슬라이드 1

Similar documents
목 차 Ⅰ. 정보기술의 환경 변화 Ⅱ. 차량-IT Convergence Ⅲ. 차량 센서 연계 서비스 Ⅳ. 차량-IT 융합 발전방향

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

VZ94-한글매뉴얼

F1-1(수정).ppt

DBPIA-NURIMEDIA

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

hwp


Assign an IP Address and Access the Video Stream - Installation Guide

이 발명을 지원한 국가연구개발사업 과제고유번호 부처명 지식경제부 연구사업명 IT 융합 고급인력과정 지원사업 연구과제명 스마트 자동차를 위한 AUTOSAR 기반 차량 내외부 통신 플랫폼 및 응용기술 주관기관 정보통신산업진흥원 연구기간

Voice Portal using Oracle 9i AS Wireless

SMB_ICMP_UDP(huichang).PDF

CL100B_manual_kor_m.0.2.indd


±èÇö¿í Ãâ·Â

KDTÁ¾ÇÕ-1-07/03

슬라이드 1

IT현황리포트 내지 완

Network seminar.key

10 이지훈KICS hwp

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

chapter4

UDP Flooding Attack 공격과 방어

歯Cablexpert제안서.PDF

PowerChute Personal Edition v3.1.0 에이전트 사용 설명서

<3031B0ADB9CEB1B82E687770>

KDTÁ¾ÇÕ-2-07/03

User Guide

SchoolNet튜토리얼.PDF

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

<4D F736F F D20B1E2C8B9BDC3B8AEC1EE2DB1E8B1A4BCAE>

Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoft 및 Windows 는 Microsoft Corporation 의 미국 등록 상표입니다. Bluetooth 는 해당 소유권자가 소유한 상표이 며 Hew

RFID USN_K_100107

08SW

Copyright 2009 Hewlett-Packard Development Company, L.P. Intel 은 미국 및 다른 국가에서 Intel Corporation 의 상표입니다. Microsoft 및 Windows 는 Microsoft Corporation 의

<BCADBFEFC1F6B9E6BAAFC8A3BBE7C8B85FBAAFC8A3BBE C1FD2831B1C7292E687770>

untitled

1-tta 142(컬러)_.indd

hd1300_k_v1r2_Final_.PDF

TCP.IP.ppt

bn2019_2

PCServerMgmt7

°í¼®ÁÖ Ãâ·Â

Microsoft PowerPoint - G3-2-박재우.pptx

강의지침서 작성 양식

rv 브로슈어 국문

歯김한석.PDF


À̵¿·Îº¿ÀÇ ÀÎÅͳݱâ¹Ý ¿ø°ÝÁ¦¾î½Ã ½Ã°£Áö¿¬¿¡_.hwp

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

Microsoft PowerPoint - XP Style

1

Backup Exec

Yggdrash White Paper Kr_ver 0.18

05Àå

0806 블랙박스 메뉴얼 L5 원고작업_수정

Sena Device Server Serial/IP TM Version

solution map_....

Microsoft Word - 오세근

OMA Bcast Service Guide ATSC 3.0 (S33-2) T-UHDTV 송수신정합 Part.1 Mobile Broadcast (Open Mobile Alliance) 기반 Data Model ATSC 3.0 을위한확장 - icon, Channel No.

½Éº´È¿ Ãâ·Â

1. GigE Camera Interface를 위한 최소 PC 사양 CPU : Intel Core 2 Duo, 2.4GHz이상 RAM : 2GB 이상 LANcard : Intel PRO/1000xT 이상 VGA : PCI x 16, VRAM DDR2 RAM 256MB

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

DDX4038BT DDX4038BTM DDX4038 DDX4038M 2010 Kenwood Corporation All Rights Reserved. LVT A (MN)

