RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      차량 EDR 데이터 변조에 관한 연구

      한글로보기

      https://www.riss.kr/link?id=T17411643

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      국문 초록 (Abstract) kakao i 다국어 번역

      차량은 전자화가 가속화됨에 따라 많은 데이터를 생성하는 주체가 되었다. 이는 차량 또한 스마트폰이나 하드 디스크와 같이 디지털 포렌식 분석의 대 상이 되었음을 시사한다. 차량 내 여러 시스템 중 사고 전후 일정한 시간 동 안 운행 정보를 저장하고 저장된 정보를 확인할 수 있도록 하는 사고기록장 치인 EDR(Event Data Recorder)은 특히 교통사고의 객관적 분석을 위한 핵 심 디지털 증거물로 활용되고 있다. 그러나, 일부 EDR 시스템은 설계할 때 부터 보안을 핵심 요소로 통합하여 잠재적 위협을 예방해야 한다는 보안 중 심 설계(Security-by-design) 원칙이 결여되어 저장된 데이터가 공격자에 의 해 변조될 수 있는 심각한 보안 취약점이 존재한다. 본 논문은 차량 EDR 시스템을 대상으로 한 데이터 변조 공격이 가능함을 최초로 증명하며 그에 대한 종합적인 분석을 제시한다. EDR 데이터를 반복 적으로 생성 및 분석하기 위하여 VILS(Vehicle-In-the-Loop Simulation) 환경 을 구축하여 실험을 수행하였다. 구축한 실험 환경에서 획득한 데이터를 활 용하여 시험 차량의 EDR 시스템이 기록하는 데이터에 대해 상세히 분석하 여 데이터 프레임, 변환 공식, 룩업 테이블을 정의하였다. 이를 통해 공격자 의 의도대로 정교한 사고 시나리오 조작이 가능하다. 마지막으로, 안전한 EDR 시스템을 위해 공격 수행 과정에서 식별된 보안 요구사항을 바탕으로 장기적·단기적 보안 대책을 제안한다. 본 연구는 차량용 EDR을 기반으로 한 자동차 사고조사의 신뢰성 확보에 중요한 기준점을 제시할 것으로 기대 된다.
      번역하기

      차량은 전자화가 가속화됨에 따라 많은 데이터를 생성하는 주체가 되었다. 이는 차량 또한 스마트폰이나 하드 디스크와 같이 디지털 포렌식 분석의 대 상이 되었음을 시사한다. 차량 내 여...

      차량은 전자화가 가속화됨에 따라 많은 데이터를 생성하는 주체가 되었다. 이는 차량 또한 스마트폰이나 하드 디스크와 같이 디지털 포렌식 분석의 대 상이 되었음을 시사한다. 차량 내 여러 시스템 중 사고 전후 일정한 시간 동 안 운행 정보를 저장하고 저장된 정보를 확인할 수 있도록 하는 사고기록장 치인 EDR(Event Data Recorder)은 특히 교통사고의 객관적 분석을 위한 핵 심 디지털 증거물로 활용되고 있다. 그러나, 일부 EDR 시스템은 설계할 때 부터 보안을 핵심 요소로 통합하여 잠재적 위협을 예방해야 한다는 보안 중 심 설계(Security-by-design) 원칙이 결여되어 저장된 데이터가 공격자에 의 해 변조될 수 있는 심각한 보안 취약점이 존재한다. 본 논문은 차량 EDR 시스템을 대상으로 한 데이터 변조 공격이 가능함을 최초로 증명하며 그에 대한 종합적인 분석을 제시한다. EDR 데이터를 반복 적으로 생성 및 분석하기 위하여 VILS(Vehicle-In-the-Loop Simulation) 환경 을 구축하여 실험을 수행하였다. 구축한 실험 환경에서 획득한 데이터를 활 용하여 시험 차량의 EDR 시스템이 기록하는 데이터에 대해 상세히 분석하 여 데이터 프레임, 변환 공식, 룩업 테이블을 정의하였다. 이를 통해 공격자 의 의도대로 정교한 사고 시나리오 조작이 가능하다. 마지막으로, 안전한 EDR 시스템을 위해 공격 수행 과정에서 식별된 보안 요구사항을 바탕으로 장기적·단기적 보안 대책을 제안한다. 본 연구는 차량용 EDR을 기반으로 한 자동차 사고조사의 신뢰성 확보에 중요한 기준점을 제시할 것으로 기대 된다.

      더보기

      목차 (Table of Contents)

      • Ⅰ. 서론 1
      • 1.1 연구 배경 및 필요성 1
      • 1.2 연구 목적 및 기여 3
      • 1.3 연구 구성 5
      • Ⅱ. 배경지식 6
      • Ⅰ. 서론 1
      • 1.1 연구 배경 및 필요성 1
      • 1.2 연구 목적 및 기여 3
      • 1.3 연구 구성 5
      • Ⅱ. 배경지식 6
      • 2.1 EDR 6
      • 2.2 CAN 9
      • Ⅲ. 관련 연구 12
      • 3.1 EDR 공격에 관한 연구 12
      • 3.2 EDR 보안에 관한 연구 13
      • Ⅳ. 공격 모델 및 위협 시나리오 16
      • 4.1 공격 모델 16
      • 4.2 위협 시나리오 18
      • Ⅴ. 실험 환경 구축 20
      • 5.1 VILS 환경 구축 20
      • 5.2 EDR 데이터 변조를 위한 전용 도구 제작 25
      • Ⅵ. EDR Raw 데이터 분석 29
      • 6.1 VILS 환경 및 EDR 리포트를 활용한 분석 29
      • 6.2 변환 공식, 룩업 테이블 정의 31
      • Ⅶ. EDR 데이터 변조 가능성 검증 34
      • 7.1 EDR 데이터 변조 35
      • 7.2 추가 변환 공식, 룩업 테이블 정의 39
      • Ⅷ. 보안 요구사항 및 보안대책 41
      • 8.1 보안 요구사항 식별 41
      • 8.2 보안대책 42
      • 8.2.1 장기적 보안대책 42
      • 8.2.2 단기적 보안대책 43
      • Ⅸ. 논의 및 향후 연구 44
      • Ⅹ. 결론 46
      • 참고문헌 48
      • Abstract 59
      더보기

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