inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

자동차 사이버 보안

Secure Access

Secure Access 요약부분

해결된 질문

90

carstar

작성한 질문수 1

0

안녕하세요. 강의 잘 듣고 있습니다.

Secure Access 요약부분을 듣다가 궁금한점이 생기게 되어서 질문 남깁니다.

 

상위 ECU에서 하위 ECU에게 SEED 값을 요청했고, 하위 ECU가 상위 ECU에게 랜덤한 SEED값을 보내준다고 하셨습니다.

그럼 SEED 값을 받은 상위 ECU는 받은 'SEED값'을 대칭키 알고리즘을 사용하여 암호화되어 전달된다라고 이해했는데 맞게 이해한걸까요?

그러면 암호화된 SEED값이 하위 ECU에게 보내지는건데, 그 과정에서 "ClientSendKey"라고 되어있는건 그 암호화된 데이터가 Key가 되어서 전달되는건가요? 아니면 암호화된 데이터 자체를 key라고 지칭하는건가요?

 

혼동이 되어 질문드립니다!

감사합니다.

security 소프트웨어-설계 cybersecurity

답변 1

0

윤우주

안녕하세요, 질문해주셔서 감사합니다.

 

1.'SEED값'을 대칭키 알고리즘을 사용하여 암호화되어 전달된다라고 이해했는데 맞게 이해한걸까요?

네, 맞습니다. 하지만 반드시 그런것은 아니다라고 말씀드리고 싶습니다. 그 이유는 고객 사양마다 다르고 꼭 대칭키 알고리즘을 사용하는 것도 아니며, 특정 프로젝트에서는 OEM에서 지정한 패턴(?) 규칙(?) 으로 하기도 하더라구요.,. 제가 설명드린 부분에 있어서는 이해하신 부분이 맞습니다.

 

2.암호화된 SEED값이 하위 ECU에게 보내지는건데, 그 과정에서 "ClientSendKey"라고 되어있는건 그 암호화된 데이터가 Key가 되어서 전달되는건가요? 아니면 암호화된 데이터 자체를 key라고 지칭하는건가요?

 

우선 통상적으로 보안적인 측면에서 KEY는 암호화 할 때 사용하는 KEY를 의미합니다. 하지만, $27 Service에서 'ClientSendKey' 암호화된 데이터가 key를 의미하게 됩니다. 말씀을 듣고 생각해보니, 사실 문서에는 'clientsendkey'라고 되어있지만, 왜 굳이 헷갈리게 key라고 했는지 의아하긴 하네요.

 

감사합니다.

 

수업 및 교재 관련 문의

0

27

0

upload_file_id가 1,3,4 순서인 건에 대해

0

22

1

인증심사 관련된 법령

0

19

1

클로드코드 명령어-대화&세션관리 수업 자료

0

30

1

대규모 프로젝트에서 스펙파일 구조 설계

0

38

1

스크린샷 저장위치는 어디 인가요?

0

35

2

강의가 개정안이 반영 된건지 궁금합니다.

0

48

1

1과업 = 1세션 에대한 질문

0

61

2

국내대리인의 지정에 관한 강의가 없습니다.

0

47

2

백준 서비스 종료인데 조치 없나요?

0

61

1

완강 후 느낀점

1

79

1

캬 그동안 클로드 코드 100달러 주고 1달러치 사용하고있었네요

1

71

1

상태 기반 데이터관리에서 특정 시점에 대한 정보는 어떻게 관리할 수 있나요?

0

36

1

섹션4 퀴즈 오타있어요.

0

41

1

안내판 설치 항목 중

0

75

4

image pull 에러

1

46

2

강의 다운로드

0

90

3

ordered_at, paid_at 과 같이

0

40

1

Substack 신청 문의

0

63

2

NetworkPolicy에서 NamespaceSelector 설정 관련

0

51

1

Substack 1년 제공 문의

0

50

2

강의 순서 추천 부탁드려요

0

131

4

오토사 강의 예상 업로드 일정 문의드려요!

0

168

2

오토사 강의 출시 예정일~?

1

247

1