$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

DJI UAV 탐지·식별 시스템 대상 재전송 공격 기반 무력화 방식
Replay Attack based Neutralization Method for DJI UAV Detection/Identification Systems 원문보기

항공우주시스템공학회지 = Journal of aerospace system engineering, v.17 no.4, 2023년, pp.133 - 143  

서승오 (한국원자력연구원 보안기술연구실) ,  이용구 (한국원자력연구원 보안기술연구실) ,  이세훈 (한국원자력연구원 보안기술연구실) ,  오승렬 (한국원자력연구원 보안기술연구실) ,  손준영 (한국원자력연구원 보안기술연구실)

초록
AI-Helper 아이콘AI-Helper

ICT의 발전으로 드론(이하, 무인기(Unmanned Aerial Vehicle, UAV)와 동일)이 대중화됨에 따라, 농업, 건축업 등 다양한 분야에서 드론이 유용하게 사용되고 있다. 그러나, 악의적인 공격자는 고도화된 드론을 통해 국가주요기반시설에 위협을 가할 수 있다. 이에, 불법드론의 위협에 대응하기 위해 안티드론 시스템이 개발되어왔다. 특히, 드론이 브로드캐스트하는 원격 식별 데이터(Remote-ID, R-ID) 데이터를 기반으로 불법드론을 탐지·식별하는 R-ID 기반 UAV 탐지·식별 시스템이 개발되어 세계적으로 많이 사용되고 있다. 하지만, 이러한 R-ID 기반 UAV 탐지·식별 시스템은 무선 브로드캐스트 특성으로 인해 보안에 매우 취약하다. 본 논문에서는 R-ID 기반 UAV 탐지·식별 시스템의 대표적인 예인 DJI 사(社) Aeroscope를 대상으로 보안 취약성을 분석하여, 재전송 공격(Replay Attack) 기반 무력화 방식을 제안하였다. 제안된 무력화 방식은 소프트웨어 프로그램으로 구현되어, 실제 테스트 환경에서 4가지 유형의 공격에 대해 검증되었다. 우리는 검증 결과를 통해 제안한 무력화 방식이 R-ID 기반 UAV 탐지·식별 시스템에 실효적인 무력화 방식임을 입증하였다.

Abstract AI-Helper 아이콘AI-Helper

As drones (also known as UAV) become popular with advanced information and communication technology (ICT), they have been utilized for various fields (agriculture, architecture, and so on). However, malicious attackers with advanced drones may pose a threat to critical national infrastructures. Thus...

주제어

표/그림 (13)

참고문헌 (20)

  1. Wang, Jian, Yongxin Liu, and Houbing Song, "Counter-Unmanned Aircraft System (s)(C-UAS): State of the Art, Challenges, and Future Trends." IEEE Aerospace and Electronic Systems Magazine, 36.3 (2021), pp. 4-29, 2021? 

  2. KAERI(Korea Atomic Energy Research Institute), "Development of Intelligent Anti-Drone Technology(Based on Drone-cops and Live-Forensics) " Co-Planning of Research Report, KAERI(Korea Atomic Energy Research Institute), Daejeon, 2020? 

  3. Solodov, Alexander, et al, "Analyzing the Threat of Unmanned Aerial Vehicles (UAV) to Nuclear Facilities." Security Journal, 31 (2018), pp. 305-324, 2018? 

  4. Belwafi, Kais, et al, "Unmanned Aerial Vehicles' Remote Identification: A Tutorial and Survey." IEEE Access, 10 (2022), pp. 87577-87601, 2022? 

  5. Bender, Conner, "DJI Drone IDs are not Encrypted." arXiv preprint, arXiv:2207.10795 (2022), 2022? 

  6. DJIDroneIDSpoof, https://github.com/DJISDKUser/metasploit-framework/blob/DJIDroneIDSpoof/modules/auxiliary/dos/wifi/droneid.rb? 

  7. ESP8266_DJI_DroneID_Throwie, https://github.com/DJISDKUser/ESP8266_DJI_DroneID_Throwie? 

  8. Kerns, Andrew, et al, "Unmanned Aircraft Capture and Control via GPS Spoofing." Journal of Field Robotics, 31.4 (2014), pp. 617-636, 2014? 

  9. GASPAR, Joao, et al, "Capture of UAVs through GPS Spoofing", 2018 Global Wireless Summit (GWS), IEEE, pp. 21-26, 2018.? 

  10. Brad, Haines, "DEFCON 20: Hacker + Airplanes No Good Can Come Of This", DEFCON 20, 2012? 

  11. Costin, Andrei, and Aurelien Francillon, "Ghost in the Air (Traffic): On Insecurity of ADS-B Protocol and Practical Attacks on ADS-B Devices." black hat USA, 1 (2012), pp. 1-12, 2012? 

  12. Schafer, Matthias, Vincent Lenders, and Ivan Martinovic, "Experimental Analysis of Attacks on Next Generation Air Traffic Communication." Applied Cryptography and Network Security: 11th International Conference, ACNS 2013, Canada, pp. 253-271, 2013.? 

  13. Aeroscope-Mobile-Station, https://store.dji.bg/en/aeroscope-mobile-station.html? 

  14. CVE-2022-29945, https://cve.mitre.org/cgi-bin/cvename.cgi?nameCVE-2022-29945? 

  15. Department 13, "White Paper: Anatomy of DJI's Drone Identification Implementation.", Department 13, Australia, 2017? 

  16. Kismet DJI DroneID, https://github.com/kismetwireless/kismet/blob/master/kaitai_definitions_disabled/dot11_ie_221_dji_droneid.ksy? 

  17. Drone-ID Receiver for DJI OcuSync 2.0, https://github.com/RUB-SysSec/DroneSecurity? 

  18. DJI DroneID RF Analysis, https://github.com/proto17/dji_droneid? 

  19. Schiller, Nico, et al, "Drone Security and the Mysterious Case of DJI's DroneID." Network and Distributed System Security Symposium (NDSS), 2023.? 

  20. DJI Aeroscope, https://www.dji.com/kr/aeroscope 

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로