$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

사이버 물리 시스템 테스트베드 기술 연구 동향 원문보기

情報保護學會誌 = KIISC review, v.27 no.2, 2017년, pp.46 - 56  

최승오 (ETRI 부설연구소) ,  김우년 (ETRI 부설연구소)

초록
AI-Helper 아이콘AI-Helper

사이버 물리 시스템(CPS, Cyber-Physical Systems)은 높은 신뢰성, 실시간성, 자동제어 특성이 요구되는 기반시설 제조 및 생산, 교통 등 산업분야에서 널리 쓰이고 있다. 센서와 액츄에이터 등의 현장장치를 네트워크 기반으로 일정한 상태를 유지하도록 제어를 담당하는 산업제어시스템이 그 예이다. 하지만, CPS는 네트워크 기반 상호 연결이 중가함에 따라 각종 사이버 공격이 급증하고 있는 추세이다. 이에 따라, CPS 보안 기술 연구의 필요성이 대두되었고, CPS 보안 기술 연구개발에 반드시 필요한 기반 환경으로써, 사이버영영과 물리영역을 포함하는 CPS 테스트베드 기술 연구가 활발히 진행 중에 있다. 본 논문에서는 CPS 관련 테스트베드 기술 동향 분석에 앞서 표준 및 지침에 명시된 CPS 구조에 대해 분석하고, 기존에 연구된 CPS 테스트베드 기술을 CPS의 계층적 구조를 기반으로 구성요소 및 구성방법을 비교 분석한다. 또한, CPS 테스트베드와 연계한 제어프로토콜 지원 현황과 사이버공격 시나리오 특징을 분석한다.

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • of Energy) 주도로 NSTB 프로그램을 통해 국립연구소가 테스트베드를 구축해서 취약점 평가 및 검증에 활용하고 있다. 또한, NIST 주도로 산업제어시스템 성능시험 테스트베드를 구축하여 가용성이 가장 중요한 산업제어시스템에서 보안기술이 성능에 미치는 영향을 분석하기 위한 목적으로 활용하고 있다. 그 밖에, 유럽의 경우 SCADA Lab 테스트베드를 구축하여 취약점 분석 연구를 수행하고 있으며, 일본도 취약점 분석, 제어시스템 보안 인증 시험환경, 제어시스템 보안 관련 훈련 및 교육용으로 7개 분야의 테스트베드를 구축하여 운영하고 있다.
  • 본 논문에서는 CPS 구조 및 참조 모델을 통해 CPS 테스트베드 설계와 구축에 고려해야 할 구성 및 구조를 살펴보고 국외 CPS 테스트베드 구축 분야 및 목적을 분석한다. 또한, 국외 CPS 테스트베드 기술 연구 동향을 분석하여 해당 표준 및 지침에서 제시한 CPS 테스트베드 계층별 구성과 각 구성요소를 설명한다.
  • 본 논문에서는 CPS 구조 및 참조모델을 기준으로 국외 CPS 테스트베드 기술 연구 동향에 대해 살펴봤다. CPS 테스트베드의 구축 분야 및 목적, 계층별 테스트베드 구성 요소 및 방식, 사이버공격 관련 연구현황을 분석하였다.
  • 본 장에서는 국외 CPS 관련 테스트베드의 구축 분야, 목적을 기준으로 관련 연구를 식별하고 해당 연구들에서 제안하고 구축한 테스트베드의 구성과 사이버보안 연구에 대해 분류 및 설명하고자 한다.
  • 산업제어시스템 사이버보안 성능 테스트베드(Industrial Control System Cybersecurity Performance Testbed)는 국제 표준 및 지침(예: ISA/IEC-62443, NIST Special Publication 800-82)에 규정된 요구사항에 대해 사이버보안 측면에서 산업제어시스템의 성능을 평가하기 위해 구축되었다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
CPS 테스트베드는 어떤 용도로 쓰이는가? CPS 테스트베드는 산업제어시스템 시험환경을 제공함으로써 보안 기술 연구 뿐 만 아니라 취약점 점검 및 분석, 사이버공격 영향성 분석, 신규 보안기술 및 보안장비 검증, 제어시스템 보안 관련 훈련 및 교육 등 다양한 용도로 활용이 가능하다.
ISA/IEC-62443 산업제어시스템 참조 모델의 레벨에 따른 각 기능은 무엇인가? ISA/IEC-62443의 참조모델은 [그림 1]과 같이 총 4개의 레벨로 구성되어 있다. 레벨 0는 밸브, 모터, 센서 등의 현장장치로 구성되며 실제적인 물리 프로세스를 수행한다. 레벨 1은 기본제어를 수행하는 제어기기로 구성되며 레벨 0의 현장장치의 상태를 계측하여 물리 프로세스를 조작/제어하는 역할을 담당한다. 또한, 장애 발생 시 안전한 상태로 복구를 수행하는 안전 및 보호시스템의 경우에도 이 레벨에 속한다. 레벨 2는 물리 프로세스 일체를 모니터링하고 제어하는 기능을 제공한다. 레벨 3는 운영관리를 위해 구체적인 장비 스케쥴링, 신뢰성 보장 등을 포함하는 작업의 흐름을 관리를 수행한다.
미국에서는 CPS 테스트베드를 어떻게 구축하고 있는가? 시험환경 확보의 필요성과 확보 후 폭넓은 활용이 가능하기 때문에 세계적으로 CPS 테스트베드 구축이 활발하게 이루어지고 있다. 미국의 경우, 에너지부(DoE, Dept. of Energy) 주도로 NSTB 프로그램을 통해 국립연구소가 테스트베드를 구축해서 취약점 평가 및 검증에 활용하고 있다. 또한, NIST 주도로 산업제어시스템 성능시험 테스트베드를 구축하여 가용성이 가장 중요한 산업제어시스템에서 보안기술이 성능에 미치는 영향을 분석하기 위한 목적으로 활용하고 있다. 그 밖에, 유럽의 경우 SCADA Lab 테스트베드를 구축하여 취약점 분석 연구를 수행하고 있으며, 일본도 취약점 분석, 제어시스템 보안 인증 시험환경, 제어시스템 보안 관련 훈련 및 교육용으로 7개 분야의 테스트베드를 구축하여 운영하고 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (30)

