KR20190106873A - 차량용 방화벽 제공 장치 - Google Patents
차량용 방화벽 제공 장치 Download PDFInfo
- Publication number
- KR20190106873A KR20190106873A KR1020190105330A KR20190105330A KR20190106873A KR 20190106873 A KR20190106873 A KR 20190106873A KR 1020190105330 A KR1020190105330 A KR 1020190105330A KR 20190105330 A KR20190105330 A KR 20190105330A KR 20190106873 A KR20190106873 A KR 20190106873A
- Authority
- KR
- South Korea
- Prior art keywords
- vehicle
- rule
- processor
- firewall
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0263—Rule management
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W30/00—Purposes of road vehicle drive control systems not related to the control of a particular sub-unit, e.g. of systems using conjoint control of vehicle sub-units
- B60W30/14—Adaptive cruise control
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/30—Services specially adapted for particular environments, situations or purposes
- H04W4/40—Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60Y—INDEXING SCHEME RELATING TO ASPECTS CROSS-CUTTING VEHICLE TECHNOLOGY
- B60Y2300/00—Purposes or special features of road vehicle drive control systems
- B60Y2300/14—Cruise control
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L49/00—Packet switching elements
- H04L49/50—Overload detection or protection within a single switching element
- H04L49/505—Corrective measures
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Business, Economics & Management (AREA)
- General Business, Economics & Management (AREA)
- Automation & Control Theory (AREA)
- Transportation (AREA)
- Mechanical Engineering (AREA)
- Small-Scale Networks (AREA)
- Traffic Control Systems (AREA)
Abstract
Description
도 2는 본 발명의 실시예에 따른 차량의 제어 블럭도이다.
도 3은 본 발명의 실시예에 따른 차량용 방화벽 제공 장치의 제어 블럭도이다.
도 4는 본 발명의 실시에에 따른 차량용 방화벽 제공 장치를 설명하는데 참조되는 도면이다.
도 5는 본 발명의 실시예에 따른 차량용 방화벽 제공 장치의 동작을 설명하는데 참조되는 도면이다.
도 6 내지 도 9는 본 발명의 실시예에 따른 차량용 방화벽 제공 장치의 룰 재배치 동작을 설명하는데 참조되는 도면이다.
100 : 차량용 방화벽 제공 장치
Claims (15)
- 외부 장치에서 수신되는 데이터 패킷을 설정된 순서대로 복수의 룰에 매칭시키고,
매칭 결과에 기초하여, 상기 순서를 변경하는 것으로 정의되는 룰 재배치(rule reordering)를 수행하는 프로세서;를 포함하는 차량용 방화벽 제공 장치. - 제 1항에 있어서,
상기 복수의 룰은,
IP 주소(Internet Protocol address) 및 포트에 기초하여 생성되고, 처리 대상에서 제외되는 데이터 패킷의 리스트로 정의되는 블랙 리스트 룰; 및
IP 주소 및 포트에 기초하여 생성되고, 처리 대상에 포함되는 데이터 패킷의 리스트로 정의되는 화이트 리스트 룰;을 포함하는 차량용 방화벽 제공 장치. - 제 1항에 있어서,
상기 프로세서는,
차량이 자율 주행 중인 상태에서 해킹 공격 징후가 감지되는 경우, 자율 주행 상태 종료 후 상기 룰 재배치를 수행하는 차량용 방화벽 제공 장치. - 제 1항에 있어서,
상기 프로세서는,
상기 복수의 룰 중 제1 룰에 대한 히트 카운트(hit count)가 만족되는 경우, 상기 룰 재배치를 수행하고,
상기 히트 카운트는,
데이터 패킷이 상기 제1 룰에 매칭되는 횟수로 정의되는 차량용 방화벽 제공 장치. - 제 1항에 있어서,
상기 프로세서는,
차량이 특정된 공간에 위치하는 경우, 상기 룰 재배치를 수행하는 차량용 방화벽 제공 장치. - 제 2항에 있어서,
상기 프로세서는,
장치 드라이버를 실행하기 위한 공간으로 정의되는 커널 스페이스(kernel space); 및
애플리케이션이 동작하는 공간으로 정의되는 유저 스페이스(user space);를 포함하는 차량용 방화벽 제공 장치. - 제 6항에 있어서,
상기 커널 스페이스는,
상기 블랙 리스트 룰 및 화이트 리스트 룰에 기초하여 데이터 패킷을 제1 요건에 따라 필터링하는 넷필터(netfilter);
상기 넷필터로 입력되는 데이터 패킷을 후킹하는 제1 디텍터;를 포함하는 차량용 방화벽 제공 장치. - 제 7항에 있어서,
상기 제1 디텍터는,
상기 블랙 리스트 룰에 기초하여 후킹된 데이터 패킷을 상기 제1 요건과 다른 제2 요건에 따라 필터링하는 차량용 방화벽 제공 장치. - 제 7항에 있어서,
상기 유저 스페이스는,
상기 넷필터로부터 데이터 패킷을 수신하는 패킷 핸들러(packet handler);
상기 블랙 리스트 룰 및 상기 화이트 리스트 룰에 기초하여, 상기 패킷 핸들러를 통해 수신된 데이터 패킷을 상기 제1 요건과 다른 제3 요건에 따라 따라 필터링 대상을 선택하는 제2 디텍터; 및
