맞춤기술찾기

이전대상기술

차량 네트워크 통신보안성 평가 및 모니터링 장치

  • 기술번호 : KST2019029045
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 차량 네트워크 통신보안성 평가 및 모니터링 장치가 개시된다. 본 발명의 차량 네트워크 통신보안성 평가 및 모니터링 장치는 차량 네트워크에 보안테스트 신호가 침투되었는지 여부를 판정하는 판정부; 상기 차량 네트워크에 보안테스트 신호가 입력되기 전의 테스트 대상 장비의 동작 정보, 및 상기 판정부에 의해 상기 차량 네트워크에 보안테스트 신호가 침투된 것으로 판정된 후의 상기 테스트 대상 장비의 동작 정보를 각각 수집하여 분석하는 분석부; 및 상기 차량 네트워크에 보안테스트 신호를 입력하고 상기 분석부의 분석 결과를 관리하는 관리부를 포함하는 것을 특징으로 한다.
Int. CL H04L 12/26 (2006.01.01) H04L 12/40 (2006.01.01)
CPC H04L 43/50(2013.01) H04L 43/50(2013.01) H04L 43/50(2013.01) H04L 43/50(2013.01) H04L 43/50(2013.01)
출원번호/일자 1020170039533 (2017.03.28)
출원인 한국자동차연구원
등록번호/일자 10-1781135-0000 (2017.09.18)
공개번호/일자
공고번호/일자 (20170922) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호 1020170108091;
심사청구여부/일자 Y (2017.03.28)
심사청구항수 31

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국자동차연구원 대한민국 충청남도 천안시 동남구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김용은 대한민국 충남 아산시
2 박현배 대한민국 충남 보령시
3 전재석 대한민국 충청남도 천안시 동남구
4 문희석 대한민국 충남 아산시

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인아주 대한민국 서울특별시 강남구 강남대로 ***, **,**층(역삼동, 동희빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국자동차연구원 충청남도 천안시 동남구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2017.03.28 수리 (Accepted) 1-1-2017-0305825-50
2 [우선심사신청]심사청구(우선심사신청)서
[Request for Preferential Examination] Request for Examination (Request for Preferential Examination)
2017.03.29 수리 (Accepted) 1-1-2017-0309430-12
3 [우선심사신청]선행기술조사의뢰서
[Request for Preferential Examination] Request for Prior Art Search
2017.04.03 수리 (Accepted) 9-1-9999-9999999-89
4 [우선심사신청]선행기술조사보고서
[Request for Preferential Examination] Report of Prior Art Search
2017.04.11 수리 (Accepted) 9-1-2017-0012407-48
5 의견제출통지서
Notification of reason for refusal
2017.04.20 발송처리완료 (Completion of Transmission) 9-5-2017-0284851-46
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2017.06.01 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2017-0526871-12
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2017.06.01 수리 (Accepted) 1-1-2017-0526870-77
8 등록결정서
Decision to grant
2017.07.31 발송처리완료 (Completion of Transmission) 9-5-2017-0535004-12
9 [분할출원]특허출원서
[Divisional Application] Patent Application
2017.08.25 수리 (Accepted) 1-1-2017-0826156-44
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.11.14 수리 (Accepted) 4-1-2019-5239158-88
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
