본문 바로가기

마이크로칩, 보안 솔루션 제공 암호화 칩 출시...커넥티드 카의 보안을 책임지는 두뇌

반응형

이제 자동차는 기계장치가 아니라 전기장치다. 기계적인 움직임은 그대로지만, 수많은 전자 부품과 소자, 복잡한 전선과 회로로 연결된, 살아있지 않은 유기체와 같다. 더구나 이동통신망을 이용해 언제 어디서나 외부 네트워크로 연결되고, 내부에서는 무선랜이나 블루투스로 정보가 오간다. 수많은 신호, 제어, 정보가 일초 마다 방대한 분량으로 생성되고 축적된다.

 

누군가 악의적으로 이러한 질서 있는 규칙을 깨고 싶다면, 가장 좋은 대상이 자동차라는 얘기다. 이미 자동차 해킹은 현실이 됐고, 가까운 미래에는 더욱 큰 문제에 직면할 수 있다. 이러한 위험에 대비하는 방법은 하나다. 해킹으로부터 지킬 방패를 갖는 것이다. 그래서 자동차에도 보안 칩, 보안 시스템, 네트워크 보안, 보안 솔루션과 같은 분야가 절대적으로 필요해졌다.

 

 

마이크로칩이 출시한 크립토 오토모티브(CryptoAutomotive) 보안 IC인 트러스트앵커(TrustAnchor100, TA100)은, 자동차용 보안 솔루션을 간단하게 업그레이드할 수 있는 제품이다. 암호화 컴패니언 디바이스 TA100은 버스 속도의 CAN(Controller Area Network) MAC을 포함하여 보안 부팅, 펌웨어 업데이트, 메시지 인증 등 차량 내 네트워크 보안 솔루션을 지원한다.

 

자동차 개발자는 새로운 보안 사양을 준수하기 위해 보안 하드웨어로 차량의 전자제어장치(ECU)를 재설계해야 한다. 기존 솔루션은 단일 칩 듀얼 코어 HSM(하드웨어 보안 모듈) 디바이스가 포함되어 있는데, 이로 인해 OEM 및 모듈 공급업체는 보안 통합을 위해 애플리케이션 소프트웨어를 재설계해야 한다. 이러한 통합 작업 외에도 여러 가지 도입 단계에서 나타나는 보안 취약점은 안전한 환경을 구축하는 데 큰 걸림돌이 된다. 타사 보안 소프트웨어를 활용하면 이를 해결하는 데 도움을 줄 수 있지만, 추가적인 개발 비용이 발생한다.

 

TA100은 보안 부팅 및 메시지 인증을 위한 차량 내 대체 네트워크 아키텍처를 제공하며, 이미 전 세계의 여러 OEM으로부터 에비타 미디엄(EVITA Medium) 및 에비타 풀 HSM(EVITA Full HSM) 요건을 충족하는 솔루션으로 인정받았다. 해당 기능 세트는 티어 1(Tier 1)공급 업체의 OEM PPAP(부품 생산 승인) 추진을 용이하게 하고자 여러 주요 OEM 사이버 보안 사양에 대한 면밀한 검토 하에 설계되었다.

 

또한, 마이크로칩은 보안 요건 및 RFQ(Request for Quote) 리뷰 서비스를 제공하여 티어1 공급 업체들이 교육받은 응답을 개발해 프로젝트 수상 성공률을 높일 수 있도록 지원한다. TA100은 고유 비대칭 키 쌍 및 관련 x.509 인증서로 프로비저닝되고 사전 프로그래밍 된 암호화 내부 애플리케이션 코드를 제공함으로써, 보안 코드 개발 및 구축 관련 문제를 제거하여 위험, 비용 및 출시 기간을 단축한다.

 

해당 디바이스는 집중적인 타사 취약성 평가를 통해 공격에 대한 높은 저항성을 검증받았다. 이외에도 차량용 AEC-Q100 Grade-1 인증, FIPS 140-2 CMVP 보안 레벨 2등급 및 물리적 키 보호(Physical Key Protection) 레벨 3 인증을 획득했으며, JIL(Joint Interpretation Library) High에서 가장 높은 취약성 평가 등급을 달성했다.

 

또한 TA100은 AUTOSAR 드라이버, MCAL 및 마이크로칩의 CryptoAuthentication™ 라이브러리와 같은 소프트웨어 구성 요소를 제공하여 업계 표준 운영 체제, ATUROSAR 및 암호화 기능을 위한 맞춤형 소프트웨어 스택으로의 원활한 통합을 지원한다.

 

마이크로칩 보안 제품 그룹 부사장인 누리 다그데비렌(Nuri Dagdeviren)은 “트러스트앵커 100(TrustAnchor100)은 뛰어난 보안을 바탕으로 수천 개의 ECU를 업그레이드할 때 티어1 자동차 공급업체와 OEM에 신뢰감을 준다. TA100과 통합 소프트웨어 스택을 결합함으로써 고객에게 양산 가능한 소프트웨어를 제공하여 어떤 자동차 모듈에든 쉽게 보안을 추가할 수 있다”고 전했다.

 

TA100은 AUTOSAR 소프트웨어 스택과 통합할 수 있는 AUTOSAR 호환 MCAL 드라이버를 지원한다. 종합 AUTOSAR 레퍼런스 스택을 제공하므로 자동차 공급업체들은 표준 자동차 생산 환경 내에서 자동차 시스템에 최신 암호 표준을 배포할 수 있다. MikroBUS 호환 소켓 보드도 사용할 수 있다.

반응형