JP2005057571A - Connection confirmation information management system - Google Patents

Connection confirmation information management system Download PDF

Info

Publication number
JP2005057571A
JP2005057571A JP2003287616A JP2003287616A JP2005057571A JP 2005057571 A JP2005057571 A JP 2005057571A JP 2003287616 A JP2003287616 A JP 2003287616A JP 2003287616 A JP2003287616 A JP 2003287616A JP 2005057571 A JP2005057571 A JP 2005057571A
Authority
JP
Japan
Prior art keywords
connection confirmation
confirmation information
connection
center
management system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2003287616A
Other languages
Japanese (ja)
Other versions
JP4608857B2 (en
Inventor
Haruhiko Ogiso
治比古 小木曽
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Denso Corp
Original Assignee
Denso Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Denso Corp filed Critical Denso Corp
Priority to JP2003287616A priority Critical patent/JP4608857B2/en
Publication of JP2005057571A publication Critical patent/JP2005057571A/en
Application granted granted Critical
Publication of JP4608857B2 publication Critical patent/JP4608857B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To appropriately function a burglar prevention system for appropriately confirming connection of units even if a user intentionally exchanges the unit and preventing burglar of a unit group by confirming connection of the units. <P>SOLUTION: A center (Z) 2 manages connection confirmation information used for confirmation of connection of the units (A)3 to (D)6, reads connection confirmation information from the unit and writes connection confirmation information to the unit. When the user intentionally exchanges the unit, regular connection confirmation information is written into the unit where connection confirmation information is necessary for rewriting. Thus, the burglar prevention system for permitting the units to appropriately confirm connection and for preventing burglar of the unit group by confirming connection between the units is appropriately functioned. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

本発明は、複数の機器が機器同士の間で接続確認を行うのに用いられる接続確認情報を管理するシステムに関する。   The present invention relates to a system for managing connection confirmation information used by a plurality of devices to confirm connection between devices.

例えば車両が盗難されることを防止するものとして、車載機器同士が接続確認を行い、接続確認が正常である旨が検出されると、複数の車載機器が正常に動作し、これに対して、接続確認が正常でない旨が検出されると、複数の車載機器が動作を停止するように構成された盗難防止システムが考えられている。このものによれば、車両が盗難されて窃盗者により悪意を持って車載機器が取替えられると、窃盗者により新たに取付けられた車載機器との間で接続確認が正常でない旨が検出されることにより、例えばエンジンECUの動作が強制的に停止されることになるので、盗難する側の盗難意欲を激減することができ、車両が盗難されることを適切に防止することができる。   For example, in order to prevent the vehicle from being stolen, in-vehicle devices perform connection confirmation, and when it is detected that the connection confirmation is normal, a plurality of in-vehicle devices operate normally. An anti-theft system configured such that a plurality of in-vehicle devices stop operating when it is detected that the connection confirmation is not normal has been considered. According to this, when a vehicle is stolen and the in-vehicle device is replaced maliciously by the thief, it is detected that the connection confirmation with the newly installed in-vehicle device is not normal by the thief. Thus, for example, the operation of the engine ECU is forcibly stopped, so that it is possible to drastically reduce the willingness on the side of the theft and appropriately prevent the vehicle from being stolen.

ところで、窃盗者が悪意を持ってではなく、車両のユーザが例えば機能向上などを目的として意図的に車載機器を取替える場合がある。しかしながら、この場合、新たに取付ける車載機器に正確な接続確認情報が記憶されていないと、車載機器群としては接続確認が正常でない旨が検出されることになるので、車両が盗難されて車載機器が取替えられてないのにも拘らず、車両が盗難されて車載機器が取替えられていると誤判定してしまうことになり、盗難防止システムを適切に機能させることができないという問題がある。   By the way, there is a case where the thief does not maliciously change but the vehicle user intentionally replaces the in-vehicle device for the purpose of improving the function, for example. However, in this case, if accurate connection confirmation information is not stored in the newly installed in-vehicle device, it is detected that the connection confirmation is not normal for the in-vehicle device group, so the vehicle is stolen and the in-vehicle device is In spite of the fact that the vehicle has been replaced, the vehicle is stolen and it is erroneously determined that the in-vehicle device has been replaced, and there is a problem that the anti-theft system cannot function properly.

ここで、センターが車載機器に情報を書込むものがある(例えば特許文献1参照)。
特許第2876469号公報
Here, there is one in which the center writes information in the in-vehicle device (for example, see Patent Document 1).
Japanese Patent No. 2876469

しかしながら、上記した特許文献1に記載されているものは、センターが車載機器自体に関する情報を車載機器に書込むものであるので、上記した問題が解消されるには至っていない。   However, what is described in Patent Document 1 described above is that the center writes information related to the in-vehicle device itself into the in-vehicle device, and thus the above-described problem has not been solved.

本発明は、上記した事情に鑑みてなされたものであり、その目的は、ユーザが意図的に機器を取替えた後であっても機器同士が接続確認を適切に行うことができると共に、機器同士の間で接続確認を行うことで機器群の盗難を防止する盗難防止システムを適切に機能させることができる接続確認情報管理システムを提供することにある。   The present invention has been made in view of the above-described circumstances, and the purpose of the present invention is to allow devices to appropriately perform connection confirmation even after the user intentionally replaces the devices. It is to provide a connection confirmation information management system capable of appropriately functioning a theft prevention system for preventing a group of devices from being stolen by performing a connection confirmation between them.

