KR101553891B1 - 원자력발전소 내의 디지털 안전계통의 사이버보안 모니터링 방법 및 그의 시스템 - Google Patents
원자력발전소 내의 디지털 안전계통의 사이버보안 모니터링 방법 및 그의 시스템 Download PDFInfo
- Publication number
- KR101553891B1 KR101553891B1 KR1020140051838A KR20140051838A KR101553891B1 KR 101553891 B1 KR101553891 B1 KR 101553891B1 KR 1020140051838 A KR1020140051838 A KR 1020140051838A KR 20140051838 A KR20140051838 A KR 20140051838A KR 101553891 B1 KR101553891 B1 KR 101553891B1
- Authority
- KR
- South Korea
- Prior art keywords
- information
- safety system
- communication interface
- control information
- read
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000012544 monitoring process Methods 0.000 title claims abstract description 51
- 238000000034 method Methods 0.000 title claims abstract description 18
- 230000006854 communication Effects 0.000 claims abstract description 58
- 238000004891 communication Methods 0.000 claims abstract description 57
- 208000024891 symptom Diseases 0.000 abstract description 8
- 230000002159 abnormal effect Effects 0.000 abstract description 3
- 238000012360 testing method Methods 0.000 description 10
- 238000011156 evaluation Methods 0.000 description 6
- 230000035515 penetration Effects 0.000 description 5
- 230000006870 function Effects 0.000 description 4
- 238000012423 maintenance Methods 0.000 description 4
- 238000005259 measurement Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- 208000032368 Device malfunction Diseases 0.000 description 1
- 238000004458 analytical method Methods 0.000 description 1
- 230000002547 anomalous effect Effects 0.000 description 1
- 238000013528 artificial neural network Methods 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 210000004556 brain Anatomy 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000003745 diagnosis Methods 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G21—NUCLEAR PHYSICS; NUCLEAR ENGINEERING
- G21D—NUCLEAR POWER PLANT
- G21D3/00—Control of nuclear power plant
- G21D3/04—Safety arrangements
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02E—REDUCTION OF GREENHOUSE GAS [GHG] EMISSIONS, RELATED TO ENERGY GENERATION, TRANSMISSION OR DISTRIBUTION
- Y02E30/00—Energy generation of nuclear origin
Landscapes
- Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Business, Economics & Management (AREA)
- Emergency Management (AREA)
- Plasma & Fusion (AREA)
- High Energy & Nuclear Physics (AREA)
- Testing And Monitoring For Control Systems (AREA)
Abstract
Description
도 2는 본 발명의 실시예에 따른 안전계통 기기의 사이버보안 모니터링 방법에서 정보를 취득하고 저장 관리하기 위한 과정을 도시한 흐름도이다.
220: 제어기 230: 소프트 제어 모듈
240: 채널 게이트웨이
Claims (10)
- 원자력 발전소의 디지털 안전계통 기기에 연결되고, 상기 안전계통 기기의 상태 정보를 실시간 발생하고, 상기 발생한 상태 정보를 브로드캐스트 방식으로 전송하는 제어기와;
상기 상태 정보의 유실이 방지되도록 이중화로 구성되고, 상기 전송된 상태 정보를 저장 및 전송하는 제1 및 제2 통신 인터페이스 유닛과;
운전원이 상기 안전계통 기기에 지시한 제어 정보를 수집하는 소프트 제어 모듈과;
상기 수집된 제어 정보를 저장 및 전송하는 제3 통신 인터페이스 유닛과;
상기 운전원이 상기 안전계통 기기에 지시한 제어 정보를 수집하는 채널 게이트웨이와;
상기 채널 게이트웨이가 수집한 제어 정보를 저장 및 전송하는 제4 통신 인터페이스 유닛과;
상기 상태 정보 및 제어 정보의 변화를 근거로 사이버 공격 여부를 결정하는 모니터링 로깅 서버를 포함하며,
상기 모니터링 로깅 서버는, 상기 제1 내지 제4 통신 인터페이스 유닛 중에서 최초 초기화된 통신 인터페이스 유닛에 수신된 상기 상태 정보 또는 상기 제어 정보를 독출(read)하고, 상기 독출한 정보와 일치하는 정보가 이전에 저장된 정보에 존재하면 상기 독출한 정보의 수집 주기가 미리설정된 이전 정보의 수집 주기와 상이한지를 결정하고, 상기 독출한 정보의 수집 주기가 상기 미리설정된 이전 정보의 수집 주기와상이하면 상기 독출한 정보가 상기 미리설정된 이전 정보의 수집 주기 동안에 변화되었는지를 결정하고, 상기 독출한 정보의 수집 주기가 상기 미리설정된 이전 정보의 수집 주기와상이하고, 상기 독출한 정보가 상기 미리설정된 이전 정보의 수집 주기 동안에 변화되었으면 상기 사이버 공격이 있는 것으로 결정하는 것을 특징으로 하는, 원자력발전소 내의 디지털 안전계통의 사이버 보안 모니터링 시스템. - 제1항에 있어서, 상기 제1 내지 제4 통신 인터페이스 유닛은 송수신기들인 것을 특징으로 하는, 원자력발전소 내의 디지털 안전계통의 사이버 보안 모니터링 시스템.
