[2026-06-23] Cybersecurity of Unmanned Aerial Vehicles Survey
๐ฆฅ ๋ณธ๋ฌธ
UNDERSTANDING OF UAVS
COMPONENTS OF UAVS

- Flight System : ๋นํ ์์คํ
- Airframe (๊ธฐ์ฒด) : UAV์ ์ง์ง ํ๋ซํผ์ผ๋ก, ํ๋์ ๋ ์ ์๋๋ก ์ง์
- Power System (๋๋ ฅ ์์คํ ) : UAV์ ์ฅ๊ธฐ์ ์ธ ๋ด๊ตฌ์ฑ์ ์ ๊ณต
- Navigation System : ๊ธฐ์ค ์ขํ๊ณ๋ฅผ ์ฌ์ฉํ์ฌ UAV์ ์์น, ์๋ ๋ฐ ๋นํ ์์ธ๋ฅผ ์ธก์ ํ๊ณ ๊ณ์ฐ. ์ง์ ๋ ๊ฒฝ๋ก์ ๋ฐ๋ผ UAV๊ฐ ๋นํํ๋๋ก ์๋ด. ๊ธฐ์๊ณ ๋ฐ ์์ด๋ก์ค์ฝํ์ ๊ฐ์ ๋ค๋ฅธ ์ผ์์ ํจ๊ป ์๋. ์ ์ด ์ ํธ ๋ถ์์ ์ํด ์ํ ๋ฐ์ดํฐ๊ฐ ์ธก์ ๋ผ GCS๋ก ์ ์ก.
- Communication System : GCS์ control system๊ณผ UAV ์ฌ์ด์ data link๋ฅผ ์ ๊ณต
- Flight Control System : ํญ๊ณต๊ธฐ์ ๊ณ ๋์ ๋นํ ๊ฒฝ๋ก์ ์์ ์ฑ์ ์ ์ง
- Ground Control System (GCS) : ์ง์ ํต์ ์์คํ
- Display system : UAV์ ๋นํ ์ํ๋ฅผ ์ค์๊ฐ์ผ๋ก ํ์ํ๋ ๋ฐ ์ฌ์ฉ. UAV์ ํ์ฌ๋ GPS ์์ ๊ธฐ๊ฐ ํฌ์ฐฉํ ์์ฑ ์, ์ง๋ฒ ๊ฐ๋, ์นด๋ฉ๋ผ ๋ ธ์ถ๊ณผ ๊ฐ์ ๋งค๊ฐ๋ณ์๋ฅผ ํตํด ์ด๋ฌํ ์ํ๋ฅผ ๋ชจ๋ํฐ๋ง
- Control System : ๊ฒฝ๋ก ๊ณํ ์ํํธ์จ์ด๋ฅผ ํตํด ๋นํ ๊ฒฝ๋ก๋ฅผ ๊ณํํ์ฌ ํญ๊ณต๊ธฐ์ ๋นํ์ ์ ์ดํ๊ฑฐ๋, ์ฝ์์ ํตํด ์๋์ผ๋ก UAV์ ๋นํ์ ๊ด๋ฆฌ
- Data Processing System : UAV๊ฐ ์ ์กํ ๋ฐ์ดํฐ๋ฅผ ๋ถ์ ๋ฐ ์ฒ๋ฆฌํ๊ณ , UAV์ ๋นํ ๋งค๊ฐ๋ณ์๋ฅผ ์ค์๊ฐ์ผ๋ก ์ ์ด ์์คํ ์ ์ ์ก. ๋ฐ์ดํฐ ์ ์ก ๋งํฌ๋ฅผ ํตํด ๋ฐ์ดํฐ๋ฅผ ๋์คํ๋ ์ด ์์คํ ๊ณผ ๊ณต์
- Communication Data Links : ํต์ ๋ฐ์ดํฐ ๋งํฌ ์ธํธ
APPLICATION AREAS OF UAVS
๋ฏผ๊ฐ UAV: ๋์ ๋ถ์ผ, ๊ธฐ๋ ๋ฌผ์ ์งํ ๋ฐ์ดํฐ ์์ง, ๊ฒฝ์ฐฐ๋ ฅ ๋ถ์ผ(๋๋ก ๊ตํต์ ๋ชจ๋ํฐ๋ง, ๊ตฌ์กฐ ์์ ), ๋์ ๊ด๋ฆฌ ๋ถ์ผ(ํ๋ก์ ํธ ์งํ ์ํฉ์ ๋ชจ๋ํฐ๋ง)
๊ตฐ์ฌ์ฉ UAV: ์ ์ฐฐ, ๊ตฐ์ฌ ํ๊ฒฉ, ๊ตญํ ์๋ณด(๊ตญ๊ฒฝ ๋ณดํธ ๋ฐ ๊ฐ์)
UAVS SECURITY THREATS

UAVS SECURITY THREATS IN PHYSICAL DOMAIN
UAV์ ๋์ฒด์ ์ฃผ์ ๋ถํ์ ๊ฒจ๋ฅํ๋ ๊ณต๊ฒฉ์ผ๋ก ์ ๊ณ ๋๋ก ๋นํํ๋ UAV๋ฅผ ๋์.
Physical Hard-Kill and Soft-Kill Attack
- Physical Hard-Kill : UAV๋ฅผ ์ง์ ์ ์ผ๋ก ํ๊ดด. ๋ฏธ์ฌ์ผ, ์ด, ๋ ์ด์ ๋ฅผ ์ฌ์ฉ
- ๋ฐฉ์ด์ฑ : ์กฐ์ข ์ฌ๊ฐ ๊ณต๊ฒฉ์ ํํผํ๋ ๊ฒ์ ์์กด
- Physical Soft-Kill Attack : ์์ ๋นํ ๊ฒฝ๋ก์ ์ํฅ์ ์ฃผ๊ฑฐ๋ ๊ธฐ์ฒด ๋ถํ์ ์ํฅ์ ์ฃผ์ด ๋ฌด๋ ฅํ.
- EX) ๊ณ ์ ๋ฌผ์ค๊ธฐ, ๊ฒฌ๊ณ ํ ๋ฌผ์ฒด ๊ตฐ์ง, ๊ณ ๋ฐ๋ ํผ
โ ์ ํ์ ์
Malicious Hardware Attacks
UAV์ ํ๋์จ์ด ์ค๊ณ๋ฅผ ์๋์ ์ผ๋ก ์กฐ์ํ์ฌ ์ค๊ณ์๊ฐ ์ง์ ํ์ง ์์ ๋ฐฉ์์ผ๋ก ์๋.
- UAV์ ์ค์๋ ๋ฐ ๊ธฐ๋ฐ ๋ฐ์ดํฐ ์ ์ถ์ ์ผ๊ธฐ.
- ๋ณด์ ๋ฉ์ปค๋์ฆ์ ๋นํ์ฑํํ๊ธฐ ์ํด ์๋์ ์ผ๋ก ์ค๊ณ๋ ํ๋์จ์ด ํธ๋ก์ด ๋ชฉ๋ง์ธ ์นฉ ํํ์ผ ์๋ ์์.
- ์ผ๋ฐ ์ฌ๊ฐ๊ธฐ์์ ํ๋์จ์ด ํธ๋ก์ด ๋ชฉ๋ง๊ฐ ๋ฐ๊ฒฌ๋์์ผ๋ฉฐ ์ด๋ ์ฅ์น๋ฅผ ์ฅ์ ํ๊ณ ๋นํ๊ธฐ๋ฅผ ์กฐ์ข ํ ์ ์์. UAV์์๋ ์ฌ์ฉ ๊ฐ๋ฅํจ.
