1 |
1
MTU(Medium Terminal Unit)와 상기 MTU의 하위 노드인 RTU(Remote terminal unit) 상호 간에 SCADA(Supervisory Control and Data Acquisition) 통신 네트워크를 통해 전송되는 DNP 메시지를 보호하기 위한 SCADA 통신 네트워크의 보안 시스템에 있어서,상기 MTU에 연결되어 상기 MTU로부터 전송된 DNP(Distributed Network Protocol) 메시지를 암호화하여 상기 SCADA 통신 네트워크를 통해 슬레이브 보안장치로 전송하거나, 상기 슬레이브 보안장치로부터 상기 SCADA 통신 네트워크를 통해 전송된 암호화된 DNP 메시지를 복호화하여 상기 MTU로 전송하는 마스터 보안장치; 및상기 RTU에 연결되어 상기 RTU로부터 전송된 DNP 메시지를 암호화하여 상기 SCADA 통신 네트워크를 통해 상기 마스터 보안장치로 전송하거나, 상기 마스터 보안장치로부터 상기 SCADA 통신 네트워크를 통해 전송된 암호화된 DNP 메시지를 복호화하여 상기 RTU로 전송하는 상기 슬레이브 보안장치를 포함하되, 상기 DNP 메시지는 암호화될 데이터에 랜덤 데이터가 삽입되어 암호화되고, 복호화된 후 랜덤 데이터가 삭제되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
|
2 |
2
삭제
|
3 |
3
청구항 1에 있어서,상기 DNP 메시지는 상기 DNP 메시지의 CRC(Cyclic Redundancy Checking) 필드로부터 생성된 HMAC(keyed Hash Message Authentication Code)가 암호화된 DNP 메시지에 추가됨으로써 인증이 수행되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
|
4 |
4
청구항 1에 있어서,상기 슬레이브 보안장치는 수신된 DNP 메시지에 대하여 암·복호화를 수행하는 보안모드로 동작하거나 암·복호화를 수행하지 않는 비보안모드로 동작할 수 있도록 구성되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
|
5 |
5
청구항 4에 있어서,상기 마스터 보안장치는 상기 슬레이브 보안장치가 보안모드로 동작하는지 아니면 비보안모드로 동작하는지 여부를 판단하여 수신된 DNP 메시지에 대해 암·복호화를 위한 연산을 수행할지 여부를 결정하도록 구성되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
|
6 |
6
청구항 1에 있어서,상기 마스터 보안장치와 상기 슬레이브 보안장치 각각에 고유하게 발급되는 개인키 및 상기 마스터 보안장치와 상기 슬레이브 보안장치 간에 DNP 메시지의 암·복호화 연산을 위해 사용되는 세션키를 공유하기 위한 업데이트키를 생성하는 보안키 관리장치를 더 포함하는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
|
7 |
7
청구항 6에 있어서,상기 마스터 보안장치, 상기 슬레이브 보안장치 및 상기 보안키 관리장치는 DNP 키분배 메시지를 이용하여 암호키를 분배하고, 상기 DNP 키분배 메시지는 상기 암호키의 분배 및 속성 정보가 설정될 수 있도록 구성되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
|
8 |
8
청구항 6에 있어서,상기 마스터 보안장치에 의해 생성된 세션키는 상기 SCADA 통신 네트워크를 통하여 상기 슬레이브 보안장치로 전송되고, 상기 보안키 관리장치에 의해 생성된 상기 마스터 보안장치에 대한 업데이트키는 마스터 보안장치로 전송되고, 상기 슬레이브 보안장치에 대한 업데이트키는 마스터 보안장치로 전송된 후 상기 SCADA 통신 네트워크를 통하여 상기 슬레이브 보안장치로 전달되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
|
9 |
9
