MIL-STD-1553 보안 위협 검증을 위한 저비용 테스트베드 구현 및 공격 시나리오 분석
Implementation of a Low-Cost Testbed for MIL-STD-1553 Security Threat Verification and Attack Scenario Analysis
MIL-STD-1553 lacks security considerations, yet empirical verification is difficult due to high equipment costs and limited accessibility. This paper proposes a low-cost Arduino-based testbed to address this issue. We applied STRIDE threat modeling to identify sniffing and spoofing attacks and experimentally verified them. The results demonstrated confidentiality breaches through plaintext exposure and integrity violations caused by unauthorized message injection. This study contributes by presenting an accessible environment for analyzing legacy avionics vulnerabilities.
한국어
국방 및 항공우주 표준인 MIL-STD-1553은 보안 설계의 부재로 다양한 위협에 노출되어 있으나, 고가의 장비와 폐쇄성으 로 인해 실증적 연구가 어렵다. 이에 본 연구는 아두이노를 활용한 저비용 모의 테스트베드를 구현하여 접근성 문제를 해결하 였다. STRIDE 기법을 통해 도출된 스니핑 및 스푸핑 시나리오를 테스트베드에서 검증한 결과, 평문 데이터 노출에 따른 기밀 성 침해와 위조 메시지 주입에 의한 무결성 훼손을 실험적으로 확인하였다. 본 연구는 저비용으로 구형 항공전자 시스템의 보 안 취약점을 효과적으로 검증할 수 있는 환경을 제시하였다.
목차
요약 ABSTRACT 1. 서론 2. 배경 및 공격 시나리오 2.1 MIL-STD-1553 통신 구조 2.2 MIL-STD-1553 보안 위협 및 선행연구 2.3 위협모델링 결과 2.4 시나리오 정리 3. 저비용 모의 테스트베드 설계 및 구현 3.1 구현 범위 및 제약 사항 3.2 하드웨어 구성 및 데이터 패킷 설계 3.3 테스트베드 통합 및 운용 환경 4. 실험 및 결과 4.1 시나리오 1 결과: 스니핑에 의한 정보 노출 4.2 시나리오 2 결과: RT 스푸핑/인젝션에 의한 무결성 훼손 5. 결론 및 향후연구 참고문헌