- ๋ฐฉ์ด์ฑ : ์์ ์ฑ๋ฅ๊ณผ ์ ๋ ฅ ์๋น ๋ถ์ ๊ฐ์ ์ฌ์ด๋์ฑ๋ ๋ถ์์ ํตํด ํ์ง. ํ์ง๋ง ๊ตฌํ ๋์ด๋๊ฐ ์ด๋ ต๊ณ ์์์ด ์ ํ๋๋ฉด ์ด๋ ค์
Human Factor Attacks
๊ฐ์๊ฑฐ๋ฆฌ ๋ด์์ ๋นํํ๋ UAV๋ฅผ ํ๊ดดํ๊ฑฐ๋ ์ ๋ํ๋ ๊ณต๊ฒฉ.
- EX) ๋ฌด์ ํ์ค๋ฅผ ์ฌ์ฉํ๋ ๋ UAV ์์ด์ ํตํด ๊ธฐ์ฒด๋ฅผ ํ๊ดดํ์ง ์๊ณ ๋ฌด๋ ฅํ. ํต์ ์ด ๋๊ธด ๋๋ก ์ ํธ๋ฒ๋งํ์ฌ ์ ๋
- EX2) UAV ๋ด์ ์ถฉ๋ ํํผ ๋งค์ปค๋์ฆ์ ํตํด, ๋ค๋ฅธ ๋๋ก ์ ๊ฐ๊น์ด ๋นํ์์ผ์ ํํผ ๊ธฐ๋์ ๊ฐ์ ํ๊ณ ๋ฐฐํฐ๋ฆฌ ๊ณ ๊ฐ๋ก ์ถ๋ฝ
- ๋ฐฉ์ด์ฑ : ์ ์ ๋๋ ๋ฐฉ์ง ์๋ฌผ์ ํ์ฉ. GCS๋ UAV ๊ทผ์ฒ์ ์ค์ ๋ก ์์นํ ๋์๋ง ํ์ฑํ.
UAVS SECURITY THREATS IN CYBER DOMAIN
TRADITIONAL SOFTWARE THREATS

์ฃผ๋ก ์ ์ฑ ์ฝ๋์ ๋ํ ๋ณด์ ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๋ฐ์. ๊ธฐ๋ฐ์ฑ์ ํ๊ดด.
- Malware : ์
์ฑ ์ฝ๋๋ฅผ ์ฃผ์
ํ์ฌ ์ฌ์ฉ์์ ์ ๋ณด์ ๊ฐ์ธ์ ๋ณด๋ฅผ ํ์ทจํ๊ณ , ๋ ์ง์คํธ๋ฆฌ ์ ๋ณด๋ฅผ ์
์์ ์ผ๋ก ๋ณ์กฐํ๋ฉฐ, ํ๊ฐ ์์ด ์๊ฒฉ์ผ๋ก ์ฌ์ฉ์์ ์ฅ์น๋ฅผ ์กฐ์.
- EX1 : ๋ก๊ทธ์ธํ ์ํ๋ก ๋ฌด์ฌ์ฝ ์ ์ฑ ์ฝ๋๋ฅผ ํด๋ฆญํ๋ฉด, ๊ณต๊ฒฉ์๊ฐ ๊ณ์ ๋ก๊ทธ์ธ ์ ๋ณด๋ฅผ ๊ฐ๋ก์ฑ, ์ฌ์ฉ์์ ๋๋ก ์นด๋ฉ๋ผ๊ฐ ๋น์ถ๋ ์ค์๊ฐ ํ๋ฉด์ ์ง๋์์์ ์ง์ ๋ค์ฌ๋ค๋ณผ ์ ์์์
- Keylogger : ํ๋ ๋์คํฌ๋ ์ด๋์ ์ ์ฅ ์ฅ์น๋ฅผ ํตํด ๋ณด์ ๋คํธ์ํฌ์ ๊ณต์ฉ ๋คํธ์ํฌ ์ฌ์ด์์ ํ์ฐ. ํค๋ณด๋ ์ ๋ ฅ๋ง ํ์ณ๋ณด๋ ๊ฒ์ ๋์ด ์ปดํจํฐ ํ๋ฉด๊ณผ ์ธํฐ๋ท ์ฌ์ฉ ๋ด์ญ๊น์ง ๊ฐ์.
- Maldrone : ๋๋ก ์ ์ค์น๋๋ฉด ํด์ปค๊ฐ ๋๋ก ์ ๋ช ๋ น์ ๋ด๋ฆด ์ ์๋ ๋ฐฑ๋์ด๊ฐ ์ด๋ฆฌ๊ฒ ๋จ. ๋นํ์ ์ ์ดํ๋ ์ปจํธ๋กค๋ฌ์ ์ผ์ ์ฌ์ด์์ Proxy ํ์ธ๋ฅผ ํ๋ฉฐ ๊ฐ์ง ํต์ ๊ฐ์ ์ฃผ์
- ๋ฐฉ์ด์ฑ
: ๋ฐฑ์ ๋ฐ ๋ฐฉํ๋ฒฝ ์ํํธ์จ์ด. ์ํํธ์จ์ด๊ฐ ์์ฅ์ ์ถ์๋๊ธฐ ์ ์ ์ฌ์ ๊ฒ์ฌ.
- OS์์ ๋ฏผ๊ฐ ๋ฐ์ดํฐ ์ ๊ทผ ์ฐจ๋จ
- ํ์ดํธ๋ฆฌ์คํธ์์ ํ์ฉ๋ ์ฑ์์๋ง ๊ถํ ๋ถ์ฌ.
- ํ์๋ฅผ ๊ฐ์ํ๋ ๋ชจ๋ํฐ๋ง ์ ํ๋ฆฌ์ผ์ด์ ์ฌ์ฉ
- Zero-day Vulnerability : ๊ณต๊ธ์
์ฒด๋ ๊ฐ๋ฐ์์๊ฒ ๊ณต๊ฐ๋์ง ์์ ๋ณด์ ์ทจ์ฝ์
- DoS
- ๋ฒํผ ์ค๋ฒํ๋ก์ฐ
- ARP (Address Resolution Protocol) cache poisoning
- ๋น๋์ค ๋ นํ ์ฅ๋น ์์คํ ์์์ Zero-day ์ทจ์ฝ์ ์ ํตํด Bot์ผ๋ก ๊ฐ์ผ์์ผ ๋ค๋ฅธ ์ฅ๋น์ DDoS ๊ณต๊ฒฉ
- ๋ฐฉ์ด์ฑ : ML๊ณผ NLP ๊ธฐ๋ฐ์ ์ฝ๋ ์ ์ ๋ถ์. Graybox Fuzzing. ๊ด๋ จ ํ๋ ์์ํฌ
MACHINE LEARNING SECURITY THREATS

-
Model Inversion Attack : ๋ชจ๋ธ ์ ๋ณด๋ก๋ถํฐ ๋ฐ์ดํฐ์ ์ ๋ณด๋ฅผ ๋ณต๊ตฌ.

- ์ผ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ํ๋ก๊ทธ๋๋ฐ ์ธํฐํ์ด์ค(API)์์ ์ ๊ณตํ๋ ๋จธ์ ๋ฌ๋ ๋ชจ๋ธ์ ์ฌ์ฉํ์ฌ ์์คํ ์ ๋ํ ์ ๋ณด ๋ชจ๋ธ์ ํ๋.
- ์ ๋ณด๋ฅผ ์ญ์ผ๋ก ๋ฐ์ ์์ผ ์ฌ์ฉ์ ๊ธฐ๋ก ์ ๋ณด๋ ์์ฒด ๋ฐ์ดํฐ์ ๊ฐ์ ํ์ต ๋ฐ์ดํฐ์ ๋ด์ ๊ฐ์ธ์ ๋ณด๋ฅผ ํ๋
- ์ ๋ณด ์ ์ถ ๋ฑ ๊ฐ์ธ ์ ๋ณด ๋ณดํธ ์กฐ์น๊ฐ ๋ถ์ถฉ๋ถํ๊ฑฐ๋, ์์ ํ์ง ์์ ์๊ณ ๋ฆฌ์ฆ์ ์ฌ์ฉํ์ ๋ ๋ฐ์.
- Model Extraction Attack : ๋ชจ๋ธ ํ๋ผ๋ฏธํฐ๋ฅผ ํ์ทจํ๊ณ ๋ถ๋ฒ์ ์ผ๋ก ๋ชจ๋ธ์ ํ๋
- ๋ชฉ์ : ๋ชจ๋ธ์ ๋ฌด๋ฃ ์ฌ์ฉ. ํ๋ จ ๋ฐ์ดํฐ ํ๋ผ์ด๋ฒ์ ํ์ทจ, ๋ชจ๋ธ ์ถ์ถ ํ ๋ณด์ ์์คํ ์ ํ์ ์ ์ฐ๊ตฌํ์ฌ ๋ณด์ ํ์ง ์ฐํ
- API๋ฅผ ํตํด ๋ชจ๋ธ์ ๋๋์ ์์ธก ๋ฐ์ดํฐ๋ฅผ ์ ์กํ๊ณ ๋ชจ๋ธ์ด ๋ฐํํ ํด๋์ค ๋ ์ด๋ธ๊ณผ ์ ๋ขฐ๋ ๊ณ์๋ฅผ ์์ ํ์ฌ ๋ชจ๋ธ ํ๋ผ๋ฏธํฐ๋ฅผ ๊ณ์ฐํ์ฌ ๋ชจ๋ธ์ ๋ณต์
- ์ธ๋ฒ์ & ์ถ์ถ ๊ณต๊ฒฉ์ ๋ฐฉ์ด์ฑ
๋ฐ ํ์ง ๋ฐฉ๋ฒ
- Differentail privacy (์ฐจ๋ถ ํ๋ผ์ด๋ฒ์) : ๋ชจ๋ธ์ด ๋ ๊ฐ์ง ๋ค๋ฅธ ๋ฒ์ ์ ๋ฐ์ดํฐ์
์ ํ์ตํด๋ ์ถ๋ ฅ์๋ ํต๊ณ์ ์ฐจ์ด๊ฐ ์๊ฒ ์ํ์ ์ผ๋ก ๋ณด์ฅ. ์ด๋ฅผ ๋ฌ์ฑํ๊ธฐ ์ํด์ ๋
ธ์ด์ฆ๋ฅผ ์ฃผ์
.
- ๋ ธ์ด์ฆ๋ฅผ ์์ด์ผ ํ๋ ๋ฐ ๋ง์ด ์์ผ๋ฉด ๋ต๋ณ์ด ๋ถ์ ํํด์ง ๊ฐ๋ฅ์ฑ์ด ํฌ๊ณ ๋ ธ์ด์ฆ๋ฅผ ์ค์ด๋ฉด ํ๋ผ์ด๋ฒ์ ๋ณดํธ๊ฐ ์ฝํด์ง.
- homomorphic encryption (๋ํ ์ํธ) ์๊ณ ๋ฆฌ์ฆ : ์ ๊ฒฝ๋ง์ด ๋ฐ์ดํฐ๋ฅผ ๋ณตํธํํ์ง ์๊ณ ์ํธ๋ฌธ ์ํ๋ก ์ฒ๋ฆฌ. ์ถ๋ ฅ๋ ์ํธ๋ฌธ ํํ๋ก ํค๋ฅผ ๊ฐ์ง ์ฌ์ฉ์๋ง ๋ณตํธํํ์ฌ ๊ฒฐ๊ณผ ํ์ธ
- ๋ง๋ํ ์ค๋ฒํค๋, ๋ชจ๋ธ์ ๊ตฌ์กฐ์ ์ ์ฝ
- teacher model (๊ต์ฌ ๋ชจ๋ธ) : ๊ต์ฌ ๋ชจ๋ธ๋ค์ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ์
์ ํ์ตํ ํ ๊ณต๊ฐ๋ ๋น๋ฏผ๊ฐ ๋ฐ์ดํฐ๋ฅผ ๋ผ๋ฒจ๋งํจ. ํด๋น ๋ฐ์ดํฐ์
์ ๊ธฐ๋ฐ์ผ๋ก ํ์ ๋ชจ๋ธ์ ํ๋ จ์ํด
- ํ์ต ๊ณผ์ ์ด ๋ณต์กํ๊ณ ์๊ฐ์ด ์ค๋ ๊ฑธ๋ฆผ.
- Differentail privacy (์ฐจ๋ถ ํ๋ผ์ด๋ฒ์) : ๋ชจ๋ธ์ด ๋ ๊ฐ์ง ๋ค๋ฅธ ๋ฒ์ ์ ๋ฐ์ดํฐ์
์ ํ์ตํด๋ ์ถ๋ ฅ์๋ ํต๊ณ์ ์ฐจ์ด๊ฐ ์๊ฒ ์ํ์ ์ผ๋ก ๋ณด์ฅ. ์ด๋ฅผ ๋ฌ์ฑํ๊ธฐ ์ํด์ ๋
ธ์ด์ฆ๋ฅผ ์ฃผ์
.
- Poisoning Attack : ํ์ต ๋ฐ์ดํฐ์
์ด๋ ์๊ณ ๋ฆฌ์ฆ์ ๊ณต๊ฒฉํ์ฌ ๋จธ์ ๋ฌ๋ ๋ชจ๋ธ์ ์์ธก์ ์กฐ์
- ์์ค ๋ฐ์ดํฐ ์ค์ผ, ํ์ต ๋ฐ์ดํฐ์ ์ ์ ์ฑ ์ํ ์ถ๊ฐ, ํ์ต ๋ฐ์ดํฐ์ ์ ์ผ๋ถ ๋ ์ด๋ธ ์์ , ํ์ต ๋ฐ์ดํฐ์ ์์ ์ผ๋ถ ์๋ณธ ์ํ ์ญ์ ๋ฑ์ ๋ฐฉ์์ด ์์.
- ๊ณต๊ฒฉ์๋ฅผ ์ํ ๋ฐฑ๋์ด๋ฅผ ์ด์ด ๋ชจ๋ธ์ ์ํ๋ ๋ฐฉํฅ์ผ๋ก ํธํฅ์ํด
- EX) ๊ณต๊ฒฉ์๊ฐ ํต ๊ด๋ จ ์์ค์ ๋ชปํ๊ฒ ํ๊ธฐ ์ํด poisoning attack์ ์ฌ์ฉ
- ๋ฐฉ์ด์ฑ
๋ฐ ํ์ง ๋ฐฉ๋ฒ
- ๋ฐ์ดํฐ ๋ณดํธ : ๋ฐ์ดํฐ์ ์ถ์ฒ๋ฅผ ๋ฌ๊ณ ์ ๋ขฐํ ์ ์๋ ์ถ์ฒ๋ ํํฐ๋ง. ์ฃผ์ ๋ ๋ฐ์ดํฐ๋ ํต๊ณ์ ๋ถํฌ์์ ์ด์์น๊ฐ ๋๊ธฐ ๋๋ฌธ์ ์ด์์น ํ์ง.
- ์๊ณ ๋ฆฌ์ฆ ๋ณดํธ : PCA๋ฅผ ํตํด ์์ฌ๋๋ feature๋ฅผ ์ญ์
- Adversarial Attacks : ๊ณต๊ฒฉ์๊ฐ ๋ชจ๋ธ ํ
์คํธ๋ ์ถ๋ก ๋จ๊ณ์์ ๋
ธ์ด์ฆ ์ถ๊ฐ
- ํ์ดํธ๋ฐ์ค ๋ฐฉ์ : ๋ชจ๋ธ์ ๋งค๊ฐ๋ณ์๋ฅผ ํ์ ํ ์ ์๋ ๊ฒฝ์ฐ. ๋ชจ๋ธ๊ณผ ์ํธ์์ฉํ๋ฉด์ ๋ชจ๋ธ์ ์ทจ์ฝ์ ์ ๊ณ์ฐํ์ฌ Adversarial Sample์ ๋ง๋ฆ
- ๋ธ๋๋ฐ์ค ๋ฐฉ์ : ์ ๋ ฅ-์ถ๋ ฅ ํผ๋๋ฐฑ์ ๋ฐ๋ณตํ์ฌ ๋ชจ๋ธ์ ํ์ต. ํด๋น ๋ชจ๋ธ๋ก Adversarial Sample์ ๋ง๋ฆ.
- ๋ฐฉ์ด์ฑ
๋ฐ ํ์ง ๋ฐฉ๋ฒ
- ์ ๋์ ์ํ ์์ฑ ๋ฐฉ์ง
- ์ ๋์ ํ๋ จ : ๋ง์ ์ ๋์ ์ํ์ ๋ฏธ๋ฆฌ ํ์ต.
- ์ ๋์ ์ํ ํ์ง
- Area-based classification (์์ญ ๊ธฐ๋ฐ ๋ถ๋ฅ) : ๊ธฐ์กด์๋ ์ ๊ธฐ๋ฐ ๋ถ๋ฅ โ ๊ทธ ์ฃผ๋ณ์ ๋ณด๋ ์์ญ ๊ธฐ๋ฐ ๋ถ๋ฅ ์ฌ์ฉ
- ๋ ธ์ด์ฆ ์ ๊ฑฐ ์๋ ์ธ์ฝ๋ ์ฌ์ฉ.
- ์ ๋์ ์ํ ์์ฑ ๋ฐฉ์ง
Network Treats
UAV ๋คํธ์ํฌ๋ ๊ธฐ์ง๊ตญ๊ณผ UAV๋ค๋ก ๊ตฌ์ฑ๋ Ad-hoc ๋คํธ์ํฌ. GCS์ UAV์ ํ์ฌ๋ onboard ์ฅ๋น๋ค์ ํตํด ํต์
- Ad-hoc : ์์ ๋คํธ์ํฌ. ๋ฌผ๋ฆฌ์ ์ธ ์ธํ๋ผ ์์ด ๋ ธ๋๋ค๋ผ๋ฆฌ ์์จ์ ์ผ๋ก ๊ตฌ์ฑํ๋ ์์ ๋ถ์ฐํ ๋ฌด์ ๋คํธ์ํฌ.
- onboard ์ฅ๋น : ๊ธฐ์ฒด์ ์ฅ์ฐฉ๋ ๋ชจ๋ ์ผ์์ ์ฅ๋น
-
Injection Attack : ๊ณต๊ฒฉ์๊ฐ UAV์ ๋ฐ์ดํฐ ์คํธ๋ฆผ์ ๊ฐ์ง ๋ฐ์ดํฐ๋ฅผ ์ฃผ์ ํ์ฌ GCS๋ก ์ ๋ฌํ๋ ๊ณต๊ฒฉ

- False Communication Data Injection : ์ทจ์ฝํ ํต์ ์ฑ๋์ ์ ํํ์ฌ ์ง์ง ๋ฐ์ดํฐ๋ ์ฐจ๋จํ๊ณ ๊ณต๊ฒฉ ๋ฐ์ดํฐ๋ง ์ ์ก.
- False Database Data Injection : UAV์ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ์์์ํค๊ฑฐ๋ ์ญ์ ์ํค๋ ๊ณต๊ฒฉ. SQLi๋ ํฌํจ
- Command Injection : ๊ธฐ๋ณธ OS๋ SW์ ์ทจ์ฝ์ ์ ํตํด ์
์ฑ ๋ช
๋ น์ด๋ฅผ ์ฃผ์
์ํค๊ณ ์คํ์ํด.
- CAN bus code injection์ UAV ์์คํ ์ ์ ์ด ๋ฐ ์กฐ์
- Code Injection : UAV ์์คํ ์ํํธ์จ์ด๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ค๊ณ ์ ๊ฒฐํจ์ ์ ์ฉํ์ฌ ์ ์ฑ ์ฝ๋๋ฅผ injection.
- False Sensor Data Injection : ๋นํ์ ์ด ์ฅ์น์ ์๋ชป๋ ์ผ์ ๋ฐ์ดํฐ๋ฅผ ์ฃผ์ ํ์ฌ UAV์ ์์ ์ฑ๊ณผ ๋ณด์์ ํ๊ดดํ๋ ๊ณต๊ฒฉ
- Message Injection : ๊ณต๊ฒฉ์๊ฐ ADS-B(์๋ ์ข
์ ๊ฐ์ ๋ฐฉ์ก) ๋คํธ์ํฌ์ ํฉ๋ฒ์ ์ธ ๊ฐ์ง ๋ฉ์์ง๋ฅผ ์ฃผ์
. ๋๋ก ์ด ๋ ๊ณ ์๋ค๋ ๊ฐ์ง ์์น ์ ํธ๋ฅผ ๋ณด๋ด๋ ๋ฐฉ์.
- ADS-B ๋คํธ์ํฌ : ๊ธฐ์ฒด๊ฐ ์์ ์ ์์น, ๊ณ ๋, ์๋ ๋ฑ์ ๊ด์ ์๋ ์ฃผ๋ณ ๊ธฐ์ฒด์ ๋ฐฉ์กํ๋ ์์คํ
- Ground station target๊ณผ aircraft target์ด ์์
- ๋ฐฉ์ด์ฑ
- ๋ฐ์กํ ์์ ๋ชจ๋๋ฅผ ์ฌ์ฉํ์ฌ ํฉ๋ฒ์ ์ธ ์ ํธ ์์ค๋ฅผ ํ๋จ.
- ์ฅ์ : ๋์ ์ ํ๋, ๊ธด ์๋๊ฑฐ๋ฆฌ, ๋์ ์ ์ฉ ๋ฒ์
- ๋จ์ : ๋ฌด์์ ์ค์ฐจ์ ํธํฅ ์ค์ฐจ์ ์ํด ์ ํ. ๊ฐ์ญ์ ๋ ธ์ถ
- LSTM ๊ธฐ๋ฐ์ผ๋ก message injection ํ์ง. ์๊ณ์ด ๋ฐ์ดํฐ์ ๋ํ ์ด์ ํ์ง.
- Optical Coding : ๊ดํ ์ฝ๋ฉ์ ํตํด ๋์ฝ๋ฉ์ด ๋ ๊ฒฝ์ฐ์๋ ์ฃผ์ ์ด ์๋์๊ณ ๋์ฝ๋ฉ์ด ๋ถ๊ฐ๋ฅํ ๊ฒฝ์ฐ์๋ packet injection์ ํ์
- ๋ฐ์กํ ์์ ๋ชจ๋๋ฅผ ์ฌ์ฉํ์ฌ ํฉ๋ฒ์ ์ธ ์ ํธ ์์ค๋ฅผ ํ๋จ.
- Fabrication Attack (์์กฐ ๊ณต๊ฒฉ) : ๊ณต๊ฒฉ์๊ฐ ๊ฐ์ง ์ ๋ถ์ ์ฌ์ฉํด UAV์ ๊ธฐ๋ฐ ์ ๋ณด๋ฅผ ๋นผ๋ด๊ณ , GCS์๋ ์๋ชป๋ ๋ฐ์ดํฐ๋ฅผ ํผ๋๋ฐฑ.
- Evil Twin
- ๊ณต๊ฒฉ์๊ฐ UAV์ธ ์ฒ ์์ฅํ์ฌ ์๋ก์ด AP๋ฅผ ๋ง๋ค๊ณ ์ธ์ฆ ํด์ ๊ณต๊ฒฉ์ ํตํด ์ง์ง AP์์ ์ฐ๊ฒฐ์ ๋์
- GCS๋ ๋ค๋ฅธ ๊ธฐ๊ธฐ๋ ํฉ๋ฒ์ ์ธ ํ์ธ๋ฅผ ํ๋ ๊ฐ์ง UAV์ ๋ค์ ๊ฐ์ ๋ก ์ฐ๊ฒฐ
- nondestructive soft kill : ๊ณต๊ฒฉ์๊ฐ ์๊ฒฉ ์ ์ด ์ ํธ๋ฅผ ๋ชจ๋ํฐ๋งํ๊ณ UAV์ ๊ฐ์ง ์ ์ด ์ ํธ๋ฅผ ์ ์กํ์ฌ ์ค์ ์กฐ์ข
์ฌ๊ฐ ํต์ ํ์ง ๋ชปํ๋๋ก ํจ.
- False Communication Data Injection์์ ์ฐจ์ด
- nondestructive soft kill์ ์กฐ์ข ์ฌ์ ์ฐ๊ฒฐ์ ์์ ํ ๋์ด๋ฒ๋ฆฌ๊ณ ๊ณต๊ฒฉ์๋ง UAV์ ํต์ ํ์ฌ ์กฐ์ข ํจ.
- False Communication Data Injection์ ํต์ ์ด ๊ณ์ ์ ์ง๋์ง๋ง ๊ฐ์ง ๋ฐ์ดํฐ๋ฅผ ๋ผ์ ๋ฃ๋ ๊ณต๊ฒฉ
- False Communication Data Injection์์ ์ฐจ์ด
- ADS-B ๋คํธ์ํฌ๋ฅผ ์ฌ์ฉํ๋ UAV์ ์ ์์ ์ธ ADS-B ์ ํธ๋ฅผ ์ ๊ณตํ๋ฉด UAV๊ฐ ๊ฒฝ๋ก ์ดํ.
- ๋ฐฉ์ด์ฑ : RSA ๊ณต๊ฐ ํค๋ ๋ธ๋ก์ฒด์ธ์ ์ ์ฅํ๊ณ ๊ฐ์ธ ํค๋ ๋จ์ผ ๊ธฐ๊ธฐ์ ์ ์ฅํ์ฌ ๋ฌด๊ฒฐ์ฑ์ ๊ฒ์ฆ.
- Evil Twin
- DoS : UAV์ ์๋์ง๋ฅผ ๊ณ ๊ฐ์ํค๊ฑฐ๋ ๋คํธ์ํฌ ๋ฐ ๋ผ์ฐํ
ํ๋กํ ์ฝ์ ๋ฐฉํดํ์ฌ UAV์ ์ ์์ ์ธ ์๋์ ๋ฐฉํดํ๊ฑฐ๋ ๋ง๋น
- ์์ ์ฉ ๋๋ก ์ ํด์ปค๊ฐ ๊ถํ์ ํ์ทจํ๋ฉด Stop ๋ช ๋ น์ผ๋ก ๊ธฐ๊ธฐ๊ฐ ๋ฉ์ถ๊ณ ํ๊ดด๋จ โ DoS ์ฑ๊ณต
- UAV๋ ์๋ฒฝํ CPS๋ก DoS๊ฐ ๋คํธ์ํฌ ์ ์ด ์์คํ
์ ๊ณต๊ฒฉ.
- CPS : SW๊ฐ ๊ธฐ๊ณ ์ฅ์น๋ฅผ ์ ์ดํ๋ ์์คํ
- DDoS : ๋ค๋ฅธ ์ฅ์์ ์์นํ ์ฌ๋ฌ ๊ธฐ๊ธฐ๋ค์ ์กฐ์ข ํ์ฌ ํ๊ฒ ๊ธฐ๊ธฐ๋ค์ ๋์์ ๊ณต๊ฒฉ. ๋ค๋ฅธ ์ข๋น ๊ธฐ์ฒด๋ค์ด ์ ์ UAV์ ๋๊ฐ์ด ํ๋ํ๊ณ ๋์ผํ IP ์ฃผ์ ๋์ญ์ ํ ๋น ๋ฐ๊ธฐ ๋๋ฌธ์ ๊ตฌ๋ณํ ์ ์์.
- ๋ฐฉ์ด์ฑ
- IDS๋ฅผ ํตํ DoS ๊ณต๊ฒฉ ๊ตฌ๋ณ. ํ์ง ์๋์ ํ๊ณ
- ์ค์ ์๋ฒ๋ฅผ ๋ ธ๋ฆฌ๋ ๊ณต๊ฒฉ์ ๋ง๊ธฐ ์ํด ๋ธ๋ก ์ฒด์ธ์ ํตํด ๊ด์ ๊ถํ์ ์ฌ๋ฌ ๋ ธ๋์ ๋ถ์ฐ
- ๊ฐ์ง ๋นํ ์ ํธ๋ ๊ฐ์ง ๋๋ก ๋ค์ ๋์ ์๊ณต์ ๊ฑฐ๋ถํ๋ ๊ณต๊ฒฉ์ ๋ฐ์ํ์ ๋, ํตํ๋ฃ๋ฅผ ์ง๋ถํ๊ฒ ํ๊ฑฐ๋ ๋ธ๋ก ์ฒด์ธ ๊ธฐ๋ฐ ํ ๋น๋ ์ ์ด
- Jamming : ๋ฌด์ ํต์ ๋งํฌ์ ํต์ ์ ํธ๋ฅผ ๋ฐฉํดํ๋ ๊ฒ. ์ ํธ์ ๊ฐ์ญํ์ฌ ์ ํธ ์ค๋จ์ ์ด๋.
- ์ธ์ฆ ํด์ injection : UAV์ ์ค๋งํธํฐ ์ฌ์ด์ ์ํธํ๋์ง ์์ ๋ฌด์ ํต์ ์ฑ๋์ ์ฌ์ฉํ์ฌ ์ธ์ฆ ํด์ ์ฝ๋๋ฅผ ์ฃผ์ ํจ์ผ๋ก์จ ์ฐ๊ฒฐ ํด์ ๊ฐ ๋จ
- SDR ๊ธฐ๋ฐ ๊ณต๊ฒฉ : ๋ฌด์ ์ฃผํ์ ์คํํธ๋ผ์ ๊ฐ์งํ์ฌ ๋ฐฉ์ด์์ ํ๋ ํน์ฑ์ ๋์ฒญ, ์ฌ๋ฐํ ์ ์์
- SDR : Software-Defined Radio. ์ํํธ์จ์ด์ ์กฐ์๋ง์ผ๋ก ๋ค์ํ ์ฃผํ์ ๋์ญ๊ณผ ํต์ ๋ฐฉ์์ ๋ณ๊ฒฝํ๋ ๋ฌด์ ํต์ ๊ธฐ์
- Cooperative Jamming Attack : ๋ค๋ฅธ UAV๋ค์ ์ด์ฉํด ๊ธฐ๊ธฐ์ ์
์์ ์ธ ๋ฐฉํด ์ ํ๋ฅผ ์๋ ๋ฐฉ์
- ๊ณต๊ฒฉ์ ๊ธฐ๊ธฐ์ ์ด์ ๋์ฒญ์ ๋ง๊ธฐ ์ํ ์๋จ์ผ๋ก๋ ์ฐ์
- EMI : ๊ฐ๋ ฅํ ์ ์๊ธฐํ๋ฅผ ์ด์ ํต์ ๋งํฌ์ ์ฑ๋ฅ์ ์ ํ ์ํด
- ๋ฐฉ์ด์ฑ
- cognitive radio network (์ธ์ง ๋ฌด์ ๋คํธ์ํฌ) : ๋ฌด์ ํต์ ์ ์ ๋ขฐ์ฑ์ ํฅ์
- ML ๋ฐ ๊ฐํ ํ์ต : ํต์ ๋ถ๋ฅ ์ํ๊ฐ ๋์์ ๋ ์ค์ค๋ก ๋นํ
- MCR ๊ธฐ๋ฐ ํ์ง : ์์ ์ ํธ์ ์งํญ์ด ์๊ณ๊ฐ์ ์ด๊ณผํ๋ฉด ์ฌ๋ฐ์ผ๋ก ๊ฐ์ฃผํ๊ณ , ๊ฐ์ญ ์ ํธ๋ฅผ ๊ธฐ๋กํ ๋ค ์๋ณธ ์ ํธ์์ ์ด๋ฅผ ์ํ์ ์ผ๋ก ์ ๊ฑฐ.
- ๋ฐฉํด ์ ํ์ ๋ฐฉํฅ์ ์ฐพ์ ๋ค ํด๋น ๋ฐฉํฅ์ ์์ ์จ์ 0์ผ๋ก ๋ง๋ค์ด ๊ฐ์ญ ์ ํธ๋ฅผ ์ต์
- ๋คํธ์ํฌ ๋์ฒญ : UAV์ GCS ์ฌ์ด์ ๋ฉ์์ง ๋์ฒญ
- ๊ฐ์ง ์ ๋ณด๋ฅผ ์ฃผ์ ํ๊ฑฐ๋ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์ ์ถ
- Compromising emanations (์ ๋ณด ๋์ถ ๋ฐฉ์ฌ) : ์ ์๊ธฐํ, ๊ดํ, ์ํฅ ๋ฑ์ ๋ฐฉ์ถ ์ฌ์ด๋ ์ฑ๋์ ํตํด ๋์ฒญํ์ฌ ๋ณด์ ์กฐ์น๋ฅผ ์ฐํ.
- ๋ฐฉ์ด์ฑ
- ๋์นญ/๋น๋์นญ ์ํธํ: PKI, VPN ๋ฑ ์ ํต์ ์ธ ์ํธํ ๊ธฐ์ ์ฌ์ฉ.
- ๋์ญ ํ์ฐ ๊ธฐ์
- ์ฃผํ์ ๋์ฝ : ์ฃผํ์๋ฅผ ๊ณ์ ๋ฐ๊ฟ. ์ฃผํ์ ๋์ฝ ํจํด์ ๋ฏธ๋ฆฌ ๊ณต์ ํ๊ธฐ ๋๋ฌธ์ ํต์ ๊ฐ๋ฅ
- GPS, ADS-B broadcast์์๋ ๋ถ๊ฐ๋ฅ. ๋ฏธ๋ฆฌ ๊ณต์ ๋์ด์ผ ํ๊ธฐ ๋๋ฌธ
- ์ธ๊ณต ๋ ธ์ด์ฆ ์ ํธ ์ ์ก : ๋น ๋ฑ์ ํตํด์ ๋์ฒญ์๋ฅผ ํฅํด ์ธ๊ณต ๋ ธ์ด์ฆ ์ ํธ๋ฅผ ์ ์ก
- MitM : ๋ฐ์ดํฐ๋ฅผ ๊ฐ๋ก์ฑ ํ ๋ฐ์ดํฐ ๋ณ์กฐ ๋ฐ ์ค๋ํ์ ์ํํ์ฌ ํต์ ์ด ๋ถ๊ฐ๋ฅํ๊ฒ ํจ
- ์ธ์ ํ์ด์ ํน, DNS spoofing ๋ฑ์ด ์์
- ๋ฌด์ ํต์ ์ ์ํ XBee ์นฉ์ ์นฉ์ ๋ด๋ถ ์ค์ ์ ์ ์ดํ๋ AT ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํ์ฌ Rerouting ๊ฐ๋ฅ
- ๊ณต๊ฒฉ์๊ฐ ๋นํ SW๋ฅผ ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง์ ํตํด โ๊ณ ๋ 10m ์์นโ์ด๋ผ๋ ๋ช ๋ น์ด 16์ง์ ํจํท์ผ๋ก ์ด๋ป๊ฒ ๊ตฌ์ฑ๋์ด ์๋์ง ํ๋กํ ์ฝ ๊ตฌ์กฐ๋ฅผ ํ์ ํ ์ ์์
- ๋ฐฉ์ด์ฑ
- ์๋ ์ฑ๋์ ๋ฌด๊ฒฐ์ฑ ์ฝ๋๋ฅผ ๋ฃ์ด ๊ฒ์ฆ
- PKI๋ ์ค์ ์๋ฒ๊ฐ ํ์ํ๊ธฐ ๋๋ฌธ์ ์ ์ํ ํ๋กํ ์ฝ์์ ๋น๋ฐ๋ฒํธ ํ๋๋ง ๊ณต์ ํ์ฌ ์ ์ ํ์ธ
- Replay Attack : ์ธ์ฆ ์๊ฒฉ ์ฆ๋ช
์ ํ์น ํ ์์ ์์๊ฒ ๋ค์ ์ ์กํ์ฌ UAV๋ฅผ ์์.
- Byzantine replay attack : ๊ณผ๊ฑฐ์ ์ ์์ ์ธ ๋ฐ์ดํฐ๋ฅผ ์ฌํ์ฉ
- ์๋ฅผ ๋ค์ด, UAV๊ฐ ๊ฐํ์ ์ถ๋ฝํ๋ ์ํฉ์ ์ ์ ์ผ์ ๋ฐ์ดํฐ๋ฅผ ๋ฐ๋ณตํด์ ๋ณด๋ด์ด ๊ด์ ์ฌ๊ฐ ์ ์ ์ํฉ์ผ๋ก ์ฐฉ๊ฐํ๊ฒ ํจ
- Video replay attack : ๋ฏธ๋ฆฌ ๋ นํํด๋ ์์์ ๋ฐ๊ฟ์น๊ธฐ ํ์ฌ ์กฐ์ข ์ฌ๋ฅผ ํผ๋์ ๋น ํธ๋ฆผ. ํดํน๋๋์ง ์ฌ๋ถ๋ฅผ ์์๋ด๊ธฐ ํ๋ฌ
- Aircrack : ์ธ์ฆ ์ทจ์ ํจํท์ ์์ง ํ ๋ฐ๋ณต์ ์ผ๋ก ์ ์ก. ์งง์ ๊ฑฐ๋ฆฌ์์๋ง ์๋.
- ๋ฐฉ์ด์ฑ
- ์นด๋ฉ๋ผ์ ๊ทธ๋ฆผ์๋ฅผ ๋ถ์ํ์ฌ ํ์ฌ ์๊ฐ๊ณผ ๋์กฐ
- ์กฐ์ข ๋ช ๋ น๊ณผ ์์์ ๋น๊ตํ์ฌ ํ์ง
- ํ์์คํฌํ๋ฅผ ํตํด ํ์ง
- Byzantine replay attack : ๊ณผ๊ฑฐ์ ์ ์์ ์ธ ๋ฐ์ดํฐ๋ฅผ ์ฌํ์ฉ
- Wormhole & blackhole
- Wormhole : ์๋ก ๋ค๋ฅธ ์ง์ญ์ ์์นํ ๋ ์ด์์ ์
์์ ์ธ ๋
ธ๋๊ฐ ์ ์ฉ ์ฑ๋(wormhole link)๋ก ์ฐ๊ฒฐ๋์ด, ํจํท์ ๋น๋ฐ๋ฆฌ์ ์ค๊ณํจ์ผ๋ก์จ ๊ฒฝ๋ก ์ ๋ณด๋ฅผ ์กฐ์ํ๋ ๊ณต๊ฒฉ.
- ๋ค๋ฅธ ์ง์ญ์ ๋ ๋ ์ด์์ ์ ์์ ์ธ UAV๊ฐ ์ ์ฉ ํต์ ์ฑ๋์ ํตํด ๋ฉ์์ง๋ฅผ ์ฃผ๊ณ ๋ฐ์
- ๋๋ก a๊ฐ A ์ง์ญ์ ๋ค์ด์ค๋ฉด B๊น์ง์ ๊ฒฝ๋ก๋ฅผ ์๋ ๋๋ก ์ด ์๋ ์ง๋ฅผ ์๊ธฐ ์ํด RREQ ๋ฉ์์ง ๋ธ๋ก๋์บ์คํธ
- B์ ์๋ Y๊ฐ ์์ฒญ์ ๋ฐ์ผ๋ฉด X์๊ฒ ์๋ฆผ.
- X๊ฐ ๋๋ก a์๊ฒ 5-hop๋ง์ ๊ฐ์ผํ๋ ๊ฑฐ๋ฆฌ์์๋ ๋ถ๊ตฌํ๊ณ 3-hop์ด๋ฉด ๊ฐ ์ ์๋ค๊ณ ์๋ฆผ.
- ๋๋ก a๊ฐ ๋ณด๋ธ ๋ชจ๋ ๋ฐ์ดํฐ๋ ๊ณต๊ฒฉ์๋ฅผ ํตํด ๊ฑฐ์ณ๊ฐ.

- Blackhole : RREQ๋ฅผ ๋ฐ์ ๋ ๋ณธ์ธ์ด ๊ฐ์ฅ ์งง์ ๊ฒฝ๋ก๋ฅผ ๊ฐ์ง๊ณ ์๋ค๊ณ ์๋ต. ํจํท์ด ์ค๋ฉด dropํ๋ DoS ๋ฐฉ์์ ๊ณต๊ฒฉ
- Grayhole : blackhole์ ํ์ง๊ฐ ์ฝ๊ธฐ ๋๋ฌธ์ ์ ํ์ ์ผ๋ก ์ค์ํ ๋ฐ์ดํฐ๋ง dropping.
- ๋ฐฉ์ด์ฑ
- ML ๊ธฐ๋ฐ IDS : ํจํท ๋๋๋ฅ ์ ์ฌ์ฉํ์ฌ ํ์ง
- ์ธ์ ํจํท ๊ต์ฐจ ๊ฒ์ฆ : GCS๊ฐ ์ฃผ๋ณ UAV๋ค๋ก๋ถํฐ ์ด์ ํ, ํ์ฌ ํ, ๋ค์ ํ ์ ๋ณด๋ฅผ ๋ชจ๋ ์์งํด ๊ต์ฐจ ๊ฒ์ฆํ๊ณ , ํจํท ๋๋กญ ํ์๋ฅผ ๊ณ์ฐํ์ฌ ์ ์ฑ ๋ ธ๋๋ฅผ ์์ถ.
- Wormhole : ์๋ก ๋ค๋ฅธ ์ง์ญ์ ์์นํ ๋ ์ด์์ ์
์์ ์ธ ๋
ธ๋๊ฐ ์ ์ฉ ์ฑ๋(wormhole link)๋ก ์ฐ๊ฒฐ๋์ด, ํจํท์ ๋น๋ฐ๋ฆฌ์ ์ค๊ณํจ์ผ๋ก์จ ๊ฒฝ๋ก ์ ๋ณด๋ฅผ ์กฐ์ํ๋ ๊ณต๊ฒฉ.
- Sybil Attack : ad-hoc network๋ ๋ผ์ฐํ
์ ํ๊ฑฐ๋ ์
์ฑ ๋
ธ๋๋ฅผ ์ซ์๋ผ ๋ ํฌํ๋ฅผ ํ๊ฒ ๋๋ ๋ฐ ์ด ๋ ๊ฐ์ง ๋
ธ๋๋ค์ ๋ง๋ค์ด ์์คํ
์ ์ฅ์
- ํต์ ์ฐจ์ : ๊ฐ์ง ๋ ธ๋์ ์ ์ ๋ ธ๋ ์ฌ์ด ํต์ ํ์ฌ ๋คํธ์ํฌ ๊ต๋
- ์ฐธ์ฌ ์ฐจ์ : ๊ณต๊ฒฉ์๊ฐ ๋คํธ์ํฌ๋ฅผ ์ฅ์ ํ๊ธฐ ์ํด ๋์์ ๋๋ ์ ์ง์ ์ผ๋ก ๋คํธ์ํฌ์ ํฌ์
- ์ ์ ์ฐจ์ : ๊ฐ์ง ๋
ธ๋๋ค์ ์ ๋ถ ์์ฅ
- ๋คํธ์ํฌ ์ฐ๊ฒฐ์ด ๋๊ฒผ๊ฑฐ๋ ๋ฐฐํฐ๋ฆฌ๊ฐ ์์ ํ ๋ฐฉ์ ๋ ํฉ๋ฒ์ ์ธ ๋ ธ๋์ ์ ๋ถ์ ๋์ฉ
- ๋คํธ์ํฌ์ ์์ ์กด์ฌํ์ง ์๋ ๊ฐ์ง ์ ๋ถ์ ์ฐฝ์กฐ
- ๋ฐฉ์ด์ฑ
- ๋์นญ ํค ์ํธํ : ์ ๋ขฐํ ์ ์๋ ๊ธฐ์ง๊ตญ์ด ๊ณ ์ ํค๋ฅผ ๋ถ๋ฐฐํ๊ณ , ์ด ๋ฐ์ดํฐ๋ฅผ ๋ฐํ์ผ๋ก ๋ชจ๋ ๋ ธ๋๋ฅผ ์ธ์ฆ.
- ์ปจ์์์ ๋ธ๋ก์ฒด์ธ (Consortium Blockchain): ๊ฐ ์ฐธ์ฌ ๋ ธ๋์ ์๋ก ๋ค๋ฅธ ๊ถํ์ ๋ถ์ฌํด ๊ฐ์ง ์ ๋ถ(Sybil)์ ๋ค์๊ฒฐ ์ฅ์ ์ ์ฐจ๋จ.
- Hijacking Attacks
- ์์คํ ์ฝ ํ์ด์ ํน : UAV๋ ์นด๋ฉ๋ผ ์์์ ํตํด ๋นํ์ ์ ์ดํ๊ธฐ ๋๋ฌธ์ ๋นํ ์ ์ด๊ธฐ๊ฐ OS ์ปค๋์ ์์์ ์์ฒญ(์์คํ ์ฝ)์ ํจ. ์ด ๋ ํด์ปค๊ฐ ์์คํ ์ฝ์ ํ์ด์ ํนํ์ฌ ๊ฐ์ ์นด๋ฉ๋ผ๋ฅผ ์ฐ๊ฒฐํ๊ฒ ๋จ.
- ์ธ๋ถ ํต์ ๋ง ํ์ด์ ํน : UAV์ GCS ํต์ ์ ํ์ด์ ํนํ์ฌ ๋์ฒญ ๋ฐ ๊ณต๊ฒฉ์ ๋นํ ์ ์์.
- ๋ฐฉ์ด์ฑ
- ํ๋ํ : ์ทจ์ฝํ์ง๋ง ์ ํธ๊ฐ ๊ฐํ ํ๋ํ ์ฌ์ฉ. ๊ณต๊ฒฉ์ ์ ์ธํ์ฌ ํ์ง ๋ฐ ์ํ
- ์๋ก์ด ๋คํธ์ํฌ ๋ชจ๋ธ : ๋ฉ์ธ ์ฑ๋๊ณผ ๋ฐฑ์ ์ฑ๋์ ์ด์ฉ. ๋ฏธ๋ค์จ์ด๊ฐ ๋ฉ์ธ ์ฑ๋์ ํ์ด์ฌํน ์นจ์ ์ ๊ฐ์งํ๋ฉด, ์ฆ์ ๋ฉ์ธ ์ฑ๋์ ์์ฒด์ ์ธ DoS ๊ณต๊ฒฉ(ํต์ ๋ง๋น)์ ๊ฐํด ํด์ปค๊ฐ ๊ธฐ๋ฐ ๋ฐ์ดํฐ๋ฅผ ํ์ทจํ์ง ๋ชปํ๋๋ก ์ฐจ๋จํจ.
UAVS SECURITY THREATS IN CYBER-PHYSICAL
DOMAIN
- GPS Spoofing : GPS์์ ํธ๋ฅผ ์์กฐํ๊ฑฐ๋ ์ฌ์ ์กํ์ฌ ์๋ชป๋ GPS ์ ๋ณด๋ฅผ ๊ณ์ฐ. GCS๊ฐ UAV์ ์ ํํ ์์น๋ฅผ ํ์
ํ์ง ๋ชปํ๊ฒ ํจ
- GPS ์ ํธ ๋ฐ์๊ธฐ๋ฅผ ์ฌ์ฉํ์ฌ ์์กฐ๋ ์ ํธ๋ฅผ ์์ฑํ์ฌ ๊ฐ๋ฅํจ
- GPS ์์ ๊ธฐ ๋ด๋ถ์ ์ ์ฑ์ฝ๋๋ฅผ ๋ฃ์ด์ ๊ฐ๋ฅํจ
- ๋ฐฉ์ด์ฑ
- ์ํธํ ๊ธฐ๋ฐ ๋ฐฉ์ด : ๋ฉ์์ง์ ๋จ๋ ๋นํธ์ ์๋ช
์ ์ง์ด ๋ฃ์
- ํ๋กํ ์ฝ์ ๋ณ๊ฒฝํด์ผ ํ๊ธฐ ๋๋ฌธ์ ์ด๋ ค์
- ์์ ์ง์ฐ ์ธก์ ๋ฐ ๊ณต๊ฐ ์ฒ๋ฆฌ ๊ธฐ๋ฐ : ์ํ
๋ ๋ฐฐ์ด์ ํตํด ์ ํ์ ์์ ์ง์ฐ์ ์ธก์ ํ์ฌ GPS ์ ํธ๊ฐ ๋ ์์ค๋ ๋ฐฉํฅ์ ๊ณ์ฐ. ์์ฑ์ด ์๋ ์ง์์์ ์ค๋ ์ ํธ๋ฅผ ๊ฑธ๋ฌ๋
- ๊ณ ์ฑ๋ฅ์ ์ํ ๋๊ฐ ํ์. ํ์ง๊ฐ ๋ถ์์
- ML ๊ธฐ๋ฐ GPS spoofing ํ์ง
- ์ฃผ๋ณ UAV์ ADS-B ๋ฐ์ดํฐ์ ์ ํ ๋๋ฌ ์๊ฐ์ฐจ ๋ฑ์ ๋ฐ์ดํฐ๋ฅผ ์ตํฉํ์ฌ ์์น ์ค์ฐจ๋ฅผ ๊ต์ฐจ๋ก ๊ฒ์ฆํ์ฌ ํ์ง
- ํ๋ ๋ถ์ ์์คํ : ๋ฏธ๋ฆฌ ์บก์ณ๋ ์ ์ ๋นํ ํ๋ ๋ชจ๋ธ๊ณผ ํ์ฌ ๋ฐ์ดํฐ๋ฅผ ๋น๊ตํ์ฌ GPS ์ขํ๋ ์ ์์ธ๋ฐ ๊ธฐ์ฒด๊ฐ ์๋ฑํ๊ฒ ์์กดํ๋ฉด GCS์ ๊ฒฝ๊ณ ๋ฅผ ๋ณด๋
- GPS Jamming ๋ฐฉ์ง : ์นด๋ฉ๋ผ์ ๊ด์ฑ ์ธก์ ์ฅ์น๋ง์ ์ด์ฉํ์ฌ ์ค์ค๋ก ์์จ ๋นํ์ ํ๋ ๊ธฐ์
- ์ํธํ ๊ธฐ๋ฐ ๋ฐฉ์ด : ๋ฉ์์ง์ ๋จ๋ ๋นํธ์ ์๋ช
์ ์ง์ด ๋ฃ์
- Optical Flow Spoofing
- UAV๊ฐ ์ ์๋ฆฌ ๋นํ ์ sensor drift ๋ฐ์์ ์ค์ด๊ธฐ ์ํด optical flow sensor์๋ GPS๊ฐ ์ฅ์ฐฉ๋จ.
- Image spoof : ์ฝ๋๊ฐ ๋ง์ ์ด๋ฏธ์ง๋ฅผ ํ๋ก์ ํฐ๋ก ๋ ์ ๋น์นจ.
- Laser spoof : ๋ ์ด์ ๋ฅผ ๋
์ ์์ feature๋ฅผ ๊ฐ์ง
- feature๊ฐ ์ ์ ๋ฐ๋ฐํ ๋ฐ๋ฅ์ ํจ๊ณผ๊ฐ ์์.
- Binocular vision ๊ฑฐ๋ฆฌ ์ธก์ ์์คํ ๊ธฐ์ ์ ์ ์ฉํ์ฌ censor drift๋ฅผ ๋ง์
- Other Sensor Attacks
- ์์ด๋ก์ค์ฝํ : ํน์ ์ฃผํ์์ ์ด์ํ๋ก ์์ด๋ก์ค์ฝํ์ ๊ณต์ง์ ์ ๋ฐํ์ฌ ์์ด๋ก์ค์ฝํ ํ๊ดด
- ๋ฐฉ์ด์ฑ : ์ด์ํ ๊ฐ์ญ์ ์ค์ด๋ ๋ฌผ๋ฆฌ์ ๊ฒฉ๋ฆฌ๋ฅผ ์ฌ์ฉ
- ๋์นจ๋ฐ : ๋ฐฉํฅ์ ์ก๊ธฐ ์ํ ๋์นจ๋ฐ. ์ ์๊ธฐ ๊ฐ์ญ์ ์ทจ์ฝํ์ฌ ๋ฐฉํฅ์ ์๋ณ ๋ถ๊ฐ
- ์ ์ธ์ ์ผ์ : ์ฅ์ ๋ฌผ ๊ฐ์ง. ๊ทผ๊ฑฐ๋ฆฌ์์์ ๋น์ ์ทจ์ฝํจ
- ์์ด๋ก์ค์ฝํ : ํน์ ์ฃผํ์์ ์ด์ํ๋ก ์์ด๋ก์ค์ฝํ์ ๊ณต์ง์ ์ ๋ฐํ์ฌ ์์ด๋ก์ค์ฝํ ํ๊ดด
Future work
- ๊ฒฝ๋ํ ์ธ์ฆ
- ์ด๊ณ ์ยท์ ์ง์ฐ ์นจ์ ํ์ง ์์คํ (IDS) ๊ณ ๋ํ
- Optical Flow Spoofing ๋ฐฉ์ด
- Cross-validation : ์กฐ์ข ์ฌ๊ฐ ๋ด๋ฆฐ ์ ์ด ๋ช ๋ น๊ณผ ๊ธฐ์ฒด ์นด๋ฉ๋ผ์ ์๊ฐ์ ํผ๋๋ฐฑ(๊ดํ ํ๋ฆ)์ด ์ผ์นํ๋์ง, ํน์ ์์ ์ โ๊ทธ๋ฆผ์์ ๊ฐ๋/๊ธธ์ดโ๊ฐ ํ์ฌ ํ์ ๊ณ ๋(์๊ฐ)์ ์ผ์นํ๋์ง๋ฅผ AI๋ก ๋ถ์
Leave a comment