윙배너
윙배너

[TECH] CIP Security로 심층 방어 전략 강화

산업자동화 분야 다른 종류 장비처럼 가장 하드웨어 무단 연결 사례 발생

[TECH] CIP Security로 심층 방어 전략 강화 - 산업종합저널 동향

산업 운영(Industrial operations)이 사이버 보안 공격의 대상이 되고 있다.

기존 필드버스와 독립 운영에서 마이그레이션할 때 네트워크 연결을 추가하는 새로운 장비가 있다. IT와 OT 사이의 추가적인 연결이 가능해 장비제조업체는 자사의 머신을 클라우드에 연결할 수 있는 분석 기능을 제공할 수 있게 됐다.

IEC 62443으로 알려진 사이버 보안에 대한 국제 표준이 엔드유저, 시스템 통합업체 및 장비제조업체의 요구사항을 반영해 확장하고 있다. 이 표준은 추가적인 연결을 고려해, 위협을 야기하는 공격 위험을 줄이기 위한 심층적인 방어가 필요하다.

운영의 사이버 보안을 강화할수록 심층 방어 전략에 더 많은 기능이 필요하다. 사이버 보안 평가를 수행하고, 사이버 보안 필수 요소를 통해 공격 범위를 최소화하며, 최적의 네트워크 세분화를 구현, 이 모든 보안 상태를 유지하고 있다면, 제대로 방향을 잡고 가고 있음을 의미한다.

이미 강력한 보안 정책과 보호 기능을 갖춘 경우에도, 각 계층에 보안을 추가하면 공격에 대한 복원력이 향상될 수 있다. 악의적인 사이버 위협자가 방화벽에 액세스 할 수 있는 경우, 프로세스를 어떻게 보호할 수 있을까. 방화벽으로 충분하지 않다는 의미는 무엇을 말하는 것일까.

[TECH] CIP Security로 심층 방어 전략 강화 - 산업종합저널 동향

악의적인 사이버 위협자는 다른 종류의 장비인 것처럼 가장해 시스템 하드웨어에 무단으로 연결한다. 이는 최근 산업 자동화 분야에서 입증된 사례다. 사기성 컴퓨터 장비를 부적절하게 구성하고 안전하지 않은 식별 자격 증명을 바탕으로 코드를 주입한 것이다.

또 다른 공격 유형은 중간자공격(man-in-the middle attack)과 그 변동인 재전송공격(replay attack)이다. 이러한 공격 동안, 정상적인 작동처럼 보이는데 사용되는 데이터를 수집하고, 어떤 위협자는 두 장비 사이의 데이터를 가로채거나 수정했다. 이는 장비 손상을 유발하거나 작업자의 안전을 위협할 수 있는 비정상적인 행동을 가릴 수 있어 위험하다.
중간자공격(man-in-the middle attack)통신하는 두 대상 사이에 개입해 당사자들이 교환하는 정보를 바꿈으로써 들키지 않고 도청을 하거나 거짓 정보를 생성하는 컴퓨터 보안 침입 수법
재전송공격(replay attack)
프로토콜상에서 유효 메시지를 골라 복사한 후 나중에 재전송함으로써 정당한 사용자로 가장하는 공격

사이버 위협자들은 산업용 장비들 사이의 네트워크 트래픽을 확인해 독점적인 정보를 가로챌 수 있다. 이같은 정보는 MES에서 PLC로 가는 비밀 레시피, 제조 성공 사례의 분석 데이터, 혹은 단기간 주식을 파는데 사용될 수 있는 생산량 정보 등이 해당한다. 이처럼 기밀성 없이 전송된 데이터는 위협에 사용될 수 있다.

[TECH] CIP Security로 심층 방어 전략 강화 - 산업종합저널 동향

장비의 보안수준 강화와 공격 위험을 줄이기 위해 IEC 62443-3-3와 IEC 62443-4-2는 기기ID, 통신의 무결성 및 신뢰성에 대한 공통 최소 요건 및 기밀 데이터 전송에 대한 옵션을 포함하고 있다.

