$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

ISO 19847 선박 데이터 서버 이중화를 통한 사이버 보안 취약성 대응 방안 실험
Experiment on countermeasures against cyber security vulnerabilities using redundancy of ISO 19847 Shipboard Data Server 원문보기

멀티미디어학회논문지 = Journal of Korea Multimedia Society, v.25 no.6, 2022년, pp.793 - 806  

이창의 (Division of Computer Engineering, Graduate School, Korea Maritime & Ocean University) ,  이서정 (Division of Maritime System Engineering, Korea Maritime & Ocean University)

Abstract AI-Helper 아이콘AI-Helper

As the IMO introduced MASS (Maritime Autonomous Surface Ships), ISO(International Organization for Standardization) announced ISO 19847 of a maritime data sharing standard for collecting and remotely managing data of ship systems. Previous literature evaluated the risk using HAZOP for ISO 19847 and ...

주제어

표/그림 (17)

AI 본문요약
AI-Helper 아이콘 AI-Helper

제안 방법

  • 8의 SES와 PES를 통해 시스템이 구조적인 부분을 모델링하였다. 시스템의 동적인 모델링을 위하여 Fig.9에서 보는 바와 같이 시스템의 구조적 모델링을 통해 정의되었던 공격자와 방화벽, L4스위치, 호스트 기반 침입 감지 시스템, 마스터 및 슬레이브 선박 데이터 서버의 입출력 포트를 정의하고, 공격 메시지를 생성하는 발생기를 추가하여 시뮬레이션 구성도를 작성하였다.

대상 데이터

  • 시뮬레이션 프로그램 제작을 마치고 시뮬레이션 테스트를 수행하였다. 마스터 선박 데이터 서버와 슬레이브 선박 데이터 서버는 서로 다른 취약성을 가지도록 취약성 목록을 설정하였으며, 방화벽은 MQTT, HTTP, FPT서비스를 위해 21번, 23번, 80번, 443번, 1883번 포트를 통과하도록 설정하였다. 공격은 총 20 회에 걸쳐서 공격 시나리오 리스트 중에서 무작위로 선정하여 수행하게 하여 시뮬레이션할 때마다 공격의 성공 횟수와 그 결과가 변경된다.
  • 시뮬레이션을 위하여 Fig.7의 SES를 Specializa- tion노드의 자식 노드 중 하나의 노드만 선택하고 나머지 노드는 삭제하는 전정(가지치기)를 통해 Entity와 Aspect만이 존재할 수 있는 PES를 Fig.8 과 같이 클라이언트 중에서는 공격자를, 방화벽 중에서는 패킷 필터를, 스위치는 L4스위치를, 침입 탐지시스템에는 호스트 기반 침입 탐지 시스템을, 서버는 선박 데이터 서버를 선택하여 모델링 하였다.
  • 시뮬레이터 화면은 공격자의 공격 시나리오 리스트와 방화벽의 허용된 포트 목록, L4스위치, 호스트기반 침입 감지 시스템, 선박 데이터 서버의 취약성 목록으로 구성되어 있다. 또한, 시뮬레이션을 실행하기 위한 버튼과 공격 횟수를 지정하기 위한 부분, 공격 시뮬레이션 기록을 목록화하여 확인할 수 있는 부분으로 화면을 구성하였다.

이론/모형

  • 또한 방법론적인 시스템을 모델링이 가능하고, 모델의 구조변경이 쉬우며, 기존에 개발된 모델들을 재사용하기에 편리하다. 본 논문에서는 네트워크 보안 시뮬레이션에 SES 형식론을 적용함으로 이와 같은 효과를 기대할 수 있다[10, 12].
  • DEVS#은 DEVS-C++과 더불어 이산사건 기반 시뮬레이션에서 많이 사용되고 있는 C#언어로 DEVS를 구현한 오픈 소스 라이브러리이다. 본 연구에서는 가비지 수집, 유형 검사 기능, 웹 기능 등과 같은 C++보다 몇 가지 장점이 있는 DEVS#을 이용하여 시뮬레이션을 수행하였다[13, 15].
본문요약 정보가 도움이 되었나요?

