• 제목/요약/키워드: Vehicle Hacking

검색결과 30건 처리시간 0.242초

Controller Area Network 취약점 분석 및 대응 방안 연구 (Research on Countermeasures of Controller Area Network Vulnerability)

  • 홍성혁
    • 융합정보논문지
    • /
    • 제8권5호
    • /
    • pp.115-120
    • /
    • 2018
  • 연결형 자동차의 사용이 늘어나면서 연결형 자동차의 보안이 중요해지고 있다. 그 중 차량 내부 네트워크에 쓰이는 CAN 버스를 통한 공격의 위협성이 증가하고 있다. CAN 버스의 특성상 공격자가 해당 차량에 보안상 인증이 없는 CAN 버스에 원격, 또는 차량에 직접 접근하여 CAN 버스와 연결된 장치들에 악의적인 오류메시지를 전송 가능하다. 따라서 다량의 오류 메시지로 해당 장치들을 'Bus-Off' 상태로 만든 뒤, 해당 장치가 기능을 정지하게 만든다. 이에 대한 대응 방법은 오류 프레임을 감지하는 방법이나 버스와 관련된 장치들의 전원을 관리하는 방법 등이 있으나 결국에는 CAN 버스에 대한 새로운 표준이 문제의 근본적인 해결책이 될 것으로 판단한다. 따라서 본 논문에서는 새로운 연결형 자동차의 보안모델을 제시하여 안전한 연결형 자동차의 이용에 기여하는 것이 본 논문의 목적이다.

자율주행 자동차의 시스템 보안 향상을 위한 새로운 데이터처리 기능 제안 (Proposal of New Data Processing Function to Improve the Security of Self-driving Cars' Systems)

  • 장은진;신승중
    • 한국인터넷방송통신학회논문지
    • /
    • 제20권4호
    • /
    • pp.81-86
    • /
    • 2020
  • 사물인터넷 IoT를 넘어선 지능형사물인터넷 AIoT의 발달로 산업 분야가 전반적으로 변해가고 있다. 또한, 4차 산업 혁명 시대가 도래함 에 따라 자동차 산업 분야에서도 획기적인 변화와 발전이 이루어지고 있는데, 그 대표적인 예시가 바로 "자율주행자동차"라고 할 수 있다. 자율주행자동차에 대한 국내외적 관심이 높아짐에 따라 유관기관들의 관련 연구 또한 활발히 진행되고 있고, 실제로 많은 발전을 이루었으며 제한적이나마 상용화 단계로 까지 발전하였다. 하지만, 운전자가 아닌 자동차에 장착된 다양한 센서 들을 활용하여 데이터를 수집, 분석하여 제어하는 자율주행 자동차의 구조 상 보안에 대한 다중화 된 장치가 미흡하여 해킹에 고스란히 노출되는 경우가 많다. 이 경우, 운전자뿐만 아니라 주변 환경에도 위협이 될 수 있기 때문에 본 논문에서는 자율주행 자동차의 시스템 보안 향상을 위한 새로운 데이터 처리 기능을 제안하고자 한다.

CBC-MAC 방식을 적용한 보안 모바일기기 제어시스템 (Secure Mobile-in-Vehicle System with CBC-MAC authentication)

