전기에너지와사물인터넷보안기술 Miniaturization & advances in packaging technologies Advances in flash New class of powerful but low-cost & lowpower MCUs Cloud-based

Similar documents
이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론


< IoT 개념도 > 자료 : 우리금융영경연구소 < 참고 : 소물인터넷, 만물제어 > 소물인터넷 (IoST) ( 개념 ) 사물에통신모듈을탑재하여소량의데이터를주고받을수있도록구현된것으로, 저성능기기가소량데이터전송에특화되어단순정보 ( 온도, 습도, 무게등 ) 를측정해무선네트

치열하게 경쟁 중이다. 또한 미국, EU, 일본 등 주요 선진국에서는 신융합서비스 상용화를 촉진하는 규제 정비, 실생활 적용 중시, 사용자 보호/보안, 상황인지 등과 같은 규제 정비 및 사이버 보안에 중점을 두고 정책을 추진하고 있으며, 우리나라도 생태계 참여자간 협업

지능정보기술은기존에인간만이가능했던인지, 학습, 추론등고차원적정보처리능력을 ICT를통해구현하는기술로서, 최근컴퓨팅파워향상, 빅데이터, 인터넷연결성확대등으로발전여건이조성됨에따라새롭게주목받기시작하였다. 지능정보기술의대표적인활용으로로봇 ( 공장자동화로봇 ), 자동차 ( 무인자


[Brochure] KOR_TunA

1_cover

Microsoft Word - ICT Reprot

52 l /08

istay

TTA Journal No.157_서체변경.indd

OM2M 기반의 OHP-M2M 오픈소스설치가이드 2015 년 8 월 경북대학교통신프로토콜연구실 최예찬, 강형우 요약 사물인터넷 (Internet of Things: IoT) 이이슈가되면서다양한사

<4D F736F F F696E74202D FB5A5C0CCC5CDC5EBBDC5B0FA20B3D7C6AEBFF6C5A9205BC8A3C8AF20B8F0B5E55D>

ICT À¶ÇÕÃÖÁ¾

OMA Bcast Service Guide ATSC 3.0 (S33-2) T-UHDTV 송수신정합 Part.1 Mobile Broadcast (Open Mobile Alliance) 기반 Data Model ATSC 3.0 을위한확장 - icon, Channel No.

IoT Platforms

F1-1(수정).ppt

<4D F736F F D20B1E2C8B9BDC3B8AEC1EE2DC0E5C8F1BCF8>

ICT EXPERT INTERVIEW ITS/ ICT? 차량과 인프라 간 통신(V2I) Nomadic 단말 통신(V2P) 차량 간 통신(V2V) IVN IVN [ 1] ITS/ ICT TTA Journal Vol.160 l 9

untitled

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

±èÇö¿í Ãâ·Â

Microsoft PowerPoint - 6.pptx

방송통신기술 이슈&전망 2013년 제 28 호 요약 본고에서는 차세대 지능형 전력망이라 불리우는 스마트그리드에 대한 일반적인 개 념 및 효과에 대해 알아보고, 현재 스마트그리드 구축에 있어 이슈가 되고 있는 사 이버 보안측면에서 고려해야 할 위협요소와 취약성에 대해 살

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

서현수

TGDPX white paper

Cloud Friendly System Architecture

<464B4949B8AEC6F7C6AE2DC0AFBAF1C4F5C5CDBDBABBEABEF7C8AD28C3D6C1BE5FBCD5BFACB1B8BFF8BCF6C1A4292E687770>

untitled

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

목 차 주요내용요약 1 Ⅰ. 서론 3 Ⅱ. 스마트그리드산업동향 6 1. 특징 2. 시장동향및전망 Ⅲ. 주요국별스마트그리드산업정책 17 Ⅳ. 미국의스마트그리드산업동향 스마트그리드산업구조 2. 스마트그리드가치사슬 3. 스마트그리드보급현황 Ⅴ. 미국의스마트그리드정

PowerPoint 프레젠테이션

810 & 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc



암호내지

라우터

Portal_9iAS.ppt [읽기 전용]

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

RHEV 2.2 인증서 만료 확인 및 갱신

Microsoft Word - 정한민

오토 2, 3월호 내지최종

1. 정보보호 개요

Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

본 강의에 들어가기 전

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

슬라이드 제목 없음

PowerPoint Presentation

PCServerMgmt7

슬라이드 1

BACKGROUND 2

Microsoft Word _Smallcap

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

Special Theme _ 스마트폰 정보보호 스마트폰은 기존 PC에서 가지고 있던 위협과 모바일 기기의 위협을 모두 포함하고 있다. 다시 말하면, 다양 한 기능이 추가된 만큼 기존 PC에서 나타났던 많은 위 협들이 그대로 상속되며, 신규 서비스 부가로 인해 신 규 위

5th-KOR-SANGFOR NGAF(CC)