- 제1항에 있어서, 상기 모니터링 로깅 서버는,
상기 소프트 제어 모듈로부터 전송된 제어 정보와 상기 채널 게이트웨이로부터 전송된 제어 정보를 비교하고, 그 비교결과 상기 소프트 제어 모듈로부터 전송된 제어 정보와 상기 채널 게이트웨이로부터 전송된 제어 정보가 서로 동일하면 상기 소프트 제어 모듈로부터 전송된 제어 정보가 상기 채널 게이트웨이에도 전달된 것으로 결정하는 것을 특징으로 하는, 원자력발전소 내의 디지털 안전계통의 사이버 보안 모니터링 시스템. - 삭제
- 제1항에 있어서, 상기 모니터링 로깅 서버는,
상기 독출한 정보와 일치하는 정보가 이전에 저장된 정보에 존재하지 않으면 상기 독출한 정보를 저장하는 것을 특징으로 하는, 원자력발전소 내의 디지털 안전계통의 사이버 보안 모니터링 시스템. - 제1항에 있어서, 상기 모니터링 로깅 서버는,
상기 미리설정된 이전 정보의 수집 주기 동안에 상기 독출한 정보가 변화되지 않은 경우 상기 독출한 정보를 일정 주기마다 강제적으로 저장하는 것을 특징으로 하는, 원자력발전소 내의 디지털 안전계통의 사이버 보안 모니터링 시스템. - 제1항에 있어서, 상기 모니터링 로깅 서버는,
상기 사이버 공격의 증상에 대한 평가 로그(Log)를 저장 및 관리하는 것을 특징으로 하는, 원자력발전소 내의 디지털 안전계통의 사이버 보안 모니터링 시스템. - 제1항에 있어서, 상기 모니터링 로깅 서버는,
상기 제1 내지 제4 통신 인터페이스 유닛을 초기화 순서대로 검사하는 것을 특징으로 하는, 원자력발전소 내의 디지털 안전계통의 사이버 보안 모니터링 시스템. - 삭제
- 원자력 발전소의 디지털 안전계통 기기의 상태 정보를 실시간 수집하는 단계와;
상기 상태 정보의 유실을 방지하도록 이중화로 구성된 제1 및 제2 통신 인터페이스 유닛에 상기 상태 정보를 저장하는 단계와;
상기 안전계통 기기에 지시된 제어 정보를 실시간 수집하는 단계와;
상기 수집된 제어 정보를 제3 및 제4 통신 인터페이스 유닛에 저장하는 단계와;
상기 저장된 상태 정보 및 제어 정보의 변화를 근거로 사이버 공격 여부를 결정하는 단계를 포함하며,
상기 사이버 공격 여부를 결정하는 단계는,
상기 제1 내지 제4 통신 인터페이스 유닛 중에서 최초 초기화된 통신 인터페이스 유닛에 수신된 상기 상태 정보 또는 상기 제어 정보를 독출(read)하고, 상기 독출한 정보와 일치하는 정보가 이전에 저장된 정보에 존재하면 상기 독출한 정보의 수집 주기가 미리설정된 이전 정보의 수집 주기와 상이한지를 결정하고, 상기 독출한 정보의 수집 주기가 상기 미리설정된 이전 정보의 수집 주기와 상이하면 상기 독출한 정보가 상기 미리설정된 이전 정보의 수집 주기 동안에 변화되었는지를 결정하고, 상기 독출한 정보의 수집 주기가 상기 미리설정된 이전 정보의 수집 주기와 상이하고, 상기 독출한 정보가 상기 미리설정된 이전 정보의 수집 주기 동안에 변화되었으면 상기 사이버 공격이 있는 것으로 결정하는 것을 특징으로 하는, 원자력발전소 내의 디지털 안전계통의 사이버 보안 모니터링 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020140051838A KR101553891B1 (ko) | 2014-04-29 | 2014-04-29 | 원자력발전소 내의 디지털 안전계통의 사이버보안 모니터링 방법 및 그의 시스템 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020140051838A KR101553891B1 (ko) | 2014-04-29 | 2014-04-29 | 원자력발전소 내의 디지털 안전계통의 사이버보안 모니터링 방법 및 그의 시스템 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101553891B1 true KR101553891B1 (ko) | 2015-09-17 |
Family
ID=54248554
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020140051838A Active KR101553891B1 (ko) | 2014-04-29 | 2014-04-29 | 원자력발전소 내의 디지털 안전계통의 사이버보안 모니터링 방법 및 그의 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101553891B1 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2018190081A (ja) * | 2017-04-28 | 2018-11-29 | 三菱重工業株式会社 | プラントの監視制御装置 |
KR101977346B1 (ko) | 2018-09-17 | 2019-05-14 | 금양산업개발 (주) | 원자력 발전소용 냉각재 배관에 설치되는 감지장치를 이용한 모니터링 제어시스템 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2012168755A (ja) | 2011-02-15 | 2012-09-06 | Internatl Business Mach Corp <Ibm> | 異常検知システム、異常検知装置、異常検知方法、プログラムおよび記録媒体 |
KR101378057B1 (ko) | 2012-10-22 | 2014-03-27 | 한국원자력연구원 | 원자력발전소 내의 디지털계측제어 시스템의 사이버 보안 요건 분석 장치 및 그 방법 |
-
2014
