SCADA 프로토콜의 Contents 분석을 통한이상징후 탐지기법 연구
- 주제(키워드) scada , 프로토콜 , 이상징후
- 발행기관 고려대학교 정보보호대학원
- 지도교수 이경호
- 발행년도 2012
- 학위수여년월 2012. 8
- 학위구분 석사
- 학과 정보보호대학원 사이버보안학과
- 원문페이지 65 p
- 실제URI http://www.dcollection.net/handler/korea/000000034420
- 본문언어 한국어
- 제출원본 000045719777
초록/요약
요 약 2010년 7월 스턱스넷의 발견을 시작으로 하여 2011년 4월 국내에서 발생한 농협전산사고는 사이버보안에 대한 위기의식을 한층 고조시키는 계기가 되었다. 인터넷망뿐 아니라 제어시스템 또한 사이버 위협의 대상이 된 것이다. 과거의 제어시스템은 폐쇄형 독립구조로 운영되고 있어 외부로부터의 공격에 안전했지만, IT 산업의 발전과 더불어 제어시스템은 인터넷 등과의 연결접점들이 생기며 외부의 위협들에 노출되기 시작했다. 이로 인해 제어시스템에 사이버공격이 발생한다면 범 국가적으로 발생될 경제·사회적 혼란은 상상을 초월할 것이다. 본 논문에서는 전기, 가스, 교통, 발전 등 주요 국가기반시설에서 사용되고 있는 제어시스템의 안전한 운영을 위해 제어시스템 SCADA 프로토콜의 Contents 분석을 통한 이상징후 탐지기법을 연구하였다. 다양한 제어프로토콜 중 스턱스넷과 관련이 있으며 지멘스사에서 사용중인 profinet 프로토콜을 대상으로 연구를 진행하였다. 이를 위해 산업현장에서 사용되는 제어시스템과 제어프로토콜을 대상으로 연구를 진행하였다. 먼저 일반적인 제어시스템의 개요 및 구조를 알아보았다. 다음으로 제어시스템에서 사용되는 프로토콜을 분석하였고, 또한 스턱스넷이 제어시스템에 어떤 경로를 통해 침투하는지의 고찰을 통해 탐지기법을 수립하는데 참고하였다. 그리고 산업현장의 실제 제어데이터를 취득하여 제어시스템 동작 전, 동작 진행중, 동작 후 등의 세가지 시점으로 구분하여 프로토콜 데이터를 비교·분석 후 외부의 악의적인 공격에 대응할 수 있는 이상징후 탐지기법을 제시하였다. 본 논문에서 제시된 탐지기법을 제어설비의 보안시스템에 적용하여 활용한다면 제어망에 대한 침해를 대폭 경감시킬 수 있을 뿐 아니라, 사전에 예방할 수 있을 것이다.
more목차
목 차
제 1 장
서론
1.1 연구배경 및 목적
1.2 연구의 구성
제 2 장
이론적 고찰 및 관련 연구
2.1 제어시스템 개요
2.1.1 제어시스템
2.1.2 SCADA 시스템과 보안
2.1.3 분산제어시스템(DCS)
2.2 제어 프로토콜
2.2.1 Fieldbus
2.2.2 Profibus
2.2.3 Profinet
2.3 제어시스템 취약점
2.3.1 제어시스템 사고사례
2.3.2 스턱스넷과 동작원리
2.3.3 스턱스넷 전파방법
2.3.4 SCADA 시스템 공격에 대한 분석
제 3 장 제어시스템에 대한 위협 및 탐지기법
3.1 제어시스템에 대한 위협
3.2 제어시스템에 대한 취약점 분석
3.3 환경제약조건과 이상징후 탐지기법
제 4 장 프로토콜 데이터 분석
4.1 데이터 취득 환경
4.2 데이터 분석
제 5 장 SCADA 네트워크의 이상징후 탐지기법 수립
5.1 탐지기법 수립
5.2 향후 연구과제
참고문헌
부 록