請求項1に記載した発明によれば、センターは、複数の機器が機器同士の間で接続確認を行うのに用いられる接続確認情報を機器との間で通信網を通じて通信することにより機器からの接続確認情報の読取りや機器への接続確認情報の書込みを行う。これにより、センターが接続確認情報を管理し、センターが機器からの接続確認情報の読取りや機器への接続確認情報の書込みを行うことにより、ユーザが意図的に機器を取替えるときでは、センターが新たに取付けられた機器に正規の接続確認情報を書込むことにより、ユーザが意図的に機器を取替えた後であっても機器同士が接続確認を適切に行うことができると共に、機器同士の間で接続確認を行うことで機器群の盗難を防止する盗難防止システムを適切に機能させることができる。   According to the invention described in claim 1, the center transmits the connection confirmation information used for confirming the connection between the devices to each other through the communication network with the devices. Reads connection confirmation information and writes connection confirmation information to the device. As a result, the center manages the connection confirmation information, and when the user intentionally replaces the device by reading the connection confirmation information from the device or writing the connection confirmation information to the device, the center will By writing legitimate connection confirmation information on the devices attached to the device, the devices can properly confirm the connection even after the user intentionally replaces the devices. The anti-theft system that prevents the device group from being stolen by performing the connection check can function appropriately.

請求項2に記載した発明によれば、センターは、機器からの接続確認情報の読取りや機器への接続確認情報の書込みを暗号化して行うよう。これにより、センターと機器との間で通信されている接続確認情報が不用に解読されてしまうことを未然に防止することができ、安全性を高めることができる。   According to the second aspect of the present invention, the center encrypts the reading of the connection confirmation information from the device and the writing of the connection confirmation information to the device. As a result, it is possible to prevent the connection confirmation information communicated between the center and the device from being unnecessarily decoded and to improve safety.

請求項3に記載した発明によれば、センターは、機器が特定の区域に位置しているときや特定の時間帯であるときに、機器からの接続確認情報の読取りや機器への接続確認情報の書込みを行う。これにより、接続確認情報の読取りや書込みを行う区域や時間帯を制限することにより、不正な区域や不正な時間帯での接続確認情報の読取りや書込みが行われることを未然に防止することができ、安全性をより高めることができる。   According to the invention described in claim 3, the center reads the connection confirmation information from the device and the connection confirmation information to the device when the device is located in a specific area or in a specific time zone. Write. As a result, it is possible to prevent the connection confirmation information from being read or written in an unauthorized area or an unauthorized time zone by limiting the area or time zone in which the connection confirmation information is read or written. This can improve safety.

請求項4に記載した発明によれば、センターは、機器からの接続確認情報の読取りや機器への接続確認情報の書込みを特定の設備を通じて行う。これにより、接続確認情報の読取りや書込みを行う設備を制限することにより、不正な設備による接続確認情報の読取りや書込みが行われることを未然に防止することができ、安全性をより高めることができる。   According to the invention described in claim 4, the center reads connection confirmation information from the device and writes connection confirmation information to the device through a specific facility. As a result, by restricting the equipment that reads and writes the connection confirmation information, it is possible to prevent the connection confirmation information from being read and written by unauthorized equipment, and the safety can be further improved. it can.

請求項5に記載した発明によれば、センターは、機器や設備の所有者情報を記憶し、それら所有者情報が正当である場合に、機器からの接続確認情報の読取りや機器への接続確認情報の書込みを行う。これにより、機器や設備の正当な所有者以外による機器からの接続確認情報の読取りや機器への接続確認情報の書込みを拒絶することができ、安全性をより高めることができる。   According to the invention described in claim 5, the center stores the owner information of the equipment and facilities, and when the owner information is valid, the center reads the connection confirmation information and confirms the connection to the equipment. Write information. As a result, it is possible to refuse reading of the connection confirmation information from the device and writing of the connection confirmation information to the device by a person other than the rightful owner of the device or equipment, and the safety can be further improved.

(第1の実施形態)
以下、本発明の第1の実施形態について、図1ないし図6を参照して説明する。図1は、システムの全体構成を概略的に示している。接続確認情報管理システム1は、センター(Z)2と、機器(A)3〜機器(D)6とを備えて構成されている。センター(Z)2は、機器(A)3との間で電話網を通じて通信可能に構成されている。機器(A)3と機器(B)4および機器(C)5とは、第1の通信ライン7を通じて接続されており、機器(C)5と機器(D)6とは、第2の通信ライン8を通じて接続されている。これら機器(A)3〜機器(D)6は、例えば車両に搭載されている車載機器である。
(First embodiment)
Hereinafter, a first embodiment of the present invention will be described with reference to FIGS. FIG. 1 schematically shows the overall configuration of the system. The connection confirmation information management system 1 includes a center (Z) 2 and devices (A) 3 to (D) 6. The center (Z) 2 is configured to be able to communicate with the device (A) 3 through a telephone network. The device (A) 3, the device (B) 4, and the device (C) 5 are connected through the first communication line 7, and the device (C) 5 and the device (D) 6 are in the second communication. Connected through line 8. These devices (A) 3 to (D) 6 are, for example, in-vehicle devices mounted on a vehicle.

この場合、機器(A)3は、機器(B)4〜機器(D)6との間で接続確認を行う。具体的に説明すると、機器(A)3は、第1の通信ライン7を通じて機器(B)4との間で接続確認を行う。また、機器(A)3は、第1の通信ライン7を通じて機器(C)5との間で接続確認を行う。さらに、機器(A)3は、第1の通信ライン7、機器(C)5および第2の通信ライン8を通じて機器(D)6との間で接続確認を行う。また、機器(B)4〜機器(D)6の各々は、機器(A)3との間で接続確認を行う。図2は、上記した機器間の接続確認の関係を一覧として示しており、各機器が接続確認対象機器との間で接続確認を行うときの接続確認経路を示している。そして、各機器は、データ通信を行うことにより接続確認を行い、データ通信が正常に完了したときに、接続確認が正常である旨を検出し、データ通信が正常に完了しなかったときに、接続確認が正常でない旨を検出する。   In this case, the device (A) 3 performs connection confirmation between the device (B) 4 and the device (D) 6. More specifically, the device (A) 3 confirms connection with the device (B) 4 through the first communication line 7. In addition, the device (A) 3 performs connection confirmation with the device (C) 5 through the first communication line 7. Further, the device (A) 3 performs connection confirmation with the device (D) 6 through the first communication line 7, the device (C) 5, and the second communication line 8. Each of the devices (B) 4 to (D) 6 performs connection confirmation with the device (A) 3. FIG. 2 shows a list of the connection confirmation relationships between the devices described above, and shows the connection confirmation path when each device confirms the connection with the connection confirmation target device. And each device performs connection confirmation by performing data communication, and when data communication is normally completed, it detects that the connection confirmation is normal, and when data communication is not completed normally, Detects that the connection check is not normal.

さて、上記した構成において、センター(Z)2および機器(A)3〜機器(D)6の各々は、機器同士が接続確認を暗号化して行うときに用いられる暗号鍵を保持している。図3は、センター(Z)2および機器(A)3〜機器(D)6の各々が保持している暗号鍵を示している。この場合、センター(Z)2は、C(z-a)、C(z-b)、C(z-c)、C(z-d)の暗号鍵を保持していると共に、機器(A)3〜機器(D)6の接続構成に関する情報および各機器が保持している暗号器をも保持している。 In the configuration described above, each of the center (Z) 2 and the devices (A) 3 to (D) 6 holds an encryption key that is used when the devices perform connection confirmation by encryption. FIG. 3 shows an encryption key held by each of the center (Z) 2 and the devices (A) 3 to (D) 6. In this case, the center (Z) 2 holds encryption keys for C (za ), C (zb) , C (zc) , and C (zd) , and the devices (A) 3 to (D) 6 It also holds information about the connection configuration and the encryptors held by each device.

機器(A)3は、C(a-z)、C(a-b)、C(a-c)、C(a-d)の暗号鍵を保持している。機器(B)4は、C(b-z)、C(b-a)の暗号鍵を保持している。機器(C)5は、C(c-z)、C(c-a)の暗号鍵を保持している。機器(D)6は、C(d-z)、C(d-a)の暗号鍵を保持している。
そして、機器(A)3は、機器(B)4〜機器(D)6の各々との間で接続確認を以下のようにして行う。ここでは、図4を参照し、機器(A)3が機器(B)4との間で接続確認を行う手順を代表して説明する。
The device (A) 3 holds C (az) , C (ab) , C (ac) , and C (ad) encryption keys. The device (B) 4 holds C (bz) and C (ba) encryption keys. The device (C) 5 holds C (cz) and C (ca) encryption keys. The device (D) 6 holds C (dz) and C (da) encryption keys.
Then, the device (A) 3 performs connection confirmation with each of the devices (B) 4 to (D) 6 as follows. Here, with reference to FIG. 4, a procedure in which the device (A) 3 performs connection confirmation with the device (B) 4 will be described as a representative.

機器(A)3は、乱数X1を生成し(ステップS1)、乱数X1を含めた信号m1を機器(B)4に送信する。機器(B)4は、機器(A)3から信号m1が受信されると、信号m1から乱数X1を抽出し、乱数X1を暗号鍵C(b-a)により暗号化して乱数X2を生成すると共に(ステップS2)、乱数Y1を生成する(ステップS3)。次いで、機器(B)4は、乱数X2および乱数Y1を含めた信号m2を機器(A)3に送信する。 The device (A) 3 generates a random number X1 (step S1), and transmits a signal m1 including the random number X1 to the device (B) 4. When the signal m1 is received from the device (A) 3, the device (B) 4 extracts the random number X1 from the signal m1 and encrypts the random number X1 with the encryption key C (ba) to generate the random number X2 ( Step S2) and generating a random number Y1 (Step S3). Next, the device (B) 4 transmits a signal m2 including the random number X2 and the random number Y1 to the device (A) 3.

機器(A)3は、機器(B)4から信号m2が受信されると、信号m2から乱数X2および乱数Y1を抽出し、乱数X2を識別することにより、機器(B)4にて暗号化が正常に行われたか否かを判定する(ステップS4)。次いで、機器(A)3は、機器(B)4にて暗号化が正常に行われた旨を検出すると、乱数Y1を暗号鍵C(a-b)により暗号化して乱数Y2を生成し(ステップS5)、乱数Y2を含めた信号m3を機器(B)4に送信する。 When the signal m2 is received from the device (B) 4, the device (A) 3 extracts the random number X2 and the random number Y1 from the signal m2, and identifies the random number X2, thereby encrypting the device (B) 4. It is determined whether or not has been performed normally (step S4). Next, when the device (A) 3 detects that the encryption is normally performed by the device (B) 4, the random number Y1 is encrypted with the encryption key C (ab) to generate the random number Y2 (step S5). ), A signal m3 including the random number Y2 is transmitted to the device (B) 4.

機器(B)4は、機器(A)3から信号m3が受信されると、信号m3から乱数Y2を抽出し、乱数Y2を識別することにより、機器(A)3にて暗号化が正常に行われたか否かを判定する(ステップS6)。次いで、機器(B)4は、機器(A)3にて暗号化が正常に行われた旨を検出すると、信号m4を機器(A)3に送信する。そして、機器(A)3は、機器(B)4から信号m4が受信されることにより、機器(B)4との間でデータ通信を正常に行えた旨を検出し、機器(B)4との間で接続が正常である旨を検出する。   When the signal m3 is received from the device (A) 3, the device (B) 4 extracts the random number Y2 from the signal m3 and identifies the random number Y2, whereby the device (A) 3 performs normal encryption. It is determined whether or not it has been performed (step S6). Next, when the device (B) 4 detects that the encryption is normally performed in the device (A) 3, the device (B) 4 transmits a signal m4 to the device (A) 3. The device (A) 3 detects that the data communication with the device (B) 4 has been normally performed by receiving the signal m4 from the device (B) 4, and the device (B) 4 It detects that the connection is normal.

機器(A)3は、このようにして機器(B)4との間で接続確認を暗号化して行い、これと同様の手順により、機器(C)5との間でも接続確認を暗号化して行うと共に、機器(D)6との間でも接続確認を暗号化して行う。つまり、上記した構成では、機器(A)3〜機器(D)6は、相互に接続確認を行うことで、機器群の盗難を防止するものであり、全ての機器同士の間で接続確認が正常である旨が検出されると、機器群として正常に動作し、これに対して、いずれかの機器同士の間で接続確認が正常でない旨が検出されると、機器群として動作を停止するように構成されている。尚、接続確認に用いられる暗号化方式は、暗号化を公開鍵で行うと共に復号化を秘密鍵で行う公開鍵暗号方式であっても良いし、暗号化と復号化とを同じ秘密鍵で行う秘密鍵暗号方式であっても良い。   The device (A) 3 encrypts the connection confirmation with the device (B) 4 in this way, and encrypts the connection confirmation with the device (C) 5 by the same procedure. At the same time, the connection confirmation with the device (D) 6 is also encrypted. In other words, in the configuration described above, the devices (A) 3 to (D) 6 prevent theft of the device group by confirming the connection to each other, and the connection confirmation is performed between all the devices. When it is detected that the device is normal, it operates normally as a device group. On the other hand, when it is detected that the connection confirmation between any of the devices is not normal, the device group stops operating. It is configured as follows. Note that the encryption method used for connection confirmation may be a public key encryption method in which encryption is performed with a public key and decryption is performed with a secret key, and encryption and decryption are performed with the same secret key. A secret key cryptosystem may be used.

さて、ここで、図5に示すように、ユーザが意図的に機器(D)6を機器(P)9に取替える場合を説明する。この場合、ユーザは、センター(Z)2に機器取替申請を行う。申請は、紙を郵送するなどで行っても良いし、電子的に電話回線を使用して行っても良い。センター(Z)2は、機器(P)9がユーザの正当な所有物であるか否かなどの検査を行い、機器の取替が正当であるかを確認する。そして、センター(Z)2は、機器の取替が正当でなければ、その旨をユーザに伝えると共に、必要に応じて警察などに連絡を行い、一方、機器の取替が正当であれば、以下の手順で接続確認情報の書込みを行う。   Now, as shown in FIG. 5, a case where the user intentionally replaces the device (D) 6 with the device (P) 9 will be described. In this case, the user makes a device replacement application to the center (Z) 2. The application may be made by mailing paper or electronically using a telephone line. The center (Z) 2 checks whether or not the device (P) 9 is a legitimate property of the user and confirms whether or not the replacement of the device is valid. The center (Z) 2 informs the user if the replacement of the device is not valid, and contacts the police if necessary. On the other hand, if the replacement of the device is valid, The connection confirmation information is written in the following procedure.

まず、車両の電源を遮断し、機器(D)6を機器(P)9に取替える。次に、車両の電源を投入し、機器(A)3を操作して機器群とセンター(Z)2とを接続し、図6に示す処理を行う。   First, the power source of the vehicle is cut off, and the device (D) 6 is replaced with the device (P) 9. Next, the vehicle is turned on, the device (A) 3 is operated to connect the device group and the center (Z) 2, and the processing shown in FIG. 6 is performed.

センター(Z)2は、機器(A)3を通じて機器群(機器(A)3〜機器(P)9)の接続状況を調査する(ステップS11)。次いで、センター(Z)2は、機器群の接続状況に基づいて機器(D)6から機器(P)9に取替えられた旨を確認し、この変更に合わせた接続確認情報を生成する(ステップS12)。   The center (Z) 2 investigates the connection status of the device group (device (A) 3 to device (P) 9) through the device (A) 3 (step S11). Next, the center (Z) 2 confirms that the device (D) 6 has been replaced with the device (P) 9 based on the connection status of the device group, and generates connection confirmation information in accordance with this change (step). S12).

次いで、センター(Z)2は、接続確認情報の変化を調査し、接続確認情報の書換えが必要な機器を特定する(ステップS13)。この場合では、センター(Z)2は、機器(A)3および機器(P)9の接続確認情報の書換えが必要であると判断し、機器(A)3の接続確認情報を書換え(ステップS14)、続いて、機器(P)9の接続確認情報を書換える(ステップS15)。   Next, the center (Z) 2 investigates a change in the connection confirmation information, and specifies a device that needs to be rewritten as the connection confirmation information (step S13). In this case, the center (Z) 2 determines that it is necessary to rewrite the connection confirmation information of the device (A) 3 and the device (P) 9, and rewrites the connection confirmation information of the device (A) 3 (step S14). Subsequently, the connection confirmation information of the device (P) 9 is rewritten (step S15).

この場合、センター(Z)2は、機器(A)3に対する接続確認情報を暗号鍵C(z-a)により暗号化して機器(A)3に送信し、機器(A)3は、センター(Z)2から受信された自身に対する接続確認情報を暗号鍵C(a-z)を復号鍵として復号する。これにより、機器(A)3に対する接続確認情報が不用に解読されてしまうことを未然に防止することが可能となる。また、ここでいう機器(A)3に対する接続確認情報とは、例えば機器(A)3と機器(P)9との間の接続確認経路や接続確認に用いる暗号鍵などである。 In this case, the center (Z) 2 encrypts the connection confirmation information for the device (A) 3 with the encryption key C (za) and transmits it to the device (A) 3, and the device (A) 3 2 decrypts the connection confirmation information received from 2 with the encryption key C (az) as the decryption key. Thereby, it is possible to prevent the connection confirmation information for the device (A) 3 from being unnecessarily decoded. The connection confirmation information for the device (A) 3 here is, for example, a connection confirmation path between the device (A) 3 and the device (P) 9, an encryption key used for connection confirmation, and the like.

次いで、センター(Z)2は、機器(A)3に対する接続確認情報を電話網を通じて機器(A)3に送信した後に、機器(P)9に対する接続確認情報を作成し(ステップS15)、機器(P)9に対する接続確認情報を電話網を通じて機器(A)3に送信する。機器(A)3は、センター(Z)2から機器(P)9に対する接続確認情報が受信されると、機器(P)9に対する接続確認情報を機器(P)9に送信する。そして、機器(P)9は、機器(A)3から自身に対する接続確認情報が受信されると、自身に対する接続確認情報を記憶する(ステップS16)。   Next, the center (Z) 2 transmits connection confirmation information for the device (A) 3 to the device (A) 3 through the telephone network, and then creates connection confirmation information for the device (P) 9 (step S15). (P) The connection confirmation information for 9 is transmitted to the device (A) 3 through the telephone network. When the connection confirmation information for the device (P) 9 is received from the center (Z) 2, the device (A) 3 transmits the connection confirmation information for the device (P) 9 to the device (P) 9. And the apparatus (P) 9 will memorize | store the connection confirmation information with respect, when the connection confirmation information with respect to itself is received from the apparatus (A) 3 (step S16).

この場合、センター(Z)2は、接続確認情報を暗号鍵C(z-p)により暗号化して機器(A)3を通じて機器(P)9に送信し、機器(P)9は、センター(Z)2から機器(A)3を通じて受信された接続確認情報を暗号鍵C(p-z)を復号鍵として復号する。これにより、機器(P)9に対する接続確認情報が不用に解読されてしまうことを未然に防止することが可能となる。また、ここでいう機器(P)3に対する接続確認情報とは、例えば機器(P)9と機器(A)3との間の接続確認経路や接続確認に用いる暗号鍵などである。 In this case, the center (Z) 2 encrypts the connection confirmation information with the encryption key C (zp) and transmits it to the device (P) 9 through the device (A) 3, and the device (P) 9 2 decrypts the connection confirmation information received from the device (A) 3 using the encryption key C (pz) as the decryption key. Thereby, it is possible to prevent the connection confirmation information for the device (P) 9 from being unnecessarily decoded. The connection confirmation information for the device (P) 3 here is, for example, a connection confirmation path between the device (P) 9 and the device (A) 3 and an encryption key used for connection confirmation.

以上に説明した処理により、センター2は、機器(D)6が機器(P)9に取替えられると、機器(D)6が機器(P)9に取替えられたことに伴って接続確認情報を変更する必要が発生した機器、つまり、この場合であれば、機器(A)3および機器(P)9に正規の接続確認情報を書込むことになる。   Through the processing described above, when the device (D) 6 is replaced with the device (P) 9, the center 2 receives the connection confirmation information when the device (D) 6 is replaced with the device (P) 9. Regular connection confirmation information is written in the device that needs to be changed, that is, in this case, the device (A) 3 and the device (P) 9.

ところで、以上に説明した構成において、センター(Z)2において、機器群から送信された機器群の現在位置を示す現在位置信号が受信されると、機器群の現在位置を識別し、機器群が特定の区域に位置しているときにのみ、接続確認情報を送信するように構成することも可能である。これは、車両に搭載されている機器群の接続確認情報が例えば自宅付近でしか変更できないようにすることを想定するものである。また、特定の時間帯であるときにのみ、接続確認情報を送信するように構成することも可能である。これは、車両に搭載されている機器群の接続確認情報が例えば日曜日の12時から17時の間でしか変更できないようにすることを想定するものである。これにより、車両窃盗者が接続確認情報を不正に変更することを困難とする。この場合、特定の区域や特定の時間帯は、システムを管理する管理者などが設定するものであっても良いし、機器群を使用するユーザが設定するものであっても良い。   By the way, in the configuration described above, when the current position signal indicating the current position of the device group transmitted from the device group is received at the center (Z) 2, the current position of the device group is identified, and the device group It is also possible to configure to send connection confirmation information only when located in a specific area. This assumes that the connection confirmation information of the device group mounted on the vehicle can be changed only near the home, for example. It is also possible to configure so that the connection confirmation information is transmitted only in a specific time zone. This assumes that the connection confirmation information of the device group mounted on the vehicle can be changed only from 12:00 to 17:00 on Sunday, for example. This makes it difficult for the vehicle thief to illegally change the connection confirmation information. In this case, the specific area and the specific time zone may be set by an administrator who manages the system, or may be set by a user who uses the device group.

また、以上は、センター(Z)2が機器への接続確認情報の書込みを行う場合を説明したものであるが、必要に応じて、センター(Z)2が機器からの接続確認情報の読込みを行い、読込まれた接続確認情報を識別した後に、機器への接続確認情報の書込みを行うように構成することも可能である。   The above describes the case where the center (Z) 2 writes the connection confirmation information to the device. However, the center (Z) 2 reads the connection confirmation information from the device as necessary. It is possible to write the connection confirmation information to the device after identifying the read connection confirmation information.

以上に説明したように第1の実施形態によれば、センター(Z)2は、機器(A)3〜機器(D)6の接続確認で用いられる接続確認情報を管理し、機器からの接続確認情報の読取りや機器への接続確認情報の書込みを行うように構成したので、例えばユーザが意図的に機器(D)6を機器(P)9に取替えたときに、センター(Z)2が機器(A)3や機器(P)9に正規の接続確認情報を書込むことにより、ユーザが意図的に機器を取替えた後であっても機器同士が接続確認を適切に行うことができると共に、機器同士の間で接続確認を行うことで機器群の盗難を防止する盗難防止システムを適切に機能させることができる。   As described above, according to the first embodiment, the center (Z) 2 manages the connection confirmation information used in the connection confirmation of the devices (A) 3 to (D) 6 and connects from the devices. Since the configuration is such that the confirmation information is read and the connection confirmation information to the device is written, for example, when the user intentionally replaces the device (D) 6 with the device (P) 9, the center (Z) 2 By writing regular connection confirmation information in the device (A) 3 and the device (P) 9, the devices can appropriately perform connection confirmation even after the user intentionally replaces the devices. The anti-theft system for preventing the theft of the device group can be appropriately functioned by confirming the connection between the devices.

また、センター(Z)2が機器からの接続確認情報の読取りや機器への接続確認情報の書込みを暗号化して行うように構成したので、センター(Z)2と機器との間で通信されている接続確認情報が不用に解読されてしまうことを未然に防止することができ、安全性を高めることができる。   In addition, since the center (Z) 2 is configured to read the connection confirmation information from the device and write the connection confirmation information to the device by encryption, the center (Z) 2 is communicated between the center (Z) 2 and the device. It is possible to prevent unnecessary connection confirmation information from being decoded unnecessarily, and safety can be improved.

また、センター(Z)2が機器群が特定の区域に位置しているときや特定の時間帯であるときにのみ機器からの接続確認情報の読取りや機器への接続確認情報の書込みを行うように構成すれば、接続確認情報の読取りや書込みを行う区域や時間帯を制限することにより、不正な区域や不正な時間帯での接続確認情報の読取りや書込みが行われることを未然に防止することができ、安全性をより高めることができる。   The center (Z) 2 reads the connection confirmation information from the device and writes the connection confirmation information to the device only when the device group is located in a specific area or during a specific time zone. If it is configured, it is possible to prevent the connection confirmation information from being read or written in an unauthorized area or an unauthorized time period by limiting the area or time zone in which the connection confirmation information is read or written. Can increase safety.

(第2の実施形態)
次に、本発明の第2の実施形態について、図7を参照して説明する。尚、上記した第1の実施形態と同一部分については説明を省略し、異なる部分について説明する。
上記した第1の実施形態は、センター(Z)2が接続確認情報を電話網を通じて機器(A)3に直接送信するように構成したものであるが、これに対して、第2の実施形態は、センター(Z)2が接続確認情報を電話網を通じて読取・書込専用装置10(本発明でいう特定の設備)に送信し、読取・書込専用装置10と機器(A)3とが有線(例えばケーブス11)またはコードレスで接続されているときに、読取・書込専用装置10が接続確認情報を機器(A)3に送信するように構成したものである。
(Second Embodiment)
Next, a second embodiment of the present invention will be described with reference to FIG. In addition, description is abbreviate | omitted about the same part as above-mentioned 1st Embodiment, and a different part is demonstrated.
In the first embodiment described above, the center (Z) 2 is configured to transmit the connection confirmation information directly to the device (A) 3 through the telephone network. On the other hand, the second embodiment The center (Z) 2 transmits connection confirmation information to the read / write dedicated device 10 (specific equipment in the present invention) through the telephone network, and the read / write dedicated device 10 and the device (A) 3 The read / write-only device 10 is configured to transmit connection confirmation information to the device (A) 3 when connected by wire (for example, the cable 11) or cordless.

これは、車載機器の中に電話網に接続可能な機能を持ったものが存在しない場合などに、接続確認情報を書込む場合方法である。具体的には、車両メーカでの車載機器組付け後、整備工場やカー用品販売店での車載機器取替え・新規取付け後などが考えられる。尚、読取・書込専用装置10は、機器(A)3と接続されずに、第1の通信ライン7に接続されても良い。   This is a method for writing connection confirmation information when there is no in-vehicle device having a function capable of connecting to the telephone network. Specifically, it is conceivable that after an in-vehicle device is assembled by a vehicle manufacturer, after an in-vehicle device is replaced or newly installed at a maintenance shop or a car accessories store. Note that the read / write device 10 may be connected to the first communication line 7 without being connected to the device (A) 3.

以上に説明したように第2の実施形態によれば、センター(Z)2が機器からの接続確認情報の読取りや機器への接続確認情報の書込みを読取・書込専用装置10を通じて行うように構成したので、接続確認情報の読取りや書込みを行う設備を制限することにより、不正な設備による接続確認情報の読取りや書込みが行われることを未然に防止することができ、安全性をより高めることができる。   As described above, according to the second embodiment, the center (Z) 2 reads the connection confirmation information from the device and writes the connection confirmation information to the device through the read / write dedicated device 10. Because it is configured, by restricting the equipment that reads and writes the connection confirmation information, it is possible to prevent the connection confirmation information from being read and written by unauthorized equipment, and to improve safety. Can do.

(その他の実施形態)
本発明は、上記した実施形態にのみ限定されるものではなく、以下のように変形または拡張することができる。
車両に搭載されている機器群に適用する構成に限らず、他の装置に搭載されている機器群に適用する構成であっても良い。
(Other embodiments)
The present invention is not limited to the above-described embodiment, and can be modified or expanded as follows.
The configuration is not limited to the configuration applied to the device group mounted on the vehicle, and may be the configuration applied to the device group mounted on another device.

本発明の第1の実施形態の全体構成を概略的に示す図The figure which shows schematically the whole structure of the 1st Embodiment of this invention. 各機器の接続確認対象機器および接続確認経路を示す図A diagram showing the connection confirmation target devices and connection confirmation paths for each device センターおよび各機器の暗号鍵を示す図Diagram showing the encryption key of the center and each device シーケンス図Sequence Diagram 図3相当図3 equivalent diagram 図4相当図4 equivalent diagram 本発明の第2の実施形態の全体構成を概略的に示す図The figure which shows schematically the whole structure of the 2nd Embodiment of this invention.

符号の説明Explanation of symbols

図面中、1は接続確認情報管理システム、2はセンター、3〜6は機器、9は機器、10は読取・書込専用装置(特定の設備)である。

In the drawings, 1 is a connection confirmation information management system, 2 is a center, 3 to 6 are devices, 9 is a device, and 10 is a read / write-only device (specific equipment).

Claims (5)

複数の機器が機器同士の間で接続確認を行うのに用いられる接続確認情報を管理するシステムであって、
接続確認情報を機器との間で通信網を通じて通信することにより機器からの接続確認情報の読取りや機器への接続確認情報の書込みを行うセンターを備えたことを特徴とする接続確認情報管理システム。
A system that manages connection confirmation information used by multiple devices to confirm connection between devices,
A connection confirmation information management system comprising a center for reading connection confirmation information from a device and writing connection confirmation information to the device by communicating the connection confirmation information with the device through a communication network.
請求項1に記載した接続確認情報管理システムにおいて、
センターは、機器からの接続確認情報の読取りや機器への接続確認情報の書込みを暗号化して行うことを特徴とする接続確認情報管理システム。
In the connection confirmation information management system according to claim 1,
The center is a connection confirmation information management system characterized in that the connection confirmation information read from the device and the connection confirmation information written to the device are encrypted.
請求項1または2に記載した接続確認情報管理システムにおいて、
センターは、機器が特定の区域に位置しているときや特定の時間帯であるときに、機器からの接続確認情報の読取りや機器への接続確認情報の書込みを行うことを特徴とする接続確認情報管理システム。
In the connection confirmation information management system according to claim 1 or 2,
The center confirms the connection by reading the connection confirmation information from the device and writing the connection confirmation information to the device when the device is located in a specific area or at a specific time zone. Information management system.
請求項1ないし3のいずれかに記載した接続確認情報管理システムにおいて、
センターは、機器からの接続確認情報の読取りや機器への接続確認情報の書込みを特定の設備を通じて行うことを特徴とする接続確認情報管理システム。
In the connection confirmation information management system according to any one of claims 1 to 3,
A connection confirmation information management system in which the center reads connection confirmation information from a device and writes connection confirmation information to the device through a specific facility.
請求項1ないし4のいずれかに記載した接続確認情報管理システムにおいて、
センターは、機器や設備の所有者情報を記憶し、それら所有者情報が正当である場合に、機器からの接続確認情報の読取りや機器への接続確認情報の書込みを行うことを特徴とする接続確認情報管理システム。

