• 제목/요약/키워드: 자동차 보안

검색결과 222건 처리시간 0.029초

안전한 지능형 자동차를 위한 개인키 기반의 인증 기법에 관한 연구 (A Study of Authentication Scheme based on Personal Key for Safety Intelligent Vehicle)

  • 이근호
    • 디지털융복합연구
    • /
    • 제12권2호
    • /
    • pp.549-554
    • /
    • 2014
  • IT와 융합한 지능형 자동차에 대한 연구가 현재 활발히 진행중이다. 안전한 지능형 자동차 서비스를 위해 다양한 통신 기술이 제공이 되고 있다. 지능형 자동차가 통신기술을 이용한 서비스가 제공되면서 다양한 보안위협 요소가 도출되고 있다. 지능형 자동차에서 보안 인증 솔루션을 위해서는 소유권, 지식, 생체정보를 포함하고 있어야 한다. 본 논문에서는 지능형 자동차의 보안위협 요소를 분석하고 지능형 자동차의 보안 솔루션인 생체정보를 이용한 인증 기법을 제공한다. 기존의 지능형 자동차 인증보안 솔루션보다 높은 보안성을 갖는 구현의 문제점이 해결되도록 사용자 생체인증기법을 제안한다.

스마트 자동차 네트워크의 보안취약점 분석 및 해결방안 마련 (Smart Vehicle Security Vulnerability Analysis and Solution Support)

  • 김진묵;문정경;황득영
    • 융합보안논문지
    • /
    • 제18권3호
    • /
    • pp.69-76
    • /
    • 2018
  • 4차 산업혁명 시대에 가장 주목 받는 기술 중에 하나로 스마트 자동차 분야에 대한 관심이 매우 높아지고 있다. 가까운 미래에는 스마트 자동차를 타고 원하는 곳으로 이동하는 것이 가능해질 뿐만 아니라, 인공지능 요소를 포함한 스마트 자동차가 스스로 갑작스런 자동차 사고를 회피할 수도 있다. 하지만 스마트 자동차 분야가 발전하면 할수록 보안 분야에서 발생할 수 있는 다양한 위험성은 증가하게 된다. 그러므로 본 연구에서는 스마트 자동차 네트워크에서 발생할 수 있는 보안 취약점들에 대한 이해를 바탕으로, FIDO와 속성기반 권한 위임 기법을 사용한 정보보호 기술을 스마트 자동차 네트워크에 적용함으로써 안전하고 보안성이 높은 제어 기술을 제공할 수 있게 하고자 한다. 제안한 연구방법은 안전한 스마트 자동차 제어 기술을 사용함으로써, 스마트 자동차 네트워크 환경에서 발생할 수 있는 보안 취약점들을 해결할 수 있음을 보였다. 뿐만 아니라 스마트 자동차 네트워크 분야에서 발생할 수 있는 보안 취약성들을 해결하기 위한 다양한 제안방법들을 향후 연구를 통해서 제안하고자 한다.

  • PDF

자율주행 자동차 보안 취약성 및 솔루션 조사 (A Survey about Vulnerabilities and Solutions of Autonomous vehicle security)

  • 박재경;강승윤
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2023년도 제68차 하계학술대회논문집 31권2호
    • /
    • pp.615-616
    • /
    • 2023
  • 본 논문은 자율주행 자동차의 보안 취약성과 이를 해결하기 위한 솔루션에 대한 조사를 다루고 있다. 자동차의 자율주행 및 초연결성이 대두됨에 따라 보안 위협이 점점 중요해지는 현실을 직면하고 있다. 본 논문은 다양한 취약성을 카테고리 별로 다루고, 해당 취약성에 대응하기 위한 보안 솔루션과 현재 연구 개발 중인 솔루션들을 소개하고 있다. 그러나 아직 해결되지 않은 과제들이 산적해 있으며, 연구와 개발이 계속되어야 안전하고 신뢰성 있는 초연결 자율주행 자동차를 구현할 수 있을 것으로 기대한다.

