[헬로티] 맥심 인터그레이티드 코리아가 딥커버(DeepCover) 오토모티브용 보안 인증장치 ‘DS28E40’을 출시했다. ▲DS28E40 맥심은 이 장치를 통해 설계자들이 차량에 탑재된 시스템의 안전과 보안 데이터 무결성을 높이고 설계 복잡성을 줄일 수 있게 됐다고 밝혔다. DS28E40은 1-와이어(1-wire) 인터페이스를 사용한다. 기생전원으로 작동되는 이 IC는 ADAS(첨단운전자보조시스템) 및 전기차 배터리 등 전자 시스템에 순정 부품만 사용하도록 해 최상의 안전성과 신뢰성을 보장한다고 맥심은 전했다. 자동차 기능이 점점 더 정교해지면서 안전 및 보안 위험도 증가하고 있다. 자동차 제조사들은 OEM 인증 부품이 장착돼 안전하게 차량이 동작하는지 확인하고, 악성코드 공격 위험을 낮추기 위해 인증장치를 사용한다. 하지만 대다수의 보안 마이크로컨트롤러는 설치에 차지하는 공간이 비교적 크며, 코드를 생성해 테스트와 디버깅을 하는 소프트웨어 개발팀도 필요하다. 또한 마이크로컨트롤러 기반 솔루션은 코드 베이스가 클수록 성능에 악영향을 주는 버그 발생이나 악성코드 유입 위험이 높다. 뿐만 아니라 I²C 및 SPI 인터페이스 자동차
[첨단 헬로티] 인피니언 테크놀로지스가 일렉트로비트 오토모티브(Elektrobit Automotive)와 함께 자동차 사이버 보안 문제를 해결하기 위해 긴밀하게 협력 중이라고 밝혔다. 양사는 온보드 통신 성능을 향상시키고 현재 및 미래의 보안 요구를 충족하는 완벽하게 조화된 하드웨어-소프트웨어 솔루션을 제공하게 됐다. 이 솔루션은 인피니언의 2세대 멀티코어 마이크로컨트롤러 제품인 AURIX™(TC3xx)와 일렉트로비트의 zentur HSM 솔루션을 기반으로 한다. AURIX 마이크로컨트롤러 제품군은 자동차 내에서 통신 프로세스를 제어하고, 모니터링 및 보안 작업을 수행하고, 보안 프로토콜을 지원한다. 모든 TC3xx 마이크로컨트롤러는 하드웨어 보안 모듈(HSM)을 내장하고 키를 안전하게 생성하고 저장한다. HSM은 하드웨어 기반 대칭 및 비대칭 암호화 알고리즘과 해쉬 기능(AES-128, ECC 256, SHA2)을 사용한다. 따라서 무단조작에 대한 보호 및 속도를 크게 향상시킨다. 하드웨어 지원으로 순수 소프트웨어 솔루션 대비 해쉬 계산(SHA256)이 150배 더 빠르다. 이것은 RSA 서명 검증과도 직결되는데, SOTA나 자율 주행 같은 대량
[첨단 헬로티] 포티넷이 지난 주 열린 CES 2018에서 르네사스 일렉트로닉스의 솔루션 공개 행사를 통해 '커넥티드 카'를 위한 지능적 사이버 보안 기능을 선보였다. 르네사스와 공동 개발한 사이버보안 프로토타입은 포티넷 포티OS(FortiOS) 보안 운영 체제와 르네사스의 ‘R-Car H3 SoC(System-on-Chip)’가 통합돼 자동차 네트워크 도메인, 클라우드 기반 서비스 및 애플리케이션을 효과적으로 보호한다. 포티넷과 르네사스는 CES 2018에서 자동차 및 애플리케이션 제어를 장악한 침입자로부터 운전자를 보호할 수 있는 자동화된 통합 보안의 효과성을 입증하기 위해 IPS(침입방지시스템) 공격, DDoS 공격 등 프로토타입 커넥티드 카에 대한 모의 사이버 공격을 시행했다. 포티넷과 르네사스는 ‘커넥티드 카’ 네트워크 아키텍처에서 주요 사이버 보안 위험을 해결할 수 있는 프로토타입 보안 솔루션을 공동 개발했다. 2015년 지프 체로키(Jeep Cherokee) 해킹 사고 및 최근 테슬라의 ‘모델 S’ 해킹 사고까지 최근의 사이버 공격은 점점 정교해지고 있는 차량 네트워크에 대한 통합
