• 제목/요약/키워드: CAN (Controller Area Network)

검색결과 296건 처리시간 0.026초

SDN과 허니팟 기반 동적 파라미터 조절을 통한 지능적 서비스 거부 공격 차단 (Blocking Intelligent Dos Attack with SDN)

  • 윤준혁;문성식;김미희
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제11권1호
    • /
    • pp.23-34
    • /
    • 2022
  • 네트워크 기술의 발달로 그 적용 영역 또한 다양해지면서 다양한 목적의 프로토콜이 개발되고 트래픽의 양이 폭발적으로 증가하게 되었다. 따라서 기존의 전통적인 스위칭, 라우팅 방식으로는 네트워크 관리자가 망의 안정성과 보안 기준을 충족하기 어렵다. 소프트웨어 정의 네트워킹(SDN)은 이러한 문제를 해결하기 위해 제시된 새로운 네트워킹 패러다임이다. SDN은 네트워크 동작을 프로그래밍하여 효율적으로 네트워크를 관리할 수 있도록 한다. 이는 네트워크 관리자가 다양한 여러 양상의 공격에 대해서 유연한 대응을 할 수 있는 장점을 가진다. 본 논문에서는 SDN의 이러한 특성을 활용하여 SDN 구성 요소인 컨트롤러와 스위치를 통해 공격 정보를 수집하고 이를 기반으로 공격을 탐지하는 위협 레벨 관리 모듈, 공격 탐지 모듈, 패킷 통계 모듈, 플로우 규칙 생성기를 설계하여 프로그래밍하고 허니팟을 적용하여 지능형 공격자의 서비스 거부 공격(DoS)을 차단하는 방법을 제시한다. 제안 시스템에서 공격 패킷은 수정 가능한 플로우 규칙에 의해 허니팟으로 빠르게 전달될 수 있도록 하였으며, 공격 패킷을 전달받은 허니팟은 이를 기반으로 지능적 공격의 패턴을 분석하도록 하였다. 분석 결과에 따라 지능적 공격에 대응할 수 있도록 공격 탐지 모듈과 위협 레벨 관리 모듈을 조정한다. 제안 시스템을 실제로 구현하고 공격 패턴 및 공격 수준을 다양화한 지능적 공격을 수행하고 기존 시스템과 비교하여 공격 탐지율을 확인함으로써 제안 시스템의 성능과 실현 가능성을 보였다.

CAN 통신기반 자동화재탐지설비에 관한 연구 (A Study of Automatic Fire Detection Installation based CAN Comunnication)

  • 김영동;오금곤;강원찬
    • 조명전기설비학회논문지
    • /
    • 제20권2호
    • /
    • pp.50-59
    • /
    • 2006
  • 제안된 소방설비는 기존 P형과 R형 시스템에 비해 결선량이 P형 대비 74[%]로 획기적으로 줄고, 비 숙련자도 결선이 쉬워 공기와 인건비를 줄일 수 있고, 수신기나 중계기 등의 부가적인 장치가 없어도 안정적으로 동작될 수 있음을 실험을 통해 확인하였다. 소방효과는 R형과 동일하나 물의 사용 양이나 화재 추적 등에 탁월한 기능이 있으며, 사람의 개입 없이 대피유도나 화재진압 정도를 스스로 조절함으로써 얻을 수 있는 무형적 이익과 공사비 절감 및 공기단축 등 유형적 이익을 통해 제안된 시스템이 아주 효과적임을 판단할 수 있었다. 특히 화재진행 상황에 따라 대응정도를 다르게 수행하므로 현재와 같은 유비쿼터스 환경에서 인간의 개입을 최소화하며, 효율을 극대화함으로써 차세대 소방 시스템으로서의 기능을 충분히 갖춘 시스템으로 발전이 가능하다.

