RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      KCI등재

      제어시스템 보안을 위한 whitelist 기반 이상징후 탐지 기법

      한글로보기

      https://www.riss.kr/link?id=A99759068

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      국문 초록 (Abstract)

      최근 제어시스템을 대상으로 한 사이버공격이 점차 고도화·지능화됨에 따라 기존 시그니처(signature) 기반 탐지기법은 한계에 봉착하였고, 이에 제어시스템 환경에 적합한 화이트리스트(whitelist) 기반 보안 기법이 새롭게 주목받고 있다. 그러나 최근 개발되고 있는 화이트리스트 기법들은 어플리케이션 레벨에서 한정적으로 사용되고 있으며, 무엇보다 블랙리스트(blacklist) 기반 보안 기법과 달리 이상 징후 유형에 대한 구체적 정보 제공이 불가능하다는 단점이 존재한다. 본 논문에서는 제어시스템에서 발생할 수 있는 이상 징후 유형들을 분류하고, 네트워크 레벨에서의 화이트리스트를 통해 이상 징후를 탐지할 수 있는 모델을 제시한다.
      번역하기

      최근 제어시스템을 대상으로 한 사이버공격이 점차 고도화·지능화됨에 따라 기존 시그니처(signature) 기반 탐지기법은 한계에 봉착하였고, 이에 제어시스템 환경에 적합한 화이트리스트(white...

      최근 제어시스템을 대상으로 한 사이버공격이 점차 고도화·지능화됨에 따라 기존 시그니처(signature) 기반 탐지기법은 한계에 봉착하였고, 이에 제어시스템 환경에 적합한 화이트리스트(whitelist) 기반 보안 기법이 새롭게 주목받고 있다. 그러나 최근 개발되고 있는 화이트리스트 기법들은 어플리케이션 레벨에서 한정적으로 사용되고 있으며, 무엇보다 블랙리스트(blacklist) 기반 보안 기법과 달리 이상 징후 유형에 대한 구체적 정보 제공이 불가능하다는 단점이 존재한다. 본 논문에서는 제어시스템에서 발생할 수 있는 이상 징후 유형들을 분류하고, 네트워크 레벨에서의 화이트리스트를 통해 이상 징후를 탐지할 수 있는 모델을 제시한다.

      더보기

      다국어 초록 (Multilingual Abstract)

      Recent cyber attacks targeting control systems are getting sophisticated and intelligent notoriously. As the existing signature based detection techniques faced with their limitations, a whitelist model with security techniques is getting attention again. However, techniques that are being developed in a whitelist model used at the application level narrowly and cannot provide specific information about anomalism of various cases. In this paper, we classify abnormal cases that can occur in control systems of enterprises and propose a new whitelist model for detecting abnormal cases.
      번역하기

      Recent cyber attacks targeting control systems are getting sophisticated and intelligent notoriously. As the existing signature based detection techniques faced with their limitations, a whitelist model with security techniques is getting attention ag...

      Recent cyber attacks targeting control systems are getting sophisticated and intelligent notoriously. As the existing signature based detection techniques faced with their limitations, a whitelist model with security techniques is getting attention again. However, techniques that are being developed in a whitelist model used at the application level narrowly and cannot provide specific information about anomalism of various cases. In this paper, we classify abnormal cases that can occur in control systems of enterprises and propose a new whitelist model for detecting abnormal cases.

      더보기

      목차 (Table of Contents)

      • 요약
      • ABSTRACT
      • Ⅰ. 서론
      • Ⅱ. 관련연구
      • Ⅲ. 제어시스템 이상 징후 유형 분류
      • 요약
      • ABSTRACT
      • Ⅰ. 서론
      • Ⅱ. 관련연구
      • Ⅲ. 제어시스템 이상 징후 유형 분류
      • Ⅳ. 화이트리스트 기반 이상 징후 탐지 기법
      • Ⅴ. 시나리오 기반 검증
      • Ⅵ. 결론
      • References
      더보기

      참고문헌 (Reference)

      1 장문수, "제어시스템 보안제품 기술동향 분석을 통한 기술 요구사항 도출에 관한 연구" 보안공학연구지원센터 5 (5): 449-460, 2008

      2 I. N. Fovino, "“Taxonomy of security solutions for the SCADA sector,” ESCoRTS, Deliverable D22"

      3 IEC, "“IEC 62351 part1 : communication network and system security - introduction to security issues,” IEC TS 62351-1"

      4 X. Li, "Securing smart grid: cyber attacks" 50 (50): 38-45, 2012

      5 Digital Bond, "Quickdraw SCADA IDS"

      6 M. Franz, "ICCP exposed: assessing the attack surface of the utility stack" 2007

      7 Y. J. Won, "Fault detection, diagnosis, and prediction for IP-based industrial control networks" Postech 2009

      8 장문수, "DNP3 제어시스템 프로토콜 취약점 실험" 보안공학연구지원센터 7 (7): 15-28, 2010

      9 U.S. Homeland Security, "Common cybersecurity vulnerabilities in industrial control" Nat. Cyber Security Division, Control Syst. Security Program 2011

      10 D.-J. Kang, "Analysis on cyber threats to SCADA systems" 1-4, 2009

      1 장문수, "제어시스템 보안제품 기술동향 분석을 통한 기술 요구사항 도출에 관한 연구" 보안공학연구지원센터 5 (5): 449-460, 2008

      2 I. N. Fovino, "“Taxonomy of security solutions for the SCADA sector,” ESCoRTS, Deliverable D22"

      3 IEC, "“IEC 62351 part1 : communication network and system security - introduction to security issues,” IEC TS 62351-1"

      4 X. Li, "Securing smart grid: cyber attacks" 50 (50): 38-45, 2012

      5 Digital Bond, "Quickdraw SCADA IDS"

      6 M. Franz, "ICCP exposed: assessing the attack surface of the utility stack" 2007

      7 Y. J. Won, "Fault detection, diagnosis, and prediction for IP-based industrial control networks" Postech 2009

      8 장문수, "DNP3 제어시스템 프로토콜 취약점 실험" 보안공학연구지원센터 7 (7): 15-28, 2010

      9 U.S. Homeland Security, "Common cybersecurity vulnerabilities in industrial control" Nat. Cyber Security Division, Control Syst. Security Program 2011

      10 D.-J. Kang, "Analysis on cyber threats to SCADA systems" 1-4, 2009

      11 A. Ginter, "An analysis of Whitelisting security solutions and their applicability in control systems" 2010

      12 B. Zhu, "A taxonomy of cyber attacks on SCADA systems" 308-388, 2011

      더보기

      동일학술지(권/호) 다른 논문

      동일학술지 더보기

      더보기

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      인용정보 인용지수 설명보기

      학술지 이력

      학술지 이력
      연월일 이력구분 이력상세 등재구분
      2015-01-01 평가 학술지 통합(등재유지)
      2014-11-07 학술지명변경 한글명 : 한국통신학회논문지B</br>외국어명 : The Journal of Korean Institute of Communications and Information Sciences B KCI등재
      2014-08-08 학술지명변경 한글명 : 한국통신학회논문지B</br>외국어명 : The Journal of the Korean Institute of Communication Science B KCI등재
      2003-01-01 평가 등재학술지 선정(등재후보2차) KCI등재
      2001-01-01 평가 등재후보학술지 선정(신규평가) KCI등재후보
      더보기

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