슬라이드 1

Similar documents
슬라이드 1

목 차 Ⅰ. 정보기술의 환경 변화 Ⅱ. 차량-IT Convergence Ⅲ. 차량 센서 연계 서비스 Ⅳ. 차량-IT 융합 발전방향

ICT EXPERT INTERVIEW ITS/ ICT? 차량과 인프라 간 통신(V2I) Nomadic 단말 통신(V2P) 차량 간 통신(V2V) IVN IVN [ 1] ITS/ ICT TTA Journal Vol.160 l 9

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

슬라이드 1

오토10. 8/9월호 내지8/5

오토 2, 3월호 내지최종

1

, Analyst, , Figure 1 ecall * PSAP (Public Safety Answering Points) : 응급 콜센터 개념 MSD (Minimum Set of Data) : 사고 시간, 장소, 운

08SW


±èÇö¿í Ãâ·Â

hwp

00내지1번2번

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

°í¼®ÁÖ Ãâ·Â

PowerChute Personal Edition v3.1.0 에이전트 사용 설명서

슬라이드 1

RFID USN_K_100107

제 KI011호사업장 : 서울특별시구로구디지털로26길 87 ( 구로동 ) 02. 공산품및소비제품 생활용품검사검사종류검사품목검사방법 안전확인대상생활용품 생활 휴대용레이저용품 안전확인대상생활용품의안전기준부속서 46 ( 국가기술표준원고시제 호 (

Service-Oriented Architecture Copyright Tmax Soft 2005

歯김한석.PDF

CAN-fly Quick Manual

박선영무선충전-내지

임베디드-브로슈어2

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

Microsoft Word - 정한민

정보연계기관 GPS정보 GPS좌표 및 시간 정보 수신 CDMA망 무선인터넷망 (Wi-Fi) 이동통신망 정보 송수신 서비스센터 통합 소방서 요청 위급상황 발생 GPS좌표값, 시간정보 송신 상황별 대응 요청 경찰서 정보수집 정보분석 서비스 사용자 정보가공 정보 송수신 보험

이 발명을 지원한 국가연구개발사업 과제고유번호 부처명 지식경제부 연구사업명 IT 융합 고급인력과정 지원사업 연구과제명 스마트 자동차를 위한 AUTOSAR 기반 차량 내외부 통신 플랫폼 및 응용기술 주관기관 정보통신산업진흥원 연구기간

歯이시홍).PDF

Microsoft Word A_kor.doc

<322D303720C2F7BCBCB4EBBCBAC0E5B5BFB7C2BBEABEF7C0B0BCBA2E687770>

놀이동산미아찾기시스템

CL100B_manual_kor_m.0.2.indd

F120S_(Rev1.0)_1130.indd

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

Information Memorandum Danam Communications Inc

<4D F736F F D F4E464320B1E2BCFAB0FA20BCADBAF1BDBAC0C720C7F6C0E7BFCD20B9CCB7A120C0FCB8C15FBCF6C1A45F>

UDP Flooding Attack 공격과 방어

H3250_Wi-Fi_E.book

PS4000-¼³¸í¼�

<333820B1E8C8AFBFEB2D5A B8A620C0CCBFEBC7D120BDC7BFDC20C0A7C4A1C3DFC1A42E687770>

SchoolNet튜토리얼.PDF

PowerPoint 프레젠테이션

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

-


슬라이드 1

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

IT & Future Strategy 보고서 는 21세기 한국사회의 주요 패러다임 변화를 분석하고 이를 토대로 미래 초연결 사회의 주요 이슈를 전망, IT를 통한 해결 방안을 모색하기 위해 한국정보화진흥원 (NIA) 에서 기획, 발간하는 보고서입니 다. NIA 의 승인

solution map_....

F1-1(수정).ppt

- 2 -

PowerPoint 프레젠테이션

歯Cablexpert제안서.PDF

½Éº´È¿ Ãâ·Â

DBPIA-NURIMEDIA

PowerPoint 프레젠테이션

보고서(겉표지).PDF

À̵¿·Îº¿ÀÇ ÀÎÅͳݱâ¹Ý ¿ø°ÝÁ¦¾î½Ã ½Ã°£Áö¿¬¿¡_.hwp

<BBEABEF7B5BFC7E22DA5B12E687770>

Special Theme _ 모바일웹과 스마트폰 본 고에서는 모바일웹에서의 단말 API인 W3C DAP (Device API and Policy) 의 표준 개발 현황에 대해서 살펴보고 관 련하여 개발 중인 사례를 통하여 이해를 돕고자 한다. 2. 웹 애플리케이션과 네이

