AUTOSAR 보안 컨설팅 서비스

AUTOSAR(AUTomotive Open System ARchitecture)는 자동차 업계에서 보편적으로 인정받고 있으며 대부분의 차량 플랫폼에 채택되고 있는 표준 미들웨어입니다. AUTOSAR Classic과 AUTOSAR Adaptive는 이미 다양하고 유용한 보안 모듈을 제공하고 있습니다. 하지만 이러한 보안 모듈을 올바르게 사용하기 위해서는 다양한 과제를 해결해야 합니다. 이타스의 AUTOSAR 보안 컨설팅 서비스는 고객사가 AUTOSTAR의 잠재력을 완전히 활용할 수 있도록 지원합니다.

커넥티드카와 자율주행으로 전환되는 과정에서 차량 내 보안과 관련된 기능도 함께 증가하고 있습니다. 즉, 차량 플랫폼에 대한 높은 수준의 정교한 보안 구현이 보다 중요해지고 있습니다.

전체론적 차량 보안을 위한 AUTOSAR

AUTOSAR는 지속적인 컴포넌트 추가를 통해 보안 포트폴리오를 확장해왔으며, 현재는 여러 보안 애플리케이션을 통합함으로써 점차 엄격해지는 보안 요구사항에 대응하는 최적의 기술을 제공하고 있습니다. 에스크립트의 AUTOSAR 보안 컨설팅 서비스는 기존 AUTOSAR 모듈을 이용한 전문적 차량 보안 컨설팅을 제공하며, 고객사의 자체 기능들을 AUTOSAR에 탑재할 수 있도록 지원합니다.

 

AUTOSAR를 통한 UN-R 155 법규 충족

AUTOSAR는 UN-R 155 등의 규정에 대응하는 솔루션으로 적합하며, 형식 승인과 관련된 새로운 보안 요구사항을 원활하게 구현할 수 있도록 해줍니다. 자세한 내용은 AUTOSAR에서 제공하는 관련 백서와 웹세미나를 참조하십시오.

에스크립트의 전문성

AUTOSAR는 다양한 OEM 및 Tier1과 협력하면서 AUTOSAR 보안 컨설팅과 관련된 수많은 프로젝트를 성공적으로 완료하였습니다. 에스크립트의 모회사인 이타스는 수년간 AUTOSAR 컨소시엄의 멤버로 활동해왔습니다.

활용 가능한 AUTOSAR building block

AUTOSAR는 차량 내 통신 보안, 기밀 데이터 보호와 같은 다양한 보안 애플리케이션을 통합합니다. 하지만 애플리케이션에 따라 아키텍처가 상이하므로, AUTOSAR Classic과 AUTOSAR Adaptive에 제공되는 보안 애플리케이션도 일부 차이가 있습니다.

  • 암호화 프리미티브 및 키 관리를 위한 암호화 스택
  • TLS, IPSec, SecOC를 통한 보안 통신
  • UDS 서비스 0x27(보안 액세스) 및 0x29(인증)를 통한 보안 접근 진단
  • ID & 접근 관리를 통한 중요 리소스에 대한 접근 차단
  • IdsM을 통한 보안 이벤트 탐지 및 보고
  • 개별 애플리케이션 또는 전체 플랫폼의 보안 업데이트
  • 신뢰성 있는 플랫폼 내 안전한 부트 체인의 연장선상에서 인증된 소프트웨어

AUTOSAR를 활용한 보안 과제 해결 – 서비스 개요

AUTOSAR 보안 개념

에스크립트의 AUTOSAR 보안 컨설팅 서비스는 AUTOSAR 보안 모듈을 이용한 기존 보안 아키텍처 검토와 신규 보안 아키텍처 설계를 지원합니다. 예를 들어, SecOC/TLS/IPSec를 이용하여 차량 내 보안 통신을 위한 보안 컨셉을 제시해드립니다.

에스크립트의 AUTOSAR 전문가는 고객사가 기존 AUTOSAR 보안 모듈의 올바르게 사용할 수 있도록 지원하며 다음을 제공합니다.

  • 고객사의 사용 사례, 현재 환경, 아키텍처 분석
  • 해당 AUTOSAR 보안 모듈 식별(예: 분산 IDS에 대한 IdsM)
  • AUTOSAR 모듈의 올바른 사용 지원(예: AUTOSAR IDS 센서, IdsM 필터 체인 구성 등)

AUTOSAR 보안 컨설팅 서비스는 AUTOSAR 인터페이스를 이용하는 고객사의 애플리케이션에 따라 보안 모듈의 설계 및 요구사항 엔지니어링에 참여합니다(예: 요구사항 엔지니어링을 포함한 SecOC Freshness Manager 설계).

AUTOSAR의 전략적 컨설팅 및 컨소시엄 업무

  • 에스크립트의 AUTOSAR 전문가가 고객사의 요구사항과 AUTOSAR 스펙을 비교하고 gap 분석을 수행하여 취약한 부분을 파악합니다
  • 고객사의 개별적인 요청에 따라 AUTOSAR 컨소시엄에서 대리자의 역할을 수행하기도 합니다
  • 특히 AUTOSAR 내에서 현재 진행 중인 스펙 활동과 관련하여 새로운 개발 상황에 따른 전략적 컨설팅을 수행합니다