콘텐츠로 건너뛰기
Home » 자동차 사이버 보안을 보장하기 위해 엔지니어가 취해야 할 조치

자동차 사이버 보안을 보장하기 위해 엔지니어가 취해야 할 조치

스마트 커넥티드카에는 다양한 디지털 시스템과 임베디드 소프트웨어가 포함된다.

이러한 흐름은 자율주행차 개발 경쟁이 이어지면서 더욱 빨라지고 있다. 자동차 산업은 전자 시스템이 제공하는 새로운 기능과 가치를 통해 많은 이점을 얻고 있다. 그러나 소프트웨어와 연결성이 증가하면서 사이버 공격이 발생할 수 있는 지점도 함께 늘어난다.

최근 자동차 해킹 사례와 자동차 사이버 보안을 다루는 새로운 산업 표준은 디지털 공격을 완화하기 위한 대응이 필요하다는 점을 보여준다. 따라서 자동차 전자 시스템을 설계하는 엔지니어는 기능 구현뿐 아니라 시스템 수준의 보안도 함께 고려해야 한다.

커넥티드카 사이버 보안과 차량 해킹 위협
자동차 사이버 보안 전략은 공공 안전을 확보하고 향후 규제를 충족하기 위해 제정되어야 한다.

자동차 사이버 보안에 더 주목해야 하는 이유

차량 시스템의 취약점은 공격자가 원하는 시점에 결함을 유발할 수 있는 기회를 제공한다.

대표적인 사례로 2015년 공개된 SUV 해킹 사건이 있다. 당시 전문 해커들은 엔터테인먼트 시스템을 통해 차량 제어권을 확보할 수 있었다.

이 사건은 취약점을 드러냈고, OEM이 140만 대의 차량을 리콜하는 계기가 된다. 이후 소비자는 원격 공격으로부터 차량이 얼마나 안전한지 질문하기 시작한다.

자동차 사이버 보안 전략은 공공 안전을 보장하고, 향후 규제 요구사항을 충족하기 위해 필요하다. 이 책임은 자동차 전자 엔지니어링 팀에 있다. 이들은 내비게이션, 인포테인먼트, 브레이크 시스템, 기타 핵심 기능을 포함한 여러 디지털 구성 요소를 안전하게 통합해야 한다.

또한 각 구성 요소뿐 아니라 전체 전자 아키텍처가 최적화되고 보호되도록 확인해야 한다.

ISO 21434와 자동차 사이버 보안 표준

자동차 사이버 보안에서는 ISO 21434 표준이 중요한 역할을 한다.

ISO 21434는 자동차 OEM과 전자 시스템 공급업체가 제품 개발 프로세스 안에서 사이버 보안을 고려하도록 요구하는 표준이다. 이 표준은 시스템 수준 보안을 위해 개발되며, 자동차 전자 엔지니어가 안전한 전자 아키텍처에 도달했는지 확인하고 모델링 및 검증 활동을 문서화하도록 한다.

기존 워크플로만으로는 이러한 새로운 요구사항을 충족하기 어렵다. 따라서 증가하는 사이버 범죄 문제를 다루기 위한 새로운 모델링 솔루션과 모범 사례가 필요하다.

ISO 21434 기반 자동차 사이버 보안 개발 프로세스
엔지니어는 증가하는 사이버 범죄 문제에 대응하기 위해 새로운 프로세스가 필요하다.

스마트 사이버 보안 전략으로 위협 완화하기

자동차 사이버 보안을 확보하는 핵심은 전체 전자 아키텍처에 대해 위협 분석과 위험 평가를 체계적으로 수행하는 것이다.

Ansys의 안전 전문가들은 시스템 중심의 6단계 사이버 보안 분석 전략을 제시한다. 이 전략은 취약점과 설계 약점을 빠르게 식별하고, 실제 해킹 시도를 완화할 수 있도록 대응하는 데 목적이 있다.

Ansys medini analyze를 활용한 자동차 사이버 보안 위협 분석
Ansys Medini Analyze는
엔지니어가 자동차 전자 장치의 기능 안전성을 확보하는 데 도움을 준다.
여기에는 시스템 수준 보안 검증을 위한 새로운 기능이 포함되어 있다.

자동차 사이버 보안 분석 6단계

자동차 전자 시스템의 사이버 보안을 분석하는 과정은 다음 6단계로 정리할 수 있다.

  1. 차량 시스템 내부의 자산을 식별한다.
    예를 들어 브레이크, 조향, 조명, HVAC, GPS 내비게이션, 인포테인먼트 시스템이 포함된다.
  2. 시스템 수준 취약점을 찾는다.
    자산과 성능을 위험에 노출할 수 있는 인터페이스를 확인한다
    .
  3. 취약점이 악용될 때의 결과를 이해한다.
    시스템 및 구성 요소 수준에서 어떤 일이 발생할 수 있는지 판단한다.
  4. 공격 발생 가능성을 추정한다.
    공격을 실행하는 데 필요한 노력을 평가한다.
  5. 각 위협에 대한 위험 수준을 정의한다.
    공격 가능성과 잠재적 결과를 함께 계산한다.
  6. 적절한 사이버 보안 조치를 계획하고 실행한다.
    식별된 위험 중 위험 수준이 높은 항목부터 우선적으로 대응한다.

이 프로세스를 조기에 도입하면 차량 내 시스템의 안전성과 보안을 개선할 수 있다. 또한 자동차 산업에서 경쟁 우위를 확보하는 데도 도움이 된다.

Ansys medini analyze의 역할

Ansys medini analyze는 자동차 전자 시스템의 기능 안전을 보장하는 데 활용되는 도구이다. 원문에서는 medini analyze가 시스템 수준 보안 검증을 위한 새로운 기능도 포함한다고 설명한다.

자동차 전자 엔지니어는 medini analyze를 활용해 다양한 공격 시나리오를 평가할 수 있다. 이후 각 시나리오에서 발생할 수 있는 잠재적 위험을 판단한다. 이 과정은 위협 분석과 위험 평가를 체계적으로 수행하기 위한 기반이 된다.

결론

커넥티드카와 자율주행차에는 더 많은 디지털 시스템과 임베디드 소프트웨어가 포함된다. 이로 인해 차량 기능은 향상되지만, 사이버 공격이 발생할 수 있는 지점도 함께 증가한다.

자동차 사이버 보안은 단순한 IT 보안 문제가 아니다. 브레이크, 조향, 조명, 내비게이션, 인포테인먼트 같은 차량 전자 시스템 전체의 안전성과 연결되는 엔지니어링 과제이다.

ISO 21434와 같은 표준은 자동차 OEM과 전자 시스템 공급업체가 개발 초기부터 사이버 보안을 고려하도록 요구한다. 따라서 엔지니어는 전체 전자 아키텍처를 대상으로 위협 분석과 위험 평가를 수행해야 한다. Ansys medini analyze는 이러한 과정을 지원하며, 안전한 차량 전자 아키텍처를 구축하는 데 활용될 수 있다.

출처 : Ansys Steps Engineers Need to Take to Ensure Automotive Cyber Security

문의 및 기술 협력

 

Send us a message!

앞선 품질, 끊임없는 도전, 정직한 기술로 함께합니다.
문의 글을 작성해 주시면, 담당자 확인 후 빠르게 연락드립니다.

대표전화: (+82)02-420-3203

FAX: (+82)02-407-3511

05770 서울특별시 송파구 오금로 422, 연암빌딩 4F~6F




FAMILY SITE

advanced-floating-content-close-btn