Microchip Technology Inc.
  • HOME
  • News
  • Webinars

“車 펌웨어 취약점, 칩으로 방어”

기사입력 2022.01.25 14:30


 
부팅·펌웨어 업데이트 중 취약점 발생 가능
전자서명 통한 펌웨어의 무결성 검증 필요

고급 센서와 컴퓨터가 장착된 완전 자율주행 자동차의 경우 하루에 20TB에 달하는 데이터를 생성할 것으로 예상되는 가운데, 부팅 과정과 펌웨어 업데이트 중 발생할 수 있는 해킹 위협으로부터 보호하는 법을 공유하는 자리가 마련됐다.

E4ds 웨비나는 25일 마이크로칩 곽상신 수석의 ‘자동차 애플리케이션의 플랫폼 펌웨어 복원력’ 웨비나를 진행했다.

이번 웨비나에서 곽상신 수석은 빠르게 발전하는 자동차 시스템에서 부팅 과정과 펌웨어 업데이트 중 발생하는 취약점 및 보호법에 대해 발표했다.

이어 조작 불가능한 ROM 영역과 비대칭 암호화 방식을 이용한 전자서명을 통해 펌웨어의 무결성을 검증할 것 제안하며 마이크로칩의 CEC1702가 방법이 될 수 있다고 밝혔다.

현재 자동차 시장은 인포테인먼트 뿐만 아니라 운전자 주행 보조장치 및 자율주행 기능도 빠르게 발전하고 있다.

차선 유지 장치, 전후방 충돌 방지 및 경고 시스템 등은 운전자가 안전하고 쉽게 운전할 수 있도록 도와주며 사고 예방에도 도움을 준다.

전기자동차의 보급도 빼놓을 수 없다.

하이브리드와 전기자동차를 환경보호 차원에서 권장하는 추세이며 많은 기업이 내연기관에서 전기자동차로의 이동을 예고하고 있다.

기업은 자동차와 스마트 디바이스를 연결하기 위한 다양한 유무선 인터페이스를 준비 중이다.

인포테인먼트 시장의 빠른 발전이 사이버보안상의 문제로 연결될 수도 있다는 문제점이 제기됐다.

사용자 인터페이스가 증가함에 따라 보안상의 취약점이 발생해 다양한 해킹 시도가 발생하고, 이에 따른 다양한 피해·연구사례가 보고되고 있다.

자동차 시스템은 ‘달리는 데이터센터’라고 불릴 정도로 엄청난 양의 데이터를 생성한다.

최종 자율주행차가 하루에 생산하는 데이터양은 5TB~20TB로 예상된다.

이 정보에는 개인정보가 포함될 수 있기 때문에 취급 및 처리에 주의해야 할 필요가 있다.

곽 수석은 “방대한 양의 정보를 처리함에 있어 펌웨어의 취약점이 존재할 수 있다”며 “이미 다양한 이유로 해커의 공격을 받고 있다”고 전했다.

자동차 시스템은 해킹 방어를 위한 대비책이 다른 애플리케이션에 비해 좋지 않다.

다른 IT 애플리케이션과 달리 자동차에서 사용하는 CPU, MCU, SoC 등은 자동차형 프로세스들에 대해 내/외부 메모리에 대한 접근제한을 하지 않으며, 인증을 위한 시큐어 부트나 각 네트워크에서 로드 상호인증을 하지 않는다.

최신 자동차 전자 시스템은 기능의 발전 및 복잡성이 증가함에 따라 자동차 내의 보안의 취약성이 크게 증가하고 있으며 심각한 영향을 줄 수 있다.

USB, 블루투스, 와이파이와 같은 인터페이스는 사용자에게 편의를 주지만, 시스템 입장에서는 공격을 받을 수 있는 영역이 늘어난 것이다.

OEM에서는 다양한 이유로 시스템 프로그램 업데이트 기능을 요구하는데, 이 또한 취약점이 될 수도 있다.

이를 대비하지 않으면 최종 사용자에게 큰 위협이 될 뿐만 아니라, 회사 이미지에 영향을 줄 수 있으며 지적재산권 노출 가능성도 있다.

곽 수석은 내부 하드웨어로 구현된 조작 불가능한 ROM 영역과 비대칭 암호화 방식을 이용한 전자서명을 통해 펌웨어의 무결성을 검증하는 방법을 사용할 것을 제안했다.

마이크로칩의 CEC1702 제품은 변경이 불가능한 영역에서 부팅하며, 전원이 켜진 후 프로세서는 펌웨어의 검증이 끝나기 전까지 리셋 상태를 유지하고, 검증이 완료되면 프로세서가 동작하도록 리셋 상태를 해제하고 외부 플래시로부터 동작을 하기 때문에 펌웨어를 보호할 수 있는 대책이 될 수 있다.

‘CEC1 패밀리’ 제품군은 AEC-Q100 인증을 받아 자동차용으로 적합하고 다양한 대칭/비대칭 알고리즘을 지원하기 때문에 자동차용으로 적합하다는 평가를 받는다.

펌웨어를 업데이트할 때도 시큐어 부트와 동일한 과정을 거쳐야 한다.

또 전자서명 등의 확인 작업을 거쳐 새로운 펌웨어로 업데이트해야 한다.

Q&A 중 자동차 펌웨어 업데이트 과정에서 위험으로부터 원활하게 보호하기 위해서 검토해야 할 사항이 무엇이냐는 질문에 곽 수석은 자동차뿐만 아니라 IoT등 다양한 제품에서 펌웨어를 업데이트하기 위해서는 누가 보냈고, 그 소스가 안전한지를 확인해야 한다고 전했다.

이런 확인 과정은 기본적인 사항이며 애플리케이션에 따라 추가 확인이 필요할 수도 있다고 덧붙였다.
 
목록으로

관련뉴스

image

마우저, 운송 기술 온라인 리소스 센터 공개

마우저 일렉트로닉스가 도심 항공 모빌리티(UAM), 수소 연료전지, 자율주행 등 차세대 모빌리티 개발을 지원하는 운송 기술 온라인 리소스 센터를 개설했다. 전력 관리, 기능 안전, AI 기반 의사결정 등 설계 단계별 기술 정보와 NXP, 마이크로칩 등 주요 제조사의 M...

2026.07.28 by 명세환 기자

image

마이크로칩, 프랑스 낭트 공장 ‘QML Class Y’ 인증 획득…항공우주용 반도체 생산 확대

마이크로칩테크놀로지는 프랑스 낭트 생산 시설이 군용·우주용 반도체 품질 기준인 QML(MIL-PRF-38535) 인증을 ‘Class Y’까지 확대하며, 유럽 생산 거점의 역할이 강화될 것으로 기대된다.

2026.06.17 by 배종인 기자

image

마이크로칩, PCIe 6.0·CXL 3.1 리타이머 출시…AI 서버 연결성 겨냥

AI 데이터센터가 GPU 중심의 고밀도 서버 구조로 확대되면서 서버 내부 연결 기술의 중요성이 커지고 있다. 마이크로칩은 PCIe 6.0 및 CXL 3.1 기반 XpressConnect 리타이머를 출시하고, 고속 인터커넥트 환경에서 발생하는 지연 시간과 신호 무결성 문...

2026.06.04 by 배종인 기자

image

마이크로칩, AI 데이터센터 SST용 3.3kV SiC 파워모듈 출시

마이크로칩이 AI 데이터센터용 솔리드 스테이트 변압기(SST)에 적용할 수 있는 3.3kV급 SiC 파워모듈을 출시했다. 중전압 전력망에서 서버 랙까지 이어지는 전력 공급 구조를 단순화하고, 기존 저전압 SiC 기반 설계의 직렬 연결 부담을 줄이는 데 초점을 맞췄다.

2026.05.27 by 명세환 기자

image

마우저, 마이크로칩 PIC32CM PL10 MCU 공급

마우저 일렉트로닉스가 마이크로칩 테크놀로지스의 Arm Cortex-M0+ 기반 PIC32CM PL10 MCU 공급을 시작했다. 이 제품군은 기존 8비트 AVR Dx 계열과 핀 호환성을 제공해 32비트 MCU로의 전환 부담을 낮춘 것이 특징이다. 산업, 스마트 빌딩, 소...

2026.05.19 by 명세환 기자

Copyright © 2026 Ch5 e4ds News. All Rights Reserved