  • 황재영;최동욱;정연호
    • 한국정보통신학회논문지
    • /
    • 제14권12호
    • /
    • pp.2657-2662
    • /
    • 2010
  • 모바일 기기 기반의 제어시스템에서 정보 해킹과 유출에 대비한 보안기능의 적용이 요구되고 있다. 이를 위한 보안 기술로서 가장 일반적인 방법은 암호와 인증이다. 본 연구에서는 보안 기능이 취약한 모바일 기기 기반의 제어 시스템에 있어서 효율적인 인증 방식 중 하나인 CBC-MAC (Cipher Block Chaining-Message Authentication Code)을 사용하여 외부의 공격으로부터 정보를 보호하는 CBC-MAC 기반의 보안 모바일기기 제어시스템 (SMIV: Secure Mobile in Vehicle)을 제안한다. CBC-MAC 은 송신측과 수신측에 비밀 키를 공유함으로써 전송된 정보가 변경되지 않고 본래의 정보임을 보증하는 방식이다. 제안 시스템의 검증을 위하여 모바일 기기 제어 시스템의 H/W 및 S/W를 구현하고 CBC-MAC 인증 방식을 적용하였다. 기존 연구에서는 모바일 기기를 이용한 제어시스템에서 보안성보다는 개선된 제어 방식이 주로 보고되고 있다. 본 연구에서는 모바일 기기를 이용한 제어시스템에서 보안성을 제고한 모바일 기기 제어시스템을 제안하며 이러한 보안 제어 시스템은 향후 모바일 기기를 이용한 각종 제어 시스템 설계 및 구축에 유용하게 사용될 것이다.

블록체인을 이용한 자율주행 차량의 포렌식 연구 (Forensic study of autonomous vehicle using blockchain)

  • 강장묵
    • 한국인터넷방송통신학회논문지
    • /
    • 제23권1호
    • /
    • pp.209-214
    • /
    • 2023
  • 장래 국내외 자율주행 차량이 보급되면, 자율주행 차량의 사고 역시 발생 빈도가 늘어날 전망이다. 특히, 완전자율주행 자동차가 운행할 경우, 자동차의 사고 자체뿐만 아니라 운행 중 승객 간의 성폭력, 폭행, 사기 등 여러 가지 형사/민사상 문제가 발생할 수 있다. 이 경우, 자율주행차량의 운행 사고와 차량 내 승객의 사고에 대한 포렌식 역시 변화할 전밍이다. 이 글은 자율주행차량의 보안 위협에 대한 유형, 블록체인 기술을 이용한 증거 데이터의 무결성 유지 방안, 디지털 포렌식의 연구를 고찰하였다. 이를 통해 블록체인 기술을 활용한 자율주행 차량에서 발생할 위협과 다양한 사고 유형 별 포렌식 기법 등을 시나리오식으로 기술할 수 있었다. 본 연구를 통해 자율 주행 차량 대상 취약점, 공격에 대응하기 위한 국내외 웹사이트의 포렌식 보안 기술 조사 및 연구기관, 정보보안기업의 블록체인 보안 연구를 조사하여 사고 전/후 자율주행 차량의 포렌식을 돕는 블록체인 기법을 제안하였다.

무인기 개발과 범죄, 사이버 범죄, 테러 활용 가능성과 대응방안 (The probable use of UAV(Unmanned Aerial Vehicle) in crime, cybercrime, and terrorism and responses)

  • 조현진;윤민우
    • 시큐리티연구
    • /
    • 제46호
    • /
    • pp.189-216
    • /
    • 2016
  • 2015년 3월 북한의 무인기가 잇따라 발견되었으며, 세계 주요 국가 역시 지속적으로 활발하게 무인기를 연구개발하고 있다. 이른바 드론이라고 불리는 민간용 무인기가 점차 상용화되면서 최근에는 취미생활로 드론을 활용하는 사례가 빈번해지고 있다. 이처럼 무인기가 점차 보편화 일상화됨에 따라 여러 긍정적인 활용가능성과 함께 범죄와 같은 부정적인 부문에 대한 드론활용 가능성에 대한 우려 역시 제기된다. 예를 들면, 드론에 해킹도구를 설치하여 네트워크에 침투할 수 있다면 개인정보 절취 혹은 공공기관 해킹 등은 새로운 국면으로 전환하게 될 것으로 예상되어진다. 인터넷 사용자와 사이버 공간이 급팽창하면서 국내외 사이버공간에서의 해킹, 공격 등의 범죄문제는 그 질적, 양적 심각성이 날로 악화되고 있다. 반면에, 그에 따른 방어는 한계를 가지고 있다. 특히, 한국은 다른 국가에 비해 상대적으로 빠른 인터넷 기술의 발달과 네트워크 사용의 확장에도 불구하고, 이에 대응하는 사이버 보안은 발전이 더딘 측면이 있어 사이버 공격에 매우 취약하다. 이와 관련하여 이 논문은 현재 무인기의 종류 및 특성과 개발연구방향을 알아보고, 무인기를 활용한 가능한 기술이나 정보 절취 등의 무인기 관련 사이버 범죄와 이에 대한 대응방법 등에 관하여 살펴보고자 한다.

