Cybersecurity/ISO.SAE 21434
(์ฌ์ด๋ฒ๋ณด์ 5๊ฐ) ์๋์ฐจ ๋ณด์ ์ฉ์ด, ์ด๊ฒ๋ง์ ์์๋์!
์ํ๋ฏธ๋ฅด
2025. 6. 7. 14:42
๐ง 5๊ฐ. ์๋์ฐจ ๋ณด์ ์ฉ์ด, ์ด๊ฒ๋ง์ ์์๋์!
์ค์๋ง ๊ณตํฌ์์ ํด๋ฐฉ๋๋ ๊ทธ๋ ๊น์ง!
์๋
ํ์ธ์~ ์๋์ฐจ ์ฌ์ด๋ฒ๋ณด์ ๋ง์คํฐ๋ฅผ ํฅํด ๋ฌ๋ฆฌ๋ ์ฌ๋ฌ๋ถ! ๐๐จ
์ค๋์ ๋ชจ๋ ๊ฐ์์ ๊ธฐ์ด์ด์ ์์กด ์คํฌ!
์๋์ฐจ ๋ณด์ ์ฉ์ด๋ฅผ ํ์คํ๊ฒ ์ ๋ฆฌํด๋ณด๋ ์๊ฐ์
๋๋ค.
"์ด ์ฉ์ด๋ค์ด ๋๋ฌด ๋ง์์ ๋ ์ฉ๋์ด ๋ถ์กฑํด์..."
๋ผ๋ ๋ถ๋ค, ์ค๋ ์ด๊ฑฐ ํ๋๋ก ์ ๋ฆฌํด ๋๋ฆด๊ฒ์!
(๊ทธ๋ฆฌ๊ณ , ๋ชฐ๋ผ๋ ๋๋ ๊ฑด ๊ณผ๊ฐํ ์ ์ธ์๋ ๋ฉ๋๋ค. ๐)
๐๏ธ 1. ํ์ค/๋ฒ๊ท ๊ด๋ จ ์ฉ์ด
์ฉ์ด | ๋ป | ์ค๋ช |
---|---|---|
ISO/SAE 21434 | ์๋์ฐจ ์ฌ์ด๋ฒ๋ณด์ ํ์ค | ์๋์ฐจ ์์ ์ฃผ๊ธฐ ์ ์ฒด์ ๋ํ ๋ณด์ ์ค๊ณ ๋ฐฉ๋ฒ๋ก ์ ์ ์ํ๋ ๊ตญ์ ํ์ค |
UNECE WP.29 | ์ ์์๋์ฐจ๊ท์ ๊ทธ๋ฃน | ์ ์ธ๊ณ ์๋์ฐจ ๊ท์ ์ ๋ชจ์ฒด, ์ ๋ฝ ์ค์ฌ์ด์ง๋ง ๊ธ๋ก๋ฒ ์ํฅ๋ ฅ ํผ |
R155 | ์ฌ์ด๋ฒ๋ณด์ ์ธ์ฆ ๋ฒ๊ท | ์กฐ์ง ๋ฐ ์ฐจ๋์ ๋ํ ๋ณด์ ๊ด๋ฆฌ ์ฒด๊ณ ํ์. VTA ํ์ ์๊ฑด |
R156 | ์ํํธ์จ์ด ์ ๋ฐ์ดํธ ๋ฒ๊ท | OTA ๋ฑ ์ํํธ์จ์ด ๋ณ๊ฒฝ ์ ์์ ์ฑ·๋ณด์์ฑ ๋ณด์ฅ ํ์ |
CSMS | Cyber Security Management System | ์ฌ์ด๋ฒ๋ณด์ ๊ด๋ฆฌ ์์คํ (→ R155 ํต์ฌ ์๊ตฌ์ฌํญ) |
SUMS | Software Update Management System | ์ํํธ์จ์ด ์ ๋ฐ์ดํธ ๊ด๋ฆฌ ์์คํ (→ R156 ํต์ฌ ์๊ตฌ์ฌํญ) |
VTA | Vehicle Type Approval | ์ฐจ๋ ํ์ ์ธ์ฆ ์ ๋. R155, R156 ํต๊ณผ ํ์! |
โ๏ธ 2. ์๋์ฐจ ๋ถํ ๊ฐ๋ฐ๊ณผ ๋ณด์ ์ฉ์ด