차량 네트워크에 보안테스트 신호가 침투되었는지 여부를 판정하는 판정부; 상기 차량 네트워크에 보안테스트 신호가 입력되기 전의 테스트 대상 장비의 동작 정보, 및 상기 판정부에 의해 상기 차량 네트워크에 보안테스트 신호가 침투된 것으로 판정된 후의 상기 테스트 대상 장비의 동작 정보를 각각 수집하여 분석하는 분석부; 및상기 차량 네트워크에 보안테스트 신호를 입력하고 상기 분석부의 분석 결과를 관리하는 관리부를 포함하고,상기 판정부는 보안테스트 신호가 입력되기 전의 통신버스 로드와 보안테스트 신호가 입력된 후의 통신버스 로드를 토대로 상기 차량 네트워크에 보안테스트 신호가 침투되었는지 여부를 판정하되, 보안테스트 신호가 입력된 후의 통신버스 로드가 보안테스트 신호가 입력되기 전의 통신버스 로드보다 증가하면 상기 차량 네트워크에 보안테스트 신호가 침투된 것으로 판정하며, 상기 관리부는 상기 차량 네트워크에 따라 기 설정된 평가 시나리오 중 적어도 하나 이상을 선별 또는 조합하여 통신보안을 테스트하는 제어부를 포함하며, 상기 평가 시나리오는 단위 테스트 대상 장비 테스트, CAN 버스 페이로드 테스트, CAN 버스 상에서의 테스트 대상 장비 침투 테스트, 감지 기능 테스트, 및 거부 기능 테스트를 포함하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
2 2
삭제
3 3
삭제
4 4
제 1 항에 있어서, 상기 테스트 대상 장비는 상기 차량 네트워크 내 적어도 하나 이상의 CAN 버스를 통해 연결되는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
5 5
제 4 항에 있어서, 상기 관리부와 연결되어 상기 관리부로부터 전달된 보안테스트 신호를 CAN(Controller Area Network) 패킷으로 변환시켜 상기 테스트 대상 장비 각각에 전달하는 게이트웨이를 더 포함하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
6 6
제 1 항에 있어서, 상기 관리부는 상기 차량 네트워크에 보안테스트 신호를 입력하는 보안테스트 신호 입력부; 및상기 분석부의 분석 결과를 저장하는 분석 결과 저장부를 더 포함하되, 상기 제어부는 상기 보안테스트 신호 입력부를 통해 보안테스트 신호를 상기 차량 네트워크에 입력하고 상기 분석부의 분석 결과를 상기 분석 결과 저장부에 저장하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
7 7
제 6 항에 있어서, 상기 분석부의 분석 결과는 상기 차량 네트워크의 기능 정지를 발생시킨 테스트 패킷 및 상기 차량 네트워크의 이상 증상 중 적어도 하나를 포함하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
8 8
제 6 항에 있어서, 상기 분석 결과 저장부는 상기 분석부의 분석 결과를 상기 테스트 대상 장비별로 각각 저장하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
9 9
제 6 항에 있어서, 상기 분석부의 분석 결과를 출력하는 출력부를 더 포함하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
10 10
삭제
11 11
제 1 항에 있어서, 상기 제어부는 상기 차량 네트워크가 단품 단위 테스트 대상 장비를 포함하면 단위 테스트 대상 장비 테스트를 수행하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
12 12
제 1 항에 있어서, 상기 제어부는 상기 차량 네트워크가 복수 개의 단위 테스트 대상 장비를 포함하면 CAN 버스 페이로드 테스트를 수행하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
13 13
제 1 항에 있어서, 상기 제어부는 상기 차량 네트워크가 복수 개의 테스트 대상 장비 및 게이트웨이를 포함하면 CAN 버스 상에서의 테스트 대상 장비 침투 테스트를 수행하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
14 14
제 1 항에 있어서, 상기 제어부는 감지 기능 테스트를 수행하여 상기 차량 네트워크 내 CAN 버스에 인증되지 않는 장치를 검출하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
15 15
제 1 항에 있어서, 상기 제어부는 상기 차량 네트워크가 복수 개의 테스트 대상 장비 및 게이트웨이를 포함하면 거부 기능 테스트를 수행하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
16 16
제 1 항에 있어서, 상기 제어부는 기 설정된 퍼징 방식에 따라 테스트 케이스를 생성하여 보안테스트 신호를 입력하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
17 17
제 16 항에 있어서, 상기 제어부는 무작위로 생성한 데이터로 테스트 케이스를 생성하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
18 18
제 16 항에 있어서, 상기 제어부는 정상 메시지 데이터 영역의 일부 또는 전체를 변조하여 테스트 케이스를 생성하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