[첨단 헬로티] 아르거스 사이버 시큐리티와 ST마이크로일렉트로닉스(이하 ST)가 커넥티드 자동차 기술의 사이버 보안을 위해 협력한다. 양사는 공동 작업을 통해 아르거스 커넥티비티 프로텍션(Argus Connectivity Protection)을 ST의 자동차용 마이크로프로세서 '텔레마코3P(Telemaco3P)'에 통함한다. 이를 통해 자동차용 텔레매틱스 장치에 대한 공격을 실시간으로 감지 및 차단하고 차량 내 네트워크로 공격이 확산되는 것을 방지하는 것이다. 아르거스 라이프스팬 프로텍션(Argus Lifespan Protection)과 통합한 솔루션은 주행 차량의 사이버 안전 상태 상황 인지, 빅 데이터 기반 신종 위협 분석, OTA(over-the-Air) 기반 보안 업데이트 및 원격 서비스 보안 지원 향상 등의 이점을 제공한다. 이 통합형 제품은 다중 레이어 방식의 사이버 방어에어 중요한 역할을 담당하며, 이를 통해 자동차 제조업체는 차량을 보호하고 운전자 및 일반인들의 안전을 확보할 수 있다. 아르거스 사이버 시큐리티의 CMO(Chief Marketing Officer)인 요니 하일브론(Yoni Heilbronn)은 “텔레매틱스 애플리케이션
[첨단 헬로티] 인피니언 테크놀로지스가 ESCRYPT와 함께 자동차 사이버 보안 관련 협력을 통해 보안을 향상시킨 온보드 통신 암호화 솔루션을 출시했다. 이 솔루션은 인피니언의 2세대 AURIX™(TC3xx) 멀티코어 마이크로컨트롤러와 ESCRYPT의 맞춤화된 CycurHSM 보안 소프트웨어가 기반이 됐다. ▲인피니언 AURIX™ 최신 자동차 안에는 60여 개에 달하는 ECU(Electronic Control Unit)들이 서로 통신하고 있다. 인피니언의 솔루션은 이 ECU의 무단 조작을 예방하고 무선 소프트웨어 업데이트(software updates over the air, SOTA)나 자율 주행 애플리케이션의 IT 보안을 향상시킨다. 이 솔루션은 소프트웨어 기반 보안과 비교해 하드웨어(AURIX)와 소프트웨어(CycurHSM)가 결합됐다는 점에서 더 우수한 성능을 제공한다. 모든 TC3xx 마이크로컨트롤러는 하드웨어 보안 모듈(HSM)을 내장한다. 보안 기능이 HSM이라는 물리적으로 차단된 영역에서 제공되므로 ECU 호스트 컨트롤러는 기본 기능에 전념할 수 있다. 또한 하드웨어-소프트웨어 솔루션 구현이 보다 쉽다는 것이 특징이다. A
[헬로티] 자동차의 연결성이 증대되고 네트워크를 통한 클라우드 접속이나 온라인 서비스의 제공이 가능해지면서 많은 우려를 낳고 있는 것이 보안이다. 자동차가 커넥티드 카로의 진화를 거듭해 나가면 차량이 가지는 연결성은 더욱 다양해질 것이고, 해커들은 차량에 연결할 수 있는 다양한 수단과 방법을 갖게 될 것이다. 자동차를 해커들의 위협으로부터 보호하기 위해서는 차량 내부에서 차량을 보호할 수 있는 방화벽, 특히 어플리케이션 레벨에서 통신의 내용을 분석하여 공격을 탐지할 수 있는 방화벽을 채용하는 것이 통신 보안의 확보 차원에서 우선적으로 병행되어야 한다. 최근 IT 분야에서 가장 많이 언급되는 용어들이 IoT와 스마트카(smart car) 혹은 커넥티드카(connected car)일 것이다. 네트워크 연결성(connectivity)이 없던 자동차가 연결성을 갖게 되었다는 측면에서 커넥티드카라는 어휘가 사용된다면, 자동차가 점점 똑똑해진다는 측면에서 스마트카를 사용하는 경향이 많은 듯하다. 우리가 스마트 디바이스(smart device)로 제일 친숙한 기기는 스마트폰(smart phone)이다. 스마트폰 이전에도 휴대전화는 있어왔고 이전의 휴대전화들도 일부 제약이