자동차 산업 전반에 걸친 보안 과제 극복

고도로 정교한 기술의 발전과 위협 가능성 증가로 인해 자동차 산업은 새로운 보안 문제에 직면해 있습니다. 차량 제조업체와 공급업체는 차량 및 필수 구성 요소 개발 중에 고급 보안 요구 사항을 준수해야 합니다.

유엔 유럽 경제 위원회(UNECE) 규정 155(R155) 및 R156과 같은 표준은 국제 표준화 기구(ISO) 21434 표준을 참조하여 자동차 제품의 개발, 설계 및 구현 과정에서 사이버 보안 관련 고려 사항을 다룹니다. 기타 주목할 만한 개발 사항으로는 하드웨어 구성 요소에 대한 SAE J3101 보안 요구 사항과 V2X(Vehicle-to-Everything)를 위한 칩셋 지향 공통 평가 기준 보호 프로파일이 있습니다.

Riscure(현재 키사이트의 일부)의 자동차 보안 서비스 팀과 함께 이러한 표준에 대해 제품, 구성 요소 및 개발 주기를 평가하십시오. 당사의 자동차 및 보안 전문가는 차량 제조업체, 공급업체 및 협력업체를 지원하여 고객 안전과 현재 및 향후 자동차 보안 요구 사항 준수를 보장합니다. 펌웨어 추출을 목표로 하는 하드웨어 수준 공격에 대한 테스트를 통해 지적 재산(IP) 도난 및 역설계로부터 보호하십시오.

자동차 보안에 키사이트를 선택해야 하는 이유

입증된 경험

당사 팀은 Tier 1 및 Tier 2 공급업체를 위한 소스 코드, 아키텍처 및 설계 검토를 포함하여 광범위한 보안 평가 프로젝트를 수행합니다.

준법 및 표준 파트너

당사는 UNECE R155/R156 및 ISO 21434와 같은 주요 표준에 대한 보안 테스트를 통해 고객을 지원합니다.

Advanced 도구

당사의 디바이스 보안 연구소는 자동차 시스템용 산업 중심 테스트 도구를 개발하고 상용화합니다.

제조 시설에서 제작 중인 자동차 차체

자동차 보안 솔루션에 대한 지침 및 검토

귀사의 팀이 새로운 자동차 솔루션을 개발하거나 기존 솔루션에 대한 보안 검토를 수행하든, 당사는 평가 프로세스를 안내하기 위한 위협 분석 교육 및 검토 서비스를 제공합니다. 개별 구성 요소 및 전체 시스템에 대한 광범위한 검토를 받으십시오. 포함되는 내용은 다음과 같습니다.

  • 시스템 온 칩(SOC) 및 전자 제어 장치(ECU) 마이크로컨트롤러
  • 통신 프로토콜 및 자동차 네트워크 설계의 공격 표면
  • 보안 부팅 및 암호화 기능
  • 대응책의 견고성
  • 신뢰 실행 환경(TEE) 및 운영 체제(OS) 검토

당사의 시장 중심 보안 교육, 도구, 보안 평가 및 자문 서비스는 솔루션과 관련된 위험 수준을 확인하는 데 도움이 되는 전체적인 접근 방식을 제공합니다.

자동차 보안 검사 및 검증 지원

단순히 보안 기능을 추가하는 것만으로는 보안 부팅을 구현했거나 하드웨어 보안 모델(HSM) 및 TEE를 사용했더라도 자동차 솔루션이 안전해지지 않습니다. 위협 모델링 및 보안 설계는 물론 개발 경로의 각 단계에서 테스트 및 검증을 통해 개발 프로세스부터 보안을 통합하십시오.

V2V(차량 간) 및 V2I(차량-인프라) 배포를 보호하려는 엔지니어 및 커넥티드 차량 전문가는 보안 무선(OTA) 업데이트를 포함한 보안 통신 프로토콜에 대한 광범위한 경험을 활용할 수 있습니다. 저희는 설계를 검토할 뿐만 아니라 암호화 견고성을 효과적으로 테스트할 것입니다.

어떤 도움을 드릴까요?