커네티트 카의 취약점 분석 및 보안 시스템 설계 (Analyzing of connected car vulnerability and Design of Security System)

  • 김태형;장종욱
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.241-243
    • /
    • 2016
  • 과거, 자동차 보안은 'Door Lock'과 같은 물리적인 접근을 방지하는 것이었다. 그러나 시대가 발달함에 따라, 자동차 보안의 트렌드는 이러한 물리적인 보안에서 굉장히 지능적으로 바뀌었다. 이러한 변화는 해커들로 하여금 차량 통신 시스템을 공격할 계기를 만들게 되었고 현재 차량 통신 시스템은 몇 가지 취약점이 존재하는 CAN Protocol을 사용하고 있다. 첫 째로 ID 스푸핑, 둘 째로 서비스 분산 공격, 셋 째로 안드로이드 좀비 어플리케이션이다. 현재 자동차들은 엔진 제어나, 도어 락 제어, 그리고 핸들의 제어를 위해 수많은 ECU들을 사용하고 있다. 그리고 CAN Protocol은 신호를 Broad - Cast 방식으로 제공하기 때문에 해커들은 굉장히 쉽게 그 신호에 접근 가능하다. 그리고 차량 통신 시스템을 공격하기 위해 Android나 IOS와 같은 범용성이 높은 어플리케이션을 자주 이용한다. 차량의 소유주가 블루투스 동글을 통해 신호를 넓게 퍼뜨리게 되면 해커는 이 신호에 쉽게 접근하게 되고, 해당 데이터를 수집해 분석하고 그들은 차량의 ECU를 공격하기 위해 특정한 데이터를 만들고 ECU에 전송해 ECU를 제어하게 된다. 그래서 본인은 인증 시스템과 안드로이드의 말단에서 이러한 공격을 막을 방법을 제시한다.

  • PDF

Design of Bi-directional RDM-DMX512 Converter for LED Lighting Control

  • Hung, Nguyen Manh;Lee, Chang-Hoon
    • International Journal of Fuzzy Logic and Intelligent Systems
    • /
    • 제13권2호
    • /
    • pp.106-115
    • /
    • 2013
  • LED lighting control system using unidirectional DMX512 (digital multiplex with 512 pieces of information)) protocol has been the most popular. Nowadays, the user's consumption has been upgrading to the more intelligent system but the upgrading process does not affect the existing infrastructure. There were many researches use the additional communication for the feedback communication way such as WiFi, Controller Area Network (CAN), Power Line Communication (PLC), etc but all researches had inherent disadvantages that created the independent feedback with the existing DMX512 system. Our paper represents the novel method that uses the remote device management (RDM) protocol to associate the additional feedback with existent DMX512 infrastructure in the one system. The data in DMX512 frame sending to the DMX512 client is split and repacked to become the RDM packet. This RDM packet is transferred to the RDM monitor console and the response RDM packet is converted to the DMX512 frame for control DMX512 client devices. This is the closed loop control model which uses the bidirectional convertibility between RDM packet and DMX512 frame. The proposed method not only upgrades the feedback control function for the old DMX512 system without changing the existent infrastructure, but also solves compatible problems between new RDM devices and old DMX512 devices and gives the low cost solution for extending DMX512 universe.

자동차 스마트키 시스템 보안 연구 동향

  • 주경호;최원석;이동훈
    • 정보보호학회지
    • /
    • 제33권4호
    • /
    • pp.13-22
    • /
    • 2023
  • Controller area network (CAN) 네트워크로 대표되는 자동차 내부네트워크와 비교하여 자동차 스마트키 시스템은 상대적으로 소수의 연구가 진행되어오고 있다. 하지만, 현실 세계에서는 스마트키 시스템의 취약점으로 인해 많은 피해사례가 발생하고 있다. 대표적으로, 2010년 NDSS 학회에 소개된 신호 중계 공격 (signal relay attack)은 현재까지도 수많은 자동차 절도 사건들에 악용되고 있다. 이와 같은 문제를 근본적으로 해결하기 위해 초광대역 통신(ultra-wideband communication, UWB)을 사용한 디지털 키 (Digital Key) 기술이 일부 최신 자동차들에 탑재되고 있다. 하지만, 2022년USENIX Security 학회에서 애플, 삼성과 같은 글로벌 기업이 채택한 high rate pulse repetition frequency (HRP) UWB 측위 시스템에 대한 거리 단축 공격 (distance reduction attack)이 가능함이 소개되었다. 이는 디지털 키 시스템 또한 신호중계 공격과 같은 보안 위협에 노출될 수 있다는 점을 시사한다. 본 논문에서는 자동차 스마트키 시스템을 대상으로 수행된 공격 연구 사례들을 살펴본다. 먼저, remote keyless entry (RKE) 시스템 및 passive keyless entry and start (PKES) 시스템으로 대표되는 기존 스마트키 시스템을 대상으로 하는 보안 위협에 대해 살펴본다. 다음으로 차세대 스마트키 시스템으로 주목받고 있는 디지털키 시스템을 구성하는 초광대역 통신기술의 동작 원리 및 이에 대한 보안위협 연구 동향을 살펴본다.

