특허 개요
본 특허는 차량 내부 통신 메시지의 식별자와 데이터를 숨겨 외부 분석을 어렵게 하는 CAN 메시지 난독화 방법입니다. 복수의 컴퓨팅 장치가 시점, 시드값, 인덱스 출력 알고리즘 및 CAN ID 테이블을 사전 공유하고, 시점별 인덱스로 선택한 CAN ID에 정상 메시지와 해시 기반 더미 CAN 메시지를 함께 생성합니다. 수신 측은 동일한 해시 알고리즘과 시드값으로 더미 페이로드를 재생성해 수신 데이터와 대조하고, 더미 메시지는 삭제하며 정상 메시지는 처리합니다.
- 핵심 기능
송신 장치는 시간값 또는 키값을 포함한 시드값으로 인덱스를 산출하고, CAN ID 테이블에서 해당 시점의 CAN ID를 선택해 정상 CAN 메시지를 생성합니다. 이어 동일 CAN ID에 해시 기반 더미 페이로드를 포함한 메시지를 전송하며, 수신 장치는 공유 규칙으로 더미 여부를 판정해 제거합니다.
- 차별 강점
기존 CAN 통신은 고정 CAN ID와 페이로드의 주기성·변화율을 관찰하면 메시지 의미가 추론될 수 있고, 프로토콜 자체에 메시지 또는 ECU 인증 기능이 부족한 한계가 있습니다. 본 기술은 시점별 CAN ID 변경과 동일 ID 기반 더미 메시지 혼합을 결합해 고정 식별자 및 페이로드 관찰에 의존한 분석을 어렵게 하는 방식입니다.
- 활용 범위
기술·연구 측면에서는 차량 내부 CAN 통신 보안, ECU 네트워크, 자동화 기기 시스템, 의료용 장비 시스템 및 CAN 기반 사이버물리시스템 보안에 활용 가능하며, 메시지 분석·재전송 위험을 검토하는 통신 구조에 적용할 수 있습니다. 사업 측면에서는 완성차·자동차 부품의 전장 보안, 차량용 보안 솔루션, 산업·의료 장비의 CAN 통신 보호 기능으로 확장할 수 있습니다.
연구 개발 단계
명세서에는 복수 장치가 공유한 시점·시드값·CAN ID 테이블을 이용해 CAN ID를 선택하고, 해시 기반 더미 데이터를 생성·판별하는 절차가 실시 형태로 제시되어 있습니다. 실제 차량 ECU 환경에서의 지연, 버스 부하, 실차 호환성, 공격 유형별 보안성과 장기 운용 안정성에 대한 검증 결과는 제시되지 않았습니다.
현재 성과
공유된 시점과 CAN ID 테이블에 따라 CAN ID를 변경하고, 정상 데이터와 다른 해시 기반 더미 페이로드를 함께 전송하는 구조입니다. 고정 CAN ID의 주기성 및 페이로드 변화 관찰만으로 메시지 의미를 추론하는 것을 어렵게 하도록 설계되었습니다.
수신 장치는 공유 해시 알고리즘과 시드값으로 데이터를 재생성한 뒤 수신 페이로드와 비교합니다. 값이 대응되면 더미 CAN 메시지로 판단해 삭제하고, 대응되지 않으면 정상 CAN 메시지로 처리하는 절차가 명세서에 제시되어 있습니다.
기존 CAN 환경에서는 고정 CAN ID와 페이로드를 관찰해 메시지 기능을 유추할 가능성이 있습니다. 본 기술은 시점 기반 인덱스로 CAN ID를 동적으로 선택하고, 동일 CAN ID의 정상·더미 메시지를 결합하며 수신 측 필터링까지 포함한 점에서 차별화됩니다.
상용화까지 남은 부분
실제 차량 ECU 환경에서 메시지 지연, 버스 부하 및 실차 호환성 검증
재전송·주입·도청 등 공격 유형별 보안성 검증과 위협 모델 구체화
장기 운용 환경에서 시점 동기화, 시드값 관리 및 안정성·신뢰성 검증
기술 이전 형태·도입 과정
도입은 이렇게 진행됩니다.
검토 미팅
귀사 상황·데이터 구조 기준으로 적합성을 논의합니다. 자료 검토만으로 끝나도 됩니다.
PoC 공동 검증
연구팀 동행 하에 귀사 데이터 기준 재학습·성능을 확인합니다.
라이센싱 계약
PoC 결과를 기반으로 희망 형태(실시권·공동연구 등)를 협의합니다.
기술지도·후속
도입 초기 기술지도, 필요 시 후속 공동연구·정부과제 연계까지 진행합니다.
특허 정보
CAN 메시지의 난독화 방법
10-2022-0116348 (2022.09.15)
1020240037618 (2024.03.22)
1028368870000 (2025.07.17)
김휘강, 이휘재, 이상호, 강연재, 피대권, 최재웅, 이희주
고려대학교 산학협력단
고려대학교 산학협력단