K7VT2_QIG_v3

10X56_NWG_KOR.indd

ETL_project_best_practice1.ppt

airDACManualOnline_Kor.key

(72) 발명자 이동희 서울 동작구 여의대방로44길 10, 101동 802호 (대 방동, 대림아파트) 노삼혁 서울 중구 정동길 21-31, B동 404호 (정동, 정동상 림원) 이 발명을 지원한 국가연구개발사업 과제고유번호 부처명 교육과학기술부


ez-md+_manual01

오토 2, 3월호 내지최종

istay

레이아웃 1

(72) 발명자 서진교 경기 용인시 수지구 풍덕천2동 1167 진산마을 삼성5차아파트526동 1004호 조필제 경기 용인시 풍덕천동 유스빌 401호 - 2 -

LCD Display

Microsoft PowerPoint - eSlim SV [ ]

<4D F736F F F696E74202D20C0BDBCBA484D4920C0FBBFEB20C5DAB7B9B8C5C6BDBDBA20B4DCB8BBB1E228B9DFC7A5C0DAB7E129>

6.24-9년 6월

PRO1_04E [읽기 전용]

This page left blank intentionally

<30312DC1A4BAB8C5EBBDC5C7E0C1A4B9D7C1A4C3A52DC1A4BFB5C3B62E687770>

CODE (%) , HEV, 213PHEV EV FCEV LG , GM Volt 1233,, xev 247, HL (, 51%, LG 49%), 2 SK 9677 EV, BlueO

월간 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호

세션 Tutorial 1 강연 시간 5/11(수) 09:30-11:30 주 제 5G System: Vision & Enabling Technologies 성 명 강충구 소속기관명 고려대학교 부서/학과명 전기전자공학부 직 위 교수 5G 이동통신의 응용 분야에 따른 기술


QX70_kr_0117.pdf

제20회_해킹방지워크샵_(이재석)

개선과제 보고서

자바-11장N'1-502

슬라이드 1

QX50_kr_1203최종.pdf


Chap7.PDF

본편 1. 소개 제품의 특장점 5 제품 모델별 특징 7 알아두면 편리한 정보 13 사용 설명서 정보 14 안전 정보 15 제품 모습 20 조작부 24 제품 전원 켜기 29 로컬로 드라이버 설치하기 30 드라이버 재설치하기 유지 관리 소모품 및 별매품 주문하기

<322D303720C2F7BCBCB4EBBCBAC0E5B5BFB7C2BBEABEF7C0B0BCBA2E687770>

00_UM_RSL400_ko.book

Transcription:

1 스마트카를위한네트워크보안기술 일시 : 2013 년 1 월 17 일 ( 목 ) 15:10 ~ 15:40 발표자 : 인포뱅크 팀장채승엽

전체목차 1. 차량보안기술현황 2. 차량보안 : EVITA 프로젝트 3. 차량보안 : AUTOSAR 4.1 2

1. 차량보안기술현황 3

차량 IT 융합기술의발전 차량내 / 외부간통신급증 모바일 /ADAS/ 차량외부통신요구증대 2012 년차량전자화 (~60%) 능동적안전시스템도입 2003 년차량전자화 (53%) 수동적안전시스템 1990 년차량전자화 (16%) 레이더기반추돌방지 스마트폰어플 전자식분사크루즈제어 1970 트랜스미션제어바퀴잠금방지오토매틱거울난방제어 내비게이션시스템긴급구난 (ecall) 자동순향시스템에어백 Brake by Wire 나이트비전 1980 1990 2000 2010 인터넷연결 V2V/V2I 통신 source : Embedded Systems in Automotive Industry(BMW 사례 ), 독일자동차협회, 2010 4

일반적으로알려진차량해킹 http://telematicsnews.info/2011/07/29/us-researchers-hack-bmw-onstar-for d-sync-and-hyundai-telematics_jl2291/ http://www.wired.com/threatlevel/2010/03/hacker-bricks-cars/ http://content.usatoday.com/communities/driveon/post/2011/08/hackers-show-you-could-steal-a-subaru-w ith-your-smart-phone-black-hat-unlock-start/1#.ugpslbrjira 5

