KR20240006878A - A vehicle network separation system and network separation method with external network blocking module - Google Patents
A vehicle network separation system and network separation method with external network blocking module Download PDFInfo
- Publication number
- KR20240006878A KR20240006878A KR1020220083697A KR20220083697A KR20240006878A KR 20240006878 A KR20240006878 A KR 20240006878A KR 1020220083697 A KR1020220083697 A KR 1020220083697A KR 20220083697 A KR20220083697 A KR 20220083697A KR 20240006878 A KR20240006878 A KR 20240006878A
- Authority
- KR
- South Korea
- Prior art keywords
- control module
- module
- network
- vehicle
- mode
- Prior art date
Links
- 238000000926 separation method Methods 0.000 title claims abstract description 47
- 230000000903 blocking effect Effects 0.000 title claims abstract description 19
- 238000004891 communication Methods 0.000 claims abstract description 67
- 238000012790 confirmation Methods 0.000 claims description 23
- 230000005540 biological transmission Effects 0.000 claims description 22
- 230000002159 abnormal effect Effects 0.000 claims description 21
- 230000033001 locomotion Effects 0.000 claims description 21
- 230000008859 change Effects 0.000 claims description 10
- 238000001514 detection method Methods 0.000 claims description 10
- 238000010586 diagram Methods 0.000 description 8
- 230000006870 function Effects 0.000 description 6
- 230000000694 effects Effects 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 4
- 238000012546 transfer Methods 0.000 description 4
- 238000013459 approach Methods 0.000 description 3
- 238000007726 management method Methods 0.000 description 3
- UFHFLCQGNIYNRP-UHFFFAOYSA-N Hydrogen Chemical compound [H][H] UFHFLCQGNIYNRP-UHFFFAOYSA-N 0.000 description 2
- 230000001413 cellular effect Effects 0.000 description 2
- QVFWZNCVPCJQOP-UHFFFAOYSA-N chloralodol Chemical compound CC(O)(C)CC(C)OC(O)C(Cl)(Cl)Cl QVFWZNCVPCJQOP-UHFFFAOYSA-N 0.000 description 2
- 238000002485 combustion reaction Methods 0.000 description 2
- 229910052739 hydrogen Inorganic materials 0.000 description 2
- 239000001257 hydrogen Substances 0.000 description 2
- 230000007257 malfunction Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- OKTJSMMVPCPJKN-UHFFFAOYSA-N Carbon Chemical compound [C] OKTJSMMVPCPJKN-UHFFFAOYSA-N 0.000 description 1
- 230000005856 abnormality Effects 0.000 description 1
- 230000009471 action Effects 0.000 description 1
- 229910052799 carbon Inorganic materials 0.000 description 1
- 238000013480 data collection Methods 0.000 description 1
- 230000003412 degenerative effect Effects 0.000 description 1
- 239000000446 fuel Substances 0.000 description 1
- 239000007789 gas Substances 0.000 description 1
- 238000000034 method Methods 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 210000000056 organ Anatomy 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 238000011084 recovery Methods 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
- 230000036642 wellbeing Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Small-Scale Networks (AREA)
Abstract
본 발명의 일 실시예에 따른 네트워크 망분리 시스템은, 기관의 센서가 전송해 오는 전자 정보를 활용하여 상기 차량이 구비하는 상기 기관의 작동을 제어하는 전자제어 모듈; 상기 전자제어 모듈과 외부 네트워크의 통신을 제어하는 통신제어 모듈; 상기 전자제어 모듈과 상기 통신제어 모듈이 통신 가능하게 연결을 제어하는 연결제어 모듈; 및 상기 연결제어 모듈의 동작 모드를 변경하기 위한 트리거 모듈; 을 포함하고, 상기 연결제어 모듈은 연결 모드일 경우 상기 통신제어 모듈을 통해 상기 외부 네트워크와 상기 전자제어 모듈을 통신 가능하게 연결시키고, 차단 모드일 경우 상기 통신제어 모듈과 상기 외부 네트워크를 통신 가능하지 않게 차단할 수 있다.A network separation system according to an embodiment of the present invention includes an electronic control module that controls the operation of the engine provided in the vehicle using electronic information transmitted by the engine sensor; a communication control module that controls communication between the electronic control module and an external network; a connection control module that controls a connection between the electronic control module and the communication control module to enable communication; and a trigger module for changing the operation mode of the connection control module. It includes, when in connected mode, the connection control module connects the external network and the electronic control module to enable communication through the communication control module, and when in blocking mode, communication between the communication control module and the external network is not possible. You can block it.
Description
본 발명은 차량 내부 네트워크와 외부 네트워크를 차단할 수 있는 차단 모듈을 구비한 차량 네트워크 망분리 시스템과 네트워크 망분리 방법에 관한 것이다.The present invention relates to a vehicle network separation system and network separation method equipped with a blocking module capable of blocking the vehicle's internal network and external network.
자동차는 이제 단순 이동 장치만이 아닌 하나의 생활공간이 되어가고 있다. 이에 따라, 자동차 관련 기술혁신도 빠르게 진화하고 있다. 최근 자동차 제조 업체들은 출시 라인업의 전동화 및 내연기관 자동차를 커넥티드 카로 전환하는 것을 목표로 하고 있다. Cars are now becoming not just simple transportation devices but also a living space. Accordingly, automobile-related technological innovation is also rapidly evolving. Recently, automobile manufacturers are aiming to transform their launch lineup of electrified and internal combustion engine vehicles into connected cars.
또한, 기후 위기를 해결하기 위한 전 세계적인 포럼이 개최되고 있으며, 세계 각국은 포용적인 녹색 회복을 위한 탄소중립 비전 실현을 목표로 하고 있다.In addition, a global forum is being held to resolve the climate crisis, and countries around the world are aiming to realize a carbon-neutral vision for an inclusive green recovery.
이에 따라, 엔진에서 연료를 폭발시켜 동력을 발생시키는 방식인 내연기관 자동차들이 발생하는 배출가스를 줄이기 위해 하이브리드 자동차를 거쳐 현재는 전기차가 주목받고 있다.Accordingly, in order to reduce the exhaust gases produced by internal combustion engine vehicles, which generate power by exploding fuel in the engine, hybrid vehicles and now electric vehicles are attracting attention.
탄소중립 비전을 실현하기 위해 다양한 업종에서 환경 보존에 대해 노력을 하고 있고, 자동차 업계 역시 전기차 및 수소전기차 등의 환경을 위한 새로운 기술의 친환경 자동차를 선보이고 있다. 또한 전기차 및 수소전기차는 친환경 외에도 다양한 스마트 기술들을 선보이고 있다.To realize the vision of carbon neutrality, various industries are making efforts to preserve the environment, and the automobile industry is also introducing eco-friendly vehicles with new technologies for the environment, such as electric vehicles and hydrogen electric vehicles. In addition, electric and hydrogen electric vehicles are introducing various smart technologies in addition to being eco-friendly.
"연결된 자동차"란 의미의 커넥티드 카는, 정보통신 기술과 자동차를 연결해 양방향 인터넷 및 모바일 인터넷 등이 가능한 차량을 말한다. 다른 차량이나 교통 및 통신 기반 시설에서 원격으로 자동차와 무선으로 연결하여 시동을 켜고 끌 수 있으며 히터 및 내비게이션을 실행할 수 있다.A connected car, which means “connected car,” refers to a vehicle that connects information and communication technology and the car to enable two-way Internet and mobile Internet. Other vehicles or transportation and communication infrastructure can remotely connect to the car wirelessly to turn the engine on and off, and run the heater and navigation.
또한, 인터넷망에 접속하여 전자우편, 멀티미디어 스트리밍, 소셜네트워크 서비스(SNS) 등을 제공할 수 있으며, 실시간으로 날씨와 뉴스 등의 정보도 수신할 수 있다.In addition, by connecting to the Internet network, e-mail, multimedia streaming, social network services (SNS), etc. can be provided, and information such as weather and news can be received in real time.
한국 정보통신 학회 논문에서 발표한 커넥티드 카의 기술은 다음과 같다.The connected car technologies announced in the Korea Information and Communication Society paper are as follows.
1. 엔터테인먼트 - 운전자 및 동승자에게 엔터테인먼트 기능 제공1. Entertainment - Provides entertainment features to the driver and passengers
2. 차량 관리 - 운전 비용 절감 및 사용상 편리성을 위하여 운전자를 지원하는 기능2. Vehicle management - Functions that support drivers to reduce driving costs and increase convenience of use
3. 모바일 관리 - 운전자를 빠르고 안전하게 목적지에 도착하게 돕는 기능3. Mobile management - features that help drivers reach their destination quickly and safely
4. 안전성 - 외부와 자동차 내부 위험을 운전자에게 알려주는 기능4. Safety - A function that informs the driver of dangers outside and inside the car.
5. 운전자 보조 - 전체 혹은 부분적 자율 주행 기능5. Driver assistance - full or partial autonomous driving function
6. 웰빙 - 운전자에게 편안함을 제공6. Well-being – providing driver comfort
또한, 글로벌 자율 주행 자동차 시장 규모가 2020년 약 8조 5,000억 원에서 2035년 약 1,334조 원까지 늘어날 것으로 예상되고 있고, 국내의 경우 같은 기간 약 1,509억 원에서 약 26조 1,794억 원으로 연평균 40% 성장세를 보일 것으로 예측된다.In addition, the global self-driving car market size is expected to increase from approximately KRW 8.5 trillion in 2020 to approximately KRW 1,334 trillion in 2035, and in Korea, it will increase from approximately KRW 150.9 billion to approximately KRW 26.1794 trillion during the same period, with an annual average of KRW 40 trillion. It is expected to show % growth.
다만, 이러한 커넥티드 카는 네트워크를 통해 연결되기 때문에 해킹에 대한 보안 문제가 발생할 수 있다. 실례로, 지난 2015년 미국에서 해커들이 수 km 떨어진 곳에 있는 자동차를 해킹하여 마음대로 조작할 수 있음을 시연했고, 해킹으로 인해 차량 통제권을 잃어 탑승자의 생명을 위협하거나 개인 정보의 유출로 인한 프라이버시의 침해가 발생할 수 있다.However, because these connected cars are connected through a network, security issues regarding hacking may arise. For example, in 2015 in the United States, hackers demonstrated that they could hack a car located several kilometers away and manipulate it at will, and the hacking could cause loss of vehicle control, threatening the lives of passengers or violating privacy by leaking personal information. may occur.
따라서, 상술한 안전성의 문제를 해결하기 위한 다양한 노력이 이루어지고 있다. 외부와 자동차 내부 위험을 운전자에게 알려주는 기능뿐만 아니라, 커넥티드 카는 네트워크를 사용하기 때문에, 현재 우리나라는 개인정보 보호법 등에 따라 개인의 위치정보를 포함하여 범위를 넓게 규정하여 데이터 수집 및 이용을 규제하고 있다.Accordingly, various efforts are being made to solve the above-mentioned safety problem. In addition to the function of informing the driver of external and internal dangers in the car, connected cars use networks. Currently, Korea regulates data collection and use by broadly defining the scope, including personal location information, in accordance with the Personal Information Protection Act. I'm doing it.