#WI DNS DDoS 공격악성코드분석

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

슬라이드 1

Cisco FirePOWER 호환성 가이드

SBR-100S User Manual

IT & Future Strategy 보고서 는 21세기 한국사회의 주요 패러다임 변화를 분석하고 이를 토대로 미래 초연결 사회의 주요 이슈를 전망, IT를 통한 해결 방안을 모색하기 위해 한국정보화진흥원 (NIA) 에서 기획, 발간하는 보고서입니 다. NIA 의 승인

<B8B6B1D4C7CF2DBAD0BEDFB0CBC5E4BFCF2DB1B3C1A4BFCFB7E128C0CCC8ADBFB5292DC0DBBCBAC0DAB0CBC1F5BFCF2DB8D3B8AEB8BB2DB3BBBACEB0CBC1F52E687770>

IT

Windows 8에서 BioStar 1 설치하기

[로플랫]표준상품소개서_(1.042)

CHAPTER 01

Security Overview

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

4 차산업혁명과지식서비스 l 저자 l 한형상 / 한국산업기술평가관리원지식서비스 PD 김 현 / 한국전자통신연구원 IoT 연구본부장 SUMMARY 4차산업혁명의성격은초연결 초융합 초지능의세키워드로요약된다. 초연결은사람, 사물등객체간의상호연결성이확장됨을말하며이는곧실시간데이

Analyst Briefing

H3250_Wi-Fi_E.book

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

소프트웨어 융합 개론

컴퓨터과학과 교육목표 컴퓨터과학과의 컴퓨터과학 프로그램은 해당분야 에서 학문적 기술을 창의적으로 연구하고 산업적 기술을 주도적으로 개발하는 우수한 인력을 양성 함과 동시에 직업적 도덕적 책임의식을 갖는 IT인 육성을 교육목표로 한다. 1. 전공 기본 지식을 체계적으로

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

LoRa Infrastructure & Service 2016 년 11 월 Copyright 2016 Return, Inc. All rights reserved.

1. 서론 사물인터넷 (IoT : Internet of Things) 의개념은 1999년케빈애쉬톤 (Kevin Ashton) 에의해최초로사용되었다. 초기에케빈애쉬톤이사용을하던개념은 RFID 태그를활용한시스템의발전을시작으로개념이조금씩변화되어, 최근에는유비쿼터스컴퓨팅을포함

歯이시홍).PDF

슬라이드 1

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

Backup Exec

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

KISO저널 원고 작성 양식

Windows Live Hotmail Custom Domains Korea

PowerPoint 프레젠테이션

08SW

I I-1 I-2 I-3 I-4 I-5 I-6 GIS II II-1 II-2 II-3 III III-1 III-2 III-3 III-4 III-5 III-6 IV GIS IV-1 IV-2 (Complement) IV-3 IV-4 V References * 2012.

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

사물인터넷 (IoT) 에의한전력인프라의진화 람이일고있다. 발전소건설이점차제한됨에따라전력산업에서는수용가의효율적인에너지사용을이끌어내는것이화두가되고있다. 이는수용가와전력회사간양방향통신을가능하게함으로써합리적인에너지소비를이끌어내는스마트그리드 (Smart Grid) 와수요반응 (

<C0CCBCF8BFE42DB1B3C1A4BFCFB7E12DB1E8B9CCBCB12DC0DBBCBAC0DAB0CBC1F5BFCFB7E12DB8D3B8AEB8BBB3BBBACEC0DAB0CBC1F52E687770>

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

Transcription:

기획특집 전기에너지와사물인터넷보안기술 김진철팀장 / 한전 KDN 전력 IT 연구원 kjckdn71@gmail.com 1. 사물인터넷의개요최근인간과사물, 사물과사물간을네트워크에연결하여새로운부가서비스와비즈니스기회를창출하는사물인터넷에대한관심이높아지면서이를전력산업에적용하기위한기술개발이나실증시험이활발하게이루어지고있다. 사물인터넷의사이버보안은일반 IT 사이버보안과다르게사이버세상뿐만아니라우리의실생활공간에서존재하는사물과관련된것이므로일상생활에서직접적으로광범위한피해를경험할수있다는점에서그중요성이매우크다고할수있다. 사물인터넷에대한정의는표준화단체와관련기관간에다소차이가있지만, 국제표준화기관인 ITU(Inter national Telecommunication Union) 에서는사물인터넷을 언제어디서나어느것과도연결될수있는새로운통신환경으로인간과인간, 인간과사물, 사물과사물을연결하는 객체의제약 을해결하는것이핵심이다 라고정의하고있다. 국내의한국인터넷진흥원에서는사 물인터넷기술을초연결사회의기반기술로서사물간인터넷혹은개체간인터넷으로고유식별이가능한사물이만들어낸정보를인터넷을통해공유하는환경이라고정의하고있다. [ 그림 1] 과같이사물인터넷은센싱기술, 프로세싱기술, 네트워크기술을기반으로이를구현하는소프트웨어기술을통하여스마트그리드, 스마트에너지, 스마트조명, 스마트카, 스마트농업, 스마트태크, 스마트헬스케어, 스마트파킹, 스마트홈과같은다양한분야에적용되고, 기술적인혁신을통하여새로운제품과서비스를출현시킬것이다. ITU-T는 2011년부터본격적인사물인터넷기술에대한표준화를추진중에있으며, 네트워크및통신분야에서의기능모델, 유즈케이스, 서비스구조, 에코시스템, 식별자등관련표준을개발하였다. 2015년 6월 ITU-T SG20(IoT and its applications including smart cities and communities) 이신설되어, 사물인터넷관련표준화 106 계장기술