Cyber Security 의정의 외부네트워크에연결되어있는 Device 가해킹에위협에노출될수있으며, 이러한상황에서외부해킹을방어하여 Device 가제대로동작하기제공하는기술을 Cyber Security 혹은 Cyber Physical Systems 이라고함. - 의료기기, 자동화생산공장, 자동차, 원자력등 자동차분야에서는 Cyber Security 를구현하기위해서 EVITA 프로젝트등이진행되고있음. 6

자동차분야해킹시나리오 (1/2) Recent media reports suggest that data security in vehicle becomes an issue Remote attack to vehicle by manipulated MP3 file via Bluetooth connected cell phone Weakness in telematics module to gain remote access via cellular connection Weakness in Bluetooth stack to gain access to CAN Then remotely flash new firmware, e.g. for brake ECU: lock left rear brake once car reaches 70 mph. Attacker can be on another continent. Source: http://www.popsci.com/cars/article/2011-03/bluetooth-music-and-cell-phones-could-let-hackersbreak-your-car-researchers-say Source : 2012/04/23escrypt 발표, Automotive and Industrial Data Security 7

자동차분야해킹시나리오 (2/2) Same researchers found local attack - Connect laptop to OBD-II port and flash manipulated firmware - Insert manipulated CD or USB flash drive to inject manipulated firmware Remotely mounted hacks via Internet to remote engine start and remote vehicle unlock have been demonstrated as well by other researchers. Knowledge is proprietary and no known attacks are known. However, it is a matter of time until the knowledge will leak. Source : 2012/04/23escrypt 발표, Automotive and Industrial Data Security 8

9 전기차시대 Smart Grid 의차량보안문제 전기차의 Black out( 정전 ), 밧데리방전, 전기차충전등관련정보가해킹되어서정보가조작될경우, 전력을사용하는모든전력인프라가마비.

10 전기차인프라의전력보유및사용량모니터링 V2X 통신으로차량의전략보유및사용량등을포함한각구역의전력공급량을조절필요, 각차량을 IPv6 로관리.

차량보안 : Use Cases in BMW Source : BMW, 2012-02-17 11

12 차량보안 : Use Cases in Daimler Source : Daimler, 2010-07-26

Daimler 의 OBU 시장예측 millions cars Expected development of vehicle equipment with C2X communication technology from 2015 to 2030 Source : Daimler, 2010-07-26 13

2. 차량보안 : EVITA 프로젝트 14

EVITA 프로젝트소개 E-safety Vehicle Intrusion protected Applications ( 자동차의 ECU 와외부통신망에서 ECU 의 Security 보호를위한프로젝트 ) - 홈페이지 http://evita-project.org/ - 2008. 06 ~ 2011.12(42 개월 ) 600 만유로 (87 억원 ), 12 개업체참가 source : 2009/11/05, Bosch 의 EVITA Workshop 15

참고 ] EVITA 에관련된프로젝트 source : http://www.preserve-project.eu/ 16

Security 의 attack trees source : 2009/11, VW 의 Evita Workshop 17

18 Asset attack ratings 의예 source : 2009/11, VW 의 Evita Workshop

19 Risk analysis : attack tree table attack active brake source : 2009/11, VW 의 Evita Workshop

Risk-based security requirement priorities source : 2009/11, VW 의 Evita Workshop 20

참고 ] HIS 의 SHE (2010/01, 배포 ) SHE : http://portal.automotive-his.de/images/pdf/flashprogramming/lh_his_freischaltung_ver1_8_2.pdf source : 2012/02, Fujitsu 의 Embedded Workshop 21

참고 ] 차량간통신에서 EVITA Module 필수 Source: http://preserve-project.eu/ 22

EVITA 프로젝트의비즈니스영역 (1/2) 실시간으로차량 ECU 정보를활용 source : 2010/05/07, SimTD 의 EVITA Workshop 23