청구항 1에 있어서,상기 마스터 보안장치와 상기 슬레이브 보안장치 간의 암호화 알고리즘이 일치하지 않거나 다중 암호화 알고리즘에서 새로운 알고리즘을 선택하여야 할 경우, 상기 마스터 보안장치가 자신의 암호화 스위트 목록이 포함된 DNP 메시지를 상기 슬레이브 보안장치로 전송하는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 시스템
|
10 |
10
MTU와 상기 MTU의 하위 노드인 RTU 상호 간에 SCADA 통신 네트워크를 통해 전송되는 DNP 메시지를 보호하기 위한 SCADA 통신 네트워크의 보안 방법에 있어서,상기 MTU에 연결된 마스터 보안장치가 상기 MTU로부터 전송된 DNP 메시지를 암호화하여 상기 SCADA 통신 네트워크를 통해 상기 RTU에 연결된 슬레이브 보안장치로 전송하는 단계; 및상기 슬레이브 보안장치가 상기 마스터 보안장치로부터 전송된 암호화된 DNP 메시지를 복호화하여 상기 RTU로 전송하는 단계를 포함하되, 상기 DNP 메시지는 암호화될 데이터에 랜덤 데이터가 삽입되어 암호화되고, 복호화된 후 랜덤 데이터가 삭제되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
|
11 |
11
삭제
|
12 |
12
청구항 10에 있어서,상기 DNP 메시지는 상기 DNP 메시지의 CRC 필드로부터 생성된 HMAC가 암호화된 DNP 메시지에 추가됨으로써 인증이 수행되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
|
13 |
13
청구항 10에 있어서,상기 마스터 보안장치와 상기 슬레이브 보안장치는 DNP 키분배 메시지를 이용하여 암호키를 분배하고, 상기 DNP 키분배 메시지는 상기 암호키의 분배 및 속성 정보가 설정될 수 있도록 구성되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
|
14 |
14
청구항 10에 있어서,상기 슬레이브 보안장치가 상기 DNP 메시지에 대하여 암·복호화를 수행하는 보안모드로 동작하는지 아니면 암·복호화를 수행하지 않는 비보안모드로 동작하는지 여부를 판단하는 단계를 더 포함하는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
|
15 |
15
MTU와 상기 MTU의 하위 노드인 RTU 상호 간에 SCADA 통신 네트워크를 통해 전송되는 DNP 메시지를 보호하기 위한 SCADA 통신 네트워크의 보안 방법에 있어서,상기 RTU에 연결된 슬레이브 보안장치가 상기 RTU로부터 전송된 DNP 메시지를 암호화하여 상기 SCADA 통신 네트워크를 통해 상기 MTU에 연결된 마스터 보안장치로 전송하는 단계; 및상기 마스터 보안장치가 상기 슬레이브 보안장치로부터 전송된 암호화된 DNP 메시지를 복호화하여 상기 MTU로 전송하는 단계를 포함하되,상기 DNP 메시지는 암호화될 데이터에 랜덤 데이터가 삽입되어 암호화되고, 복호화된 후 랜덤 데이터가 삭제되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
|
16 |
16
삭제
|
17 |
17
청구항 15에 있어서,상기 DNP 메시지는 상기 DNP 메시지의 CRC 필드로부터 생성된 HMAC가 암호화된 DNP 메시지에 추가됨으로써 인증될 수 있는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
|
18 |
18
청구항 15에 있어서,상기 마스터 보안장치와 상기 슬레이브 보안장치는 DNP 키분배 메시지를 이용하여 암호키를 분배하고, 상기 DNP 키분배 메시지는 상기 암호키의 분배 및 속성 정보가 설정될 수 있도록 구성되는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
|
19 |
19
청구항 15에 있어서,상기 슬레이브 보안장치가 상기 DNP 메시지에 대하여 암·복호화를 수행하는 보안모드로 동작하는지 아니면 암·복호화를 수행하지 않는 비보안모드로 동작하는지 여부를 판단하는 단계를 더 포함하는 것을 특징으로 하는, SCADA 통신 네트워크의 보안 방법
|