전기에너지와사물인터넷보안기술 Miniaturization & advances in packaging technologies Advances in flash New class of powerful but low-cost & lowpower MCUs Cloud-based services [ 그림 1] 사물인터넷기술과융합서비스 ( 출처 : Internet of Things : Future of Technology and Innovation, Patterns7, 2015) 를주도적으로진행하고있다. ISO/IEC JTC 1은 2014 년 11월에 JTC1/WG10이신설되어사물인터넷의개념, 시장의요구사항분석및사물인터넷표준화갭분석등 JTC 1의표준화영역에서사물인터넷을체계적으로표준화하기위한작업이진행되고있다. 먼저사실상의 (de-facto) 표준화기구인 IETF(Internet Engineering Task Force), onem2m(one Machine to Machine), IEEE(Institute of Electrical and Electronics Engineers) 등에서도사물인터넷관련표준화활동을활발하게진행하고있다. IETF에서는 ACE, DTLS 등과같은저전력소규모네트워크적용표준개발을진행하고있으며, CoRE(Constrained RESTful Environments) 워킹그룹에서사물인터넷에적합한 CoAP(Constrained Application Protocol) 표준을개발하였다. onem2m에서는 2015년 1월에 M2M 구조및요구사항, 프로토콜및보안, 유지관리및시멘틱 (Semantic) 등에대한표준을제정하여발표하였다. IEEE에서는 2014년 6월사물인터 넷참조모델및참조구조작업그룹인 IEEE P2413을통하여본격적인사물인터넷기술표준화에착수하였다. 사물인터넷과관련된주요협의체 ( 연합체 ) 로는 OCF (Open Interconnect Consortium), AllSeen Alliance 등이있다. OCF는기존삼성, 인텔, GE, IBM 등이주축이된 Open Interconnect에서 2016년 3월새로운멤버로기존 AllSeen Alliance의주축멤버인퀄컴, 마이크로소프트, Electrolux 3개글로벌기업을새로추가하며 200개를넘는회원사를보유하고있으며, 매우빠르게성장세가증가하고있다. OCF는사물인터넷오픈플랫폼표준규격을개발함과동시에독특하게오픈소스를개발하여외부에확산하는역할을동시에수행하고있다. 규격서개발이후각업체가자사제품에무상특허정책의오픈소스를탑재함으로써사물인터넷시장의확산을추진중이다. 그밖에도 Open Automotive Alliance, TIZEN, Continua Health Alliance, Thread Group 등이사물인터넷관련표준을개발하고있다. 2017. 9 107