  • PDF

미래 자율주행 자동차 사고에서 시나리오 기반의 보안 윤리 모델 연구 (Enhancing of Security Ethics Model base on Scenario in Future Autonomous Vehicle Accident)

  • 박원형
    • 융합보안논문지
    • /
    • 제18권5_1호
    • /
    • pp.105-112
    • /
    • 2018
  • 최근 기술의 발전과 더불어 자율주행 자동차가 상용화가 되어 가고 있다. 하지만 자율주행 자동차에 대한 사고가 발생하고 있어 자율주행 자동차의 안전성 문제가 화두가 되고 있다. 또한, 현재 명확한 법률과 보안윤리에 대한 구체적인 가이드라인이 정해져 있지 않는 문제점이 있다. 이러한 가이드라인이 정해지려면 많은 정보와 경험이 필요하다. 본 연구는 과거에서 현재까지 사고 사례를 바탕으로 기본적으로 시나리오 기반의 모델을 정한다. 본 연구는 미래 자율주행 자동사 사고 시 보안윤리에 대한 사고 시나리오 사례를 통한 보안 고려 요소에 대한 모델을 제안 한다.

  • PDF

자율주행자동차 보안 동향

  • 서화정;권용빈;권혁동;안규황
    • 정보보호학회지
    • /
    • 제28권5호
    • /
    • pp.9-14
    • /
    • 2018
  • 운전자의 도움 없이 자동으로 운행하는 자율주행자동차는 차세대 IT 플랫폼으로써 그 중요도가 증가하고 있다. 현재 자동차 회사는 물론이거니와 대표적인 IT 기업들에서도 자율주행차량을 상용화하기 위한 노력을 기울이고 있다. 자율주행자동차는 주행과 관련된 기술적인 완성도도 중요하지만 이와 더불어 사소한 보안 취약점이 차량 탑승자의 생명을 위협할 수 있는 만큼 단 한차례의 사이버 공격도 허용할 수 없는 기술적 특징을 가진다. 본 논문에서는 자율주행자동차의 기술 발전 동향과 더불어 보안 취약점에 관련된 내용을 함께 확인해 보도록 한다.

전기자동차 충전 인프라에서의 보안위협 및 보안요구사항 분석 (An Analysis of the Security Threats and Security Requirements for Electric Vehicle Charging Infrastructure)

  • 강성구;서정택
    • 정보보호학회논문지
    • /
    • 제22권5호
    • /
    • pp.1027-1037
    • /
    • 2012
  • 지구 온난화에 대한 대응 노력으로 스마트그리드가 주목받고 있으며, 국내의 경우 정부는 CO2 배출량의 20%를 차지하고 있는 수송 분야를 대체하기 위한 노력으로 전기자동차 및 충전 인프라 구축을 확대하고 있다. 하지만 전기자동차 충전 인프라는 지능화를 위해 IT기술을 접목하고 있어 기존 IT기술이 가지고 있던 보안위협들을 그대로 상속받을 수 있다. 이로 인해 발생할 수 있는 보안 사고를 미연에 방지할 수 있도록 보다 안전한 전기자동차 충전 인프라 구축이 요구된다. 이에 본 논문은 전기자동차 충전 인프라에 대한 논리적 아키텍처를 제시하고 이를 바탕으로 발생 가능한 보안위협들을 식별하였다. 또한, 이러한 보안위협들을 대응하기 위한 보안요구사항을 분석 및 제시하였다.

지능형 자동차에서 자동제어신호 침입 탐지에 관한 연구 (A Study of Automation Control Signal Intrusion Detection in Intelligent Vehicle)

  • 이광재;이근호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.499-501
    • /
    • 2014
  • 현재 IT기술과 자동차기술을 융합한 지능형 자동차에 대한 연구가 활발히 진행 중에 있으며 많은 새로운 서비스 모델들이 개발 중에 있다. 지능형자동차에 대한 개발이 활발하게 이루어지면서 자동제어 센서를 이용한 다양한 서비스가 제공이 되고 있다. 이러한 지능형 자동차가 자동제어센서를 이용한 서비스가 제공되면서 다양한 보안위협 요소가 도출되고 있다. 본 논문에서는 지능형 자동차의 외부에서 자동제어센서에 침입하여 지능형자동차의 보안위협 요소를 분석하고 지능형 자동차의 보안 솔루션의 모델에 대한 기법을 제안하고자 한다. 솔루션 모델의 경우 네트워크 침입 탐지 및 방지시스템을 이용한 기법으로 제안한다.

