강력한 보안 솔루션을 통한 각종 보안 위협 대응
차량 해킹 대응력 강화
차량 보안

모빌리티 패러다임이 변화함에 따라 차량 보안 위협 요인은 증가하고 있고 이에 차량 융합 보안 기술의 중요성은 점차 커져가고 있습니다.

현대오토에버는 최첨단 기술을 융합한 자체 개발 운영 소프트웨어를 활용하여 차량의 완벽한 보안을 지원하고 차량 보안 솔루션을 모듈화하여 공급합니다.

또한 차량 해킹 위협요인 별 고유의 보안 솔루션 및 지원 도구를 개발하고 차량 해킹 대응력 강화를 위해 취약점을 다각도로 분석하며 모의 해킹을 통해 해킹 대응을 위한 컨설팅 서비스를 제공하고 있습니다.

차량 보안 솔루션

차량 진단 통신, 제어기, 고성능 제어기, 디지털키, 차량 내 커넥티비티 전담 제어기 등 차량의 고도화와 함께 차량 해킹의 위협 요인 역시 다양해지고 있습니다.
현대오토에버는 차량 내 해킹이 가능한 모든 요소에 대한 보안 솔루션을 제공하고 차량 개발의 전 과정에서 보안 강화를 위한 컨설팅 서비스를 제공하여 미래 스마트카의 안전을 보장하고 보안 위협에 민첩하게 대응하고 있습니다.

차량 보안 솔루션 모듈화 공급 및 지원도구

현대오토에버는 차량 해킹 위협요인별 보안 솔루션 및 지원
도구를 개발하여 진단 통신을 통한 비인가 접근 대응 및 제어기 소프트웨어 불법 업데이트에 대응하고 있습니다.

차량 해킹 위협요인별 보안 솔루션 및 지원 도구를 개발하여 진단 통신을 통한 비인가 접근 대응 차량 해킹 위협요인별 보안 솔루션 및 지원 도구를 개발하여 진단 통신을 통한 비인가 접근 대응
차량 해킹 위협요인별 보안 솔루션 및 지원 도구를 개발하여 제어기 소프트웨어 불법 업데이트에 대응 차량 해킹 위협요인별 보안 솔루션 및 지원 도구를 개발하여 제어기 소프트웨어 불법 업데이트에 대응

차량 보안 암호 라이브러리

차량 내 게이트웨이를 포함하여 제어기 차량보안솔루션이 확대됨에 따라 암호 라이브러리 장착이 필수적입니다.
현대오토에버는 주요 암호 알고리즘에 대한 차량 제어기용 라이브러리를 자체 개발 및 배포합니다.

차량의 주요 암호 알고리즘에 대한 차량 제어기용 라이브러리를 자체 개발 및 배포 차량의 주요 암호 알고리즘에 대한 차량 제어기용 라이브러리를 자체 개발 및 배포

주요 암호 알고리즘 5종 개발 (AES/TDES/SHA/RSA/ECC)

차량 플랫폼 특성 고려 최적화 (PC 대비 메모리 20% 사용)

차량 양산 고려, 주요 MCU 4종 테스트 (인피니언, NXP, 르네사스社)

암호 모듈 검증 테스트 자동화 도구 지원 (NIST 표준 테스트 및 성능 분석)

HSM 운영 소프트웨어

현대오토에버는 차량제어기의 해킹 방어를 위한 보안 전용 MCU인 HSM(Hardware Security Module) 운영 소프트웨어를 제공합니다. 이를 통해 제어기 펌웨어 유출 가능성, 성능 지연 가능성, 암호키 및 데이터 저장공간 부재 문제 등을 해결하여 소프트웨어 양산 안전성을 검증합니다.

제어기의 부트로더와 펌웨어 보호 및 보안키 관리 기능 제공

하드웨어 기반의 암호화 알고리즘 제공 및 주요 데이터 보호 기능 제공

디버거 기능 제거 및 OTP(One Time Programmable)를 통한 시스템 보안 최적화

제어기 통합을 위한 상세 매뉴얼 및 테스트 코드 제공

고성능 제어기용 보안 솔루션

차량 내 전장 요구사항이 확대됨에 따라 고성능 제어기가 증가하고, 이에 대한 보안 기술 적용 필요성이 증가하고 있습니다. 현대오토에버는 고성능 제어기에 대해 보안 부팅, 보안 디버그, 신뢰 환경 기반의 보안 기술 등을 적용합니다.

