JP6126980B2 - ネットワーク装置およびネットワークシステム - Google Patents
ネットワーク装置およびネットワークシステム Download PDFInfo
- Publication number
- JP6126980B2 JP6126980B2 JP2013257364A JP2013257364A JP6126980B2 JP 6126980 B2 JP6126980 B2 JP 6126980B2 JP 2013257364 A JP2013257364 A JP 2013257364A JP 2013257364 A JP2013257364 A JP 2013257364A JP 6126980 B2 JP6126980 B2 JP 6126980B2
- Authority
- JP
- Japan
- Prior art keywords
- data
- authentication
- network device
- network
- key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004891 communication Methods 0.000 claims description 120
- 230000005540 biological transmission Effects 0.000 claims description 94
- 238000012545 processing Methods 0.000 claims description 77
- 238000000034 method Methods 0.000 description 71
- 230000008569 process Effects 0.000 description 43
- 238000012546 transfer Methods 0.000 description 40
- 238000004364 calculation method Methods 0.000 description 24
- 238000001514 detection method Methods 0.000 description 11
- 230000006870 function Effects 0.000 description 5
- 238000006243 chemical reaction Methods 0.000 description 4
- 230000007123 defense Effects 0.000 description 3
- 238000012423 maintenance Methods 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 230000004044 response Effects 0.000 description 3
- 238000013019 agitation Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 238000004458 analytical method Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000000873 masking effect Effects 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/123—Applying verification of the received information received data contents, e.g. message integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Small-Scale Networks (AREA)
Description
(2)請求項9に記載のネットワークシステムは、請求項1に記載のネットワーク装置と、送信元装置とを備えることを特徴とする。
<ネットワークシステムの構成>
図1は本発明の第1の実施の形態におけるネットワーク装置を有するネットワークシステムの一例を示す図である。図1は、自動車などの移動体の内部にネットワークシステムを有する制御システム1、例えば車載ネットワーク(CAN:Controller Area Network、CANFD:CAN with Flexible Data−rate、Ethernet(登録商標)、等)により構成されるネットワークシステム2を示している。図2は、制御システム1の外部と無線通信(例えば携帯電話の通信、無線LAN、WAN、等のプロトコルを使用した通信)を行う無線通信部3、ネットワークシステム2と異なる、または同一のプロトコルを用いたネットワークシステム4を示している。図2は、例えば、診断端子(OBD)やEthernet端子、外部記録媒体(例えばUSBメモリ、SDカード、等)端子などを有し、かつ有線接続によってネットワークシステム2にアクセスを行う有線通信部5を示している。図2は、ネットワークシステム2に有線または無線で接続され、ネットワークシステム2から送出されるデータを受信し、メッセージ情報(例えば映像、音)など必要な情報を表示または出力する、液晶ディスプレイ、警告灯、スピーカなどの出力装置6、を示している。ネットワークシステム2は、ネットワークシステム4、無線通信部3、有線通信部5、出力装置6、などと接続され、それぞれとの情報の送受信を行う。
図5に、ネットワークリンク302上での通信プロトコルにおけるデータ構造の例を示す。ここではCANおよびCANFDを使用した場合のフレーム(ネットワークにおける通信の1ブロック、パケットとも呼ぶ)のデータ構造を示しており、数値はフィールドごとのビット数を表している。
Ethernetのデータ(フレーム)構造について図7に示す。図7(a)はDIX形式の構造であり、図7(b)はIEEE802.3形式の構造を表している。
EthernetおよびCANの上位レイヤの例として、IP(Internet Protocol)があり、データ構造を図8に示す。IPヘッダの構造はバージョンにより異なり、バージョン4(IPv4)のヘッダ構造を図8(a)に、バージョン6(IPv6)のヘッダ構造を図8(b)に記載する。長さは異なるが、どちらのバージョンにおいても送信元と送信先をヘッダ情報に含んでおり、これらの情報から送信者と受信者を判定することが可能である。通信データはペイロードに含まれる。
上述したプロトコルにおいては、特定のビットについてはあらかじめ値、もしくは値の範囲が定められているフィールドがある。たとえば予約ビット(Reserved bit)などがあり、それらがフォーマットに規定されている以外の値となることを、フォーマットエラーと呼ぶ。
上記各プロトコルのデータ送信においては、それぞれの信号を電位の高低(1,0)や、ツイストペアケーブル間の差分電位の大小を制御することによって送信側が送信し、受信側でも同様に信号を判定し、受信している。その際、プロトコルの物理層の規定により、優位性のある信号の状態が存在する。
フィルタテーブル505の例を図11に示す。図11は、バスを介して転送されるデータを識別するためのデータID1201、データの送信元ECU302が接続されているネットワークリンク301を示す送信元リンクID1202、そのデータの送信先ECU302が接続されているネットワークリンク301を示す送信先リンクID1203、送信元ECU302において使用されているデータ通信プロトコルを示す送信元プロトコル1204、そのデータの送信先ECU302が接続されているネットワークリンク301において使用されるデータ通信プロトコルを示す送信先プロトコル1205、そのデータが認証対象であるか否かを示す認証対象フラグ1206、を表している。