전기및전력에너지 IoT 기술동향 Application IoT Services 공적표준화기구 Consumer & Home IoT 플랫폼 Smart Infrastructure Security&Surveillance Healthcare Transporation Industrial Platform Connectivity M2M 공통서비스지원계중관련사실상의표준화기수 M2M 구조, 요구사항프로토콜, 보안, 시엔틱기술, 표준개발 Network / Transport Protocols Data link technologies Hardware OS 삼성전자, 인텔, 시스텀, GE, IBM, 아르텔, 델, ZTE 등구성 지능적이고안전하게정보를교환 관리할수있도록하는 IoT wifi 개발 무선 LAN/PAN 기술관련사실상의표준화기구 스마트미터링 (IEEE 902011ah), 등의저전력통신 (IEEE 9015) 등의표준개발 웰컴, LG전자, MS, 하이얼, 피립스, 일렉트로닉스, 샤프, 캐논, 소니참여 네트워크를통한기기간정보전달및제어를위해 Alloyn 채택 구글이네스트렙스, 실리콘렙스, NXP, ARM, 삼성전자등이참여 스마트홈구현을위하여 1Pv6 / 61oWPAN 기반전력메시네트워크프로토콜린스레드 (Threed) 채택 인터넷프로토콜관련사실상의표준화기구 저전력유무선네트워크를위한적용계중및 Coap 등의표준개발 2G, 3G, 4G, LTE 등의이동통신기술관련사실상표준화기구 NTC, LB-IoT, C-IoT 등의저전력장거리 IoT 통신기술표준개발 ITU-T SG13( 네트워크 ), SG17( 보안 ), SG20 lot 및동종 ( 스마트시티및커뮤니티포함 ) 등에서 lot 서비스, 네트워크, 보안분야표준논의 Things 애플및구글에맞서는삼성의모바일운영체계 휴대전화뿐아니라휴대기기, 가전등전자기기에탑재 Hardware components 구글에서개발한 IoT 디바이스를위한경량 OS 인텔에디슨, 퀄컴드래곤보드등 IoT 하드웨어모듈과호환가능 구글에서개발한통신레이어플랫폼 Weave 는상이한기기간통신을지원하는통신플랫폼으로, 구글의 Threed 외에 BLE, Zigbee, Z-wave 등도호환할예정 애플 ios 9 버전부터탑재된스마트홈프레임워크 아이폼의액세서리역할을하는스마트홈기기를애플시리즈와연동 JTC1/SC31( 자동식별 ), SC6( 정보통신 ), WG7( 센네트워크 ), WG10IoT 등에서 IoT 개념, 시장요구사항, IoT 표준화갭분석작업중 애플와치 Arduino Raspbarry Pi Edicom Dragonboard Artik [ 그림 2] 사물인터넷국외표준화동향 ( 출처 : 사물인터넷기술표준화동향과표준특허확보를위한제언, 지식재산정책제 26 호, 2016) 37% 2015년평균 2016년평균 19% 11% 12% 13% 11% 10% 29% 28% 28% +9 20% 17% 19% +18 +15 17% +9 +5 +7 32% 32% 28% 29% +4 +9 +15 19% 17% +2 +9 2013 2014 2015 제조 운송 / 물류 헬스케어 / 제약 소비자가전 소매 자동차 에너지 / 공익사업 [ 그림 3] 주요국산업별사물인터넷도입추이 ( 출처 : 사물인터넷발전과보안의패러다임변화, KISTEP InI 제 14 호, 2016, 원출처 : 보다폰, 2015) 108 계장기술

전기에너지와사물인터넷보안기술 사물인터넷활용에따른전세계시장규모는시장기관에따라 2020년까지 1.9조달러에서 19조달러에달할것으로전망되었다. 또한, 2015년 6월에 Mckinsey 에서발표한자료에의하면, 연간최소 3.9조달러에서최대 11.1조달러의경제적파급효과가발생할것으로전망하였다. 하지만, 이러한낙관적인시장전망과는달리전세계사물인터넷도입은아직미미한수준으로나타났다. 글로벌통신회사 Vodafone이전세계 16개국, 7개산업에종사하는 650명이임직원을대상으로온라인설문조사결과에따르면, 2015년조사대상기업의 27% 가사물인터넷을도입한것으로나타났다. 이는 2013년 12%, 2014년 22% 에서점진적으로증가한것으로나타나지만여전히사물인터넷도입은초기수준임을보여준다. [ 그림 3] 과같이산업별로는에너지 공공분야가제일높게나타났고, 제조분야는가장낮은도입율을보이고있으며, 헬스케어 / 제약분야의도입율은매우높은성장세를보이고있다. 사물인터넷의낙관적인시장전망과달리아직도입이많이되지않는장벽에는어떤것들이있는지 BI Intelli gence 에서 2014년에조사한결과에따르면, [ 그림 4] 와 What Barriers Do Companies See To Investing In The lot Concerns about the privacy and security 39% aspects of the IoT Questionable ROI No real function in my business My current technology setup works great as is Too pricey 6% 8% 16% 27% BI INTELLIGENCE 0% 5% 10% 20% 25% 30% 35% 40% 45% Source : BI Intelligence Survey 2014 [ 그림 4] 사물인터넷주요장벽 ( 출처 : BI Intelligence, 2014) 같이보안관련응답이 39% 로가장높은것으로나타났고, ROI, 사물인터넷도입에따른실질적인개선여부에대한불안함, 높은가격등으로아직은기업들이망설이고있는것으로나타났다. 즉, 기업들의사물인터넷투자에가장높은장벽으로인식하고있는부분은사이버보안이었다. 미래창조과학부는사물인터넷의보안중요성에대한관심이높아짐에따라 2014년에사물인터넷정보보호로드맵을발표하고, 사물인터넷에대한센서 / 디바이스, 네트워크, 플랫폼 / 서버스별보안위협 (Risk) 과보안요구사항 (Requirement) 을아래 [ 표 1] 과같이정리하였다. 구분보안위협보안요구사항 센서 / 디바이스 저사양디바이스해킹 디바이스관리취약점증가 저사양디바이스보안기술 : 백신, 암호화, 인증등 디바이스보안관리기술 : 보안패치, 감시체계등 네트워크 무선네트워크취약 네트워크트래픽공격량급증 통합네트워킹에요구되는단말상호간인증 보안 통합해킹공격탐지 대응 대규모기기 네트워크에대한보안상태감시체계 플랫폼 / 서비스 공개플랫폼의취약 사용자정보유출 / 추적 기기간인증, 키관리, 접근제어 개인정보수집제어 lot 환경에특화된보안플랫폼 [ 표 1] 사물인터넷보안위협및보안요구사항 2017. 9 109

