최소 단어 이상 선택하여야 합니다.
최대 10 단어까지만 선택 가능합니다.
다음과 같은 기능을 한번의 로그인으로 사용 할 수 있습니다.
NTIS 바로가기情報保護學會誌 = KIISC review, v.25 no.5, 2015년, pp.5 - 11
김우년 (국가보안기술연구소) , 이수연 (고려대학교 정보보호대학원)
* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.
핵심어 | 질문 | 논문에서 추출한 답변 |
---|---|---|
산업제어시스템의 특징은 무엇인가? | 산업제어시스템은 계측 및 제어, 상태 감시 및 관리를 위해 다양한 산업분야에 걸쳐 폭 넓게 사용되고 있다. 이러한 산업제어시스템은 일반 IT환경의 시스템과는 달리 인터넷망과 분리되어 운영되고 제어시스템 네트워크 통신을 위한 전용 프로토콜이 사용되고 있다. 따라서 산업제어시스템을 대상으로 한 사이버 위협의 가능성이 없다고 인식되어 왔다. | |
산업제어시스템에 대한 사이버사고 추이는 어떠한가? | 하지만, 이러한 인식은 2010년 스턱스넷(Stuxnet) 악성코드가 발견됨에 따라 급격한 전환을 맞게 되었다. 이후 산업제어시스템에 대한 사이버사고는 매년 지속적으로 증가하고 있으며, 사이버사고에 활용될 수 있는 제어시스템 보안취약점 발견 건수도 매년 지속적으로 증가하는 추세에 있다. 이러한 추세는 미국 국토안보부 산하의 ICS-CERT(Industrial Control System – Cyber Emergency Response Team)에서 발표하고 있는 통계에 잘 나타나 있다[1]. | |
산업제어시스템 사이버보안 기술 동향을 살펴본 결과는 어떠한가? | 본 논문에서는 증가하는 산업제어시스템 보안위협에 대응하기 위해 미국, EU, 일본 등에서 수행하고 있는 산업제어시스템 사이버보안 기술 동향에 대해서 살펴보았다. 국외의 사례를 분석한 결과 산업제어시스템 사이버보안 기술 연구개발의 특징은 ① 응용기술 개발, 프로토타입 개발, 현장실증, 제품화 과정의 장기간 단계적인 연구개발이 필요하며, ② 산업제어시스템 운영기관 및 제조사가 참여하여 현장실증을 수행함으로써 활용이 가능하도록 연구개발이 수행되며, ③ 기존에 개발된 사이버보안 기술이라도 산업제어시스템의 특징에 맞게 커스터마이징 할 수 있는 기술의 연구개발도 필요하다. 국내에서도 산업제어시스템 운영사, 연구소, 산업제어시스템 제조사, 보안업계 등이 참여하여 스마트그리드를 포함한 산업제어시스템을 보호하기 위한 사이버보안 기술개발이 진행되고 있다. |
ICS-CERT, "ICS-CERT Year in Review," 2014.
Federal Office for Information Security, "The State of IT Security in Germany 2014," 2014.
Energy Sector Control Systems Working Group, "Roadmap to Achieve Energy Delivery Systems Cybersecurity," Sep. 2011.
Energetics Incroporated, "Roadmap to Secure Control Systems in the Energy Sector," Jan. 2006.
Carol Hawk, "Cybersecurity for Energy Delivery Systems(CEDS)," Aug. 2014.
Bill Sanders, "Trustworthy Cyber Infrastructure for the Power Grid(TCIPG)," Aug. 2014.
Luc Van den Berghe, "ESCoRTS A European network for the Security of Control & Real Time Systems," Luxembourg workshop, May 2010.
Gunnar Bjorkman, "The VIKING Project - Towards more Secure SCADA Systems," First Workshop on Secure Control Systems, Apr. 2010.
Tiago Cruz, Jorge Proenca, Paulo Simoes, Matthieu Aubigny, and Moussa Ouedraogo, "Improving Cyber-Security Awareness on Industrial Control Systems: The CockpitCI Approach", Proceedings of the 13th European Conference on Cyber Warfare and Security, Jul. 2014.
Kieran McLaughlin, Sakir Sezer, Paul Smith, Zhendong Ma, and Florian Skopik, "PRECYSE: Cyber-attack Detection and Response for Industrial Control Systems", ICS-CSR, Sep. 2014.
https://project-sparks.eu/
小林 偉昭, "CSSCの進めるテストベッドCSS-Base6と EDSA認?について", 制御システムセキュリティカンファレンス 2014, Feb., 2014.
*원문 PDF 파일 및 링크정보가 존재하지 않을 경우 KISTI DDS 시스템에서 제공하는 원문복사서비스를 사용할 수 있습니다.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.