___vector-cybersecurity-application-area.9504707385646390381.png

보안 관리자

보안 보호 기능이 적용된 ECU 및 네트워크 평가.

복잡성을 더하지 않고도 보안이 적용된 차량 통신에 접근할 수 있습니다. Security Manager는 하나의 일관된 인터페이스를 통해 Vector 도구와 OEM별 보안 구현을 연결합니다.

동일한 워크플로우를 사용하여 다양한 OEM 및 보안 개념에 걸쳐 ECU를 평가, 시뮬레이션 및 검증하십시오. add-on이 백그라운드에서 OEM별 보안 기능을 처리하는 동안, 보안 관련 작업 및 결과는 사용자의 도구에 직접 제공됩니다. 한 번만 익히면 어디서나 사용할 수 있습니다. 개발 속도를 높여보세요.

보안 관리자의 원칙...

...OEM별 backend에 접근할 수 있는 경우와 그렇지 않은 경우 모두.

장점

  • 한 번만 생성하면 어디서나 사용할 수 있습니다. Vector 도구 전반에서 동일한 보안 프로필을 재사용하여 워크플로우를 가속화하세요.
  • OEM별 요구사항에 맞춰 설계되었습니다. 보안 add-on은 OEM별 구성, 알고리즘 및 backend 통합을 처리합니다.
  • 단일 인터페이스. 일관된 보안. 중앙 인터페이스를 통해 모든 Vector 도구에서 보안 기능에 일관되게 접근할 수 있으며, 백그라운드에서 구현 세부 사항을 관리합니다.

당사의 서비스

보안 온보드 통신(SecOC)

SecOC는 메시지 인증 코드(MAC)를 사용하여 ECU 간의 통신을 인증합니다. 시뮬레이션 및 테스트 도구는 MAC이 유효한 경우에만 ECU와 통신합니다. Vector 도구의 경우, Security Manager와 OEM Add-On*이 필요한 MAC을 생성하고 유효성을 검증합니다. Security Manager는 비밀 키 및 신선도 값을 포함한 필수 입력값을 안전하게 저장하여, 안전한 테스트 및 검증을 위한 신뢰할 수 있는 기반을 제공합니다.

(*) OEM 보안 add-on은 선정된 OEM에 한해 무료로 제공됩니다. 이 add-on은 OEM별 보안 알고리즘과 프로세스를 담고 있으며, add-on 내에서 OEM별 행동을 처리함으로써 표준 보안 기능을 보다 쉽게 사용할 수 있게 해줍니다.

인증을 통한 보안 진단

신뢰할 수 있는 시험기에게만 진단 서비스에 대한 접근 권한이 부여됩니다. 인증이 성공적으로 완료되면 보안 관리자가 진단 기능과 플래싱, variant coding과 같은 핵심 작업을 활성화합니다. 해당 OEM Add-On과 연동하여 필요한 보안 프로세스를 원활하고 안정적으로 실행합니다.

전송 계층 보안(TLS/DTLS)

TLS는 TCP 및 UDP를 통한 클라이언트-서버 통신을 보호합니다. 보안 관리자는 Ethernet 통신을 위한 TLS 스택을 제공하여, TLS로 보호되는 애플리케이션을 쉽게 평가하고 필요한 매개변수를 구성할 수 있게 해줍니다.

인증서 계층 구조를 구성하고 요구사항에 맞는 암호화 스위트를 정의하십시오. 이들은 보안 데이터 연결을 설정하는 데 사용되는 알고리즘과 매개변수를 결정하여, 신뢰할 수 있는 보호와 효율적인 유효성 검증을 보장합니다.

인터넷 프로토콜 보안(IPsec)

IPsec은 IP 계층에서 통신을 보호하여 기밀성, 진위성 및 무결성을 보장합니다. 이를 통해 SOME/IP, DoIP, TLS 및 HTTP와 같은 상위 계층 프로토콜에 투명한 보안을 제공합니다.