  1. A. Giani, G. Karsai, T. Roosta, A. Shah, B. Sinopoli, and J. Wiley, "A testbed for secure and robust SCADA systems," ACM SIGBED Rev., vol. 5, no. 2, pp. 1-4, 2008. 

  2. D. C. Bergman, D. Jin, D. M. Nicol, and T. Yardley, "The virtual power system testbed and inter-testbed integration," Proc. 2nd Conf. Cyber Secur. Exp. test, no. August, p. 5, 2009. 

  3. A. Ashok, A. Hahn, and M. Govindarasu, "A Cyber-Physical Security testbed for Smart Grid : System Architecture and Studies," Proc. Seventh Annu. Work. Cyber Secur. Inf. Intell. Res. ACM, 2011., p. 20, 2011. 

  4. T. Morris, R. Vaughn, and Y. S. Dandass, "A testbed for SCADA control system cybersecurity research and pedagogy," Proc. Seventh Annu. Work. Cyber Secur. Inf. Intell. Res. - CSIIRW '11, no. February, p. 1, 2011. 

  5. B. Genge, C. Siaterlis, I. Nai Fovino, and M. Masera, "A cyber-physical experimentation environment for the security analysis of networked industrial control systems," Comput. Electr. Eng., vol. 38, no. 5, pp. 1146-1161, 2012. 

  6. Y. Yang et al., "Man-in-the-middle attack test-bed investigating cyber-security vulnerabilities in Smart Grid SCADA systems," Sustain. Power Gener. Supply (SUPERGEN 2012), Int. Conf., no. July, pp. 1-8, 2012. 

  7. M. Szczodrak, Y. Yang, D. Cavalcanti, and L. P. Carloni, "An Open Framework to Deploy Heterogeneous Wireless Testbed for Cyber-Physical Systems," Proc. IEEE SIES Symp., no. Sies, pp. 215-224, 2013. 

  8. A. Hahn, A. Ashok, S. Sridhar, and M. Govindarasu, "Cyber-physical security testbeds: Architecture, application, and evaluation for smart grid," IEEE Trans. Smart Grid, vol. 4, no. 2, pp. 847-855, 2013. 

  9. C. Siaterlis, B. Genge, and M. Hohenadel, "EPIC: A testbed for scientifically rigorous cyber-physical security experimentation," IEEE Trans. Emerg. Top. Comput., vol. 1, no. 2, pp. 319-330, 2013. 

  10. B. Aminian, "GISOO : A Virtual Testbed for Wireless Networked Control Systems," 39th Annu. Conf. IEEE Ind. Electron. Soc., no. August, pp. 5588-5593, 2012. 

  11. T. Yardley, R. Berthier, D. Nicol, and W. H. Sanders, "Smart Grid Protocol Testing Through Cyber-Physical Testbeds," 2013 IEEE PES Innov. Smart Grid Technol. Conf., pp. 1-6, 2013. 

  12. H. Gao, Y. Peng, K. Jia, Z. Dai, and T. Wang, "The design of ICS testbed based on emulation, physical, and simulation (EPS-ICS Testbed)," Proc. - 2013 9th Int. Conf. Intell. Inf. Hiding Multimed. Signal Process. IIH-MSP 2013, pp. 420-423, 2013. 

