KR101446525B1 - 차량 해킹 방지 시스템, 방법, 및 상기 방법을 실행시키기 위한 컴퓨터 판독 가능한 프로그램을 기록한 매체 - Google Patents
차량 해킹 방지 시스템, 방법, 및 상기 방법을 실행시키기 위한 컴퓨터 판독 가능한 프로그램을 기록한 매체 Download PDFInfo
- Publication number
- KR101446525B1 KR101446525B1 KR1020130114959A KR20130114959A KR101446525B1 KR 101446525 B1 KR101446525 B1 KR 101446525B1 KR 1020130114959 A KR1020130114959 A KR 1020130114959A KR 20130114959 A KR20130114959 A KR 20130114959A KR 101446525 B1 KR101446525 B1 KR 101446525B1
- Authority
- KR
- South Korea
- Prior art keywords
- vehicle
- hacking
- hacking attempt
- attempt
- warning signal
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60R—VEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
- B60R25/00—Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
- B60R25/01—Fittings or systems for preventing or indicating unauthorised use or theft of vehicles operating on vehicle systems or fittings, e.g. on doors, seats or windscreens
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60R—VEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
- B60R25/00—Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
- B60R25/10—Fittings or systems for preventing or indicating unauthorised use or theft of vehicles actuating a signalling device
- B60R25/102—Fittings or systems for preventing or indicating unauthorised use or theft of vehicles actuating a signalling device a signal being sent to a remote location, e.g. a radio signal being transmitted to a police station, a security company or the owner
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60R—VEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
- B60R25/00—Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
- B60R25/10—Fittings or systems for preventing or indicating unauthorised use or theft of vehicles actuating a signalling device
- B60R25/104—Fittings or systems for preventing or indicating unauthorised use or theft of vehicles actuating a signalling device characterised by the type of theft warning signal, e.g. visual or audible signals with special characteristics
Landscapes
- Engineering & Computer Science (AREA)
- Mechanical Engineering (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Burglar Alarm Systems (AREA)
Abstract
차량 해킹 방지 시스템은, 방법, 및 상기 방법을 실행시키기 위한 컴퓨터 판단 가능한 프로그램을 기록한 매체가 개시된다. 차량 해킹 방지 시스템은 판단 기준 저장부, 해킹 시도 검출부, 및 경고 신호 출력부를 포함한다. 판단 기준 저장부는 차량 해킹 시도 판단에 대한 미리 설정된 기준을 저장하고, 해킹 시도 검출부는 차량의 게이트웨이로 전송되는 메시지의 상태를 미리 설정된 기준과 비교하여 차량에 대한 해킹 시도를 검출하며, 경고 신호 출력부는 차량에 대한 해킹 시도가 검출되는 경우 미리 설정된 경고 신호를 출력한다. 이와 같은 구성에 의하면, 차량 네트워크를 중재하는 게이트웨이로 전송되는 메시지를 분석하여 차량 해킹 시도를 파악하고 이를 사용자에게 전달함으로써, 차량 내부 또는 외부로부터의 통신을 통한 차량 전자 장치에 대한 해킹을 방지하고, 일단 해킹 시도가 발생하는 경우 빠르게 대응할 수 있게 된다.
Description
본 발명은 자동차 탑재되는 전자 시스템에 관한 것으로서, 더욱 상세하게는 차량에 대한 외부로부터의 해킹을 방지하기 위한 시스템에 관한 것이다.
최근 차량에는 수많은 전자 제어 장치가 장착되며, 멀티미디어 장치는 물론 엔진, 브레이크, 램프, 주행 조작 장치와 같은 기계적 장치까지 전자화되고 있다. 이에 따라 차량 역시 해킹의 위험에 노출되어 있고, 도난이나 원격 조정 등으로 인해 발생할 수 있는 피해를 막기 위한 조치가 필요하다.
그런데 종래에는 차량의 게이트웨이가 네트워크 간의 메시지 및 신호를 라우팅하는 기능을 수행함에 있어서, 메시지 ID, 메시지 전송 형태(Send Type), 그리고 DLC(Data Length Code) 등의 정보만을 확인하고 입력된 내용을 그대로 타 네트워크로 전달하고 있다.
이에 따라, 외부의 단말기로부터 입력되는 신호에 의해 생성된 메시지는 확인 과정 없이 그대로 각 네트워크의 내부 유닛으로 전달되고, 내부 유닛에서 전달된 정보에 대한 유효성 및 보안 처리를 수행하고 있어, 차량이 해킹의 위험에 노출되어 있다.