  • PDF

MEC를 활용한 커넥티드 홈의 DRL 기반 태스크 오프로딩 기법 (Task offloading scheme based on the DRL of Connected Home using MEC)

  • 임덕선;손규식
    • 한국인터넷방송통신학회논문지
    • /
    • 제23권6호
    • /
    • pp.61-67
    • /
    • 2023
  • 5G의 도래와 스마트 디바이스의 급격한 증가는 멀티 액세스 엣지 컴퓨팅(MEC)의 중요성을 부각시켰다. 이런 흐름 속에서, 특히 계산 집약적이고 지연시간에 민감한 애플리케이션의 효과적인 처리가 큰 관심을 받고 있다. 본 논문에서는 이러한 도전 과제를 해결하기 위해 확률적인 MEC 환경을 고려한 새로운 태스크 오프로딩 전략을 연구한다. 먼저 동적인 태스크 요청 빈도와 불안정한 무선 채널 상태를 감안하여 차량의 전력 소모와 지연시간을 최소화하는 방안을 제시한다. 그리고 심층 강화학습(DRL) 기반의 오프로딩 기법을 중심으로 연구를 진행하였고, 로컬 연산 및 오프로딩 전송 전력 사이의 최적의 균형을 찾기 위한 방법을 제안한다. Deep Deterministic Policy Gradient (DDPG)와 Deep Q-Network (DQN) 기법을 활용하여 차량의 전력 사용량과 큐잉 지연시간을 분석하였다. 이를 통해 차량 기반의 MEC 환경에서의 최적의 성능 향상 전략을 도출 및 검증하였다.

기기 간 메시지 부분 암호화 연구 (A Study on Efficient Encryption for Message Communication between Devices)

  • 이양호;신승중
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권5호
    • /
    • pp.19-26
    • /
    • 2014
  • 최근의 스마트폰의 등장으로 기기간의 역기능들이 속속히 드러나고 있다. 대표적으로 컴퓨터에 의한 정보통신의 역기능을 그 예로 들 수 있다. 또한 갈수록 고도화 되어가는 사이버를 겨냥한 해킹 위협은 그 피해와 파괴력이 점점 확산되고 있어 국가적인 위기로까지 고려해 보아야 할 상황에 이르렀다. 이러한 상황에서 정보기술의 범죄는 사회적인 문제로 볼 수 있다. 인터넷의 발달로 스마트해진 기기뿐 아니라 선박, 비행기, 건물 그리고 자동차에도 디지털화된 기술이 많이 추가됨으로써 해커들의 공격이 가능해 지고 있다. 인간과 인간, 기기들간, 인간과 기기간 모두 사회적 위기로 볼 수 있다. 본 논문에서는 이와 같은 문제를 연구하고자 한다.

외부 해킹 방지를 위한 CAN 네트워크 침입 검출 알고리즘 개발 (Development of CAN network intrusion detection algorithm to prevent external hacking)

  • 김현희;신은혜;이경창;황용연
    • 한국산업융합학회 논문집
    • /
    • 제20권2호
    • /
    • pp.177-186
    • /
    • 2017
  • With the latest developments in ICT(Information Communication Technology) technology, research on Intelligent Car, Connected Car that support autonomous driving or services is actively underway. It is true that the number of inputs linked to external connections is likely to be exposed to a malicious intrusion. I studied possible security issues that may occur within the Connected Car. A variety of security issues may arise in the use of CAN, the most typical internal network of vehicles. The data can be encrypted by encrypting the entire data within the CAN network system to resolve the security issues, but can be time-consuming and time-consuming, and can cause the authentication process to be carried out in the event of a certification procedure. To resolve this problem, CAN network system can be used to authenticate nodes in the network to perform a unique authentication of nodes using nodes in the network to authenticate nodes in the nodes and By encoding the ID, identifying the identity of the data, changing the identity of the ID and decryption algorithm, and identifying the cipher and certification techniques of the external invader, the encryption and authentication techniques could be detected by detecting and verifying the external intruder. Add a monitoring node to the CAN network to resolve this. Share a unique ID that can be authenticated using the server that performs the initial certification of nodes within the network and encrypt IDs to secure data. By detecting external invaders, designing encryption and authentication techniques was designed to detect external intrusion and certification techniques, enabling them to detect external intrusions.

