본문 바로가기
  • (개인)정보보호/최신ICT 정보 공유 블로그

공급망2

공급망 공격의 동향 및 대응방안 (주기동 2049호) 1. 공급망 공격의 동향 및 유형 가. 공급망 공격의 동향 - 2020년 이후 솔라윈즈, 콜리니얼 파이프라인, 카세야, MS Exchange Server 사태 등 공급망 공격 사건 다수 발생 - 정부기관부터 민간기업까지 - 지적재산 유출 및 인적 피해 발생 - 공급망의 피해 시 2차 피해 발생 우려 과거 - 하드웨어 기반의 공급망 공격이 주목 - 공급망 과정에 침투하여 위변조된 모듈을 삽입하여야 하기 때문에 완제품 상에서 비정상 기능 수행 탐지가 어려지만 공급망에 접근하기가 어렵고 위변조된 모듈을 삽입하기가 용이하지 않다는 이유로 공격시도가 낮은 편이였음 현재 - 4차 산업혁명과 디지털 전환에 영향으로 소프트웨어 기반의 공격망 공격이 주목 - SDLC에 침투해 정보탈취 및 시스템 제어 등 악의적인 기능을.. 2022. 6. 9.
블록체인 기반 공급망 관리 서비스 유형 유형 사례 제공 기능 제품 생산물 자체를 블록체인으로 보증하는 것 루이뷔통 에모 헤네시, 유명상표 인증 제너럴 일렉트릭, 3D 프린팅 제조물 신뢰성 보장 제품 정보를 블록체인으로 인증 (사실 여부 및 제품의 기원 추적) 과거 리콜이나 부품교체 이력 등의 정보를 제공 B2B 또는 B2C 거래 등 유통 물류과정에서 블록체인을 적용 Maersk와 IBM이 공동 개발한 TradeLens OpenBazaar의 P2P 오픈마켓 유통과정에 대한 정보를 이해관계자들 간에 공유 위변조 불가능한 이력 데이터를 제공 참여자간 직거래 가능 판매 이후 유지보수 또는 중고품 이력 추적 서비스와 같이 제품관리 차원에서 블록체인을 활용 GE Aviation, 엔진의 유지보수 관리를 위해 트루엔진 블록체인 실증 프로젝트 수행 중 부품.. 2021. 10. 19.