전기및전력에너지 IoT 기술동향 발생일설명 2014.1 2014.3 2014.6 2014.8 2014.9 2015.8 2016.8 2016.9 2016.10 미국보안업체 Proofpoint 는스마트 TV 와냉장고, 홈네트워크라우터를해킹하여 좀비가전 을만든뒤악성이메일을 75 만건발송한사이버공격사례를공개 보안컨설팅업체인 Team Cymru 는해커들이 D-Link, Tenda, Micronet, TP-Link 등이제조한 30 만여개의공유기를해킹했다고경고 유로폴 (Europol) 은올해또는수년안에자동차, 의료기기, 웨어러블기기등 IoT 기기를해킹한온라인납치와살인등사이버범죄발생을우려하며, 정부에대책방안을요구 블랙햇을통해 KNX 프로토콜기반의취약성으로인해아이패드 2 만으로중국의한호텔의방온도, TV 온오프, 블라인드, 문밖표시등에이르기까지원격제어시연 ISEC 2014 콘퍼런스에서로봇청소기원격조종을위해필요한앱의인증방식취약점과로봇청소기에연결되는 AP 의보안설정상의취약점등을악용해로봇청소기에탑재된카메라로실시간모니터링시연 블랙햇에서주행중인지프체로키차량의전화선을이용한원격조작으로액셀레이터, 브레이크기능을무력화하는실증을선보였으며, 이영향으로피아트 클라이슬러 오토모빌스 (FCA) 는 140 만대의차량을리콜실시 블랙햇을통해차량의임의조작, IoT 스마트조명시스템조작등의시연을선보임 - 차량정보를취득하는 OBD2 커넥터를통해액셀레이터와브레이크기능을비활성화하거나, 임의조작과스마트 IoT 조명시스템을드론으로원격해킹하여빌딩부근정전시연 텐센트산하 킨보안연구소 연구진이테슬라의전기자동차를해킹해달리는차량을원격으로급브레이크를걸고, 사이드미러, 트렁크, 좌석, 방향지시등을원격제어기능을시연 16.2.12.~6.15 일까지불특정다수의공유기를해킹해스마트폰을허위포털사이트로접속하도록유도하여악성앱을유포한후스마트폰 1 만 3,501 대로부터포털계정을부정생성 [ 표 2] 사물인터넷관련보안위협사례 사물인터넷사이버보안위협은사이버세상뿐만아니라우리의실생활공간에서존재하는사물과관련된것이므로위의 [ 표 2] 와같이일상생활속에서직접적으로광범위하게피해를경험할수있다. 사물인터넷보안에대한피해사고와가능성은사물인터넷이발전하고보급됨에따라더욱빈번하게일어날수있다. 2. 국내외사물인터넷보안기술동향사실상의 (de-facto) 표준화기구인 onem2m에서는사물인터넷플랫폼과관련된보안기술이표준화가진행되고있다. OneM2M의보안아키텍처는우측의 [ 그림 5] 와같다. OneM2M에서는 Security Function Layer, Security Environment Abstraction Layer, Secure Environment Layer로나누고, 특별히 Security Function Layer에필요한기능으로식별및인증, 인가, 식별관리, 보안연계, 민감데이터처리, 보안관제등으로정의하였다. 사물인터넷에서는다수의센서 / 디바이스들이광범위한현장에설치되고, 유무선네트워크를통하여네트워크에접속하기때문에이를위한식별 / 인증및인가기술이기반이되는경량화된보안연계설정 (Security Association Establishment) 기술을매우중요하게보고있다. [ 그림 6] 에서는 OneM2M의보안연계설정방법을배분된대칭키를이용한방식, 인증서기반방식, MAF(M2M Authenti cation Function) 기반방식등 3가지보안연계설정방식을비교, 설명하고있다. 센서 / 디바이스의프로세싱능 110 계장기술

전기에너지와사물인터넷보안기술 Security Services Security API (Mca, Mcc) (not specified in the present document) Security Functions Layer Identification and Authentication Authorization Identity Management Security Association Sensitive Data Handling Security Administration Secure Environment Abstraction Layer (not specified in the present document) Secure Environment Layer Secure Environment n Sensitive Data Sensitive Functions [ 그림 5] OneM2M 의보안아키텍처 [ 출처 : OneM2M, TS-0003-V2.4.1(Security Solutions), 2016] [ 그림 6] OneM2M 의보안연계설정프레임워크 [ 출처 : OneM2M, TS-0003-V2.4.1(Security Solutions), 2016] 2017. 9 111