VNDN 환경하에서 인포테인먼트 응용 이슈 (Issues on Infotainment Application in Vehicular NDN)

  • 이희진;임헌국
    • 한국정보통신학회논문지
    • /
    • 제25권7호
    • /
    • pp.993-999
    • /
    • 2021
  • 최근 VANET에 Named Data Networking (NDN)을 코어 네트워크 기술로 접목시키기 위한 VNDN 기술 연구가 많이 이루어지고 있다. VNDN은 컨텐트 이름을 사용하여 다양한 인포테인먼트 응용 컨텐트 데이터를 이름 기반 포워딩을 통해 전달할 수 있다. VNDN을 커넥티드 차량의 인포테인먼트 응용을 위한 통신 기술로 활용할 시 데이터가 통신의 주체가 되는 데이터 중심 네트워킹 기술 실현이 가능하며, 차량 보안 공격 및 해킹, 장거리 데이터 전송 시 성능저하, 잦은 데이터 끊김 현상 등 현재의 호스트 중심 인터넷에 기반한 커넥티드 차량의 인포테인먼트 응용 서비스 기술이 갖는 한계를 극복할 수 있다. 본 논문에서는 VNDN 기술이 제공하는 주요 기능에 대해 살펴보고, VNDN 환경하에서 커넥티드 차량들에게 인포테인먼트 응용 서비스를 실현하기 위해 필요한 이슈들에 대해 체계적으로 분석 정리하여 제시한다. 이를 토대로 VNDN 환경하에서 인포테인먼트 응용 요구사항을 정립하는데 필요한 기초 정보로 활용 되어질 수 있을 것이다.

심전도 신호를 이용한 개인 바이오인증 기술 융합과 smart key 기능이 탑재된 wearable device 개발 (Development of wearable device with smart key function and convergence of personal bio-certification and technology using ECG signal)

  • 방걸원
    • 디지털융복합연구
    • /
    • 제20권5호
    • /
    • pp.637-642
    • /
    • 2022
  • 심전도(ECG, electrocardiogram) 신호를 이용한 본인 인증기술은 기존의 바이오 인증을 대체할 수 있는 본인 인증기술로 주목받고 있다. 디지털 전자키를 인식하는 장치를 차량에 탑재하여 자동차와 무선으로 데이터를 송수신할 수 있게 하고, 스마트폰 등을 활용해 자동차의 차 문을 잠금 또는 해제하거나, 시동을 걸 수 있는 기능을 스마트폰을 통해 차량 제어할 수 있다. 그러나 스마트키는 보안에 취약하여 이를 해결하고 운전자의 편의성을 제공하기 위해 바이오 인증기술을 적용한 스마트키를 연구하였다. 심전도를 이용한 개인인증 알고리즘을 시계 형태의 웨어러블 디바이스에 탑재하여 바이오인증을 하고 개인인증이 완료되면 자동차의 스마트키 기능을 할 수 있었다. 인증율 95%를 달성하였다. 운전자는 스마트키를 소지할 필요가 없고, 분실 및 해킹에 안전하게 보호할 수 있는 대안으로 스마트키를 제안한다. 심전도를 이용한 개인 인증기술을 활용한 스마트키는 개인인증을 통해 다양한 분야에 적용이 가능하고 향후 심전도를 이용한 본인확인 장치 등에 적용할 수 있는 방법을 연구할 계획이다.