• 제목/요약/키워드: Controller Area Networks

검색결과 52건 처리시간 0.028초

CAN 버스 공격에 안전한 메시지 인증 및 키 분배 메커니즘 (A Message Authentication and Key Distribution Mechanism Secure Against CAN bus Attack)

  • 조아람;조효진;우사무엘;손영동;이동훈
    • 정보보호학회논문지
    • /
    • 제22권5호
    • /
    • pp.1057-1068
    • /
    • 2012
  • 차량 기술이 발전함에 따라 차량 내부에는 많은 수의 ECU(Electronic Control Unit)가 탑재되고 있다. 차량 내부에 탑재된 ECU간의 통신은 CAN(Controller Area Network)을 통해 이루어진다. CAN은 높은 신뢰성을 갖기 때문에 안전한 차량통신을 지원한다. 하지만 별도의 보안메커니즘이 적용되어 있지 않기 때문에, 많은 취약점을 내포하고 있다. 최근 연구에서는 CAN의 취약점을 이용한 공격이 제시되고 있다. 본 논문에서는 이동 통신망을 이용한 차량 내부 네트워크에 대한 원격공격 모델을 제시한다. 또한 차량 내부 메시지의 기밀성과, 무결성을 보장하면서 동시에 리플레이 공격을 방지할 수 있는 안전한 차량 내부 네트워크 메시지 인증 메커니즘을 제시한다.

차량 내부 네트워크에서 메세지 인증을 이용한 사이버 공격 탐지 (Cyber Attack Detection Using Message Authentication for Controller Area Networks)

  • 이수윤;박서희;송호진;백영미
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 추계학술대회
    • /
    • pp.107-109
    • /
    • 2022
  • 본 논문은 차량 내부 네트워크에서 메시지 인증을 사용하여 사이버 공격을 탐지할 수 있는 보안 시스템을 제안한다. 자동차 내부 네트워크는 브로드캐스트 방식으로 메시지를 전송하고 노드의 식별자를 사용하지 않으므로 송신자를 식별할 수 없다. 송신 노드는 제어 데이터를 암호화 해시함수를 사용하여 메시지인증코드를 생성하여 제어 데이터와 같이 전송한다. 메시지인증코드 생성 시, 결과의 임의성을 증가시키기 위해서 다차원 카오틱 맵을 적용하였다. 수신 노드는 수신한 메시지의 제어 데이터에 대해 생성된 메시지인증코드를 수신 메시지에 존재하는 메시지인증코드 값과 비교하여 전송된 메시지의 위조 여부를 탐지한다. CANoe와 CAPL(Communication Access Programming Language)을 사용하여 차량 내부 네트워크 환경을 구성하고 사이버 공격을 수행하여 성능을 평가하였으며 탐지율 100%의 성능을 보였다.

  • PDF

해양관측을 위한 다중 홉 릴레이 네트워크 기반의 부이 시스템 구현 (Implementation of a Buoy System Based on Multi-Hop Relay Networks for Ocean Observation)

  • 이운현;권혁진;김시문;정성훈;김정창
    • 한국항행학회논문지
    • /
    • 제20권3호
    • /
    • pp.182-189
    • /
    • 2016
  • 본 논문에서는 해양관측을 위한 멀티 홉 릴레이 네트워크 기반의 부이 시스템을 제안한다. 제안된 시스템은 다양한 센서 모듈과 게이트웨이, 무선 통신부, 원격 모니터링부로 구성된다. 센서 모듈은 다양한 통신 인터페이스와 통합되고 CAN 버스 기반의 단일화된 프로토콜을 통하여 제안하는 부이 시스템의 게이트웨이와 연결된다. 제안한 시스템은 원격 모니터링 사이트와 무선으로 데이터를 주고 받으며 통신 커버리지를 더욱 확대하기 위하여 LTE 통신 및 XBee 메쉬 네트워크 모듈을 사용한다. 필드 테스트를 통하여 제안하는 다중 홉 릴레이 네트워크 기반의 부이 시스템이 다중 홉을 이용하여 부이의 통신 도달 거리를 더욱 확장할 수 있음을 확인할 수 있다.

