$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

자동차 내부망 통신네트워크 해킹범죄예방을 위한 융합보안적 대응방안: Bluetooth 활용사례를 중심으로
Convergence Security Approach for Motor Vehicle Communication Network Hacking Attack Prevention: Focus on Bluetooth Cases 원문보기

융합보안논문지 = Convergence security journal, v.16 no.6 pt.2, 2016년, pp.99 - 107  

최관 (삼성교통안전문화연구소) ,  김민지 (숙명여자대학교 사회심리학과)

초록
AI-Helper 아이콘AI-Helper

이 연구의 목적은 Bluetooth를 활용한 자동차의 내부망 통신네트워크를 해킹공격으로부터 예방하기 위한 대응방안을 제시하기 위함이다. 이를 위해 2장에서는 자동차 통신네트워크의 정의와 내부망 통신네트워크의 종류에 대해서 살펴보았다. 3장에서는 자동차 내부망 통신네트워크 해킹위험성을 분석하기 위해 Bluetooth에 의한 해킹범죄사례를 살펴보았다. 4장에서는 본 연구의 결과로서 첫째, "자동차안전기준에 관한 규칙" 개정이 이루어져야 한다. 동법에서는 전자제어시스템의 정의 및 기준사항과 안전운행을 위한 제작 및 정비를 규정해 놓았음에도 불구하고 전자제어시스템을 대상으로 한 해킹범죄 예방 및 방어와 관련된 보안프로그램 혹은 펌웨어 등의 제작과 관련된 규정이 없는 실정이다. 둘째, 자동차의 전자제어시스템 기술의 복잡성에 기인된 자동차 통신네트워크를 보호하고자 자동차 통신네트워크 보호 법률이 신설되어야 한다.

Abstract AI-Helper 아이콘AI-Helper

The purpose of this study is to analyse motor vehicle communication network hacking attacks and to provide its prevention. First, the definition of motor vehicle communication network was provided and types of in-vehicle communication network were discussed. Also, bluetooth hacking attack cases were...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 상기의 Bluetooth기술에 의한 자동차 내부망 통신 네트워크 해킹문제를 예방하기 위해 2가지 대응방안을 제시하고자 한다. 첫째, 『자동차안전기준에 관한 규칙』을 개정할 필요가 있다.
  • 그러므로 IT강국인 한국 역시 거시적 측면에서 사이버위기관리를 위해 대응방안을 고려할 필요성이 제기된다. 이에 본 연구의 목적은 자동차 통신네트워크의 개념에 대해서 살펴보고, Bluetooth에 의한 자동차내부망 해킹에 대한 위험성을 사례분석을 통해 살펴보고 대응방안을 제시하는 것이다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
Bluetooth의 적용범위는? 10m 이내의 거리에서 3Mbps 정도의 데이터를 전송하는 기술로 복잡한 설정없이도 Bluetooth호환 기기라면 곧바로 인식 가능하다. Bluetooth의 적용 범위는 휴대 전화나 노트북, MP3를 비롯한 휴대용 IT 기기에서 자동차나 TV, 냉장고, 운동 기구, 의료 기기까지 확대되고 있다. 1998년 노키아, 소니, 에릭슨, 인텔, 마이크로소프트, 도시바, 레노버, 7개 회사가 표준화 기구인 Bluetooth SIG를 결성한 것이 시초이며, 현재 삼성전자와 LG전자를 포함한 1만 개 회사가 회원으로 가입해 장비끼리 서로 운용을 보장하기 위해 협력하고 있다.
Bluetooth는 무엇인가? 구체적으로, Bluetooth와 같은 기능에 기초한 통신 네트워크시스템이 자동차에 설치되면서 원격에 의한 자동차구동이 가능해지면서 범죄자들에 의한 악의적인 조작과 공격이 가능해졌기에 심각한 문제가 아닐 수 없다. Bluetooth는 IEEE 802.15.1에서 표준화된 무선 통신 기기 간에 가까운 거리에서 낮은 전력으로 무선 통신을 하기 위한 표준. 10m 이내의 거리에서 3Mbps 정도의 데이터를 전송하는 기술로 복잡한 설정없이도 Bluetooth호환 기기라면 곧바로 인식 가능하다.
자동차를 개방된 네트워크에 기초한 지능형 운송수단의 개념으로 탈바꿈한 결과는? 자동차 역시 마찬가지로 단순히 달리는 존재에서 오늘날에는 운전자의 상황에 맞추어 교통안전과 관련된 모든 정보들을 제공하고 첨단기술들을 통해 운전자를 지원하는 소위 ‘개방된 네트워크에 기초한 지능형 운송수단’의 개념으로 탈바꿈하였다. 그 결과, 고가의 IT장치들이 자동차에 설치되면서 이에 대한 여러 가지 보안상의 문제들이 발생하는 역기능들이 나타나고 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (14)

