본문 바로가기

[모빌리티 인사이드] #49
LG전자 세계 최초 V2X CC 인증 성공, 노하우 10문10답

2024-08-30 정순인 책임연구원

자율주행, 빅데이터, 인공지능, 클라우드, 5G는 미래 자동차의 필수 기술입니다. LG전자 VS(Vehicle component Solutions, 전장부품솔루션) 사업본부는 자동차에서 누릴 수 있는 새로운 고객경험을 위해 오늘도 달리고 있습니다. VS사업본부 연구원이 직접 전하는 미래 모빌리티 경험, 『모빌리티 인사이드』에서 만나보세요.

모빌리티 인사이드 독자 여러분, 최근 LG전자가 개발한 V2X 단말기가 세계 최초로 V2X 기기에서 공통평가기준(CC: Common Criteria) 인증(EAL2+, Evaluation Assurance Level)을 획득했습니다. LG전자의 V2X는 글로벌 프리미엄 완성차를 비롯해 여러분이 직접 타는 차량에도 적용되는데요. 이는 여러분의 차량이 다른 차량이나 교통 시스템과 통신할 때 신속 정확하고, 안전한 커뮤니케이션을 제공한다는 의미입니다.

소프트웨어를 통해 다양한 정보를 수집하는 차량 (출처: Freepik)
소프트웨어를 통해 다양한 정보를 수집하는 차량 (출처: Freepik)

*V2X (Vehicle to Everything)
자동차가 도로에 있는 다양한 요소와 소통하는 기술로, 주변 교통 상황과 차량 간 접근을 알리는 V2V(vehicle to vehicle) 통신, 신호등과 같은 교통 인프라와 소통하는 V2I(vehicle to infrastructure) 통신, 보행자 정보를 지원하는 V2P(vehicle to pedestrian) 통신 등으로 구성된다.

여기서 잠깐! CC 인증이란?

IT 제품의 보안성을 평가하는 국제적인 보안 인증 제도 CC (Common Criteria) (출처:Freepik)
IT 제품의 보안성을 평가하는 국제적인 보안 인증 제도 CC (Common Criteria) (출처:Freepik)

CC (Common Criteria) 인증은 보안 기능이 있는 IT 제품의 보안성을 평가하는 국제적인 보안 인증 제도입니다. LG전자는 세계 최초로 V2X 기기에 요구되는 엄격한 보안 수준을 충족하여 스페인 정부 산하 국제 인증 기관 (OC-CCN)을 통해 EAL (Evaluation Assurance Level) 2+ 등급 CC (Common Criteria, IT 제품의 국제 보안 인증 제도) 인증을 받았습니다. 이는 공신력 있는 인증 제도를 통해 LG전자의 V2X 기능 보안성이 입증되었다는 점에서 더욱 의미가 있는데요. LG전자 V2X 단말기는 앞으로 다양한 글로벌 프리미엄 차량에 확대 적용되어, 보다 풍부하고 즐거운 탑승 경험을 제공할 예정입니다.

연구원 보이스 10문 10답
CC인증을 획득하기까지 LG전자가 어떤 과정을 거쳤고 어떤 노하우가 있는지 궁금하시죠? 모빌리티 인사이드 독자 여러분을 위해 이번 CC인증을 추진한 LG전자 연구원을 직접 모셔봤습니다!

LG전자 연구원과 함께하는 10문 10답
LG전자 연구원과 함께하는 10문 10답

1. LG전자 사내 공인 보안 전문가(SW Security Specialist)로 활동하고 계시는데, 어떤 일을 하시나요?

VS 사업본부에서 차량 보안의 인증과 V2X 보안 등의 요소 기술을 두루 분석하는 일을 하고 있는 김남석 책임연구원 이라고 합니다. 

2. 세계 최초로 성공한 V2X CC 인증, 어떤 인증인지 궁금합니다. 

CC인증은 전세계적으로 공신력 있는 IT보안 대표 인증으로, 엄격하고 까다로운 평가를 바탕으로 국가기관의 검증 하에 특정 제품의 시스템/모듈 단위로 인증 절차가 이루어 집니다. 그만큼 세부 보안 기능이 구체적으로 평가되고 검증됩니다. 