19 19
제 16 항에 있어서, 상기 제어부는 테스트하려는 프로토콜, 파일 포맷 또는 API(Application Programming Interface)에 대한 명세를 토대로 테스트 케이스를 생성하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
20 20
차량 네트워크에 보안테스트 신호가 침투되었는지 여부를 판정하는 판정부; 상기 차량 네트워크에 보안테스트 신호가 입력되기 전의 테스트 대상 장비의 진단 정보, 및 상기 판정부에 의해 상기 차량 네트워크에 보안테스트 신호가 침투된 것으로 판정된 후의 상기 테스트 대상 장비의 진단 정보를 각각 수집하는 진단 정보 수집부;상기 진단 정보 수집부에 의해 수집된 진단 정보를 분석하는 분석부; 및 상기 차량 네트워크에 보안테스트 신호를 입력하고 상기 분석부의 분석 결과를 관리하는 관리부를 포함하고,상기 판정부는 보안테스트 신호가 입력되기 전의 통신버스 로드와 보안테스트 신호가 입력된 후의 통신버스 로드를 토대로 상기 차량 네트워크에 보안테스트 신호가 침투되었는지 여부를 판정하되, 보안테스트 신호가 입력된 후의 통신버스 로드가 보안테스트 신호가 입력되기 전의 통신버스 로드보다 증가하면 상기 차량 네트워크에 보안테스트 신호가 침투된 것으로 판정하며, 상기 관리부는 상기 차량 네트워크에 따라 기 설정된 평가 시나리오 중 적어도 하나 이상을 선별 또는 조합하여 통신보안을 테스트하는 제어부를 포함하며, 상기 평가 시나리오는 단위 테스트 대상 장비 테스트, CAN 버스 페이로드 테스트, CAN 버스 상에서의 테스트 대상 장비 침투 테스트, 감지 기능 테스트, 및 거부 기능 테스트를 포함하고,상기 분석부는 보안테스트 신호 입력 전과 후의 진단 정보 변화량을 통해 상기 차량 네트워크에 대한 제어조작이 이루어졌는지 여부를 판단하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
21 21
삭제
22 22
삭제
23 23
제 20 항에 있어서, 상기 테스트 대상 장비는 상기 차량 네트워크 내 적어도 하나 이상의 CAN 버스를 통해 연결되는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
24 24
제 23 항에 있어서, 상기 관리부와 연결되어 상기 관리부로부터 전달된 보안테스트 신호를 CAN(Controller Area Network) 패킷으로 변환시켜 상기 테스트 대상 장비 각각에 전달하는 게이트웨이를 더 포함하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
25 25
제 20 항에 있어서, 상기 관리부는 상기 차량 네트워크에 보안테스트 신호를 입력하는 보안테스트 신호 입력부; 및상기 분석부의 분석 결과를 저장하는 분석 결과 저장부를 더 포함하되, 상기 제어부는 상기 보안테스트 신호 입력부를 통해 보안테스트 신호를 상기 차량 네트워크에 입력하고 상기 분석부의 분석 결과를 상기 분석 결과 저장부에 저장하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
26 26
삭제
27 27
제 20 항에 있어서, 상기 분석부는 진단 정보 변화량이 기 설정된 진단 정보 임계값 이상이면 상기 차량 네트워크에 대한 제어조작이 이루어진 것으로 판단하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
28 28
차량 네트워크에 보안테스트 신호가 침투되었는지 여부를 판정하는 판정부; 상기 차량 네트워크에 보안테스트 신호가 입력되기 전 테스트 대상 장비의 동작에 따라 클러스터로 표시되는 이미지 정보, 및 상기 판정부에 의해 상기 차량 네트워크에 보안테스트 신호가 침투된 것으로 판정된 후 상기 테스트 대상 장비의 동작에 따라 클러스터로 표시되는 이미지 정보를 각각 수집하는 이미지 센서;상기 이미지 센서에 의해 수집된 이미지 정보를 분석하는 분석부; 및 상기 차량 네트워크에 보안테스트 신호를 입력하고 상기 분석부의 분석 결과를 관리하는 관리부를 포함하고,상기 판정부는 보안테스트 신호가 입력되기 전의 통신버스 로드와 보안테스트 신호가 입력된 후의 통신버스 로드를 토대로 상기 차량 네트워크에 보안테스트 신호가 침투되었는지 여부를 판정하되, 보안테스트 신호가 입력된 후의 통신버스 로드가 보안테스트 신호가 입력되기 전의 통신버스 로드보다 증가하면 상기 차량 네트워크에 보안테스트 신호가 침투된 것으로 판정하며, 상기 관리부는 상기 차량 네트워크에 따라 기 설정된 평가 시나리오 중 적어도 하나 이상을 선별 또는 조합하여 통신보안을 테스트하는 제어부를 포함하며, 상기 평가 시나리오는 단위 테스트 대상 장비 테스트, CAN 버스 페이로드 테스트, CAN 버스 상에서의 테스트 대상 장비 침투 테스트, 감지 기능 테스트, 및 거부 기능 테스트를 포함하고,상기 분석부는 보안테스트 신호 입력 전과 후의 이미지 정보의 변화를 통해 상기 차량 네트워크에 대한 제어조작이 이루어졌는지 여부를 판단하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
