KR20190080301A - 제어데이터의 정상 시퀀스 패턴 생성 시스템 및 방법 - Google Patents
제어데이터의 정상 시퀀스 패턴 생성 시스템 및 방법 Download PDFInfo
- Publication number
- KR20190080301A KR20190080301A KR1020170182674A KR20170182674A KR20190080301A KR 20190080301 A KR20190080301 A KR 20190080301A KR 1020170182674 A KR1020170182674 A KR 1020170182674A KR 20170182674 A KR20170182674 A KR 20170182674A KR 20190080301 A KR20190080301 A KR 20190080301A
- Authority
- KR
- South Korea
- Prior art keywords
- control data
- sequence pattern
- normal
- value
- identification information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims description 37
- 230000002159 abnormal effect Effects 0.000 claims abstract description 24
- 239000011159 matrix material Substances 0.000 claims description 52
- 230000004069 differentiation Effects 0.000 claims description 4
- 238000001514 detection method Methods 0.000 description 20
- 238000010586 diagram Methods 0.000 description 11
- 230000008569 process Effects 0.000 description 9
- 230000006870 function Effects 0.000 description 6
- 239000000284 extract Substances 0.000 description 5
- 239000013256 coordination polymer Substances 0.000 description 3
- 230000000903 blocking effect Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 238000010276 construction Methods 0.000 description 2
- 238000013480 data collection Methods 0.000 description 2
- 238000010801 machine learning Methods 0.000 description 2
- 230000008685 targeting Effects 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000007257 malfunction Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000010076 replication Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/05—Programmable logic controllers, e.g. simulating logic interconnections of signals according to ladder diagrams or function charts
- G05B19/058—Safety, monitoring
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/048—Monitoring; Safety
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
Landscapes
- Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Automation & Control Theory (AREA)
- General Health & Medical Sciences (AREA)
- Virology (AREA)
- Health & Medical Sciences (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
도 2는 도 1에 도시된 게이트웨이의 구성을 개략적으로 보여주는 블록도이다.
도 3은 도 1에 도시된 탐지서버의 구성을 개략적으로 보여주는 블록도이다.
도 4는 도 3에 도시된 시퀀스 패턴 생성부의 구성을 개략적으로 보여주는 블록도이다.
도 5a는 기준 시퀀스의 일 예를 보여주는 도면이다.
도 5b는 k*n 매트릭스의 일 예를 보여주는 도면이다.
도 6은 제2 유사도를 산출하는 방법을 개념적으로 보여주는 도면이다.
도 7은 본 발명의 일 실시예에 따른 제어데이터의 정상 시퀀스 패턴 생성 방법을 보여주는 플로우차트이다.
120: 제어데이터의 정상 시퀀스 패턴 생성 시스템
130: 게이트웨이 140: 탐지서버
210: 데이터 차단부 220: 데이터 미러링부
230: 바이패스부 310: 데이터 수집부
320: 파싱부 330: 규칙 생성부
340: 데이터베이스 350: 시퀀스 패턴 생성부
