원문정보
A Study on Sensor Data Loss in a Network Separation Environment using a Physical Unidirectional Security Gateway
초록
영어
Network separation is a network blocking technology that physically/logically separates business networks and the Internet. Network separation can be applied between OT/ICS networks and external Internet or business networks. Network separation in OT/ICS is an effective technology to block external security threats. In network separation using a physical unidirectional security gateway, it is important to have a countermeasure for lost data that occurs in unidirectional data transmission. Data re-transmission can be applied, but overhead problems occur in data transmission and processing. In this paper, we propose a method for predicting lost data based on a unidirectional message transmission method and time-series data such as temperature and pressure. Through experiments, we presented a method for transmitting unidirectional data between physically separated networks. Also, we obtained results where the actual value and predicted value did not differ significantly when lost data occurred.
한국어
망분리는 중요정보를 취급하는 업무망과 외부 인터넷으로 연결된 인터넷망을 물리적/논리적으로 분리한 망차단 기술로 OT/ICS 환경에서 산업 현장에서 폐쇄적으로 구성되던 OT/ICS 네트워크와 외부 인터넷망이나 업무망에 사이에서 외부로부터의 보안 위협을 차단하기 위한 기술로 활용되고 있다. 물리적 단방향 보안 게이트웨 이를 이용한 망분리에서는 단방향 데이터 전송에서 발생하는 손실된 데이터에 대한 대응책이 중요하다. 주기적인 데이터 재전송을 데이터 손실 대책으로 적용할 수 있지만 데이터 전송과 처리에 대한 오버헤드 문제가 발생한다. 본 논문에서는 단방향 메시지 전송 방법과 온도, 압력 등과 같은 시계열 데이터를 기반으로 손실된 데이터를 예측 하는 방안을 제안한다. 제안한 방법에 대한 실험을 통해 물리적으로 분리된 망 사이에서 단방향 데이터를 전달하 는 방법에 대해서 제시하고, 손실된 데이터가 발생할 경우, 실제값과 예측값이 차이가 크지 않는 결과를 획득했다.
목차
Abstract
Ⅰ. 서론
II. 본론
2.1 물리적 단방향 보안 게이트웨이
2.2 LSTM
Ⅲ. 물리적 단방향 보안 게이트웨이에서 LSTM을 이용한 손실 데이터 예측 방법
3.1 물리적 단방향 보안 게이트웨이 구성
3.2 손실된 센서 데이터 예측 방법
Ⅳ. 실험 결과
4.1 TCP 데이터 단방향 전송 결과
4.2 손실 데이터 예측 결과
4.3 본 연구의 차별성
Ⅴ. 결론
REFERENCES
