RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • KCI우수등재

        배터리 관리 시스템의 설계 위협 분석 및 위험 평가 연구

        박웅섭(Woongsub Park),정대희(Daehui Jeong),이혁(Hyuk Lee) 한국정보과학회 2022 정보과학회논문지 Vol.49 No.2

        온실가스와 대기오염물질의 배출로 인한 기후변화는 현재 가장 중요한 국제 환경 문제이다. 이러한 문제에 대한 자동차 제조업체의 다양한 노력과 기술의 발전으로 내연 기관을 사용하는 자동차에서 전기모터를 사용하는 자동차로 변화하고 있다. 전기 자동차는 전장 부품 비중이 높고 배터리 관리 시스템, 인포테인먼트, 첨단 운전자 보조 시스템(ADAS)과 같은 소프트웨어 기술이 집약되어 있다. 이러한 소프트웨어 비중의 증가는 전체 시스템의 내부 연결성 및 복잡도를 상승시키며 잠재적인 보안공격 표면의 확대로 연결된다. 따라서 자동차에 대한 사이버보안을 확보하기 위해 ISO/SAE-21434 국제표준의 준수 및 위협 분석 및 위험 평가 활동의 수행이 권고되고 있다. 본 논문에서는 HEAVENS 보안 모델을 기반으로 배터리 관리 시스템에 대한 상위 수준의 위협 분석 및 위험 평가를 수행하였다. STRIDE 기법을 통해 배터리 관리 시스템에서 발생할 수 있는 위협을 식별하고, 가능한 피해 및 위협 시나리오를 도출하였다. 그리고 체계적인 위험 평가를 통해 위협에 대한 영향 등급, 공격 가능성 등급을 할당하고 보안성 등급을 도출하였다. 최종적으로 위협에 대한 보안성 등급을 분석하여 배터리 관리 시스템의 설계수준 보안성 향상을 위한 위협 분석 및 위험 평가 활동의 적용 방안을 제시한다. Climate change due to emission of greenhouse gases and air pollutants is currently the most important international environmental problem. As a result of advances in technology and efforts by automobile manufacturers to address these issues, automobiles are changing from internal combustion engines to electric motors. Electric vehicles have a high proportion of electronic components. Software technologies such as battery management systems, infotainment, and advanced driver assistance systems (ADAS) are integrated. An increase in the proportion of software increases the internal connectivity and complexity of the entire system, leading to expansion of the potential security attack surface. To secure cyber security for automobiles, it is recommended to comply with the ISO/SAE-21434 international standard and perform threat analysis and risk assessment activities. In this paper, high-level threat analysis and risk assessment for the battery management system were performed based on the HEAVENS security model. Threats that can occur in the battery management system were identified through the STRIDE technique. Possible damage and threat scenarios were then derived. Through systematic risk assessment, an impact rating and an attack potential rating for threats were assigned and a security rating was derived. Finally, by analyzing the security level of the threat, it is suggested to apply threat analysis and risk assessment activities to improve the design level security of the battery management system.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