3. 오토모티브 업계에서는 이미 널리 알려진 Cybersecurity UNECE (ISO 21434)나 A-SPICE for Cybersecurity 같은 보안 인증이 있습니다. CC 인증은 이들과 어떻게 다른가요?

V2X는 보안 기능 측면에서 Cybersecurity UNECE (ISO 21434) 나 A-SPICE for cybersecurity, CE의 RED 등과 같은 인증이나 표준 및 규제를 통해 보안 요구사항을 충족하고 있습니다. 하지만 이들보다 더욱 세부적인 내용까지 체크하는 인증이 필요했습니다. Wi-Fi Alliance 나 Bluetooth SIG 와 같은 단체, 혹은 여러 오토모티브 업계에서는 각 기능 세부사항까지 더 체크하길 원했는데요. 이것을 CC인증이 보완해주는 것이죠.

하지만, 이러한 제품관점의 표준 및 규제는 태생적으로 넓은 스펙트럼을 가지고 있기 때문에 세부 모듈의 보안 성을 일일이 입증하기가 어렵습니다. 그래서 세부사항을 충족하는 별도의 프로그램이 존재하게 되는데, 예를 들어 Wi-Fi 기술은 Wi-Fi Alliance 에서 제공하는 Wi-Fi CERTIFIEDTM 인증 프로그램을 통해 표준 준수 여부나 보안 성을 검증합니다. V2X 기술의 경우, 여러 인증 프로그램이 있지만, 보안성을 입증하는 인증제도가 파편화 되어 있고, 이를 CC 인증을 통해 획일화 될 수 있을 것이라 생각됩니다.

4. CC 인증을 통해서 고객사인 완성차 업체의 니즈를 어떻게 만족시킬 수 있나요?

 
V2X 시장에서 강조하고 있는 보안의 중요성 (출처: Freepik)
V2X 시장에서 강조하고 있는 보안의 중요성 (출처: Freepik)

현재 V2X 시장에서는 보안의 중요성이 점점 더 강조되고 있습니다. 특히 유럽 의회에서는 기기뿐 아니라 모든 인프라에 대해 강화된 인증체계를 도입하기 위한 규제와 표준을 발전시키고 있습니다. 즉, CC 인증은 미래 유럽의 통합 인증 체계에 진입하기 위한 필수 요건입니다. 이러한 맥락에서 우리는 선제적으로 해당 시장에 진입했다는 점에서 큰 의미가 있습니다. 특히, CC 인증을 받은 V2X 기기를 탑재하면 향후 시장에서 우위를 점할 수 있는 이점이 있습니다.

5. 보안이 공식적으로 검증된 만큼 기술을 비롯한 브랜드 인식과 마케팅 측면에서도 시장에서 우위를 선점하는 데 유리할 것 같은데요. 그렇다면 실질적으로 차량을 운전하거나 이용하는 엔드 유저에게는 어떤 이점이 있을까요?

아래 그림과 같이, 소프트웨어가 탑재된 차량은 다양한 보안 위협에 노출되어 있습니다. 하지만 철저한 검증을 거쳐 획득한 CC 인증은 이러한 위협에 기술적, 심리적 안전 장치 역할을 합니다. 즉, 엔드유저들은 CC 인증을 받은 V2X 기기를 통해 보다 안전하고 신뢰할 수 있는 차량 환경을 누릴 수 있습니다.

다양한 해킹 위험에 노출되어 있는 C-ITS 환경

6. CC 인증을 받는 과정에서 가장 기억에 남는 장면이 있을까요?

당시 평가 기관에서 *테스트벤치를 운용하여 테스트 하는 과정이 있었는데요. 잦은 문제가 수개월간 지속되어 아주 골치 아팠던 게 기억나네요. 실시간 지원을 통해 빠르게 해결을 할 수 있다는 생각에 직접 출장을 가서 일주일 만에 해결할 수 있었습니다. 또 하나는 테스트벤치를 확보하기 위해 자동차에 들어가는 여러 부품을 수급하고 셋업하는 과정이었는데요. 완성차 회사 내부에서 거쳐야 하는 프로세스가 굉장히 복잡해서 우리가 필요한 정보를 빠르게 얻기 어려웠죠. 고객에게 전체 분석 일정에서 발생한 병목의 이유를 매번 상세히 설명하고 이해시키는 과정이 쉽지 않았습니다.

