Cybersecurity/ISO.SAE 21434

(μ‚¬μ΄λ²„λ³΄μ•ˆ 8κ°•) TARA μ‹œμž‘ν•˜κΈ° – μœ„ν˜‘ λΆ„μ„μ˜ μ‹œμž‘

μ•ŒνŒŒλ―Έλ₯΄ 2025. 6. 14. 18:52

πŸ” 8κ°•. TARA μ‹œμž‘ν•˜κΈ° – μœ„ν˜‘ λΆ„μ„μ˜ μ‹œμž‘

“뭘 μ§€μΌœμ•Ό ν•˜λŠ”μ§€λ„ λͺ¨λ₯΄λ©΄μ„œ λ³΄μ•ˆμ„ ν•  수 μžˆμ„κΉŒμš”?”

μ•ˆλ…•ν•˜μ„Έμš”, μ‚¬μ΄λ²„λ³΄μ•ˆ λ§ˆμŠ€ν„°λ₯Ό κΏˆκΎΈλŠ” μžλ™μ°¨ 개발자 μ—¬λŸ¬λΆ„!
μ˜€λŠ˜μ€ λ“œ!λ””!μ–΄!
TARA(Threat Analysis and Risk Assessment)의 세계에 첫 λ°œμ„ λ“€μ—¬λ³΄λŠ” λ‚ μž…λ‹ˆλ‹€! πŸšͺ🚢‍♂️

🎯 TARAλŠ” ISO/SAE 21434의 핡심 μ€‘μ˜ 핡심!
λ³΄μ•ˆ μš”κ΅¬μ‚¬ν•­μ˜ 뿌리λ₯Ό μ°Ύμ•„κ°€λŠ” νƒν—˜μ΄ μ‹œμž‘λ©λ‹ˆλ‹€.


πŸš€ 1. TARA, μ™œ ν•΄μ•Ό ν•˜λ‚˜μš”?

“μžλ™μ°¨ 해킹이 κ·Έλ ‡κ²Œ λ¬΄μ„œμ›Œμš”?” λΌλŠ” 질문,
μ΄μ œλŠ” “λ‹Ήμ—°ν•˜μ£ !”둜 λ‹΅ν•΄μ•Ό ν•˜λŠ” μ‹œλŒ€μž…λ‹ˆλ‹€.

TARAλŠ” 이런 μ§ˆλ¬Έμ— λŒ€ν•΄ 논리적이고 체계적인 κ·Όκ±°λ₯Ό μ œκ³΅ν•˜λŠ” ν™œλ™μž…λ‹ˆλ‹€.

πŸ” “λ³΄μ•ˆμ€ 감으둜 ν•˜λŠ” 게 μ•„λ‹ˆλΌ, λΆ„μ„μœΌλ‘œ ν•˜λŠ” κ±°λ‹€!”

TARAλ₯Ό 톡해 μš°λ¦¬λŠ” λ‹€μŒμ„ 얻을 수 μžˆμ–΄μš”:

  • μ–΄λ–€ μžμ‚°(Asset)이 μ€‘μš”ν•œμ§€
  • λˆ„κ°€ 곡격자(Threat Agent)인지
  • μ–΄λ–€ λ°©μ‹μœΌλ‘œ 곡격(Attack Path)ν•  수 μžˆλŠ”μ§€
  • μœ„ν—˜(Risk)은 μ–Όλ§ˆλ‚˜ 큰지
  • κ·Έ κ²°κ³Ό, 무엇을 보호(Requirement)ν•΄μ•Ό ν•˜λŠ”μ§€!

🧩 2. TARA의 μ‹œμž‘μ€ μžμ‚° 식별뢀터!

TARA의 μ²«κ±ΈμŒμ€
“μš°λ¦¬κ°€ 무엇을 μ§€μΌœμ•Ό ν• μ§€”λ₯Ό μ•„λŠ” 것!

βœ” μžμ‚°(Asset)μ΄λž€?