사고 발생에 대비한 OBD2 차량 운행 정보 블랙박스 (OBD2 Vehicle Operation Information Black Box System for Accident Preparedness)

  • 김준영;김준희;오형성;최재형;고경호;류명춘
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2024년도 제69차 동계학술대회논문집 32권1호
    • /
    • pp.279-280
    • /
    • 2024
  • 본 논문에서는 주행 중 차량의 상태를 실시간으로 모니터링함과 동시에, 페달 조작 여부를 확인할 수 있는 영상 촬영 및 저장 시스템을 제안한다. 개발된 차량 운행 정보 블랙박스는 블루투스 OBD2 커넥터를 통해 차량의 PID 값을 식별하고 수집한다. 이 데이터는 비동기 방식으로 처리되며, 라즈베리파이와 7인치 터치 디스플레이를 이용해 운전자에게 한눈에 보일 수 있는 형태로 정보를 제공한다. 특히, 멀티스레드를 활용하여 ECU 정보를 페달 조작 여부 영상에 표시하는 동시에 녹화하고, CSV 파일로 SD 카드에 실시간으로 저장한다. 수집된 차량 데이터와 영상 데이터는 예기치 못한 사고 발생 시 운전자의 과실 비율 측정과 대처행동을 입증하는 데 중요한 역할을 할 것으로 기대되며, 차량 정비 시 참고 자료로 활용될 수 있다.

  • PDF

욕창 예방 및 치유를 위한 의료용 로봇 침대 제어 시스템 (The Control System of a Medical Robot Bed for Prevention and Healing of Pressure Ulcer)

  • 이영대;김창영;장창준;김정애;임재영
    • 문화기술의 융합
    • /
    • 제6권3호
    • /
    • pp.353-359
    • /
    • 2020
  • 본 연구에서는 욕창 예방과 치유를 위해 개발된 의료용 로봇 침대의 제어기 구조와 제어 알고리즘에 대해 기술한다. 상용의 기존 욕창 예방 매트리스는 수동으로 동작하고 잔존 최대 체압이 욕창 발생 임계 체압을 넘어서기 때문에 이론적으로는 항상 욕창이 발생할 여지가 있지만, 본 연구에 개발된 시스템은 능동형 전기구동 건반을 사용하여 침대의 건반이 하강하면 체압이 0으로 떨어져서 욕창이 발생하지 않는다. 또한, 침대의 건반이 상승하여 욕창 임계 체압 이상이더라도 지속시간을 욕창 발생 임계시간 이내로 하도록 기구와 제어 알고리즘이 설계되어 있어서 욕창 발생 자체가 일어나지 않으며, 이는 바로 상용화가 가능한 욕창 예방 로봇 침대임을 뜻한다. 침대 건반의 모터는 의료용으로 적합한 BLDC 서보 드라이버를 설계한 모터로 되어있고 전장이 단순하여 쉽게 사용할 수 있도록 설계되었으며, CAN(Car Area Network)방식으로 서로 통신한다. 제작된 시스템은 욕창 예방에 효과적인 새로운 의료용 로봇 침대로 욕창으로 고통받는 많은 환자들에게 제공될 수 있도록 보급할 예정이다.

