발전제어시스템은 발전소별, 발전호기별 독립 폐쇄망으로 구성되어 있는 특성과 준공이후 이용기간이 종료되는 시점까지 장기간 제조사에 종속되어 있는 기술적 환경 등으로 인해 변화하...

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=T14435961
서울 : 고려대학교 정보보호대학원, 2017
학위논문(석사) -- 고려대학교 정보보호대학원 , 사이버보안학과 , 2017. 2
2017
한국어
서울
vi, 48장 : 삽화, 도표 ; 26 cm
지도교수: 김형중
참고문헌: 장 48
0
상세조회0
다운로드발전제어시스템은 발전소별, 발전호기별 독립 폐쇄망으로 구성되어 있는 특성과 준공이후 이용기간이 종료되는 시점까지 장기간 제조사에 종속되어 있는 기술적 환경 등으로 인해 변화하...
발전제어시스템은 발전소별, 발전호기별 독립 폐쇄망으로 구성되어 있는 특성과 준공이후 이용기간이 종료되는 시점까지 장기간 제조사에 종속되어 있는 기술적 환경 등으로 인해 변화하는 사이버위협에 대해 능동적인 정보보호 대책 적용의 어려움이 존재했으나, 최근에는 설비전용 임베디드 운영체제가 아닌 범용 프로토콜과 Windows 기반의 운영체제를 이용한 제어시스템 도입 비율이 높아지고 있어, 업무망 및 인터넷망에 적용된 범용적인 보안기술을 활용하여 제조사의 기술적 종속을 우회할 수 있는 정보보호기술 적용이 가능한 환경으로 변하고 있는 추세이다.
독립 폐쇄망으로 운영하는 환경임에도 불구하고 경영활동을 위하여 업무시스템에서 제어시스템 운영 데이터를 활용하는 빈도수가 증가되고 있다. 필요한 데이터 확보를 위하여 일방향 자료 전송장치를 이용하여 업무망과 연결되어 데이터를 제공하고 있으며 이는 독립 폐쇄망이 외부 네트워크와의 연결되는 접점이 되고 있다. 또한, Windows 기반 운영환경이 증가함에 따라 OS 보안패치나 제어시스템 패치를 위하여 외부파일을 반입하여 작업하는 사례들이 빈번하게 이루어지면서 사이버 보안위협에 대한 새로운 노출요소가 되고 있다.
따라서, 산업제어시스템(Industrial Control System) 분야도 이러한 새로운 사이버 위협에 능동적으로 대처해야 해야 한다. 본 논문에서는 독립 폐쇄망으로 운영되고 있지만 여전히 외부 공격자들의 주요 사이버 공격 목표가 되고 있는 발전제어시스템을 대상으로 네트워크 기반의 포렌식 기술을 이용하여 제어시스템 네트워크 패킷 데이터에 대해 수집·분석하는 보안관제 모델을 제시하고자 한다.
목차 (Table of Contents)