μ‹œμŠ€ν…œμ—μ„œ 곡격자 μž…μž₯μ—μ„œ κ°€μΉ˜ μžˆλŠ” 것듀을 λ§ν•©λ‹ˆλ‹€.

μžμ‚° μ’…λ₯˜ μ˜ˆμ‹œ
정보 μžμ‚° 인증 토큰, μ°¨λŸ‰ ID, μ•”ν˜Έ ν‚€
κΈ°λŠ₯ μžμ‚° 원격 μ‹œλ™, μ œλ™ κΈ°λŠ₯, 도어 잠금
μ‹œμŠ€ν…œ μžμ‚° ECU, μ„Όμ„œ, 컀λ„₯ν„°, 톡신채널

🎯 μžμ‚°μ„ 잘λͺ» μ‹λ³„ν•˜λ©΄, λ‚˜μ€‘μ— μ—‰λš±ν•œ κ±Έ μ§€ν‚€κ³  μžˆμ„ μˆ˜λ„ μžˆμ–΄μš”!


πŸ”³ 3. μ‹œμŠ€ν…œ 경계(System Boundary), μ™œ ν•„μš”ν•˜μ£ ?

μ‹œμŠ€ν…œ κ²½κ³„λž€?
“뢄석할 μ‹œμŠ€ν…œμ΄ μ–΄λ””κΉŒμ§€μΈμ§€ 선을 κΈ‹λŠ” 것”μž…λ‹ˆλ‹€. ✍️

“μ–΄λ””κΉŒμ§€ 우리 μ‹œμŠ€ν…œμ΄κ³ , μ–΄λ””μ„œλΆ€ν„° μ™ΈλΆ€μΈκ°€μš”?”

βœ” 경계 μ„€μ •μ˜ 예:

  • μ°¨λŸ‰ 전체? → λ„ˆλ¬΄ 큼
  • κ°œλ³„ ECU? → 적당함
  • ECU + 톡신 λ„€νŠΈμ›Œν¬ + μ—°κ²°λœ μ™ΈλΆ€ μ‹œμŠ€ν…œ (OTA μ„œλ²„ λ“±)? → Best!

μ‹€μ „ 팁!

  • κΈ°λŠ₯ μ€‘μ‹¬μœΌλ‘œ λ°”λΌλ³΄μ„Έμš”: “이 κΈ°λŠ₯이 μ œλŒ€λ‘œ μž‘λ™ν•˜λ €λ©΄ μ–΄λ–€ μ»΄ν¬λ„ŒνŠΈκ°€ 연결돼야 ν•˜μ§€?”
  • 톡신 경둜λ₯Ό 따라가 λ³΄μ„Έμš”: “데이터가 μ–΄λ””μ„œ λ“€μ–΄μ˜€κ³  μ–΄λ””λ‘œ λ‚˜κ°€μ§€?”

πŸ§ͺ 4. μ‹€μ „ μ˜ˆμ‹œ: 원격 μ‹œλ™ μ‹œμŠ€ν…œ TARA μ‹œμž‘

🚘 κΈ°λŠ₯ μ˜ˆμ‹œ: 원격 μ‹œλ™ μ‹œμŠ€ν…œ

1️⃣ μžμ‚° 식별

μžμ‚° μœ ν˜• μžμ‚° μ˜ˆμ‹œ
정보 μžμ‚° 인증 토큰, λͺ…λ Ή λ©”μ‹œμ§€
κΈ°λŠ₯ μžμ‚° 원격 μ‹œλ™ κΈ°λŠ₯, λ¬΄μ‹œλ™ μƒνƒœ μœ μ§€
μ‹œμŠ€ν…œ μžμ‚° 슀마트폰 μ•±, ν΄λΌμš°λ“œ μ„œλ²„, μ°¨λŸ‰ 톡신 κ²Œμ΄νŠΈμ›¨μ΄, BCM

2️⃣ μ‹œμŠ€ν…œ 경계 μ„€μ •

  • λ‚΄λΆ€: μ°¨λŸ‰ κ²Œμ΄νŠΈμ›¨μ΄, BCM, μ‹œλ™ μ œμ–΄ 회둜
  • μ™ΈλΆ€: 슀마트폰 μ•±, ν΄λΌμš°λ“œ OTA μ„œλ²„, μ™ΈλΆ€ Wi-Fi

경계가 λͺ…ν™•ν•΄μ•Ό μœ„ν˜‘ μ‹œλ‚˜λ¦¬μ˜€λ„ κΉ”λ”ν•˜κ²Œ μ •λ¦¬λΌμš”!