通信インタフェース402によるデータ検出処理のため、プロセッサ401は、例えば転送が必要なデータIDとして設計時に定められたデータIDに登録されているフィルタ情報を、フィルタテーブル505から読み出し、通信インタフェース402に指定する。こうしてデータIDが指定された通信インタフェース402は、送信元ECU302から送信先ECU302へネットワークリンク301で転送される信号を監視する。通信インタフェース402は、認証対象として指定されたデータIDに一致するデータがネットワークリンク301上で転送された場合に、プロセッサ401による認証処理のため、そのデータを、データIDと共にプロセッサ401に通知する。認証処理が通信インタフェース402によって行われる場合は、プロセッサ401への通知は必ずしも必要ではない。
本発明による主な防御の対象である、なりすまし攻撃の例について説明する。例えば図2において、攻撃者は、外部の通信機器と接続されているECU302(以降、ECU_Aと呼ぶ)について攻撃し、ECU内部のROM404またはRAM405のデータを不正に書き換える攻撃(改ざん)を行い、ECU_Aからネットワークリンク301に対し、他のECU(以降、ECU_Bと呼ぶ)になりすました不正なデータを送信させる。その場合、不正なデータを受信した他のECUは、状況判断を誤り不正な動作を起こす可能性がある。このような攻撃をなりすまし攻撃と呼ぶ。
なりすまし攻撃を防止する手段として、データ(メッセージ)に対する認証がある。認証とは、送信者が、所有している非公開情報(以降、鍵または鍵情報と呼ぶ)を用いて署名(電子署名)を作成し、受信者がその署名を確認することにより、正当な送信者からデータが送信されていることを確認する技術である。
署名を付与した通信データのフォーマットについて図13に示す。これは上記ネットワークプロトコルのペイロード部分のデータとなる。
認証処理においては、送信側および受信側で鍵の管理が必要になる。特に、同じ鍵を長期間使用し続けることはセキュリティ上鍵情報の漏洩リスクが高まるため、一定期間ごとに一時的な鍵(セッション鍵)を更新し、同じ鍵を使い続けないことが望ましい。
鍵管理テーブルの例について、図14に示す。鍵管理テーブル504は、認証対象のデータを識別するデータID1501、認証対象のデータの通信に用いられるプロトコル1502、認証に用いられる鍵データ1503、鍵データの有効期限1504、鍵が有効か否かを示すフラグ1505、通信データ1404のデータ長1506、署名の長さ1507、により構成される。鍵管理テーブル504は、認証対象のデータに対する制御部501による認証用の鍵を管理するテーブルである。
車両の各種制御を行う送信元ECUから、同様に車両の各種制御を行う送信先ECUへ、バスを介して転送中のデータ検出時における、ネットワーク装置(ECU302、GW303またはSW304)のプロセッサ401が有する制御部501による処理について図15を用いて説明する。ここでは本発明をGW303に適用した例について説明するが、ECU302またはSW304に適用した場合についても同様である。
通信インタフェース402は、データ加工処理において、転送中のデータを受信した送信先ECU302によって認証が失敗したことが検出されるように、そのデータを加工することによって、そのデータを無効化する。データ無効化の例として、CANおよびCANFDの場合には、転送中のフレームに連続6ビット以上のドミナントを発生させて、その転送中のフレームをエラーフレームにすることができる。このようにすることにより、転送中のデータを無効化することが可能となる。
認証処理を行うネットワーク装置が、転送データ検出時に、認証結果が失敗の場合だけでなく、データ形式が想定する形式に一致しない転送データを全て無効化させる例について説明する。本実施形態におけるネットワーク装置が有する制御部501による転送データ検出時の処理について図16を用いて説明する。第1実施形態と異なる点は、ステップS201におけるデータ形式判定処理が追加された点である。したがって、第1実施形態と異なる点を中心に図16を用いて説明し、図16のうちで図1と同一のステップ番号を付した処理内容については、説明を省略する。
次に、GW303またはSW304が、一方のネットワークリンク301から他方のネットワークリンク301へ、転送データの中継を行う場合に、データが無効化される例について説明する。ここでは本実施の形態におけるネットワーク装置の例として、GW303を例にして説明するが、SW304においても同様である。
次に本発明を適用したネットワーク装置が動作していることを確認する例について説明する。まず一つの方法としては、上述した認証Ackの情報について、送信元ネットワーク装置では、上書き可能な情報(例えばCANにおけるリセッシブ(1))で制御部501が作成し、CRC演算の際には認証Ackの値として上書きされた情報(例えばCANにおけるドミナント(0))で通信インタフェース402が演算を行い、その後、通信インタフェース402がそのデータを送信する。図17を用いて詳細を説明する。図17は、本実施形態におけるデータ検出時の制御部における処理を表すフローチャートである。第1実施形態におけるデータ検出時の制御部における処理を表す図15と同一のステップ番号の処理については、説明を省略する。
署名の作成および認証の処理を低減するために、署名の作成における符号化にストリーム暗号を使用する変形例について説明する。ストリーム暗号の例としては、MUGI(登録商標)、MULTI−SO1、RC4(登録商標)、Enocoro(登録商標)などがある。ストリーム暗号によれば、暗号および復号処理がビット単位で実施でき、高速な処理が実行可能である。その場合の署名作成の例としては、図12の例において、暗号化および復号化の処理においてストリーム暗号を用い、処理をビット(またはバイト)単位で実施する。作成された署名データは、データと署名をビット単位で結合しても良く、または全ての署名データを出力してから結合してもどちらの形式でも可能である。
2 ネットワークシステム
3 無線通信部
4 ネットワークシステム
5 有線通信部
6 出力装置
301 ネットワークリンク
302 ECU
303 GW
304 SW
401 プロセッサ
402 通信インタフェース
403 タイマ
404 ROM
405 RAM
406 内部バス
407 セキュリティモジュール
501 制御部
502 通信管理部
503 時間管理部
504 鍵管理テーブル
505 フィルタテーブル
506 バッファ
Claims (9)
- 複数のネットワーク装置とバスで接続されたネットワーク装置であって、
前記バスを介して前記複数のネットワーク装置のうちの1つが送信元装置として送信するデータに含まれるメッセージ認証用情報に基づいて、認証を行う認証部と、
前記認証が失敗した場合は、前記送信元装置が前記複数のネットワーク装置のうちの他のネットワーク装置になりすまして不正データを送信したと判断し、前記データを無効化する加工部とを備えることを特徴とするネットワーク装置。 - 請求項1に記載のネットワーク装置において、
前記加工部は、前記認証が失敗した場合、前記データを、エラーを含むように加工することによって、前記データを無効化することを特徴とするネットワーク装置。 - 請求項1に記載のネットワーク装置において、
前記データは、前記認証部による前記認証の結果を示す認証結果情報を含み、