자동차 전자제어시스템(ECU)에서 생체인증을 이용한 인증기법 (Authentication Scheme using Biometrics in Electronic Control Unit(ECU))

  • 이광재;이근호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.818-820
    • /
    • 2013
  • 현재 IT기술과 자동차기술을 융합한 지능형 자동차를 개발 중에 있다. 지능형자동차에 대한 개발이 활발하게 이루어지면서 무선 네트워크 데이터 통신이 가능하게 된 시점이다. 하지만 외부에서 네트워크에 침입하여 지능형자동차의 보안을 위협할 수 있어 그에 따른 지능형자동차 보안솔루션이 필요하다. 하지만 아직 미약한 수준의 단계에 있다. 이런 시점에서 지능형자동차개발에 문제가 되지 않도록 보안성이 높은 지능형자동차서비스를 위한 사용자 생체정보를 이용한 인증 기법을 제안하고자 한다.

자동차 공급망 참여기업 대상 사이버보안 관리체계 구현 평가모델설계 (ISO/SAE 21434 표준 및 TISAX 평가 요구사항을 기반으로) (Designing an evaluation model for cyber security management system implementation for companies participating in the automobile supply chain (based on ISO/SAE 21434 standard and TISAX assessment requirements))

  • 백은호
    • 융합보안논문지
    • /
    • 제22권5호
    • /
    • pp.49-59
    • /
    • 2022
  • 자동차 분야의 사이버보안은 자동차 생애주기 중 핵심적인 요소로서 전 세계적으로 사이버보안 평가 기준이 강화되고 있다. 또한 자동차의 설계 및 생산을 수행하는 제조사만이 아니라 복잡한 컴포넌트와 다양한 부품으로 이루어진 자동차의 특성상 전체 공급망에 참여하는 기업들의 사이버보안 관리체계 구현 수준이 평가되고 관리되어야만 사이버보안의 안전성을 확보할 수 있다. 이에 본 연구에서는 자동차 사이버보안을 평가하는 대표적인 기준인 ISO/SAE 21434와 TISAX의 요구사항을 분석하여 총 7개 영역, 54개 사이버보안 관리체계를 평가할 수 있는 항목을 도출하였고 이를 국내/외 기업 보안담당자 및 유관 전문가 대상으로 진행한 설문조사를 통해 우선순위 및 업종에 따른 적합성, 타당성 검토를 거쳐서 6개 영역, 45개 평가 기준을 도출하여 최종 평가항목으로 제시하였다. 본 연구는 자동차 공급망에 참여하는 기업이 ISO/SAE 21434와 TISAX 전반의 통제 프로세스를 일률적으로 도입하기 전에 우선 적용하여 해당 기업의 현재 사이버보안 관리 수준을 평가할 수 있는 모델을 제시했다는 점에서 연구로서의 의의가 있다고 할 수 있다.

자동차 융합 정보통신 장치들의 보안 기술 현황 및 발전 방향

  • 윤겸주;박대혁
    • 정보보호학회지
    • /
    • 제24권2호
    • /
    • pp.21-27
    • /
    • 2014
  • 사용자의 편리함과 유익함 뒤에는 높은 위험성이 공존한다. 특히 자동차의 경우에는 빠른 속도로 장소를 이동할 수 있다는 장점이 있지만, 사고 발생 시에 생명을 위협할 만큼의 위험을 가지고 있다. 자동차 사고 발생 후에는 시시비비를 가리기 위해서 많은 분쟁이 발생하는 것이 일반적인 판례였다. 자동차용 블랙박스는 자동차 사고 발생 시에 정확한 현장의 영상, 음성 및 기타 센서 정보를 기록한다. 이를 이용해서 전후좌우, 차량의 상태를 분석하여 사건 발생의 실마리를 찾을 수 있는 중요한 단서로 사용된다. 하지만, 아직은 블랙박스 영상만으로는 법적인 자료로 사용될 수는 없다. 즉, 법적인 자료로 채택되기 위한 기밀성과 무결성 측면에서 약점을 가지고 있다. 이에 따라서 기록된 정보를 암호화하고, 접근 자에 대한 기록을 남기는 기능이 연구 및 표준화 제정되고 있다. 차량 내외에서 수집된 정보에 암호화를 적용하여 이종 기기간 데이터 공유를 차단하고, 자동차 정보기기 보안 인증서를 가지고 있는 단체를 통하여 보안키를 이용하여 정보를 활용하기 위한 시스템이 구성되고 있다. 이를 통하여 자동차 융합 정보통신 장치들로부터 기록된 정보를 법적인 객관적 근거로 활용할 수 있도록 자동차용 정보통신 기기들이 기밀성과 무결성을 준수할 수 있도록 발전할 것이다.