earticle

논문검색

Connected Vehicle

사례 분석을 통한 IVN의 필수 보안 요구사항 도출

원문정보

Deriving Essential Security Requirements of IVN through Case Analysis

송윤근, 우사무엘, 이정호, 이유식

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

One of the issues of the automotive industry today is autonomous driving vehicles. In order to achieve level 3 or higher as defined by SAE International, harmonization of autonomous driving technology and connected technology is essential. Current vehicles have new features such as autonomous driving, which not only increases the number of electrical components, but also the amount and complexity of software. As a result, the attack surface, which is the access point of attack, is widening, and software security vulnerabilities are also increasing. However, the reality is that the essential security requirements for vehicles are not defined. In this paper, based on real attacks and vulnerability cases and trends, we identify the assets in the in-vehicle network and derive the threats. We also defined the security requirements and derived essential security requirements that should be applied at least to the safety of the vehicle occupant through risk analysis.

한국어

오늘날 자동차 산업의 화두 중 하나는 자율주행차량이다. 국제자동차기술자협회(SAE International)가 정의한 레벨 3이상을 달성하기 위해서는 자율주행 기술과 커넥티드 기술의 조 화가 필수적이다. 현재의 차량은 자율주행과 같은 새로운 기능을 가지게 됨에 따라 전장 부품 의 수뿐 만 아니라 소프트웨어의 양과 복잡성도 늘어났다. 이로 인해 공격 표면(Attack surface) 이 확대되고, 소프트웨어에 내재된 보안 취약점도 늘어나고 있다. 실제로 커넥티드 기능을 가 진 차량의 보안 취약점을 악용하여 차량을 강제 제어할 수 있음이 연구자들에 의해 증명되기 도 했다. 하지만 차량에 적용 되어야 하는 필수적인 보안 요구 사항은 정의되어 있지 않는 것 이 현실이다. 본 논문에서는 실제 공격 및 취약점 사례를 바탕으로 차량내부네트워크 (In-Vehicle Network)에 존재하는 자산을 식별하고, 위협을 도출하였다. 또한 보안요구사항을 정 의 하였고, 위험 분석을 통해 사이버 보안으로 인한 안전 문제를 최소화하기 위한 필수 보안 요구 사항을 도출하였다.

목차

요약
ABSTRACT
Ⅰ. 서론
1. 개요
Ⅱ. 사이버 보안 취약점 및 공격 사례 분석
Ⅲ. 위험 분석(Risk Analysis)
1. 보안 자산(Security Assets)
2. 보안 목적(Security Objectives)
3. 위험 평가 매트릭스(Risk Assessment Matrix)
4. 위험 평가(Risk Assessment)
Ⅳ. 필수 보안요구사항(Essential Security Requirement)
1. 보안 요구사항(Security requirement)
2. 필수 보안 요구사항 도출
Ⅴ. 관련 연구
Ⅵ. 결론
ACKNOWLEDGEMENTS
REFERENCES

저자정보

  • 송윤근 Yun keun Song. 에스크립트 사이버보안사업팀
  • 우사무엘 Samuel Woo. 한국전자통신연구원 초연결통신연구소
  • 이정호 Jungho Lee. 한국정보인증 서비스운영팀
  • 이유식 You sik Lee. 에스크립트 사이버보안사업팀

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,300원

      0개의 논문이 장바구니에 담겼습니다.