前記加工部は、前記認証が失敗した場合、上書き不可能な値を前記認証結果情報に設定することによって、前記データを無効化することを特徴とするネットワーク装置。 - 請求項1に記載のネットワーク装置において、
前記バスを介して前記データが送信されることが許可されているか否かを管理する第1テーブルと、
前記データに対する前記認証部による前記認証用の鍵を管理する第2テーブルと、
前記データの送信中に、前記データが前記第1テーブルおよび前記第2テーブルに対応しているか否かを判定するデータ形式判定部とをさらに備え、
前記加工部は、前記認証部による前記認証が失敗した場合に加えてさらに、前記データ形式判定部によって、前記データが前記第1テーブルおよび前記第2テーブルの少なくとも一方に対応していない場合に、前記データの送信中に、前記データを無効化することを特徴とするネットワーク装置。 - 請求項4に記載のネットワーク装置において、
前記データ形式判定部は、前記データが送信される前記バスのリンクID、前記データのヘッダの形式、前記データの順序を表すカウンタ、前記データが送信されるタイミングを表すタイムスタンプ、前記鍵の有効期限、前記データが前記認証部による前記認証用の署名付き通信データを伴う場合の通信データ長、および前記データが前記署名付き通信データを伴う場合の署名長、のうちの少なくとも一つに基づいて、前記データが前記第1テーブルおよび前記第2テーブルに対応しているか否かを判定することを特徴とするネットワーク装置。 - 請求項1に記載のネットワーク装置において、
前記バスは、前記送信元装置が接続された第1リンクと、前記データが送信される第2リンクとを含み、
前記加工部は、前記認証部による前記認証が失敗した場合は、前記第1リンクから前記第2リンクに送信中の前記データを無効化することを特徴とするネットワーク装置。 - 請求項1に記載のネットワーク装置において、
前記加工部は、さらに、前記認証部による前記認証が行われたことを示すための加工を、前記データの送信中に、前記データに対して行うことを特徴とするネットワーク装置。 - 請求項1に記載のネットワーク装置において、
前記加工部は、前記認証が成功した場合は、前記認証部による前記認証が行われていることを示す加工を、前記データに対して行うことを特徴とするネットワーク装置。 - 請求項1に記載のネットワーク装置と、
前記送信元装置とを備えることを特徴とするネットワークシステム。
Priority Applications (8)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013257364A JP6126980B2 (ja) | 2013-12-12 | 2013-12-12 | ネットワーク装置およびネットワークシステム |
DE102014224694.6A DE102014224694B4 (de) | 2013-12-12 | 2014-12-03 | Netzwerkgerät und Netzwerksystem |
US14/563,217 US9426164B2 (en) | 2013-12-12 | 2014-12-08 | Network device and network system |
CN202010259878.2A CN111431927A (zh) | 2013-12-12 | 2014-12-12 | 网络装置以及网络系统 |
CN202010259221.6A CN111447235A (zh) | 2013-12-12 | 2014-12-12 | 网络装置以及网络系统 |
CN201410769043.6A CN104717201B (zh) | 2013-12-12 | 2014-12-12 | 网络装置以及网络系统 |
US15/228,608 US10542033B2 (en) | 2013-12-12 | 2016-08-04 | Network device and network system |
US16/728,795 US11134100B2 (en) | 2013-12-12 | 2019-12-27 | Network device and network system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013257364A JP6126980B2 (ja) | 2013-12-12 | 2013-12-12 | ネットワーク装置およびネットワークシステム |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017077373A Division JP2017121091A (ja) | 2017-04-10 | 2017-04-10 | Ecu、及び車用ネットワーク装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015114907A JP2015114907A (ja) | 2015-06-22 |
JP6126980B2 true JP6126980B2 (ja) | 2017-05-10 |
Family
ID=53192911
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013257364A Active JP6126980B2 (ja) | 2013-12-12 | 2013-12-12 | ネットワーク装置およびネットワークシステム |
Country Status (4)
Country | Link |
---|---|
US (3) | US9426164B2 (ja) |
JP (1) | JP6126980B2 (ja) |
CN (3) | CN104717201B (ja) |
DE (1) | DE102014224694B4 (ja) |
Families Citing this family (88)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6126980B2 (ja) | 2013-12-12 | 2017-05-10 | 日立オートモティブシステムズ株式会社 | ネットワーク装置およびネットワークシステム |
KR101519777B1 (ko) * | 2014-01-29 | 2015-05-12 | 현대자동차주식회사 | 차량 네트워크 내의 제어기간의 데이터 송신 방법 및 수신 방법 |
KR101519793B1 (ko) * | 2014-06-24 | 2015-05-12 | 현대자동차주식회사 | 차량용 네트워크 시스템 및 이 시스템 내 이종 통신 제어기의 데이터 전송 방법 |
KR101573637B1 (ko) * | 2014-11-03 | 2015-12-01 | 현대자동차주식회사 | 데이터량 증대로 통신속도 개선을 위한 can 통신 방법 및 데이터 프레임 구조 |
CN106458112B (zh) * | 2014-11-12 | 2019-08-13 | 松下电器(美国)知识产权公司 | 更新管理方法、更新管理系统以及计算机可读取的记录介质 |
JP2016116132A (ja) * | 2014-12-16 | 2016-06-23 | 富士通株式会社 | 通信制御装置、通信制御方法、および、通信制御プログラム |
US9843597B2 (en) * | 2015-01-05 | 2017-12-12 | International Business Machines Corporation | Controller area network bus monitor |