보안 실행 환경(TEE) 기반 보안 응용 개발 (Secure Access, Secure Flash, Secure Storage 등)

일반 실행 환경(REE) 기반 리눅스 보안 기술 적용 (Verified Boot, Full Disk Encryption, Firewall 등)

차량 내 제어기/네트워크의 일련의 활동을 감시하고, 공격자의 침입을 탐지하여 보안관제센터로 알림을 제공 차량 내 제어기/네트워크의 일련의 활동을 감시하고, 공격자의 침입을 탐지하여 보안관제센터로 알림을 제공

CAN 침입탐지시스템(IDS)
차량 내 커넥티비티 전담 제어기(CCU)의 기능 확장에 따른 보안 위협이 증가하고 있습니다. 현대오토에버의 CAN IDS(Intrusion Detection System)는 차량 내 제어기/네트워크의 일련의 활동을 감시하고, 공격자의 침입을 탐지하여 보안관제센터로 알림을 제공합니다.
차종별 룰셋 커스터마이징을 통하여 최적화된 탐지 알고리즘 적용
주요 침입 탐지 알고리즘 자체 개발 및 외부 기관(SwRI)을 통한 성능 평가 완료
화이트박스 암호화 기술
White Box Cryptography (WBC)

알고리즘과 암호키의
결합으로 탄생한
가장 완벽한 보안

현대오토에버의 WBC는 소프트웨어 콘텐츠 저작권 보호를 위한 핵심 기술로 기존 암호 알고리즘의 취약점을 보완한 새로운 알고리즘 기법을 적용한 솔루션입니다. 데이터가 들어올 때마다 키값을 생성하거나 고정된 키를 입력했던 기존 암호 모듈과 달리 암호 알고리즘과 암호키의 결합 형태로 역분석이 불가해 암호키를 탈취할 수 없습니다. 또한 WBC 기술은 하드웨어에 종속적이지 않고 다양한 플랫폼에 적용 가능하며 별도의 저장소가 필요하지 않을 뿐만 아니라 현대오토에버만의 알고리즘 적용을 통하여 빠른 속도와 불법 복제 사용 방지 등 높은 보안 강도를 보장합니다.

암호키 탈취 위험 제거

암호 연산 패턴 파괴, 역분석을 한 암호키 탈취 불가

기기별 암호 연산 난독화, 암호 연산 패턴 파괴 등 보안성 강화

범용성 및 호환성 확보

소프트웨어 기반으로 별도의 저장소 불필요 및 다양한 플랫폼 확장 가능

일반 암호 라이브러리와 호환 및 암호를 사용하는 분야에 범용적 사용 가능

통합인증플랫폼
MPASS

현대오토에버의 MPASS는 OTP, FIDO, 디지털사원증 등
다양한 인증모듈을 발급하고 관리할 수 있는 통합인증플랫폼입니다.
개별적으로 운영되던 기존 시스템을 하나의 관리 시스템으로 통합하여
발급 및 인증 서비스를 연동함으로써 선택적으로 인증 모듈을 사용할 수 있습니다.
사용자는 셀프서비스에서 인증 앱을 한 번에 발급 받을 수 있고,
관리자는 하나의 서버로 모듈 별 발급 및 인증 현황을 확인할 수 있습니다.

생체인증 기반 보안 인증 체계
MPASS FIDO

MPASS FIDO는 보안 위협, 편리성 저하 등의 기존 비밀번호 한계를 보완하기 위해 다양한 생체인증 장치를 이용하여 인증 방식을 제공하는 통합 플랫폼입니다. 지문, 안면 인식 등 생체인증 뿐 아니라 핀코드, 패턴, OTP 등 다양한 인증장치를 하나의 플랫폼에 제공함으로써 사용자 편리성을 극대화할 수 있습니다.

FIDO1.0 기술 뿐 아니라 FIDO2까지 인증 받은 검증된 제품으로 안드로이드, iOS 및 윈도우 클라이언트 SDK 등 다양한 디바이스에 연동 가능하고 클라우드 상에서 FIDO 1.0과 2 프로토콜을 동시에 지원할 수 있습니다. 현대오토에버는 사용자 편의성과 뛰어난 보안성을 모두 갖춘 FIDO 기술을 통해 안전하고 신뢰할 수 있는 더 나은 IoT 인증 체계를구축하고 있습니다.