DTV 커버리지 측정을 위한 다중 안테나 이동측정시스템 (A Multi-Antenna Mobile Measurement System for DTV Coverage Measurement)

  • 정영석;양해술
    • 디지털융복합연구
    • /
    • 제11권11호
    • /
    • pp.85-94
    • /
    • 2013
  • 본 논문에서는 기존 DTV 커버리지 측정차량의 문제점을 해결하고 효율적으로 전파 음영지역을 찾아내기 위해 고정식 DTV전파측정차량의 기능을 포함하면서도 이동하며 전파수신현황 및 수신상태를 측정할 수 있는 다중 안테나 이동측정시스템을 제안한다. 제안된 시스템은 모두 4개의 무지향성(omni-directional)안테나와 고정측정을 위한 1개의 지향성(directional)안테나를 포함하며, 공간 다이버시티(space diversity)를 활용하여 운용할 수 있도록 각각의 안테나마다 측정장비를 배치하고 각각의 측정값을 실시간으로 수집하고 처리한다. 제안된 시스템의 효용성을 보이기 위해 국내 수신 전파 환경을 3가지 유형으로 모델링하고 이들 지역에서 집중적인 측정을 실시하였다. 또한 측정 결과의 상세한 분석을 토대로 이동측정 및 고정측정간의 상관관계를 밝히고자 하였다. 특히 제안된 시스템의 적용을 위한 실험에는 방송사 현업 실무자들이 측정 및 결과 정리에 공동으로 참여하는 등 객관성을 확보하고자 하였으며 개발 장비를 국책 연구기관의 인위적 난시청 조사사업에 일부 적용하는 등 실제 방송 커버리지 관리 업무에 적극적으로 활용하고 있다.

중계 프로토콜을 위한 TDMA 기저대역 중계모뎀의 최적 설계 (An Optimal Design of a TDMA Baseband Modem for Relay Protocol)

  • 배용욱;안병철
    • 전자공학회논문지
    • /
    • 제51권6호
    • /
    • pp.124-131
    • /
    • 2014
  • 본 논문은 무선 개인영역네트워크 환경에서 중계 프로토콜 기능을 가진 시분할다중접속방식(TDMA)의 적응형 기저대역 중계모뎀을 설계한 내용을 기술한다. 설계한 기저대역 중계모뎀은 마스터 동기 신호에 의해 제어되며 최대 14홉의 중계 네트워크를 구성할 수 있다. 효과적인 데이터 중계 통신을 위해 단일포트 메모리에서 우선권을 사용하여 내부 버퍼 설계를 최적화하였다. 그리고 메모리 버스 제어기는 합성된 게이터 수를 최소화시킬 수 방법으로 설계하였다. 협대역 TDMA 중계 통신의 동기 기능을 구현하기 위하여 네트워크 슬롯 동기회로와 프레임 동기회로를 분리하여 게이트수를 줄였다. 이 방법을 사용하여 9만 게이트의 Xilinx FPGA XC6SLX9에서 약 37%(34,000게이트)를 사용하였다. 32비트 싱크워드를 사용한 1024비트 프레임의 통신 수신율은 약 96.4%이다. 설계된 기저대역 중계모뎀을 사용하여 14홉의 중계에서 측정한 최대전송지연시간은 230.4ms이다.

An Intelligent Wireless Sensor and Actuator Network System for Greenhouse Microenvironment Control and Assessment

  • Pahuja, Roop;Verma, Harish Kumar;Uddin, Moin
    • Journal of Biosystems Engineering
    • /
    • 제42권1호
    • /
    • pp.23-43
    • /
    • 2017
  • Purpose: As application-specific wireless sensor networks are gaining popularity, this paper discusses the development and field performance of the GHAN, a greenhouse area network system to monitor, control, and access greenhouse microenvironments. GHAN, which is an upgraded system, has many new functions. It is an intelligent wireless sensor and actuator network (WSAN) system for next-generation greenhouses, which enhances the state of the art of greenhouse automation systems and helps growers by providing them valuable information not available otherwise. Apart from providing online spatial and temporal monitoring of the greenhouse microclimate, GHAN has a modified vapor pressure deficit (VPD) fuzzy controller with an adaptive-selective mechanism that provides better control of the greenhouse crop VPD with energy optimization. Using the latest soil-matrix potential sensors, the GHAN system also ascertains when, where, and how much to irrigate and spatially manages the irrigation schedule within the greenhouse grids. Further, given the need to understand the microclimate control dynamics of a greenhouse during the crop season or a specific time, a statistical assessment tool to estimate the degree of optimality and spatial variability is proposed and implemented. Methods: Apart from the development work, the system was field-tested in a commercial greenhouse situated in the region of Punjab, India, under different outside weather conditions for a long period of time. Conclusions: Day results of the greenhouse microclimate control dynamics were recorded and analyzed, and they proved the successful operation of the system in keeping the greenhouse climate optimal and uniform most of the time, with high control performance.