Security Manager는 인증 헤더(AH) 보호 및 인증서 기반 세션을 위한 IKEv2 기반 키 교환을 포함한 주요 프로토콜 기능을 갖춘 IPsec 스택을 제공합니다. 또한, 암호화 스위트, 인증서 및 보안 정책을 묶은 보안 프로필을 통해 구성을 간소화합니다. 기존 StrongSwan 구성을 그대로 적용하여 IPsec VPN 설치 초기 설정을 신속하게 진행할 수 있습니다.

미디어 액세스 제어 보안(MACsec)

MACsec(Media Access Control Security)는 두 네트워크 노드 간 데이터 패킷의 인증 및 암호화에 사용됩니다. IEEE 802.1AE 표준은 이더넷 링크와 그 위에 있는 모든 계층을 보호하기 위한 프로토콜을 정의합니다.

Security Manager는 다음을 소프트웨어 기반으로 구현합니다:

  • 보안 Ethernet 통신을 위한MACsec (IEEE 802.1AE-2018).
  • 안전한 키 관리 및 연결 설치를 위한MACsec 키 합의(MKA) 프로토콜(IEEE 802.1X-2020).

이 솔루션은 남아있는 버스 모사에서 Ethernet 네트워크당 하나의 ECU를 지원합니다. 향후 릴리스에서는 하드웨어 기반의 MACsec 지원이 계획되어 있습니다.

전용 MACsec 보안 프로필은 MACsec 연결을 설정하는 데 필요한 모든 매개변수를 묶어 제공함으로써, 소프트웨어 및 하드웨어 기반의 환경 전반에 걸쳐 일관된 구성을 보장합니다.

MACsec로 보호된 통신을 평가하는 것이 얼마나 쉬운지 알고 싶으신가요? 이 튜토리얼 영상에서 줄리아는 Security Manager와 VN5620 인터페이스를 활용한 CANoe의 시험 환경 설정을 보여줍니다. 또한 각 매개변수의 설정 방법도 설명합니다.

V2X 보안 통신

V2X PKI를 손쉽게 관리하세요. Security Manager는 단일 프로필에서 유럽(ETSI 103 097), 미국(IEEE 1609.2), 중국(YD/T 3957-2021)의 인증서를 모두 지원합니다.

  • 유연한 인증서 관리: 오류 및 유효성 검사 시나리오에 필요한 인증서를 포함하여 인증서를 생성, 가져오기 및 내보내기할 수 있습니다.
  • ECTL과의 직접 통합: 유럽 인증서 신뢰 목록(ECTL)에서 최신 인증서를 온라인으로 조회하고 가져올 수 있습니다.
  • CANoe와의 원활한 통합: CANoe에서 직접 인증서를 사용하여 V2X 애플리케이션 메세지의 보안 헤더를 생성할 수 있습니다.

이를 통해 보안 V2X 통신의 평가, 시뮬레이션 및 검증을 위한 일관된 워크플로우를 확보할 수 있습니다.

보안 매개변수의 관리 및 구성

보안 매개변수를 한 곳에서 관리하세요. 보안 관리자는 프로필을 사용하여 워크플로우 전반에 걸쳐 보안 서비스와 알고리즘을 일관되게 구성합니다.

  • 유연한 키 관리: 대칭 키를 컨테이너 포맷이나 OEM별 포맷으로 직접 가져올 수 있습니다.
  • 중앙 집중식 인증서 관리: PKI 프로필에서 인증서 계층 구조를 관리하고, TLS 및 진단 애플리케이션을 위한 인증서를 가져올 수 있습니다.
  • 원활한 백엔드 통합: 많은 OEM은 인증서를 직접 공유하는 대신 보안 backend에 저장합니다. Security Manager는 백그라운드에서 통신을 처리하며, 필요할 때 도구에 인증서 기반 기능을 제공합니다.

결과: 복잡성 감소, 일관된 구성, 보안 서비스에 대한 더 빠른 접근이 가능합니다.

Overview of Related Vector Products

자세한 정보 보기