맞춤기술찾기

이전대상기술

SCADA 시스템을 위한 보안 시스템 및 그의 동작 방법

  • 기술번호 : KST2015164165
  • 담당센터 : 부산기술혁신센터
  • 전화번호 : 051-606-6561
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 현재 SCADA 네트워크의 end-to-end 통신에서 적용하고 있는 대칭키 방식의 암호화 과정에서, 외부 침입에 대비하여 보안성을 강화할 수 있는 SCADA 시스템을 위한 보안 시스템 및 그의 동작방법에 관한 것으로, 전력 계통에 구축된 네트워크에서 중앙에 위치하여 하위 노드의 동작을 제어하고 상태를 모니터링하는 SCADA 서버; 및 상기 SCADA 서버 및 하위 노드의 각 단에 연결되어 네트워크에서의 침입 여부를 탐지하고, 탐지 결과에 따라 송수신되는 데이터의 보안 키를 교체하여 암호화하는 보안장치를 포함하여, SCADA 시스템의 네트워크에서 송수신되는 제어/계측 정보에 대해 암호화/복호화하여 안정적이고 신뢰성 높은 통신을 구현할 수 있는 효과가 있다.또한, 네트워크 침입 탐지에 따라 보안 키 교체 주기를 유연하게 조정하여 대칭키 알고리즘으로 암호화함에 따라 대칭키 방식에서의 네트워크 보안성을 크게 강화하면서도 보안 키 교체로 인한 트래픽 부담을 최소화 할 수 있는 장점이 있다.그리고 국부적인 시스템 침입이나 보안 위협 요인을 감지한 경우 전체 시스템으로의 확산을 사전에 차단하여 신뢰성 높은 계통 운용이 이루어질 수 있는 효과가 있다.
Int. CL H04L 12/26 (2006.01) H04L 12/22 (2006.01)
CPC H04L 63/062(2013.01) H04L 63/062(2013.01) H04L 63/062(2013.01)
출원번호/일자 1020100135984 (2010.12.27)
출원인 한국전기연구원
등록번호/일자
공개번호/일자 10-2012-0074040 (2012.07.05) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 거절
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2010.12.27)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전기연구원 대한민국 경상남도 창원시 성산구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 강동주 대한민국 경기도 의왕시 계원대학로
2 이종주 대한민국 경기도 수원시 팔달구
3 김석주 대한민국 경기도 성남시 분당구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인충정 대한민국 서울특별시 강남구 역삼로***,*층(역삼동,성보역삼빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2010.12.27 수리 (Accepted) 1-1-2010-0864504-68
2 선행기술조사의뢰서
Request for Prior Art Search
2011.11.10 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2011.12.14 수리 (Accepted) 9-1-2011-0094588-75
4 의견제출통지서
Notification of reason for refusal
2012.02.28 발송처리완료 (Completion of Transmission) 9-5-2012-0118286-72
5 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2012.04.30 수리 (Accepted) 1-1-2012-0342367-79
6 거절결정서
Decision to Refuse a Patent
2012.10.26 발송처리완료 (Completion of Transmission) 9-5-2012-0642241-20
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.04 수리 (Accepted) 4-1-2015-0006987-25
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
전력 계통에 구축된 네트워크에서 중앙에 위치하여 하위 노드의 동작을 제어하고 상태를 모니터링하는 SCADA 서버; 및상기 SCADA 서버 및 하위 노드의 각 단에 연결되어 네트워크에서의 침입 여부를 탐지하고, 탐지 결과에 따라 송수신되는 데이터의 보안 키를 교체하여 암호화하는 보안장치를 포함하는 SCADA 시스템을 위한 보안 시스템
2 2
제 1 항에 있어서,상기 보안장치는, 연결된 RTU 또는 SCADA 서버로부터 송신되는 데이터를 보안 키에 따라 암호화하고, 네트워크로부터 수신되는 암호화된 데이터를 복호화하여 판독할 수 있도록 하는 암호화 처리 모듈; 및송수신되는 데이터로부터 네트워크로의 침입 여부를 탐지하는 침입 탐지 모듈을 포함하는 SCADA 시스템을 위한 보안 시스템
3 3
제 2 항에 있어서,상기 보안장치는, 상기 SCADA서버와 연결된 경우 상기 침입 탐지 모듈에서의 탐지 결과에 따라 새로운 보안 키를 생성하고 상기 하위 노드에 연결된 보안장치로 생성된 새로운 보안 키를 배분하는 키 관리 모듈을 더 포함하는 SCADA 시스템을 위한 보안 시스템
4 4
제 3 항에 있어서,상기 키 관리 모듈은 상기 보안 키를 설정 주기에 따라 갱신하고, 탐지 결과에 따라 새로운 보안 키로 교체되면 교체된 시점에서 다시 상기 설정 주기에 따라 보안 키를 갱신하는 SCADA시스템을 위한 보안 시스템
5 5
제 4 항에 있어서,상기 키 관리 모듈은 상기 침입 탐지 모듈에 의해 침입으로 탐지된 횟수가 설정된 기준 횟수 이상인 경우 보안 키 교체 주기를 단축하는 SCADA 시스템을 위한 보안 시스템
6 6
제 1 항에 있어서,상기 SCADA 서버는 송수신되는 데이터로부터 네트워크로의 침입 여부를 탐지하는 침입 탐지 모듈을 포함하며,상기 SCADA 서버와 연결된 보안장치는 연결된 RTU 또는 SCADA 서버로부터 송신되는 데이터를 보안 키에 따라 암호화하고, 네트워크로부터 수신되는 암호화된 데이터를 복호화하여 판독할 수 있도록 하는 암호화 처리 모듈; 및상기 침입 탐지 모듈에서의 탐지 결과에 따라 새로운 보안 키를 생성하고 상기 하위 노드에 연결된 보안장치로 생성된 새로운 보안 키를 배분하는 키 관리 모듈을 포함하는 SCADA시스템을 위한 보안 시스템
7 7
대칭키 방식으로 송수신되는 데이터를 암호화 및 복호화하는 SCADA 시스템을 위한 보안 방법에 있어서,SCADA 네트워크에서 송수신되는 데이터를 분석하여 침입 여부를 탐지하는 제 1 단계; 및상기 제 1 단계에서 침입이 있는 것으로 탐지되면, 암호화 및 복호화를 위한 보안 키를 교체하여 각 노드에 배분하는 제 2 단계를 포함하는 SCADA 시스템을 위한 보안 방법
8 8
제 7 항에 있어서,상기 제 2 단계 후, 교체 시점을 기준으로 설정된 주기에 따라 보안 키를 갱신 및 배분하는 제 3 단계를 포함하는 SCADA 시스템을 위한 보안 방법
9 9
제 8 항에 있어서,상기 제 3 단계는 침입이 탐지된 횟수를 계산하여 계산된 횟수가 기 설정된 기준 횟수 이상인 경우, 보안 키 갱신 주기를 단축하여 각 노드에 배분하는 SCADA 시스템을 위한 보안 방법
10 10
제 9 항에 있어서,상기 제 1 단계는, 송수신되는 데이터의 패턴을 분석하여 비정상적인 패턴이 나타나면 침입이 있는 것으로 판단하는 SCADA 시스템을 위한 보안 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.