  1. 강동주, 이종주, 이영, 이임섭, 김휘강, "전력 SCADA 시스템의 사이버 보안위험평가를 위한 정량적 방법론에 관한 연구", 정보보호학회논문지, 23(3), pp. 445-457, 2013. 

  2. 강영두, '원전 계측제어 시스템 사이버보안성 평가 방법 연구', 전북대학교 대학원 박사학위 논문, 2011. 

  3. 김광조, 이동수, "escar회의 등을 통한 각국의 자동차 보안기술 연구동향", 정보보호학회지, 24(2), pp. 7-20, 2014. 

  4. 김진우, 한태만, "차량 내 인포테인먼트를 위한 표준 오픈 플랫폼 동향 및 GENIVI기반의 휴먼머신 인터페이스", 정보과학회 논문지, 29(6), pp. 444-452, 2012. 

  5. 고종빈, 이석준, 손태식, "스마트그리드 제어시스템 보안 위협 평가방안 연구", 정보보호학회논문지, 23(5), pp. 873-883, 2013. 

  6. 이동훈, "자동차 보안 이슈와 표준화 동향", OSIA Standards & Technology Review, 27(2), pp. 56-64, 2014. 

  7. 이혜련, 김경진, 정기현 ,최경희, 박승규, 권도근, "자동차용 ECU의 CAN메시지를 통한 자동차 공격 방법연구", 한국컴퓨터정보학회논문지, 18(11), pp. 39-49, 2013. 

  8. 조아람, 조효진, 손영동, 이동훈, "CAN버스 공격에 안전한 메시지 인증 및 키 분배 메커니즘", 정보보호학회논문지, 22(5), pp. 1057-1068, 2012. 

  9. 조아람, 'CAN버스 공격에 안전한 메시지 인증 및 키 분배 메커니즘', 고려대학교 대학원 석사학위논문, 2013. 

  10. 최병주, 서주영, 양승완, 오정석, "동적 임베디드 소프트웨어 테스트와 카인포테인먼트 시스템 테스트 적용 성과", 정보과학회논문지, 18(5), pp. 369-379, 2012. 

  11. Brooks, R. R., Sander, S., Deng, J., Taiber, J., "Automobile security concerns", IEEE Vehicular Technology Magazine, 4(2), pp. 52-64, 2009. 

  12. Hahn, A., Govindarasu, M., "Cyber attack exposure evaluation framework for the smart grid", IEEE Transactions on Smart, 2(4), pp. 835-843, 2011. 

  13. Koscher, K., Czeskis, A., Roesner, F., Patel, S., Kohno, T., "Experimental security analysis of a modern automobile," 2010 IEEE Symposium on Security and Privacy, pp. 447-462, 2010. 

  14. 경찰신문, 자율주행 전기차, 해킹에 '원격조정' 당했다, 2016. 9. 22. 

저자의 다른 논문 :

관련 콘텐츠

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로