inflearn logo
강의

Khóa học

Chia sẻ kiến thức

an ninh mạng ô tô

Truy cập an toàn

Secure Access 요약부분

Đã giải quyết

86

carstar

1 câu hỏi đã được viết

0

안녕하세요. 강의 잘 듣고 있습니다.

Secure Access 요약부분을 듣다가 궁금한점이 생기게 되어서 질문 남깁니다.

 

상위 ECU에서 하위 ECU에게 SEED 값을 요청했고, 하위 ECU가 상위 ECU에게 랜덤한 SEED값을 보내준다고 하셨습니다.

그럼 SEED 값을 받은 상위 ECU는 받은 'SEED값'을 대칭키 알고리즘을 사용하여 암호화되어 전달된다라고 이해했는데 맞게 이해한걸까요?

그러면 암호화된 SEED값이 하위 ECU에게 보내지는건데, 그 과정에서 "ClientSendKey"라고 되어있는건 그 암호화된 데이터가 Key가 되어서 전달되는건가요? 아니면 암호화된 데이터 자체를 key라고 지칭하는건가요?

 

혼동이 되어 질문드립니다!

감사합니다.

security 소프트웨어-설계 cybersecurity

Câu trả lời 1

0

woojuyun

안녕하세요, 질문해주셔서 감사합니다.

 

1.'SEED값'을 대칭키 알고리즘을 사용하여 암호화되어 전달된다라고 이해했는데 맞게 이해한걸까요?

네, 맞습니다. 하지만 반드시 그런것은 아니다라고 말씀드리고 싶습니다. 그 이유는 고객 사양마다 다르고 꼭 대칭키 알고리즘을 사용하는 것도 아니며, 특정 프로젝트에서는 OEM에서 지정한 패턴(?) 규칙(?) 으로 하기도 하더라구요.,. 제가 설명드린 부분에 있어서는 이해하신 부분이 맞습니다.

 

2.암호화된 SEED값이 하위 ECU에게 보내지는건데, 그 과정에서 "ClientSendKey"라고 되어있는건 그 암호화된 데이터가 Key가 되어서 전달되는건가요? 아니면 암호화된 데이터 자체를 key라고 지칭하는건가요?

 

우선 통상적으로 보안적인 측면에서 KEY는 암호화 할 때 사용하는 KEY를 의미합니다. 하지만, $27 Service에서 'ClientSendKey' 암호화된 데이터가 key를 의미하게 됩니다. 말씀을 듣고 생각해보니, 사실 문서에는 'clientsendkey'라고 되어있지만, 왜 굳이 헷갈리게 key라고 했는지 의아하긴 하네요.

 

감사합니다.

 

image pull 에러

1

13

2

강의 다운로드

0

20

3

ordered_at, paid_at 과 같이

0

21

1

Substack 신청 문의

0

31

2

NetworkPolicy에서 NamespaceSelector 설정 관련

0

32

1

Substack 1년 제공 문의

0

44

2

카페 접근 권한이 없습니다.

1

53

2

문제 풀이 20제 에 대한 질문입니다.

0

52

3

물리적 모델링 - 실습 (역정규화) 질문

0

48

2

강의교안 확인해 주세요.

0

35

1

강사님 질문 있어요.

0

51

2

수강 정지 문의

0

45

2

Monolith 아키텍쳐 질문

0

50

1

용어 사전

0

61

2

개념적 모델링 - 실습

0

36

1

DB 설계와 JPA 관련 질문입니다

0

38

1

처음 접하는 문제에서 하이레벨 디자인의 완성도를 높이는 방법이 궁금합니다.

0

33

1

아주 작은 정오표 전달드립니다.

0

78

2

실제로 작은 기업에서 기획 롤

1

52

1

order_product 까마귀발

0

64

2

공통 코드 , 계층 구조 질문

1

68

1

강의 순서 추천 부탁드려요

0

128

4

오토사 강의 예상 업로드 일정 문의드려요!

0

166

2

오토사 강의 출시 예정일~?

1

246

1