맞춤기술찾기

이전대상기술

SCADA 통신 네트워크의 보안 시스템 및 방법

  • 기술번호 : KST2019007930
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 SCADA 통신 네트워크의 보안 시스템 및 방법에 관한 것이고, 보다 상세하게는 DNP 기반의 SCADA 통신 네트워크를 통해 전송되는 제어 또는 계측 데이터에 대하여 외부로부터 해킹에 의한 데이터 누출 및 DNP 메시지의 위·변조를 방지할 수 있도록 암호화될 수 있는 DNP 메시지를 이용한 암호키의 분배 및 정책 설정 방법과 다중 암호화 알고리즘을 선택할 수 있는 DNP 메시지 구조를 이용한 보안 시스템 및 방법에 관한 것이다. 이를 위해, 본 발명에 따른 MTU와 MTU의 하위 노드인 RTU 상호 간에 SCADA 통신 네트워크를 통해 전송되는 DNP 메시지를 보호하기 위한 SCADA 통신 네트워크의 보안 시스템은, MTU에 연결되어 MTU로부터 전송된 DNP 메시지를 암호화하여 SCADA 통신 네트워크를 통해 슬레이브 보안장치로 전송하거나, 슬레이브 보안장치로부터 SCADA 통신 네트워크를 통해 전송된 암호화된 DNP 메시지를 복호화하여 MTU로 전송하는 마스터 보안장치; 및 RTU에 연결되어 RTU로부터 전송된 DNP 메시지를 암호화하여 SCADA 통신 네트워크를 통해 마스터 보안장치로 전송하거나, 마스터 보안장치로부터 SCADA 통신 네트워크를 통해 전송된 암호화된 DNP 메시지를 복호화하여 RTU로 전송하는 슬레이브 보안장치를 포함한다.
Int. CL H04L 29/06 (2006.01.01) H04L 9/32 (2006.01.01)
CPC H04L 63/062(2013.01) H04L 63/062(2013.01) H04L 63/062(2013.01)
출원번호/일자 1020110098826 (2011.09.29)
출원인 한국전력공사
등록번호/일자 10-1359789-0000 (2014.01.29)
공개번호/일자 10-2013-0034770 (2013.04.08) 문서열기
공고번호/일자 (20140210) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2013.07.30)
심사청구항수 16

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전력공사 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 임용훈 대한민국 대전광역시 유성구
2 백종목 대한민국 대전광역시 유성구
3 주성호 대한민국 대전광역시 유성구
4 최문석 대한민국 대전광역시 유성구
5 김충효 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한양특허법인 대한민국 서울특별시 강남구 논현로**길 **, 한양빌딩 (도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전력공사 전라남도 나주시
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2011.09.29 수리 (Accepted) 1-1-2011-0761243-43
2 [우선심사신청]심사청구(우선심사신청)서
[Request for Preferential Examination] Request for Examination (Request for Preferential Examination)
2013.07.30 수리 (Accepted) 1-1-2013-0690068-85
3 [심사청구]심사청구(우선심사신청)서
[Request for Examination] Request for Examination (Request for Preferential Examination)
2013.07.30 수리 (Accepted) 1-1-2013-0690058-28
4 [우선심사신청]선행기술조사의뢰서
[Request for Preferential Examination] Request for Prior Art Search
2013.08.05 수리 (Accepted) 9-1-9999-9999999-89
5 [우선심사신청]선행기술조사보고서
[Request for Preferential Examination] Report of Prior Art Search
2013.08.09 수리 (Accepted) 9-1-2013-0066691-48
6 의견제출통지서
Notification of reason for refusal
2013.08.30 발송처리완료 (Completion of Transmission) 9-5-2013-0604588-12
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2013.10.30 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2013-0987410-85