์ฉ์ด | ๋ป | ์ค๋ช |
---|---|---|
ECU | Electronic Control Unit | ์ฐจ๋ ๋ด ๊ฐ ๊ธฐ๋ฅ์ ์ ์ดํ๋ ์ปดํจํฐ. ๋ณดํต ์ฐจ๋ ํ๋์ ์์ญ ๊ฐ ์์ |
OEM | Original Equipment Manufacturer | ์์ฑ์ฐจ ์ ์กฐ์ฌ (ํ๋, ๋ฒค์ธ , ํ ์ํ ๋ฑ) |
Tier 1 | 1์ฐจ ํ๋ ฅ์ ์ฒด | OEM์ ์ง์ ๋ฉํํ๋ ๋ถํ์ฌ. ๋ณดํต ECU๋ ์ด์ชฝ์์ ๋ง๋ฆ |
Tier 2 | 2์ฐจ ํ๋ ฅ์ ์ฒด | Tier 1์ ๋ถํ ๊ณต๊ธ (์นฉ, ์ผ์ ๋ฑ) |
HARA | Hazard Analysis and Risk Assessment | ๊ธฐ๋ฅ์์ ๋ถ์ผ์ ์ํ๋ ๋ถ์. ISO 26262์์ ์ฌ์ฉ |
TARA | Threat Analysis and Risk Assessment | ์ฌ์ด๋ฒ๋ณด์ ๋ถ์ผ์ ์ํ ๋ถ์ ๊ธฐ๋ฒ. ISO/SAE 21434 Clause 15์ ์ ์๋จ |
ASIL | Automotive Safety Integrity Level | ๊ธฐ๋ฅ์์ ์์ค. A~D๊น์ง ์์ผ๋ฉฐ D๊ฐ ๊ฐ์ฅ ์๊ฒฉํจ |
CAL | Cybersecurity Assurance Level | ๋ณด์ ๋ฌด๊ฒฐ์ฑ ์์ค. CAL 1~4๊น์ง ์์ผ๋ฉฐ CAL 4๊ฐ ๊ฐ์ฅ ๋์ |
๐ป 3. ์ํํธ์จ์ด ๋ณด์ ๊ด๋ จ ์ฉ์ด
์ฉ์ด | ๋ป | ์ค๋ช |
---|---|---|
CVE | Common Vulnerabilities and Exposures | ๊ณต๊ฐ๋ ์ทจ์ฝ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค. "์ด ์ทจ์ฝ์ ์ CVE-2024-xxxx์์"์ฒ๋ผ ์ฌ์ฉ |
OTA | Over The Air | ๋ฌด์ ์ํํธ์จ์ด ์ ๋ฐ์ดํธ. ๋ณด์์ฑ์ด ๋งค์ฐ ์ค์! |
PenTest | Penetration Testing | ์นจํฌ ํ ์คํธ. ํดํน ์๋๋ฅผ ํตํด ๋ณด์์ฑ ํ์ธ |
Secure Boot | ๋ณด์ ๋ถํ | ๋ถํ ์ ์๋ช ๋ SW๋ง ์คํ๋๋๋ก ํ๋ ๋ณด์ ๊ธฐ๋ฅ |
Cryptographic Key | ์ํธํ ํค | ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๊ธฐ ์ํ ํต์ฌ. ์ ์ถ๋๋ฉด ๋์ฅ... โ ๏ธ |
๐ 4. ISO/SAE 21434 ๊ตฌ์กฐ ์ ์ฉ์ด๋ค
์ฉ์ด | ๋ป | ์ค๋ช |
---|---|---|
Item | ๋ณด์ ๋ถ์ ๋์ ์์คํ ๋๋ ๊ธฐ๋ฅ ๋จ์ | TARA ๋ฐ ๊ฐ๋ฐ ๋ณด์ ํ๋ก์ธ์ค์ ๋จ์ ๋์ |
Asset | ์์ฐ | ๊ณต๊ฒฉ์๊ฐ ๋ ธ๋ฆด ์ ์๋ ๊ฐ์น ์๋ ์ ๋ณด๋ ๊ธฐ๋ฅ |
Threat Scenario | ์ํ ์๋๋ฆฌ์ค | ๊ณต๊ฒฉ์๊ฐ ์ด๋ค ๋ฐฉ๋ฒ์ผ๋ก ์์ฐ์ ์นจํดํ๋์ง ๊ฐ์ ํ ์๋๋ฆฌ์ค |
Attack Path | ๊ณต๊ฒฉ ๊ฒฝ๋ก | ์ํ ์๋๋ฆฌ์ค๊ฐ ์ค์ ๋ก ์คํ๋๋ ๊ฒฝ๋ก |
Risk Value | ์ํ ๊ฐ | ๊ณต๊ฒฉ์ ์ฌ๊ฐ๋, ๋์ด๋ ๋ฑ์ ์ข ํฉํด ์ ๋ํํ ์์น |
Mitigation | ๋์์ฑ | ์ํ์ด๋ ๋ฆฌ์คํฌ์ ๋ํ ๋ฐฉ์ง ๋๋ ์ํ ์๋จ |
๐ง ๋ณด์ ์ฉ์ด ์ ๋ฆฌ ๋ง์ธ๋์ !
“์ด๊ฑธ ์ธ์์ผ ํ๋์?” → ์๋์! ์ต์ํด์ง๋ฉด ๋ฉ๋๋ค.
- ์์ฃผ ์ฐ์ด๋ ์ฉ์ด๋ค๋ถํฐ ์ตํ๊ธฐ! (์: ECU, TARA, CSMS, CVE)
- ํ์ค/๋ฒ๊ท๋ ์ค๋ฌด ๋ฌธ์ ๋ณผ ๋ ๋ค์ ๋ณด๊ฒ ๋ฉ๋๋ค.
- ์ฉ์ด๋ง ์ ์์๋ ํ์์์ ํค๋งค์ง ์์์. ๐
๐ฏ ์ค๋์ ์ ๋ฆฌ
- ์ค์๋ง์ด ๋์ณ๋๋ ์๋์ฐจ ๋ณด์ ์ธ๊ณ, ์๊ณ ๋ณด๋ฉด ์ด๋ ต์ง ์์์!
- ISO/SAE 21434์ R155/R156, ๊ทธ๋ฆฌ๊ณ ์ค๋ฌด ์ฉ์ด๋ ๋ณด์์ ์ธ์ด์ ๋๋ค.
- ์ด ์ฉ์ด๋ค์ ์ตํ๋๋ฉด ์ค๋ฌด ํ์, ์ธ์ฆ ๋์, ์ค๊ณ ๋ฌธ์ ์์ฑ์ ์์ ๊ฐ์ด ๋ถ์ด์!
โญ๏ธ ๋ค์ ๊ฐ์ ์๊ณ
๐ง 6๊ฐ. ์ฌ์ด๋ฒ๋ณด์ ๊ฐ๋ฐ ํ๋ก์ธ์ค ์ ๊ฐ ๊ฐ์
๋ณด์์ ๊ทธ๋ฅ ๋ฎ์ด์์ฐ๋ ๊ฒ ์๋๋๋ค!
์ฒ์๋ถํฐ ๋จ๊ณ๋ณ๋ก ์ง๋ ๊ฐ๋ฐ ํ๋ก์ธ์ค, ์๊ฐ์ ์ผ๋ก ์ ๋ฆฌํด๋๋ฆฝ๋๋ค!
๊ทธ๋ผ ๋ค์ ์๊ฐ์ ๋ง๋์! ๐๐๐