Building Light Weight CORBA Based Middleware for the CAN Bus Systems

  • Hong, Seongsoo
    • Transactions on Control, Automation and Systems Engineering
    • /
    • 제3권3호
    • /
    • pp.181-189
    • /
    • 2001
  • The software components of embedded control systems get extremely complex as they are designed into distributed systems get extremely complex as they are designed into distributed systems consisting of a large number of inexpensive microcontrollers interconnected by low-bandwidth real-time networks such as the controller area network (CAN). While recently emerging middleware technologies such as CORBA and DCOM address the complexity of distributed programming, they cannot be directly applied to distributed control system design due to their excessive resource demand and inadequate communication models. In this paper, we propose a CORBA-based middleware design for CAN-based distributed embedded control systems. Our design goal is to minimize its resource need and make it support group communication without losing the IDL (interface definition language) level compliance to the OMG standards. To achieve this, we develop a transport protocol on the CAN and a group communication scheme based on the well-known publisher/subscriber model. The protocol effectively realizes subject-based addressing and supports anonymous publisher/subscriber communication. We also customize the method invocation and message passing protocol, referred to as the general inter-ORB protocol (GIOP), of CORBA so that CORBA method invocations are efficiently serviced on a low-bandwidth network such as the CAN. This customization includes packed data encoding and variable-length integer encoding for compact representation of IDL data types. We have implemented our CORBA-based middleware on the mArx real-time operating system we have developed at Seoul National University. Our experiments clearly demonstrate that it is feasible to use CORBA in developing distributed embedded control systems possessing severe resource limitations. Our design clearly demonstrates that it is feasible to use a CORBA-based middleware in developing distributed embedded systems on real-time networks possessing severe resource limitations.

  • PDF

자동화 크레인 시스템을 위한 IEEE1451 기반 스마트 모듈 개발 (Development of IEEE1451-based Smart Module for Automated Transfer Crane System)

  • 하경남;김만호;이경창;이석
    • 한국항해항만학회지
    • /
    • 제29권3호
    • /
    • pp.251-256
    • /
    • 2005
  • 항만 물류 시스템의 급속한 성장으로 인해 항만의 효율성을 증대하기 위한 자동화 크레인 시스템의 개발이 다양하게 진행 중이다. 자동화크레인은 통신 네트워크를 통하여 각종센서와 액츄에이터를 정밀 제어하게 되는데 이러한 시스템에 장착되는 네트워크 기반 스마트 모 듈은 센서 선호획득 및 필터링 기능, 데이터 연산 및 통신기능이 한 보드상에 구축되어 있어 고장이나 프로토콜이 지원이 다른 모듈을 사용할 경우 모듈 전체를 교체해야 되는 문제점이 발생하게 된다. 본 논문에서는 이러한 문제점을 해결하기 위해서 IEEE 1451 기반의 네트워크 독립적인 스마트 모듈을 제안하고 제안한 스마트 모듈의 성능을 평가하여 크레인 시스템에 적용 가능성을 확인하였다.

WPAN기반 원격 조종로봇 유효통신거리 확장을 위한 다 개체 로봇 추종주행기법 (Multi-Robot Following Navigation Method for Valid Communication Distance Extension of WPAN Based Remote Control)

  • 김윤구;김영덕;안진웅;김경동;허지광;이석규
    • 로봇학회논문지
    • /
    • 제6권1호
    • /
    • pp.1-9
    • /
    • 2011
  • An increasing number of researches and developments for personal or professional service robots are attracting a lot of attention and interest industrially and academically during the past decade. Furthermore, the development of intelligent robots is intensively fostered as strategic industry. Until now, most of practical and commercial service robots are worked by remotely operated controller. The most important technical issue of remote control is a wireless communication, especially in the indoor and unstructured environments where communication infrastructures might be destroyed by various disasters. Therefore we propose a multi-robot following navigation method for securing the valid communication distance extension of the remote control based on WPAN(Wireless Personal Area Networks). The concept and implementation of following navigation are introduced and the performance verification is performed through real navigation experiments in real or test-bed environments.

CAN 네트워크상의 효율적인 대역 할당을 위한 분산 선행대기 열 기법 (A Distributed Precedence Queue Mechanism to Assign Efficient Bandwidth in CAN Networks)

  • 최호식;이장명
    • 제어로봇시스템학회논문지
    • /
    • 제10권11호
    • /
    • pp.1058-1064
    • /
    • 2004
  • This paper presents a distributed precedence queue mechanism to resolve unexpected transmission delay of a lower priority transaction in a CAN based system, which keeps a fixed priority in data transaction. The mechanism is implemented in the upper sub-layer of the data link layer(DLL), which is fully compatible with the original medium access control layer protocol of CAN. Thus the mechanism can be implemented dynamically while the data transactions are going on without any hardware modification. The CAN protocol was originally developed to be used in the automotive industry, and it was recently applied for a broader class of automated factories. Even though CAN is able to satisfy most of real-time requirements found in automated environments, it is not to enforce either a fair subdivision of the network bandwidth among the stations or a satisfactory distribution of the access delays in message transmission. The proposed solution provides a superset of the CAN logical link layer control, which can coexist with the older CAN applications. Through the real experiments, effectiveness of the proposed mechanism is verified.