보안 루피

제어시스템 보안(1) 본문

카테고리 없음

제어시스템 보안(1)

잔망 루피 2023. 9. 15. 12:24

산업 제어 시스템 

전력, 가스, 상하수도, 원자력, 운송, 제조 등의 산업 현장을 모니터하고 제어하는데 사용되는 시스템 

  • 에너지 배급
  • 제조업
  • 빌딩 자동화 : 건물, 시설의 관리 용도
  • 국가 주요 기반 시스템 ex) 송전 감시 제어, 마이크로파 통신 네트워크

산업 제어 시스템 취약점

  • 업데이트 및 보안 패치 미비
  • 생산공정을 중단 후 보안시스템 설치 불가
  • 다양한 운영체제 및 프로토콜로 인한 ㅟ약점 산재
  • 수많은 버그
  • 관리자의 보안의식 부족

산업제어시스템 구성 요소

  • 제어루프
    • 1. 센서 계측
      • 대상의 물리적 속성(속도, 온도) 값을 계측
      • 계측 값을 전기적 신호로 변환 후 전송
    • 2. 컨트롤러 (PLC, Programmable Logic Controller)
    • 3.전달 받은 명령을 액추에이터가 실행
      • 시스템 이동 및 제어한다 + 전류, 작동유 압력 또는 공기압 등을 에너지원으로 한다.
  • 유지보수 도구(피해복구)
  • 휴먼 머신 인터페이스(공정 상태 정보 및 기록 정보를 표시)
  • 다수 네트워크 통신 프로토콜

산업제어시스템 물리 구성요소 5가지

  • 휴먼 머신 인터페이스 : 운영자가 제어 공정의 상태를 모니터링하고 제어 설정
  • 액추에이터 
  • 센서
  • RUT (Remote Terminal Unit) : 분산제어시스템 or 스카다 시스템   -    센서 및 액추에이터 사이에 위치해서 센서 데이터를 전송가능한 데이터로 변환후 중앙 센터로 송신한다. ( 전달받은 명령을 대상에게 전달하는 역할로 원격 측정 가능)
  • PLC : 자동 제어 및 감시(온도 이치 정보등 입력을 받고 프로그램 논리 처리 후 값 출력
  • 데이터 이력관리 장치 : 제어시스템 상태정보를 통해 전달된 제어 명령 로그 정보 저장