Earticle

현재 위치 Home

제어망에서 화이트 리스트 기법을 이용한 이상 징후 탐지에 관한 연구
A Study of an Anomalous Event Detection using White-List on Control Networks

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재후보 바로가기
  • 통권
    제12권 제4호 (2012.09)바로가기
  • 페이지
    pp.77-84
  • 저자
    이동휘, 최경호
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A183974

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
The control network has been operated in a closed. But it changes to open to external for business convenience and cooperation with several organizations. As the way of connecting with user extends, the risk of control network gets high. Thus, in this paper, proposed the technique of an anomalous event detection using white-list for control network security and minimizing the cyber threats. The proposed method can be collected and cataloged of only normal data from traffic of internal network, control network and field devices. Through way to check the this situation, we can separate normal and abnormal behavior.
한국어
폐쇄적으로 구축되었던 제어망이 최근 업무 상 편의 또는 대외 기관과의 협력 필요 등으로 외부와 연동되면서, 일반적인 네트워크 환경과 유사하게 변화하고 있다. 그리고 개방형 운영체제, 프로그램 및 프로토콜 등을 사용하 는 제어망 환경은 기존에 알려진 보안 취약점을 그대로 갖고 있으며, 제어 시스템의 취약점과 관련한 공격 기법 이 발달하는 등의 위험에 직면하고 있다. 이에 따라 본 연구에서는 화이트 리스트 기법을 적용한 이상 징후 탐지 를 통해 보안성을 확보하고 위협을 최소화할 수 있는 방안을 제시하였다. 제시된 방법을 통해 업무망, 제어망 및 필드장치 내 트래픽을 모니터링하여 정상적인 데이터만을 수집 및 목록화 할 수 있고, 비정상행위로부터 격리된 상태를 확인하여 위협을 배제시킬 수 있다. 그러나 정상적․비정상적 트래픽 패턴에 대한 오경보가 발생할 수 있 으며, 이를 최소화하는 노력도 함께 경주해야 한다.

목차

요약
 ABSTRACT
 1. 서론
 2. 관련연구
  2.1 제어망 보안위협요인
  2.2 침입탐지시스템
 3. 제안하는 방법
  3.1 제어망 모델의 구성
  3.2 제어망의 정상트래픽 생성
 4. 화이트 리스트 기법 적용 결과
  4.1 화이트 리스트 구성
  4.2 정상적 내부 트래픽 패턴 생성
  4.3 적용 시 문제점 및 개선방안
 5. 결론
 참고문헌

키워드

Control Networks Misuse Detection Traffic Signature White-list IDS Snort

저자

  • 이동휘 [ DongHwi Lee | 경기대학교 산업보안학과 ]
  • 최경호 [ KyongHo Choi | 경기대학교산업기술보호특화센터 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제12권 제4호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장