스마트그리드 환경에서 보안을 위한 온톨로지 기반 공격탐지 기법

스마트그리드 온톨로지 공격탐지
The concept of the Smart Grid has emerged to solve this problem due to exhaustion of natural resources and environmental problems worldwide. Smart Grid is a convergence technology that combines Smart and Grid with distributed power systems, which is a core concept and exchange real-time information between suppliers and consumers with ICT (Information Communication Technology) technology. While the smart grid industry is active in countries around the world to expand renewable energy sources and ensure stable power operation, there is a potential for security threats to attack related vulnerabilities by spreading and expanding a variety of core devices.
Smart Grid technology has the advantage of maximizing energy efficiency by utilizing two-way communication technologies in power systems, but since it has an open-ended structure unlike traditional suppliers and consumers, it can easily be exposed to various forms of cyber attacks.
These various attacks are likely to cause major damage to the nation, and an intelligent security control system is expected to be needed as a counter-attack. An intelligent security control system could detect and analyze various invasions and take quick action.
To this end, this paper proposed an ontology-based attack detection technique for Smart Grid Security. The proposed method is to collect, analyze, and categorize the security vulnerabilities of the power system and apply the inference engine to the major power systems to identify and respond early in the event of an attack.
스마트 그리드의 개념은 전 세계의 천연자원의 고갈과 환경 문제로 인해 이 문제를 해결하기 위해 등장했다. 스마트 그리드는 정보통신기술(ICT) 기술로 공급업체와 소비자 간 실시간 정보를 교환하고 핵심 개념인 분산 전력 시스템과 스마트 그리드를 결합한 융합 기술이다. 스마트 그리드 산업은 전세계 국가에서 재생 에너지원을 확장하고 안정적인 전력 운영을 보장하기 위해 활발하지만, 다양한 핵심 장치를 확산 및 확대하여 관련 취약점을 공격할 수 있는 보안 위협의 가능성이 있다.
스마트 그리드 기술은 전력 시스템에 양방향 통신 기술을 활용해 에너지 효율을 극대화하는 장점이 있지만 기존 공급사나 소비자와 달리 개방형 구조를 갖고 있어 다양한 형태의 사이버 공격에 쉽게 노출될 수 있다.
이런 다양한 공격들은 국가에 큰 피해를 줄 가능성이 높으며, 지능적인 보안 통제 시스템이 반격으로 필요할 것으로 예상된다. 지능형 보안 통제 시스템은 다양한 침입을 탐지 및 분석하고 신속한 조치를 취할 수 있다.
이를 위해 본 논문은 스마트 그리드 보안을 위한 온톨로지 기반 공격 탐지 기술을 제안했다. 제안된 방법은 전력 시스템의 보안 취약점을 수집, 분석 및 분류하고 주요 전력 시스템에 추론 엔진을 적용하여 공격 발생 시 조기에 식별 및 응답하는 것이다.
Ontology-based Attack Detection for Security in Smart Grid Environments
Gihoon Kim
조선대학교 산업기술융합대학원
산업기술융합대학원 소프트웨어융합공학과
2019. 2
Table Of Contents
Ⅰ. 서론 1
A. 연구 배경 및 목적 1
B. 연구 내용 및 구성 3

Ⅱ. 관련 연구 4
A. 전력 시스템의 보안 위협 현황 및 탐지 방법 4
B. 온톨로지 기반 추론기술 8
C. 지능형 접근제어 기술 11

Ⅲ. 스마트그리드 보안을 위한 온톨로지 기반 공격탐지 기법 13
A. 전력 시스템의 보안을 위한 전체 시스템 구성도 13
B. 전력 시스템의 보안을 위한 시스템 취약점 분석 15
C. 공격 탐지를 위한 온톨로지 구축 및 추론규칙 설계 24

Ⅳ. 실험 및 평가 32
A. 공격 상황 시나리오 구성 32
B. 시나리오 정보에 기반한 공격 상황 추출 33
C. 시나리오 정보에 기반한 공격 상황 탐지 35

Ⅴ. 결론 및 제언 38

참고문헌 39
김기훈. (2018). 스마트그리드 환경에서 보안을 위한 온톨로지 기반 공격탐지 기법
