$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

가동 중 원자력시설의 SBOM(Software Bill Of Materials)구현방안 연구
Study on the Implementation of SBOM(Software Bill Of Materials) in Operational Nuclear Facilities 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.34 no.2, 2024년, pp.229 - 244  

김도연 (전남대학교) ,  윤성수 (전남대학교) ,  엄익채 (전남대학교)

초록
AI-Helper 아이콘AI-Helper

최근 APR1400 노형과 같이 원자력발전소의 디지털 기술 적용에 따라 "이블 PLC"같은 원자력시설 대상의 공급망 공격이 증가하는 추세이다. 원자력 공급망 보안에 있어 산업 특성상 수많은 공급업체가 존재하기에 이를 체계적으로 관리할 수 있는 자원 관리 시스템이 필요하다. 하지만, 제어시스템 특성상 소프트웨어 자산의 긴 생명 주기로 인해 속성 정보가 일관되지 않게 관리된다는 문제점이 존재한다. 또한, 운영 환경의 가용성 문제로 인해 형상 관리 자동화 도입이 미흡한 상태에서 입력 오류와 같은 한계점이 존재한다. 본 연구에서는 SBOM(Software Bill Of Materials)을 적용한 체계적인 자산 관리 방안 및 자연어처리 기법을 적용한 입력 오류에 관한 개선 방안을 제안한다.

Abstract AI-Helper 아이콘AI-Helper

Recently, supply chain attacks against nuclear facilities such as "Evil PLC" are increasing due to the application of digital technology in nuclear power plants such as the APR1400 reactor. Nuclear supply chain security requires a asset management system that can systematically manage a large number...

주제어

표/그림 (26)

AI 본문요약
AI-Helper 아이콘 AI-Helper

문제 정의

  • 본 논문은 해당 알고리즘을 활용해 올바른 CPE 정보와 오입력된 자산 정보 비교를 통한 오탈자 교정을 수행하여 원자력시설의 입력 오류 한계점을 개선하고자 한다.
  • 이로써 본 연구에서는 소프트웨어 관련 자산 혹은 특정 자산 내 활용되는 소프트웨어를 관리하기 위해 SBOM 속성에 기반하여 수명 주기 전반을 관리하는 자산 관리체계를 정의하고자 한다.
  • 이에 본 논문은 일관적이며 체계적인 자원 관리 시스템을 위해 소프트웨어 자재명세서인 SBOM 구현 방안에 대해 제안한다. 기존 SBOM 속성에 환경 특성을 고려한 추가 속성을 적용하여 관리하도록 하며, 입력 오류와 같은 문제를 N-gram 모델을 활용하여 정확한 정보를 관리하도록 한다.
  • 이에 본 연구는 원자력시설 특성을 반영하여 SBOM 속성을 재구성하는 방안을 제안한다.
  • 이에 본 연구는 입력 오류 개선 방안을 위한 자연어처리 방안 및 CPE 정보 수집 개선을 위한 SBOM 기반 자산 상세 정보 도출 방안을 제안한다.
본문요약 정보가 도움이 되었나요?

참고문헌 (24)

  1. LIM, SOO MIN, KIM, ARAM & SHIN, ICKHYUN. International?Nuclear Power Digital Asset Supply Chain Cybersecurity Regulatory Trends. Jonornal of The Korea Institute of information Security & Cryptology, 26(1), 54-60. Feb. 2016 

  2. DATANET, "Evil PLC" https://www.datanet.co.kr/news/articleView.html?idxno182329. Apr. 2024 

  3. KIN, "KINS/GI-N001", Vol.4, Rev.6 p.779. Dec. 2020 

  4. Do-Yeon Kim. Security Criteria for Design and Evaluation of Secure Plant Data Network on NuclearPower Plants, 9(2), 267-271. Feb. 2014 

  5. PSEG, "PSEG Nuclear LLC", https://investor.pseg.com/investor-news-and-events/financial-news/financial-news-details/2019/PSEG-Power-Names-Eric-Carr-to-Replace-Pete-Sena-as-PSEG-Nuclear-President--and-Chief-Nuclear-Officer/default.aspx. Apr. 2024 

  6. MITRE Corporation, "DELIVER UNCOMPROMISED: SECURING CRITICAL SOFTWARE SUPPLY CHAINS" p.9. Jan 2021 

  7. Eggers, S. A novel approach for analyzing the nuclear supply chain cyber-attack surface. Nuclear?Engineering and Technology, 53(3),?879-887. Aug. 2020 

  8. International Electrotechnical Commission "ICS Security" Security for?industrial automation and control?systems - Part 4-2: Technical security?requirements for IACS components.?Feb. 2019 

  9. Nuclear Energy Institute. "NEI 08-09?Cyber Security Plan for Nuclear?Power Reactors" Rev.6. Apr. 2010 

  10. Kaspersky. "Kaspersky Industrial?CyberSecurity for Networks." 2024 

  11. INCIBE-CERT. Guide for an asset?inventory management in industrial?control systems(pp. 8-13). INCIBE-CERT. Mar 2020 

  12. Korea Energy Economics Institute,?"World Nuclear Power Market?INSIGHT", p.8, p.35 Sep. 2021 

  13. Chowdhury, N. CS measures for?nuclear power plant protection: A?systematic literature review. Signals,?2(4), 803-819. Nov 2021 

  14. SANS, "Asset Management", https://www.sans.org/blog/consequence-driven-i?cs-risk-management/ Apr. 2024 

  15. NIST, " Common Platform Enumeration"?https://nvd.nist.gov/products/cpe. Apr. 2024 

  16. Hyeong-Dong Lee. "A Study on?Factors Affecting the Intention to?Adopting Software Bill of Materials?for Cyber Security.", Jun 2023. 

  17. The KOREA INDUSTRY DAILY, "SBOMM & CVE" https://kidd.co.kr/news/234144. Apr. 2024 

  18. Pascal Ackerman, Industrial Cyber-security: Efficiently secure critical?infrastructure systems (ISBN 9781788395151) p.41-43. Oct 2017 

  19. Nuclear Energy Institute, NEI 13-10, Rev. 5, Cyber Security Control?Assessments, Feb 2017 

  20. Vatanen, T., Vayrynen, J. J., & Virpioja, S. . Language Identification of Short Text Segments with N-gram Models. In LREC. pp. 3423-3430.(2010, May) 

  21. Ivchenko, G. I., & Honov, S. A. On the jaccard similarity test. Journal of?Mathematical Sciences, 88, 789-794.(1998) 

  22. Acronym, A. P. R. "Status Report 103-Advanced Power Reactor (APR1000)." 

  23. NIST, "VxWorks CPE" https://nvd.nist.gov/products/cpe/detail/F46FF171-5FC4-442F-B350-B35431ECF559, Apr. 2024 

  24. CISA, "ICS-CERT Adviories", https://www.cisa.gov/news-events/cybersecurity-advisories?f%5B0%5Dadvisory_type%3A95. Apr. 2024 

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로