|
[´õº§]ÄÉÀÌ»çÀÎ, ±¹³» ÃÖÃÊ OCPP ÇÁ·ÎÅäÄÝ ÆÛÀú °³¹ß
±¹³» ´ëÇ¥ Á¤º¸º¸¾È ±â¾÷ ÄÉÀÌ»çÀÎÀÌ ±¹³» ÃÖÃÊ·Î OCPP(Open Charge Point Protocol) ±â¹Ý ÇÁ·ÎÅäÄÝ ÆÛÀú(Fuzzer) ±â¼úÀ» °³¹ßÇß´Ù°í 26ÀÏ ¹àÇû´Ù.
À̹ø¿¡ °³¹ßµÈ OCPP ÇÁ·ÎÅäÄÝ ÆÛÀú´Â Àü±âÂ÷ ÃæÀü±â¿Í ÃæÀü °ü¸® ½Ã½ºÅÛ(CSMS) °£ Åë½Å¿¡ »ç¿ëµÇ´Â OCPP 1.6 ÇÁ·ÎÅäÄÝÀ» ´ë»óÀ¸·Î ½ÇÁ¦ ¿î¿µ ȯ°æ¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È Ãë¾àÁ¡À» »çÀü¿¡ Á¡°ËÇÒ ¼ö ÀÖ´Â ÀÚµ¿È ÆÛ¡ ±â¼úÀÌ´Ù.
ÇØ´ç ±â¼úÀº °úÇбâ¼úÁ¤º¸Åë½ÅºÎ¿Í Á¤º¸Åë½Å±âȹÆò°¡¿ø(IITP)ÀÇ 'Á¤º¸º¸È£ ÇٽɿøÃµ±â¼ú°³¹ß»ç¾÷'(°úÁ¦¸í: Àü±âÀÚµ¿Â÷ ÃæÀü±â º¸¾È À§Çù ´ëÀÀ ±â¼ú °³¹ß)À» ÅëÇØ °³¹ßµÈ °á°ú¹°ÀÌ´Ù.
ÀÌ ±â¼úÀº Àü±âÂ÷ ÃæÀü±â ¹× CSMS¸¦ ´ë»óÀ¸·Î ÆÛ¡ Å×½ºÆ®¸¦ ¼öÇàÇÏ¸ç ½ÇÁ¦ ¸Þ½ÃÁö¿Í »óŸӽÅ(State Machine) ¼öÁØ¿¡¼ ¹ß»ýÇÏ´Â °áÇÔÀ» ŽÁöÇÔÀ¸·Î½á ÇöÀå¿¡¼ ¹ß»ý °¡´ÉÇÑ º¸¾È Ãë¾àÁ¡À» Á¶±â¿¡ Á¦°ÅÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÆ´Ù. À̸¦ ÅëÇØ ¼ºñ½º Áß´ÜÀ̳ª Àåºñ ¼Õ»ó µî Àü±âÂ÷ ÃæÀü ÀÎÇÁ¶ó ¿î¿µ ¸®½ºÅ©¸¦ È¿°úÀûÀ¸·Î ³·Ãâ ¼ö ÀÖ´Ù.
ÄÉÀÌ»çÀÎÀº À̹ø ÆÛÀú¸¦ À¥ ±â¹Ý Ç÷§Æû ÇüÅ·Π±¸ÇöÇØ °ü¸®ÀÚ°¡ º°µµÀÇ º¹ÀâÇÑ Å×½ºÆ® ȯ°æÀ» ±¸ÃàÇÏÁö ¾Ê°íµµ À¥ ȯ°æ¿¡¼ ¼Õ½±°Ô ÆÛ¡ Å×½ºÆ®¸¦ ±¸¼ºÇÏ°í °á°ú¸¦ Á÷°üÀûÀ¸·Î È®ÀÎÇÒ ¼ö ÀÖµµ·Ï Çß´Ù.
OCPP 1.6 ÇÁ·ÎÅäÄÝ ¸Þ½ÃÁö¸¦ ±â¹ÝÀ¸·Î ´Ù¾çÇÑ Mutation ±â¹ýÀ» Àû¿ëÇØ ºñÁ¤»ó¡¤º¯Çü ¸Þ½ÃÁö¸¦ ÀÚµ¿ »ý¼ºÇϰí À̸¦ ½ÇÁ¦ Àü±âÂ÷ ÃæÀü±â ¹× CSMS ¼¹ö¿¡ Àü¼ÛÇÔÀ¸·Î½á ÀáÀçÀûÀÎ º¸¾È Ãë¾àÁ¡°ú ¿À·ù¸¦ È¿°úÀûÀ¸·Î ŽÁöÇÑ´Ù.
ƯÈ÷ ÆÛ¡ Å×½ºÆ® °á°ú´Â ½Ã°¢ÈµÈ ÇüÅ·ΠÁ¦°øµÅ ¿î¿µ ÁßÀÎ ÇÁ·ÎÅäÄÝ¿¡¼ ¹ß»ý °¡´ÉÇÑ ¿À·ù À¯Çü°ú Ãë¾à ÁöÁ¡À» °ü¸®ÀÚ °üÁ¡¿¡¼ ÇÑ´«¿¡ ÆÄ¾ÇÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ º¸¾È ´ã´çÀÚ´Â º¹ÀâÇÑ ·Î±× ºÐ¼® °úÁ¤ ¾øÀ̵µ ½Ã½ºÅÛ º¸¾È »óŸ¦ È¿À²ÀûÀ¸·Î Á¡°ËÇÏ°í ¼±Á¦ÀûÀÎ ´ëÀÀ ü°è¸¦ ¸¶·ÃÇÒ ¼ö ÀÖ´Ù.
¾÷°è¿¡¼´Â ±¹³» ÃæÀü »ç¾÷ÀÚ È¯°æ¿¡¼ OCPP 1.6 ÇÁ·ÎÅäÄÝÀÌ ³Î¸® »ç¿ëµÇ°í ÀÖ´Â ¸¸Å À̹ø ±â¼úÀÌ ÃæÀü »ç¾÷ÀÚÀÇ ÀÚü º¸¾È Á¡°ËÀº ¹°·Ð ÇâÈÄ Àü±âÂ÷ ÃæÀü ½Ã½ºÅÛ µµÀÔ ¹× ±¸¸Å °úÁ¤¿¡¼ÀÇ º¸¾È¼º ½ÃÇè¿¡µµ Æø³Ð°Ô Ȱ¿ëµÉ °ÍÀ¸·Î º¸°í ÀÖ´Ù.
ÃÖ±Ù Àü±âÂ÷ ÃæÀü ÀÎÇÁ¶ó¸¦ °Ü³ÉÇÑ Ãë¾àÁ¡(CVE) º¸°í°¡ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ´Â »óȲ¿¡¼ º» ±â¼úÀº »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ¼±Á¦Àû ´ëÀÀ ü°è ±¸Ãà¿¡ ±â¿©Çϰí Àü±âÂ÷ ÃæÀü ¼ºñ½ºÀÇ ¾ÈÁ¤¼º°ú ½Å·Ú¼ºÀ» ³ôÀÌ´Â µ¥ Áß¿äÇÑ ¿ªÇÒÀ» ÇÒ °ÍÀ¸·Î ±â´ëµÈ´Ù.
ÇÑÆí ÄÉÀÌ»çÀÎÀº Â÷³âµµ¿¡ OCPP 2.0.1 Àû¿ë È®´ë¿Í ÇÔ²² ½ÃÁ¦Ç° °³¹ßÀ» º»°ÝÀûÀ¸·Î Áغñ ÁßÀÌ´Ù.
±èÇÑ°á ±âÀÚ info@thebell.co.kr
Copyright ¨Ï ¸Ó´ÏÅõµ¥ÀÌ & mt.co.kr. ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷, AIÇнÀ ÀÌ¿ë ±ÝÁö.
|
|