【초고압 시리즈를 위한 새로운 인프라 2/3】 스마트 미터와 Wi-SUN 통신 모듈의 조합

스마트 미터의 AMI-Application

첨단 계량 인프라(AMI)는 스마트 그리드 개발을 위한 핵심 인프라이며, 네트워킹 기능을 갖춘 AMI는 실시간으로 정보를 표시할 수 있어 사용자와 전력 회사가 해당 지역의 전력 사용량 현황을 파악하고 사용량 시나리오에 따라 최적화 관리를 수행할 수 있습니다. 사용자는 모바일 APP 또는 컴퓨터에서 계량기로 기록된 데이터를 확인하고 가전제품 사용량을 조정하여 불필요한 지출을 줄일 수 있으며, 직장이나 야외에서 가정의 전력 사용량에 대한 안전 모니터링을 수행할 수 있습니다. 전력 회사 직원은 원격 시청을 통해 상태가 정상인지 확인할 수 있으며, 축적된 데이터는 빅데이터에 적용하여 각 지역의 전력 사용량을 분석하여 가장 적합한 에너지 절약 및 전력 파견 솔루션을 찾을 수 있습니다. 수요 대응과 에너지 관리를 모두 추진하는 데 중요하고 필수적인 인프라입니다.

AMI의 구성은 여러 부분으로 나눌 수 있습니다: 1. 스마트 미터, 2. 통신 시스템 및 3. 미터 관리 시스템. 스마트 미터로 측정된 전력 사용량 데이터는 유선 또는 무선 방법을 사용하여 통신 시스템으로 전송되며, 통신 시스템은 해당 지역의 모든 미터에서 보고하는 데이터를 통합한 다음 분석 및 관리를 위해 미터 관리 시스템으로 전송합니다. 이제 스마트 미터에 대해 더 자세히 살펴봅시다. 전 세계 국가에서는 주류 미국(ANSI C12) 및 유럽(IEC 62056) 표준을 참조하고 현지 사용 상황에 따라 수정합니다. 신세대 미터의 설계는 대부분 계량 및 관리 모듈을 모두 사용하며, 계량 모듈은 측정, 정보 표시(LCD), 데이터 저장 및 상태 보고를 담당합니다. 관리 모듈은 통신 모듈이라고도 하며, 프로그래밍 가능한 논리 컨트롤러(PLC) 및 이더넷 등을 통해 다양한 무선 전송 방법을 사용하여 계량 모듈에서 지역 통신 시스템으로 데이터를 전송하고 메시지를 수신하는 통신 브리지 역할을 합니다. 미터기의 수동 판독의 필요성을 크게 줄일 수 있습니다. 계량 모듈과 관리 모듈 간의 통신은 SPI 및 UART 등의 표준 통신 인터페이스를 통해 수행됩니다. 글 서두에서 언급했듯이 네트워킹 기능을 갖춘 스마트 미터는 많은 이점을 가져올 수 있지만 보안 메커니즘의 완전성과 구현 후 사용자의 개인 정보 보호는 계량기 제조업체와 전력 회사가 여전히 노력하고 있는 방향입니다.

NuMicro M2351 스마트 미터 레퍼런스 디자인

누보톤은 한국의 Security Platform Inc. (SPI)와 협력하여 차세대 AMI2.0을 출시했으며, 누보톤의 M2351 시리즈 마이크로컨트롤러는 통신 모듈용 Arm® Mbed™ OS와 함께 사용되었습니다. 이 제품의 기능은 DLMS1* 보안 통신 요구 사항을 준수할 뿐만 아니라 아래에서 설명할 완전한 보안 기능 솔루션을 더욱 실현했습니다:

 

  1. 보안 통신
SPI 스마트미터는 (D)TLS1.2 보안 연결 메커니즘을 기반으로 하며, 연결이 시작되면 지원되는 연결 버전과 암호화 알고리즘을 먼저 설명한 다음 인증 교환을 추가로 수행하여 메시지를 전송하는 개체가 신뢰할 수 있는 당사자인지 확인하고 마지막으로 키 교환이 완료된 후 암호화된 통신을 수행합니다. 누보톤은 CPU의 리소스 사용량을 줄이고 미터가 데이터 전송 및 처리에 집중할 수 있도록 완전한 하드웨어 암호화/복호화 엔진(AES, 3DES, HAMC, ECC, SHA, TRNG)을 보조 장치로 제공하며, 관련 하드웨어 리소스는 비보안 영역에 대한 불법 조회를 방지하기 위해 마이크로컨트롤러의 보안 영역에 설정됩니다.
 

0512_secure communication

  1. 보안 부팅
트러스트존 기술을 기반으로 구축된 SPI와 누보톤은 수정할 수 없는 보안 영역에 배치된 일련의 보안 부팅 확인 메커니즘/프로그램 코드(신뢰 부팅 코드)를 제공합니다. 시스템이 부팅될 때마다 실행할 펌웨어의 유효성은 먼저 펌웨어의 해시 값과 디지털 서명(ECDSA)을 확인하여 진위 여부와 유효성을 확인하고 테스트가 완료된 후에만 이 영역으로 이동하여 프로그램을 실행합니다. 이 관행을 통해 계량기가 악의적으로 변조되었거나 기밀 정보를 훔치거나 전기를 훔치는 등의 불법 행위에 대한 타사 프로그램이 이식되지 않았는지 확인할 수 있습니다. 다음 프로세스는 SPI가 보안 부팅에 필요한 보안 인증서를 생성하는 방법을 설명합니다.
 

  0512_secure boot

  1. 보안 업그레이드
스마트 미터의 장점은 OTA를 통해 펌웨어 업데이트를 수행할 수 있다는 점입니다. SPI는 여러 무선 전송 인터페이스(LTE, CAT.M1, NB-IoT, Wi-Fi)를 제공하며, 누보톤의 M2351 내부 플래시는 듀얼 뱅크 기능을 지원하며, 미터가 새 펌웨어의 진위 여부와 유효성을 확인한 후 작동에 영향을 미치지 않고 업데이트를 완료할 수 있습니다. 또한 SPI는 보안 허점을 방지하기 위해 이전 버전에서 펌웨어를 덮어쓰기하지 않도록 롤백 방지 메커니즘을 구현했습니다.
 

0512_secure update

스마트 미터의 운영 수명 주기에서 보안 위협은 다양한 형태로 나타날 수 있습니다. SPI가 출시한 차세대 스마트 미터 솔루션은 2019년 10월 PSA 인증™ 레벨 1 OEM 인증을 통과했으며, Arm Pelion IoT 플랫폼을 통해 디지털 인증서, 신뢰할 수 있는 업데이트 소스 및 보안 통신 프로토콜(TLS) 배포를 포함한 미터 수명 주기에 필요한 지원이 모두 Arm Pelion IoT 플랫폼의 장비 관리 및 액세스 제어 기능과 통합되어 있습니다. 누보톤은 현재 스마트 미터 제조업체가 더 높은 수준의 보안 보호에 도달할 수 있도록 보다 완벽한 소프트웨어 및 하드웨어 기능을 제공하기 위해 차세대 제품을 적극적으로 개발하고 있습니다.
 

0512_secure features table

NuMicro® M2354 기반 Wi-SUN 스마트 미터 기준 설계

최근에는 IEEE 802.15.4에 기반한 관련 프로토콜의 응용, 특히 특정 공공 유틸리티 프로젝트에서 Wi-SUN의 활용도가 여전히 증가할 것으로 예상됩니다. 시장 조사 데이터에 따르면 응용 분야로는 스마트 홈, 의료 기기, 자동 계량, 스마트 빌딩, 산업 분야 등이 주요 응용 분야입니다.

