RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제
      • 좁혀본 항목 보기순서

        • 원문유무
        • 원문제공처
        • 등재정보
        • 학술지명
        • 주제분류
        • 발행연도
        • 작성언어
        • 저자
          펼치기

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • KCI등재

        PLC 로그의 사고조사 활용 가능성에 관한 연구

        장엽(Yeop Chang),김태연(Taeyeon Kim),김우년(Woo-Nyon Kim) 한국정보보호학회 2020 정보보호학회논문지 Vol.30 No.4

        산업제어시스템이란 전력, 수처리, 교통과 같은 주요기반시설이나, 자동화 공장, 화학 플랜트와 같이 산업분야의 프로세스를 안전하고 효율적으로 모니터링 및 제어하는 시스템을 말한다. 이러한 산업제어시스템을 대상으로 하는 사이버 공격이 성공한다면 큰 인명 피해, 경제적 피해를 유발할 수 있어, 국가단위 해커 집단들의 주요 공격 대상이 될 가능성이 높다. Stuxnet, Industroyer, TRITON과 같은 사이버 공격은 이러한 우려가 실제 현실로 드러난 사례이며, 사이버 공격으로 실제 물리적 피해를 발생시키기 위해 대상 제어시스템에 대한 깊은 지식을 기반으로 개발된 것으로 확인되었다. 따라서 산업제어시스템의 사고조사를 위해서는 사고분석가 역시 제어시스템 운영 프로세스에 대한 지식을 보유하고 제어시스템에 특화된 사고조사 기술을 확보해야 한다. 이를 위해 사이버와 물리적 경계에 위치한 임베디드 제어기기와 같이 사이버 공격의 대상이 될 수 있지만, IT분야에서 사용되지 않아 즉시 활용할 기술이 없는 장치들을 대상으로 하는 사고조사 기술 개발이 필요하다. 이러한 연구 개발의 첫 단계로써 대표적인 임베디드 제어기기인 PLC(Programmable Logic Controller) 4종을 대상으로 PLC의 로깅 기능 및 본 논문에서 제안한 공격 시나리오에서 사고조사에 활용 가능한 로그 생성 여부를 분석한 결과를 제시한다. An ICS(industrial control system) is a complex system that safely and efficiently monitors and controls industrial processes such as electric power, water treatment, transportation, automation plants and chemical plants. Because successful cyber attacks targeting ICS can lead to casualties or serious economic losses, it becomes a prime target of hacker groups sponsored by national state. Cyber campaigns such as Stuxnet, Industroyer and TRITON are real examples of successful ICS attacks, and were developed based on the deep knowledge of the target ICS. Therefore, for incident investigation of ICSs, inspectors also need knowledge of control processes and accident investigation techniques specialized for ICSs. Because there is no applicable technology, it is especially necessary to develop techniques and tools for embedded controllers located at cyber and physical boundaries. As the first step in this research, we reviewed logging capability of 4 PLC(Programmable Logic Controller)s widely used in an ICS area, and checked whether selected PLCs generate logs that can be used for digital investigation in the proposed cyber attack scenario.

      • KCI등재

        일방향 자료전달 시스템의 레거시 서비스 지원을 위한 응답구조 기반 에이전트 자동 생성

        김경호(Kyoung-Ho Kim),장엽(Yeop Chang),김희민(Hee-Min Kim),윤정한(Jeong-Han Yun),김우년(Woo-nyon Kim) 한국정보보호학회 2013 정보보호학회논문지 Vol.23 No.2

        물리적 일방향 자료전달 기술은 망간 분리 기술 중 하나로 외부망에서 내부망으로의 데이터 전송회선 자체를 제거하여 외부망을 통한 침입 가능성을 원천적으로 차단한다. 하지만 이로 인해 물리적 일방향 자료전달 기술을 적용하면 양방향 통신을 기반으로 제작된 레거시 서비스를 사용할 수 없다. 레거시 서비스를 운용하기 위해서는 서비스를 지원하는 별도의 에이전트가 필요하다. 하지만 에이전트 개발은 내부 프로토콜 공개, 추가적인 비용 등의 어려움이 존재한다. 본 논문에서는 이런 문제를 해결하기 위해 현장 제어시스템에서 운용 중인 레거시 서비스를 분석하여 세 가지 형태로 분류하였다. 분류를 바탕으로 세 가지 형태의 서비스를 지원하는 에이전트를 자동 생성할 수 있는 방법과 이를 기반으로 한 에이전트 자동 생성 도구의 설계를 제시한다. Physical One-way Transfer, one of network Separating Network Technologies, shut off intrusion possibilities by removing data transfer line from external network to internal network. Physical One-way Transfer technology can not support legacy services based duplex transmission. Legacy services operating need agent for extra service with the support. But, Agent development have problems with adding cost and open internal protocols. In this papers, We analyzed legacy services between Control network and OA network in working SCADA systems, and based on the results obtained from the analysis, categorized the legacy services into three forms. We propose an agent generation method of the three service categories for Physical One-Way Transfer System. In addition, we design an automatic generation tool using the proposed method.

      • KCI등재

        제어망 특성을 반영한 물리적 일방향 자료전달 시스템 설계

        김경호(KyoungHo Kim),장엽(Yeop Chang),김희민(Heemin Kim),윤정한(Jeong-Han Yun),김우년(Woonyon Kim) 한국정보과학회 2013 정보과학회논문지 : 정보통신 Vol.40 No.2

        물리적 일방향 자료전달 기술은 망간 자료전송 기술 중 하나로, 외부망에서 내부망으로의 데이터 전송회선 자체를 제거하여 외부망에서의 침입가능성을 완전히 차단한다. 이러한 높은 안전성 때문에 제어망 보안을 위해 사용하려는 움직임이 커지고 있다. 하지만, 지금까지의 물리적 일방향 자료전달 시스템을 제어망에 적용하기에는 단일 세션만 사용 가능하고 비공개 프로토콜은 지원하지 않는 등의 어려움이 존재한다. 본 논문에서는 기존 물리적 일방향 자료전달 시스템의 문제점을 분석하고, 제어시스템 현장에 적용 가능한 물리적 일방향 자료전달 시스템을 설계하였다. Physical one-way data transfer is one of inter-network data transfer technologies. Since it removes data transfer lines from external network to internal network, no one can penetrate internal network from external network. Existing physical one-way data transfer systems don"t support multi-session communication. To apply them, we have to open private protocols and reconfigure network information. These features are not suitable for infrastructure control system. In this paper, we propose a physical one-way data transfer system design for control system network.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