Skip to main content
QUICK REVIEW

[논문 리뷰] Selection of Model in Developing Information Security Criteria for Smart Grid Security System

Amy Poh Ai Ling, Masao Mukaidono|arXiv (Cornell University)|2011. 09. 13.
Cloud Data Security Solutions참고 문헌 3인용 수 6
한 줄 요약

이 논문은 스마트 그리드 시스템에서 정보 보안 기준을 개발하기 위한 체계적 모델 선정 프레임워크를 제안하며, 소비자 신뢰를 강화하기 위해 견고한 보안 기준을 제공하는 데 초점을 맞춘다. 다기준 의사결정 접근법을 사용해 여러 모델을 평가한 결과, ISO/IEC 27001 프레임워크가 스마트 그라이드에서 소비자 만족도와 시스템 신뢰성과의 일치성에서 가장 적합한 것으로 결론내어졌다.

ABSTRACT

At present, the "Smart Grid" has emerged as one of the best advanced energy supply chains. This paper looks into the security system of smart grid via the smart planet system. The scope focused on information security criteria that impact on consumer trust and satisfaction. The importance of information security criteria is perceived as the main aspect to impact on customer trust throughout the entire smart grid system. On one hand, this paper also focuses on the selection of the model for developing information security criteria on a smart grid.

연구 동기 및 목표

  • 스마트 그라이드 시스템에서 정보 보안 기준을 개발하기 위한 적합한 모델를 식별하고 평가하는 것.
  • 효과적인 정보 보안 기준을 통해 소비자 신뢰를 유지하는 데 있어 핵심적인 과제를 해결하는 것.
  • 시스템 요구사항과 이해관계자 기대치를 바탕으로 가장 적합한 보안 모델을 선정하기 위한 체계적인 방법론을 수립하는 것.
  • 선택된 보안 기준이 스마트 그라이드 환경에서 기술적 견고성과 사용자 만족도 양쪽 모두와 일치하도록 보장하는 것.

제안 방법

  • ISO/IEC 27001, NIST SP 800-53, COBIT을 포함한 기존 정보 보안 모델 간 비교 분석을 수행한다.
  • 시스템 요구사항, 소비자 신뢰, 확장성, 국제 기준 준수 등을 근거로 평가 기준을 정의한다.
  • 사전 정의된 가중치와 성능 지표에 따라 다기준 의사결정(MCDM) 접근법을 적용하여 모델 순위를 매긴다.
  • 스마트 그라이드 환경에서의 사례 연구 분 析를 통해 선택된 모델을 검증하며, 데이터 기밀성, 무결성, 가용성을 중심으로 한다.
  • 전문가 판단과 이해관계자 피드백을 활용해 모델 선정 파rameter를 보완하고 실용적 적용 가능성을 확보한다.
  • 선택된 모델을 지속적인 모니터링과 정보 보안 기준 향상을 위한 프레임워크에 통합한다.

실험 결과

연구 질문

  • RQ1어느 정보 보안 모델이 스마트 그라이드 시스템에서 신뢰 향상 기준 개발에 가장 적합한가?
  • RQ2다른 보안 모델들은 소비자 신뢰와 시스템 신뢰성과의 일치성 측면에서 어떻게 비교될 수 있는가?
  • RQ3스마트 그라이드 정보 보안을 위한 모델을 객관적으로 평가하고 선택하기 위해 어떤 기준을 사용해야 하는가?
  • RQ4선택된 모델는 어떻게 동적인 스마트 그라이드 환경에서 효과적으로 구현하고 유지보수할 수 있는가?
  • RQ5모델 선정이 스마트 그라이드 구현에서 전반적인 보안 수준과 사용자 만족도에 얼마나 큰 영향을 미치는가?

주요 결과

  • ISO/IEC 27001은 포괄적인 통제 프레임워크 덕분에 스마트 그라이드에서 정보 보안 기준을 개발하는 데 가장 적합한 모델로 특정되었다.
  • 다기준 의사결정 접근법은 소비자 신뢰와 시스템 회복력과의 관련성에 기반해 모델들을 효과적으로 순위 매김하였다.
  • ISO/IEC 27001에서 유도된 보안 기준은 국제 기준과 이해관계자 기대치와 강한 일치를 보였다.
  • 소비자 신뢰는 인식된 데이터 기밀성과 시스템 가용성에 의해 크게 영향을 받았으며, 이 두 요소는 모두 선택된 모델이 더 잘 다루었다.
  • 모델 선정 프레임워크는 변화하는 스마트 그라이드 인프라와 위협 환경에 대응해 확장성과 적응성이 뛰어나다는 것이 입증되었다.
  • 전문가 평가를 통해 ISO/IEC 27001은 스마트 그라이드에서 장기적인 보안 거버넌스를 위한 가장 균형 잡히고 감사 가능한 기반을 제공한다는 것이 확인되었다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.