보안 마이크로컨트롤러 개발자로서 누보톤은 2020년 말에 공식 출시될 것으로 예상되는 기존 M2351을 기반으로 NuMicro®M2354를 개발했습니다. 주로 대용량 메모리를 추가하고 암호 하드웨어의 안티사이드 채널 공격과 다양한 결함 주입(예: 전압 결함 및 시계 결함) 공격에 대한 보호를 포함하여 칩 수준에서 안티 hacking 기능을 향상시켰으며, 칩 다이 레벨에서 액티브 쉴드 대응 기능을 갖춘 보안 스토리지 등을 제공했습니다. 또한 기존 TrustZone® 및 XOM 기능도 제공할 수 있으므로 프로그램 개발 계획에 따라 통신 프로토콜 레벨을 보안 영역 또는 XOM(eXecute 전용 메모리)에 배치할 수 있습니다. RF 프론트엔드의 트랜시버 IC에 MAC 계층 전처리(ROM 기반 MAC 펌웨어 및 MAC 공동 프로세서)가 포함되어 있다면, M2354는 애플리케이션 계층을 포함하여 MAC 계층 후처리 및 상위 IP 계층 이상의 처리에 충분할 것입니다. Wi-SUN 기반의 무선 전송 데이터 혁신을 실현하고 초저전력 소비 성능을 가지면서 다른 평균 솔루션에 비해 약 두 배의 전송 거리를 달성할 수 있습니다. 즉, 전력 공급을 위해 배터리를 사용하는 장치에 더 긴 배터리 사용 시간을 제공할 수 있습니다. 또한 무선 통신 프로토콜 처리에 중점을 둔 추가적인 마이크로컨트롤러가 필요하지 않으며, 전체 참조 설계 모듈에는 무선 미터 읽기, 원격 감시, 스마트 홈, 스마트 팩토리, 스마트 빌딩 등의 통신 및 최종 제품 설계에 대한 요구 사항을 완전히 처리할 수 있는 두 개의 주요 칩이 포함되어 있습니다.

아래 다이어그램을 사용하여 M2351/M2354에서 Wi-SUN 통신 프로토콜(Wi-SUN 스택)을 구현할 수 있고 Arm PSA 레벨 2(2020년 인증 예정, 2분기) 인증을 준수하는 소프트웨어 아키텍처를 설명했습니다:

0512_smart meter diagram

위의 그림에서 스마트 미터 개발자는 충분한 리소스가 있으므로 M2354에 Wi-SUN 통신 프로토콜을 포팅할 수 있으며, M2354는 상위 계층 애플리케이션과 RTOS를 실행할 수도 있습니다. 이러한 상위 계층 애플리케이션 또는 RTOS는 TrustZone® 외부의 비보안 영역에 배치하여 Arm®v8-M의 기능을 최대한 활용하고 인터넷에 연결된 애플리케이션의 소프트웨어 보안을 보장할 수 있습니다.

마지막으로, 현재 누보톤이 지속적으로 홍보하고 있는 NuSMP(NuMicro® 보안 마이크로컨트롤러 플랫폼)가 시장의 애플리케이션 개발자에게 가져올 수 있는 이점을 다시 한 번 설명하고 강조할 것입니다. 현재 우리는 시스템 개발자에게 사용할 수 있는 일련의 완전한 도구를 제공하기 위해 통합된 소프트웨어/hardware 메커니즘을 보유하고 있으며, 여기에는 다음이 포함됩니다:

  • 시스템 개발자의 중요 자산은 도난당하지 않고 마이크로컨트롤러에 안전하게 저장할 수 있습니다
  • 잠재적인 보안 위협에 대응하는 보호 메커니즘을 제공할 수 있습니다
  • 시스템 개발자가 하드웨어 및 소프트웨어 설계에서 발생할 수 있는 잠재적 보안 위험을 피할 수 있습니다
  • Arm®v8-M TrustZone® 마이크로컨트롤러를 사용하여 진입 장벽을 크게 줄입니다