또한, 게이트웨이의 펌웨어 업데이트나 진단에 있어서도 인증이나 암호화 과정 없이 업데이트나 진단 과정이 진행되어 차량이 보안에 취약하고, 이에 따라, 네트워크나 ECU 해킹을 통해 차량 제어 또는 정보 유출의 위험이 있다.
이와 같이, 종래에는 메시지 및 신호 발신 ECU가 보안이 없는 게이트웨이를 통해 다른 네트워크로 신호를 보낼 시, 간단한 체크만을 거치어 라우팅을 수행하므로 악의적 메시지 또는 신호를 감지하지 못하고 그대로 수신 ECU에게 전달하게 된다.
또한, 게이트웨이는 차량 내 모든 네트워크들과 연결되어 있기 때문에 게이트웨이를 통한 악의적 메시지 또는 신호의 라우팅은 차량 전체의 신뢰성을 크게 떨어뜨리게 된다.
이러한 보안상의 취약성은 해커에 의한 차량 기능의 오작동을 유발할 수 있으며, 최악의 상황에서는 해커의 악의적 공격에 의한 탑승자 또는 보행자의 인명 사고의 발생 가능성도 배제할 수 없게 된다.
또한, 차량에 대한 해킹을 감지한 경우라도 게이트웨이에 자체적 알림 기능이 없기 때문에 악의적 공격에 의한 빠른 대응이 불가하므로, 해커에 의한 악의적 조종이 가능해져, 차량 네트워크를 거쳐가는 모든 메시지에 대한 조작이 역시 가능해지게 된다.
본 발명은 상술한 종래의 문제점을 해결하기 위해 안출된 것으로서, 차량 내부 또는 외부로부터의 통신을 통한 차량 전자 장치에 대한 해킹을 방지하고, 일단 해킹 시도가 발생하는 경우 빠르게 대응할 수 있도록 해 주는 시스템을 제공하는 것을 목적으로 한다.
상기 목적을 달성하기 위해 본 발명에 따른 차량 해킹 방지 시스템은, 판단 기준 저장부, 해킹 시도 검출부, 및 경고 신호 출력부를 포함한다. 판단 기준 저장부는 차량 해킹 시도 판단에 대한 미리 설정된 기준을 저장하고, 해킹 시도 검출부는 차량의 게이트웨이로 전송되는 메시지의 상태를 미리 설정된 기준과 비교하여 차량에 대한 해킹 시도를 검출하며, 경고 신호 출력부는 차량에 대한 해킹 시도가 검출되는 경우 미리 설정된 경고 신호를 출력한다.
이와 같은 구성에 의하면, 차량 네트워크를 중재하는 게이트웨이로 전송되는 메시지를 분석하여 차량 해킹 시도를 파악하고 이를 사용자에게 전달함으로써, 차량 내부 또는 외부로부터의 통신을 통한 차량 전자 장치에 대한 해킹을 방지하고, 일단 해킹 시도가 발생하는 경우 빠르게 대응할 수 있게 된다.
이때, 해킹 시도 검출부는 메시지가 상기 차량의 CAN(Controller Area Network) 통신 데이터베이스에 저장된 미리 설정된 메시지들에 포함되지 않는 경우, 메시지에 포함된 차량 진단기의 식별 데이터가 미리 설정된 진단기 식별 데이터들에 포함되지 않는 경우, 또는, 전송된 메시지에 대한 미리 설정된 선행 조건이 충족되지 않은 경우, 해킹 시도가 있는 것으로 판단할 수 있다. 이와 같은 구성에 의하면, 예상 가능한 다양한 차량 해킹 패턴을 시스템에 미리 설정함으로써 실제 해킹 시도가 발행할 경우 이에 대해 보다 신속하게 대응할 수 있게 된다.
또한, 경고 신호 출력부는 차량에 설치된 운행 보조 장치들을 미리 설정된 형태로 작동시키거나, 미리 설정된 사용자 통신 단말로 미리 설정된 경고 신호를 출력할 수 있다. 이러한 구성에 의하면, 차량 운전자가 차량 인근에 위치하는 경우는 물론 차량으로부터 멀리 떨어진 위치에 위치하는 경우에도 용이하게 차량에 대한 해킹 시도를 경고할 수 있게 된다.