πŸ› οΈ 5. TARA의 μ•žλ‹¨μ—μ„œ μ€€λΉ„ν•  λ¬Έμ„œλ“€

TARAλ₯Ό μ‹œμž‘ν•  λ•Œ, 이런 λ¬Έμ„œλ“€μ΄ μ€€λΉ„λ˜λ©΄ μ’‹μ•„μš”!

  • μ‹œμŠ€ν…œ μ •μ˜μ„œ (System Description)
  • 데이터 흐름도 (DFD: Data Flow Diagram)
  • λ„€νŠΈμ›Œν¬ μ•„ν‚€ν…μ²˜ 도면
  • μžμ‚° λͺ©λ‘ 초기 버전
  • μ‚¬μ΄λ²„λ³΄μ•ˆ κ³„νšμ„œ (Cybersecurity Plan)

πŸ“¦ “쒋은 재료 μ—†μ΄λŠ” μš”λ¦¬λ„ μ–΄λ ΅μ£ ? TARA도 재료 μ€€λΉ„κ°€ μ€‘μš”ν•©λ‹ˆλ‹€!”


πŸ“š 였늘의 정리

ν•­λͺ© 핡심 λ‚΄μš©
TARAλž€? μœ„ν˜‘μ„ μ²΄κ³„μ μœΌλ‘œ μ‹λ³„ν•˜κ³  리슀크λ₯Ό ν‰κ°€ν•˜λŠ” λ³΄μ•ˆ 뢄석 기법
μžμ‚° 식별 κ³΅κ²©μžκ°€ 노릴 λ§Œν•œ 정보/κΈ°λŠ₯/μ»΄ν¬λ„ŒνŠΈλ₯Ό νŒŒμ•…
μ‹œμŠ€ν…œ 경계 뢄석 λ²”μœ„λ₯Ό λͺ…ν™•νžˆ μ •μ˜ν•΄μ•Ό μœ„ν˜‘ 뢄석이 정확해짐
μ‹€μ „ 팁 κΈ°λŠ₯ 쀑심/톡신 μ€‘μ‹¬μœΌλ‘œ μžμ‚°κ³Ό 경계λ₯Ό μ •λ¦¬ν•˜μž

⏭️ 차회 예고

9κ°•. TARA – κ³΅κ²©κ²½λ‘œμ™€ μœ„ν˜‘ μ‹œλ‚˜λ¦¬μ˜€ 그리기

λ‹€μŒ μ‹œκ°„μ—λŠ”

  • κ³΅κ²©μžκ°€ μ‹œμŠ€ν…œμ„ μ–΄λ–»κ²Œ μΉ¨νˆ¬ν•  수 μžˆλŠ”μ§€,
  • κ·Έ κ²°κ³Ό μ–΄λ–€ 일이 λ²Œμ–΄μ§ˆ 수 μžˆλŠ”μ§€
  • μœ„ν˜‘ μ‹œλ‚˜λ¦¬μ˜€(Threat Scenario)*λ₯Ό κ·Έλ €λ³Ό κ±°μ˜ˆμš”!

πŸ“Œ λ³΄μ•ˆμ˜ 핡심은 상상λ ₯!
🎨 ν•΄μ»€μ˜ 눈으둜 μ‹œμŠ€ν…œμ„ λ°”λΌλ³΄λŠ” 재미, κΈ°λŒ€ν•˜μ„Έμš”!