산업용 제어기기의 통신 견고성 시험 방안 연구

Vol. 29, No. 5, pp. 1099-1116, 10월. 2019
10.13089/JKIISC.2019.29.5.1099, Full Text:
Keywords: ICS, Communication robustness testing, Industrial control devices, EDSA, Achilles, Network robustness test, Fuzzing Test, Stress test
Abstract

다양한 산업 분야 및 주요 기반시설에서 사용되는 산업 제어시스템의 보안 위협에 대응하기 위해 산업용 제어기기에 대한 보안 평가 제도가 도입되어 운영되고 있다. 산업용 제어기기의 보안 평가 시험은 산업 제어시스템을 구성하는 각 구성요소별 보안요구사항을 시험하는 것으로서 기기 자체의 보안 기능에 대한 시험과 통신 견고성에 대한 시험을 포함한다. 본 논문에서는 국내·외 산업용 제어기기의 인증 시험인 EDSA, Achilles, 산업 제어시스템 보안요구사항(TTA 표준) 및 각각의 통신 견고성 시험의 특징을 분석하였다. 통신 견고성 시험은 퍼징 및 과부하 패킷을 전송하는 동안 기기의 정상동작 여부를 확인하는 것으로 기존의 시험환경 및 기준은 대부분 임베디드 장치의 특징에 초점이맞춰져 있어 다양한 산업용 제어기기에 적용하기에는 한계점이 존재한다. 이에 본 논문에서는 산업 제어시스템에서사용되는 제어 H/W, 제어 S/W, 현장장치, 네트워크 장비의 특성을 반영한 통신 견고성 시험환경 구축방안 및 시험시 고려해야할 사항을 제시하였다. 향후에는 제안한 기기별 통신 견고성 시험 기준을 실제 제품에 적용할 때 발생하는 이슈사항을 확인하고 이에 대한 해결책을 제시하고자 한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
박경미, 신동훈, 김우년, 김신규, "A study on Communication Robustness Testing for Industrial Control Devices," Journal of The Korea Institute of Information Security and Cryptology, vol. 29, no. 5, pp. 1099-1116, 2019. DOI: 10.13089/JKIISC.2019.29.5.1099.

[ACM Style]
박경미, 신동훈, 김우년, and 김신규. 2019. A study on Communication Robustness Testing for Industrial Control Devices. Journal of The Korea Institute of Information Security and Cryptology, 29, 5, (2019), 1099-1116. DOI: 10.13089/JKIISC.2019.29.5.1099.