전기및전력에너지 IoT 기술동향 Application Layer OIC Clients OIC Servers Application Resources OIC Intermediaries OIC Resources Layer Secure Resources Manager (SRM) Security Resources OIC Connectivity Abstraction Layer COAP, DDS, XMPP, MQTT etc... Session Protection (e.g. DTLS) Platform hardening Access Control (ACL, @rest Enc, Payload encryption) Platform hardening, In transit protection of packets UDP/IP BLE 802.15.4... Security Enforcement Points [ 그림 7] OCF 의보안아키텍처 ( 출처 : OCF, OIC Security Specification V1.1.0, 2016) 력, 네트워크프로토콜및환경등사물인터넷기술을적용하는어플리케이션특성과수준에적합한보안연계설정방법을채택할수있다. OCF에서는보안규격인 OIC Security Specification V1.1.0을 2016년에발표하였다. OCF에서는보안아키텍처를위의 [ 그림 7] 과같이 OIC Resource Layer 에 SRM (Secure Resource Manager) 를두고 JWE(JSON Web Encryption) 과 JWS(JSON Web Signature) 와같은매커니즘을통하여전송계층과독립적으로페이로드를보호할수있도록했다. 또한, OIC Connectivity Abstraction Layer 에는기존 TLS 방식보다경량화된 DTLS(Session Protection) 을사용하여경량화된방식으로전송계층에서보안기술을적용하고있다. OCF에서는연결설정프레임워크는 [ 그림 8] 과같고, 먼저 OIC 클라이언트가 OIC 서버에게연결요청을하 고, DTLS를통하여 OIC 서버와 OIC 클라이언트가연결되면, ACL(Access Control List) 에있는클라이언트가맞는지확인하고, 어떤서비스가인가되는지확인하고, 인증정보를확인하여 OIC 서버의리소스에접근하려는 OIC 클라이언트의요청을허가할것인지, 부인할것인지를결정하여 OIC 클라이언트에게통보한다. 국외기업들의사물인터넷보안기술동향을살펴보면, SYMANTEC은디바이스 / 게이트웨이에필요한보안기술, 네트워크에필요한보안기술, 서비스에필요한보안기술을정의하고, 사물인터넷의 end-to-end 보안기술을개발하고있다. INTEL은자사 IoT 플랫폼의가장큰특징을 Secure, Scalable, Interoperable한플랫폼으로목표를잡고있다. INTEL은보안이사물인터넷의핵심적인기술이라고인식하고, end-to-end 보안이가능한보안기술을자사제품에적용하도록개발하고있다. ATMEL은암호알고리즘과보안프로토콜을자사반도 112 계장기술

전기에너지와사물인터넷보안기술 OIC Server - Responding Device Application Application Resources /olc/d /olc/light/3 Etc... Security Layer acl(s) service(s) cred(s) Allow / Deny Resource Access Subject Resource(s) Permission DeviceID SvcType CredID DeviceID CredType PrivateData Session Layer DTLS Connectivity Abstraction Layer Secure Channel Request Access [ 그림 8] OCF 의보안연계설정프레임워크 ( 출처 : OCF, OIC Security Specification V1.1.0, 2016) [ 그림 9] ARM 의디바이스보안 ( 출처 : ARM, 2016) 체칩에내장시켜서사물인터넷센서 / 디바이스를위한보안기술을제공하고있다. ARM은 [ 그림 9] 와같이일반적인부분과 F/W 업그레이드, 암호알고리즘, 암호키, 암호 API, ID 등과같은보안및개인정보가포함되고 ( 부분이분리된 ), 보안기술이적용된자사솔루션을개발하였다. 3. 전기에너지사물인터넷보안기술동향전기에너지분야에서는표준화된 OneM2M, OCF 등의사물인터넷플랫폼을적용한사례는아직없지만, 연구과제를통하여 AMI와배전분야등에일부적용하여현장실증을하고, 점진적으로시범사업과본사업을추 2017. 9 113

