자동차 사이버 보안의 현재와 미래 및 인피니언의 대응 방안

Infineon / 이경수 과장

  • 정*영2022-02-22 오전 10:58:03

    R155와 R156 각기 VTA가 수행되어야 하는 것이죠? R155만이 아닌 R155, R156 모두.
  • Infineon_12022.02.22

    R155와 R156은 별개의 규정입니다. 자동차 제조사는 R155 CSMS에 대한 인증을 받아야 하며, R156 SUMS에 대한 인증 역시 별도로 받아야 합니다. VTA의 경우, R155 CSMS 인증을 가지고 있는 자동차 제조사가 차량을 판매하기 위해, 각 차량에 대한 형식 승인(VTA)을 별도로 받아야 합니다.
  • 김*2022-02-22 오전 10:56:40

    Cyber Security 표준의 준수를 점검해볼 수 있는 툴이 있을까요? 자동으로 무결성을 체크하고 리포팅을 해준다던지
  • Infineon_12022.02.22

    없습니다. 다만, Secure Coding 관련해서 해당 SW가 Secure coding (e.g CERT-C) 관련 특정 표준을 만족하여 잘 설계 되었는지 점검하고 취약점을 발견해 줄수 있는 툴은 있습니다.
  • Infineon_12022.02.22

    제가 없다고 말씀 드린 부분은 자동화 툴입니다. 이밖에 예를 들어, 취약점 발견을 위해 모의 해킹을 하는 형식의 다양한 툴 및 장비들은 물론 있습니다.
  • 정*균2022-02-22 오전 10:52:59

    요새 자동차에서 보안문제가 많이 발생되고 있나요? 어떤식의 유출사고가 많은지 궁금합니다.
  • Infineon_12022.02.22

    가장 유출 사고가 많은 부분은 차량과 외부 네트워크 및 서버와의 통신 되는 부분입니다. 이는 가장 쉽게 접근 할 수 있는 공격 경로이기 때문입니다. 그렇기 때문에 이와 관련한 어플리케이션의 경우, 더 높은 수준의 보안 요구 사항이 필요하며, 외부 보안 전용 칩들의 사용이 요구되고 있습니다.
  • 김*우2022-02-22 오전 10:52:27

    안녕하세요
  • Infineon_22022.02.22

    안녕하세요~ 앞에 놓치신 부분은 본방송 종료 후 바로 이어지는 재방송을 통해 시청하실 수 있습니다 ^^
  • Infineon_22022.02.22

    정정합니다. 금일 방송은 1회만 진행되며, 혹시 놓치신 부분이나 다시 확인하고 싶은 부분이 있으실 경우, 추후 e4ds에서 다시보기로 신청이 가능하오니 참고 부탁 드립니다 ^^
  • 배*숙2022-02-22 오전 10:52:09

    안녕하세요
  • Infineon_22022.02.22

    안녕하세요~ 인피니언 웨비나에 참석해 주셔서 감사합니다 ^^
  • 이*희2022-02-22 오전 10:50:20

    ISO 규격이 있더라도. 규격에는 최소한의 내용만 기술되어 있어, 결국은 보안을 어떻게 할지는 제조사의 제품 및 시스템으로 구현해야 해야 한다고 봅니다. 인피니언은 타사 대비 보안에 특화된 제품인가요? 간략한 소개 부탁 드립니다.
  • Infineon_12022.02.22

    네 이해하신 바가 맞습니다. webinar 내용중에 말씀 드린, HSM이 내재된 MCU 제품군인 AURIX, 보안 전용 칩인 SLI97, TPM 등이 있습니다.
  • 송*규2022-02-22 오전 10:48:52

    UNECE R156 SUMS 가 왜 사이버보안과 관련이 있는지 설명 부탁드립니다.
  • Infineon_12022.02.22

    SUMS의 경우, 해당 내용만 본다면, Software 업데이트 관련입니다. 보안이라는 부분이 100% 완벽한 것은 없으며, 새로운 최신 해킹 기술들이 끊임없이 발전 되고 있습니다. 즉, Software의 취약점은 계속 발견 될 수 있으며, 이를 보완하기 위한 Software 업데이트 체계가 반드시 갖추어져 있어야 합니다. 그렇기 때문에 CSMS와 SUMS가 함께 유럽에서 규정화 되었다고 생각하고 있습니다.
  • 정*수2022-02-22 오전 10:47:06

    최근 OTA 지원하는 자동차들이 증가하는 추세인데 실제 해킹된 사례가 있는가요?
  • Infineon_12022.02.22

    네 있습니다. 특정 회사를 언급하여 말씀 드리기는 어려우며, 인터넷에 검색하시면 쉽게 찾아 보실 수 있습니다. :)
  • 김*식2022-02-22 오전 10:45:29

    아울러, 자율주행에서의 센서 역할을 하는 LiDAR/RADAR/Camera 의 가장 critical한 보안 issue 및 해결책은 어떻게 되나요?
  • Infineon_12022.02.22

    개인적으로 해당 시스템에서 critical한 부분이라고 생각 되는 부분은 데이터 관련일것이라 생각합니다. 수많은 데이터를 외부 센서에서 받아 처리되기 때문에 센서 데이터의 무결성이 가장 중요하지 않을까 생각 됩니다.
  • 김*훈2022-02-22 오전 10:45:17

    규정 뿐 아니라 사전에 사이버 취약점을 선제적으로 테스트함으로써 자동차 제조사가 커넥티트 카와 자율주행차에 대해 더 높은 수준의 사이버 보안을 보장하기위해 인피니언의 대응정책으로 가장 중요하게 생각하는부분은 어떤건가요?
  • Infineon_12022.02.22

    인피니언은 보안이 강화 된 칩을 개발하는게 가장 우선시 되는 부분이며, 실제 필요한 기능들을 제품에 넣기 위해 다양한 자동차 표준 및 규정 등 여러 활동에도 활발히 참여 하고 있습니다. :)
인터넷신문위원회

[열린보도원칙] 당 매체는 독자와 취재원 등 뉴스이용자의 권리 보장을 위해 반론이나 정정보도, 추후보도를 요청할 수 있는 창구를 열어두고 있음을 알려드립니다.

고충처리인 강정규 070-4699-5321 , news@e4ds.com

Top