Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

발전소 주제어시스템 모의해킹을 통한 취약점 분석 및 침해사고 대응기법 연구

Full metadata record
DC Field Value Language
dc.contributor.author고호준-
dc.contributor.author김휘강-
dc.date.accessioned2021-09-05T15:14:39Z-
dc.date.available2021-09-05T15:14:39Z-
dc.date.created2021-06-17-
dc.date.issued2014-
dc.identifier.issn1598-3986-
dc.identifier.urihttps://scholar.korea.ac.kr/handle/2021.sw.korea/100591-
dc.description.abstract발전소 주제어시스템(DCS, Distributed Control System)은 원격지의 설비를 계통현황에 따라 실시간 조작, 감시 및 운전효율성을 향상시키기 위해 튜닝을 하도록 구현된 자동화 시스템이다. DCS는 IT 기술의 발전과 함께 점차 지능화, 개방화되고 있다. 많은 전력회사들이 DCS에 설비 관리용 패키지 시스템을 접목하여 예측진단을 통한 유지·보수 및 RiskManagement를 실현시키기 위한 투자를 확대하고 있다. 하지만, 최근 해외사례에서 보듯이 원전·전력망 등 국가 주요기반시설인 산업 제어시스템(ICS)을 마비시키고 파괴할 목적으로 개발된 최초의 사이버 전쟁무기인 스턱스넷이 출현하는 등,폐쇄형 시스템으로 구성된 발전소 주제어시스템도 점차 외부 공격으로부터 위협의 대상이 되고 있음을 알 수 있다. 높은수준의 가용성(낮은 고장빈도와 신속한 복구)과 운영 신뢰성의 이유로 10년 이상 장기 사용이 요구되는 발전소 주제어시스템의 경우 전적으로 해외 기술에 의존하고 있고 패치 업데이트 등 주기적 보안관리가 이뤄지지 못해 잠재된 취약점이노출될 경우 심각한 우려가 예상된다. 본 논문에서는 국내 발전회사에서 사용 중인 Ovation 1.5 버전의 간이 시뮬레이터환경에서 범용 취약점 분석툴인 NESSUS를 활용하여 인가된 내·외부 사용자의 악의적 행위(모의해킹)를 수행하였다. 이를 통해 취약점 탐지 및 발전소 제어시스템 내 사이버 침해사고 발생 시 효과적으로 대응 할 수 있는 취약점 분석 및로그분석 방안을 제시하고자 한다.-
dc.languageKorean-
dc.language.isoko-
dc.publisher한국정보보호학회-
dc.title발전소 주제어시스템 모의해킹을 통한 취약점 분석 및 침해사고 대응기법 연구-
dc.title.alternativeA study on vulnerability analysis and incident response methodology based on the penetration test of the power plant's main control systems-
dc.typeArticle-
dc.contributor.affiliatedAuthor김휘강-
dc.identifier.doi10.13089/JKIISC.2014.24.2.295-
dc.identifier.bibliographicCitation정보보호학회논문지, v.24, no.2, pp.295 - 310-
dc.relation.isPartOf정보보호학회논문지-
dc.citation.title정보보호학회논문지-
dc.citation.volume24-
dc.citation.number2-
dc.citation.startPage295-
dc.citation.endPage310-
dc.type.rimsART-
dc.identifier.kciidART001874462-
dc.description.journalClass2-
dc.description.journalRegisteredClasskci-
dc.subject.keywordAuthorDCS security-
dc.subject.keywordAuthorlog analysis-
dc.subject.keywordAuthorvulnerability analysis-
dc.subject.keywordAuthorpenetration test-
dc.subject.keywordAuthorincident response-
Files in This Item
There are no files associated with this item.
Appears in
Collections
School of Cyber Security > Department of Information Security > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Altmetrics

Total Views & Downloads

BROWSE