• 제목/요약/키워드: vehicle authentication

검색결과 96건 처리시간 0.021초

무선이동체의 취약점 사례 분석 (Vulnerability Case Analysis of Wireless Moving Vehicle)

  • 오상윤;홍진근
    • 한국융합학회논문지
    • /
    • 제9권8호
    • /
    • pp.41-46
    • /
    • 2018
  • 최근 드론 관련 산업이 활성화되면서 드론에 대한 대중들의 관심이 폭발적으로 증가하였고, 드론을 활용하는 사례가 많이 늘어나고 있다. 군사용 드론의 경우 보안문제는 항공기나 순항미사일의 방어시스템 수준으로 보안이 철저하지만 상용 소형 저가형 드론들은 여전히 보안이 취약하거나 보안을 고려하지 않은 상태에서 출시되고 활용되는 경우가 많다. 이로 인하여 공격자가 쉽게 드론의 루트 권한을 얻고 내부 파일에 접근하거나 fake 패킷을 보내는 등의 드론 탈취 공격이 가능하다. 그런데 이 드론의 탈취 문제는 또 다른 위험한 공격으로 이어질 수 있다. 이런 측면에서 본 논문에서는 특정 드론의 통신과정에서 공격 사례를 중심으로 분석함으로써 상용 드론에 내재된 취약점을 확인하였다. 본 논문에서는 취약점을 스캐닝 공격, 중간자 공격, 인증 철회공격, 패킷 중지 명령 공격, 패킷 재전송 공격, 신호 조작 및 디 컴파일 공격 관점에서 접근하여 분석하고 실험하였다. 본 연구는 드론 공격과 취약점을 분석하는데 참고할 수 있는 유용한 연구로 사료된다.

차세대 ITS를 위한 WAVE 통신 시스템 성능 평가 (Performance Evaluation of WAVE Communication System for the Next-Generation ITS)

  • 이세연;정한균;신대교;임기택;이명호
    • 한국항행학회논문지
    • /
    • 제15권6호
    • /
    • pp.1059-1067
    • /
    • 2011
  • 차세대 ITS 환경에서는 도로에서 주행 중인 차량을 대상으로 하여 도로변에 RSE와 차량에는 OBU를 설치하여 고속 패킷 V2I 및 V2V 통신 기능, 보안 및 인증 기능, 기지국 셀 간 핸드 오버 기능 지원을 필요로 한다. 이에 따라, 이러한 서비스를 가능하게 하는 무선 통신 기술 역시 최대 200km/h의 차량 속도를 지원하고, 1km의 통신 거리를 가지며, 텍스트, 이미지, 동영상 등 멀티미디어 데이터 전송이 가능하도록 데이터 전송속도를 최소 10Mbps까지 지원하는 한편, 높은 통신 신뢰성을 갖도록 발전하고 있다. 본 논문에서는 IEEE 802.11p PHY/MAC을 기반으로 하는 WAVE 통신시스템을 구현하고, 차세대 ITS 환경에 부합하는지의 여부를 평가하였다.

NFC 보안인증과 솔레노이드 밸브를 이용한 이륜차 이동제한장치 성능평가 (Performance Evaluation of Motorcycle's Anti-theft Device using NFC Authentication and Solenoid Valve)

  • 문보람;진태석
    • 한국지능시스템학회논문지
    • /
    • 제26권1호
    • /
    • pp.82-86
    • /
    • 2016
  • 본 논문은 이륜차의 근원적인 도난방지를 위한 기존의 탈착방식의 기구적 열쇄방식을 개선하고 NFC(Near Field Communication) 접목하여 사용자 인증 및 개인화 서비스를 위한 이륜차 이동제한 및 정보 보안 시스템 개발 연구로서 모터사이클 운전자 편의성 및 보안성 요구 증대에 따른 근거리 무선통신 기술을 융합한 브레이크 장치의 이동제한 방법을 제시하였다. 제안 방법의 기본적인 원리 및 보안인증에 따른 이동장치의 구성 및 동작원리 등을 제시하였다. 본 연구에서는 모터사이클용 이동제한 및 정보 보안 시스템의 연동으로 원격에서 락/언락 기능을 수행하기 위한 솔레노이드 밸브 장착방법을 설계하였다. 사용자 휴대단말기의 인증으로 이동제한장치 해제를 위한 NFC 보안인증 방법을 설명하고 정지 상태에 자동 또는 수동으로 모터사이클 브레이크 유압흐름 제어하는 방법과 실험단계의 기구적 제작 결과를 제시하였다.

