STRIDE 위협 모델링에 기반한 스마트팩토리 보안 요구사항 도출

Vol. 27, No. 6, pp. 1467-1482, 12월. 2017
10.13089/JKIISC.2017.27.6.1467, Full Text:
Keywords: Cyber Physical Systems, Smart Factory, The Fourth Industrial Revolution, Threat modeling, Security Requirements
Abstract

최근 4차 산업명에 한 심이 증가하고 있다. 그 제조업 분야에서는 사이버 물리 시스템(CPS) 기술을 기 반으로 제조의 모든 단계를 자동화, 지능화 시킨 스마트팩토리 도입이 확산되고 있는 추세이다. 스마트팩토리는 그 복잡도(Complexity)와 불확실성(Uncertainty)이 크기 때문에 상치 못한 문제가 발생할 가능성이 높고 이는 제조 공정 단이나 오작동, 기업의 요 정보 유출로 이어질 수 있다. 스마트팩토리에 한 을 분석하여 체계 인 리를 수행할 필요성이 강조되고 있지만 아직 국내에서는 연구가 부족한 상황이다. 따라서 본 논문에서는 스 마트팩토리의 반인 생산 공정 차를 상으로 Data Flow Diagram, STRIDE 모델링 기법을 이용하 여 체계으로 을 식별한다. 그리고 Attack Tree를 이용해 험을 분석하고 최종으로 체크리스트를 도출한 다. 도출된 체크리스트는 향후 스마트팩토리의 안성 검사 보안 가이드라인 제작에 활용 가능한 정량 데이터 를 제시한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
E. Park and S. Kim, "Derivation of Security Requirements of Smart Factory Based on STRIDE Threat Modeling," Journal of The Korea Institute of Information Security and Cryptology, vol. 27, no. 6, pp. 1467-1482, 2017. DOI: 10.13089/JKIISC.2017.27.6.1467.

[ACM Style]
Eun-ju Park and Seung-joo Kim. 2017. Derivation of Security Requirements of Smart Factory Based on STRIDE Threat Modeling. Journal of The Korea Institute of Information Security and Cryptology, 27, 6, (2017), 1467-1482. DOI: 10.13089/JKIISC.2017.27.6.1467.