360: 제1 판단부 370: 제2 판단부
380: 정상경로 리스트 생성부 410: 인덱싱부
420: 식별정보 할당부 430: 데이터 정렬부
440: 유사도 산출부 450: 시퀀스 패턴 결정부
Claims (17)
- 제어단말에서 공장제어장치로 전달된 제1 제어데이터들의 커맨드(Command) 및 밸류(Value)에 대한 정상 제어데이터 보안규칙을 생성하는 규칙 생성부;
상기 정상 제어데이터 보안규칙을 기초로 상기 제1 제어데이터들의 발생순서에 따른 정상 시퀀스 패턴을 생성하는 시퀀스 패턴 생성부; 및
상기 공장제어장치로 전달되는 타겟 제어데이터들의 발생순서를 상기 정상 시퀀스 패턴과 비교하여 상기 타겟 제어데이터들의 발생순서의 비정상 여부를 판단하는 판단부를 포함하는 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 시스템. - 제1항에 있어서,
상기 시퀀스 패턴 생성부는,
상기 제1 제어데이터들의 식별정보들이 정렬된 k*n 매트릭스에서 각 열에 배치된 식별정보들 간의 제1 유사도를 기초로 상기 정상 시퀀스 패턴을 생성하는 시퀀스 패턴 결정부를 포함하는 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 시스템. - 제2항에 있어서,
상기 시퀀스 패턴 결정부는
상기 k*n 매트릭스에서 k값 별로 산출된 제1 유사도의 편미분값이 최소가 되게 하는 타겟k값을 결정하고, 상기 타겟 k값에 해당하는 매트릭스에서 어느 하나의 열에 배치된 식별정보들을 기초로 상기 정상 시퀀스 패턴을 생성하는 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 시스템. - 제2항에 있어서,
상기 시퀀스 패턴 결정부는,
상기 k*n 매트릭스에서 k값 별로 산출된 제1 유사도의 편미분값이 최소가 되게 하는 타겟k값을 결정하고, 상기 타겟k값이 복수개이면 상기 제1 제어데이터들의 식별정보들이 상기 제1 제어데이터들의 발생순서에 따라 나열된 기준 시퀀스와 상기 타겟 k값 별로 생성된 복수개의 후보 시퀀스 패턴을 비교하여 제2 유사도를 산출하고, 상기 복수개의 후보 시퀀스 패턴 중 상기 제2 유사도가 가장 큰 후보 시퀀스 패턴을 상기 시퀀스 패턴으로 결정하는 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 시스템. - 제2항에 있어서,
상기 시퀀스 패턴 결정부는,
상기 k*n 매트릭스에서 k값 별로 산출된 제1 유사도의 편미분값이 최소가 되게 하는 타겟k값을 결정하고, 상기 타겟k값이 복수개이면 각 타겟 k값 별로 생성된 각 후보 시퀀스 패턴을 상기 제1 제어데이터들의 발생순서에 따라 나열된 기준 시퀀스 상에서 쉬프트 시키면서 동일 위치에 배치되는 식별정보가 동일하면 제1 값을 부여하고 동일하지 않으면 제2 값을 부여하며, 부여된 제1 값 및 제2 값들을 모두 합산한 결과값이 가장 큰 후보 시퀀스 패턴을 상기 시퀀스 패턴으로 결정하는 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 시스템. - 제1항에 있어서,
상기 시퀀스 패턴 생성부는,
상기 제1 제어데이터들의 식별정보들이 정렬된 k*n 매트릭스에서 k값을 변경시키면서 k값 별로 상기 매트릭스의 기준열에 배치된 식별정보와 타열에 배치된 식별정보를 비교하여 제1 유사도를 산출하는 유사도 산출부를 포함하는 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 시스템. - 제6항에 있어서,
상기 기준열은 상기 매트릭스의 첫 번째 열인 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 시스템. - 제1항에 있어서,
상기 시퀀스 패턴 생성부는,
상기 정상 제어데이터 보안규칙을 인덱싱하여 각 정상 제어데이터 보안규칙 별로 상기 인덱스 정보를 할당하는 인덱싱부를 포함하는 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 시스템. - 제1항에 있어서,
상기 시퀀스 패턴 생성부는,
상기 정상 제어데이터 보안규칙 중 상기 제1 제어데이터들이 매핑되는 정상 제어데이터 보안규칙의 인덱스 정보를 해당 제1 제어데이터의 식별정보로 할당하는 식별정보 할당부를 포함하는 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 시스템. - 제11항에 있어서,
상기 식별정보 할당부는 상기 정상 제어데이터 보안규칙의 생성에 이용된 제1 제어데이터를 해당 정상 제어데이터 보안규칙과 매핑시키는 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 시스템. - 제1항에 있어서,
상기 시퀀스 패턴 생성부는,
상기 정상 제어데이터 보안규칙의 인덱스 정보를 기초로 할당된 상기 제1 제어데이터들의 식별번호를 상기 제1 제어데이터들의 발생순서에 따라 k*n 매트릭스로 정렬하는 데이터 정렬부를 포함하는 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 시스템. - 제13항에 있어서,
상기 데이터 정렬부는,
