CAN버스 보안 (Controller Area Network Security)
쉽게 풀면
자동차 안에는 엔진, 브레이크, 에어백, 계기판 등을 각각 담당하는 수십 개의 작은 컴퓨터가 있는데, 이들이 서로 대화하는 공용 통로가 CAN버스입니다. 문제는 이 통로에 연결된 컴퓨터라면 누구나 자유롭게 메시지를 방송할 수 있고, '이 메시지를 보낸 게 정말 브레이크 담당 컴퓨터가 맞는지' 확인하는 절차가 원래 없다는 점입니다. 만약 공격자가 이 통로에 접근하는 방법을 찾아낸다면, 가짜 메시지를 흘려보내 브레이크나 조향장치를 오작동시킬 위험도 이론적으로 존재합니다. CAN버스 보안은 이런 위험을 막기 위한 연구 분야입니다.
왜 중요한가
커넥티드카와 자율주행 기술이 발전하면서 차량이 외부 네트워크와 연결되는 지점(예: 텔레매틱스 유닛, 진단 포트)이 늘어나, 외부에서 내부의 CAN버스까지 침투할 수 있는 공격 경로가 함께 늘고 있습니다. 이 때문에 산업제어시스템(ICS/OT) 보안 분야에서 CAN버스 보안은 사람의 생명과 직결되는 안전 문제로 매우 중요하게 다뤄지고 있습니다.
논문에서는 이렇게 쓰입니다
CAN버스에 삽입된 위조 메시지를 탐지하는 연구의 예문입니다.
외부 접근 경로를 통한 CAN버스 위협을 다루는 연구의 예문입니다.
조금 더 깊게 보면
CAN버스는 메시지에 우선순위(ID)만 있을 뿐 발신자 인증이나 암호화 기능이 표준 규격에 포함되어 있지 않아, 이를 보완하기 위해 메시지 인증 코드를 추가하는 방식, 각 ECU의 통신 패턴 특성을 이용한 침입탐지 방식, 물리적 신호 특성으로 발신 장치를 식별하는 방식 등이 연구되고 있습니다. 다만 완전한 암호화 도입은 실시간성이 중요한 차량 제어 특성상 신중하게 검토됩니다.
주의할 점
CAN버스 자체의 표준 규격을 바꾸기는 산업 전체의 합의가 필요해 현실적으로 어렵기 때문에, 실무에서는 게이트웨이나 침입탐지 시스템 같은 주변 방어 계층을 추가하는 접근이 주로 쓰인다는 점을 이해해야 합니다.