Design of Fault Diagnostic and Fault Tolerant System for Induction Motors with Redundant Controller Area Network

  • 홍원표;윤충섭;김동화
    • 한국조명전기설비학회:학술대회논문집
    • /
    • 한국조명전기설비학회 2004년도 학술대회 논문집
    • /
    • pp.371-374
    • /
    • 2004
  • Induction motors are a critical component of many industrial processes and are frequently integrated in commercially available equipment. Safety, reliability, efficiency, and performance are some of the major concerns of induction motor applications. Preventive maintenance of induction motors has been a topic great interest to industry because of their wide range application of industry. Since the use of mechanical sensors, such as vibration probes, strain gauges, and accelerometers is often impractical, the motor current signature analysis (MACA) techniques have gained murk popularity as diagnostic tool. Fault tolerant control (FTC) strives to make the system stable and retain acceptable performance under the system faults. All present FTC method can be classified into two groups. The first group is based on fault detection and diagnostics (FDD). The second group is independent of FDD and includes methods such as integrity control, reliable stabilization and simultaneous stabilization. This paper presents the fundamental FDD-based FTC methods, which are capable of on-line detection and diagnose of the induction motors. Therefore, our group has developed the embedded distributed fault tolerant and fault diagnosis system for industrial motor. This paper presents its architecture. These mechanisms are based on two 32-bit DSPs and each TMS320F2407 DSP module is checking stator current, voltage, temperatures, vibration and speed of the motor. The DSPs share information from each sensor or DSP through DPRAM with hardware implemented semaphore. And it communicates the motor status through field bus (CAN, RS485). From the designed system, we get primitive sensors data for the case of normal condition and two abnormal conditions of 3 phase induction motor control system is implemented. This paper is the first step to drive multi-motors with serial communication which can satisfy the real time operation using CAN protocol.

  • PDF

NMEA2000 프로토콜을 적용한 선박 모니터링 시스템 설계 및 구현 (Design and Implementation of NMEA2000 Protocol Application for Marine Monitoring System)

  • 김창영;이임건
    • 한국정보통신학회논문지
    • /
    • 제19권2호
    • /
    • pp.317-322
    • /
    • 2015
  • 최근 선박용 전자, 통신 장비들이 다양하고 복잡해짐에 따라 새로운 통신 프로토콜을 적용하기 위한 많은 연구가 진행되고 있다. 그중에서도 CAN(Controller Area Network)통신 프로토콜을 기반으로 하는 NMEA(National Marine Electronics Association)2000 프로토콜은 대표적인 차세대 선박용 프로토콜로 표준화와 더불어 선박에 적용되고 있다. NMEA2000은 선박에서 사용되는 다양한 데이터들을 다른 전자장비로 통신하기 위한 표준으로 네트워크 관리를 위한 서버가 필요 없는 멀티마스터의 실시간 제어 네트워크이다. 본 연구에서는 NMEA 2000 기반의 선박 센서용 프로토콜 변환 알고리즘의 구현과 NMEA2000/CAN/Ethernet/RS232 등의 데이터 포맷 변환 및 NMEA2000 기반 전용 케이블을 고려한 아날로그 데이터 모듈의 개발을 목표로 한다. 본 연구에서 NMEA2000 핵심 기술의 개발과 적용으로 다양한 통신 프로토콜을 지원함으로써 사용자 기반의 데이터 모니터링 시스템을 설계하고 구현하였다.

한국형 기동헬기 연료량 지시계 이상시현 현상 설계개선 (Design Improvement for Abnormal Display of Fuel Indicator Mounted on the Korean Utility Helicopter)

  • 김정훈;김창영;장중진;장인기;전병규
    • 한국항공우주학회지
    • /
    • 제42권8호
    • /
    • pp.707-712
    • /
    • 2014
  • 항공기의 연료량 지시계는 비행동안 잔여 연료량을 시현해주는 장치로 비행 중에는 정상적으로 성능을 발휘해야 한다. 한국형 기동헬기 연료량 지시계는 비행 중에 결함코드 "8888"을 시현하여 잔여 연료량을 확인하지 못해 비행안전에 영향을 끼쳤으며 고장탐구과정에서 개발과정 시 미흡하게 설계된 EMI/EMC 성능을 확인하였다. 본 논문에서는 비행 중 결함코드를 시현하는 원인인 전자기 외란에 의한 전원 불안정 및 CAN 통신 오류를 확인하고 이와 연관된 연료시스템의 개선 및 설계 적합성을 입증하였다.