기술 개요
“차량과 무인 이동체의 통신에서 이상 징후 탐지와 메시지 보호를 함께 구현해 사이버 공격 대응 기반을 마련하는 기술입니다.”
산업 별 활용 방안
완성차·자동차 부품 기업
차량의 전자제어장치가 늘어나고 외부 연결이 확대되면, 운행 중 CAN 통신의 비정상 신호를 식별하고 보안 위험을 확인해야 하는 부담이 커집니다. 본 기술을 차량 CAN 트래픽 수집 체계와 연계해 기능별 침입 탐지와 메시지 난독화에 적용하고, 정상 통신 순서에서 벗어난 메시지와 통신 분석 위험을 함께 관리할 수 있습니다. 기존 제어기와 보안 관제 체계를 즉시 교체하기보다 실차 CAN 데이터 기반의 PoC와 탐지·보호 모듈 연동 단계로 도입할 수 있습니다.
차량용 사이버보안 솔루션 기업
차량용 보안 솔루션 기업은 차종·기능별로 다른 통신 구조를 다루면서도, 실제 공격 표본이 충분하지 않은 환경에서 탐지 기능을 구성해야 합니다. 정상 메시지 ID 순서 학습, 의사 정상·생성 데이터 활용, DBC 기반 기능 분류를 침입 탐지 제품의 분석 모듈로 결합해 미지의 통신 이상을 식별하는 방안을 검토할 수 있습니다. 고객사의 CAN 데이터와 DBC 정보가 사용 가능한 범위에서 모델 학습과 임계값 검증을 거쳐 기존 관제·경보 시스템에 단계적으로 연동할 수 있습니다.
드론·무인 이동체 제조 기업·기관
드론과 무인 이동체는 기체와 지상 통제 시스템 사이의 통신 이상을 운용 중에 빠르게 인지해야 하지만, 센서 데이터를 모두 통합해 분석하면 처리 범위가 커질 수 있습니다. 패킷의 메시지 ID 시퀀스 기반 이상 탐지를 통신 모니터링에 적용해 정상 통신에서 예상되는 다음 메시지와 실제 메시지의 차이를 판단 근거로 활용할 수 있습니다. MAVLink 등 적용 프로토콜의 실제 패킷을 수집해 학습·검증한 뒤, 기존 지상 통제 시스템 또는 보안 모니터링 체계에 모듈 형태로 결합할 수 있습니다.
기술 설명
어떤 기술인가요?
차량 내부 통신망(CAN)과 무인 이동체 통신은 제어기·센서·지상 통제 시스템이 메시지를 주고받으며 작동하는 기반입니다. 본 기술 포트폴리오는 메시지의 정상 순서를 학습해 침입을 식별하고, 통신 내용을 분석하기 어렵게 보호하는 보안 기술입니다. 시점마다 CAN 식별자와 더미 메시지를 바꾸어 전송 내용을 난독화하고(특허 1), 생성 모델로 메시지 ID 시퀀스 학습 데이터를 보완하며(특허 2), 정상 데이터에서 만든 의사 정상 데이터로 알려지지 않은 차량 이상에 대응하고(특허 3), DBC 파일로 차량 기능별 통신을 구분해 개별·전체 이상을 판단하며(특허 4), 무인 이동체의 메시지 ID 순서가 정상 패턴에서 벗어나는지를 탐지하는(특허 5) 기법으로 탐지와 사전 방어를 결합합니다.
어떤 문제를 해결하나요?
1. 공격 데이터가 부족한 통신 이상 탐지
차량과 무인 이동체의 실제 공격 데이터는 정상 운행 데이터보다 확보하기 어렵고, 미리 수집한 공격 유형만으로 학습하면 새로운 공격 패턴을 놓칠 수 있습니다. 정상 CAN ID와 메시지 ID의 순서를 학습한 뒤 의사 정상 데이터와 생성 시퀀스를 만들어 학습에 활용함으로써, 제한된 데이터 환경에서도 정상 패턴에서 벗어난 통신을 판별하도록 지원합니다.
2. 기능별 이상과 전체 통신 이상을 함께 파악하기 어려움
차량 CAN 메시지를 모두 하나의 흐름으로 처리하면 특정 기능에서 발생한 이상과 여러 기능 간 관계에서 나타나는 이상을 구분하기 어렵습니다. DBC 파일로 메시지를 기능별 카테고리로 분류하고, 기능별 예측 오차와 카테고리별 내부 상태를 결합한 재구성 오차를 함께 비교해 개별 기능과 전체 통신 흐름의 이상을 판단합니다.
3. 고정된 메시지 형식의 관찰·분석 위험
고정된 CAN ID와 페이로드는 버스 트래픽을 지속적으로 관찰하는 공격자가 메시지 주기와 값의 변화로 의미를 추정하는 데 이용할 수 있습니다. 송수신 장치가 공유한 시점·시드값·CAN ID 테이블에 따라 식별자를 바꾸고, 정상 메시지와 구별하기 어려운 더미 메시지를 함께 전송해 관찰 기반 분석을 어렵게 합니다.
연구자 및 특허 소개
김휘강
고려대학교 정보보호대학원 정보보호학과
고려대학교 교수
前 엔씨소프트 실장 — 정보보안
“저는 차량 내부 통신망(CAN)과 무인 이동체 메시지의 흐름을 분석해 사이버 공격과 이상 징후를 식별하고, CAN 메시지 자체의 분석을 어렵게 하는 통신 보안 기술을 연구하고 있습니다. 완성차·부품 기업, 차량용 보안 솔루션 기업, 드론·무인 이동체 제조 기업은 정상 데이터 기반 탐지, 메시지 ID 시퀀스 분석, CAN 메시지 난독화 방식을 기존 보안 체계에 결합하는 방안을 검토할 수 있습니다. 관심 있는 기업·기관과는 실차 또는 실제 운용 데이터 기반으로 적용 가능성을 검증하고, 제품화에 필요한 형태를 함께 구체화하는 협업을 희망합니다.”
기술과 관련된 특허 5건