GOOSE 프로토콜 환경에서 Snort 기반의 침입 탐지 시스템 개발

Vol. 23, No. 6, pp. 1181-1190, 12월. 2013
10.13089/JKIISC.2013.23.6.1181, Full Text:
Keywords: GOOSE Protocol, IDS, SNORT, DoS Attack Detection
Abstract

디지털 변전 자동화 시스템의 국제 표준인 IEC 61850에서는 IED(Intelligent Electronic Device)간의 상호 통신을 위해 GOOSE(Generic Object Oriented Substation Event) 프로토콜을 사용하고 있다. 그러나 GOOSE 프로토콜은 TCP/IP 프로토콜과 유사하게 이더넷에 기반하여 운용되므로 다양한 형태의 보안 위협에 노출되어 있다. 따라서 본 논문에서는 소프트웨어 기반의 공개 침입 탐지 시스템(Intrusion Detection System)으로 사용되는 Snort를 이용하여 GOOSE 프로토콜에 대한 IDS를 개발하였다. 개발된 IDS에는 디코딩 과정과 전처리 과정을 통해 GOOSE 패킷에 대한 키워드 탐색 기능과 DoS 공격 탐지 기능이 구현되어 있다. 또한, GOOSE 네트워크 실험 환경을 구축하고 GOOSE 패킷 생성 및 송 수신 실험으로 통해 IDS 시스템이 정상적으로 동작함을 확인하였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
H. Kim, K. Kim, J. Ha, "Development of Intrusion Detection System for GOOSE Protocol Based on the Snort," Journal of The Korea Institute of Information Security and Cryptology, vol. 23, no. 6, pp. 1181-1190, 2013. DOI: 10.13089/JKIISC.2013.23.6.1181.

[ACM Style]
Hyeong-Dong Kim, Ki-Hyun Kim, and Jae-Cheol Ha. 2013. Development of Intrusion Detection System for GOOSE Protocol Based on the Snort. Journal of The Korea Institute of Information Security and Cryptology, 23, 6, (2013), 1181-1190. DOI: 10.13089/JKIISC.2013.23.6.1181.