1 |
1
차량 내 모듈에 연결되어 있는 차량 정보 유출 방지 장치가 상기 모듈과 다른 모듈과의 차량 통신 프로토콜을 분석하는 단계; 상기 차량 통신 프로토콜을 분석한 결과를 토대로 상기 차량 통신 프로토콜에 암호화가 적용되어 있는지 여부를 판단하는 단계; 상기 차량 통신 프로토콜에 암호화가 적용되어 있는지 여부에 따라 인위적인 통신 데이터를 생성하는 방법을 선택하는 단계; 및선택한 방법에 따라 인위적인 통신 데이터를 생성하고, 생성한 인위적인 통신 데이터를 차량 통신 트래픽에 상응하는 데이터와 함께 상기 다른 모듈에 연결되어 있는 차량 정보 유출 방지 장치로 전달하는 단계를 포함하고,상기 선택하는 단계는 상기 차량 통신 프로토콜에 암호화가 적용되어 있는 경우에 기본 식별값을 삽입하는 방법을 선택하는 단계; 및상기 차량 통신 프로토콜에 암호화가 적용되어 있지 않은 경우에 일회용 패스워드를 삽입하는 방법을 선택하는 단계를 포함하고,상기 일회용 패스워드를 삽입하는 방법을 선택하는 단계는모듈간의 통신 상태가 일반적인 통신인 경우, 제 1 타입 일회용 패스워드를 이용하고, 상기 모듈간의 통신 상태가 인위적인 통신인 경우, 제 2 타입 일회용 패스워드를 이용하고,상기 일회용 패스워드는OTP(One Time Password) 서버로부터 제공 받는 것을 특징으로 하는 차량 정보 유출 방지 방법
|
2 |
2
삭제
|
3 |
3
삭제
|
4 |
4
삭제
|
5 |
5
삭제
|
6 |
6
차량 내 모듈에 연결되어 있는 차량 정보 유출 방지 장치가 상기 모듈과 다른 모듈에 해당하는 인위적인 통신 데이터를 수신하는 단계; 상기 인위적인 통신 데이터가 포함하는 식별값을 이용하여 상기 모듈과 다른 모듈간의 통신 상태를 확인하는 단계; 및상기 통신 상태를 확인한 결과에 대응하게 상기 모듈과 다른 모듈간의 통신을 제어하는 단계를 포함하고,상기 식별값은차량 통신 프로토콜에 암호화가 적용되어 있는 경우에 적용되는 기본 식별값 또는 차량 통신 프로토콜에 암호화가 적용되어 있지 않은 경우에 적용되는 일회용 패스워드 중 어느 하나의 값임을 특징으로 하고,상기 일회용 패스워드는상기 모듈간의 통신 상태가 일반적인 통신인 경우, 제 1 타입 일회용 패스워드를 이용하고, 상기 모듈간의 통신 상태가 인위적인 통신인 경우, 제 2 타입 일회용 패스워드를 이용하고,상기 모듈간의 통신 상태를 확인하는 단계는상기 제 1 타입 일회용 패스워드가 삽입된 경우, 상기 일반적인 통신 상태로 판단하고, 상기 제 2 타입 일회용 패스워드가 삽입된 경우, 상기 인위적인 통신 상태로 판단하는 것을 특징으로 하고,상기 통신을 제어하는 단계는상기 통신 상태가 일반적인 통신 상태인 경우, 차량 통신 트래픽에 상응하는 데이터를 수신하고, 상기 통신 상태가 인위적인 통신 상태인 경우, 상기 차량 통신 트래픽에 상응하는 데이터를 차단하는 것을 특징으로 하는 차량 정보 유출 방지 방법
|
7 |
7
삭제
|
8 |
8
차량 내 모듈과 다른 모듈간의 차량 통신 프로토콜을 분석하고, 분석한 결과를 토대로 상기 차량 통신 프로토콜에 암호화가 적용되어 있는지 여부를 판단하는 프로토콜 분석부; 상기 차량 통신 프로토콜에 암호화가 적용되어 있는지 여부에 기반하여 인위적인 통신 데이터를 생성하는 방법을 선택하는 방법 선택부;상기 차량 통신 프로토콜에 암호화가 적용되어 있는 경우, 통신 데이터에 기본 식별값을 삽입하여 인위적인 통신 데이터를 생성하는 식별값 삽입부; 상기 차량 통신 프로토콜에 암호화가 적용되어 있지 않은 경우, 상기 모듈과 다른 모듈간의 통신 상태에 따라 일회용 패스워드를 삽입하여 인위적인 통신 데이터를 생성하는 OTP 삽입부; 및 상기 식별값 삽입부 또는 상기 OTP 삽입부에서 생성한 인위적인 통신 데이터를 차량 통신 트래픽에 상응하는 데이터와 함께 상기 다른 모듈에 연결되어 있는 차량 정보 유출 방지 장치로 전달하는 데이터 송신부를 포함하고,상기 방법 선택부는상기 차량 통신 프로토콜에 암호화가 적용되어 있는 경우에 상기 기본 식별값을 삽입하는 방법을 선택하고, 상기 차량 통신 프로토콜에 암호화가 적용되어 있지 않는 경우, 상기 일회용 패스워드를 삽입하는 방법을 선택하고,상기 OTP 삽입부는상기 통신 상태가 일반적인 통신인 경우에 통신 데이터에 제 1 타입 일회용 패스워드를 삽입하고, 상기 통신 상태가 인위적인 통신인 경우에 통신 데이터에 제 2 타입 일회용 패스워드를 삽입하여 상기 인위적인 통신 데이터를 생성하고,상기 OTP 삽입부는상기 제 1 타입 일회용 패스워드 및 상기 제 2 타입 일회용 패스워드를 OTP(One Time Password)서버로부터 제공 받는 것을 특징으로 하는 차량 정보 유출 방지 장치
|
9 |
9
삭제
|
10 |
10
삭제
|
11 |
11
삭제
|
12 |
12
삭제
|