룰 재배치를 수행하고, 재배치된 룰을 상기 제1 디텍터 및 제2 디텍터에 제공하는 리오더링;을 포함하는 차량용 방화벽 제공 장치. - 제 9항에 있어서,
상기 패킷 핸들러는,
상기 필터링 대상에 대한 정보를 상기 넷필터에 제공하고,
상기 넷필터는,
상기 필터링 대상이 되는 데이터 패킷을 처리 대상에서 제외하는 차량용 방화벽 제공 장치. - 제 6항에 있어서,
상기 프로세서는,
상기 유저 스페이스 내에서 이용되는 블랙 리스트 룰에 대한 재배치를 수행하는 차량용 방화벽 제공 장치. - 제 6항에 있어서,
상기 프로세서는,
상기 유저 스페이스 내에서 이용되는 화이트 리스트 룰에 대한 재배치를 수행하는 차량용 방화벽 제공 장치. - 제 7항에 있어서,
상기 프로세서는,
해킹 공격 징후가 감지되는 경우, 상기 제1 디텍터를 활성화하는 차량용 방화벽 제공 장치. - 제 6항에 있어서,
상기 프로세서는,
상기 커널 스페이스 내에서 이용되는 블랙 리스트 룰에 대한 재배치를 수행하는 차량용 방화벽 제공 장치. - 제 6항에 있어서,
상기 프로세서는,
상기 유저 스페이스에서의 데이터 패킷과 블랙 리스트 룰의 매칭 결과에 기초하여, 상기 커널 스페이스 내에서 이용되는 블랙 리스트 룰에 대한 재배치를 수행하는 차량용 방화벽 제공 장치.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KRPCT/KR2019/008781 | 2019-07-16 | ||
| PCT/KR2019/008781 WO2021010515A1 (ko) | 2019-07-16 | 2019-07-16 | 차량용 방화벽 제공 장치 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20190106873A true KR20190106873A (ko) | 2019-09-18 |
| KR102718737B1 KR102718737B1 (ko) | 2024-10-16 |
Family
ID=68070943
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020190105330A Active KR102718737B1 (ko) | 2019-07-16 | 2019-08-27 | 차량용 방화벽 제공 장치 |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US11444921B2 (ko) |
| KR (1) | KR102718737B1 (ko) |
| WO (1) | WO2021010515A1 (ko) |
Families Citing this family (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR101887077B1 (ko) * | 2017-01-24 | 2018-09-10 | 엘지전자 주식회사 | 차량용 전자 디바이스 해킹 테스트 장치 |
| CN118054935A (zh) * | 2024-01-09 | 2024-05-17 | 华为技术有限公司 | 数据处理方法、装置及车辆 |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20050031215A (ko) * | 2003-09-29 | 2005-04-06 | 한국전자통신연구원 | 네트워크 노드의 보안 엔진 관리 장치 및 방법 |
| US20090172800A1 (en) * | 2007-12-26 | 2009-07-02 | Avishai Wool | Reordering a firewall rule base according to usage statistics |
| KR101240311B1 (ko) * | 2012-01-09 | 2013-03-06 | 주식회사 잉카인터넷 | 리눅스 기반 네트워크 패킷 침입 탐지 시스템 및 방법 |
| KR20150073176A (ko) * | 2012-10-17 | 2015-06-30 | 타워-섹 리미티드 | 차량에 대한 공격의 검출 및 예방을 위한 디바이스 |
Family Cites Families (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6314351B1 (en) * | 1998-08-10 | 2001-11-06 | Lear Automotive Dearborn, Inc. | Auto PC firewall |
| CA2287689C (en) * | 1998-12-03 | 2003-09-30 | P. Krishnan | Adaptive re-ordering of data packet filter rules |
| US7917261B2 (en) * | 2007-09-23 | 2011-03-29 | Emanuel Melman | System and methods for controlling vehicular functions |
| CN102461118B (zh) * | 2009-06-11 | 2016-07-06 | 松下航空电子公司 | 用于在移动平台上提供安全性的系统和方法 |
| KR101455167B1 (ko) * | 2013-09-03 | 2014-10-27 | 한국전자통신연구원 | 화이트리스트 기반의 네트워크 스위치 |
| US9800592B2 (en) * | 2014-08-04 | 2017-10-24 | Microsoft Technology Licensing, Llc | Data center architecture that supports attack detection and mitigation |
| US9894100B2 (en) * | 2014-12-30 | 2018-02-13 | Fortinet, Inc. | Dynamically optimized security policy management |
| US20200274851A1 (en) * | 2019-02-22 | 2020-08-27 | Juniper Networks, Inc. | Full featured packet-based automotive network security gateway |
-
2019
- 2019-07-16 WO PCT/KR2019/008781 patent/WO2021010515A1/ko not_active Ceased
- 2019-07-16 US US16/500,690 patent/US11444921B2/en active Active
- 2019-08-27 KR KR1020190105330A patent/KR102718737B1/ko active Active