하지만, 실시간 통신 중에 외부 위협 요소의 개입 시, 외부 위협 요소는 자동차의 외부에서 네트워크를 통해 주요 모듈까지 개입될 수 있고, 이는 곧바로 운전자의 생명과 연관된 사고를 유발할 수 있는 문제가 야기되었다.However, when an external threat element intervenes during real-time communication, the external threat element can intervene from the outside of the car to the main module through the network, causing a problem that can immediately cause an accident involving the driver's life.
본 발명은 상술한 문제점을 해결하기 위한 것으로, 외부 네트워크 차단 모듈을 구비한 차량 네트워크 망분리 시스템 및 네트워크 망분리 방법을 제공하고자 한다.The present invention is intended to solve the above-mentioned problems, and seeks to provide a vehicle network separation system and network separation method equipped with an external network blocking module.
다만, 본 실시예가 이루고자 하는 기술적 과제는 상기된 바와 같은 기술적 과제들로 한정되지 않으며, 또 다른 기술적 과제들이 존재할 수 있다.However, the technical challenges that this embodiment aims to achieve are not limited to the technical challenges described above, and other technical challenges may exist.
본 발명의 일 실시예에 따른 네트워크 망분리 시스템은, 기관의 센서가 전송해 오는 전자 정보를 활용하여 상기 차량이 구비하는 상기 기관의 작동을 제어하는 전자제어 모듈; 상기 전자제어 모듈과 외부 네트워크의 통신을 제어하는 통신제어 모듈; 상기 전자제어 모듈과 상기 통신제어 모듈이 통신 가능하게 연결을 제어하는 연결제어 모듈; 및 상기 연결제어 모듈의 동작 모드를 변경하기 위한 트리거 모듈; 을 포함할 수 있고, 상기 연결제어 모듈은 연결 모드일 경우 상기 통신제어 모듈을 통해 상기 외부 네트워크와 상기 전자제어 모듈을 통신 가능하게 연결시킬 수 있고, 차단 모드일 경우 상기 통신제어 모듈과 상기 외부 네트워크를 통신 가능하지 않게 차단할 수 있다.A network separation system according to an embodiment of the present invention includes an electronic control module that controls the operation of the engine provided in the vehicle using electronic information transmitted by the engine sensor; a communication control module that controls communication between the electronic control module and an external network; a connection control module that controls a connection between the electronic control module and the communication control module to enable communication; and a trigger module for changing the operation mode of the connection control module. It may include, when in a connected mode, the connection control module can connect the external network and the electronic control module to enable communication through the communication control module, and when in a blocking mode, the communication control module and the external network can be blocked from communicating.
또한, 상기 트리거 모듈은 차량 내부에 설치되고 작용되는 외력에 의해 위치 이동됨으로써 상기 연결제어 모듈의 동작 모드를 변경하는 하드웨어 스위치부를 구비할 수 있다.In addition, the trigger module may be installed inside the vehicle and may be provided with a hardware switch unit that changes the operation mode of the connection control module by moving its position by an external force applied.
또한, 네트워크 망분리 시스템은 차량 내부에 설치되는 인포테인먼트 모듈; 을 더 포함할 수 있고, 상기 트리거 모듈은 상기 인포테인먼트 모듈의 디스플레이부 상에 아이콘 형태로 표시될 수 있고, 작용되는 외력에 의해 활성화되어 상기 연결제어 모듈의 동작 모드를 변경하는 소프트웨어 스위치부를 더 구비할 수 있다.In addition, the network separation system includes an infotainment module installed inside the vehicle; The trigger module may be displayed in the form of an icon on the display unit of the infotainment module, and may further include a software switch unit that is activated by an external force to change the operation mode of the connection control module. You can.
또한, 상기 트리거 모듈은 활성 모드일 경우 상기 연결제어 모듈이 차단 모드로 동작되도록 할 수 있고, 비활성 모드일 경우 상기 연결제어 모듈이 연결 모드로 동작되도록 할 수 있다.Additionally, the trigger module can cause the connection control module to operate in a blocking mode when in an active mode, and can cause the connection control module to operate in a connected mode when it is in an inactive mode.
또한, 상기 트리거 모듈은 상기 트리거 모듈이 상기 비활성 모드 상태에서 외력이 작용되는 경우 상기 활성 모드로 변경될 수 있고, 상기 트리거 모듈이 상기 비활성 모드 상태에서 외력이 작용되나 미리 정해진 조건이 만족되는 경우, 상기 비활성 모드를 유지할 수 있다.In addition, the trigger module may be changed to the active mode when an external force is applied in the inactive mode state, and if an external force is applied to the trigger module in the inactive mode state but a predetermined condition is satisfied, The inactive mode can be maintained.
또한, 미리 정해진 조건은 차량의 속도가 미리 정해진 속도보다 기준 속도 이상 빠르거나, 차량의 조향 장치의 움직임이 미리 정해진 조향장치의 움직임과 비교하여 기준 움직임 이상 차이나는 조건일 수 있다.Additionally, the predetermined condition may be a condition in which the speed of the vehicle is faster than the predetermined speed by a reference speed or a condition in which the movement of the vehicle's steering device differs by more than the reference movement compared to the movement of the predetermined steering device.
또한, 미리 정해진 긴급 조건이 만족되는 경우, 상기 전자제어 모듈과 상기 통신제어 모듈의 연결을 물리적으로 차단하는 비상제어 모듈; 을 더 포함할 수 있고, 상기 비상제어 모듈은 상기 통신제어 모듈을 파손하여 외부 네트워크와 상기 전자제어 모듈의 연결을 차단할 수 있다.Additionally, when a predetermined emergency condition is satisfied, an emergency control module that physically blocks the connection between the electronic control module and the communication control module; It may further include, and the emergency control module may damage the communication control module to block the connection between the external network and the electronic control module.
또한, 상기 비상제어 모듈은 작용하는 외력에 의해 위치 이동됨으로써 전기 신호를 발생시키는 외력 인가부, 상기 외력 인가부에 의해 입력된 전기 신호를 기초로 미리 정해진 조건이 만족되는지 여부를 확인하는 신호 확인부 및 상기 신호 확인부의 결정에 의해 상기 통신제어 모듈이 구비하는 전력차단장치에 과전류를 공급하는 전류 공급부를 구비할 수 있고, 상기 미리 정해진 긴급 조건은 상기 신호 확인부가 미리 정해진 전기 신호를 확인할 조건일 수 있다.In addition, the emergency control module includes an external force application unit that generates an electric signal by moving its position due to an acting external force, and a signal confirmation unit that checks whether a predetermined condition is satisfied based on the electric signal input by the external force application unit. and a current supply unit that supplies overcurrent to a power cutoff device provided in the communication control module according to the decision of the signal confirmation unit, and the predetermined emergency condition may be a condition in which the signal confirmation unit confirms a predetermined electric signal. there is.
또한, 상기 외력 인가부는 차량의 내부에 배치되는 외력 본체부 및 상기 외력 본체부에 상기 미리 정해진 전기 신호의 패턴을 나타내는 부호부를 구비할 수 있다.In addition, the external force application unit may include an external force main body disposed inside the vehicle and a sign unit indicating a pattern of the predetermined electric signal in the external force main body.
또한, 상기 통신제어 모듈은 외부 네트워크의 비정상적인 접근을 감지하여 운전자에게 통보하는 비인가 네트워크 감지 모듈; 을 더 구비할 수 있고, 상기 전자제어 모듈은 상기 차량이 구비하는 상기 기관의 비정상 동작을 감지하고 운전자에게 통보하는 통지 모듈; 을 더 구비할 수 있으며, 상기 미리 정해진 긴급 조건은 상기 비인가 네트워크 감지 모듈로부터 비정상 신호 또는 상기 통지 모듈로부터 비정상 신호를 전달 받는 조건일 수 있다.In addition, the communication control module includes an unauthorized network detection module that detects abnormal access from an external network and notifies the driver; It may further include, wherein the electronic control module includes a notification module that detects abnormal operation of the engine provided in the vehicle and notifies the driver; may be further provided, and the predetermined emergency condition may be a condition of receiving an abnormal signal from the unauthorized network detection module or an abnormal signal from the notification module.
또한, 상기 통신제어 모듈은 데이터 전송 방향에 따라 네트워크를 차단할 수 있는 데이터 전송 방향 모듈; 을 더 구비할 수 있고, 상기 데이터 전송 방향 모듈은 인바운드 모드일 경우 차량 내부에서 외부 네트워크로 방향으로 만 데이터가 전송되도록 하고, 아웃바운드 모드일 경우 외부 네트워크에서 차량 내부 방향으로 만 데이터가 전송되도록 할 수 있다.In addition, the communication control module includes a data transmission direction module capable of blocking the network according to the data transmission direction; It may be further provided, and in the inbound mode, the data transmission direction module ensures that data is transmitted only from the inside of the vehicle to the external network, and in the outbound mode, the data is transmitted only from the external network to the inside of the vehicle. You can.
본 발명의 일 실시예에 따른 네트워크 망분리 방법에 있어서, 트리거 모듈에 사용자가 외력을 인가하는 단계; 차량 속도 모듈 및 조향장치 모듈의 전자 정보를 조건 판단 모듈로 전송하는 단계; 상기 전송된 전자 정보가 상기 조건 판단 모듈에 설정된 미리 정해진 조건을 만족하는지 여부를 확인하는 단계; 및 상기 미리 정해진 조건을 만족하지 않는 경우, 연결제어 모듈의 모드를 변경하는 단계; 를 포함할 수 있고, 상기 미리 정해진 조건을 만족하는 경우, 사용자에게 경보 알림을 하는 단계; 상기 트리거 모듈에 사용자가 외력을 재인가하여 상기 연결제어 모듈의 모드를 변경하는 단계; 및 상기 트리거 모듈에 사용자가 외력을 재인가 하지 않을 시 연결제어 모듈의 모드를 변경하지 않는 단계; 를 더 포함할 수 있다.A network separation method according to an embodiment of the present invention, comprising: a user applying an external force to a trigger module; Transmitting electronic information from the vehicle speed module and steering module to a condition determination module; checking whether the transmitted electronic information satisfies a predetermined condition set in the condition determination module; and changing the mode of the connection control module when the predetermined condition is not satisfied. It may include, if the predetermined condition is satisfied, notifying the user of an alarm; Changing the mode of the connection control module by the user reapplying an external force to the trigger module; and not changing the mode of the connection control module when the user does not re-apply an external force to the trigger module. may further include.