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2013.10.30 수리 (Accepted) 1-1-2013-0987409-38
9 의견제출통지서
Notification of reason for refusal
2013.12.23 발송처리완료 (Completion of Transmission) 9-5-2013-0889868-41
10 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2014.01.07 수리 (Accepted) 1-1-2014-0016468-48
11 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2014.01.07 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2014-0016469-94
12 등록결정서
Decision to grant
2014.01.24 발송처리완료 (Completion of Transmission) 9-5-2014-0056727-42
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.16 수리 (Accepted) 4-1-2014-5153448-46
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.07.09 수리 (Accepted) 4-1-2019-5136129-26
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.07.10 수리 (Accepted) 4-1-2019-5136893-80
16 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.03.27 수리 (Accepted) 4-1-2020-5072225-46
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
MTU(Medium Terminal Unit)와 상기 MTU의 하위 노드인 RTU(Remote terminal unit) 상호 간에 SCADA(Supervisory Control and Data Acquisition) 통신 네트워크를 통해 전송되는 DNP 메시지를 보호하기 위한 SCADA 통신 네트워크의 보안 시스템에 있어서,상기 MTU에 연결되어 상기 MTU로부터 전송된 DNP(Distributed Network Protocol) 메시지를 암호화하여 상기 SCADA 통신 네트워크를 통해 슬레이브 보안장치로 전송하거나, 상기 슬레이브 보안장치로부터 상기 SCADA 통신 네트워크를 통해 전송된 암호화된 DNP 메시지를 복호화하여 상기 MTU로 전송하는 마스터 보안장치; 및상기 RTU에 연결되어 상기 RTU로부터 전송된 DNP 메시지를 암호화하여 상기 SCADA 통신 네트워크를 통해 상기 마스터 보안장치로 전송하거나, 상기 마스터 보안장치로부터 상기 SCADA 통신 네트워크를 통해 전송된 암호화된 DNP 메시지를 복호화하여 상기 RTU로 전송하는 상기 슬레이브 보안장치를 포함하되, 상기 DNP 메시지는 암호화될 데이터에 랜덤 데이터가 삽입되어 암호화되고, 복호화된 후 랜덤 데이터가 삭제되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
2 2
삭제
3 3
청구항 1에 있어서,상기 DNP 메시지는 상기 DNP 메시지의 CRC(Cyclic Redundancy Checking) 필드로부터 생성된 HMAC(keyed Hash Message Authentication Code)가 암호화된 DNP 메시지에 추가됨으로써 인증이 수행되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
4 4
청구항 1에 있어서,상기 슬레이브 보안장치는 수신된 DNP 메시지에 대하여 암·복호화를 수행하는 보안모드로 동작하거나 암·복호화를 수행하지 않는 비보안모드로 동작할 수 있도록 구성되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
5 5
청구항 4에 있어서,상기 마스터 보안장치는 상기 슬레이브 보안장치가 보안모드로 동작하는지 아니면 비보안모드로 동작하는지 여부를 판단하여 수신된 DNP 메시지에 대해 암·복호화를 위한 연산을 수행할지 여부를 결정하도록 구성되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
6 6
청구항 1에 있어서,상기 마스터 보안장치와 상기 슬레이브 보안장치 각각에 고유하게 발급되는 개인키 및 상기 마스터 보안장치와 상기 슬레이브 보안장치 간에 DNP 메시지의 암·복호화 연산을 위해 사용되는 세션키를 공유하기 위한 업데이트키를 생성하는 보안키 관리장치를 더 포함하는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
7 7
