RISS 학술연구정보서비스

검색

인기 검색어

    다국어 입력

    http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

    변환된 중국어를 복사하여 사용하시면 됩니다.

    예시)
    • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
    • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    닫기

    산업보안을 위한 상황인지기반 평가 모델 설계 = Design of context aware based vulnerability evaluation model(CAVEM) for cyber security in industrial control system(ICS)

    한글로보기

    https://www.riss.kr/link?id=T12480927

    • 저자
    • 발행사항

      대전 : 한남대학교 대학원, 2011

    • 학위논문사항

      학위논문(박사) -- 한남대학교 대학원 , 멀티미디어학과 , 2011. 8

    • 발행연도

      2011

    • 작성언어

      한국어

    • DDC

      621.38 판사항(72)

    • 발행국(도시)

      대전

    • 형태사항

      v, 121p.: 삽화; 26cm

    • 일반주기명

      한남대학교 논문은 저작권에 의해 보호받습니다.
      지도교수:김석수
      참고문헌: p.111-118

    • 소장기관
      • 국립중앙도서관 국립중앙도서관 우편복사 서비스
      • 한남대학교 도서관 소장기관정보
    • 0

      상세조회
    • 0

      다운로드
    서지정보 열기
    • 내보내기
    • 내책장담기
    • 공유하기
    • 오류접수

    부가정보

    국문 초록 (Abstract) kakao i 다국어 번역

    산업제어시스템 디지털 I&C 계통의 발달 및 보급의 확대는 운영의 자동화를 통해 편리성이 향상된 반면 디지털 제어 시스템의 취약성 문제로 인해 기존 IT 환경에서 문제를 일으키던 다양한 사이버보안 위협에 직면하고 있다. 특히, 최근 발생한 Stuxnet과 같은 사례를 통해 물리적 보안 요소만으로는 디지털 I&C 계통에 안전성이 보장되지 못하다는 것이 증명되었다. 따라서 폐쇄적 환경의 안전성에 대한 기존 인식에서 벗어나 새로운 관점을 통해 사이버보안 접근 방법이 요구된다.
    본 연구에서는 산업보안을 위한 상황인지기반 평가 모델 설계 방법을 제시한다. 제안하는 방법은 사이버보안 위협을 분석하기 위한 방법으로 첫째, 산업제어시스템에서 제시하고 있는 사이버보안의 정의 및 고려사항을 분석한다. 둘째, IT 보안 자료를 이용하여 산업제어시스템 보안 평가를 위한 세부사항을 분석하고 이를 활용하기 위한 상황인지 사이버보안 평가 모델을 제시한다. 구체적으로 산업제어시스템에서 요구하는 보안 위협 요소를 분석하고 자산의 보안성을 평가하기 위해 상황인지 기술을 연구한다. 셋째, 제시하는 모델을 적용하기 위한 평가 툴 개발 방법을 제시한다.
    결과적으로 본 논문에서 제시하는 산업보안을 위한 상황인지기반 평가 모델 설계는 시스템의 불법적인 접근 위협, 정상적인 운영 및 서비스를 방해하는 위험들, 중요 데이터 유출, 변조 그리고 삭제등 각각의 위협 요소들 간의 연결성을 정의하여 대응 방안을 제시하여 보다 안전한 산업제어시스템 설계를 효과적으로 지원한다.
    번역하기

    산업제어시스템 디지털 I&C 계통의 발달 및 보급의 확대는 운영의 자동화를 통해 편리성이 향상된 반면 디지털 제어 시스템의 취약성 문제로 인해 기존 IT 환경에서 문제를 일으키던 다양한 ...

    산업제어시스템 디지털 I&C 계통의 발달 및 보급의 확대는 운영의 자동화를 통해 편리성이 향상된 반면 디지털 제어 시스템의 취약성 문제로 인해 기존 IT 환경에서 문제를 일으키던 다양한 사이버보안 위협에 직면하고 있다. 특히, 최근 발생한 Stuxnet과 같은 사례를 통해 물리적 보안 요소만으로는 디지털 I&C 계통에 안전성이 보장되지 못하다는 것이 증명되었다. 따라서 폐쇄적 환경의 안전성에 대한 기존 인식에서 벗어나 새로운 관점을 통해 사이버보안 접근 방법이 요구된다.
    본 연구에서는 산업보안을 위한 상황인지기반 평가 모델 설계 방법을 제시한다. 제안하는 방법은 사이버보안 위협을 분석하기 위한 방법으로 첫째, 산업제어시스템에서 제시하고 있는 사이버보안의 정의 및 고려사항을 분석한다. 둘째, IT 보안 자료를 이용하여 산업제어시스템 보안 평가를 위한 세부사항을 분석하고 이를 활용하기 위한 상황인지 사이버보안 평가 모델을 제시한다. 구체적으로 산업제어시스템에서 요구하는 보안 위협 요소를 분석하고 자산의 보안성을 평가하기 위해 상황인지 기술을 연구한다. 셋째, 제시하는 모델을 적용하기 위한 평가 툴 개발 방법을 제시한다.
    결과적으로 본 논문에서 제시하는 산업보안을 위한 상황인지기반 평가 모델 설계는 시스템의 불법적인 접근 위협, 정상적인 운영 및 서비스를 방해하는 위험들, 중요 데이터 유출, 변조 그리고 삭제등 각각의 위협 요소들 간의 연결성을 정의하여 대응 방안을 제시하여 보다 안전한 산업제어시스템 설계를 효과적으로 지원한다.

    더보기

    다국어 초록 (Multilingual Abstract) kakao i 다국어 번역

    Diverse cyber security issues due to the vulnerability of the digital control systems have been brought up in the existing IT environments while advancement and propagation of digital I&C(Instrumentation and Control) in ICS(Industrial Control System) have improved convenience through automation. The recent example of Stuxnet proved that stability in the digital I&C system could not be secured due to an air gap of physical security elements. Therefore, it is required to discover new approaches toward cyber security that will overcome the limitation on security in a closed environment.
    This research suggests a context aware based vulnerability evaluation model(CAVEM) for digital I&C in ICS. The model has consisted of three parts. First, a preliminary study on the definition and analysis of cyber security assessment methods in ICS. Second, a study on the suggestion of context aware based vulnerability evaluation and use method for ICS. Third, a methodology of developing design to apply cyber security evaluation tool.
    The study has supported safety design methods for ICS. Especially, the model supported definitions methods of relation with each threat elements and suggested mitigation actions.
    번역하기

    Diverse cyber security issues due to the vulnerability of the digital control systems have been brought up in the existing IT environments while advancement and propagation of digital I&C(Instrumentation and Control) in ICS(Industrial Control System) ...

    Diverse cyber security issues due to the vulnerability of the digital control systems have been brought up in the existing IT environments while advancement and propagation of digital I&C(Instrumentation and Control) in ICS(Industrial Control System) have improved convenience through automation. The recent example of Stuxnet proved that stability in the digital I&C system could not be secured due to an air gap of physical security elements. Therefore, it is required to discover new approaches toward cyber security that will overcome the limitation on security in a closed environment.
    This research suggests a context aware based vulnerability evaluation model(CAVEM) for digital I&C in ICS. The model has consisted of three parts. First, a preliminary study on the definition and analysis of cyber security assessment methods in ICS. Second, a study on the suggestion of context aware based vulnerability evaluation and use method for ICS. Third, a methodology of developing design to apply cyber security evaluation tool.
    The study has supported safety design methods for ICS. Especially, the model supported definitions methods of relation with each threat elements and suggested mitigation actions.

    더보기

    목차 (Table of Contents)

    • 1. 서 론 1
    • 가. 연구의 배경 1
    • 나. 연구의 방법 2
    • 다. 연구의 구성 4
    • 2. 이론적 고찰 5
    • 1. 서 론 1
    • 가. 연구의 배경 1
    • 나. 연구의 방법 2
    • 다. 연구의 구성 4
    • 2. 이론적 고찰 5
    • 가. 사이버보안 5
    • 나. 사이버보안 대응 방안 8
    • 다. 산업제어시스템 14
    • 라. 상황인지 기술을 적용한 보안 기법 32
    • 마. 사이버보안 분석 및 평가 기법 36
    • 바. 보안평가 도구의 분석 39
    • 3. 상황인지 사이버보안 평가 모델 설계 43
    • 가. 상황인지 사이버보안 평가 모델의 요구사항 43
    • 나. 모듈 구성 44
    • 다. 상세 모듈 설계 48
    • 라. 질의 및 응답 분석 81
    • 4. 상황인지 사이버보안 평가 엔진 적용을 위한 툴 구성 93
    • 가. 평가엔진 적용을 위한 툴의 구조 설계 93
    • 나. 평가 도구의 요구사항 분석 모델링 94
    • 다. 평가 도구의 인터페이스 설계 95
    • 5. CAVEM 성능 평가 및 분석 103
    • 가. 시나리오 구성 103
    • 나. 평가 모델의 기능 평가 104
    • 다. 평가 도구의 기능 평가 105
    • 6. 결론 108
    • 가. 연구 내용의 요약 108
    • 나. 연구의 시사점 108
    • 다. 연구의 한계 및 향후 연구 방향 109
    • 7. 참고 문헌 111
    • 8. 용어설명 119
    • 요약문 120
    • Abstract 121
    더보기

    분석정보

    View

    상세정보조회

    0

    Usage

    원문다운로드

    0

    대출신청

    0

    복사신청

    0

    EDDS신청

    0

    동일 주제 내 활용도 TOP

    더보기

    주제

    연도별 연구동향

    연도별 활용동향

    연관논문

    연구자 네트워크맵

    공동연구자 (7)

    유사연구자 (20) 활용도상위20명

    이 자료와 함께 이용한 RISS 자료

    나만을 위한 추천자료

    해외이동버튼