- 2014-04-29 KR KR1020140051838A patent/KR101553891B1/ko active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2012168755A (ja) | 2011-02-15 | 2012-09-06 | Internatl Business Mach Corp <Ibm> | 異常検知システム、異常検知装置、異常検知方法、プログラムおよび記録媒体 |
KR101378057B1 (ko) | 2012-10-22 | 2014-03-27 | 한국원자력연구원 | 원자력발전소 내의 디지털계측제어 시스템의 사이버 보안 요건 분석 장치 및 그 방법 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2018190081A (ja) * | 2017-04-28 | 2018-11-29 | 三菱重工業株式会社 | プラントの監視制御装置 |
KR101977346B1 (ko) | 2018-09-17 | 2019-05-14 | 금양산업개발 (주) | 원자력 발전소용 냉각재 배관에 설치되는 감지장치를 이용한 모니터링 제어시스템 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111262722B (zh) | 一种用于工业控制系统网络的安全监测方法 | |
KR101957744B1 (ko) | 원자력발전소 내의 디지털 계통의 사이버보안 모니터링 시스템 및 그 방법 | |
CN104991528B (zh) | Dcs信息安全控制方法及控制站 | |
KR101414720B1 (ko) | 열차제어시스템 소프트웨어 기능안전성 테스팅 장치 및 그 방법 | |
DE112012001160T5 (de) | Unregelmäßigkeitserkennungssystem zum Erkennen einer Unregelmäßigkeit in mehreren Steuersystemen | |
KR101865666B1 (ko) | 원자로노심보호계통 소프트웨어 검증용 시뮬레이션 장치 및 시스템 | |
JP6858676B2 (ja) | プラントのセキュリティ対処支援システム | |
CN103065694A (zh) | 核电厂严重事故仪表可用性分析方法 | |
CN106415578B (zh) | 日志分析装置和日志分析方法 | |
Chen et al. | Unified security and safety risk assessment-a case study on nuclear power plant | |
CN110705849A (zh) | 巡检机器人的实效评估方法、系统、存储介质及机器人 | |
KR101553891B1 (ko) | 원자력발전소 내의 디지털 안전계통의 사이버보안 모니터링 방법 및 그의 시스템 | |
US11079400B2 (en) | Monitoring a product build process via a smart tray | |
CN106371125A (zh) | 一种基于plc的辐射监测系统及监测方法 | |
WO2021064144A1 (en) | Method and system for continuous estimation and representation of risk | |
CN116227918A (zh) | 一种用于药品安全的监管方法及系统 | |
CN112654988A (zh) | 控制装置 | |
CN101794146B (zh) | 用于塔式起重机的管理系统 | |
CN103513621B (zh) | 一种核电厂数字化控制系统的工艺参数缺省值分析方法 | |
CN113330381A (zh) | 控制系统 | |
CA2793952C (en) | Extracting data related to clinical diagnostic instruments | |
JP6238849B2 (ja) | プラント計装システム | |
WO2023181241A1 (ja) | 監視サーバ装置、システム、方法、及びプログラム | |
CN113656273A (zh) | 一种工控系统在检测时产生扰动的评估方法及装置 | |
EP4485245A1 (en) | Incident event cause identification system and incident event cause identification method |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20140429 |
|
PA0201 | Request for examination | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20150326 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20150908 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20150911 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20150914 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20180702 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20180702 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20190626 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20190626 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20200713 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20210701 Start annual number: 7 End annual number: 7 |