참고문헌 (18)

  1. F. Goerlandt, "Maritime Autonomous Surface Ships from a Risk Governance Perspective: Interpretation and Implications," Safety Science, Vol. 128, 2020. 

  2. O.J. Rodseth and H.N. Wennersberg, "Towards Approval of Autonomous Ship Systems by Their Operational Envelope," Journal of Marine Science and Technology, Vol. 27, pp. 67-76, 2022. 

  3. G.I. Lee and S.W. Hwang, "Trends in International Standardization of Maritime Autonomous Surface Ships," Telecommuni- cations Technology Association, Vol. 175, pp. 115-122, 2018. 

  4. ISO, Ship and Marine Technology-Shipboard Data Servers to Share Field Data at Sea, ISO Std. 19847:2018, 2018. 

  5. ISO, Ship and Marine Technology-Standard Data for Shipboard Machinery and Equipment, ISO Std. 19848:2018, 2018. 

  6. C.U. Lee and S. Lee, "Design of ISO/IEC 19847 Ship Data Server Based on Functional Safety Analysis," Proceeding of the Conference of the Korean Society of Marine Engineering, 2021. 

  7. C.U. Lee and S. Lee, "Adjustment Needs on ISO/IEC 19847 for Ship Data Server Implementation," Proceeding of the Spring Conference of the Korean Society of Marine Environment & Safety, 2021. 

  8. C.U. Lee and S. Lee, "Implementation of ISO/IEC 19847 Ship Data Server Applied Functional Safety," Proceeding of the Summer Conference of Digital Contents Society, pp. 93-95, 2021. 

  9. Y.T. Woo, et. al, "A Development of Data Management Platform for Shipboard Machinery Equipment to Share Maritime Field Data Exchange Based on ISO 19847/19848," Journal of the Korea Institute of Information and Communication Engineering, Vol. 22, pp. 1577-1588, 2018. 

  10. B.S Kim and T.G. Kim, "Development Process of Distributed Systems using System Entity Structure Formalism," Proceeding of the Summer Conference of the Institude of Electronics and Information Engineers, Vol. 35, No. 1, pp. 1997-2000, 2012. 

  11. Y.S. Han, "A Study on the Curriculum Design Engine Using a SES/DEVS," Journal of Engineering Education Research, Vol. 16, No. 5, pp. 18-23, 2013. 

  12. A. Brandsaeter and O.L. Osen, "Assessing Autonomous Ship Navigation Using Bridge Simulators Enhanced by Cycle-Consistent Adversarial Networksm," Proceedings of the Institution of Mechanical Engineers, P art O: Journal of Risk and Reliability, 2021. 

  13. S.K. Katsikas, "Cyber Security of the Autonomous Ship," Proceedings of the 3rd ACM Workshop on Cyber-Physical System Security, pp. 55-56, 2017. 

  14. M.J. Blas, H. Leone, and S. Gonnet, "DEVS-Based Formalism for the Modeling of Routing Processes," Software and Systems Modeling, Vol. 21, pp. 1179-1208, 2022. 

  15. S. Cheon, D. Kim, and B.P. Zeigler, "System Entity Structure for XML Meta Data Modeling; Application to the US Climate Normals," Subcommittee on Security and Defence, pp. 216-221, 2008. 

  16. Y. Han, "Effectiveness Analysis of Programming Education for College of Education Student Based on Information Processing Theory Applied DEVS Methodology," Journal of Korea Multimedia Society, Vol. 23, No. 9, pp. 1191-1200, 2020. 

  17. B.P. Zeigler, A. Muzy, and E. Kofman, Theory of Modeling and Simulation: Discrete Event & I terative System Computational Foundations, Academic Press, 2018. 

  18. Common Vulnerabilities and Exposures (CVE-2022-0847), https://cve.mitre.org/cgi-bin/cvename.cgi?nameCVE-2022-0847 (Accessed May 10, 2022). 

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로