동일 열 내에서 발생순서가 빠른 제1 제어데이터의 식별정보를 상측에 배치하고 발생순서가 느린 제1 제어데이터의 식별정보를 하측에 배치하며, 동일 행 내에서 발생순서가 빠른 제1 제어데이터의 식별정보를 좌측에 배치하고 발생순서가 느린 제1 제어데이터의 식별정보를 우측에 배치하여 상기 k*n 매트릭스를 생성하는 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 시스템. - 제1항에 있어서,
상기 정상 제어데이터 보안규칙은 각 커맨드가 해당 커맨드의 밸류와 매핑되어 있는 데이터 세트, 동일한 종류의 커맨드에 대한 복수개의 밸류들을 기초로 산출된 대표밸류가 해당 커맨드와 매핑되어 있는 데이터 세트, 또는 동일한 종류의 커맨드에 대한 복수개의 밸류들간의 함수식이 해당 커맨드와 매핑되어 있는 데이터 세트인 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 시스템. - 제어단말에서 공장제어장치로 전달된 제1 제어데이터들의 커맨드 및 밸류에 대한 정상 제어데이터 보안규칙을 생성하는 단계;
상기 제1 제어데이터들의 식별번호를 기초로 정렬된 k*n 매트릭스에서 k값을 변경시키면서 k값 별로 상기 매트릭스의 기준열에 배치된 식별정보와 타열에 배치된 식별정보를 비교하여 제1 유사도를 산출하는 단계;
상기 제1 유사도를 기초로 상기 제1 제어데이터들의 발생순서에 따른 정상 시퀀스 패턴을 생성하는 단계; 및
상기 공장제어장치로 전달되는 타겟 제어데이터들의 발생순서와 상기 정상 시퀀스 패턴을 비교하여 상기 타겟 제어데이터들의 발생순서의 비정상 여부를 판단하는 단계를 포함하는 것을 특징으로 하는 제어데이터의 정상 시퀀스 패턴 생성 방법. - 제어단말에서 공장제어장치로 전달된 제1 제어데이터들의 커맨드(Command) 및 밸류(Value)에 대한 정상 제어데이터 보안규칙을 기초로 상기 제1 제어데이터들의 발생순서에 따른 정상 시퀀스 패턴을 생성하고, 상기 공장제어장치로 전달되는 타겟 제어데이터들의 발생순서를 상기 정상 시퀀스 패턴과 비교하여 상기 타겟 제어데이터들의 발생순서의 비정상 여부를 판단하는 정상 시퀀스 패턴 생성 장치를 포함하는 것을 특징으로 하는 비정상 제어데이터 탐지 시스템.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170182674A KR102069954B1 (ko) | 2017-12-28 | 2017-12-28 | 제어데이터의 정상 시퀀스 패턴 생성 시스템 및 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170182674A KR102069954B1 (ko) | 2017-12-28 | 2017-12-28 | 제어데이터의 정상 시퀀스 패턴 생성 시스템 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20190080301A true KR20190080301A (ko) | 2019-07-08 |
KR102069954B1 KR102069954B1 (ko) | 2020-01-23 |
Family
ID=67256299
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020170182674A Active KR102069954B1 (ko) | 2017-12-28 | 2017-12-28 | 제어데이터의 정상 시퀀스 패턴 생성 시스템 및 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102069954B1 (ko) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20140059227A (ko) * | 2011-09-09 | 2014-05-15 | 휴렛-팩커드 디벨롭먼트 컴퍼니, 엘.피. | 이벤트들의 시퀀스에서의 시간적 위치에 따른 기준 베이스라인에 기초하여 이벤트들의 평가를 위한 시스템 및 방법 |
KR101544110B1 (ko) * | 2015-02-11 | 2015-08-12 | 주식회사 선진일렉텍 | 원방 감시 제어 시스템 |
KR101572854B1 (ko) * | 2014-06-17 | 2015-12-01 | 주식회사 엔에스이 | 사이버 보안 기능이 강화된 피엘씨 장치 |
KR20170079858A (ko) * | 2015-12-31 | 2017-07-10 | 다운정보통신(주) | 자동제어시스템 내 제어신호 분석을 이용한 제어신호 무결성 검증 방법 및 장치 |
-
2017
- 2017-12-28 KR KR1020170182674A patent/KR102069954B1/ko active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20140059227A (ko) * | 2011-09-09 | 2014-05-15 | 휴렛-팩커드 디벨롭먼트 컴퍼니, 엘.피. | 이벤트들의 시퀀스에서의 시간적 위치에 따른 기준 베이스라인에 기초하여 이벤트들의 평가를 위한 시스템 및 방법 |
KR101572854B1 (ko) * | 2014-06-17 | 2015-12-01 | 주식회사 엔에스이 | 사이버 보안 기능이 강화된 피엘씨 장치 |
KR101544110B1 (ko) * | 2015-02-11 | 2015-08-12 | 주식회사 선진일렉텍 | 원방 감시 제어 시스템 |
KR20170079858A (ko) * | 2015-12-31 | 2017-07-10 | 다운정보통신(주) | 자동제어시스템 내 제어신호 분석을 이용한 제어신호 무결성 검증 방법 및 장치 |