EVITA 프로젝트의비즈니스영역 (2/2) 차량정보를관제시스템에서모니터링 source : 2010/05/07, SimTD 의 EVITA Workshop 24

EVITA 의 Security Models Categorization EVITA Light : AES-128, EVITA HW interface - Sensors, actuators 등 EVITA Medium : EVITA Light + AES-PRNG, Counters + Internal RAM/NVM/CPU - advanced ECUS (gateway, headunit, engine control 등 ) EVITA Full : EVITA Medium + ECC-256-GF + WHIRLPOOL - V2X (one per car) Light Medium Full source : 2009/11/05, Bosch 의 EVITA Workshop 25

EVITA 의 Security Models 의적용 각각의 ECU 에 EVITA 모듈을사용하여 Security 확보 source : 2009/11/05, Bosch 의 EVITA Workshop 26

EVITA 와연동해야할 SW-C 들 Drive C2x 프로젝트에서 46 개의 SW-C 를정의함. - http://www.drive-c2x.eu/project Source : 2012/05/25, AUDI 발표, DRIVE C2X Reference System 27

인피니언에서 EVITA 관련지원 주의 : 인피니언은 AUTOSAR CSM 과 CAL 은제공안함. source : 2012/04/13, 인피니언 28

프리스케일의 EVITA 관련지원 29

3. 차량보안 : AUTOSAR 4.1 30

31 차량보안 : AUTOSAR 4.1 CSM/CAL/HSM 개발 구현범위

32 차량용 Ethernet : AUTOSAR 4.1 기반으로 BSW 개발 구현범위 지원 Protocol TCP/IP UDP DHCP ARP ICMP

33 AUTOSAR 4.1 : V2x 와 PLC 에대한 BSW 신규추가 2013 년 3 월 AUTOSAR 4.1 은새로운기술컨셉 31 개추가확정

34 전기차용 PLC 전기차용 PLC 에서 Security 요구

35 인포뱅크 : AUTOSAR 4.1 기반의 OBSU 개발 운전자 : 적법한시스템접근 해커 : 비정상적접근

36 차량용방화벽의역할 차량외부로부터차량내부로침입하는공격트래픽의탐지및차단 암호화된차량외부트래픽에대한복호화 공격트래픽에대한판별규칙업데이트지원 방화벽시스템의동작상태감시 외부트래픽의세션별관리제공

37 개발세부모듈및기능 차량내 ethernet 기반의 Network Platform (Ethernet SM, IF, Trcv, Driver, Socket adapter, UDP NM) 암호화된네트워크데이터의처리를위한암호엔진 네트워크데이터의파싱 (Parsing) 엔진 네트워크데이터의내용에기반한공격탐지엔진 방화벽의운영을위한운영모듈

38 차량용방화벽구조 차량방화벽의운영을위한모듈

39 차량용방화벽구조 Session Controller : 네트워크의송신자, 수신자, 용도등을구분하여동일한세션인지를판단하고세션별로네트워크의상태를관리 Detection Controller : 네트워크수신에서탐지까지의방화벽내부에서네트워크데이터의흐름을제어 Network Stream Abstracter : 네트워크로송수신되는데이터에서포맷을분해하여데이터의내용을추출하는기능수행 Cryptographic Engine : 암호화된데이터가네트워크를통해수신되는경우, 이를복호화하는기능을수행 Detection Engine : 네트워크데이터의내용을기반으로유해한해킹데이터인지의여부를판단 Watchdog : 방화벽시스템이올바르게동작하고있는지를감시 Rule Manager : 탐지엔진 (Detection Engine) 이네트워크데이터의유해성을판단할수있도록기준이되는 rule 을제공하고관리 Update Manager : Rule Manager 가관리하는 rule 을갱신하거나, 방화벽시스템전체를갱신하는기능을수행 External Interface : 방화벽시스템이관리와갱신등의필요성을위해외부시스템과연결되는통로를제공

감사합니다. 40