또한, 차량 해킹 방지 시스템은, 게이트웨이를 통한 통신을 차단하거나, 차량의 이동을 방지하거나, 차량의 위치를 미리 설정된 통신 단말로 전송하는 해킹 대응 동작을 수행하는 대응 동작 수행부를 더 포함할 수 있다. 이와 같은 구성에 의하면, 차량 운전자가 해킹 시도에 대한 대응을 수행하지 못하는 경우에도 해킹으로 인한 피해를 방지할 수 있게 된다.
아울러, 상기 시스템을 방법의 형태로 구현한 발명과 상기 방법을 실행시키기 위한 컴퓨터 판독 가능한 프로그램을 기록한 매체가 개시된다.
본 발명에 의하면, 차량 네트워크를 중재하는 게이트웨이로 전송되는 메시지를 분석하여 차량 해킹 시도를 파악하고 이를 사용자에게 전달함으로써, 차량 내부 또는 외부로부터의 통신을 통한 차량 전자 장치에 대한 해킹을 방지하고, 일단 해킹 시도가 발생하는 경우 빠르게 대응할 수 있게 된다.
또한, 예상 가능한 다양한 차량 해킹 패턴을 시스템에 미리 설정함으로써 실제 해킹 시도가 발행할 경우 이에 대해 보다 신속하게 대응할 수 있게 된다.
또한, 차량 운전자가 차량 인근에 위치하는 경우는 물론 차량으로부터 멀리 떨어진 위치에 위치하는 경우에도 용이하게 차량에 대한 해킹 시도를 경고할 수 있게 된다.
또한, 차량 운전자가 해킹 시도에 대한 대응을 수행하지 못하는 경우에도 해킹으로 인한 피해를 방지할 수 있게 된다.
도 1은 본 발명의 일 실시예에 따른 차량 해킹 방지 시스템의 개략적인 블록도.
도 2는 도 1의 차량 해킹 방지 시스템의 사용 상태의 예를 개략적으로 도시한 도면.
도 3은 도 2의 시스템이 수행하는 차량 해킹 방지 방법의 개략적인 블록도.
도 2는 도 1의 차량 해킹 방지 시스템의 사용 상태의 예를 개략적으로 도시한 도면.
도 3은 도 2의 시스템이 수행하는 차량 해킹 방지 방법의 개략적인 블록도.
이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시예를 설명한다.
도 1은 본 발명의 일 실시예에 따른 차량 해킹 방지 시스템의 개략적인 블록도이다.
도 1에서, 차량 해킹 방지 시스템(100)은 판단 기준 저장부(110), 해킹 시도 검출부(120), 경고 신호 출력부(130), 및 대응 동작 수행부(140)를 포함한다. 이때, 차량 해킹 방지 시스템(100)의 각 구성 요소는 하드웨어만으로도 구현될 수 있겠지만, 하드웨어상에서 동작하는 소프트웨어로도 구현 가능하는 것이 보다 일반적일 것이다.
판단 기준 저장부(110)는 차량 해킹 시도 판단에 대한 미리 설정된 기준을 저장한다. 이때, 미리 설정된 기준은 예상되는 차량 해킹 패턴을 차량 해킹 시도 판단을 위한 기준으로 설정해 놓은 것을 말한다.
미리 설정된 기준으로는, 메시지가 차량의 CAN(Controller Area Network) 통신 데이터베이스에 저장된 미리 설정된 메시지들에 포함되지 않는 경우, 메시지에 포함된 차량 진단기의 식별 데이터가 미리 설정된 진단기 식별 데이터들에 포함되지 않는 경우, 전송된 메시지에 대한 미리 설정된 선행 조건이 충족되지 않은 경우 등을 예로 들 수 있으며, 그 밖에도 당업자가 예상 가능한 다양한 해킹 시도 패턴을 기준으로 미리 설정할 수 있다.
이와 같은 구성에 의하면, 예상 가능한 다양한 차량 해킹 패턴을 시스템에 미리 설정함으로써 실제 해킹 시도가 발행할 경우 이에 대해 보다 신속하게 대응할 수 있게 된다.
해킹 시도 검출부(120)는 차량의 게이트웨이로 전송되는 메시지의 상태를 판단 기준 저장부(110)에 미리 저장된 기준과 비교하여 차량에 대한 해킹 시도를 검출한다.
