Earticle

현재 위치 Home

정책

핵심기반시설 사이버 보안 평가 모델링 기법 연구
A study on the cyber security assessment modeling of critical infrastructure

첫 페이지 보기
  • 발행기관
    한국디지털정책학회 바로가기
  • 간행물
    디지털융복합연구 KCI 등재 바로가기
  • 통권
    제17권 제8호 (2019.08)바로가기
  • 페이지
    pp.105-113
  • 저자
    엄익채
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A362143

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
The purpose of this study is to analyze cyber security risk modeling of critical infrastructure, draw out limitations and improvement measures. This paper analyzed cyber security risk modeling of national critical infrastructure like as electricity sector, nuclear power plant, SCADA. This paper analyzed the 26 precedent research cases of risk modeling in electricity sector, nuclear power plant, SCADA. The latest Critical Infrastructure is digitalized and has a windows operating system. Critical Infrastructure should be operated at all times, it is not possible to patch a vulnerability even though find vulnerability. This paper suggest the advanced cyber security modeling characteristic during the life cycle of the critical infrastructure and can be prevented.
한국어
본 연구는 원자력 발전소등의 국가 핵심기반시설에 대한 기존의 사이버 보안 위험 모델링 기법을 분석하고 이의 한계점 및 개선방안을 도출하는데 목적이 있다. 연구 대상은 전력 및 원자력 발전소, SCADA등의 국가 핵심기반시설의 사이버 보안 위험 모델링 기법이다. 연구에서는 SCADA, 전력, 원자력 발전의 사이버 보안 위험 모델링 분야의 총 26편 에 대한 선행 연구 사례를 분석하고, 이를 정성적 모델링과 정량적 모델링 기법으로 구분하여 각각의 특징과 한계점에 대해 분석하였다. 최근 핵심기반시설은 디지털화 되어 가는 추세이며 Windows등의 운영체제를 사용하는 시스템들로 구성되어 있지만, 상시 운영되어야 하는 요구사항으로 인해, 취약점이 발견되더라도 패치등을 즉각 행할 수가 없는 특징 이 있다. 본 연구에서는 이러한 제약사항들을 감안하여 취약점들이 핵심기반시설의 생명주기동안 어떤 특성으로 전파되 고 예방 할 수 있는지에 대한 모델링 기법 방안을 제시하고 있다.

목차

요약
Abstract
1. 서론
2. 선행 연구 분석
2.1 SCADA
2.2 미국 전력연구원
2.3 미국 원자력협회
3. 연구 내용
3.1 연구 방법
3.2 정성적(Qualitative) 모델링 기법
3.3 정량적(Quantitative) 모델링 기법
4. 분석 결과 및 논의
4.1 정성적 모델링 기법의 특징 및 한계점
4.2 정량적 모델링 기법의 특징 및 한계점
5. 결론
REFERENCES

키워드

핵심기반시설 위험 모델링 취약점 생명주기 취약점 발견모델 공격 그래프 Critical Infrastructure Risk modeling Vulnerability life cycle Vulnerability detection model Attack graph

저자

  • 엄익채 [ Ieck-Chae Euom | 한전KDN(주) 보안컨설팅팀 차장 ] Corresponding author

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국디지털정책학회 [The Society of Digital Policy & Management]
  • 설립연도
    2003
  • 분야
    복합학>과학기술학
  • 소개
    디지털기술 및 산업정책, 디지털경제, 관련 산업의 연구, 전자정부, 디지털정치에 관한 제도적, 정책적 연구, 디지털경영, 전자상거래, e-비즈니스에 관한 실용적 연구, 학술연구지 발간 및 학술대회 개최 등을 통하여 디지털경제 및 디지털경영에 관련되는 국가정책 분야의 연구 및 교류를 촉진하고 국가 및 기업 정보화와 디지털산업의 발전에 공헌한다.

간행물

  • 간행물명
    디지털융복합연구 [Journal of Digital Convergence]
  • 간기
    계간
  • pISSN
    2713-6434
  • eISSN
    2713-6442
  • 수록기간
    2003~2026
  • 등재여부
    KCI 등재후보
  • 십진분류
    KDC 569 DDC 620

이 권호 내 다른 논문 / 디지털융복합연구 제17권 제8호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장