속성 기반 권한위임 관리 기법을 사용한 스마트 자동차 안전성 검토에 관한 연구 (A Study of a Secure Smart Car System using Attribute-based Delegation Method)

  • 김진묵;문정경;황득영
    • 융합보안논문지
    • /
    • 제19권3호
    • /
    • pp.71-79
    • /
    • 2019
  • 스마트 자동차에 대한 수요가 급격하게 증가하고 있다. 3GPP와 5GAA와 같은 표준기구에서는 스마트 자동차를 위한 자율 주행 자동차를 포함한 커넥티드 카, 자동차 네트워크 인프라에 대한 표준 통신 프로토콜을 제시하고 있다. 하지만 이와 같이, 스마트 자동차 네트워크 환경에는 기존의 유선 통신 네트워크 보다 더욱 위험할 것으로 예상되는 보안 위협 요소들이 존재한다. 대표적으로 스마트 자동차의 주변 장치들이 신분을 위장하여 차량에 대한 위치정보, 개인 정보 등을 탈취할 수 있을 뿐만 아니라, 스마트 자동차 주변의 인프라 요소들이 공모하여 주행중인 자동차를 위험한 상황에 빠뜨려 생명에 위협을 가할 수도 있을 것이다. 이를 해결하기 위해서, 본 논문에서는 속성 기반 권한 위임 관리 기법과 임계치 암호 알고리즘을 사용해 공모 공격으로부터 안전한 시스템을 제안하였다. 제안한 시스템은 앞서 예로 제시한 공모 공격으로부터 안전할 수 있음을 의미론적 안전 모델을 사용해서 증명하였다.

스마트카 정보보안 침해위협 분석 및 대응방안 연구 (An analysis on invasion threat and a study on countermeasures for Smart Car)

  • 이명렬;박재표
    • 한국산학기술학회논문지
    • /
    • 제18권3호
    • /
    • pp.374-380
    • /
    • 2017
  • 약 IoT(Internet of Things)는 인터넷을 기반으로 모든 사물을 연결하여 사람과 사물, 사물과 사물, 사물과 시스템 간의 정보를 상호 소통하는 지능형 기술 및 서비스 등을 지칭 한다. 사물인터넷환경의 발전은 더욱 경량화되고 지능적인 센서, 가볍고 다양한 환경에 적용 가능한 네트워크 프로토콜의 발전을 수반하고 있다. 이러한 요소기술의 발전은 안전기능과 사용자 편의성 등을 적용한 스마트카 환경의 빠른 발전을 도모하고 있다. 이러한 발전은 긍정적인 효과를 발위하기도 하지만 보안 문제가 해결되지 않는다면 스마트카 서비스는 개인 생활의 큰 재앙을 유발 할 수 있다. 스마트카는 기존 차량에 여러 형태의 통신기능이 적용되고 차량을 제어 할 수 있는 다양한 기능이 제공되며 이에 대한 인증우회, 데이터 위변조를 통한 차량의 불법 제어를 통한 오동작 유발, 차량 운행 정보 탈취를 통한 개인 행태 정보 유출 등 다양한 보안 위협을 유발할 수 있다. 이에 본 논문에서는 사물인터넷 환경에서의 스마트카 서비스의 형태를 알아보고 스마트카 서비스가 가지는 보안 위협을 시나리오 기반으로 도출하고 이에 대한 대응 방안을 제시함으로서 안전한 스마트카 활용 방안을 제시하고자 한다.

지능형 교통 환경에서 미국정부의 보안인증관리 & Pilot 정책 (Security Credential Management & Pilot Policy of U.S. Government in Intelligent Transport Environment)

  • 홍진근
    • 융합정보논문지
    • /
    • 제9권9호
    • /
    • pp.13-19
    • /
    • 2019
  • 본 논문은 미국 정부가 추진하고 있는 커넥티드 차량에서 SCMS와 파일롯 정책에 대해 분석하였다. SCMS는 인증, 무결성, 프라이버시, 그리고 상호운용성을 보장한다. 미국의 SCMS 지원위원회는 국가단위의 SCMS를 설립하고 시스템 전반에 대한 통제 역할을 수행하고 있다. 물론 보안 정책 수립 그리고 절차와 훈련 프로그램을 도입한다. 본 논문에서는 C-ITS에 적용하는 SCMS의 필요성에 대해 논의하였다. 그리고 SCMS의 구조에 대해 분석하였고 미국 정부의 커넥티드 차량의 파일롯 정책에 대해 고찰하였다. SCMS의 필요성에 대한 논의에서 차량과 차량 사이에 SCMS의 역할과 책임성이 중요하다는 사실을 강조하였다. 보안 인증 관리시스템에서는 구조를 살펴보았는데 차량이나 RSU에 사용되는 인증서의 유형에 대해 분석하였다. 인증서에 따른 기능과 특성을 분석하였다. 또한 SCMS가 가지는 비정상 행위에 대한 탐지와 경고 기능에 대한 고찰과 함께 기본 안전성 메시지의 기능에 대해서 분석하였다. 마지막으로 현재 미국 정부가 추진하고 있는 커넥티드 차량의 파일롯 프로젝트의 현황을 분석하였다. 테스트에 사용되는 환경과 함께 관련 메시지에 대해서도 분석하였다. 파일롯 프로젝트를 추진함에 있어서 발생하는 논의점에 대해서도 살펴보았다.