Earticle

현재 위치 Home

제어시스템의 내부자 위협 탐지를 위한 Event Log 타당성 및 중요도 분석에 관한 연구
A Study on the Analysis of Validity and Importance of Event Log for the Detection of Insider Threats to Control System

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제18권 제3호 (2018.09)바로가기
  • 페이지
    pp.77-85
  • 저자
    김종민, 김동민, 이동휘
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A340941

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
With the convergence of communications network between control system and public network, such threats like information leakage/falsification could be fully shown in control system through diverse routes. Due to the recent diversification of security issues and violation cases of new attack techniques, the security system based on the information database that simply blocks and identifies, is not good enough to cope with the new types of threat. The current control system operates its security system focusing on the outside threats to the inside, and it is insufficient to detect the security threats by insiders with the authority of security access. Thus, this study conducted the importance analysis based on the main event log list of “Spotting the Adversary with Windows Event Log Monitoring” announced by NSA. In the results, the matter of importance of event log for the detection of insider threats to control system was understood, and the results of this study could be contributing to researches in this area.
한국어
제어시스템은 공공 네트워크와의 통신망 융합에 따라 다양한 루트를 통해 정보유출 및 변조 등의 위협이 제어시스템에서 도 그대로 나타날 수 있다. 최근 다양한 보안에 대한 이슈와 새로운 공격기법에 의한 침해 사례가 다변화됨에 따라서, 단순히 차단 및 확인 등의 학습을 통해 정보를 데이터베이스화하는 보안 시스템으로는 새로운 형태의 위협에는 대처하기 힘들어지고 있다. 현재 제어시스템에서는 이처럼 외부에서 내부로의 위협에 치중하여 보안 시스템을 운용하고 있으며, 보안 접근 권한을 가진 내부자에 의한 보안위협 탐지에 대해서는 미비한 실정이다. 이에 따라 본 연구에서는 NSA에서 발표한 “Spotting the Adversary with Windows Event Log Monitoring”의 주요 Event Log 목록을 토대로 중요도 분석을 실시하였다. 그 결과 제 어시스템에 내부자 위협탐지를 위한 Event Log의 중요도 여부를 알 수 있었으며, 분석결과를 바탕으로 이 분야의 연구에 기 여할 수 있을 것으로 판단된다.

목차

요약
ABSTRACT
1. 서론
2. 관련 연구
2.1 제어시스템 보안위협 연구
2.2 Windows Event Log
3. 제안하는 방법
3.1 연구 분석 과정
3.2 연구 분석 계층 구조
4. 연구 결과
4.1 일관성 비율
4.2 타당도 분석 결과
4.3 중요도 분석 결과
5. 결론
참고문헌

키워드

Information Security Event Log Log Analysis Correlation Analysis Control System

저자

  • 김종민 [ Jongmin Kim | 경기대학교 융합보안학과 ]
  • 김동민 [ DongMin Kim | 동신대학교 에너지융합대학 전기공학부 ]
  • 이동휘 [ DongHwi Lee | 동신대학교 에너지융합대학 에너지응용학부 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제18권 제3호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장