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20050031215A (ko) * | 2003-09-29 | 2005-04-06 | 한국전자통신연구원 | 네트워크 노드의 보안 엔진 관리 장치 및 방법 |
| US20090172800A1 (en) * | 2007-12-26 | 2009-07-02 | Avishai Wool | Reordering a firewall rule base according to usage statistics |
| KR101240311B1 (ko) * | 2012-01-09 | 2013-03-06 | 주식회사 잉카인터넷 | 리눅스 기반 네트워크 패킷 침입 탐지 시스템 및 방법 |
| KR20150073176A (ko) * | 2012-10-17 | 2015-06-30 | 타워-섹 리미티드 | 차량에 대한 공격의 검출 및 예방을 위한 디바이스 |
Also Published As
| Publication number | Publication date |
|---|---|
| KR102718737B1 (ko) | 2024-10-16 |
| US11444921B2 (en) | 2022-09-13 |
| WO2021010515A1 (ko) | 2021-01-21 |
| US20210297388A1 (en) | 2021-09-23 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN111752266B (zh) | 车辆控制装置、车辆控制方法、及存储介质 | |
| US10496892B2 (en) | Apparatus for providing around view image, and vehicle | |
| EP3324556B1 (en) | Visual communication system for autonomous driving vehicles (adv) | |
| US20220348217A1 (en) | Electronic apparatus for vehicles and operation method thereof | |
| CN110254427B (zh) | 车辆控制装置、车辆控制方法以及存储介质 | |
| CN110371114A (zh) | 车辆控制装置、车辆控制方法及存储介质 | |
| KR20210104185A (ko) | 차량용 전자 장치 및 차량용 전자 장치의 동작 방법 | |
| KR102794985B1 (ko) | 공유형 차량 관리 장치 및 공유형 차량의 관리 방법 | |
| KR20190126024A (ko) | 교통 사고 처리 장치 및 교통 사고 처리 방법 | |
| US12196568B2 (en) | Method of providing image by vehicle navigation device | |
| KR102896422B1 (ko) | 차량용 인포테인먼트 장치 및 그의 동작 방법 | |
| US20220073104A1 (en) | Traffic accident management device and traffic accident management method | |
| US11815983B2 (en) | Communication ECU | |
| EP4102323B1 (en) | Vehicle remote control device, vehicle remote control system, vehicle remote control method, and vehicle remote control program | |
| US20200139991A1 (en) | Electronic device for vehicle and operating method of electronic device for vehicle | |
| US20210327173A1 (en) | Autonomous vehicle system and autonomous driving method for vehicle | |
| KR20190106869A (ko) | 전자 장치 및 전자 장치의 동작 방법 | |
| KR20210017897A (ko) | 차량용 전자 장치 및 그의 동작 방법 | |
| CN115246391A (zh) | 增强型自适应巡航控制 | |
| US20210056844A1 (en) | Electronic device for vehicle and operating method of electronic device for vehicle | |
| KR102718737B1 (ko) | 차량용 방화벽 제공 장치 | |
| KR102699613B1 (ko) | 차량용 전자 장치 및 차량용 전자 장치의 동작 방법 | |
| KR102289876B1 (ko) | 차량용 방화벽 제공 장치 | |
| US20220178716A1 (en) | Electronic device for vehicles and operation method thereof | |
| KR102807186B1 (ko) | 카메라를 이용하여 자율 주행을 수행하는 차량 및 그의 동작 방법 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20190827 |
|
| PG1501 | Laying open of application | ||
| A201 | Request for examination | ||
| PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20220421 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20190827 Comment text: Patent Application |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20231129 Patent event code: PE09021S01D |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20240723 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20241014 Patent event code: PR07011E01D |
|
| PR1002 | Payment of registration fee |
Payment date: 20241014 End annual number: 3 Start annual number: 1 |
|
| PG1601 | Publication of registration |