RISS 학술연구정보서비스

검색

인기 검색어

    다국어 입력

    http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

    변환된 중국어를 복사하여 사용하시면 됩니다.

    예시)
    • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
    • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    닫기
    KCI등재후보

    제어망에서 화이트 리스트 기법을 이용한 이상 징후 탐지에 관한 연구 = A Study of an Anomalous Event Detection using White-List on Control Networks

    한글로보기

    https://www.riss.kr/link?id=A60247030

    • 0

      상세조회
    • 0

      다운로드
    서지정보 열기
    • 내보내기
    • 내책장담기
    • 공유하기
    • 오류접수

    부가정보

    국문 초록 (Abstract) kakao i 다국어 번역

    폐쇄적으로 구축되었던 제어망이 최근 업무 상 편의 또는 대외 기관과의 협력 필요 등으로 외부와 연동되면서, 일반적인 네트워크 환경과 유사하게 변화하고 있다. 그리고 개방형 운영체제, 프로그램 및 프로토콜 등을 사용하 는 제어망 환경은 기존에 알려진 보안 취약점을 그대로 갖고 있으며, 제어 시스템의 취약점과 관련한 공격 기법 이 발달하는 등의 위험에 직면하고 있다. 이에 따라 본 연구에서는 화이트 리스트 기법을 적용한 이상 징후 탐지 를 통해 보안성을 확보하고 위협을 최소화할 수 있는 방안을 제시하였다. 제시된 방법을 통해 업무망, 제어망 및 필드장치 내 트래픽을 모니터링하여 정상적인 데이터만을 수집 및 목록화 할 수 있고, 비정상행위로부터 격리된 상태를 확인하여 위협을 배제시킬 수 있다. 그러나 정상적·비정상적 트래픽 패턴에 대한 오경보가 발생할 수 있 으며, 이를 최소화하는 노력도 함께 경주해야 한다.
    번역하기

    폐쇄적으로 구축되었던 제어망이 최근 업무 상 편의 또는 대외 기관과의 협력 필요 등으로 외부와 연동되면서, 일반적인 네트워크 환경과 유사하게 변화하고 있다. 그리고 개방형 운영체제,...

    폐쇄적으로 구축되었던 제어망이 최근 업무 상 편의 또는 대외 기관과의 협력 필요 등으로 외부와 연동되면서, 일반적인 네트워크 환경과 유사하게 변화하고 있다. 그리고 개방형 운영체제, 프로그램 및 프로토콜 등을 사용하 는 제어망 환경은 기존에 알려진 보안 취약점을 그대로 갖고 있으며, 제어 시스템의 취약점과 관련한 공격 기법 이 발달하는 등의 위험에 직면하고 있다. 이에 따라 본 연구에서는 화이트 리스트 기법을 적용한 이상 징후 탐지 를 통해 보안성을 확보하고 위협을 최소화할 수 있는 방안을 제시하였다. 제시된 방법을 통해 업무망, 제어망 및 필드장치 내 트래픽을 모니터링하여 정상적인 데이터만을 수집 및 목록화 할 수 있고, 비정상행위로부터 격리된 상태를 확인하여 위협을 배제시킬 수 있다. 그러나 정상적·비정상적 트래픽 패턴에 대한 오경보가 발생할 수 있 으며, 이를 최소화하는 노력도 함께 경주해야 한다.

    더보기

    목차 (Table of Contents)

    • 요약
    • ABSTRACT
    • 1. 서론
    • 2. 관련연구
    • 2.1 제어망 보안위협요인
    • 요약
    • ABSTRACT
    • 1. 서론
    • 2. 관련연구
    • 2.1 제어망 보안위협요인
    • 2.2 침입탐지시스템
    • 3. 제안하는 방법
    • 3.1 제어망 모델의 구성
    • 3.2 제어망의 정상트래픽 생성
    • 4. 화이트 리스트 기법 적용 결과
    • 4.1 화이트 리스트 구성
    • 4.2 정상적 내부 트래픽 패턴 생성
    • 4.3 적용 시 문제점 및 개선방안
    • 5. 결론
    • 참고문헌
    더보기

    참고문헌 (Reference)

    1 고폴린, "트래픽 자기 유사성(Self-similarity)에 기반한 SCADA 시스템 환경에서의 침입탐지방법론" 한국정보보호학회 22 (22): 267-281, 2012

    2 신문선, "침입탐지시스템의 성능향상을 위한 결정트리 기반 오경보 분류" 한국정보과학회 34 (34): 473-482, 2007

    3 김인중, "중요핵심기반시설(SCADA)에 대한 보안 관리 연구" 한국통신학회 30 (30): 838-848, 2005

    4 최명균, "제어 시스템에 대한 보안 정책 동향 및 보안 취약점 분석" 21 (21): 55-64, 2011

    5 김완집, "도시 기반시설 SCADA 망의 위험분석 및 모니터링 모델 연구" 한국정보보호학회 21 (21): 67-82, 2011

    6 김민준, "데이터 마이닝 기반 보안관제 시스템" 한국융합보안학회 11 (11): 3-8, 2011

    7 김경아, "공격 트리를 이용한 산업 제어 시스템 보안 위험 분석" 한국융합보안학회 11 (11): 53-58, 2011

    8 "http://pdf.datanet.co.kr/207/207153.PDF"

    9 "ScanSafe Global Threat Report"

    10 김영진, "SCADA 시스템의 안전성 확보방안에 관한 연구" 한국정보보호학회 19 (19): 145-152, 2009

    1 고폴린, "트래픽 자기 유사성(Self-similarity)에 기반한 SCADA 시스템 환경에서의 침입탐지방법론" 한국정보보호학회 22 (22): 267-281, 2012

    2 신문선, "침입탐지시스템의 성능향상을 위한 결정트리 기반 오경보 분류" 한국정보과학회 34 (34): 473-482, 2007

    3 김인중, "중요핵심기반시설(SCADA)에 대한 보안 관리 연구" 한국통신학회 30 (30): 838-848, 2005

    4 최명균, "제어 시스템에 대한 보안 정책 동향 및 보안 취약점 분석" 21 (21): 55-64, 2011

    5 김완집, "도시 기반시설 SCADA 망의 위험분석 및 모니터링 모델 연구" 한국정보보호학회 21 (21): 67-82, 2011

    6 김민준, "데이터 마이닝 기반 보안관제 시스템" 한국융합보안학회 11 (11): 3-8, 2011

    7 김경아, "공격 트리를 이용한 산업 제어 시스템 보안 위험 분석" 한국융합보안학회 11 (11): 53-58, 2011

    8 "http://pdf.datanet.co.kr/207/207153.PDF"

    9 "ScanSafe Global Threat Report"

    10 김영진, "SCADA 시스템의 안전성 확보방안에 관한 연구" 한국정보보호학회 19 (19): 145-152, 2009

    11 A. Nicholson, "SCADA security in the light of Cyber-Warfare" 31 (31): 418-436, 2012

    12 E. Carl, "Intrusion Detection and Prevention" McGraw-Hill 2004

    13 Frederic Giroire, "Exploiting Temporal Persistence to Detect Covert Botnet Channels" Lecture Notes in Computer Science (5758) : 326-345, 2009

    14 J. Lee, "Development Plan of Korean - Energy Management System" 1-3, 2008

    15 Animesh Patcha, "An overview of anomaly detection techniques: Existing solutions and latest technological trends" 51 (51): 3448-3470, 2007

    16 C. Frederic, "Alert Correlation in a Cooperative Intrusion Detection Framework" 2002

    17 Chirag Modi, "A survey of intrusion detection techniques in Cloud" Corrected Proof 2012

    18 Bela Genge, "A cyber-physical experim entation environment for the security analysis of networked industrial control systems" 2012

    19 Tsong Song Hwang, "A Three-tier IDS via Data Mining Approach" 1 (1): 2007

    더보기

    동일학술지(권/호) 다른 논문

    동일학술지 더보기

    더보기

    분석정보

    View

    상세정보조회

    0

    Usage

    원문다운로드

    0

    대출신청

    0

    복사신청

    0

    EDDS신청

    0

    동일 주제 내 활용도 TOP

    더보기

    주제

    연도별 연구동향

    연도별 활용동향

    연관논문

    연구자 네트워크맵

    공동연구자 (7)

    유사연구자 (20) 활용도상위20명

    인용정보 인용지수 설명보기

    학술지 이력

    학술지 이력
    연월일 이력구분 이력상세 등재구분
    2026 평가 재인증평가 신청대상 (재인증)
    2020-01-01 등재 등재학술지 유지 (재인증) KCI등재
    2017-01-01 등재 등재학술지 유지 (계속평가) KCI등재
    2013-01-01 등재 등재학술지 선정 (등재후보2차) KCI등재
    2012-07-04 학회명변경 한글명 : 한국사이버테러정보전학회 -> 한국융합보안학회
    영문명 : Korea Information Assurance Society -> Korea Convergence Security Association
    KCI등재후보
    2012-07-04 학술지명변경 한글명 : 정보*보안논문지 -> 융합보안 논문지
    외국어명 : The Journal of The Information Assurance -> Journal of convergence security
    KCI등재후보
    2012-01-01 등재 등재후보 1차 PASS (등재후보1차) KCI등재후보
    2010-01-01 등재 등재후보학술지 선정 (신규평가) KCI등재후보
    2009-04-01 등재 등재후보 탈락 (기타)
    2007-01-01 등재 등재후보 1차 FAIL (등재후보1차) KCI등재후보
    2006-11-20 학술지명변경 한글명 : 정보보증논문지 -> 정보*보안논문지 KCI등재후보
    2006-11-20 학술지명변경 한글명 : 정보보증논문지 -> 정보*보안논문지
    외국어명 : The Journal of The Information Assurance -> Journal of The Information and Security
    KCI등재후보
    2005-01-01 등재 등재후보학술지 선정 (신규평가) KCI등재후보
    더보기

    학술지 인용정보

    학술지 인용정보
    기준연도 WOS-KCI 통합IF(2년) KCIF(2년) KCIF(3년)
    2016 0.38 0.38 0.34
    KCIF(4년) KCIF(5년) 중심성지수(3년) 즉시성지수
    0.32 0.31 0.451 0.14
    더보기

    이 자료와 함께 이용한 RISS 자료

    나만을 위한 추천자료

    해외이동버튼