또한, 비상제어 모듈이 구비하는 외력 인가부에 사용자가 미리 정해진 전기 신호를 입력하는 단계;Additionally, a step of the user inputting a predetermined electrical signal to an external force application unit provided in the emergency control module;
신호 확인부에 저장된 전기 신호와 사용자가 입력한 전기 신호의 일치 여부를 확인하는 단계; 상기 전기 신호가 일치할 경우, 상기 비상제어 모듈이 구비하는 전류 공급부에서 통신제어 모듈이 구비하는 전원차단장치로 과전류를 공급하여 상기 통신제어 모듈의 전원을 차단하는 단계; 상기 전기 신호가 일치할 경우, 전자제어 모듈을 초기화 하는 단계; 및 상기 연결제어 모듈을 차단 모드로 변경하는 단계; 를 포함할 수 있고, 상기 전기 신호가 일치하지 않는 경우, 상기 비상제어 모듈이 동작되지 않는 단계; 를 더 포함할 수 있다.Checking whether the electrical signal stored in the signal confirmation unit matches the electrical signal input by the user; When the electrical signals match, supplying overcurrent from a current supply unit provided in the emergency control module to a power cutoff device provided in the communication control module to cut off power to the communication control module; If the electrical signals match, initializing the electronic control module; and changing the connection control module to a blocking mode; It may include a step of not operating the emergency control module when the electrical signals do not match; may further include.
본 발명에 따른 외부 네트워크 차단 모듈을 구비한 차량 네트워크 망분리 시스템 및 네트워크 망분리 방법은, 외부 위협을 외부망에서 내부망으로 접근하지 못하게 하여 차량의 무결성 유지 및 안정성이 확보된다.The vehicle network separation system and network separation method equipped with an external network blocking module according to the present invention maintains the integrity and stability of the vehicle by preventing external threats from accessing the internal network from the external network.
또한, 차량 구동 및 안전에 관련된 전자제어 모듈을 정상 작동 가능하게 한다.Additionally, it enables normal operation of electronic control modules related to vehicle driving and safety.
또한, 상기 차량이 외부 위협에 의해 운전자가 통제권을 상실했을 시, 비상제어 모듈을 동작시켜 외부 네트워크를 차단할 수 있고, 운전자에게 안전한 주행 환경을 제공할 수 있다.Additionally, when the driver loses control of the vehicle due to an external threat, the emergency control module can be activated to block the external network and provide a safe driving environment to the driver.
다만, 본 발명의 효과가 상술한 효과들로 제한되는 것은 아니며, 언급되지 아니한 효과들은 본 명세서 및 첨부된 도면으로부터 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 명확히 이해될 수 있을 것이다.However, the effects of the present invention are not limited to the effects described above, and effects not mentioned can be clearly understood by those skilled in the art from this specification and the attached drawings.
도 1은 본 발명의 일 실시예에 따른 네트워크 망분리 시스템
도 2는 본 발명의 일 실시예에 따른 네트워크 망분리 시스템의 개념도
도 3은 본 발명의 일 실시예에 따른 네트워크 망분리 시스템의 구성도
도 4는 본 발명의 일 실시예에 따른 네트워크 망분리 시스템이 구비하는 비상모듈제어 모듈
도 5는 본 발명의 일 실시예에 따른 네트워크 망분리 시스템의 동작도
도 6은 볼 발명의 일 실시예에 따른 네트워크 망분리 시스템이 구비하는 비상제어 모듈의 동작도1 is a network separation system according to an embodiment of the present invention.
Figure 2 is a conceptual diagram of a network separation system according to an embodiment of the present invention.
Figure 3 is a configuration diagram of a network separation system according to an embodiment of the present invention.
Figure 4 shows an emergency module control module provided by a network separation system according to an embodiment of the present invention.
Figure 5 is an operation diagram of a network separation system according to an embodiment of the present invention.
Figure 6 is an operation diagram of an emergency control module provided in a network separation system according to an embodiment of the invention.
이하에서는 도면을 참조하여 본 발명의 구체적인 실시예를 상세하게 설명한다. 다만, 본 발명의 사상은 제시되는 실시예에 제한되지 아니하고, 본 발명의 사상을 이해하는 당업자는 동일한 사상의 범위 내에서 다른 구성요소를 추가, 변경, 삭제 등을 통하여, 퇴보적인 다른 발명이나 본 발명 사상의 범위 내에 포함되는 다른 실시예를 용이하게 제안할 수 있을 것이나, 이 또한 본원 발명 사상 범위 내에 포함된다고 할 것이다.Hereinafter, specific embodiments of the present invention will be described in detail with reference to the drawings. However, the spirit of the present invention is not limited to the presented embodiments, and those skilled in the art who understand the spirit of the present invention may add, change, or delete other components within the scope of the same spirit, or create other degenerative inventions or this invention. Other embodiments that are included within the scope of the invention can be easily proposed, but this will also be said to be included within the scope of the invention of the present application.
또한, 각 실시예의 도면에 나타나는 동일한 사상의 범위 내의 기능이 동일한 구성요소는 동일한 참조부호를 사용하여 설명한다.In addition, components having the same function within the scope of the same idea shown in the drawings of each embodiment will be described using the same reference numerals.
도 1은 본 발명의 일 실시예에 따른 네트워크 망분리 시스템이고, 도 2는 본 발명의 일 실시예에 따른 네트워크 망분리 시스템의 개념도이고, 도 3은 본 발명의 일 실시예에 따른 네트워크 망분리 시스템의 구성도이다.Figure 1 is a network separation system according to an embodiment of the present invention, Figure 2 is a conceptual diagram of a network separation system according to an embodiment of the present invention, and Figure 3 is a network separation system according to an embodiment of the present invention. This is the configuration diagram of the system.
도 1 내지 도 3을 참조하면, 본 발명의 일 실시예에 따른 네트워크 망분리 시스템(10)은, 차량과 외부 네트워크의 통신을 제어하는 통신제어 모듈(400), 기관의 센서가 전송해 오는 전자 정보를 활용하여 상기 차량이 구비하는 상기 기관의 작동을 제어하는 전자제어 모듈(300), 상기 전자제어 모듈과 상기 통신제어 모듈이 통신 가능하게 연결을 제어하는 연결제어 모듈(100) 및 상기 연결제어 모듈의 동작 모드를 변경하기 위한 트리거 모듈(200)을 포함할 수 있다.Referring to Figures 1 to 3, the network separation system 10 according to an embodiment of the present invention includes a communication control module 400 that controls communication between the vehicle and an external network, and electronic data transmitted by the institution's sensor. An electronic control module 300 that uses information to control the operation of the engine provided in the vehicle, a connection control module 100 that controls the connection so that the electronic control module and the communication control module can communicate, and the connection control It may include a trigger module 200 to change the operation mode of the module.
또한, 상기 네트워크 망분리 시스템(10)은 상기 전자제어 모듈과 상기 통신제어 모듈의 연결을 물리적으로 차단할 수 있는 비상제어 모듈(700)을 더 포함할 수 있다.In addition, the network separation system 10 may further include an emergency control module 700 capable of physically blocking the connection between the electronic control module and the communication control module.
또한, 상기 네트워크 망분리 시스템(10)은 상기 차량 내부에 설치되어 작용되는 외력에 의해 아이콘 상태가 변경됨으로써 상기 연결제어 모듈의 동작 모드를 변경하는 소프트웨어 스위치부를 도시할 수 있는 인포테인먼트 모듈(500)을 더 포함할 수 있다.In addition, the network separation system 10 includes an infotainment module 500 that can be installed inside the vehicle and shows a software switch unit that changes the operation mode of the connection control module by changing the icon state by an external force applied. More may be included.
또한, 상기 네트워크 망분리 시스템(10)은 외부 네트워크와의 연결을 통해 정보를 주고받을 수 있는 TCU 모듈(600)을 더 포함할 수 있다.Additionally, the network separation system 10 may further include a TCU module 600 capable of exchanging information through connection to an external network.
네트워크 망분리 시스템(10)은 네트워크를 통하여 차량 내부 및 외부 네트워크와 정보 통신할 수 있다.The network separation system 10 can communicate information with the vehicle's internal and external networks through a network.
여기서, 본 발명에서 언급하는 네트워크라 함은 유선 공중망, 무선 이동 통신망, 또는 휴대 인터넷 등과 통합된 코어 망일 수도 있고, TCP/IP 프로토콜 및 그 상위 계층에 존재하는 여러 서비스, 즉 HTTP(Hyper Text Transfer Protocol), HTTPS(Hyper Text Transfer Protocol Secure), Telnet, FTP(File Transfer Protocol), DNS(Domain Name System), SMTP(Simple Mail Transfer Protocol) 등을 제공하는 전 세계적인 개방형 컴퓨터 네트워크 구조를 의미할 수 있으며, 이러한 예에 한정하지 않고 다양한 형태로 데이터를 송수신할 수 있는 데이터 통신망을 포괄적으로 의미할 수 있다.Here, the network referred to in the present invention may be a core network integrated with a wired public network, a wireless mobile communication network, or a mobile Internet, etc., and may include TCP/IP protocol and various services existing at its upper layer, that is, HTTP (Hyper Text Transfer Protocol). ), HTTPS (Hyper Text Transfer Protocol Secure), Telnet, FTP (File Transfer Protocol), DNS (Domain Name System), and SMTP (Simple Mail Transfer Protocol). It is not limited to these examples, but can comprehensively mean a data communication network that can transmit and receive data in various forms.
트리거 모듈(200)은 차량 내부에 설치되어 작용되는 외력에 의해 위치 이동됨으로써 상기 연결제어 모듈(100)의 동작 모드를 변경하는 하드웨어 스위치 및 차량 내부에 설치되는 인포테인먼트 모듈(500)의 디스플레이부 상에 아이콘 형태로 도시되어 작용되는 외력에 의해 아이콘 상태가 변경됨으로써 상기 연결제어 모듈(100)의 동작 모드를 변경하는 소프트웨어 스위치를 구비할 수 있다.The trigger module 200 is a hardware switch that changes the operation mode of the connection control module 100 by being moved by an external force installed inside the vehicle and on the display unit of the infotainment module 500 installed inside the vehicle. A software switch may be provided to change the operation mode of the connection control module 100 by changing the status of the icon by an external force applied in the form of an icon.
또한, 상기 트리거 모듈(200)은 활성 모드일 경우 상기 연결제어 모듈(100)이 차단 모드로 동작되도록 할 수 있고, 비활성 모드일 경우 상기 연결제어 모듈(100)이 연결 모드로 동작되도록 할 수 있다.In addition, the trigger module 200 can cause the connection control module 100 to operate in a blocking mode when in an active mode, and allow the connection control module 100 to operate in a connected mode when it is in an inactive mode. .
또한, 상기 트리거 모듈(200)은 기본값인 상기 비활성 모드에서 상기 활성 모드로 변경될 수 있고, 미리 정해진 조건이 만족되는 경우, 상기 비활성 모드를 유지할 수 있다.Additionally, the trigger module 200 can change from the default inactive mode to the active mode, and can maintain the inactive mode when a predetermined condition is satisfied.
상술한 미리 정해진 조건은 미리 정해진 속도와 차량의 속도가 기준 속도 이상 차이나거나, 미리 정해진 조향장치의 움직임과 차량의 조향장치의 움직임이 기준 움직임 이상 차이나는 조건일 수 있다.The above-mentioned predetermined condition may be a condition in which the predetermined speed and the speed of the vehicle differ by more than a reference speed, or the predetermined movement of the steering device and the movement of the vehicle's steering device differ by more than a standard movement.
또한, 작용되는 외력은 사용자인 운전자 및 동승자가 상기 트리거 모듈(200)을 조작하는 것을 의미할 수 있고, 상기 하드웨어 스위치를 누르는 것일 수 있으며, 상기 소프트웨어 스위치인 아이콘을 터치하는 것일 수 있다.In addition, the external force applied may mean that the user, the driver or passenger, manipulates the trigger module 200, may press the hardware switch, or may mean touching the icon that is the software switch.
연결제어 모듈(100)은 상기 트리거 모듈(200)에 연결될 수 있고, 상기 트리거 모듈(200)의 모드에 의해 연결 모드 및 차단 모드로 구성될 수 있다.The connection control module 100 can be connected to the trigger module 200 and can be configured into a connection mode and a blocking mode depending on the mode of the trigger module 200.
상기 연결 모드일 시 상기 트리거 모듈(200)은 비활성 모드일 수 있고, 상기 통신제어 모듈(400)을 통해 상기 외부 네트워크와 상기 전자제어 모듈(300)을 통신 가능하게 연결할 수 있다.In the connection mode, the trigger module 200 may be in an inactive mode, and the external network and the electronic control module 300 may be communicatively connected through the communication control module 400.
상기 차단 모드일 시 상기 트리거 모듈(200)은 활성 모드일 수 있고, 상기 통신제어 모듈(400)과 상기 외부 네트워크를 통신 가능하지 않게 할 수 있다.When in the blocking mode, the trigger module 200 may be in an active mode and may disable communication between the communication control module 400 and the external network.
또한, 상기 연결제어 모듈(100)은 연결 모드를 기본값으로 할 수 있다.Additionally, the connection control module 100 may set the connection mode as the default.
전자제어 모듈(300)은 차량이 구비하는 기관의 센서가 전송하는 상기 기관의 작동 상태에 대한 전자 정보를 활용하여 상기 차량이 구비하는 상기 기관의 작동을 제어할 수 있고, 차량 속도 모듈(310), 조향장치 모듈(320), 통지 모듈(330), 송수신 모듈(340), 조건판단 모듈(350) 및 초기화 모듈(360)를 구비할 수 있다.The electronic control module 300 can control the operation of the engine provided in the vehicle using electronic information about the operating state of the engine transmitted by the sensor of the engine provided in the vehicle, and the vehicle speed module 310 , it may be provided with a steering device module 320, a notification module 330, a transmission/reception module 340, a condition judgment module 350, and an initialization module 360.
상기 전자제어 모듈(300)은 통신제어 모듈(400)과 상기 네트워크를 통해 연결될 수 있다.The electronic control module 300 may be connected to the communication control module 400 through the network.
상기 차량 속도 모듈(310)은 상기 차량의 속도를 전자 정보로 수신할 수 있고, 수신된 상기 전자 정보를 상기 송수신 모듈(340)을 이용해 상기 조건판단 모듈(350)로 전송할 수 있다.The vehicle speed module 310 can receive the speed of the vehicle as electronic information, and transmit the received electronic information to the condition judgment module 350 using the transmission and reception module 340.
상기 차량의 속도는 상기 차량이 구비하는 타이어의 회전 속도로 측정될 수 있고, 상기 차량이 전방으로 진행하는 것을 의미할 수 있다.The speed of the vehicle may be measured as the rotational speed of the tires provided by the vehicle, and may mean that the vehicle is moving forward.
상기 조향장치 모듈(320)은 상기 차량이 구비하는 조향장치의 움직임을 전자 정보로 수신할 수 있고, 수신된 상기 전자 정보를 상기 송수신 모듈(340)을 이용해 상기 조건판단 모듈(350)로 전송할 수 있다.The steering device module 320 can receive the movement of the steering device provided by the vehicle as electronic information, and transmit the received electronic information to the condition judgment module 350 using the transmission and reception module 340. there is.
상기 조향장치는 상기 차량의 진행 방향을 운전자가 임의대로 바꾸기 위한 장치일 수 있고, 조향 핸들 및 조향축 등으로 구성되어 운전자의 조향력을 기어 장치에 전달하는 장치일 수 있다.The steering device may be a device that allows the driver to arbitrarily change the direction of travel of the vehicle, and may be a device composed of a steering handle and a steering shaft that transmits the driver's steering force to the gear device.
또한, 상기 조향장치는 좌측 방향 및 우측 방향으로 회전할 수 있고, 상기 좌측 방향은 시계 반대 방향일 수 있고, 상기 우측 방향은 시계 방향일 수 있다.Additionally, the steering device can rotate left and right, the left direction can be counterclockwise, and the right direction can be clockwise.
또한, 상기 조향장치의 움직임은 상기 조향장치가 좌측 방향 및 우측 방향으로 회전하는 것을 의미할 수 있다.Additionally, movement of the steering device may mean that the steering device rotates in the left and right directions.
상기 통지 모듈(330)은 상기 차량이 구비하는 개별적인 기관의 전자제어장치들이 구비하는 센서를 통해 전달된 상기 기관의 상태 정보를 수집하여 운전자에게 상기 기관의 상태를 통보할 수 있고, 상기 기관의 비정상 동작을 감지하고 운전자에게 통보할 수 있다.The notification module 330 collects information on the state of the engine transmitted through sensors provided in the electronic control devices of individual engines included in the vehicle and notifies the driver of the state of the engine, and can notify the driver of the state of the engine and abnormalities of the engine. It can detect motion and notify the driver.
또한, 상기 통지 모듈(330)이 기관의 비정상 동작을 감지하는 경우, 상기 통지 모듈(330)은 비정상 신호를 신호 확인부(720)로 전달할 수 있다.Additionally, when the notification module 330 detects abnormal operation of the engine, the notification module 330 may transmit an abnormal signal to the signal confirmation unit 720.
상술한 기관의 전자제어장치는, 엔진 제어, 변속기 변속기(Transmission Control Unit), 차체 자세 제어(ESC), 에어백 제어, 타이어 공기압 관리(TPMS) 등을 의미할 수 있다.The electronic control device of the above-mentioned engine may mean engine control, transmission control unit, vehicle body stability control (ESC), airbag control, tire pressure management (TPMS), etc.
또한, 상기 기관의 비정상 동작은 사용자의 차량 조작과 대응되지 않는 기관들의 동작을 의미할 수 있다. Additionally, the abnormal operation of the engine may mean the operation of the engine that does not correspond to the user's operation of the vehicle.
일례로, 사용자가 엑셀을 더욱 깊게 밟았는데, 가속을 위해 엔진이 가동되지 않을 경우, 상기 기관은 비정상적으로 동작되는 것이라고 할 수 있다. For example, if the user presses the accelerator button more deeply, but the engine does not start to accelerate, the engine can be said to be operating abnormally.
상기 개별적인 기관의 상태는 인포테인먼트 모듈(500)의 디스플레이부 및 상기 차량의 계기판에 도시될 수 있다.The status of the individual organs may be displayed on the display unit of the infotainment module 500 and on the instrument panel of the vehicle.
또한, 비정상 동작이 감지되는 경우 상기 인포테인먼트 모듈(500)의 디스플레이부 및 상기 차량의 계기판에 도시될 수 있다.Additionally, when an abnormal operation is detected, it may be displayed on the display unit of the infotainment module 500 and the instrument panel of the vehicle.
상기 송수신 모듈(340)은 상기 통신제어 모듈(400)이 구비하는 송수신 모듈(420)과 상기 네트워크로 연결되어 정보를 송수신할 수 있고, 상기 전자제어 모듈(300)이 구비하는 상기 개별적인 기관의 전자 신호를 송수신 할 수 있다.The transmitting and receiving module 340 is connected to the transmitting and receiving module 420 provided by the communication control module 400 and the network to transmit and receive information, and the electronic control module 300 is provided with the electronic device of the individual organization. Signals can be transmitted and received.
또한, 상기 송수신 모듈(340)은 통신 모듈로서, 통신 모듈은 셀룰러 모듈, WiFi 모듈, 블루투스 모듈, GNSS 모듈, NFC 모듈, RF 모듈, 5G 모듈, LTE 모듈, NB-IOT 모듈 및/또는 LoRa 모듈을 포함할 수 있다.In addition, the transmitting and receiving module 340 is a communication module, and the communication module includes a cellular module, WiFi module, Bluetooth module, GNSS module, NFC module, RF module, 5G module, LTE module, NB-IOT module and/or LoRa module. It can be included.
다만, 이에 한정하지 않고, 상기 통신 모듈이 포함하는 모듈은 통상의 기술자에게 자명한 수준에서 다양하게 변경 가능하다.However, it is not limited to this, and the modules included in the communication module can be changed in various ways at a level that is obvious to those skilled in the art.
상기 조건판단 모듈(350)은 상술한 미리 정해진 조건과 상기 차량 속도 모듈(310) 및 상기 조향장치 모듈(320)이 전송한 전자 신호를 비교하여 상기 트리거 모듈(200)의 동작 여부를 결정할 수 있다.The condition determination module 350 can determine whether to operate the trigger module 200 by comparing the above-mentioned predetermined conditions with the electronic signals transmitted by the vehicle speed module 310 and the steering module 320. .
상기 차량 속도 모듈(310)과 대응되는 상기 미리 정해진 조건은 차량의 속도가 미리 정해진 속도보다 기준 속도 이상 차이나는, 구체적으로 빠를, 조건일 수 있다.The predetermined condition corresponding to the vehicle speed module 310 may be a condition in which the vehicle's speed is different from the predetermined speed by more than a reference speed, specifically, a faster condition.
상기 미리 정해진 속도는 도로별로 정해진 제한 속도를 기준으로 할 수 있다The predetermined speed may be based on the speed limit determined for each road.
일례로, 상기 기준 속도는 미리 정해진 속도의 20%에 해당되는 값일 수 있다. For example, the reference speed may be a value corresponding to 20% of a predetermined speed.
다만, 이에 한정하지 않고, 상기 기준 속도를 산출하는데 기준이 되는 비율은 통상의 기술자에게 자명한 수준에서 다양하게 변형 가능하다.However, it is not limited to this, and the ratio that serves as a standard for calculating the reference speed can be modified in various ways at a level that is obvious to those skilled in the art.
일례로, 상기 도로는 상기 도로는 주택가, 일반 도로, 고속화 도로 및 고속도로 등일 수 있고, 각각의 도로에 설정된 제한속도는 도로교통법에 의해 정해질 수 있다.For example, the road may be a residential area, a general road, a high-speed road, a highway, etc., and the speed limit set for each road may be determined by the Road Traffic Act.
또한, 도로교통법에 의해 정해진 제한속도가 변경될 경우 상기 미리 정해진 조건은 상기 변경에 의해 변경될 수 있다.Additionally, when the speed limit set by the Road Traffic Act is changed, the predetermined conditions may be changed by the change.
구체적으로, 상기 차량이 주행 중인 도로의 제한속도를 20% 이상 초과하여 운행할 경우, 상기 트리거 모듈(200)을 조작하여도 상기 트리거 모듈(200)은 비활성 모드에서 활성 모드로 변경되지 않을 수 있다.Specifically, when the vehicle is driven more than 20% above the speed limit of the road on which it is traveling, the trigger module 200 may not change from the inactive mode to the active mode even if the trigger module 200 is operated. .
상기 조향장치 모듈(320)과 대응되는 상기 미리 정해진 조건은 조향장치의 움직임이 미리 정해진 조향장치의 움직임이 기준 움직임 이상 차이나는 조건일 수 있다.The predetermined condition corresponding to the steering device module 320 may be a condition in which the motion of the steering device differs from the predetermined motion of the steering device by more than a reference motion.
상기 미리 정해진 조향장치의 움직임은 차선을 따라 이동되는 차량의 이동 경로에 따라서 산출될 수 잇다. The predetermined movement of the steering device can be calculated according to the movement path of the vehicle moving along the lane.
일례로, 미리 정해진 조향장치의 움직임은 조향 장치의 회전 각도를 의미할 수 있다. For example, a predetermined movement of the steering device may mean a rotation angle of the steering device.
일례로, 기준 움직임은 미리 정해진 조향장치의 움직임의 20%에 해당되는 각도일 수 있다. For example, the reference movement may be an angle corresponding to 20% of the predetermined movement of the steering device.
다만, 이에 한정하지 않고, 상기 기준 움직임을 산출하는데 기준이되는 비율은 통상의 기술자에게 자명한 수준에서 다양하게 변형 가능하다.However, it is not limited to this, and the ratio that serves as a standard for calculating the reference movement can be modified in various ways at a level that is obvious to those skilled in the art.
상기 미리 정해진 조건이 만족되고 있는 상태에서 상기 트리거 모듈(200)에 외력이 인가되는 경우, 상기 트리거 모듈(200)이 비활성 모드에서 유지된 채로, 인포테인먼트 모듈(500)의 디스플레이부에는 경고 알림이 표시될 수 있다. When an external force is applied to the trigger module 200 while the predetermined condition is satisfied, a warning notification is displayed on the display unit of the infotainment module 500 while the trigger module 200 is maintained in an inactive mode. It can be.
일례로, 상기 경고 알림은 반 자율주행 모드가 제공되지 못한다는 취지의 알림 메시지일 수 있다. For example, the warning notification may be a notification message to the effect that the semi-autonomous driving mode is not provided.
사용자는 인포테인먼트 모듈(500)의 디스플레이부에서 표시되는 메시지를 인지한 상태로, 다시 트리거 모듈(200)에 외력을 인가할 수 있으며, 이로 인해 상기 트리거 모듈(200)은 비활성 모드에서 활성 모드로 변경될 수 있다. The user can apply external force to the trigger module 200 again while recognizing the message displayed on the display unit of the infotainment module 500, which causes the trigger module 200 to change from the inactive mode to the active mode. It can be.
초기화 모듈(360)은 상기 네트워크 망분리 시스템(10)이 구비하는 상기 비상제어 모듈(700)이 작동될 경우, 상기 전자제어 모듈(300)을 차량이 운행 가능하게 미리 설정된 세팅 값을 차량 출고 당시의 초기 셋팅 값으로 하여 초기화 될 수 있다.When the emergency control module 700 provided in the network separation system 10 is activated, the initialization module 360 sets the preset setting value so that the electronic control module 300 can be driven at the time of vehicle delivery. It can be initialized to the initial setting value.
상기 비상제어 모듈을 작동하는 경우는 외부 위협이 외부 네트워크를 통해 상기 통신제어 모듈(400)을 거쳐 상기 전자제어 모듈(300)까지 침입한 경우일 수 있다.When the emergency control module is activated, an external threat may intrude into the electronic control module 300 via the communication control module 400 through an external network.
상기 전자제어 모듈(300)까지 외부 위협이 침입한 경우, 상기 차량의 운전자는 상기 차량의 구동 및 안전에 관련된 상기 전자제어 모듈(300)의 통제권을 잃은 경우일 수 있다.When an external threat intrudes into the electronic control module 300, the driver of the vehicle may lose control of the electronic control module 300 related to driving and safety of the vehicle.
통신제어 모듈(400)은 차량과 외부 네트워크의 통신을 제어할 수 있고, 프로토콜 선택 모듈(410), 송수신 모듈(420), 전원차단장치(430), 데이터 전송 방향 선택 모듈(440) 및 비인가 네트워크 감지 모듈(450)을 구비할 수 있다.The communication control module 400 can control communication between the vehicle and an external network, and includes a protocol selection module 410, a transmission/reception module 420, a power cutoff device 430, a data transmission direction selection module 440, and an unauthorized network. A detection module 450 may be provided.
상기 프로토콜 선택 모듈(410)은 차량 내부와 외부 네트워크의 연결 또는 차단 가능하게 특정 프로토콜을 선택하게 할 수 있다.The protocol selection module 410 can select a specific protocol to connect or block the inside of the vehicle and the external network.
상기 프로토콜 선택 모듈(410)은 상기 차량 내부와 연결되는 외부 네트워크를 사용자가 선택한 특정 프로토콜로 연결 가능하게 할 수 있고, 상기 특정 프로토콜을 선택하여 연결함으로써 사용자는 선택하지 않은 외부 네트워크를 차단할 수 있고, 상기 차단을 통해 외부 네트워크의 위협 요소 및 사용자의 프라이버시를 보호할 수 있다.The protocol selection module 410 can connect an external network connected to the inside of the vehicle with a specific protocol selected by the user, and by selecting and connecting the specific protocol, the user can block external networks not selected, Through the above blocking, threats from external networks and user privacy can be protected.
상술한 프라이버시는 상기 차량에 연결된 사용자의 모바일 기기에 저장된 연락처, 이메일, SNS의 정보등을 의미할 수 있고, 상기 모발일 기기는 스마트폰(Smart Phone), 노트북, 태플릿 PC, PDA, 스마트 워치, 휴대용 게임기, 디지털 카메라, 디지털 비디오 카메라, 포터블 미디어 플레이어, 이북 리더, 무선호출기, 개인 내비게이션 장치 등을 의미할 수 있다.The above-mentioned privacy may refer to contact information, email, and SNS information stored in the user's mobile device connected to the vehicle, and the mobile device includes a smart phone, laptop, tablet PC, PDA, and smart watch. , portable game console, digital camera, digital video camera, portable media player, e-book reader, pager, personal navigation device, etc.
또한, 상술한 프로토콜은 통신 시스템이 데이터를 교환하기 위해 사용하는 통신 규칙으로서, OSI 7계층 모델을 기반으로 각 계층에서 수행되는 프로토콜은 서로 독립적이라고 간주될 수 있다.In addition, the above-described protocol is a communication rule used by a communication system to exchange data, and based on the OSI 7-layer model, the protocols performed at each layer can be considered independent of each other.
상기 프로토콜 선택 모듈(410)은 상기 인포테인먼트 모듈(500)의 디스플레이부에 도시된 아이콘을 운전자 및/또는 동승자가 조작하여 원하는 프로토콜을 선택함으로써 선택될 수 있다.The protocol selection module 410 can be selected by the driver and/or passenger manipulating the icon shown on the display unit of the infotainment module 500 to select a desired protocol.
다만, 이에 한정하지 않고, 상기 프로토콜 선택 모듈(440)에 의해 선택되는 프로토콜의 종류는 통상의 기술자에게 자명한 수준에서 다양하게 변경 가능하다.However, it is not limited to this, and the type of protocol selected by the protocol selection module 440 can be changed in various ways as is obvious to those skilled in the art.
상기 송수신 모듈(420)은 외부 네트워크와 연결을 통해 상기 차량과 외부 네트워크의 통신을 가능하게 할 수 있고, 상기 전자제어 모듈(300)이 구비하는 송수신 모듈(340)과 상기 네트워크로 연결되어 정보를 송수신할 수 있다.The transmitting and receiving module 420 can enable communication between the vehicle and an external network through connection to an external network, and is connected to the transmitting and receiving module 340 provided in the electronic control module 300 and the network to transmit information. Can send and receive.
또한, 상기 송수신 모듈(420)은 통신 모듈로서, 통신 모듈은 셀룰러 모듈, WiFi 모듈, 블루투스 모듈, GNSS 모듈, NFC 모듈, RF 모듈, 5G 모듈, LTE 모듈, NB-IOT 모듈 및/또는 LoRa 모듈을 포함할 수 있다.In addition, the transmitting and receiving module 420 is a communication module, and the communication module includes a cellular module, WiFi module, Bluetooth module, GNSS module, NFC module, RF module, 5G module, LTE module, NB-IOT module and/or LoRa module. It can be included.
다만, 이에 한정하지 않고, 상기 통신 모듈이 포함하는 모듈은 통상의 기술자에게 자명한 수준에서 다양하게 변경 가능하다.However, it is not limited to this, and the modules included in the communication module can be changed in various ways at a level that is obvious to those skilled in the art.
상기 전원차단장치(430)에 과전류가 인입되는 경우, 상기 전원차단장치(430)가 파손되어, 상기 통신제어 모듈(400)에 전원이 차단될 수 있다.If overcurrent is supplied to the power cutoff device 430, the power cutoff device 430 may be damaged and power to the communication control module 400 may be cut off.
또한, 상기 전원차단장치(430)는 과부하 전류에 자동적으로 파손될 수 있는 장치일 수 있고, 상기 장치는 추후 교체가 용이한 퓨즈일 수 있다.Additionally, the power cutoff device 430 may be a device that can be automatically damaged by overload current, and the device may be a fuse that can be easily replaced later.
또한, 상기 전원차단장치(430)는 정격전류의 1.1배까지 인가될 수 있는 저압용 퓨즈 또는 정격전류의 1.3배까지 인가될 수 있는 고압용 퓨즈일 수 있다.Additionally, the power cutoff device 430 may be a low-voltage fuse capable of applying up to 1.1 times the rated current or a high-voltage fuse capable of applying up to 1.3 times the rated current.
상기 전원차단장치(430)에 의해 통신제어 모듈(400)의 전원이 차단됨으로써, 외부 해킹 위협 시에 전자제어 모듈(300)을 외부 협으로부터 효과적으로 보호할 수 있다. By blocking the power of the communication control module 400 by the power cutoff device 430, the electronic control module 300 can be effectively protected from external threats in the event of an external hacking threat.
다만, 이에 한정하지 않고, 상기 전원차단장치(430)는 통상의 기술자에게 자명한 수준에서 다양하게 변경 가능하다.However, it is not limited to this, and the power cutoff device 430 can be changed in various ways at a level that is obvious to a person skilled in the art.
상기 데이터 전송 방향 선택 모듈(440)은 상기 차량과 외부 네트워크의 연결을 데이터 전송 방향에 따라 네트워크를 차단하게 할 수 있다.The data transmission direction selection module 440 can block the connection between the vehicle and an external network according to the data transmission direction.
또한, 상기 데이터 전송 방향 선택 모듈(440)은 인바운드 모드 및 아웃바운드 모드로 구성될 수 있다.Additionally, the data transmission direction selection module 440 may be configured in inbound mode and outbound mode.
데이터 전송 방향 선택 모듈(440)은 상기 인바운드 모드일 경우 차량 내부 네트워크에서 외부 네트워크 방향으로만 데이터를 전송하게 할 수 있다. In the inbound mode, the data transmission direction selection module 440 can transmit data only from the vehicle's internal network to the external network.
또한, 데이터 전송 방향 선택 모듈(440)은 상기 아웃바운드 모드일 경우 외부 네트워크에서 차량 네트워크 방향으로만 데이터를 전송하게 할 수 있다. 상기 차량과 외부 네트워크의 데이터 전송은 양방향 전송을 기본값으로 할 수 있고, 상기 인바운드 모드일 경우 상기 아웃바운드 모드 방향은 차단될 수 있고, 상기 아웃바운드 모드일 경우 상기 인바운드 모드 방향은 차단될 수 있다.Additionally, in the outbound mode, the data transmission direction selection module 440 can transmit data only from the external network to the vehicle network direction. Data transmission between the vehicle and the external network may default to two-way transmission. In the inbound mode, the outbound mode direction may be blocked, and in the outbound mode, the inbound mode direction may be blocked.
데이터 전송 방향 선택 모듈은 차량 내부의 버튼 키에 의해 각각의 모드가 활성화되거나 비활성화될 수 있다.Each mode of the data transmission direction selection module can be activated or deactivated by pressing a button inside the vehicle.
상기 비인가 네트워크 감지 모듈(450)은 외부 네트워크의 비정상적인 접근을 감지하여 운전자에게 통보할 수 있다.The unauthorized network detection module 450 can detect abnormal access from an external network and notify the driver.
상기 외부 네트워크의 비정상적인 접근은 인가되지 않은 외부 네트워크의 불법적인 접근 및 외부 네트워크의 위협 요소로서 상기 차량의 조작에 영향을 끼치는 데이터를 의미할 수 있다.Abnormal access to the external network may mean illegal access by an unauthorized external network and data that affects the operation of the vehicle as a threat to the external network.
또한, 상기 감지된 비정상적인 접근은 상기 인포테인먼트 모듈(500)의 디스플레이부 및 운전자의 시야내에 위치한 계기판에 도시될 수 있다.Additionally, the detected abnormal approach may be displayed on the display unit of the infotainment module 500 and on an instrument panel located within the driver's field of view.
비인가 네트워크 감지 모듈(450)이 비정상적인 네트워크 접근을 감지하였을 경우, 상기 비인가 네트워크 감지 모듈(450)은 비정상 신호를 신호 확인부(720)로 전달할 수 있다. When the unauthorized network detection module 450 detects abnormal network access, the unauthorized network detection module 450 may transmit an abnormal signal to the signal verification unit 720.
상기 인포테인먼트 모듈(500)의 디스플레이부는 상기 데이터 전송 방향 선택 모듈(440)에 의해 선택된 데이터 전송 방향을 도시할 수 있으며, 상기 비인가 네트워크 감지 모듈(450)에 의해 감지된 비정상적인 외부 네트워크의 접근을 알림을 통해 사용자에게 통보할 수 있다.The display unit of the infotainment module 500 may display the data transmission direction selected by the data transmission direction selection module 440, and may display a notification of an abnormal external network approach detected by the unauthorized network detection module 450. Users can be notified via
또한, 상기 인포테인먼트 모듈(500)은 영화, 게임, TV, SNS 등과 같은 엔터테인먼트 기능과 내비게이션, 모바일 기기와 연동된 다양한 서비스를 제공하게 할 수 있다.Additionally, the infotainment module 500 can provide entertainment functions such as movies, games, TV, SNS, navigation, and various services linked to mobile devices.
상기 TCU 모듈(600)은 외부 네트워크와의 연결을 통해 정보를 주고받게 할 수 있고, 상기 차량 안에서 이메일을 주고받게 할 수 있고, 인터넷을 통해 각종 정보도 검색할 수 있는 오토(Auto) PC를 이용할 수 있다. 또한, 사용자가 상기 네트워크를 통해 차량을 원격 진단하고, 무선 모뎀을 장착한 상기 오토 PC로 교통 및 생활 정보, 긴급구난 등 각종 정보를 이용할 수 있으며, 사무실과 지인들에게 전화 및 메시지를 전달하게 할 수 있다.The TCU module 600 can exchange information through connection to an external network, send and receive e-mail within the vehicle, and use an Auto PC that can search various information through the Internet. You can. In addition, the user can remotely diagnose the vehicle through the network, use various information such as traffic and daily life information and emergency rescue using the auto PC equipped with a wireless modem, and make calls and messages to the office and acquaintances. You can.
또한, 상기 인포테인먼트 모듈(500) 및 상기 TCU 모듈(600)은 상기 통신제어 모듈(400)과 네트워크를 이용해 연결될 수 있다.Additionally, the infotainment module 500 and the TCU module 600 may be connected to the communication control module 400 using a network.
도 4는 본 발명의 일 실시예에 따른 네트워크 망분리 시스템(10)이 구비하는 비상제어 모듈(700)이다.Figure 4 shows the emergency control module 700 provided in the network separation system 10 according to an embodiment of the present invention.
도 4를 참조하면, 상기 비상제어 모듈(700)은 긴급한 상황에서, 즉 미리 정해진 긴급 조건이 만족되는 경우, 상기 전자제어 모듈(300)과 상기 통신제어 모듈(400)의 연결을 물리적으로 차단하게 할 수 있고, 외력 인가부(710), 신호 확인부(720) 및 전류 공급부(730)를 포함할 수 있다.Referring to FIG. 4, the emergency control module 700 physically blocks the connection between the electronic control module 300 and the communication control module 400 in an emergency situation, that is, when a predetermined emergency condition is satisfied. It may include an external force application unit 710, a signal confirmation unit 720, and a current supply unit 730.
상기 긴급한 상황은 위협 요소가 외부 네트워크를 통해 접근하여 사용자가 상기 차량의 통제권을 상실하는 경우이거나 사용자의 프라이버시가 유출되는 상황일 수 있다.The emergency situation may be a situation where a threat element accesses through an external network and the user loses control of the vehicle, or the user's privacy is leaked.
상기 위협 요소는 외부 네트워크의 비인가된 네트워크의 비정상적인 접근일 수 있다.The above threat may be abnormal access from an unauthorized network from an external network.
또한, 상기 차량의 통제권을 잃은 상황은 외부 위협이 외부 네트워크를 통해 비정상적으로 접근하여 상기 차량의 전자제어 모듈(300)까지 침입하여 사용자가 상기 차량을 임의대로 조작할 수 없는 상태일 수 있다.Additionally, a situation in which control of the vehicle is lost may be a state in which an external threat abnormally approaches through an external network and intrudes into the electronic control module 300 of the vehicle, preventing the user from arbitrarily operating the vehicle.
또한, 상기 전자제어 모듈(300)이 오작동 하여, 사용자가 상기 차량을 임의대로 조작할 수 없는 상태일 수 있다.Additionally, the electronic control module 300 may malfunction, preventing the user from arbitrarily operating the vehicle.
긴급한 상황일 때 미리 정해진 긴급 조건이 만족될 수 있다.In an emergency situation, predetermined emergency conditions may be satisfied.
상기 미리 정해진 긴급 조건은, 상기 신호 확인부(720)가 미리 정해진 전기 신호를 확인할 조건일 수 있다. The predetermined emergency condition may be a condition in which the signal confirmation unit 720 confirms a predetermined electrical signal.
상기 미리 정해진 긴급 조건은 상기 비인가 네트워크 감지 모듈(450)로부터 비정상 신호 또는 상기 통지 모듈(330)로부터 비정상 신호를 전달 받는 조건을 더 구비할 수 있다. The predetermined emergency condition may further include a condition for receiving an abnormal signal from the unauthorized network detection module 450 or an abnormal signal from the notification module 330.
미리 정해진 전기 신호는 전기 신호의 개수 및 전기 신호의 장단을 기초로 구별될 수 있다. Predetermined electrical signals can be distinguished based on the number of electrical signals and the length and length of the electrical signals.
일례로, 전기 신호의 개수는 소정 시간 내로 발생되는 전기 신호들의 개수들을 의미할 수 있다. For example, the number of electrical signals may refer to the number of electrical signals generated within a certain time.
일례로, 전기 신호의 장단은 짧거나 긴것으로 구분되며, 소정 시간 이하로 지속되는 전기 신호는 짧은 것이며, 소정 시간 초과로 지속되는 전기 신호는 길다고 정의될 수 있다. For example, the length of an electrical signal can be divided into short or long. An electrical signal that lasts less than a predetermined time can be defined as short, and an electrical signal that lasts longer than a predetermined time can be defined as long.
구체적인 일례로서, 설명을 위해,'ㆍ'를 짧은 전기 신호, '-'를 긴 전기 신호라고 할 수 있다. As a specific example, for explanation purposes, 'ㆍ' may be referred to as a short electrical signal, and '-' may be referred to as a long electrical signal.
일례로, 미리 정해진 전기 신호는 '- - - ㆍ ㆍ'일 수 있다. 다만, 이에 한정하는 것은 아니고, 미리 정해진 전기 신호로 정의되는 구체적인 신호는 통상의 기술자에게 자명한 수준에서 다양하게 변형 가능하다.For example, the predetermined electrical signal may be '- - - ㆍ ㆍ'. However, it is not limited to this, and specific signals defined as predetermined electrical signals can be modified in various ways at a level that is obvious to those skilled in the art.
상기 외력 인가부(710)는 작용하는 외력에 의해 위치 이동됨으로써 전기 신호를 발생시킬 수 있다.The external force applicator 710 may generate an electrical signal by moving its position due to an external force acting on it.
상기 외력은 사용자가 상기 외력 인가부(710)를 누르는 행위일 수 있다.The external force may be an act of the user pressing the external force application unit 710.
상기 행위로 인해, 상기 외력 인가부(710)는 전기 신호를 발생할 수 있고, 상기 전기 신호는 상기 신호 확인부(720)로 전송될 수 있다.Due to the above action, the external force application unit 710 may generate an electrical signal, and the electrical signal may be transmitted to the signal confirmation unit 720.
상기 외력 인가부(710)는 차량의 내부에 배치되는 외력 본체부 및 상기 외력 본체부에 상기 미리 정해진 전기 신호의 패턴을 나타내는 부호부를 구비할 수 있다. The external force application unit 710 may include an external force main body disposed inside the vehicle and a code unit representing a pattern of the predetermined electric signal in the external force main body.
상기 부호부는 외력 본체부의 상면에 음각 혹은 돌출되게 표시되어, 사용자가 외력 본체부를 본후에, 외력 본체부에 외력을 인가하여 미리 정해진 전기 신호를 발생시킬 수 있다. The sign portion is displayed engraved or protruding on the upper surface of the external force main body, so that after the user views the external force main body, an external force can be applied to the external force main body to generate a predetermined electrical signal.
일례로, 미리 정해진 전기 신호가 '- - - ㆍ ㆍ'라면, 외력 본체부의 상면에 '- - - ㆍ ㆍ'정보가 음각되거나 돌출될 수 있다.For example, if the predetermined electrical signal is '- - - ㆍ ㆍ', information '- - - ㆍ ㆍ' may be engraved or protruded on the upper surface of the external force main body.
일례로, 상기 비상제어 모듈(700)은 오작동을 방지하기 위해, 상기 신호 확인부(720)에 미리 정해진 전기 신호와 대응되는 전기 신호를 상기 외력 인가부(710)에 인가해야 작동 될 수 있다.For example, in order to prevent malfunction, the emergency control module 700 can be operated only when an electrical signal corresponding to a predetermined electrical signal in the signal confirmation unit 720 is applied to the external force application unit 710.
상기 신호 확인부(720)는 상기 외력 인가부(710)가 전송하는 전기 신호와 상기 신호 확인부(720)에 미리 정해진 전기 신호의 일치 여부를 확인할 수 있다.The signal confirmation unit 720 may check whether the electrical signal transmitted by the external force application unit 710 matches the electrical signal predetermined in the signal confirmation unit 720.
일례로, 차량 출고 당시에 미리 정해진 전기 신호가 신호 확인부(720)에 저장되어 있을 수 있다. For example, a predetermined electrical signal may be stored in the signal confirmation unit 720 at the time the vehicle is shipped.
상기 신호 확인부(720)는 차량 내부 네트워크 및 외부 네트워크와 연결되지 않을 수 있다.The signal confirmation unit 720 may not be connected to the vehicle's internal network and external network.
신호 확인부(720)는 미리 정해진 긴급 조건이 만족되는지 여부를 판단하고, 미리 정해진 긴급 조건이 만족되는 경우, 전류 공급부(730)에게 과전류 공급 결정과 관련된 신호를 전달할 수 있다. The signal confirmation unit 720 determines whether a predetermined emergency condition is satisfied, and if the predetermined emergency condition is satisfied, it may transmit a signal related to the overcurrent supply decision to the current supply unit 730.
상기 외력 인가부(710)에 입력되는 신호와 대응될 수 있는 전기 신호를 미리 설정할 수 있다.An electrical signal that can correspond to the signal input to the external force application unit 710 can be set in advance.
상기 신호 확인부(720)는 내장 메모리 및/또는 외장 메모리를 포함할 수 있다.The signal confirmation unit 720 may include internal memory and/or external memory.
일례로, 내장 메모리는 휘발성 메모리(예: DRAM, SRAM, 또는 SDRAM 등), 비휘발성 메모리(예: OTPROM(one time programmable ROM), PROM, EPROM, EEPROM, mask ROM, flash ROM, 플래시 메모리, 하드 드라이브, 또는 솔리드 스테이트 드라이브 (SSD) 중 적어도 하나를 포함할 수 있다For example, internal memory may include volatile memory (e.g., DRAM, SRAM, or SDRAM), non-volatile memory (e.g., one time programmable ROM (OTPROM), PROM, EPROM, EEPROM, mask ROM, flash ROM, flash memory, hard memory, etc. may include at least one of a drive, or solid state drive (SSD)
외장 메모리는 플래시 드라이브(flash drive), 예를 들면, CF(compact flash), SD(secure digital), Micro-SD, Mini-SD, xD(extreme digital), MMC(multi-media card) 또는 메모리 스틱 등을 포함할 수 있다.External memory may be a flash drive, such as compact flash (CF), secure digital (SD), Micro-SD, Mini-SD, extreme digital (xD), multi-media card (MMC), or memory stick. It may include etc.
상기 전류 공급부(730)는 상기 통신제어 모듈(400)이 구비하는 상기 전원차단장치(430)에 과전류를 공급할 수 있다.The current supply unit 730 may supply overcurrent to the power cutoff device 430 provided in the communication control module 400.
또한, 상기 전류 공급부(730)는 상기 신호 확인부(720) 및 상기 전원차단장치(430)에 연결될 수 있다.Additionally, the current supply unit 730 may be connected to the signal confirmation unit 720 and the power cutoff device 430.
또한, 상기 신호 확인부(720)에 인가된 외력 인가부(710)의 신호와 상기 신호 확인부(720)에 저장된 전기 신호가 일치할 경우, 전류 공급부(730)는 상기 신호 확인부(720)로부터 신호를 받아 상기 전원차단장치(730)에 과전류를 공급할 수 있다.In addition, when the signal of the external force application unit 710 applied to the signal confirmation unit 720 matches the electrical signal stored in the signal confirmation unit 720, the current supply unit 730 is connected to the signal confirmation unit 720. Overcurrent can be supplied to the power cutoff device 730 by receiving a signal from.
상기 전류 공급부(730)는 상기 전원차단장치(430)가 허용하는 정격전류용량 보다 큰 전류를 공급할 수 있다.The current supply unit 730 can supply a current greater than the rated current capacity allowed by the power cutoff device 430.
다만, 이에 한정하지 않고, 상기 전원차단장치(430)가 허용하는 정?Ю晥廈酉? 및 상기 전류 공급부(730)가 공급하는 전류의 크기는 통상의 기술자에게 자명한 수준에서 다양하게 변경 가능하다.However, it is not limited to this, and the power cutoff device 430 allows the? And the size of the current supplied by the current supply unit 730 can be changed in various ways at a level that is obvious to those skilled in the art.
이를 위해, 전류 공급부(730)에는 별도의 베터리 모듈이 장착되어 있을 수 있다. For this purpose, a separate battery module may be installed in the current supply unit 730.
이하, 네트워크 망분리 시스템의 동작 과정에 대해 자세하게 서술하도록 한다.Hereinafter, the operation process of the network separation system will be described in detail.
이하, 상술한 내용과 중복되는 한도에서 자세한 설명은 생략될 수 있다.Hereinafter, detailed description may be omitted to the extent that it overlaps with the above-described content.
도 5는 본 발명의 일 실시예에 따른 네트워크 망분리 시스템의 동작도이고, 도 6은 볼 발명의 일 실시예에 따른 네트워크 망분리 시스템이 구비하는 비상제어 모듈의 동작도이다.Figure 5 is an operation diagram of a network separation system according to an embodiment of the present invention, and Figure 6 is an operation diagram of an emergency control module provided in the network separation system according to an embodiment of the invention.
첨부된 도면은 본 발명의 기술적 사상을 보다 명확하게 표현하기 위해, 본 발명의 기술적 사상과 관련성이 없거나 떨어지는 구성에 대해서는 간략하게 표현하거나 생략하였다.In the attached drawings, in order to more clearly express the technical idea of the present invention, components that are unrelated or less relevant to the technical idea of the present invention are briefly expressed or omitted.
상기에서는 본 발명에 따른 실시예를 기준으로 본 발명의 구성과 특징을 설명하였으나 본 발명은 이에 한정되지 않으며, 본 발명의 사상과 범위 내에서 다양하게 변경 또는 변형할 수 있음은 본 발명이 속하는 기술분야의 당업자에게 명백한 것이며, 따라서 이와 같은 변경 또는 변형은 첨부된 특허청구범위에 속함을 밝혀둔다.In the above, the configuration and features of the present invention have been described based on the embodiments according to the present invention, but the present invention is not limited thereto, and various changes or modifications may be made within the spirit and scope of the present invention. It is obvious to those skilled in the art, and therefore, it is stated that such changes or modifications fall within the scope of the appended patent claims.
10 : 네트워크 망분리 시스템
100 : 연결제어 모듈
200 : 트리거 모듈
300 : 전자제어 모듈
400 : 통신제어 모듈
500 : 인포테인먼트 모듈
600 : TCU 모뮬
700 : 비상제어 모듈10: Network separation system 100: Connection control module
200: trigger module 300: electronic control module
400: Communication control module 500: Infotainment module
600: TCU module 700: Emergency control module
Claims (13)
상기 전자제어 모듈과 외부 네트워크의 통신을 제어하는 통신제어 모듈;
상기 전자제어 모듈과 상기 통신제어 모듈이 통신 가능하게 연결을 제어하는 연결제어 모듈; 및
상기 연결제어 모듈의 동작 모드를 변경하기 위한 트리거 모듈; 을 포함하고,
상기 연결제어 모듈은,
연결 모드일 경우 상기 통신제어 모듈을 통해 상기 외부 네트워크와 상기 전자제어 모듈을 통신 가능하게 연결시키고, 차단 모드일 경우 상기 통신제어 모듈과 상기 외부 네트워크를 통신 가능하지 않게 차단하는,
네트워크 망분리 시스템.
an electronic control module that controls the operation of the engine provided in the vehicle using electronic information transmitted from the engine sensor;
a communication control module that controls communication between the electronic control module and an external network;
a connection control module that controls a connection between the electronic control module and the communication control module to enable communication; and
a trigger module for changing the operation mode of the connection control module; Including,
The connection control module is,
In the connected mode, the external network and the electronic control module are communicatively connected through the communication control module, and in the blocking mode, the communication control module and the external network are blocked from being communicable,
Network separation system.
상기 트리거 모듈은,
차량 내부에 설치되고,
작용되는 외력에 의해 위치 이동됨으로써 상기 연결제어 모듈의 동작 모드를 변경하는 하드웨어 스위치부를 구비하는,
네트워크 망분리 시스템.
According to clause 1,
The trigger module is,
Installed inside the vehicle,
Equipped with a hardware switch unit that changes the operation mode of the connection control module by being moved in position by an external force applied,
Network separation system.
차량 내부에 설치되는 인포테인먼트 모듈; 을 더 포함하고,
상기 트리거 모듈은,
상기 인포테인먼트 모듈의 디스플레이부 상에 아이콘 형태로 표시되고, 작용되는 외력에 의해 활성화되어 상기 연결제어 모듈의 동작 모드를 변경하는 소프트웨어 스위치부를 더 구비하는,
네트워크 망분리 시스템.
According to clause 2,
Infotainment module installed inside the vehicle; It further includes,
The trigger module is,
Further comprising a software switch unit displayed in the form of an icon on the display unit of the infotainment module and activated by an applied external force to change the operation mode of the connection control module,
Network separation system.
상기 트리거 모듈은,
활성 모드일 경우 상기 연결제어 모듈이 차단 모드로 동작되도록 하고,
비활성 모드일 경우 상기 연결제어 모듈이 연결 모드로 동작되도록 하는,
네트워크 망분리 시스템.
According to any one of paragraphs 2 and 3,
The trigger module is,
When in active mode, the connection control module is operated in blocking mode,
When in inactive mode, the connection control module operates in connected mode,
Network separation system.
상기 트리거 모듈은,
상기 트리거 모듈이 상기 비활성 모드 상태에서 외력이 작용되는 경우 상기 활성 모드로 변경되며,
상기 트리거 모듈이 상기 비활성 모드 상태에서 외력이 작용되나 미리 정해진 조건이 만족되는 경우, 상기 비활성 모드를 유지하는,
네트워크 망분리 시스템.
According to clause 4,
The trigger module is,
When an external force is applied to the trigger module in the inactive mode, the trigger module changes to the active mode,
The trigger module maintains the inactive mode when an external force is applied in the inactive mode but a predetermined condition is satisfied,
Network separation system.
상기 미리 정해진 조건은,
차량의 속도가 미리 정해진 속도보다 기준 속도 이상 빠르거나, 차량의 조향 장치의 움직임이 미리 정해진 조향장치의 움직임과 비교하여 기준 움직임 이상 차이나는 조건인,
네트워크 망분리 시스템.
According to clause 5,
The predetermined conditions are,
A condition in which the speed of the vehicle is faster than the predetermined speed or the reference speed or the movement of the vehicle's steering device differs by more than the reference movement compared to the movement of the predetermined steering device,
Network separation system.
미리 정해진 긴급 조건이 만족되는 경우, 상기 전자제어 모듈과 상기 통신제어 모듈의 연결을 물리적으로 차단하는 비상제어 모듈; 을 더 포함하고,
상기 비상제어 모듈은,
상기 통신제어 모듈을 파손하여 외부 네트워크와 상기 전자제어 모듈의 연결을 차단하는,
네트워크 망분리 시스템.
According to clause 6,
An emergency control module that physically blocks the connection between the electronic control module and the communication control module when a predetermined emergency condition is satisfied; It further includes,
The emergency control module is,
Damaging the communication control module to block the connection between the electronic control module and an external network,
Network separation system.
상기 비상제어 모듈은,
작용하는 외력에 의해 위치 이동됨으로써 전기 신호를 발생시키는 외력 인가부, 상기 외력 인가부에 의해 입력된 전기 신호를 기초로 미리 정해진 조건이 만족되는지 여부를 확인하는 신호 확인부 및 상기 신호 확인부의 결정에 의해 상기 통신제어 모듈이 구비하는 전력차단장치에 과전류를 공급하는 전류 공급부를 구비하는,
상기 미리 정해진 긴급 조건은,
상기 신호 확인부가 미리 정해진 전기 신호를 확인할 조건인,
네트워크 망분리 시스템.
In clause 7,
The emergency control module is,
An external force application unit that generates an electrical signal by being moved in position by an acting external force, a signal confirmation unit that checks whether a predetermined condition is satisfied based on the electric signal input by the external force application unit, and the decision of the signal confirmation unit. Equipped with a current supply unit that supplies overcurrent to the power cutoff device provided by the communication control module,
The predetermined emergency conditions are:
Conditions for the signal confirmation unit to confirm a predetermined electrical signal,
Network separation system.
상기 외력 인가부는,
차량의 내부에 배치되는 외력 본체부 및 상기 외력 본체부에 상기 미리 정해진 전기 신호의 패턴을 나타내는 부호부를 구비하는,
네트워크 망분리 시스템.
According to clause 8,
The external force application unit,
Equipped with an external force main body disposed inside the vehicle and a code portion representing a pattern of the predetermined electric signal in the external force main body,
Network separation system.
상기 통신제어 모듈은,
외부 네트워크의 비정상적인 접근을 감지하여 운전자에게 통보하는 비인가 네트워크 감지 모듈; 을 더 구비하고,
상기 전자제어 모듈은,
상기 차량이 구비하는 상기 기관의 비정상 동작을 감지하고 운전자에게 통보하는 통지 모듈; 을 더 구비하는,
상기 미리 정해진 긴급 조건은,
상기 비인가 네트워크 감지 모듈로부터 비정상 신호 또는 상기 통지 모듈로부터 비정상 신호를 전달 받는 조건을 더 구비하는,
네트워크 망분리 시스템.
According to clause 8,
The communication control module is,
An unauthorized network detection module that detects abnormal access from an external network and notifies the driver; It is further provided with,
The electronic control module is,
a notification module that detects abnormal operation of the engine provided in the vehicle and notifies the driver; Further comprising,
The predetermined emergency conditions are:
Further comprising the condition of receiving an abnormal signal from the unauthorized network detection module or an abnormal signal from the notification module,
Network separation system.
상기 통신제어 모듈은,
데이터 전송 방향에 따라 네트워크를 차단할 수 있는 데이터 전송 방향 모듈; 을 더 구비하고,
상기 데이터 전송 방향 모듈은,
인바운드 모드일 경우 차량 내부에서 외부 네트워크로 방향으로 만 데이터가 전송되도록 하고, 아웃바운드 모드일 경우 외부 네트워크에서 차량 내부 방향으로 만 데이터가 전송되도록 하는,
네트워크 망분리 시스템.
According to clause 1,
The communication control module is,
Data transmission direction module, which can block the network according to the data transmission direction; It is further provided with,
The data transmission direction module,
In inbound mode, data is transmitted only from the inside of the vehicle to the external network, and in outbound mode, data is transmitted only from the external network to the inside of the vehicle.
Network separation system.
트리거 모듈에 사용자가 외력을 인가하는 단계;
차량 속도 모듈 및 조향장치 모듈의 전자 정보를 조건 판단 모듈로 전송하는 단계;
상기 전송된 전자 정보가 상기 조건 판단 모듈에 설정된 미리 정해진 조건을 만족하는지 여부를 확인하는 단계; 및
상기 미리 정해진 조건을 만족하지 않는 경우, 연결제어 모듈의 모드를 변경하는 단계; 를 포함하고,
상기 미리 정해진 조건을 만족하는 경우, 사용자에게 경보 알림을 하는 단계;
상기 트리거 모듈에 사용자가 외력을 재인가하여 상기 연결제어 모듈의 모드를 변경하는 단계; 및
상기 트리거 모듈에 사용자가 외력을 재인가 하지 않을 시 연결제어 모듈의 모드를 변경하지 않는 단계; 를 더 포함하는,
네트워크 망분리 방법.
In the network separation method using a network separation system,
A user applying an external force to the trigger module;
Transmitting electronic information from the vehicle speed module and steering module to a condition determination module;
checking whether the transmitted electronic information satisfies a predetermined condition set in the condition determination module; and
If the predetermined condition is not satisfied, changing the mode of the connection control module; Including,
If the predetermined condition is satisfied, notifying the user of an alarm;
Changing the mode of the connection control module by the user reapplying an external force to the trigger module; and
Not changing the mode of the connection control module when the user does not re-apply an external force to the trigger module; Containing more,
Network separation method.
비상제어 모듈이 구비하는 외력 인가부에 사용자가 미리 정해진 전기 신호를 입력하는 단계;
신호 확인부에 저장된 전기 신호와 사용자가 입력한 전기 신호의 일치 여부를 확인하는 단계;
상기 전기 신호가 일치할 경우, 상기 비상제어 모듈이 구비하는 전류 공급부에서 통신제어 모듈이 구비하는 전원차단장치로 과전류를 공급하여 상기 통신제어 모듈의 전원을 차단하는 단계;
상기 전기 신호가 일치할 경우, 전자제어 모듈을 초기화 하는 단계; 및
상기 연결제어 모듈을 차단 모드로 변경하는 단계; 를 포함하고,
상기 전기 신호가 일치하지 않는 경우, 상기 비상제어 모듈이 동작되지 않는 단계; 를 더 포함하는,
네트워크 망분리 방법.According to clause 12,
A user inputting a predetermined electrical signal to an external force application unit provided in the emergency control module;
Checking whether the electrical signal stored in the signal confirmation unit matches the electrical signal input by the user;
When the electrical signals match, supplying overcurrent from a current supply unit provided in the emergency control module to a power cutoff device provided in the communication control module to cut off power to the communication control module;
If the electrical signals match, initializing the electronic control module; and
Changing the connection control module to a blocking mode; Including,
If the electrical signals do not match, the emergency control module does not operate; Containing more,
Network separation method.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020220083697A KR102710783B1 (en) | 2022-07-07 | 2022-07-07 | A vehicle network separation system and network separation method with external network blocking module |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020220083697A KR102710783B1 (en) | 2022-07-07 | 2022-07-07 | A vehicle network separation system and network separation method with external network blocking module |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20240006878A true KR20240006878A (en) | 2024-01-16 |
KR102710783B1 KR102710783B1 (en) | 2024-09-25 |
Family
ID=89719616
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020220083697A KR102710783B1 (en) | 2022-07-07 | 2022-07-07 | A vehicle network separation system and network separation method with external network blocking module |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102710783B1 (en) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20150092036A (en) * | 2015-06-03 | 2015-08-12 | 이승철 | The cctv emergency calling system for an anti-crime in net type and its controlling way |
KR101967144B1 (en) * | 2018-09-13 | 2019-04-09 | 자동차부품연구원 | Apparatus for communication security for vehicle |
KR20200057515A (en) * | 2018-11-16 | 2020-05-26 | 현대자동차주식회사 | Apparatus and method for providing security strategy of vehicle |
KR102283969B1 (en) * | 2020-11-24 | 2021-07-30 | (주) 시스메이트 | Inline Network System and Packet Processing Method thereof for Improving Bidirectional Packet Processing Performance |
-
2022
- 2022-07-07 KR KR1020220083697A patent/KR102710783B1/en active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20150092036A (en) * | 2015-06-03 | 2015-08-12 | 이승철 | The cctv emergency calling system for an anti-crime in net type and its controlling way |
KR101967144B1 (en) * | 2018-09-13 | 2019-04-09 | 자동차부품연구원 | Apparatus for communication security for vehicle |
KR20200057515A (en) * | 2018-11-16 | 2020-05-26 | 현대자동차주식회사 | Apparatus and method for providing security strategy of vehicle |
KR102283969B1 (en) * | 2020-11-24 | 2021-07-30 | (주) 시스메이트 | Inline Network System and Packet Processing Method thereof for Improving Bidirectional Packet Processing Performance |
Also Published As
Publication number | Publication date |
---|---|
KR102710783B1 (en) | 2024-09-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9561779B2 (en) | Start system for a motor vehicle | |
Demba et al. | Vehicle-to-vehicle communication technology | |
US9185526B2 (en) | Systems, methods, and devices for policy-based control and monitoring of use of mobile devices by vehicle operators | |
CN105376293B (en) | Method and system for remote vehicle access enabled key fob base station | |
JP6238038B1 (en) | Vehicle remote control system | |
CN107444309B (en) | Vehicle network communication protection | |
CN110944894A (en) | System and method for transitioning between autonomous and manual driving modes based on driver controlled vehicle capability | |
US10504303B2 (en) | Server, vehicle communicating with the server, and control method of the server | |
US11505161B2 (en) | Authenticating privilege elevation on a transportation service | |
WO2010108789A1 (en) | Remote identification device associated with a vehicle including means for remotely communicating with the associated vehicle | |
CN113348683A (en) | Vehicle monitoring device and vehicle monitoring method | |
JP2019021973A (en) | On-vehicle device, management method, and management program | |
CN103780657A (en) | Vehicle security prompting service system | |
Cho et al. | Who killed my parked car? | |
KR102710783B1 (en) | A vehicle network separation system and network separation method with external network blocking module | |
US20130278446A1 (en) | Vehicular observation system, apparatus, and server for the vehicular observation system | |
CN108806097A (en) | Start the method and apparatus authorized for limited | |
KR20090073587A (en) | Immobilizer system and control method thereof | |
FR3075144A1 (en) | RAILWAY VEHICLE, RAIL SYSTEM AND ASSOCIATED RAIL VEHICLE COMPOSITION PROCESS | |
CN109866714A (en) | In order to avoid entering the car door opening inhibitor in the traffic to come head-on | |
CN105142137A (en) | System and method for configuring train-ground wireless communication authentication key of urban mass transit system | |
CN114466773A (en) | Method and device for operating a vehicle, and vehicle | |
TWI821683B (en) | Security monitoring system for vehicles and the method thereof | |
US20220169201A1 (en) | Vehicle cotrol system with wirelessly-coupled underhood components | |
WO2023074072A1 (en) | Data storage system, mobile body, and data storage program |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant |