Abstract:
스마트 그리드 시스템의 재구성을 지원하기 위한 블랙박스 장치에 관한 것으로, 일 실시예에 따른 블랙박스 장치는 스마트 그리드 시스템 내의 응용 프로그램이 시스템콜(system call)을 호출하면, 호출된 시스템콜과 관련된 함수 정보를 정보수집부에 전달하는 모니터링부와, 전달된 함수 정보를 이용하여 그 함수의 매개변수 값을 포함하는 시스템콜 정보를 수집하는 정보수집부 및 수집된 시스템콜 정보를 스마트 그리드 시스템의 비휘발성 메모리 영역에 저장하는 정보저장부를 포함할 수 있다. 일 실시예에 따르면, 사이버 공격이나 시스템 오류 등으로 인해 스마트 그리드 시스템에 비정상적인 상황 발생시 신속하게 사고 발생 시점의 환경을 재구성할 수 있도록 지원할 수 있다. 이를 통해, 사고 발생시 그 시점으로 신속하게 시스템을 재구성하여 사고 원인을 분석하고 복구하도록 할 수 있다.
Abstract:
스마트그리드 AMI 네트워크에서 이상행위 탐지 시스템 및 이를 이용한 방법이 개시된다. 스마트그리드 AMI 네트워크에서 이상행위 탐지 시스템은 스마트그리드 AMI 네트워크에서 네트워크 패킷들을 수신하여 모니터링하고자 하는 대상 프로토콜 패킷을 식별하는 네트워크 패킷 수신 장치; 상기 대상 프로토콜 패킷의 헤더와 페이로드를 분리하는 패킷 분석기; 상기 헤더에 상응하는 기기의 기기 정보를 제공하는 기기 정보 저장 장치; 상기 기기 정보에 상응하는 기기의 기기 상태 전이 정보를 갱신하고, 상기 기기 상태 천이 정보에 기반하여 이상행위의 발생을 감지하는 기기 상태 전이 정보 저장 장치; 및 상기 이상 행위의 발생이 감지되지 아니하는 경우에만 상기 대상 프로토콜 패킷을 전달하는 네트워크 패킷 전송 장치를 포함한다.
Abstract:
본 발명은 네트워크 데이터 트래픽 수집 장치 및 그 방법에 관한 것이다. 본 발명의 네트워크 데이터 트래픽 수집 장치는 그래프 형성부, 초기화부, 간선 선택부, 재구성부, 알고리즘 적용부 및 트래픽 수집 경로 제공부를 포함한다. 재구성부는 선택된 상기 간선을 비활성 간선으로 변환하고 2개의 노드와 연결하여 상기 트리 구조를 재구성한다. 알고리즘 적용부는 재구성된 상기 트리 구조에 최소 신장 트리 알고리즘을 적용한다. 트래픽 수집 경로 제공부는 최소 신장 트리 알고리즘이 적용된 상기 트리 구조의 잎 노드 및 잎 간선을 제거하여 상기 간선의 전체 가중치를 최소로 하는 트래픽 수집 경로를 제공하는 모니터링 트리를 생성한다.
Abstract:
The present invention relates to an abnormal behavior detection system composition and method in a smart grid AMI (Advance Metering Infrastructure) network. According to one embodiment of the present invention, the abnormal behavior detection system composition and method in a smart grid AMI (Advance Metering Infrastructure) network include a step of maintaining the phase transition information value of devices. According to one embodiment of the present invention, the information of surface detection object devices is a binary tree type. [Reference numerals] (101) Network packet receiving device; (102) Packet analysor; (103) Device information storing device; (104) Device phase transition information storing device; (105) Network packet transmission device; (AA) Abnormal behavior detection system
Abstract:
본 발명은 네트워크 데이터 트래픽 수집 장치 및 그 방법에 관한 것으로, 네트워크 상의 트래픽 수집부들을 노드로 하고 상기 트래픽 수집부들간의 연결관계를 간선으로 하여, 노드와 간선들의 집합으로 그래프를 형성하는 그래프 형성부; 상기 그래프의 간선들을 가중치를 기준으로 오름차순으로 정렬하고, 상기 노드들의 트리 구조를 초기화시키는 초기화부; 정렬된 상기 간선들 중 최소의 가중치를 가지는 간선을 선택하는 간선 선택부; 선택된 상기 간선을 비활성 간선으로 변환하고 2개의 노드와 연결하여 상기 트리 구조를 재구성하는 재구성부; 재구성된 상기 트리 구조에 최소 신장 트리 알고리즘을 적용하는 알고리즘 적용부; 및 최소 신장 트리 알고리즘이 적용된 상기 트리 구조의 잎 노드 및 잎 간선을 제거하여 상기 간선의 전체 가중치를 최소로 하는 트래픽 수집 경로를 제공하는 모니터링 트리를 생성하는 트래픽 수집 경로 제공부;를 포함한다.
Abstract:
The present invention relates to an apparatus and a method for analyzing vulnerability of a ZigBee network. For this, the apparatus for analyzing the vulnerability of a ZigBee network of the present invention comprises an allocation support unit to assign multiple analyzers to multi-channel of the ZigBee network by analyzing a ZigBee network environment; a public vulnerability check unit to check the public vulnerability, which is defined as the ZigBee network, via the analyzers; and a new vulnerability analysis unit to analyze the new vulnerability of the ZigBee network via the analyzers.
Abstract:
The present invention relates to an apparatus and a method for collecting network data traffic comprising: a graph formation unit for forming a graph as the group of trunk lines and nodes using the trunk line between the traffic collecting units and using the traffic collecting units as the nodes on the network; an initialization unit for initializing the tree structure of the nodes by arranging the trunk lines of the graph based on the weighted value; a trunk line selection unit for selecting the trunk line including the minimum weighted value among the trunk lines; a reorganization unit for reorganizing the tree structure by connecting the two nodes and by converting the selected trunk line into the inactivated trunk line; an algorithm application unit for applying the minimum tree algorithm to the reorganized tree structure; and a traffic collecting path providing unit for generating a monitoring tree which provides the traffic collecting path which minimizes the weighted value of the trunk line by removing the leaf trunk line and the leaf node in the tree structure in which the minimum tree algorithm is applied. [Reference numerals] (110) Graph formation unit;(120) Initialization unit;(130) Trunk line selection unit;(140) Reorganization unit;(150) Algorithm application unit;(160) Traffic collecting path providing unit
Abstract:
스마트 그리드 시스템의 재구성을 지원하기 위한 블랙박스 장치에 관한 것으로, 일 실시예에 따른 블랙박스 장치는 스마트 그리드 시스템 내의 응용 프로그램이 시스템콜(system call)을 호출하면, 호출된 시스템콜과 관련된 함수 정보를 정보수집부에 전달하는 모니터링부와, 전달된 함수 정보를 이용하여 그 함수의 매개변수 값을 포함하는 시스템콜 정보를 수집하는 정보수집부 및 수집된 시스템콜 정보를 스마트 그리드 시스템의 비휘발성 메모리 영역에 저장하는 정보저장부를 포함할 수 있다. 일 실시예에 따르면, 사이버 공격이나 시스템 오류 등으로 인해 스마트 그리드 시스템에 비정상적인 상황 발생시 신속하게 사고 발생 시점의 환경을 재구성할 수 있도록 지원할 수 있다. 이를 통해, 사고 발생시 그 시점으로 신속하게 시스템을 재구성하여 사고 원인을 분석하고 복구하도록 할 수 있다.