  13. U. Adhikari, T. H. Morris, and S. Pan, "A cyber-physical power system test bed for intrusion detection systems," 2014 IEEE PES Gen. Meet. Conf. Expo., pp. 1-5, 2014. 

  14. B. Chen, K. L. Butler-Purry, A. Goulart, and D. Kundur, "Implementing a real-time cyber-physical system test bed in RTDS and OPNET," 2014 North Am. Power Symp. NAPS 2014, pp. 1-6, 2014. 

  15. G. Koutsandria, R. Gentz, M. Jamei, A. Scaglione, S. Peisert, and C. McParland, "A Real-Time Testbed Environment for Cyber-Physical Security on the Power Grid," Proc. First ACM Work. Cyber-Physical Syst. and/or Priv., pp. 67-78, 2015. 

  16. S. Shin, "A S tatus of Control System Security in Japan," 2015 10th Asian Control Conf., pp. 1-4, 2015. 

  17. P. S. Kumar, W. Emfinger, and G. Karsai, "A testbed to simulate and analyze resilient cyber-physical systems," Proc. - IEEE Int. Symp. Rapid Syst. Prototyping, RSP, vol. 2016-Febru, pp. 97-103, 2016. 

  18. A. Ashok, P. Wang, M. Brown, and M. Govindarasu, "Experimental evaluation of cyber attacks on Automatic Generation Control using a CPS Security Testbed," IEEE Power Energy Soc. Gen. Meet., vol. 2015-Septe, 2015. 

  19. W. Dai, P. Zhou, D. Zhao, S. Lu, and T. Chai, "Hardware-in-the-loop simulation platform for supervisory control of mineral grinding process," Powder Technol., vol. 288, pp. 422-434, 2016. 

  20. B. Chen, N. Pattanaik, A. Goulart, K. L. Butler-Purry, and D. Kundur, "Implementing attacks for modbus/TCP protocol in a real-time cyber physical system test bed," Proc. - CQR 2015 2015 IEEE Int. Work. Tech. Comm. Commun. Qual. Reliab., 2015. 

  21. U. Adhikari, T. MORRIS, and S. Pan, "WAMS Cyber-Physical Test Bed for Power System, Cybersecurity Study, and Data Mining," IEEE Trans. Smart Grid, vol. 3053, no. c, pp. 1-1, 2016. 

  22. A. Tesfahun and D. L. Bhaskari, "A SCADA Testbed for Investigating Cyber Security Vulnerabilities in Critical Infrastructures," Autom. Control Comput. Sci., vol. 50, no. 1, pp. 54-62, 2016. 

  23. M. Kabir-Querrec, S. Mocanu, J. M. Thiriet, and E. Savary, "A Test bed dedicated to the Study of Vulnerabilities in IEC 61850 Power Utility Automation Networks," IEEE Int. Conf. Emerg. Technol. Fact. Autom. ETFA, vol. 2016-Novem, pp. 1-4, 2016. 

  24. S. Adhikari, "Application of LabView as real time SCADA in power system transmission line," Int. J. Appl. Eng. Res., vol. 11, no. 7, pp. 5028-5031, 2016. 

  25. I. Tejado, J. Serrano, E. P??rez, D. Torres, and B. M. Vinagre, "Low-cost Hardware-in-the-loop Testbed of a Mobile Robot to Support Learning in Automatic Control and Robotics," IFAC-PapersOnLine, vol. 49, no. 6, pp. 242-247, 2016. 

  26. A. P. Mathur and N. O. Tippenhauer, "SWaT : A Water Treatment Testbed for Research and Training on ICS Security," 2016 Int. Work. Cyber-physical Syst. Smart Water Networks, pp. 31-36, 2016. 

  27. B. Green, D. Hutchison, S. A. F. Frey, and A. Rashid, "Testbed diversity as a fundamental principle for effective ICS security research," SERECIN, 2016. 

  28. A. Ashok, S. Sridhar, A. D. McKinnon, P. Wang, and M. Govindarasu, "Testbed-based performance evaluation of attack resilient control for AGC," Proc. - 2016 Resil. Week, RWS 2016, pp. 125-129, 2016. 

  29. G. Bernieri, E. Etcheves Miciolino, F. Pascucci, and R. Setola, "Monitoring system reaction in cyber-physical testbed under cyber-attacks," Comput. Electr. Eng., vol. 0, pp. 1-13, 2017. 

  30. S. Poudel, Z. Ni, and N. Malla, "Real-time cyber physical system testbed for power system security and control," Int. J. Electr. Power Energy Syst., vol. 90, pp. 124-133, 2017. 

저자의 다른 논문 :

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로