전기및전력에너지 IoT 기술동향 진할예정에있다. 하지만, 전력IT 사업과스마트그리드실증사업등을통하여기기간자율적인유무선네트워크를통하여정보를교환하는시스템은이미현장에구축되어활용되고있고, 최근에기반시설에대한보안중요성이높아짐에따라보안기술을적용하는방안수립과연구개발이추진되고있다. 가. AMI 시스템보안 AMI 시스템은스마트그리드의근간을이루며, 또한동시에악의적인행위의공격대상이자연계시스템으로의침입경로가되며, 이는스마트그리드의치명적인약점이될수있으며, 이로인한스마트그리드의보안취약성증가의요인이된다. WAN 구간과연계되는 AMI 네트워크는기존인터넷망이가지고있는보안취약성으로인해외부공격에쉽게노출될수있다. 기존네트워크에서사용되는범용적인통신장비및서버시스템을사용하는경우로, 이들시스템이가지고있는보안취약성이 AMI 보안취약성으로연결된다. AMI 보안취약성을통하여스마트그리드네트워크에침투하여전력시스템의제어권을획득한후, 전력공급의차단등전력통제권의상실등 으로직결될수있다는것이다. 2009년미국에서수행된스마트그리드모의해킹 (CNN 2009. 3) 에서내부로의손쉬운침투가가능함이확인되었으며, 침투한해커는대규모의스마트미터조작이가능할수있었는데, 이는전기수요증감을통한전력망불안정을유도해대도시를대상으로하는정전사태유발까지이루어질수있다는것이다. 실제로미국전력망에서중국및러시아출신으로추정되는사이버스파이가설치한악성코드가발견 (CNN 2009. 4) 된사례가있으며이는악성코드를이용한전기공급차단이가능하며나아가사이버무기화로서의가능성을말해주는것이다. AMI 보안취약성에대한보안요구사항을정리하면다음과같다. AMI 보안은대상기기간상호인증, 암호화저장및암호화통신을기반으로한다. AMI 보안의적용대상기기는아래그림과같이수용가측에설치된스마트미터, 변대주에설치된 DCU, 검침센터에설치된 FEP 서버를그대상으로하며, 각각의대상에대하여보안모듈을적용하여상호간인증, 암호화저장및암호화통신을수행한다. 항목설명 기밀성무결성개체인증가용성 AMI 시스템의전송데이터및저장데이터의기밀성보장 비허가된기기와사용자에게정보가공개되지않도록함 블록암호와같은암호알고리즘에비밀키를적용하여제공 AMI 시스템의전송데이터및저장데이터의무결성보장 데이터의생성 전송 저장중에비허가된방법으로변경되지않았음을보장 메시지인증코드나디지털서명과같은암호알고리즘에비밀키를적용하여제공 AMI 시스템의통신시, 통신주체간의상호인증보장 상호인증은정보생성기기와사용자검증 디지털서명, 메시지인증코드기법과같은암호알고리즘을통해제공 AMI 시스템의통신및서비스에대한가용성보장 가용성은 AMI 시스템정보및데이터에대하여인가된사용자의접근적시성상시보장 [ 표 3] AMI 보안취약성에대한보안요구사항 114 계장기술

전기에너지와사물인터넷보안기술 AMI 서버 보안모듈 WAN 보안모듈 FEP 서버 보안모듈 Smart Meter DCU [ 그림 10] AMI 시스템보안기술적용대상기기 AMI 시스템에대한보안취약성극복을위하여기기인증, 암호화저장및암호화통신등을적용하였지만, 이것외에도악의적인사용자행위에대해서그이상의보안사항이요구될것이며, 이에대한보안성강화와물리적보안등추가적인보안시스템도입과개선을필요로한다. 나. 배전지능화시스템보안배전지능화시스템은배전선로를감시하여전력공급신뢰도를향상시키기위한시스템으로전력산업의중추적인분야이며, 물리적으로타시스템과분리된통신네트워크에의해운영되었다. 이런이유로보안침해위험이오픈시스템에비하여상대적으로적은것이사실이었지 만, 최근스마트그리드를배경으로한분산전원등타시스템과의연계및통신프로토콜인 DNP3의구조적문제에따라보안취약성이점차증가하고있는추세이다. 따라서, 안정적인전력공급을위한배전지능화시스템의보안강화를위하여보안시스템의필요성이대두되고있다. 특히배전지능화망은 SCADA와더불어주요기반시설로지정되어있어그필요성은더욱커지고있다. DAS 주장치와현장의단말장치간의메시지통신은 DNP3을사용한다. 하지만 DNP 자체에보안기능은없어다양한방법의악의적인공격으로시스템교란이가능하다. 이러한단점은 FEP과 FRTU에서송수신되는메시지를암호화하고, 인증을하여메시지의침해를방지할수있다. 공격유형내용 방해 (Interruption) 물리적으로제어시스템의일부가파괴되어통신을할수없게되는등가용성에대한공격 가로채기 (Interception) 비인가자들의불법적인접근에의하여발생되는기밀성에대한공격 불법수정 (Modification) 불법변경에의한메시지위변조및수정등무결성에대한공격 위조 (Fabrication) 네트워크상에위조된메시지를삽입하거나파일에레코드를추가하는등인증에대한공격 [ 표 4] 배전지능화시스템보안취약성 2017. 9 115

