Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

발전소 주제어시스템 모의해킹을 통한 취약점 분석 및 침해사고 대응기법 연구A study on vulnerability analysis and incident response methodology based on the penetration test of the power plant's main control systems

Other Titles
A study on vulnerability analysis and incident response methodology based on the penetration test of the power plant's main control systems
Authors
고호준김휘강
Issue Date
2014
Publisher
한국정보보호학회
Keywords
DCS security; log analysis; vulnerability analysis; penetration test; incident response
Citation
정보보호학회논문지, v.24, no.2, pp.295 - 310
Indexed
KCI
Journal Title
정보보호학회논문지
Volume
24
Number
2
Start Page
295
End Page
310
URI
https://scholar.korea.ac.kr/handle/2021.sw.korea/100591
DOI
10.13089/JKIISC.2014.24.2.295
ISSN
1598-3986
Abstract
발전소 주제어시스템(DCS, Distributed Control System)은 원격지의 설비를 계통현황에 따라 실시간 조작, 감시 및 운전효율성을 향상시키기 위해 튜닝을 하도록 구현된 자동화 시스템이다. DCS는 IT 기술의 발전과 함께 점차 지능화, 개방화되고 있다. 많은 전력회사들이 DCS에 설비 관리용 패키지 시스템을 접목하여 예측진단을 통한 유지·보수 및 RiskManagement를 실현시키기 위한 투자를 확대하고 있다. 하지만, 최근 해외사례에서 보듯이 원전·전력망 등 국가 주요기반시설인 산업 제어시스템(ICS)을 마비시키고 파괴할 목적으로 개발된 최초의 사이버 전쟁무기인 스턱스넷이 출현하는 등,폐쇄형 시스템으로 구성된 발전소 주제어시스템도 점차 외부 공격으로부터 위협의 대상이 되고 있음을 알 수 있다. 높은수준의 가용성(낮은 고장빈도와 신속한 복구)과 운영 신뢰성의 이유로 10년 이상 장기 사용이 요구되는 발전소 주제어시스템의 경우 전적으로 해외 기술에 의존하고 있고 패치 업데이트 등 주기적 보안관리가 이뤄지지 못해 잠재된 취약점이노출될 경우 심각한 우려가 예상된다. 본 논문에서는 국내 발전회사에서 사용 중인 Ovation 1.5 버전의 간이 시뮬레이터환경에서 범용 취약점 분석툴인 NESSUS를 활용하여 인가된 내·외부 사용자의 악의적 행위(모의해킹)를 수행하였다. 이를 통해 취약점 탐지 및 발전소 제어시스템 내 사이버 침해사고 발생 시 효과적으로 대응 할 수 있는 취약점 분석 및로그분석 방안을 제시하고자 한다.
Files in This Item
There are no files associated with this item.
Appears in
Collections
School of Cyber Security > Department of Information Security > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Altmetrics

Total Views & Downloads

BROWSE