논문 상세 정보
ISSN 3022-8026
저자 안석현┃단국대학교 일반대학원 인공지능융합학과, 1저자 조성제┃단국대학교 소프트웨어학과, 교신저자
국문제목 수처리 플랜트 OT/ICS에서 침입탐지 데이터셋 생성을 위한 시뮬레이터 설계 및 구현
영문제목 Design and Implementation of a Simulator for Intrusion Detection Dataset Generation in Water Treatment OT/ICS
국문키워드 산업제어시스템, 운영기술, 침입탐지, 수처리 플랜트, 사이버-물리 보안
영문키워드 Industrial Control System, Operational Technology, Intrusion Detection, Water Treatment Plant, Cyber-Physical Security
출판정보 사이버안보 제3집 1호
발행년월 2026년 6월
페이지 PP. 221-260
첨부파일 6 안석현 4차.pdf
초록 본 논문은 수처리 플랜트 OT/ICS 환경에서 침입탐지 데이터셋 생성을 위한 사이버보안 실험용 시뮬레이터를 설계하고 구현 결과를 분석한다. 실제 산업 설비에서 공격 데이터를 수집하는 것은 공정 안정성, 비용, 운영 중단 위험으로 인해 제한되므로, 통제된 조건에서 정상 운전과 공격 상황을 반복 생성할 수 있는 실험환경이 필요하다. 이에 본 논문에서는 정상 운전과 공격 상황을 통제된 환경에서 반복 재현할 수 있는 실험용 시뮬레이터를 제안한다. 해당 시뮬레이터는 수처리 공정 모델, PLC/HMI 제어 로직, 공격자 노드, Modbus/TCP 통신 환경을 결합하여, 네트워크 트래픽, 공정 상태 로그, 공격 라벨을 함께 수집할 수 있도록 구성되었다. 또한 MITRE ATT&CK for ICS 기반의 위협 모델을 적용하여 설정값 변조, 비인가 명령, 반복 I/O 조작, 태그 식별, 서비스 거부(DoS), 보고 메시지 위조, 중간자(MitM) 공격 시나리오를 구현하였다. 실험 결과, 공격 유형에 따라 네트워크 계층과 공정 계층에서 관측되는 특성이 상이하였으며, 일부 공격은 패킷 정보만으로 식별하기 어려워 공정 상태 로그와의 연계 분석이 필요함을 확인하였다.