US11016925B2 (en) * | 2015-03-26 | 2021-05-25 | Nxp Usa, Inc. | Protocol-tolerant communications in controller area networks |
JP6477281B2 (ja) * | 2015-06-17 | 2019-03-06 | 株式会社オートネットワーク技術研究所 | 車載中継装置、車載通信システム及び中継プログラム |
JP6484519B2 (ja) * | 2015-07-15 | 2019-03-13 | 日立オートモティブシステムズ株式会社 | ゲートウェイ装置およびその制御方法 |
JP6480291B2 (ja) * | 2015-08-28 | 2019-03-06 | 株式会社日立製作所 | 通信装置、送信装置及び受信装置 |
EP3734911B1 (en) * | 2015-08-31 | 2022-02-09 | Panasonic Intellectual Property Corporation of America | Gateway device, car onboard network system, and transfer method |
JP6787697B2 (ja) | 2015-08-31 | 2020-11-18 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America | ゲートウェイ装置、車載ネットワークシステム及び転送方法 |
JP6532789B2 (ja) | 2015-09-03 | 2019-06-19 | 日立オートモティブシステムズ株式会社 | ゲートウェイ装置、および演算装置 |
DE102015216886A1 (de) | 2015-09-03 | 2017-03-09 | Robert Bosch Gmbh | Verfahren, Vorrichtung und Computerprogramm zum Betreiben einer Datenverarbeitungsanlage |
KR101704569B1 (ko) * | 2015-09-09 | 2017-02-08 | 현대자동차주식회사 | 시동 기반 동적 차량 보안 통신 제어 방법 및 그를 위한 장치 및 시스템 |
US9756024B2 (en) * | 2015-09-18 | 2017-09-05 | Trillium Incorporated | Computer-implemented cryptographic method for improving a computer network, and terminal, system and computer-readable medium for the same |
JP6836340B2 (ja) * | 2015-09-29 | 2021-02-24 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America | 不正検知電子制御ユニット、車載ネットワークシステム及び通信方法 |
JP6481579B2 (ja) * | 2015-09-29 | 2019-03-13 | 株式会社オートネットワーク技術研究所 | 車載通信システム及び監視装置 |
JP6286749B2 (ja) * | 2015-10-21 | 2018-03-07 | 本田技研工業株式会社 | 通信システム、制御装置、及び制御方法 |
JP7075886B2 (ja) * | 2015-11-12 | 2022-05-26 | マーキュリー システムズ, インコーポレイテッド | ブロードキャストバスフレームフィルタ |
JP6519461B2 (ja) * | 2015-12-08 | 2019-05-29 | トヨタ自動車株式会社 | 通信システム |
JP6520683B2 (ja) * | 2015-12-10 | 2019-05-29 | 株式会社デンソー | 制御システム |
CN107111716B (zh) * | 2015-12-14 | 2022-03-29 | 松下电器(美国)知识产权公司 | 评价装置、评价系统以及评价方法 |
JP6684690B2 (ja) * | 2016-01-08 | 2020-04-22 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America | 不正検知方法、監視電子制御ユニット及び車載ネットワークシステム |
JP6728700B2 (ja) | 2016-01-15 | 2020-07-22 | 富士通株式会社 | 通信システム、通信プログラム、通信方法、および、通信装置 |
WO2017147207A1 (en) * | 2016-02-22 | 2017-08-31 | Continental Automotive Systems, Inc. | Method to establish and update keys for secure in-vehicle network communication |
JP6593230B2 (ja) * | 2016-03-09 | 2019-10-23 | 株式会社デンソー | 通信システム |
KR101831134B1 (ko) * | 2016-05-17 | 2018-02-26 | 현대자동차주식회사 | 암호화를 적용한 제어기 보안 방법 및 그 장치 |
JP6890025B2 (ja) * | 2016-05-27 | 2021-06-18 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America | 電子制御ユニット、フレーム生成方法及びプログラム |
JP6962697B2 (ja) * | 2016-05-27 | 2021-11-05 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America | ネットワークハブ、転送方法及び車載ネットワークシステム |
US11245535B2 (en) | 2016-07-18 | 2022-02-08 | The Regents Of The University Of Michigan | Hash-chain based sender identification scheme |
US10599840B2 (en) * | 2016-07-21 | 2020-03-24 | Ramot At Tel Aviv University Ltd. | Anti-spoofing defense system for a can bus |
WO2018026030A1 (ko) * | 2016-08-03 | 2018-02-08 | 엘지전자 주식회사 | 차량 및 그 제어방법 |
JP6433951B2 (ja) * | 2016-08-09 | 2018-12-05 | 東芝デジタルソリューションズ株式会社 | ネットワーク監視装置およびプログラム |
US11146401B2 (en) * | 2016-08-10 | 2021-10-12 | Ford Global Technologies, Llc | Software authentication before software update |
US10285051B2 (en) * | 2016-09-20 | 2019-05-07 | 2236008 Ontario Inc. | In-vehicle networking |
