2024년은 새솔테크에게 많은 변화와 성장이 있었던 한 해였습니다. 새로운 보금자리로의 이전과 더불어 사세를 확장하며, 새솔테크의 미래를 함께 만들어갈 소중한 동료들을 맞이하게 되어 더욱 의미 있는 해였는데요.
지난 16일 새솔테크에서는 전 직원이 한자리에 모여 2024년 한 해를 되돌아보고 다가오는 2025년의 목표를 나누는 송년의 밤 행사가 성황리에 열렸습니다. 단순히 한 해를 정리하는 것을 넘어 새솔테크의 비전을 공유하며 모두가 하나의 방향으로 나아갈 뜻을 다지는 소중한 시간이었습니다.
자율주행·커넥티드카 통합 보안 솔루션 전문기업 새솔테크(대표 한준혁)가 ‘2024 자율협력주행 산업발전 협의회 성과발표회’와 함께 열린 한국교통연구원 주관의 ‘자율협력주행·C-ITS(차세대 지능형 교통 시스템) 기반 모빌리티 기술 및 서비스 지원 공모전’ 시상식에서 최우수상을 받았다고 16일 밝혔다.
이날 성과발표회는 서울 프레지던트 호텔에서 열렸다. 국토교통부와 자율협력주행 산업발전 협의회가 주최하고 한국도로공사가 주관했다. 행사에서는 2024년 협의회 활동과 분과별 추진 성과, 계획을 공유했다. (중략)
V2X 기술은 차량과 인프라, 차량과 차량 간 통신을 활용해 교통의 효율성과 안전을 극대화하는 반면에 해커가 시스템을 악용할 수 있는 공격 표면(attack surface)도 증가시키는 부작용이 있다. 2024년 3월에 기술 기업 미스크(Mysk)에 근무하는 사이버 연구원 두 명이 특정 전기차의 차량 잠금을 해제하기 위해 디지털 키를 생성할 수 있는 보안 헛점을 발견했다. 2단계 인증이 있었음에도 불구하고 169달러짜리 플리퍼 제로 디바이스와 와이파이 보드를 사용해 해킹해서 전기차 문을 여는 데 성공했다.
와이파이 확장 모듈을 장착한 플리퍼 제로로 서비스 센터나 충전 스테이지에서 생성하는 가짜 공용 와이파이 네트워크를 만들고 정상적인 사용자가 여기 로그인하려 시도할 때 이메일 주소, 비밀번호, 2단계 인증 코드를 포함한 사용자의 자격 증명을 가로채고 이후 앱을 사용해 디지털 키를 추가하고 향후 이 키로 자동차 문을 열 수 있게 된다.
이렇게 사용자의 신원을 탈취하는 직접적인 해킹 이외에도 자동차의 자가 진단과 보고 기능을 담당하는 OBD(On-Board Diagnostics)를 거쳐 차량 내 메시지 기반 프로토콜인 CAN(Controller Area Network)을 교란하거나 저전력 블루투스(BLE, Blutooth Low Energy)의 보안 취약점을 노려 디지털 키 없이도 차량의 잠금 장치를 해제하는 해킹도 차량 보안에 직접적인 위협으로 작용하는 상황이다.
과거에는 자동차가 철저하게 아날로그 기계식 장치로 인식되었지만 자동차 자체의 전장화와 함께 사물 인터넷 기술이 급격히 발전함에 따라 차량-사물 간 통신(V2X, Vehicle to Everthing)으로 주변 인프라와 연결되는 디지털 형태의 장치로 자동차가 변모한 상황이다. 따라서 해커는 자동차 자체에 대한 공격 뿐만 아니라 자동차를 둘러싼 여러 교통 인프라와 네트워크 프로토콜을 공격할 수 있는 유리한 상황을 맞이했다.
V2X 컨텍스트 보안 강화를 위한 기술적 대응책은?
이렇게 디지털화가 진행됨에 따라 보안을 무력화할 수 있는 빈틈이 있는 상황에서 어떻게 대응해야 할까? V2X 컨텍스트에서 보안을 강화하기 위한 기술적인 대응책을 정리하면 다음과 같다.
1. V2X 보안인증체계와 인증서 관리 인프라 구축 – 미국 국토교통부의 SCMS(Security Credential Management System)와 같은 보안인증체계를 도입해 안전한 통신 환경을 조성한다. – 다양한 인증 기관들이 역할을 분담하여 등록인증서의 발급과 보안인증서의 발급 프로세스를 관리한다. – 인증서의 발급, 갱신, 철회 등을 관리하는 시스템을 개발하고 운영한다.
2. 인증서를 활용한 개인정보 보호 – 차량을 특정하지 못하게 방어하고 차량의 위치정보 등 개인정보를 보호하기 위해 익명화된 인증서를 사용하며 차량의 고유 식별자를 보호하기 위해 임시 ID를 주기적으로 변경한다. – 특수차량과 일반 차량을 구분해 다른 종류의 인증서를 발급한다.
3. V2X 보안 모듈과 프로토콜 개발 – 통신 내용 암호화, 인증서, 개인키를 안전하게 저장하기 위한 하드웨어 보안 모듈을 개발/사용한다 – V2X 통신에 특화된 보안 프로토콜을 개발하고 구현한다.
4. 메시지 인증과 무결성 검증 – 차량이 수신한 메시지의 발신자를 인증하고, 정보 열람 전 메시지의 무결성을 확인한다. – 암호화된 통신을 통해 메시지의 기밀성을 보장한다.
5. 침입 탐지와 방지 시스템(IDS/IPS) – 차량 내부와 V2X 통신 네트워크에서 이상 탐지 알고리즘을 통해 비정상적인 트래픽을 실시간 모니터링한다. – 서비스 거부(DoS, Denial of Service) 공격이나 데이터 변조를 조기에 탐지하고 차단한다.
이런 대응책을 현실화하기 위해서는 크게 V2X 보안 플랫폼을 자동차 뿐만 아니라 전기 자전거 등의 개인 모빌리티와 인프라까지 확장하고, SCMS의 근간이 되는 PKI 기반 보안 인증 인프라를 구성하고, 자동차와 주변 인프라 사이의 원활하고 안전한 통신을 위한 인증 규약 제정과 이의 준수를 확인할 수 있는 시험과 인증 인프라를 구축할 필요가 있다.
새솔테크, 커넥티드 카 보안에서 모빌리티 통합 보안까지
새솔테크에서는 다음 세 가지 제품군으로 상기 V2X 보안 플랫폼 강화에 노력하고 있다.
1. V2X 보안 플랫폼 차량과 인프라 간의 통신 과정에서 데이터 무결성을 확인하고 메시지를 송신한 주체가 실제로 보냈는지 출처를 확인하는 방법으로 부인방지하는 기능을 제공하며 속도/보안/안정성이라는 비기능도 세계최상위권 수준으로 제공하고 있다.
2. PKI 기반 보안 인증 서버 다양한 인증 방법을 제공하며 초고속으로 인증서를 발급할 수 있으며, 클라우드 아키텍처를 활용해 ISO 21177 통합 보안 적용이 가능하게끔 확장성, 안정성, 고가용성을 보장한다
3. V2X 모빌리티 시험/인증 장비 보안 인증 체계 적합성과 플랫폼 보안 테스트가 가능한 시험 인증 솔루션을 제공하며, 시험 대상 단말기에 V2X 퍼지 테스트가 가능한 장비를 붙여 통신 소프트웨어의 오동작, 오류, 취약점을 찾아낸다.
이와 같은 제품군을 활용한다면 안전하게 보관된 PKI 상의 개인 키와 인증 기법을 활용해 신원을 탈취하기 어렵게 만들고 퍼징 테스트를 활용해 사전에 통신 소프트웨어의 취약점을 찾아낼 수 있다. 인간의 생명과 개인 정보를 보호하기 위해 새솔테크는 앞으로도 마이크로 모빌리티를 비롯해 전기 자동차, 자율주행 자동차, 교통 인프라 분야의 발전에 앞장서겠다.
새솔테크는 지난 10월 28일부터 11월 1일까지 미국 샌디에고 퀄컴 본사에서 열린 옴니에어 플러그페스트에 참가해 자사의 V2X 보안 인증체계 규격인 IEEE 1609.2.1 상호 호환성 시연 및 시험 데모를 성공적으로 마쳤습니다.
새솔테크 연구진들은 다양한 글로벌 기업들과 협력하여 상호 운용 테스트를 성공적으로 수행했으며, 여러 기술 학습 세션에 참여해 최신 기술 동향을 공유했습니다. 또한, IEEE 1609.2.1 표준의 다양한 테스트 케이스를 시연하며 참가자들에게 새솔테크의 기술 역량을 확실히 각인시켰습니다.
정보통신산업진흥원(원장 허성욱, 이하 NIPA) 산하 싱가포르IT지원센터는 지난 18일 싱가포르 아시아문명박물관 콘퍼런스홀에서 ‘글로벌 ICT 미래 유니콘 육성 사업(이하 ICT Growth) 싱가포르 데모데이’ 행사를 성공리에 마쳤다고 밝혔다.
싱가포르IT지원센터가 진행한 ‘ICT Growth’는 싱가포르 및 아태지역 국가로 진출을 희망하는 국내 ICT 기업들을 위해 전시, 파트너 매칭 및 상담, 투자 유치 등을 지원하는 프로그램이다. 지난 6개월간 싱가포르를 거점으로 미래 글로벌 유니콘으로 성장을 희망하는 11개 ICT 기업(스트라티오코리아, 에이트테크, 잉카엔트웍스, 더카본스튜디오, 돌봄드림, 새솔테크, 윌로그, 뮤즈라이브, 엔키화이트햇, 큐브세븐틴, 핵클)을 대상으로 싱가포르 및 아태지역 고객사들과 1:1 미팅, 현지 전문가 멘토링을 지원했다. (중략)
건양대학교가 지난 15일 메디컬캠퍼스 보건학관 어니스트홀에서 ㈜뉴워트, ㈜모라이, ㈜모아소프트, ㈜심스리얼리티, ㈜심시스글로벌, 씨엠티정보통신㈜, 새솔테크㈜, ㈜에이프리카, 제이에스융합교육㈜, ㈜포드림, ㈜플럭시티 등 총 11개 기업과 국방XR 분야 인재 양성을 위한 교류협약(MOU)을 체결했다. (중략)
자율주행·커넥티드카 통합 보안 솔루션 전문기업 새솔테크(대표 한준혁)가 행정안전부의 ‘2차 추돌사고 예방을 위한 전방사고 알림 가로등 시스템 개발 및 실증 사업’ 연구·개발기관으로 선정됐다고 13일 밝혔다.
이 사업은 일반도로와 고속도로의 2차 추돌사고 및 인명 피해를 예방하는 사업이다. IoT(사물인터넷)와 엣지 컴퓨팅 기반 전방사고 알림 가로등 시스템의 개발·실증이 목표다. 점멸·경보 등 전방사고 알림 표출 장치가 장착된 가로등 시스템을 개발하고, 리빙랩 운영으로 실효성을 검증할 계획이다. 이를 통해 2차 추돌사고에 능동적으로 대응하고 국민 교통안전을 확보할 방침이다. (중략)
자율주행차는 목적지까지 운전자의 개입 없이 카메라와 라이더, 레이더, 센서 등을 통해 받아들인 정보로 모든 상황을 스스로 판단해 주행한다. 그러나 현재 기술 수준에서는 차량 센서만으로 주행환경을 모두 인지하기 어렵다. 다른 차량의 돌발적인 오조작 등이 발생하면 사고가 발생할 가능성도 없지 않다.
이런 자율주행의 한계를 보완하는 것이 바로 차량사물간통신(V2X)이다. 차량이 다른 차량이나 모바일 기기, 도로 등 사물과 정보를 교환하는 기술로 완전히 자동화된 교통 체계를 가능케 할 핵심 기술로 꼽힌다. 글로벌 완성차 업체들은 차량에 V2X 기술을 적용하고, 각 정부 역시 도로 인프라 등에 V2X 통신망을 구축하고 나섰다.
V2X 통신을 통해 주변 사물과 소통하는 커넥티드카가 등장하면서 보안의 중요성 역시 높아지고 있다. 차량 간의 연결성이 확대됨에 따라 해킹 등의 사이버 공격 위험이 늘어나고 있어서다. 악의적으로 잘못된 정보를 전달해 운전자의 안전을 위협할 수 있을 뿐만 아니라 개인정보 등이 유출될 위험도 커졌다.
새솔테크는 자율주행차와 커넥티드카의 해킹 위험에 대한 해법을 제시하는 기업이다. V2X 보안 솔루션을 통해 차량과 사물 간의 안전한 통신, 나아가 교통사고를 예방하고 교통 효율성을 높이는 데 기여하고자 한다. 한준혁 새솔테크 대표의 인터뷰를 통해 이들의 기술력과 미래 비전을 들어봤다. (중략)