표준 4가지 요건(SR 1.2, SR 3.1, SR 3.13, SR 4.1)은 장비 레벨에서 올바른 하드웨어와 펌웨어가 없으면 시스템 레벨에서 구현할 수 없다. 시스템 요구사항을 충족하는 여러 공급 업체의 장비를 사용하려면 표준 및 적합성 테스트가 필요하다.

예를 들면, CIP Security™ 프로토콜은 ODVA의 개방형 표준으로 산업용 이더넷을 사용하는 벤더가 스스로 해결할 수 없는 중요한 통신 요건을 해결하는데 도움을 준다. 이 표준은 PLC와 기기 사이의 통신을 확보하기 위해 설계된 표준이라고 보면 된다.

CIP 보안 프로토콜은 장비 ID, 장비 인증, 데이터 무결성 및 데이터 기밀성을 검증하기 위한 매커니즘 제공과 기능 요구사항 및 개선사항은 모두 CIP Security를 사용해 충족할 수 있다. [자료 수합 및 정리=김지성 기자]
[TECH] CIP Security로 심층 방어 전략 강화 - 산업종합저널 동향
Oliver Haya(Business Development Manager, EtherNet/IP Technology Adoption, Rockwell Automation)
산업종합저널


0 / 1000


많이 본 뉴스

불 끄는 전해액, 전기차 배터리 열폭주 제어 기술 확보

전기차 배터리 화재의 주요 원인으로 지목되는 열폭주를 제어할 수 있는 난연성 전해액 기술이 국내 연구진에 의해 확인됐다. 전해액 발화를 막기 위해 소화 원리를 접목한 접근으로, 리튬이온배터리의 구조적 안전성을 높이는 방식이다. 한국연구재단에 따르면, 충남대학교 송승완 교수 연구팀은

국내 연구진, 박막 탠덤 태양전지 세계 최고 효율 달성

차세대 태양광 발전의 핵심 기술로 꼽히는 박막 탠덤 태양전지 분야에서 국내 연구진이 세계 최고 효율을 달성하며 기술 주도권 확보의 전환점을 마련했다. 서울대와 한국과학기술연구원(KIST) 공동연구팀은 페로브스카이트/CIGS 탠덤 태양전지에서 26.3%의 광발전성능을 구현해, 미국 국립재생에너

세계 최초 고압 분사 방식 2리터급 친환경 암모니아 엔진 개발 성공

온실가스 발생이 없는 재생 가능한 에너지원인 암모니아를 연료로 사용하는 2리터급 엔진이 개발됐다. 이 기술은 향후 차량, 선박, 항공용 모빌리티의 동력원과 산업용 발전기 등 다양한 분야에서 핵심 기술로 활용될 전망이다. 한국기계연구원(기계연) 친환경에너지연구본부 박철웅 책임연구원

"AI가 만든 코드, 보안·품질까지 잡았다"… ETRI, '신뢰형 코드 생성 기술' 공개

"로그인 기능을 만들어줘" 같은 자연어 명령만으로 실제 실행 가능한 코드를 생성하는 AI가 보안 취약점, 논리 오류 등 품질 문제를 드러내는 가운데, 국내 연구진이 AI가 만든 코드의 '신뢰성'까지 보장하는 핵심 기술을 개발했다. 한국전자통신연구원(ETRI)은 대규모 언어모델(LLM)을 활

"정보 탈취형 악성코드 이메일 84% 급증"

2024년 한 해 동안 인포스틸러 악성코드를 이용한 이메일 공격이 전년 대비 84% 급증했다. IBM이 24일 발표한 ‘2025 엑스포스 위협 인텔리전스 인덱스’에 따르면, 사이버 공격자들은 AI를 활용해 피싱 수법을 정교화하고, 주요 기반시설과 제조업을 중심으로 공격을 집중시키고 있는 것으로






산업전시회 일정


미리가보는 전시회