DE102016221233B3 (de) * | 2016-10-27 | 2017-09-14 | Volkswagen Aktiengesellschaft | Verfahren zum Verwalten einer ersten Kommunikationsverbindung, System umfassend einen ersten Kommunikationspartner und einen zweiten Kommunikationspartner sowie Fahrzeug |
DE102016221690A1 (de) * | 2016-11-04 | 2018-05-09 | Audi Ag | Verfahren zum Übertragen von Datenpaketen zwischen einem Ethernet und einem Bussystem in einem Kraftfahrzeug sowie Gatewayvorrichtung und Kraftfahrzeug |
JP6846706B2 (ja) * | 2017-03-22 | 2021-03-24 | パナソニックIpマネジメント株式会社 | 監視装置、監視方法およびコンピュータプログラム |
JP6782444B2 (ja) * | 2017-01-18 | 2020-11-11 | パナソニックIpマネジメント株式会社 | 監視装置、監視方法およびコンピュータプログラム |
DE112017006854T5 (de) * | 2017-01-18 | 2019-10-02 | Panasonic Intellectual Property Management Co., Ltd. | Überwachungsvorrichtung, Überwachungsverfahren und Computerprogramm |
DE102017200826A1 (de) * | 2017-01-19 | 2018-07-19 | Conti Temic Microelectronic Gmbh | Verfahren zum Betreiben einer Überwachungsvorrichtung eines Datennetzwerks eines Kraftfahrzeugs sowie Überwachungsvorrichtung, Steuergerät und Kraftfahrzeug |
DE102017202602A1 (de) * | 2017-02-17 | 2018-08-23 | Robert Bosch Gmbh | Verfahren und Vorrichtung zum Betreiben eines Steuergerätes an einem Bus |
CN106897627B (zh) * | 2017-02-21 | 2020-02-11 | 成都信息工程大学 | 一种保证汽车ecu免受攻击和自动更新的方法 |
JP6494821B2 (ja) * | 2017-04-07 | 2019-04-03 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America | 不正通信検知基準決定方法、不正通信検知基準決定システム及びプログラム |
EP3609139B1 (en) | 2017-04-07 | 2022-03-30 | Panasonic Intellectual Property Corporation of America | Method for determining reference for unauthorized communication detection, system for determining reference for unauthorized communication detection, and program |
US10756924B2 (en) * | 2017-04-12 | 2020-08-25 | Denso International America, Inc. | System and method for encoding data within a vehicle communication network |
CN110495135B (zh) * | 2017-04-14 | 2022-06-28 | 三菱电机株式会社 | 密钥管理系统、通信设备以及密钥共享方法 |
EP3618361B1 (en) * | 2017-04-27 | 2021-06-16 | Fujitsu Limited | Vehicle system and key distribution method |
CN108965218B (zh) | 2017-05-25 | 2020-09-29 | 华为技术有限公司 | 一种控制器区域网总线安全通信方法、装置及系统 |
DE102017209556A1 (de) * | 2017-06-07 | 2018-12-13 | Robert Bosch Gmbh | Verfahren zum Schutz eines Fahrzeugnetzwerks gegen manipulierte Datenübertragung |
DE102017212757A1 (de) * | 2017-07-25 | 2019-01-31 | Robert Bosch Gmbh | Verfahren und Vorrichtung zum Schützen eines Feldbusses |
JP7033499B2 (ja) * | 2017-07-26 | 2022-03-10 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカ | 異常検知装置および異常検知方法 |
KR102272081B1 (ko) * | 2017-09-25 | 2021-07-02 | 현대모비스 주식회사 | 자동차 네트워크의 데이터 통신방법 |
JP6761793B2 (ja) | 2017-10-13 | 2020-09-30 | 日立オートモティブシステムズ株式会社 | 車両用制御装置 |
CN107749845B (zh) * | 2017-10-20 | 2019-08-09 | 成都信息工程大学 | 基于区块链技术的can总线报文的抗攻击方法及系统 |
EP3478031B1 (en) * | 2017-10-30 | 2020-06-24 | Melexis Technologies NV | Bus protocol for dynamic lighting application |
EP3726790B1 (en) * | 2017-12-15 | 2021-12-01 | Panasonic Intellectual Property Corporation of America | Fraud detection device, in-vehicle network system, and fraud detection method |
WO2019117184A1 (ja) | 2017-12-15 | 2019-06-20 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカ | 車載ネットワーク異常検知システム及び車載ネットワーク異常検知方法 |
JP6925296B2 (ja) * | 2018-03-29 | 2021-08-25 | 日立Astemo株式会社 | ネットワークシステム |
JP2019195116A (ja) * | 2018-05-01 | 2019-11-07 | ルネサスエレクトロニクス株式会社 | データ転送システム及び転送方法 |
CN108989024B (zh) * | 2018-06-29 | 2023-04-14 | 百度在线网络技术(北京)有限公司 | 控制ecu间通信的方法、装置、设备以及相应车辆 |
US11204939B2 (en) * | 2018-07-18 | 2021-12-21 | Bank Of America Corporation | Data manifest as a blockchain service |
JP7042417B2 (ja) * | 2018-09-03 | 2022-03-28 | 株式会社オートネットワーク技術研究所 | 通信装置、送信方法及びコンピュータプログラム |
CN109286500B (zh) * | 2018-09-30 | 2023-04-11 | 阿波罗智联(北京)科技有限公司 | 车辆电子控制单元ecu认证方法、装置及设备 |
US12088728B2 (en) * | 2018-10-03 | 2024-09-10 | Panasonic Automotive Systems Company Of America, Division Of Panasonic Corporation Of North America | Secure controller area network in vehicles |
DE102018218387A1 (de) * | 2018-10-26 | 2020-04-30 | Robert Bosch Gmbh | Teilnehmerstation für ein serielles Bussystem und Verfahren zur Übertragung von Daten mit Manipulationsschutz in einem seriellen Bussystem |
WO2020120160A1 (en) * | 2018-12-10 | 2020-06-18 | Daimler Ag | Method for detecting intrusion in distributed field bus of a network and system thereof |
KR102699146B1 (ko) * | 2018-12-14 | 2024-08-27 | 현대자동차주식회사 | 게이트웨이 프로세서, 그 제어 로직, 프로그램 및 기록매체 |
JP7312769B2 (ja) * | 2018-12-28 | 2023-07-21 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカ | 統計情報生成装置、統計情報生成方法、および、プログラム |
EP3700138B1 (en) | 2019-02-22 | 2023-08-02 | Volvo Car Corporation | Monitoring lin nodes |
EP3700137B1 (en) * | 2019-02-22 | 2023-08-02 | Volvo Car Corporation | Monitoring can nodes |
JP7058928B2 (ja) * | 2019-03-15 | 2022-04-25 | 矢崎総業株式会社 | 車両用通信システム |
CN111756607B (zh) * | 2019-03-27 | 2022-02-01 | 北京新能源汽车股份有限公司 | 一种报文传输方法及装置 |
KR20200129260A (ko) * | 2019-05-08 | 2020-11-18 | 현대자동차주식회사 | 차량용 리프로그래밍 장치 및 그의 리프로그래밍 방법과 그를 포함하는 차량 |
WO2021020025A1 (ja) | 2019-08-01 | 2021-02-04 | 住友電気工業株式会社 | 中継装置、車両通信システム、車両、通信方法および通信プログラム |
JP7464054B2 (ja) * | 2019-08-01 | 2024-04-09 | 住友電気工業株式会社 | 中継装置、通信方法および通信プログラム |
KR20220001350A (ko) | 2020-06-29 | 2022-01-05 | 주식회사 엘지에너지솔루션 | 네트워크 라우팅 장치 및 방법 |
DE102020118960A1 (de) | 2020-07-17 | 2022-01-20 | Dspace Digital Signal Processing And Control Engineering Gmbh | Verfahren und Wiedergabeeinheit zur Wiedergabe von gesicherten Nachrichten |
JP7601524B2 (ja) * | 2020-07-30 | 2024-12-17 | ホアウェイ・テクノロジーズ・カンパニー・リミテッド | 通信方法及び装置 |
CN112822196B (zh) * | 2021-01-08 | 2022-11-29 | 东风小康汽车有限公司重庆分公司 | 中央域控的通信方法和系统 |
DE102021201120A1 (de) * | 2021-02-08 | 2022-08-11 | Robert Bosch Gesellschaft mit beschränkter Haftung | Teilnehmerstation für ein serielles Bussystem und Verfahren zur Kommunikation in einem seriellen Bussystem |
US12170637B2 (en) * | 2021-03-10 | 2024-12-17 | Marvell Asia Pte Ltd | Configurable transfer rates over a two-way ethernet link |
CN113472808B (zh) * | 2021-07-16 | 2023-07-14 | 浙江大华技术股份有限公司 | 日志的处理方法、装置、存储介质及电子装置 |
US11784779B2 (en) | 2021-12-09 | 2023-10-10 | Marvell Asia Pte Ltd | Automotive asymmetric ethernet using a frequency-division duplex scheme with a low-rate echo cancelation |
DE102022206796B4 (de) | 2022-07-04 | 2025-02-13 | Robert Bosch Gesellschaft mit beschränkter Haftung | Vorrichtung, Verfahren, Computerprogramm zur sicheren hoch-verfügbaren Übertragung von Nachrichten, Fahrzeug das die Vorrichtung umfasst |
CN116069478B (zh) * | 2023-03-07 | 2023-06-02 | 湖南师范大学 | 基于图神经网络的车载系统安全感知设计优化方法及设备 |
Family Cites Families (31)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6061794A (en) * | 1997-09-30 | 2000-05-09 | Compaq Computer Corp. | System and method for performing secure device communications in a peer-to-peer bus architecture |
JP2001148715A (ja) * | 1999-11-19 | 2001-05-29 | Mitsubishi Electric Corp | ネットワークシステム及び端末装置 |
US6442708B1 (en) * | 1999-12-14 | 2002-08-27 | Honeywell International Inc. | Fault localization and health indication for a controller area network |
US7624439B2 (en) * | 2001-10-29 | 2009-11-24 | Seventh Knight | Authenticating resource requests in a computer system |
US7383577B2 (en) * | 2002-05-20 | 2008-06-03 | Airdefense, Inc. | Method and system for encrypted network management and intrusion detection |
US7058796B2 (en) * | 2002-05-20 | 2006-06-06 | Airdefense, Inc. | Method and system for actively defending a wireless LAN against attacks |
US7322044B2 (en) * | 2002-06-03 | 2008-01-22 | Airdefense, Inc. | Systems and methods for automated network policy exception detection and correction |
CN1297104C (zh) * | 2002-12-04 | 2007-01-24 | 华为技术有限公司 | 实现基于端口认证和基于传输层认证兼容的方法 |
CN100352203C (zh) * | 2003-09-04 | 2007-11-28 | 华为技术有限公司 | 控制宽带网络用户接入网络的方法 |
US7398394B1 (en) | 2004-06-02 | 2008-07-08 | Bjorn Dag Johnsen | Method and apparatus for authenticating nodes in a communications network |
JP2006121524A (ja) * | 2004-10-22 | 2006-05-11 | Toshiba Solutions Corp | 公開鍵暗号装置 |
US8549592B2 (en) * | 2005-07-12 | 2013-10-01 | International Business Machines Corporation | Establishing virtual endorsement credentials for dynamically generated endorsement keys in a trusted computing platform |
US8228896B2 (en) * | 2006-09-22 | 2012-07-24 | Avaya Inc. | Method and apparatus for verification of at least a portion of a datagram's header information |
US8285989B2 (en) * | 2006-12-18 | 2012-10-09 | Apple Inc. | Establishing a secured communication session |
US8036133B2 (en) * | 2007-03-05 | 2011-10-11 | Nokia Corporation | Efficient techniques for error detection and authentication in wireless networks |
DE102009033241B4 (de) * | 2009-07-14 | 2013-07-04 | Audi Ag | Vermeidung von Maskerade durch Verwendung von Kennungssequenzen |
DE102009045133A1 (de) | 2009-09-29 | 2011-03-31 | Robert Bosch Gmbh | Verfahren zum Manipulationsschutz von Sensordaten und Sensor hierzu |
JP5395036B2 (ja) * | 2010-11-12 | 2014-01-22 | 日立オートモティブシステムズ株式会社 | 車載ネットワークシステム |
WO2012090438A1 (ja) | 2010-12-28 | 2012-07-05 | 三洋電機株式会社 | 端末装置 |
CA2746755C (en) * | 2011-07-15 | 2014-09-16 | Magnum Forms Inc. | Block forming apparatus and method |
US8925083B2 (en) * | 2011-10-25 | 2014-12-30 | GM Global Technology Operations LLC | Cyber security in an automotive network |
JP5770602B2 (ja) * | 2011-10-31 | 2015-08-26 | トヨタ自動車株式会社 | 通信システムにおけるメッセージ認証方法および通信システム |
KR101807700B1 (ko) * | 2011-12-09 | 2017-12-14 | 한국전자통신연구원 | 근원지 주소 위/변조 패킷 탐지 및 차단을 위한 인증 방법 및 장치 |
US20140133656A1 (en) | 2012-02-22 | 2014-05-15 | Qualcomm Incorporated | Preserving Security by Synchronizing a Nonce or Counter Between Systems |
EP3651437B1 (en) * | 2012-03-29 | 2021-02-24 | Arilou Information Security Technologies Ltd. | Protecting a vehicle electronic system |
JP2013257364A (ja) | 2012-06-11 | 2013-12-26 | Canon Inc | 現像装置、プロセスカートリッジ及び画像形成装置 |
US8959615B2 (en) * | 2013-02-25 | 2015-02-17 | Kabushiki Kaisha Toshiba | Storage system in which fictitious information is prevented |
JP6126980B2 (ja) * | 2013-12-12 | 2017-05-10 | 日立オートモティブシステムズ株式会社 | ネットワーク装置およびネットワークシステム |
US9438581B2 (en) * | 2014-04-15 | 2016-09-06 | GM Global Technology Operations LLC | Authenticating data at a microcontroller using message authentication codes |
JP6407981B2 (ja) * | 2014-05-08 | 2018-10-17 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America | 車載ネットワークシステム、電子制御ユニット及び不正対処方法 |
JP6741559B2 (ja) * | 2016-01-18 | 2020-08-19 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America | 評価装置、評価システム及び評価方法 |
-
2013
- 2013-12-12 JP JP2013257364A patent/JP6126980B2/ja active Active
-
2014
- 2014-12-03 DE DE102014224694.6A patent/DE102014224694B4/de active Active
- 2014-12-08 US US14/563,217 patent/US9426164B2/en active Active
- 2014-12-12 CN CN201410769043.6A patent/CN104717201B/zh active Active
- 2014-12-12 CN CN202010259878.2A patent/CN111431927A/zh active Pending
- 2014-12-12 CN CN202010259221.6A patent/CN111447235A/zh active Pending
-
2016
- 2016-08-04 US US15/228,608 patent/US10542033B2/en active Active
-
2019
- 2019-12-27 US US16/728,795 patent/US11134100B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
DE102014224694B4 (de) | 2023-01-26 |
CN104717201A (zh) | 2015-06-17 |
US20200137108A1 (en) | 2020-04-30 |
US10542033B2 (en) | 2020-01-21 |
DE102014224694A1 (de) | 2015-06-18 |
US11134100B2 (en) | 2021-09-28 |
US20160344764A1 (en) | 2016-11-24 |
US9426164B2 (en) | 2016-08-23 |
CN104717201B (zh) | 2020-04-24 |
CN111431927A (zh) | 2020-07-17 |
CN111447235A (zh) | 2020-07-24 |
US20150172298A1 (en) | 2015-06-18 |
JP2015114907A (ja) | 2015-06-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6126980B2 (ja) | ネットワーク装置およびネットワークシステム | |
US11134064B2 (en) | Network guard unit for industrial embedded system and guard method | |
JP2017121091A (ja) | Ecu、及び車用ネットワーク装置 | |
CN101159718B (zh) | 嵌入式工业以太网安全网关 | |
US9294270B2 (en) | Detection of stale encryption policy by group members | |
US8335918B2 (en) | MAC frame provision method and apparatus capable of establishing security in IEEE 802.15.4 network | |
US11930021B2 (en) | Unauthorized frame detection device and unauthorized frame detection method | |
US11245535B2 (en) | Hash-chain based sender identification scheme | |
US10311005B2 (en) | Message translator | |
CN110035047B (zh) | 用于检查数据包中的消息完整性的轻型机制 | |
US11196702B2 (en) | In-vehicle communication device, and communication control method | |
JP4107213B2 (ja) | パケット判定装置 | |
JP2014183395A (ja) | 車載ネットワークシステム | |
JP2018182767A (ja) | Ecu、ネットワーク装置、及び車用ネットワーク装置 | |
CN113972999B (zh) | 一种基于PSK进行MACSec通信的方法及装置 | |
JP7016783B2 (ja) | 情報処理装置、管理装置 | |
CN110679129B (zh) | 保护第一与第二通信装置之间的通信的方法和通信装置 | |
JP2020141414A (ja) | Ecu、ネットワーク装置 | |
KR20110087972A (ko) | 세션 테이블을 이용한 비정상 트래픽의 차단 방법 | |
KR101005870B1 (ko) | 미인증 장비의 티시피 세션 차단 방법 | |
Horvat et al. | Protection of CAN communication on embedded platform using symmetric encryption | |
JP2024500544A (ja) | データ伝送方法及び装置 | |
JP2019176309A (ja) | 複製モジュール、複製方法、複製プログラム及び監視システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160324 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20170126 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170215 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170314 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170410 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6126980 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20170927 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |