• 제목/요약/키워드: Accident management actions

검색결과 42건 처리시간 0.018초

커넥티드 카 환경에서 안드로이드 앱 리패키징을 이용한 자동차 강제 제어 공격 (A Practical Attack on In-Vehicle Network Using Repacked Android Applications)

  • 이정호;우사무엘;이세영;이동훈
    • 정보보호학회논문지
    • /
    • 제26권3호
    • /
    • pp.679-691
    • /
    • 2016
  • 자동차에 여러 종류의 통신기기가 장착되고 운전자는 통신기기를 이용해 다양한 정보를 자동차에서 수집할 수 있게 되었다. 최근 운전자는 스마트폰을 이용하여 자동차의 상태정보를 실시간으로 획득하고 원격으로 자동차를 제어할 수 있다. 그러나 안드로이드 기반 앱은 변조와 재배포가 쉽다. 운전자는 임의의 공격자가 변조하여 배포한 악성 앱을 사용하게 되면 자동차에서 발생하는 다양한 정보의 유출위협과 운전자의 의도와 다른 제어로 사고를 유발하는 위협에 노출될 수 있다. 더욱이 자동차 내부 네트워크에는 보안기법이 적용되어 있지 않아 보안 위협으로부터 쉽게 노출되어 사고발생 시 인명과 재산상의 큰 피해를 야기할 수 있다. 본 논문에서는 안드로이드 공식 앱 마켓인 구글 플레이에 배포된 다양한 자동차 진단용 앱의 취약점을 분석한다. 분석된 취약점을 통해 배포된 자동차 진단용 앱에서 발생 가능한 공격모델을 알아본다. 그리고 실제 자동차에서 실험으로 공격모델에 대한 위험성을 검증한다. 마지막으로 자동차 진단용 앱 리패키징을 사용한 공격자의 악성행위로부터 안전한 보호기법을 제안한다.

시카고협약체계에서의 항공안전평가제도에 관한 연구 (A Study on Air Operator Certification and Safety Oversight Audit Program in light of the Convention on International Civil Aviation)

  • 이구희;박원화
    • 항공우주정책ㆍ법학회지
    • /
    • 제28권1호
    • /
    • pp.115-157
    • /
    • 2013
  • 시카고협약 일부 체약국은 자국 항공사에게 AOC(AOC and Operations Specifications)을 승인하여 발행하는 것 이외에 외국 항공사에게도 FAOC(Foreign AOC and Operations Specifications)을 발행하고 있으며 다양한 항공안전평가도 실시하고 있다. 외국 항공사에게 FAOC 승인 발행 및 항공안전평가 실시는 점차 확대되고 있는 추세로 전 세계적으로 항공안전 증진 및 항공기 사고율 감소에 기여한 공로가 크다고 볼 수 있으나, 한편으로는 승인 및 지적사항에 대한 적법성 논란 및 행정 편의를 표방하는 대표적 사례라는 지탄과 함께 감독 당국의 업무수행 능력 차이로 인하여 항공기 운항 상 불편이 초래되고 있다. 항공기 사고방지 및 효율적인 항공기 운항을 위하여 항공 안전 확보는 가장 중요한 요소 중의 하나로 타협할 수 있는 사항이 아니며, 따라서 국제항공사회는 ICAO에서 시카고협약부속서 19 Safety Management를 별도로 제정하여 2013년 말부터 적용하도록 하였다. 국제 항공 질서 확립 및 항공 안전 확보를 위하여 시카고협약 및 부속서는 체약국의 의무 및 '국제표준 및 권고방식(SARPs, Standards and Recommended Practices)'을 규정하고 있으며 각 체약국은 SARPs에 합당한 이행의무를 준수해야 한다. 이와 관련하여 각 체약국은 항공사의 안전운항체계를 확인하고 AOC를 승인하여 발행하며 지속적으로 관리감독 업무를 수행하고 있다. 이러한 AOC 승인 발행에 대한 ICAO 국제 표준은 체약국의 항공당국이 자국의 항공사를 대상으로 허가 및 교부하는 것으로 체약국을 운항하는 외국의 항공사에게까지 발급하도록 규정하고 있지 않으나 미국, 중국, 호주, 뉴질랜드, 몽골 등 일부 체약국은 자국 내 항공사에게 AOC 발행 뿐 아니라 외국의 항공사에게도 AOC(FAOC)를 인가하여 교부하고 있으며 이는 EASA 등으로 확대되고 있는 실정이다. AOC나 FAOC 이외에도 ICAO와 IATA는 항공당국 및 항공사 전반에 대한 항공안전평가가 있으며, 미국 및 유럽도 자국 및 회원국 등을 운항하는 외국 항공 당국 및 항공사에 대한 항공안전평가를 별도로 실시하고 그 평가 결과를 공표하면서 항공 안전 불합격으로 평가된 국가나 항공사에게는 운항 제한 등 불이익을 주고 있다. 이와 관련하여 본 논문에서는 AOC, FAOC 및 항공안전평가제도의 법적 근거 및 동향을 고찰하고 조종사비행기록부 탑재여부 등에 대한 국제 사례연구를 통하여 몇 가지 제언과 개선방안을 제시하였다. 본 논문이 현 제도의 미흡한 부분을 보완하고 불합리한 제한기준이 개선되는데 도움을 주고, 아울러 국제 표준 준수 및 항공안전 발전에 기여하길 기대한다. 항공법규 관련 합리적인 기준 수립 및 이행에 있어 가장 중요한 요소 중 하나는 시카고협약 및 SARPs에 대한 철저한 이해가 선행되어야 한다는 것이다. 법규 제정자, 연구기관, 전문가, 운영자 등 모든 관계자들의 긴밀한 협조 하에 기준 수립이 이루어질 때 항공법규 수립 및 이행에 대한 보다 실질적인 개선 및 질적 향상을 기대할 수 있을 것이다.

  • PDF