rv 브로슈어 국문

PCServerMgmt7

정보기술응용학회 발표

02이승민선생_오라클.PDF

Microsoft Word - 오세근


歯목차45호.PDF

SW

1 SW

1-tta 142(컬러)_.indd

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

슬라이드 제목 없음


<30312DC1A4BAB8C5EBBDC5C7E0C1A4B9D7C1A4C3A52DC1A4BFB5C3B62E687770>

HTML5가 웹 환경에 미치는 영향 고 있어 웹 플랫폼 환경과는 차이가 있다. HTML5는 기존 HTML 기반 웹 브라우저와의 호환성을 유지하면서도, 구조적인 마크업(mark-up) 및 편리한 웹 폼(web form) 기능을 제공하고, 리치웹 애플리케이 션(RIA)을

thesis

2013년 중소기업 플러스 제5호_최종본.hwp

BC6HP Korean.ai

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

<B8F1C2F72E687770>

J2EE & Web Services iSeminar

텀블러514

보험판매와 고객보호의 원칙

김기남_ATDC2016_160620_[키노트].key

OMA Bcast Service Guide ATSC 3.0 (S33-2) T-UHDTV 송수신정합 Part.1 Mobile Broadcast (Open Mobile Alliance) 기반 Data Model ATSC 3.0 을위한확장 - icon, Channel No.

경북자동차부품관련연구소의효율적 운영방안

Microsoft PowerPoint - 6.pptx

<31325FB1E8B0E6BCBA2E687770>

0806 블랙박스 메뉴얼 L5 원고작업_수정

, Analyst, , Table of contents 2

CMS-내지(서진이)

Security Overview

Microsoft Word - Installation and User Manual_CMD V2.2_.doc


ez-shv manual

KDTÁ¾ÇÕ-1-07/03

세션 Tutorial 1 강연 시간 5/11(수) 09:30-11:30 주 제 5G System: Vision & Enabling Technologies 성 명 강충구 소속기관명 고려대학교 부서/학과명 전기전자공학부 직 위 교수 5G 이동통신의 응용 분야에 따른 기술

나. 설립일자 - 당사는 1998년 3월 11일에 설립되었습니다. 또한, 회사의 주식이 2001년 10월 18일 자로 상장되어 코스닥시장에서 매매가 개시되었습니다. 최초 상장시 소속부는 '벤처'였 으며, 2007년 12월 21일에 소속부가 '벤처'에서 '일반'으로 변경

Transcription:

1 스마트카분야의융합보안기술동향 일시 : 2013 년 10 월 08 일 ( 화 ) 16:10~16:50 발표자 : 인포뱅크 AUTOSAR 사업부장채승엽 sychae@infobank.net

전체목차 1. 차량보안정의 2. 차량보안시장전망 3. 표준화현황및기술동향 4. 시장참여자동향 2

1. 차량보안의정의 3

1-1. 차량보안의이슈 4

차량 IT 융합기술의발전과차량보안의필요성 모바일 /ADAS/ 차량외부통싞요구증대 해킹위험 차량내 / 외부갂통신급증 2012 년차량젂자화 (~60%) 능동적안젂시스템도입 2003 년차량젂자화 (53%) 수동적안젂시스템 1990 년차량젂자화 (16%) 레이더기반추돌방지 스마트폰어플 젂자식분사크루즈제어 1970 트랜스미션제어바퀴잠금방지오토매틱거울난방제어 내비게이션시스템긴급구난 (ecall) 자동순향시스템에어백 Brake by Wire 나이트비젂 1980 1990 2000 2010 인터넷연결 V2V/V2I 통싞 source : Embedded Systems in Automotive Industry(BMW 사례 ), 독일자동차협회, 2010 5

6 전기차시대 Smart Grid 의보안문제 전기차의 Black out( 정전 ), 밧데리방전, 전기차충전등관련정보가해킹되어서정보가조작될경우, 전력을사용하는모든전력인프라가마비.

7 전기차인프라의전력보유및사용량모니터링필요 V2X 통신으로차량의전략보유및사용량등을포함한각구역의전력공급량을조절필요, 각차량을 IPv6 로관리.

차량내부와관제센터 source : http://preserve-project.eu/ 8

차량내부 : 해킹대상이되는차량 Digital I/O 신호 Source : http://www.autosec.org, Comprehensive Experimental Analyses of Automotive Attack Surfaces, 2011 9

관제센터 : 차량관제의비즈니스영역 (1/2) 실시간으로차량 ECU 정보를활용 source : 2010/05/07, SimTD 의 EVITA Workshop 10

관제센터 : 차량관제의비즈니스영역 (2/2) 차량정보를관제시스템에서모니터링 source : 2010/05/07, SimTD 의 EVITA Workshop 11

1-2. 차량내부의해킹사례 12

차량내부 : 보안침투사례 Ex) OBD-II 의 CAN 통신을이용한 ECU 에무단펌웨어업데이트 Ex) 텔레매틱스시스템의액세스권한을취득후차량도난방지시스템등제어 Ex) 권한획득 Ex) 차량제어스마트폰 App 권한획득 Ex) CAN 버스를통해 Break 오작동 Ex) 권한획득 Ex) 악성 Apps 이악성코드와바이러스 Source : 2011.07, http://www.caranddriver.com/features/can-your-car-be-hacked-feature 13

실제차량해킹사례 (1/2) TPMS(Tire Pressure Monitoring System) : 타이어공기압을감시하는시스템 - TPMS 의취약점을지적하는논문 (2010/08, 컴퓨터소프트웨어관련학회 USENIX) 에서 TPMS 가사용하는 2 개무선주파수에대해소프트웨어로무선주파수를디지털처리하는소프트웨어라디오기술을사용하여 TPMS 의무선통신방식자체를분석함. (1) TPMS 는통신메시지는암호화되지않음. (2) 타이어밸브에장착한공기압측정장치는 32bit 의고유 ID 를가지며, 자동차본체로부터 40m 떨어진곳에서도무선통신이가능했다. 그리고갓길및고가도로등에서무선측정하면특정자동차가언제통과했는지를기록할수있다. (3) 언제든지 TPMS 의공기압에보고메시지로변경혹은경고등을점등할수있다. 계기판 수싞기 센서 안테나 RF 케이블 센서 센서 Wireless 원격으로공격 ECU 센서 ( 배터리내장 ) 14

실제차량해킹사례 (2/2) 원격이모빌라이저 : Smart Key 를이용한자동차도난방지기능을원격으로조작할수있는시스템 - 2010/03, 미국텍사스오스틴에서갑자기 100 대이상의자동차엔진에시동이걸리지않거나, 경적이계속울리는사건이발생. - 자동차판매점이대출방식으로판매된자동차에서돈을변제하지못한경우에, 자동차운행을정지시키기위해서원격이모빌라이저가장착되어있었지만, 판매점에서해고된직원이조작함. - 자동차의키를가지고있어도발생된경적을멈추지못하고, 엔진에시동을걸수없기때문에차량정비소에고장을수리했다. Source : http://www.wired.com/threatlevel/2010/03/hacker-bricks-cars/ 15

1-3. 해킹방법과영향 16

17 해킹툴사례 : 대표적으로 CARSHARK Tool CAN 통신에대한차량전장부품별신호자동모니터링툴인 CARSHARK Tool 은샌디에고의한대학에서차량해킹목적으로만든 Tool(2008 년제작 ). - 퍼징 (Fuzzing) : 임의의데이터를보내차량반응을분석하여각각의 ECU 를제어방법을찾아냄. CARSHARK Tool

CARSHARK Tool 의 CAN 통신정밀분석되는 ECU Source : http://www.autosec.org, Experimental Security Analysis of a Modern Automobile, 2010 18

19 Fuzzing test 운전자에게치명적인 CAN 통신 Packet 을찾아냄 Fuzzing test 과정 해당해킹대상 ECU 분석 CAN 통신데이터캡쳐실차테스트 ( 구동바퀴제거 )

20 사망에이르는전장부품의오동작 : ASIL D ( 의도하지않은에어백전개 ) ( 의도하지않게영구적으로사용할수없는에어백 ) ( 시간제한없이원치않은 full power brake) ( 최대 1초간원치않은 full power brake) ( 전체적인 brake 손실 ) ( 오직한바퀴만의원치않은 full power brake) ( 원치않은차량가속 ) ( 차량가속의원치않은손실 ) ( 의도하지않은핸들지원장치손상 ( 대형차량들 )) ( 차단된핸들링 ) ( 자동핸들링장치 ( 소형, 대형차량들 )) ( 잘못된핸들링각도로 error > 8 deg 라는신호가 CAN 통신으로보내짐 )

2. 차량보안시장전망 21

차량내부 : 보안시장의예측 전체차량시장채용률 : 2016 년 2%, 2030 년 99% 단위 : 차량 1 만대 After Market Built-in Market Expected development of vehicle equipment with C2X communication technology from 2015 to 2030 Source : Daimler, 2010-07-26 22

23 V2X 의현실화 2011 년 DOT 는 V2V 애플리케이션을정의 2012 년 V2I 안젂, V2V 와 V2I 의이동성, AERIS 와날씨 Application 을결정 2013 년현재실제애플리케이션이개발되고있고, 곧승용차에대한의무화여부를결정 2014 년중대형차에대한법제화여부를결정지을것 2015 년부터는파일럿프로젝트가본격화되고연방도로관리청 (FHWA) 의인프라구축가이드라인이완성

24 구체적 V2X 차량통신정보 V2X 의기본은기본안젂메시지 (BSM:BasicSafetyMessage) 안전데이타 1 초또는 30 초에 1 회젂달 초당 10 회이상젂달

25 미국의보안대책방안 보안인증관리시스템 SCMS ( 인증, 관리, 자동차역활 ) 5 분마다갱신인증서 매주마다갱신인증서

26 미국의 V2X 보안장치인 OBE(On Board Elements) 요구사양 OBE(On Board Elements) 는암호화된코드를저장 OBE 는연방정보프로세스기준인 FIPS Level 2 를준수하거나이에상응하는보안프로세서요구 [ OBE 코드의두가지옵션 ] 1. 처음에 3,000 개의인증서를로드하고각각 5 분동안, 3 년간재사용 ( Storage 는 300 KBytes ) 2. 매주마다 7~40 개씩로드해사용, 3 년간최대약 6,000 개를사용 ( Storage 는 300 KBytes ) OBE 에서보안관련비용은전체비용의 20% 이하로책정정말중요한것은 OBE 와보안관리시스템간의통싞최초 3 년동안은하드웨어보안과커넥티비티를요구하지않지만, 3 년이지나면새로운인증과인증서폐기목록, 비정상행위보고서등이요구되고, 잦은커넥티비티가요구될것입니다.

3. 표준화현황및기술동향 27

차량보안에관련된프로젝트 (1/2) source : http://www.preserve-project.eu/ Preserve : Security Enabler for Field Operational Test 28

차량보안에관련된프로젝트 (2/2) source : http://www.preserve-project.eu/ 29

차량간통신에서차량보안관련모듈 Source: http://preserve-project.eu/ 30

차량보안과연동해야할 SW-C 들 Drive C2x 프로젝트에서 46 개의 SW-C 를정의함. - http://www.drive-c2x.eu/project Source : 2012/05/25, AUDI 발표, DRIVE C2X Reference System 31

Security 의 attack trees source : 2009/11, VW 의 Evita Workshop 32

33 Asset attack ratings 의예 source : 2009/11, VW 의 Evita Workshop

34 Risk analysis : attack tree table attack active brake source : 2009/11, VW 의 Evita Workshop

Risk-based security requirement priorities source : 2009/11, VW 의 Evita Workshop 35

EVITA 프로젝트소개 E-safety Vehicle Intrusion protected Applications ( 자동차의 ECU 와외부통신망에서 ECU 의 Security 보호를위한프로젝트 ) - 홈페이지 http://evita-project.org/ - 2008. 06 ~ 2011.12(42 개월 ), 12 개업체참가 source : 2009/11/05, Bosch 의 EVITA Workshop 36

HIS 에서 SW 및 HW 차량보안규격공개배포 SHE : http://portal.automotive-his.de/images/pdf/flashprogramming/lh_his_freischaltung_ver1_8_2.pdf source : 2012/02, Fujitsu 의 Embedded Workshop 37

EVITA 의 Security Models 의적용 각각의 ECU 에 EVITA 모듈을사용하여 Security 확보 source : 2009/11/05, Bosch 의 EVITA Workshop 38

참고 ] EVITA 의 Security Models Categorization EVITA Light : AES-128, EVITA HW interface - Sensors, actuators 등 EVITA Medium : EVITA Light + AES-PRNG, Counters + Internal RAM/NVM/CPU - advanced ECUS (gateway, headunit, engine control 등 ) EVITA Full : EVITA Medium + ECC-256-GF + WHIRLPOOL - V2X (one per car) Light Medium Full source : 2009/11/05, Bosch 의 EVITA Workshop 39

40 차량방화벽과외부네트워크의연결 ISO 13185-1:2012 Vehicle interface for provisioning and support of ITS services 1. Vehicle Station 2. Personal Station 3. Roadside Station 4. Central Station 5. Vehicle Domain Architecture with optional VM Gateway 6. Automotive Multimedia Interface Domain Architecture 7. Firewall implemented in Vehicle Mobile Gateway 8. Vehicle Protocol converter

4. 시장참여자동향 41

Chip : Infineon 주의 : 인피니언은 AUTOSAR CSM 과 CAL 은제공안함. source : 2012/04/13, 인피니언 42

Chip : Freescale 43

Software : escrypt ( 차량내부, 관제센터 ) source : https://www.escrypt.com/ 44

Software : Trialog( 관제센터 ) source : https://www.trialog.com/ 45

46 Software : Elektrobit (AUTOSAR 기반차량내부 ) source : http://ww.automotive.elektrobit.com/home/ecu/functional-safety.html

OEM : BMW Source : BMW, 2012-02-17 47

48 OEM : Daimler Source : Daimler, 2010-07-26

감사합니다. 49