Multi-HTA-Based Secure HW/SW Architecture for Automotive Systems
Hyung-Uk Kim · Journal of the Korea Academia-Industrial cooperation Society · 2025
자율주행 및 커넥티드 차량의 확산으로 차량 전자시스템의 보안 복잡성과 중요성이 급격히 증가하고 있다. 본 연구는 이를 해결하기 위해 하드웨어 신뢰 앵커를 기반으로 한 보안 하드웨어·소프트웨어 통합 아키텍처를 제안한다. 제안된 구조는 기존 단일 HSM 기반 시스템의 집중 구조가 가진 성능 병목과 단일 장애점 문제를 개선하기 위해 HSM, TPM, PUF를 역할별로 분산 배치하여 상호 독립적이면서 협업이 가능한 보안 처리를 가능하게 한다. 또한 SecureZone 기반 도메인 분리 기법을 통해 시스템 무결성을 확보하고 침입 확산을 효과적으로 차단한다. 더불어 각 구성요소 간 상호 인증 및 키 관리 체계를 강화하여 데이터 신뢰성과 접근 통제를 향상시켰다. 제안된 아키텍처는 차량 내 제어기간 보안 통신을 지원하고 OTA 업데이트 환경에서도 안전한 부트 및 검증 절차를 보장한다. 실험 결과, 제안된 구조는 암호 연산 성능, 침입 탐지율, 전력 효율성 측면에서 기존 방식 대비 향상된 결과를 보였다. 또한 실제 전장 부품 수준에서의 적용 가능성을 검증하여 실시간 보안성 확보의 유효성을 확인하였다. 본 연구는 UN R155 및 ISO/SAE 21434 표준을 준수하며 확장 가능한 미래형 차량 보안 아키텍처 구현의 실질적 기반을 제공한다.