*테스트벤치: 차량의 특정 기능을 평가하고 검증하기 위해, 일부 부품들을 통합하여 시뮬레이션하는 환경

7. CC 인증을 비롯해 LG전자만의 전장부품 솔루션 개발 노하우나 특장점을 소개해줄 수 있으실까요? 인포테인먼트 제품을 개발할 때 특별히 신경을 쓰는 부분이나 역량을 이야기 해주셔도 좋습니다.

글로벌 주요 기술 기업들과 전략적 파트너십을 구축하는 LG전자 (출처: Freepik)

자율주행을 비롯한 고도의 전장 기술은 빠르게 변하고 있습니다. 따라서 트렌드에 뒤쳐지지 않도록 업계 동향을 면밀히 파악하고, 이에 적합한 파트너십을 확보하는 것이 중요한데요. LG전자는 글로벌 주요 기술 기업들과 전략적 파트너십으로 기술의 트렌드를 선도하고 고도화를 촉진하고 있습니다. 남들보다 시장 눈 높이를 맞춘 완성도 높은 솔루션을 추구하는 것이죠.

8. 현재 글로벌 프리미엄 완성차 여러 곳에 LG전자 V2X 기능이 탑재되어 있는데요. 완성차 업체들의 피드백이나 현장 보이스는 어떤가요?

완성차 업체들은 현재의 기술 개발과 인프라 구축이 향후 시장 변화에 대비하는 중요한 단계라고 보고 있습니다. LG전자의 V2X는 미래 모빌리티와 자율주행 구현의 핵심이니까요. 수주 경쟁에서도 이러한 점이 자사에 유리하게 작용할 것으로 전망하고 있습니다.

9. 미래 모빌리티에서 가장 중요한 키워드를 하나 뽑으신다면요?

모빌리티 자체의 본질도 중요하지만, 기술의 상향 평준화에 따라 “AI 융합을 통한 *MaaS 등의 모빌리티 서비스 플랫폼 “이 시대를 선도할 것이라고 생각합니다.

*Maas(Mobility as a Service): 경로 제공, 맞춤형 상품 추천, 예약 및 결제, 환승 등 다양한 교통수단 서비스를 하나의 애플리케이션으로 연결한 통합 서비스

10. 모빌리티 서비스 플랫폼을 키워드로 선택하신 이유를 좀 더 자세히 알 수 있을까요? 

AI 기술을 기반으로 더욱 정교해지는 미래 모빌리티 (출처: Freepik)
AI 기술을 기반으로 더욱 정교해지는 미래 모빌리티 (출처: Freepik)

*SDV 환경에서도 필수적인 미래 플랫폼의 핵심 기술로서 AI 적응성과 학습 능력을 통해 모빌리티 산업의 안정성과 효율성을 극대화할 수 있습니다. 실제로 AI는 시간과 비용 대비 정교하고 효율적인 시스템을 구축해 차원이 다른 사용자 경험을 제공합니다. 하지만 이와 동시에 자율주행 시스템의 조작 등 보안 취약점을 악용하는 위험을 동반할 수 있습니다. 따라서 지속적인 분석과 대응 전략을 필수적으로 병행해야 합니다.

AI는 V2X 기술을 더욱 정교하게 만들어주기도 합니다. 예를 들어 교통사고 발생 시, 도로상황에 맞게 기존 경로를 수정하고 도착 시간 지연에 대한 알림을 보내는 것처럼 말이죠. 이밖에도 차량 장비 보안이 즉시 필요하거나, 사고 뉴스 폭증으로 인한 네트워크 지연 및 해킹을 대비하는 것도 포함됩니다. 즉, 단순히 데이터를 전달하는 것에 그치지 않고, 데이터를 기반으로 유의미한 대응 절차를 안내하는 것이 진정한 AI죠. 차량과 주변 환경을 연결하는 데이터를 이해하고, 정확성을 판단하여 가이드를 제공할 수 있는 AI는 V2X를 더욱 안전하고 신뢰할 수 있는 필수 기술로 만들어 줄 것입니다.

* SDV(Software Defined Vehicle): 차량의 주요 기능과 성능이 소프트웨어를 통해 정의되고 제어되는 차량