Non-Patent Citations (1)
Title |
---|
선행문헌 1: 대한민국 공개특허 제10-2009-0102469호(발명의 명칭: DNP 기반 SCADA 네트워크 데이터 보호 시스템 및 그 방법, 공개일: 2009년 9월 30일) |
Also Published As
Publication number | Publication date |
---|---|
KR102069954B1 (ko) | 2020-01-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102027044B1 (ko) | 비정상 제어데이터 탐지 시스템 | |
US20230267149A1 (en) | Analysis of data flows in complex enterprise it environments | |
KR102282847B1 (ko) | 제어데이터 이상 검출을 위한 시스템 | |
CN106131071B (zh) | 一种Web异常检测方法和装置 | |
US9560063B2 (en) | Apparatus and method for detecting malicious domain cluster | |
KR101538709B1 (ko) | 산업제어 네트워크를 위한 비정상 행위 탐지 시스템 및 방법 | |
CN109818976A (zh) | 一种异常流量检测方法及装置 | |
US20160065600A1 (en) | Apparatus and method for automatically detecting malicious link | |
CN113918526B (zh) | 日志处理方法、装置、计算机设备和存储介质 | |
US11343267B2 (en) | Threat monitor, threat monitoring method, and recording medium therefore | |
CN111881452A (zh) | 一种面向工控设备的安全测试系统及其工作方法 | |
Hodo et al. | Anomaly detection for simulated iec-60870-5-104 trafiic | |
Quezada et al. | Real-time bot infection detection system using DNS fingerprinting and machine-learning | |
Cai et al. | ICS anomaly detection based on sensor patterns and actuator rules in spatiotemporal dependency | |
CN113886832A (zh) | 智能合约漏洞检测方法、系统、计算机设备和存储介质 | |
Nazarudeen et al. | Efficient DDoS attack detection using machine learning techniques | |
AU2022228127A1 (en) | Method for automatic retrieving and managing assets information in a network | |
KR102069954B1 (ko) | 제어데이터의 정상 시퀀스 패턴 생성 시스템 및 방법 | |
KR102282843B1 (ko) | 스위칭 장치를 이용하는 비정상 제어데이터 탐지시스템 | |
KR102115734B1 (ko) | 공격ㆍ이상 검지 장치, 공격ㆍ이상 검지 방법, 및 공격ㆍ이상 검지 프로그램 | |
CN117574135B (zh) | 一种电网攻击事件检测方法、装置、设备及存储介质 | |
Bernieri et al. | Amon: An automaton monitor for industrial cyber-physical security | |
Pan | Network security and user abnormal behavior detection by using deep neural network | |
Yu et al. | Mining anomaly communication patterns for industrial control systems | |
KR102556463B1 (ko) | 공격자 그룹 유사도 기법을 활용한 사회이슈 기반 사이버 표적공격 예측 시스템 및 그 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20171228 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20190529 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20191021 |
|
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20200117 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20200117 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20221226 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20240103 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20241230 Start annual number: 6 End annual number: 6 |