29 29
삭제
30 30
삭제
31 31
제 28 항에 있어서, 상기 테스트 대상 장비는 상기 차량 네트워크 내 적어도 하나 이상의 CAN 버스를 통해 연결되는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
32 32
제 31 항에 있어서, 상기 관리부와 연결되어 상기 관리부로부터 전달된 보안테스트 신호를 CAN(Controller Area Network) 패킷으로 변환시켜 상기 테스트 대상 장비 각각에 전달하는 게이트웨이를 더 포함하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
33 33
제 28 항에 있어서, 상기 관리부는 상기 차량 네트워크에 보안테스트 신호를 입력하는 보안테스트 신호 입력부; 및상기 분석부의 분석 결과를 저장하는 분석 결과 저장부를 더 포함하되, 상기 제어부는 상기 보안테스트 신호 입력부를 통해 보안테스트 신호를 상기 차량 네트워크에 입력하고 상기 분석부의 분석 결과를 상기 분석 결과 저장부에 저장하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
34 34
삭제
35 35
제 28 항에 있어서, 상기 분석부는 이미지 정보의 좌표정보 및 RGB 값을 통해 이미지 정보의 변화를 분석하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
36 36
차량 네트워크에 보안테스트 신호가 침투되었는지 여부를 판정하는 판정부; 상기 차량 네트워크에 보안테스트 신호가 입력되기 전 테스트 대상 장비의 동작에 따른 엔진의 음성 정보, 및 상기 판정부에 의해 상기 차량 네트워크에 보안테스트 신호가 침투된 것으로 판정된 후 상기 테스트 대상 장비의 동작에 따른 엔진의 음성 정보를 각각 수집하는 음성 정보 수집부;상기 음성 정보 수집부에 의해 수집된 음성 정보를 분석하는 분석부; 및 상기 차량 네트워크에 보안테스트 신호를 입력하고 상기 분석부의 분석 결과를 관리하는 관리부를 포함하고,상기 판정부는 보안테스트 신호가 입력되기 전의 통신버스 로드와 보안테스트 신호가 입력된 후의 통신버스 로드를 토대로 상기 차량 네트워크에 보안테스트 신호가 침투되었는지 여부를 판정하되, 보안테스트 신호가 입력된 후의 통신버스 로드가 보안테스트 신호가 입력되기 전의 통신버스 로드보다 증가하면 상기 차량 네트워크에 보안테스트 신호가 침투된 것으로 판정하며, 상기 관리부는 상기 차량 네트워크에 따라 기 설정된 평가 시나리오 중 적어도 하나 이상을 선별 또는 조합하여 통신보안을 테스트하는 제어부를 포함하며, 상기 평가 시나리오는 단위 테스트 대상 장비 테스트, CAN 버스 페이로드 테스트, CAN 버스 상에서의 테스트 대상 장비 침투 테스트, 감지 기능 테스트, 및 거부 기능 테스트를 포함하고,상기 분석부는 보안테스트 신호 입력 전과 후의 엔진 소리의 주파수 변화량을 통해 상기 차량 네트워크에 대한 제어조작이 이루어졌는지 여부를 판정하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
37 37
삭제
38 38
삭제
39 39
제 36 항에 있어서, 상기 테스트 대상 장비는 상기 차량 네트워크 내 적어도 하나 이상의 CAN 버스를 통해 연결되는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
40 40
제 39 항에 있어서, 상기 관리부와 연결되어 상기 관리부로부터 전달된 보안테스트 신호를 CAN(Controller Area Network) 패킷으로 변환시켜 상기 테스트 대상 장비 각각에 전달하는 게이트웨이를 더 포함하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
41 41
제 36 항에 있어서, 상기 관리부는 상기 차량 네트워크에 보안테스트 신호를 입력하는 보안테스트 신호 입력부; 및상기 분석부의 분석 결과를 저장하는 분석 결과 저장부를 더 포함하되, 상기 제어부는 상기 보안테스트 신호 입력부를 통해 보안테스트 신호를 상기 차량 네트워크에 입력하고 상기 분석부의 분석 결과를 상기 분석 결과 저장부에 저장하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
42 42
삭제
43 43
제 36 항에 있어서, 상기 분석부는 엔진 소리의 주파수 변화량이 기 설정된 주파수 임계값 이상이면 상기 차량 네트워크에 대한 제어조작이 이루어진 것으로 판정하는 것을 특징으로 하는 차량 네트워크 통신보안성 평가 및 모니터링 장치
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 KR101902823 KR 대한민국 FAMILY
2 KR101907011 KR 대한민국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
DOCDB 패밀리 정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 국토부 자동차부품연구원 교통물류연구사업 자율주행자동차내부통신보안안전성평가기술개발(1/3)