, 발생가능 한 보안 문제를 제기하고 보안기술을 제시한다.

Security Improvement of Authentication Method Using Transfer Agent in USN

  • Cho, Do-Eun
    • International Journal of Contents
    • /
    • 제7권4호
    • /
    • pp.35-43
    • /
    • 2011
  • USN is a technology to detect human external environment. It is an important factor in buildinga ubiquitous computing environment. In this thesis, an authentication method was proposed to allow the sensor nodes, which have weak computing operation capability, to safely communicate with each other in USN and guarantee the anonymity of users for their privacy. In the proposed authentication method that takes into account the characteristics of sensor network, sensor nodes based on a symmetric key algorithm do not transfer keys directly, instead, they mix the random numbers received from AS to generate keys necessary for communications, having a master key and a pseudo-random number generator.In addition, in this thesis, TA was adopted to minimize the leakage of users' information, and a scheme through which virtual IDs received from AS are delivered to sensor nodes was applied to improve anonymity.

Impact of ITSM Military Service Quality and Value on Service Trust

  • Woo, Hanchul;Lee, Sangdo;Huh, Jun-Ho;Jeong, Sukjae
    • Journal of Multimedia Information System
    • /
    • 제7권1호
    • /
    • pp.55-72
    • /
    • 2020
  • As the IT service environment grows, it is critical in terms of IT service quality to minimize the occurrence of failures due to changes in applications and to diagnose and recover in a short period of time how failure will affect the business. Thus, the Defense Acquisition Program Administration (DAPA) has been building and operating ITSMs to implement IT service management in a leading manner. Information Technology Service Management (ITSM) is divided into events, obstacles, changes, versions and setup management to ensure flexibility and stability in service delivery. It is also operated separately from service level, availability, capacity, financial and IT service continuity management to ensure service quality and cost efficiency. Based on ITSM military service history, this study looks at the impact of quality of service on value, satisfaction, and trust. The results of the analysis are highly valuable for future ITSM implementation and operation.

CO2 가스 기포 누출 탐지 기술 개발을 위한 예비 연구 (A preliminary study on the development of detection techniques for CO2 gas bubble plumes)

  • 금병철;조진형;신동혁
    • Journal of Advanced Marine Engineering and Technology
    • /
    • 제38권9호
    • /
    • pp.1163-1169
    • /
    • 2014
  • $CO_2$ 가스 기포 탐지 기술 개발을 위한 예비연구로 인위적으로 발생시킨 수층의 $CO_2$ 가스 기포 플룸을 다중빔음향측심기, 단일빔음향측심기 그리고 천부지층탐사기(SBP)를 이용해서 탐지 비교하였다. 인위적으로 발생시킨 기포의 상승속도는 가스 탱크에서 압축된 가스의 강제적인 누출이 영향을 미쳐 기존 자료보다 높게 나타나는 것으로 판단된다. 다중빔음향측심기는 단일빔 음향장비에 비하여 넓은 범위를 탐지할 수 있고 가스 누출 위치 및 수층에서 가스 플룸의 3차원적인 정보를 제공하고 있다. 따라서 다중빔음향측심기는 단일빔의 음향장비 보다 더 뚜렷한 가스 플룸을 탐지할 수 있으나, 상호보완적으로 동시에 운영하면 보다 효과적인 탐지기술을 확립할 수 있다. 향후, 본 연구는 특정가스의 음향학적 특징을 파악하여 정량적, 정성적 탐지 기술 향상에 기여하고자 한다.

Implementation of OFP initialization function in IMDC for FA-50 aircraft

  • You, Eun-Kyung;Bae, Chan-Gyu;Kim, Hyeock-Jin
    • 한국컴퓨터정보학회논문지
    • /
    • 제24권2호
    • /
    • pp.111-118
    • /
    • 2019
  • Recent trends in modern warfare are increasing in importance for air warfare, information warfare, and warfare. The technology of the weapon system software is rapidly developing, and the silent information war to hack it is still going on. Currently, the FA-50 aircraft has a function that can be initialized by a simple switch operation to protect the main military information in the event of an emergency. However, there are limitations in the existing Zeroize function, and this study was carried out to supplement this. First, we compare and analyze the memory structure of aircraft operating in our military, and examined the currently implemented Zeroize function. Second, we reviewed various methods to overcome the limitation of existing Zeroize function. Third, we implement the existing Zeroize function without additional manipulation. In this paper, we propose that the implementation of this feature will enable us to protect our military data more securely and suggest that we should continue to look for ways to enhance security for our technology in the future.

PLC(Programmable Logic Controller)와 공중통신망을 이용한 하천수위감시시스템 구축 사례 연구 (A Case Study on the Implementation of a River Water Level Monitoring System using PLC(Programmable Logic Controller) and Public Telecommunication Network)

  • 김석주;김민수
    • 한국전자거래학회지
    • /
    • 제20권4호
    • /
    • pp.1-17
    • /
    • 2015
  • 낙동강 하굿둑의 주요 기능인 염수피해 방지와 홍수 배제를 효과적으로 수행하기 위하여, 주요 지점의 하천 수위 변화를 감시하여 하굿둑 수문(水門) 운영에 신속히 반영할 수 있도록 하천수위감시시스템을 구축하였다. 하굿둑 운영에 직접 영향을 미치는 낙동강 본류 3개 지점에 PLC와 공중통신망을 이용하여 시스템을 구축하고, 하굿둑 통합운영시스템과 연계하였다. PLC를 활용하여 안정성과 범용성을 확보하고 유지관리의 편의성을 제고할 수 있었다. 전원 제어장치를 설치하여 경고장 발생 시 원격에서 신속히 조치를 취한 뒤, 초기화할 수 있도록하여 현장까지의 출동 횟수를 대폭 감소시킬 수 있었다. 현장 데이터 저장 기능을 추가하여, 통신망 이상 등으로 데이터가 센터로 전송되지 못할 경우를 대비하였으며, 통신망은 공중통신망인 ADSL(FTTH)을 이용하여 경제성을 고려하였고, CDMA(M2M)를 보조망으로 구성하여 이중화하였다. 공중통신망의 보안 취약성을 보완하기 위하여 전용망과 같은 효과를 볼 수 있도록 VPN을 각각 설치하고, 가상사설망을 통하여 센터와 관측국이 통신하도록 하였다. 일반적으로 하천 수위관측국에는 목적에 따라 전용의 원격터미널을 이용하고 있으나, 본 사례는 범용적인 PLC를 이용하여 개방적 구조의 시스템을 구축함으로써, 향후 유역통합물관리에 대비하여 여러시스템간의 인터페이스와 유지관리의 용이성, 보안성, 경제성을 고려한 모델이라는 점에 의의가 있다.