전기및전력에너지 IoT 기술동향 설비명 주요기능 센터 FRTU 보안모듈 메시지암 복호화및인증 키관리 지점 HSM 보안서버 프로토콜 (DNP) 처리 메시지암 복호화및인증관리 보안서버 (KMS 서버 ) KMS Client HSM 메시지암 복호화및인증 키생성및저장 현장 FRTU 보안모듈 [ 표 5] 배전지능화시스템보안취약성에대한보안요구사항 [ 그림 11] 배전지능화시스템보안기술적용대상기기 현재시스템의수정없이보안시스템을구성하는방안으로그림과같이보안서버와보안모듈을별도의장치로구성하여 DAS 보안시스템을적용할수있다. 보안서버는 FEP과 FRTU에서사용하는 DNP Standard Proto col 메시지가송수신될경우 Secure DNP3.0 Protocol 을이용하여메시지에대한보안및메시지가발생한장비응인증하여악의적으로발생하는위협을방지할수있다. 기존 DNP3.0에보안기능을적용한 IEC 61850-5 기술표준을적용하여운영이가능하다. 전력망내의제어기기는고도화되고, 자동화되어지능형으로발전하는만큼보안에대한이슈와새로운공격기법에의한침해사례가다변화되고, 지능화되고있다. 정보통신망에서의보안공격에대한해결책은명확하게제시되지못하고있는것이지금까지의현실이지만, 다양한시도를통해전력망자동화장치의보안환경구축에현실적인솔루션의해답을제시할수있다. 또전력망디바이스인증, End-to-End 보안환경구축, 제어디바이스의보안적용등을통해그피해를방지할수있다. 다. 기기보안인증시스템전력분야현장기기들은넓은공간에산재되어있어 공격자가쉽게접근하여기기및네트워크에대한장애유발및통신상의주요메시지에대한위변조공격이가능하다. 따라서, 통신객체간암호화및적법한인증절차가적용되지않는다면기기정보유출은물론전체전력제어망에치명적인피해를야기할수있다. 기기보안인증시스템은전력분야에서운영되는기기에대한인증서발급, 등록, 관리및검증서비스를제공함으로써지능형전력망에대한사이버테러를방지하고신뢰성있는통신환경을제공하는보안인프라시스템이다. 우측의상단 [ 그림 12] 는 PKI 기반기기보안인증시스템의기본구성을보여준다. PKI 기반기기보안인증시스템은인증서발급시스템 (CA), 인증서관리시스템 (LDAP), 인증서등록시스 (RA), 키관리시스템 (KMS) 으로구성된다. 인증서발급시스템은 X.509 국제표준기반으로기기인증서를발급하고, 인증서등록시스템은스마트기기제조사로부터전송된인증서발급요청을키관리시스템으로전달하며발급된인증서에대한다운로드서비스를제공한다. 키관리시스템은기기인증서발급에필요한키쌍 ( 개인키, 공개키 ) 을생성하고안전하게관리하며, 인증서관리시스템은발급된인증서를저장하고관리하는역할을수행한다. 116 계장기술

전기에너지와사물인터넷보안기술 SG 기기보안인증시스템인증서발급시스템 (CA) CA DBMS 인증서관리시스템 (LDAP) LDAP 인증서 CRL RA DBMS 인증서등록시스템 (RA) KMS DBMS 키관리시스템 (KMS) Internet 망 스마트기기제조사 [ 그림 13] 이상징후감시시스템 [ 그림 12] 기기보안인증시스템의기본구성 라. 이상징후감시시스템지난 2010년등장한스턱스넷 (Stuxnet) 은대표적인제어시스템대상의공격사례로다수의보안취약점을이용하였다고알려져있다. 산업시설을감시하고파괴하는최초의악성소프트웨어로산업기반시설전반에걸쳐큰혼란을야기했다. 최근에는제어시스템을대상으로한사이버공격이점차고도화 지능화됨에따라제어시스템환경에적합한화이트리스트 (whitelist) 기반네트워크비정상트래픽감지기법이많이연구되고있다. 이상징후감시시스템은제어시스템내부로유입되는네트워크트래픽을모니터링하고감시하여분석및통계를수행하고, 화이트리스트기반이상징후감시를이용하여공격시그니처등외부로부터업데이트없이운용이가능한시스템으로제어시스템환경 / 자산변화에신속한대처가가능하다. 이상징후감시시스템은일부급전소 / 급전분소에설치되어시범운영중이며, 향후 SCADA 보안관제솔루션의이상징후감시센서로활용될수있다. 4. 결언사물인터넷보안위협은사이버보안뿐만아니라실생활과밀접한사물로확대가능하므로피해속도및규모적인측면을고려할때사회적비용은기하급수적으로증가할수밖에없다. 센서 디바이스, 이기종 / 유무선통합네트워크, 다양한서비스 / 플랫폼에따라다양한보안위협과이에대응하는새로운보안요구사항및보안체계정립이필요하다. 전기에너지분야에도 4차산업혁명영향으로전력계통전계통에사물인터넷기반새로운시스템이도입될것으로예상되며, 이를위해서사물인터넷보안플랫폼기반의사물인터넷환경에적합한경량화된인증 인가 연계 접근제어등의보안기술개발이필요할것으로생각된다. 2017. 9 117