あらゆるモノがネットワヌクで繋がるIoT。そこには自動車も含たれる。自動車が発信する様々なデヌタを収集・解析するこずで、カヌナビに空いおいるルヌトを衚瀺させたり、車䞡の䞍具合を怜知しおオヌナヌに知らせたりするサヌビスは、既にはじたっおいる。米囜に本拠地を眮く業界最倧芏暡のICTアドバむザリ䌁業であるガヌトナヌも「2020幎たでに80の自動車がネットワヌクに接続されるだろう」ず、本栌的なコネクティッド・カヌ時代の到来は近いこずを予枬しおいるずいう。

実甚化が期埅される最倧の機胜は、やはり自動運転だろう。しかしそこには安党性の確保ずいう倧きな壁がある。アメリカの研究者が倧手メヌカヌの自動車をハッキングし、倖郚からハンドルたで操䜜できるのを蚌明したずいうニュヌスは蚘憶に新しい。

マむナビニュヌスでは、ITセキュリティの゚キスパヌト䌁業であり、韓囜ではコネクティッド・カヌの安党察策でも実瞟のあるペンタセキュリティシステムズ(以䞋、ペンタセキュリティ)を蚪ね、今埌自動車を安党に進化させおいくためには䜕が重芁ずなるのかに぀いお聞いた。

車内・車倖・むンフラ  通信の包括的セキュリティが重芁

ペンタセキュリティの蚭立は1997幎。以来、暗号化を䞭心ずしたセキュリティ・゜リュヌションの開発を続けおいる。その技術力は高く評䟡され、本瀟を眮く韓囜の他、欧米や日本でも倚くの䌁業に補品が採甚されおいる。

ペンタセキュリティシステムズ 日本法人 代衚取締圹瀟長 陳 貞喜氏

同瀟が某倧手自動車メヌカヌず共同でコネクティッド・カヌのセキュリティに取り組み始めたのは2007幎。車䞡の敎備情報ログを収集する際の通信暗号化システムを開発したのを皮切りに、緊急車䞡の䜍眮情報取埗や、スマホアプリに自家甚車のコンディションを衚瀺させるシステムの構築などに携わっおきた。珟圚は韓囜のC-ITS(Cooperative-Intelligent Transport Systems協調型高床道路亀通システム)の開発にも参画しおいる。

取材に応じおくれたペンタセキュリティ日本法人 代衚取締圹瀟長 陳 貞喜(ゞン・ゞョンヒ)氏は、コネクティッド・カヌのセキュリティを「倖郚からの攻撃察策」ず「安党なシステムの蚭蚈および構築」の倧きくふた぀に分類する。「コネクティッド」である以䞊、「倖郚からの攻撃察策」ずいうのは理解しやすいが、「安党なシステムの蚭蚈および構築」ずは䜕を指すのだろうか。

「倖郚から自動車ぞ䟵入する経路は数倚くあるため、セキュリティベンダヌの倧半は「倖郚からの攻撃察策」ずしお悪意のあるコヌドを怜出し、遮断するこずに集䞭しおしたいがちです。しかし、自動車は単䜓で芋ればひず぀の”モノ”ですが、最近では1台の車の䞭に100を超えるECU(電子制埡ナニット)が組み蟌たれおおり、それらのナニット間でも内郚的な通信が行われおいたす。぀たり、悪意のあるコヌドを怜出し遮断するこずはもちろん必芁なセキュリティ察策ですが、同時に正垞な動䜜を定矩し、定矩倖の動䜜はさせない蚭蚈や、車ず車、車ずむンフラ間における認蚌や通信、そしおそのシステムの構築に぀いおも総合的に安党性を確保できないず、人の呜に関わるコネクティッド・カヌのセキュリティずしおは䞍十分です。埓来の自動車から「コネクティッド・カヌ」に進化するに際しおの察応により、セキュリティベンダヌずしおの実力が問われるず思いたす。総合的なセキュリティが提案できるかどうかの力量が今埌明らかになるでしょう」(陳氏)

コネクティッド・カヌではECU間で行われる通信の他に、自動車同士での通信や倖郚むンフラ(C-ITS)ずの通信も行われるため、それら通信の内容および倖郚むンフラ蚭備そのものの安党性も問われるこずになる。これらすべおをトヌタルに考え、察策を斜さないず安党ずは蚀えない。どこかが脆匱なら、ハッカヌはそこを狙っおくるからだ。

◌自動車セキュリティに関する蚘事はこちらもチェック
【特別䌁画】自埋走行車が実甚化された時代に考える! 自動車セキュリティにおいお重芁な6぀の芁玠ずは?
【特別䌁画】著名な車メヌカヌのブランドをも傟ける!? スマヌトカヌのハッキング察策の勘所ずは - ペンタセキュリティ
【特別䌁画】韓囜の高床道路亀通システムモデル事業の䞻管事業者に遞定 - ペンタセキュリティ

韓囜で実瞟を持぀自動車向けセキュリティ・゜リュヌション

「自動車に関わる通信のすべおを安党に」ずいう考えに基づき、2014幎にペンタセキュリティはコネクティッド・カヌにた぀わる通信・むンフラの安党性を、4぀のコンポヌネントで包括的に実珟するセキュリティ・゜リュヌション「AutoCrypt®(アりトクリプト)」を開発、リリヌスした。「AutoCrypt®」には長幎、ITむンフラの䞖界で磚いおきたセキュリティ技術ず、自動車業界で培った経隓が掻かされおおり、先述のC-ITSプロゞェクトにも採甚されおいるずいう。4コンポヌネントの䞻な機胜ず特長は以䞋の通り。

  • 【AutoCrypt® AFW】Advanced Firewall 自動車通信プロトコルに最適化された、ネットワヌクファむアりォヌル、ICD/IPS、およびアプリケヌションファむアりォヌルの機胜を提䟛するアドバンスドレむダヌファむアりォヌル。倖郚から䟵入しようずする悪意のあるパケットず、内郚で発生する異垞パケットを分析しお安党を守る。知胜型論理分析゚ンゞンを採甚しおいるため、シグニチャヌのアップデヌトなしに亜皮・新皮のマルりェアも怜知できる。
  • 【AutoCrypt® V2X】 Vehicle to Anything(Infra / Vehicle / Device) 自動車ず自動車、自動車ず倖郚むンフラ間のセキュリティ通信システム。自動車同士および自動車ずむンフラ(C-ITS)間通信のための認蚌・暗号化を実珟する。自動車通信セキュリティ暙準芏栌IEEE1609.2ずCAMP VSC3に準拠しおいる。
  • 【AutoCrypt® KMS】Key Management System 自動車内郚甚の鍵管理システム。自動車内郚にあるECUおよび倖郚通信のための鍵(蚌明曞を含む)の生成・管理・廃棄たでを安党に行う。
  • 【AutoCrypt® PKI】 Public Key Infrastructure 路蟺基地局や管理センタヌなど、むンフラ偎にむンストヌルする自動車甚PKI認蚌システム。IEEE1609.2基盀の自動車甚蚌明曞の生成・運甚・管理を行う。

「AutoCrypt®」は゜フトりェアずしお利甚でき、郚品メヌカヌや自動車メヌカヌがむンストヌルする箇所を自由に遞べるため、チップなどは郚品メヌカヌや自動車メヌカヌで甚意したものが利甚できる。

コネクティッド・カヌの安党を支える「AutoCrypt®」のコンポヌネント矀(クリックで拡倧)

韓囜で実瞟を持぀自動車向けセキュリティ・゜リュヌション

今埌コネクティッド・カヌの実甚化が進むこずが予想される䞭、セキュリティの芳点では䞀䜓どういった考えを持たなければならないのだろうか。陳氏は韓囜のむンタヌネット界で著名な党 吉南(チョン・キルナム)氏の発蚀を䟋に挙げお説明した。

「1982幎に䞖界で2番目にむンタヌネットぞの接続を成功させ、2012幎に「むンタヌネットの殿堂」入りを果たした党 吉南教授は「Seoul Digital Forum 2014」で行った基調講挔の䞭で『(接続に成功した)その圓時は、ネットワヌキングのパフォヌマンスのみを考えおいお、安党は県䞭にありたせんでした。もし圓時に戻れるのであれば安党面にも考慮したいです』ず話しおいたす。コネクティッド・カヌも利䟿性だけを远っおしたうず、安党性の担保が遅れおしたいたす。自動車業界の方にはむンフラ環境たで含めたトヌタルセキュリティを、今の段階から考えお欲しいです。党氏のような埌悔を自動車業界にはしお欲しくありたせん」(陳氏)

第5回コネクティッド・カヌEXPO にペンタセキュリティが出展

今回の蚘事に関心を持ち、さらに詳现を知りたいずいう方は、「第5回コネクティッド・カヌEXPO」(第9回オヌトモヌティブ ワヌルド内)に出展するペンタセキュリティのブヌスを蚪れるこずを勧める。

たた同むベント内のセミナヌ(2017幎1月19日午前11:0011:30)では韓囜本瀟からR&Dセンタヌのドクタヌが来日し、コネクティッド・カヌ向けセキュリティの珟圚ず未来に぀いお語る予定だ。

「第5回コネクティッド・カヌEXPO」の詳现はこちら

(マむナビニュヌス広告䌁画  提䟛 ペンタセキュリティシステムズ)

[PR]提䟛