경고 신호 출력부(130)는 차량에 대한 해킹 시도가 검출되는 경우 미리 설정된 경고 신호를 출력한다. 경고 신호의 출력은 차량에 설치된 운행 보조 장치들을 미리 설정된 형태로 작동시키거나, 미리 설정된 사용자 통신 단말로 미리 설정된 경고 신호를 출력하는 것일 수 있으며, 이외에도 차량의 운전자 등에게 해킹 시도 사실을 경고할 수 있는 다른 어떤 방법으로도 구현 가능할 것이다.
차량 운행 보조 장치의 예로는 차량 램프(LAMP)나 혼(HORN)을 예로 들 수 있으며, 이외에도 차량의 와이퍼나 차량의 오디오나 비디오 장치 등을 경고 신호를 출력하기 위한 차량 운행 보조 장치로 이용할 수도 있을 것이다.
이러한 구성에 의하면, 차량 운전자가 차량 인근에 위치하는 경우는 물론 차량으로부터 멀리 떨어진 위치에 위치하는 경우에도 용이하게 차량에 대한 해킹 시도를 경고할 수 있게 된다.
대응 동작 수행부(140)는 차량의 운전자 등에 대한 경고와는 별도로 차량 해킹으로 인한 피해를 방지하기 위한 차량 해킹 대응 동작을 차량이 수행하도록 한다.
차량 해킹 대응 동작은, 게이트웨이를 통한 통신을 차단하거나, 차량의 이동을 방지하거나, 차량의 위치를 미리 설정된 통신 단말로 전송하는 것을 예로 들 수 있으며, 마찬가지로 차량 해킹시 피해를 방지하기 위해 차량 자체에서 수행할 수 있는 다른 어떤 동작으로도 구현 가능하다.
이와 같은 구성에 의하면, 차량 운전자가 해킹 시도에 대한 대응을 수행하지 못하는 경우에도 해킹으로 인한 피해를 방지할 수 있게 된다.
이하, 본 발명을 보다 구체적인 예와 함께 상세하게 설명한다.
도 2는 도 1의 차량 해킹 방지 시스템의 사용 상태의 예를 개략적으로 도시한 도면이고, 도 3은 도 2의 시스템이 수행하는 차량 해킹 방지 방법의 개략적인 블록도이다.
도 2에서, 차량 해킹 방지 시스템은 게이트웨이(200) 장치 내에 소프트웨어로 구현되어 있다. 이때, 게이트웨이(200)는 차량 네트워크 중재자 역할로서 메시지 및 신호의 라우팅, 네트워크 관리 및 네트워크 보안의 기능을 수행한다(S100). 그리고 외부로부터 수신이 허락되지 않았거나 정의가 불분명한 메시지의 수신(S110), 진단기에 의한 비정상 업데이트(S120), 및 비정상 제어(S130) 등을 해킹으로 간주하여 알림 시스템을 동작한다.
정의되지 않은 메시지에 대한 감지는 외부로부터 입력된 메시지와 사전에 정의된 CAN 통신 데이터베이스를 비교하여 정의되지 않은 메시지가 5회 이상 연속 검출될 경우 해킹으로 간주한다.
등록되지 않은 진단기에 대한 판단은 진단기의 ID 데이터와 사전에 정의된 진단기의 표준 ID 데이터를 비교하여 정상 등록된 진단기인지 판단하며 ID가 서로 다를 경우 해킹으로 간주한다.
이상 명령에 대한 감지는 시동, 도어 열림(Door Unlock) 메시지 등 주요 메시지에 대하여 발생할 수 있는 선행 조건을 사전에 정의하고, 정의된 선행 조건을 만족하지 않는 상태에서 메시지가 발생할 경우 해킹으로 간주한다.
이와 같이, 입력되는 메시지를 해킹으로 판단하게 되면 즉시 차량의 시동을 방지하고 1차 경고 알림을 동작시켜 차량 소유주에게 해킹 사실을 알린다(S140).
1차 경고 알림은 차량 자체 시스템을 이용하는 것으로 분당 80회 주기로 램프(300)를 점멸하며 혼(400)을 30초간 동작시켜 해킹 사실을 알리는 방식으로, 차량 소유주가 차량 주변에 있을 경우 즉시 해킹 여부를 확인할 수 있다. 또한, 해킹 행위자에 대한 경고 수단으로 활용한다.
1차 경고 알림 후 차량 소유주의 경고를 인지했는 지 판단한다(S150). 차량 소유주는 해킹 사실을 인지한 후, Keyless나 스마트키(SMK) 등에 의한 잠금(Lock) 신호를 3회 연속 수행하여 램프(300) 점멸 및 혼(400) 울림을 정상적으로 정지시킨다(S160).
1차 경고 알림이 5분 이상 지속될 경우, 차량 소유주가 차량과 원거리에 위치하고 있어 경고 알림을 인지하지 못한 것으로 간주하고, 2차 경고 알림으로 원거리에 위치한 차량 소유주에게 해킹 사실을 알린다(S170).
2차 경고 알림을 동작시키며 램프(300) 점멸 및 혼(400) 울림을 정지시킨다(S180). 그리고 차량 소유주의 해킹 시도 파악 여부를 파악하고(S190), 해킹 시도를 파악했다고 판단되는 경우에는 경고 알림을 중지하며(S160), 차량 소유주가 해킹 여부를 아직 파악하지 못한 상황에서는, 차량의 시동 방지와 함께 내부 통신을 차단한다(S170).
2차 경고 알림은 I-Box(500)와 스마트폰 간의 무선 네트워크를 이용한 시스템으로 해킹 사실을 차량 소유주에게 무선으로 알리는 방식이다. I-Box(500) 모듈은 평상시 인포테인먼트 장비로 스마트폰과 연동하며, 해킹 감지시에는 경고 알림 기능을 외부의 간섭 없이 독립적으로 동작한다.
무선 네트워크를 이용한 알림은 스마트폰의 디스플레이를 활용한 시각적 인지 방법과 경고음을 활용한 청각적 인지 방법을 사용한다. 또한, 해킹 감지시 수집한 해킹 경로, 내용 그리고 차량의 위치 등의 정보를 함께 차량 소유주에게 알려주어 해킹으로 인한 추가적 위험으로부터 빠른 조치를 취할 수 있도록 돕는다.
1차 경고 알림에 이은 2차 경고 알림은 차량 소유주가 차량과 원거리에 위치하고 있는 경우이므로 추가적 피해 방지를 위해 조치해둔 시동 방지 및 통신 차단을 유지하거나 1차 경고 알림을 재차 동작시키며 차량 안전을 위해 대응한다.
2차 경고 알림을 차량 소유주가 인지하지 못할 경우 차량의 위치 정보를 전송하며 신고 조치를 취한다(S200).
본 발명은 게이트웨이 네트워크 간의 라우팅에서 악의적 메시지를 발견한 후차량의 네트워크 해킹을 신속히 감지 및 대응할 수 있도록 하는 것에 목적을 둔다. 본 발명 구조의 특징은 자동차의 전장화로 인해 차량 내 수많은 소프트웨어와 프로그램이 해킹의 대상이 될 수 있으며, 해커의 악의적 공격으로부터 운전자의 생명 및 자산을 보호하기 위해서는 안전을 위한 보안뿐만 아니라 즉각적 대처를 제공할 수 있는 알림 시스템 구축하는 것이다. 본 발명에 의하면, 해킹 감지 모듈을 게이트웨이로 선정하여 차량내 모든 네트워크의 해킹 침투 경로를 체크할 수 있고, 또한 감지 후 무선 알림 시스템을 이용하기 때문에 공간에 제약받지 않는 빠른 대응이 가능하다.
본 발명이 비록 일부 바람직한 실시예에 의해 설명되었지만, 본 발명의 범위는 이에 의해 제한되어서는 아니 되고, 특허청구범위에 의해 뒷받침되는 상기 실시예의 변형이나 개량에도 미쳐야 할 것이다.
100: 차량 해킹 방지 시스템
110: 판단 기준 저장부
120: 해킹 시도 검출부
130: 경고 신호 출력부
140: 대응 동작 수행부
200: 게이트웨이
300: 램프
400: 혼
500: IBOX
110: 판단 기준 저장부
120: 해킹 시도 검출부
130: 경고 신호 출력부
140: 대응 동작 수행부
200: 게이트웨이
300: 램프
400: 혼
500: IBOX
Claims (19)
- 차량 해킹 시도 판단에 대한 미리 설정된 기준을 저장하는 판단 기준 저장부;
상기 차량의 게이트웨이로 전송되는 메시지의 상태를 상기 미리 설정된 기준과 비교하여 상기 차량에 대한 해킹 시도를 검출하는 해킹 시도 검출부; 및
상기 차량에 대한 해킹 시도가 검출되는 경우 미리 설정된 경고 신호를 출력하는 경고 신호 출력부를 포함하는 것을 특징으로 하는 차량 해킹 방지 시스템. - 제 1항에 있어서,
상기 해킹 시도 검출부는 상기 메시지가 상기 차량의 CAN(Controller Area Network) 통신 데이터베이스에 저장된 미리 설정된 메시지들에 포함되지 않는 경우 해킹 시도가 있는 것으로 판단하는 것을 특징으로 하는 차량 해킹 방지 시스템. - 제 1항에 있어서,
상기 해킹 시도 검출부는 상기 메시지에 포함된 차량 진단기의 식별 데이터가 미리 설정된 진단기 식별 데이터들에 포함되지 않는 경우 해킹 시도가 있는 것으로 판단하는 것을 특징으로 하는 차량 해킹 방지 시스템. - 제 1항에 있어서,
상기 해킹 시도 검출부는 상기 전송된 메시지에 대한 미리 설정된 선행 조건이 충족되지 않은 경우, 해킹 시도가 있는 것으로 판단하는 것을 특징으로 하는 차량 해킹 방지 시스템. - 제 1항에 있어서,
상기 경고 신호 출력부는 상기 차량에 설치된 운행 보조 장치들을 미리 설정된 형태로 작동시키는 것을 특징으로 하는 차량 해킹 방지 시스템. - 제 1항에 있어서,
상기 경고 신호 출력부는 미리 설정된 사용자 통신 단말로 미리 설정된 경고 신호를 출력하는 것을 특징으로 하는 차량 해킹 방지 시스템. - 제 1항에 있어서,
상기 게이트웨이를 통한 통신을 차단하는 대응 동작 수행부를 더 포함하는 것을 특징으로 하는 차량 해킹 방지 시스템. - 제 1항에 있어서,
상기 차량이 이동을 방지하는 대응 동작 수행부를 더 포함하는 것을 특징으로 하는 차량 해킹 방지 시스템. - 제 1항에 있어서,
상기 차량의 위치를 미리 설정된 통신 단말로 전송하는 대응 동작 수행부를 더 포함하는 것을 특징으로 하는 차량 해킹 방지 시스템. - 차량 해킹 방지 시스템이,
차량 해킹 시도 판단에 대한 미리 설정된 기준을 저장하는 판단 기준 저장 단계;
상기 차량의 게이트웨이로 전송되는 메시지의 상태를 상기 미리 설정된 기준과 비교하여 상기 차량에 대한 해킹 시도를 검출하는 해킹 시도 검출 단계; 및
상기 차량에 대한 해킹 시도가 검출되는 경우 미리 설정된 경고 신호를 출력하는 경고 신호 출력 단계를 포함하는 것을 특징으로 하는 차량 해킹 방지 방법. - 제 10항에 있어서,
상기 해킹 시도 검출 단계는 상기 메시지가 상기 차량의 CAN(Controller Area Network) 통신 데이터베이스에 저장된 미리 설정된 메시지들에 포함되지 않는 경우 해킹 시도가 있는 것으로 판단하는 것을 특징으로 하는 차량 해킹 방지 방법. - 제 10항에 있어서,
상기 해킹 시도 검출 단계는 상기 메시지에 포함된 차량 진단기의 식별 데이터가 미리 설정된 진단기 식별 데이터들에 포함되지 않는 경우 해킹 시도가 있는 것으로 판단하는 것을 특징으로 하는 차량 해킹 방지 방법. - 제 10항에 있어서,
상기 해킹 시도 검출 단계는 상기 전송된 메시지에 대한 미리 설정된 선행 조건이 충족되지 않은 경우, 해킹 시도가 있는 것으로 판단하는 것을 특징으로 하는 차량 해킹 방지 방법. - 제 10항에 있어서,
상기 경고 신호 출력 단계는 상기 차량에 설치된 운행 보조 장치들을 미리 설정된 형태로 작동시키는 것을 특징으로 하는 차량 해킹 방지 방법. - 제 10항에 있어서,
상기 경고 신호 출력 단계는 미리 설정된 사용자 통신 단말로 미리 설정된 경고 신호를 출력하는 것을 특징으로 하는 차량 해킹 방지 방법. - 제 10항에 있어서,
상기 게이트웨이를 통한 통신을 차단하는 대응 동작 수행 단계를 더 포함하는 것을 특징으로 하는 차량 해킹 방지 방법. - 제 10항에 있어서,
상기 차량이 이동을 방지하는 대응 동작 수행 단계를 더 포함하는 것을 특징으로 하는 차량 해킹 방지 방법. - 제 10항에 있어서,
상기 차량의 위치를 미리 설정된 통신 단말로 전송하는 대응 동작 수행단계를 더 포함하는 것을 특징으로 하는 차량 해킹 방지 방법. - 제 10 내지 18항 중 어느 한 항의 방법을 실행시키기 위한 컴퓨터 판독 가능한 프로그램을 기록한 매체.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130114959A KR101446525B1 (ko) | 2013-09-27 | 2013-09-27 | 차량 해킹 방지 시스템, 방법, 및 상기 방법을 실행시키기 위한 컴퓨터 판독 가능한 프로그램을 기록한 매체 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130114959A KR101446525B1 (ko) | 2013-09-27 | 2013-09-27 | 차량 해킹 방지 시스템, 방법, 및 상기 방법을 실행시키기 위한 컴퓨터 판독 가능한 프로그램을 기록한 매체 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101446525B1 true KR101446525B1 (ko) | 2014-10-06 |
Family
ID=51996309
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020130114959A KR101446525B1 (ko) | 2013-09-27 | 2013-09-27 | 차량 해킹 방지 시스템, 방법, 및 상기 방법을 실행시키기 위한 컴퓨터 판독 가능한 프로그램을 기록한 매체 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101446525B1 (ko) |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101714525B1 (ko) * | 2015-11-27 | 2017-03-22 | 현대자동차주식회사 | 차량 해킹 방지 방법 및 그를 위한 장치 및 시스템 |
KR101781134B1 (ko) * | 2016-11-25 | 2017-09-22 | 자동차부품연구원 | 차량 네트워크 통신보안 관리 방법 |
WO2018139708A1 (ko) * | 2017-01-24 | 2018-08-02 | 엘지전자 주식회사 | 차량용 전자 디바이스 해킹 테스트 장치 |
US10484401B2 (en) | 2015-10-30 | 2019-11-19 | Hyundai Motor Company | In-vehicle network attack detection method and apparatus |
KR20200118621A (ko) * | 2019-04-08 | 2020-10-16 | 주식회사 디젠 | 게이트웨이를 이용한 차량의 네트워크 해킹 방지 장치 및 방법 |
KR102347461B1 (ko) * | 2021-08-04 | 2022-01-07 | (주)지슨 | 원격 조종이나 자율 이동 가능한 이동체를 위한 해킹 방지 장치 및 방법 |
KR102391791B1 (ko) | 2021-12-24 | 2022-04-28 | 쌍용자동차 주식회사 | 능동형 차량 사이버 해킹 대응장치 및 방법 |
WO2023277634A1 (ko) * | 2021-07-01 | 2023-01-05 | 엘지전자 주식회사 | 신호 처리 장치 및 이를 구비하는 차량용 통신 장치 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030046581A (ko) * | 2001-12-05 | 2003-06-18 | 한국전자통신연구원 | 실시간 버퍼 오버플로우 해킹 탐지 방법 |
KR20110024850A (ko) * | 2009-09-03 | 2011-03-09 | 주식회사 잉카인터넷 | 해킹 프로세스의 실행 차단방법 |
JP2013513256A (ja) | 2009-10-07 | 2013-04-18 | テルコーディア テクノロジーズ インコーポレイテッド | 限られた数のインフラ・サーバを有する自動車ネットワーク向け公開鍵インフラに関する方法 |
JP2013168865A (ja) | 2012-02-16 | 2013-08-29 | Hitachi Automotive Systems Ltd | 車載ネットワークシステム |
-
2013
- 2013-09-27 KR KR1020130114959A patent/KR101446525B1/ko active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030046581A (ko) * | 2001-12-05 | 2003-06-18 | 한국전자통신연구원 | 실시간 버퍼 오버플로우 해킹 탐지 방법 |
KR20110024850A (ko) * | 2009-09-03 | 2011-03-09 | 주식회사 잉카인터넷 | 해킹 프로세스의 실행 차단방법 |
JP2013513256A (ja) | 2009-10-07 | 2013-04-18 | テルコーディア テクノロジーズ インコーポレイテッド | 限られた数のインフラ・サーバを有する自動車ネットワーク向け公開鍵インフラに関する方法 |
JP2013168865A (ja) | 2012-02-16 | 2013-08-29 | Hitachi Automotive Systems Ltd | 車載ネットワークシステム |
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10484401B2 (en) | 2015-10-30 | 2019-11-19 | Hyundai Motor Company | In-vehicle network attack detection method and apparatus |
KR101714525B1 (ko) * | 2015-11-27 | 2017-03-22 | 현대자동차주식회사 | 차량 해킹 방지 방법 및 그를 위한 장치 및 시스템 |
US10135866B2 (en) | 2015-11-27 | 2018-11-20 | Hyundai Motor Company | Method of preventing drive-by hacking, and apparatus and system therefor |
KR101781134B1 (ko) * | 2016-11-25 | 2017-09-22 | 자동차부품연구원 | 차량 네트워크 통신보안 관리 방법 |
WO2018139708A1 (ko) * | 2017-01-24 | 2018-08-02 | 엘지전자 주식회사 | 차량용 전자 디바이스 해킹 테스트 장치 |
US11284262B2 (en) | 2017-01-24 | 2022-03-22 | LG Electronics Inc. and Korea University Research and Business Foundation | Apparatus for testing hacking of vehicle electronic device |
KR20200118621A (ko) * | 2019-04-08 | 2020-10-16 | 주식회사 디젠 | 게이트웨이를 이용한 차량의 네트워크 해킹 방지 장치 및 방법 |
KR102168709B1 (ko) * | 2019-04-08 | 2020-10-20 | 주식회사 디젠 | 게이트웨이를 이용한 차량의 네트워크 해킹 방지 장치 및 방법 |
WO2023277634A1 (ko) * | 2021-07-01 | 2023-01-05 | 엘지전자 주식회사 | 신호 처리 장치 및 이를 구비하는 차량용 통신 장치 |
KR102347461B1 (ko) * | 2021-08-04 | 2022-01-07 | (주)지슨 | 원격 조종이나 자율 이동 가능한 이동체를 위한 해킹 방지 장치 및 방법 |
KR102391791B1 (ko) | 2021-12-24 | 2022-04-28 | 쌍용자동차 주식회사 | 능동형 차량 사이버 해킹 대응장치 및 방법 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101446525B1 (ko) | 차량 해킹 방지 시스템, 방법, 및 상기 방법을 실행시키기 위한 컴퓨터 판독 가능한 프로그램을 기록한 매체 | |
CN107431709B (zh) | 攻击识别方法、攻击识别装置和用于汽车的总线系统 | |
CN108712978B (zh) | 降低对用于车钥匙与车辆之间的无线通信的时间通信资源的干扰的方法、计算机程序和设备 | |
CA2953144C (en) | Method and apparatus for providing vehicle security | |
CN107074198B (zh) | 密钥模块 | |
JP6201962B2 (ja) | 車載通信システム | |
US10326793B2 (en) | System and method for guarding a controller area network | |
US20030137409A1 (en) | Vehicle antitheft device and program | |
CN106444696B (zh) | 一种用于车辆的车身控制器的诊断端口保护的系统 | |
JP6351184B2 (ja) | 車載機器制御システム、車載制御装置 | |
KR20150075996A (ko) | 해킹 방지 기능을 구비한 차량 제어 시스템 및 그 동작 방법 | |
KR102454550B1 (ko) | 엔트리의 보안 방법 | |
US9656632B2 (en) | Method of operating a telematics system, and telematics system | |
EP3167436B1 (en) | Method and apparatus for providing vehicle security | |
US10977912B2 (en) | Method and device for detecting breakage of window glass | |
KR20190003112A (ko) | Can 통신 기반 우회 공격 탐지 방법 및 시스템 | |
CN104802881B (zh) | 一种带遥控器的摩托车防盗系统及摩托车 | |
CN107458345A (zh) | 一种防止机动车辆失窃的方法 | |
US20130263291A1 (en) | Apparatus and method for supporting theft protection | |
CN107187415A (zh) | 车辆防盗系统和车辆安全装置 | |
KR20150015556A (ko) | Nfc를 이용한 차량 금고 장치 및 그 동작 방법 | |
JP2008123435A (ja) | セキュリティ装置 | |
JP5293687B2 (ja) | 異常通報システム | |
JP2015003652A (ja) | 制御装置及び車両盗難防止システム | |
JP2004062611A (ja) | 車両盗難防止センタ、および車両盗難防止装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant |