운전자 지원 시스템, 무선 소프트웨어 업데이트(SOTA), 자율 주행 기능 등 자동차의 새로운 기능을 위해서는 ECU(electronic control unit)가 필요하며 이들 ECU는 서로 연결되고 클라우드와 연결된다. 따라서 IT 보안이 필수적이다.

인피니언 테크놀로지스(코리아 대표이사 이승수)와 일렉트로비트 오토모티브(Elektrobit Automotive)가 자동차 사이버 보안 문제를 해결하기 위해서 긴밀하게 협력하고 있다.

양사는 온보드 통신 성능을 향상시키고 현재 및 미래의 보안 요구를 충족하는 완벽하게 조화된 하드웨어-소프트웨어 솔루션을 제공하게 되었다. 이 솔루션은 인피니언의 2세대 멀티코어 마이크로컨트롤러 제품인 AURIX™(TC3xx)와 일렉트로비트의 zentur HSM 솔루션을 기반으로 한다.

AURIX 마이크로컨트롤러 제품군은 자동차 내에서 통신 프로세스를 제어하고 모니터링 및 보안 작업을 수행하며 보안 프로토콜을 지원한다. 모든 TC3xx 마이크로컨트롤러는 하드웨어 보안 모듈(HSM)을 내장하고 키를 안전하게 생성하고 저장한다.

HSM은 하드웨어 기반 대칭 및 비대칭 암호화 알고리즘과 해쉬 기능(AES-128, ECC 256, SHA2)을 사용한다. 따라서 무단 조작에 대한 보호 및 속도를 크게 향상시킨다. 하드웨어 지원으로 순수 소프트웨어 솔루션 대비 해쉬 계산(SHA256)이 150배 더 빠르다.

이것은 RSA 서명 검증과도 직결되는데, SOTA나 자율 주행 같은 대량의 데이터를 처리해야 하는 경우에 특히 유리하다. AURIX와 일렉트로비트의 zentur HSM을 결합한 하드웨어-소프트웨어 솔루션을 사용하면 초당 100회 이상의 서명 검증을 할 수 있다(ECDSA secp256r1 사용). 현재 사용되는 소프트웨어 솔루션은 키 길이와 데이터 크기에 따라서 RSA 서명 검증에 수 초까지도 걸릴 수 있다.

인피니언의 새시 및 ADAS 마이크로컨트롤러 부문 선임 이사인 토마스 뵘(Thomas Bohm)은 “AURIX 마이크로컨트롤러는 현재 및 미래의 자동차에서 핵심적인 역할을 하고 있다”며 “AURIX와 최적화된 소프트웨어 스택을 결합함으로써 자동차 IT 보안을 달성하고 시스템 성능을 향상시킬 수 있게 되었다”고 밝혔다.

이 하드웨어-소프트웨어 솔루션은 AUTOSAR의 최신 4.3 스택과 이전 버전인 4.2 및 4.0을 충족한다. 그러므로 일렉트로비트의 zentur HSM 소프트웨어를 기존 프로젝트에 손쉽게 구현하고 통합할 수 있다.

보안 부트는 후속적인 모든 보안 기능을 위한 토대가 된다. 보안 부트는 시간이 매우 중요한 기능으로 높은 수준의 컴퓨팅 성능을 요구하는데, 개별 제어 유닛들이 아주 짧은 시간 내에 네트워크에 로그온해야 하기 때문이다.

시스템이 부팅되면 메모리 내용에 어떤 무단 조작이 있었는지 검사한다. 이 하드웨어-소프트웨어 솔루션으로 62MB/s의 CMAC 값을 달성할 수 있다. AURIX 및 HSM에 최적화된 일렉트로비트의 소프트웨어 스택을 사용함으로써 1MB의 데이터를 16.2ms에 검사할 수 있다. 이것은 현재까지 기록된 가장 우수한 수치의 2.5배에 이르는 것이다.

일렉트로비트의 경영 관리 부사장인 마틴 슐라이허(Martin Schleicher)는 “소프트웨어가 갈수록 복잡해지고 자동차 내에서 서로 통신해야 하는 온보드 시스템 및 센서 수가 꾸준히 늘어남으로써 허가되지 않은 외부 접근을 차단하기 위한 효율적인 보안 메커니즘이 필수적이다”며 “인피니언의 하드웨어 노하우와 일렉트로비트의 소프트웨어 보안 솔루션 개발 경험을 결합함으로써 제어 유닛을 안전하게 보호할 수 있는 이상적인 솔루션을 제공하게 되었다”고 밝혔다. 웹사이트: www.infineon.kr

recommend to friends
  • gplus
  • pinterest