청구항 6에 있어서,상기 마스터 보안장치, 상기 슬레이브 보안장치 및 상기 보안키 관리장치는 DNP 키분배 메시지를 이용하여 암호키를 분배하고, 상기 DNP 키분배 메시지는 상기 암호키의 분배 및 속성 정보가 설정될 수 있도록 구성되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
8 8
청구항 6에 있어서,상기 마스터 보안장치에 의해 생성된 세션키는 상기 SCADA 통신 네트워크를 통하여 상기 슬레이브 보안장치로 전송되고, 상기 보안키 관리장치에 의해 생성된 상기 마스터 보안장치에 대한 업데이트키는 마스터 보안장치로 전송되고, 상기 슬레이브 보안장치에 대한 업데이트키는 마스터 보안장치로 전송된 후 상기 SCADA 통신 네트워크를 통하여 상기 슬레이브 보안장치로 전달되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
9 9
청구항 1에 있어서,상기 마스터 보안장치와 상기 슬레이브 보안장치 간의 암호화 알고리즘이 일치하지 않거나 다중 암호화 알고리즘에서 새로운 알고리즘을 선택하여야 할 경우, 상기 마스터 보안장치가 자신의 암호화 스위트 목록이 포함된 DNP 메시지를 상기 슬레이브 보안장치로 전송하는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
10 10
MTU와 상기 MTU의 하위 노드인 RTU 상호 간에 SCADA 통신 네트워크를 통해 전송되는 DNP 메시지를 보호하기 위한 SCADA 통신 네트워크의 보안 방법에 있어서,상기 MTU에 연결된 마스터 보안장치가 상기 MTU로부터 전송된 DNP 메시지를 암호화하여 상기 SCADA 통신 네트워크를 통해 상기 RTU에 연결된 슬레이브 보안장치로 전송하는 단계; 및상기 슬레이브 보안장치가 상기 마스터 보안장치로부터 전송된 암호화된 DNP 메시지를 복호화하여 상기 RTU로 전송하는 단계를 포함하되, 상기 DNP 메시지는 암호화될 데이터에 랜덤 데이터가 삽입되어 암호화되고, 복호화된 후 랜덤 데이터가 삭제되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
11 11
삭제
12 12
청구항 10에 있어서,상기 DNP 메시지는 상기 DNP 메시지의 CRC 필드로부터 생성된 HMAC가 암호화된 DNP 메시지에 추가됨으로써 인증이 수행되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
13 13
청구항 10에 있어서,상기 마스터 보안장치와 상기 슬레이브 보안장치는 DNP 키분배 메시지를 이용하여 암호키를 분배하고, 상기 DNP 키분배 메시지는 상기 암호키의 분배 및 속성 정보가 설정될 수 있도록 구성되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
14 14
청구항 10에 있어서,상기 슬레이브 보안장치가 상기 DNP 메시지에 대하여 암·복호화를 수행하는 보안모드로 동작하는지 아니면 암·복호화를 수행하지 않는 비보안모드로 동작하는지 여부를 판단하는 단계를 더 포함하는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
15 15
MTU와 상기 MTU의 하위 노드인 RTU 상호 간에 SCADA 통신 네트워크를 통해 전송되는 DNP 메시지를 보호하기 위한 SCADA 통신 네트워크의 보안 방법에 있어서,상기 RTU에 연결된 슬레이브 보안장치가 상기 RTU로부터 전송된 DNP 메시지를 암호화하여 상기 SCADA 통신 네트워크를 통해 상기 MTU에 연결된 마스터 보안장치로 전송하는 단계; 및상기 마스터 보안장치가 상기 슬레이브 보안장치로부터 전송된 암호화된 DNP 메시지를 복호화하여 상기 MTU로 전송하는 단계를 포함하되,상기 DNP 메시지는 암호화될 데이터에 랜덤 데이터가 삽입되어 암호화되고, 복호화된 후 랜덤 데이터가 삭제되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
16 16
삭제
17 17
청구항 15에 있어서,상기 DNP 메시지는 상기 DNP 메시지의 CRC 필드로부터 생성된 HMAC가 암호화된 DNP 메시지에 추가됨으로써 인증될 수 있는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
18 18
청구항 15에 있어서,상기 마스터 보안장치와 상기 슬레이브 보안장치는 DNP 키분배 메시지를 이용하여 암호키를 분배하고, 상기 DNP 키분배 메시지는 상기 암호키의 분배 및 속성 정보가 설정될 수 있도록 구성되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
19 19
청구항 15에 있어서,상기 슬레이브 보안장치가 상기 DNP 메시지에 대하여 암·복호화를 수행하는 보안모드로 동작하는지 아니면 암·복호화를 수행하지 않는 비보안모드로 동작하는지 여부를 판단하는 단계를 더 포함하는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.