In the connection confirmation information management system according to any one of claims 1 to 4,
The center stores equipment and facility owner information, and when the owner information is valid, the center reads connection confirmation information from the equipment and writes connection confirmation information to the equipment. Confirmation information management system.

JP2003287616A 2003-08-06 2003-08-06 Connection confirmation information management system Expired - Fee Related JP4608857B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003287616A JP4608857B2 (en) 2003-08-06 2003-08-06 Connection confirmation information management system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003287616A JP4608857B2 (en) 2003-08-06 2003-08-06 Connection confirmation information management system

Publications (2)

Publication Number Publication Date
JP2005057571A true JP2005057571A (en) 2005-03-03
JP4608857B2 JP4608857B2 (en) 2011-01-12

Family

ID=34366550

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003287616A Expired - Fee Related JP4608857B2 (en) 2003-08-06 2003-08-06 Connection confirmation information management system

Country Status (1)

Country Link
JP (1) JP4608857B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009531893A (en) * 2006-03-30 2009-09-03 ブンデスドルケライ ゲーエムベーハー How to protect personal property, especially cars, from unauthorized use

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS62181543A (en) * 1986-02-06 1987-08-08 Oki Electric Ind Co Ltd Key distribution system between circuit enciphering devices
JPH10327142A (en) * 1997-03-26 1998-12-08 Sony Corp Authentication system, its method, authentication device and its method
JPH10336745A (en) * 1997-05-30 1998-12-18 Nec Corp Moblie communication system
JP2002290397A (en) * 2001-03-23 2002-10-04 Iryo Joho Syst Kaihatsu Center Secure communication method
JP2003152717A (en) * 2001-11-19 2003-05-23 Hitachi Ltd On-vehicle device

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS62181543A (en) * 1986-02-06 1987-08-08 Oki Electric Ind Co Ltd Key distribution system between circuit enciphering devices
JPH10327142A (en) * 1997-03-26 1998-12-08 Sony Corp Authentication system, its method, authentication device and its method
JPH10336745A (en) * 1997-05-30 1998-12-18 Nec Corp Moblie communication system
JP2002290397A (en) * 2001-03-23 2002-10-04 Iryo Joho Syst Kaihatsu Center Secure communication method
JP2003152717A (en) * 2001-11-19 2003-05-23 Hitachi Ltd On-vehicle device

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009531893A (en) * 2006-03-30 2009-09-03 ブンデスドルケライ ゲーエムベーハー How to protect personal property, especially cars, from unauthorized use

Also Published As

Publication number Publication date
JP4608857B2 (en) 2011-01-12

Similar Documents

Publication Publication Date Title
CN1940952B (en) System and device for managing control data
US8793784B2 (en) Secure method for controlling the opening of lock devices by means of a communicating object such as a mobile phone
US20030149666A1 (en) Personal authentication system
US5982894A (en) System including separable protected components and associated methods
EP0912919B1 (en) Immobilisation protection system for electronic components and method therefor
CN101322349A (en) Certify and split system and method for replacing cryptographic keys
CN102438237A (en) Access techniques using a mobile communication device
CN101416223A (en) Method for the protection of a movable object, especially a vehicle, against unauthorized use
JPH086520B2 (en) Remote access system
ITRM950198A1 (en) ANTI-THEFT DEVICE FOR VEHICLES WITH ELECTRONIC CODING OF THE USE AUTHORIZATION.
JP2011511350A (en) Access control management method and apparatus
JP2006211343A (en) Authentication method and its system
CN103227776A (en) Configuration method, configuration device, computer program product and control system
US6087963A (en) Vehicle-mounted device for automatic charge receipt system
CN105323753A (en) In-vehicle safety module, vehicular system and method for information interaction between vehicles
JP2003216237A (en) Remote monitoring system
CN108605034A (en) Radio firmware updates
KR100688433B1 (en) Antitheft system
US7808399B2 (en) Electronic device enabling hardware and methods
US10805276B2 (en) Device and methods for safe control of vehicle equipment secured by encrypted channel
EP0740037A1 (en) Security device
US8750522B2 (en) Method and security system for the secure and unequivocal encoding of a security module
TW200522644A (en) Recognizing device, being recognized device and method of renewing key
JP5269408B2 (en) Anti-theft device
JP4608857B2 (en) Connection confirmation information management system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20050920

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20081121

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20081209

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090203

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090901

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20091015

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100914

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100927

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131022

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131022

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees