JP2017024626A - Vehicle and communication method of vehicle - Google Patents

Vehicle and communication method of vehicle Download PDF

Info

Publication number
JP2017024626A
JP2017024626A JP2015146968A JP2015146968A JP2017024626A JP 2017024626 A JP2017024626 A JP 2017024626A JP 2015146968 A JP2015146968 A JP 2015146968A JP 2015146968 A JP2015146968 A JP 2015146968A JP 2017024626 A JP2017024626 A JP 2017024626A
Authority
JP
Japan
Prior art keywords
communication
vehicle
control unit
external device
atcu
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2015146968A
Other languages
Japanese (ja)
Other versions
JP6518158B2 (en
Inventor
美樹 木下
Miki Kinoshita
美樹 木下
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
JATCO Ltd
Original Assignee
JATCO Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by JATCO Ltd filed Critical JATCO Ltd
Priority to JP2015146968A priority Critical patent/JP6518158B2/en
Publication of JP2017024626A publication Critical patent/JP2017024626A/en
Application granted granted Critical
Publication of JP6518158B2 publication Critical patent/JP6518158B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

PROBLEM TO BE SOLVED: To provide a vehicle, which is configured to authenticate communication with an external device by inputting cryptographic operation.SOLUTION: A vehicle 100 comprises: driving devices 1 and 3 which drive the vehicle; operation devices 50, 52 and 53 which are operated by a driver; a control unit 40 that controls the driving devices 1 and 3 on the basis of operation of the operation devices 50, 52 and 53; and a communication unit 45 that mediates communication between an external device 80 and the control unit 40. The communication unit 45, when cryptographic operation is inputted to the operation devices 50, 52 and 53, authenticates the communication unit 45 and the control unit 40; and when authenticating the units, authenticates the external device 80 and then permits communication between the external device 80 and the control unit 40 when receiving communication request from the external device 80.SELECTED DRAWING: Figure 1

Description

本発明は、車両及び車両の通信方法に関する。   The present invention relates to a vehicle and a vehicle communication method.

エンジンやモータ等の駆動力源と自動変速機を備える車両は、例えば故障診断テスタなどの外部機器と車両のコントロールユニットとの間でODBコネクタ等のインターフェースを介して通信可能に構成されている。   A vehicle including a driving force source such as an engine and a motor and an automatic transmission is configured to be able to communicate between an external device such as a failure diagnosis tester and the control unit of the vehicle via an interface such as an ODB connector.

このような車両として、故障診断コネクタを介して接続された故障診断テスタにより、車両の書換可能なメモリの内容を変更して、固定変速比等の情報を変更可能とした無段変速機の変速比制御装置が開示されている(特許文献1参照)。   As such a vehicle, a continuously variable transmission shift in which information such as a fixed gear ratio can be changed by changing the contents of a rewritable memory of the vehicle by a failure diagnosis tester connected via a failure diagnosis connector. A ratio control device is disclosed (see Patent Document 1).

特開2003−106431号公報JP 2003-106431 A

特許文献1に記載の従来の技術は、故障診断テスタを介して無断変速機の変速比に関わるデータを読み書き可能に構成されている。このような構成では、故障診断テスタ等の診断装置を接続することで、自由に車両の挙動に関わるデータを読み書きでき、第三者に公開したくないデータの取得、車両の挙動に影響を及ぼすデータの変更が可能となってしまう。   The conventional technique described in Patent Document 1 is configured to be able to read and write data related to the transmission ratio of the continuously variable transmission via a failure diagnosis tester. In such a configuration, by connecting a diagnostic device such as a failure diagnosis tester, data related to the behavior of the vehicle can be freely read and written, data acquisition that is not desired to be disclosed to a third party, and the behavior of the vehicle are affected. Data can be changed.

これに対して、外部の診断装置との間で情報のやりとりを制限することも可能であるが、車両メーカや部品メーカにおける解析等、必要な場合のデータの読み書が制限される不便が発生するという問題があった。   On the other hand, it is possible to restrict the exchange of information with an external diagnostic device, but there is an inconvenience that the reading and writing of data when necessary, such as analysis by vehicle manufacturers and parts manufacturers, is limited. There was a problem to do.

本発明はこのような問題点に鑑みてなされたものであり、車両のコントロールユニットと外部機器との間の通信を、暗号操作の入力により認証を行なう車両を提供することを目的とする。   The present invention has been made in view of such problems, and an object thereof is to provide a vehicle that authenticates communication between a control unit of a vehicle and an external device by inputting a cryptographic operation.

本発明のある実施態様によると、車両を駆動する駆動装置と、ドライバーに操作される操作装置と、操作装置の操作に基づき駆動装置を制御するコントロールユニットと、外部機器とコントロールユニットとの間の通信を媒介する通信ユニットと、を備え、通信ユニットは、操作装置に暗号操作が入力された場合に、通信ユニットとコントロールユニットとを認証し、認証が行なわれた場合は、外部機器からの通信要求を受けたときに、当該外部機器を認証して、外部機器と前記コントロールユニットとの間の通信を許可することを特徴とする。   According to an embodiment of the present invention, a drive device that drives a vehicle, an operation device that is operated by a driver, a control unit that controls the drive device based on an operation of the operation device, and between an external device and the control unit A communication unit that mediates communication, and the communication unit authenticates the communication unit and the control unit when a cryptographic operation is input to the operation device. If authentication is performed, communication is performed from an external device. When the request is received, the external device is authenticated, and communication between the external device and the control unit is permitted.

上記態様によると、通信ユニットとコントロールユニットとの認証、及び、外部機器と通信ユニットとの認証がそれぞれ行なわれることで初めて通信が可能となるので、外部機器に対するコントロールユニットの通信のセキュリティを向上させることができる。   According to the above aspect, since communication is possible only after authentication between the communication unit and the control unit and authentication between the external device and the communication unit are performed, security of communication of the control unit with respect to the external device is improved. be able to.

本発明の実施形態の自動変速機を中心とした車両の構成の一例を示す説明図である。It is explanatory drawing which shows an example of a structure of the vehicle centering on the automatic transmission of embodiment of this invention. 本発明の実施形態のATCU及びGWが行なう制御のフローチャートである。It is a flowchart of the control which ATCU and GW of embodiment of this invention perform. 本発明の実施形態のユーザにより行なわれる所定の操作を示す説明図であるIt is explanatory drawing which shows the predetermined operation performed by the user of embodiment of this invention

以下に、本発明の実施形態を、図面を参照して説明する。   Embodiments of the present invention will be described below with reference to the drawings.

図1は、本発明の実施形態の自動変速機3を中心とした車両100の構成の一例を示す説明図である。   FIG. 1 is an explanatory diagram illustrating an example of a configuration of a vehicle 100 centering on an automatic transmission 3 according to an embodiment of the present invention.

車両100は、エンジン1、自動変速機3等からなる駆動装置、エンジン1の動作を制御するエンジンコントロールユニット30、及び、自動変速機3の動作を制御する変速機コントロールユニット40を備える。   The vehicle 100 includes a drive device including the engine 1, the automatic transmission 3, the engine control unit 30 that controls the operation of the engine 1, and a transmission control unit 40 that controls the operation of the automatic transmission 3.

エンジン1により駆動されるクランク軸11の回転は、トルクコンバータ2及び入力軸12を介して自動変速機3に伝達される。自動変速機3は、入力された回転を変速して出力軸13に出力する。出力軸13の回転は、終減速装置4及び車軸14を介して車輪6に伝達されることにより、車両100が前後進する。   The rotation of the crankshaft 11 driven by the engine 1 is transmitted to the automatic transmission 3 via the torque converter 2 and the input shaft 12. The automatic transmission 3 shifts the input rotation and outputs it to the output shaft 13. The rotation of the output shaft 13 is transmitted to the wheels 6 via the final reduction gear 4 and the axle 14 so that the vehicle 100 moves forward and backward.

トルクコンバータ2は、ロックアップクラッチを備えており、油圧によりコンバータ状態及びロックアップ状態に制御される。   The torque converter 2 includes a lock-up clutch, and is controlled to a converter state and a lock-up state by hydraulic pressure.

自動変速機3は、入力軸12に連結されるプライマリプーリ31と、入力軸12と並列に配置される出力軸13に連結されるセカンダリプーリ32と、プライマリプーリ31とセカンダリプーリ32との間に掛け渡される無端のベルト(Vベルト)33とを備えるベルト式の無段変速機構として構成される。   The automatic transmission 3 includes a primary pulley 31 connected to the input shaft 12, a secondary pulley 32 connected to the output shaft 13 arranged in parallel with the input shaft 12, and the primary pulley 31 and the secondary pulley 32. The belt-type continuously variable transmission mechanism includes an endless belt (V-belt) 33 that is wound around.

プライマリプーリ31及びセカンダリプーリ32には油圧室が備えられ、油圧制御装置20から供給される油圧を調整することにより、V溝の幅が変化してVベルト33とプライマリプーリ31及びセカンダリプーリ32との接触半径が変化して、自動変速機3の変速比が無段階に変化する。   The primary pulley 31 and the secondary pulley 32 are provided with a hydraulic chamber. By adjusting the hydraulic pressure supplied from the hydraulic control device 20, the width of the V groove changes, and the V belt 33, the primary pulley 31, the secondary pulley 32, The contact radius of the automatic transmission 3 changes steplessly.

油圧制御装置20は、オイルポンプを備え、自動変速機3のプライマリプーリ31及びセカンダリプーリ32の各油圧室に図1で点線で示すように油圧を供給する。油圧制御装置20は、トルクコンバータ2や自動変速機3の軸受、歯車等にも作動油を供給する。   The hydraulic control device 20 includes an oil pump, and supplies hydraulic pressure to the hydraulic chambers of the primary pulley 31 and the secondary pulley 32 of the automatic transmission 3 as indicated by dotted lines in FIG. The hydraulic control device 20 also supplies hydraulic oil to the torque converter 2 and the bearings and gears of the automatic transmission 3.

エンジンコントロールユニット(以降、「ECU」と呼ぶ)30は、イグニションスイッチ54から送られるイグニションON信号、アクセルペダル52から送られるアクセル開度信号、及び、ブレーキペダル53から送られるブレーキ信号を受信し、受信した信号に基づいて、エンジン1を駆動する。   The engine control unit (hereinafter referred to as “ECU”) 30 receives an ignition ON signal sent from the ignition switch 54, an accelerator opening signal sent from the accelerator pedal 52, and a brake signal sent from the brake pedal 53, The engine 1 is driven based on the received signal.

変速機コントロールユニット(以降、「ATCU」と呼ぶ)40は、油圧制御装置20により供給される油圧を制御して自動変速機3の動作を制御する。ATCU40は、運転者によるシフトレバー50の操作に連動して信号を出力するインヒビタスイッチ51から送られるレンジ信号とECU30から送られるエンジンの動作信号に基づいて、自動変速機3の変速比を決定して、油圧制御装置20に制御信号を送信する。   A transmission control unit (hereinafter referred to as “ATCU”) 40 controls the operation of the automatic transmission 3 by controlling the hydraulic pressure supplied by the hydraulic control device 20. The ATCU 40 determines the gear ratio of the automatic transmission 3 based on the range signal sent from the inhibitor switch 51 that outputs a signal in conjunction with the operation of the shift lever 50 by the driver and the engine operation signal sent from the ECU 30. Then, a control signal is transmitted to the hydraulic control device 20.

ATCU40にはゲートウェイ45が接続される。ゲートウェイ(以降、「GW」と呼ぶ)45は、コネクタ47を有する。コネクタ47は、ケーブル81を介して診断装置80に接続可能に構成される。コネクタ47は、例えばODBコネクタにより構成される。   A gateway 45 is connected to the ATCU 40. The gateway (hereinafter referred to as “GW”) 45 has a connector 47. The connector 47 is configured to be connectable to the diagnostic device 80 via the cable 81. The connector 47 is composed of, for example, an ODB connector.

GW45は、診断装置80とATCU40との間の通信を制御する通信ユニットであり、後述する制御により、ATCU40に対する診断装置80の通信の可否を決定する。   The GW 45 is a communication unit that controls communication between the diagnostic device 80 and the ATCU 40, and determines whether the diagnostic device 80 can communicate with the ATCU 40 by the control described later.

次に、GW45の動作を説明する。   Next, the operation of the GW 45 will be described.

GW45は、コネクタ47に診断装置80が接続されたときに、ユーザが車両に対して行なった操作が接続された診断装置80の通信を許可する所定の操作(以降「暗号操作」と呼ぶ)である場合に、診断装置80とATCU40との間の通信を許可する。   When the diagnostic device 80 is connected to the connector 47, the GW 45 is a predetermined operation (hereinafter referred to as “cryptographic operation”) that permits communication of the diagnostic device 80 to which an operation performed on the vehicle by the user is connected. In some cases, communication between the diagnostic device 80 and the ATCU 40 is permitted.

図2は、本実施形態のATCU40及びGW45が行なう制御のフローチャートである。   FIG. 2 is a flowchart of control performed by the ATCU 40 and the GW 45 according to the present embodiment.

図2に示すフローチャートは、ATCU40及びGW45において、所定の間隔(例えば10ms毎)に実行される。   The flowchart shown in FIG. 2 is executed at predetermined intervals (for example, every 10 ms) in the ATCU 40 and the GW 45.

ステップS10において、ATCU40は、ECU30を介してイグニションスイッチ54からイグニションON信号が送られたか否かを判定する。イグニションON信号が送られたと判定した場合は、ステップS20に移行する。イグニションON信号が送られていない場合は本フローチャートの処理を終了する。   In step S10, the ATCU 40 determines whether or not an ignition ON signal is sent from the ignition switch 54 via the ECU 30. If it is determined that the ignition ON signal has been sent, the process proceeds to step S20. When the ignition ON signal is not sent, the process of this flowchart is terminated.

ステップS20において、GW45は、コネクタ47に診断装置80が接続されたか否かを判定する。コネクタ47に診断装置80が接続されたと判定した場合はステップS30に移行する。このとき、GW45は、診断装置80から送信されたID等を記録する。コネクタ47に診断装置80が接続されていない場合は本フローチャートの処理を終了する。   In step S <b> 20, the GW 45 determines whether or not the diagnostic device 80 is connected to the connector 47. If it is determined that the diagnostic device 80 is connected to the connector 47, the process proceeds to step S30. At this time, the GW 45 records the ID and the like transmitted from the diagnostic device 80. If the diagnostic device 80 is not connected to the connector 47, the process of this flowchart is terminated.

ステップS30において、ATCUは、ECU30を介して送られるアクセル開度信号及びブレーキ信号、インヒビタスイッチ51から送られるレンジ信号に基づき、診断装置80の通信を許可する暗号操作がなされたか否かを判定する。   In step S30, the ATCU determines whether or not an encryption operation permitting communication of the diagnostic device 80 has been performed based on the accelerator opening signal and brake signal sent via the ECU 30, and the range signal sent from the inhibitor switch 51. .

暗号操作がなされたと判定した場合はステップS50に移行する。所定の操作が暗号操作でないと判定した場合は、ステップS40に移行し、ATCU40は、暗号操作が行なわれてから所定時間が経過するまでステップS20の処理を繰り返す。所定時間が経過した判定した場合は、本フローチャートの処理を終了する。   If it is determined that the cryptographic operation has been performed, the process proceeds to step S50. If it is determined that the predetermined operation is not a cryptographic operation, the process proceeds to step S40, and the ATCU 40 repeats the process of step S20 until a predetermined time elapses after the cryptographic operation is performed. If it is determined that the predetermined time has elapsed, the processing of this flowchart ends.

ステップS40の所定時間のトリガは、暗号操作における最初の操作(例えば図3における操作(2))が行なわれた時点でもよいし、イグニションON信号が送られた時点でもよい。   The trigger for the predetermined time in step S40 may be the time when the first operation in the cryptographic operation (for example, the operation (2) in FIG. 3) is performed or the time when the ignition ON signal is sent.

ステップS30における所定の操作は、図3で後述する。   The predetermined operation in step S30 will be described later with reference to FIG.

ステップS50では、ATCU40は、GW45に対してseed信号を送信する。   In step S50, the ATCU 40 transmits a seed signal to the GW 45.

GW45は、ATCU40からseed信号が送信された場合は、ステップS60において、ATCU40に対してKey信号を送信する。   When the seed signal is transmitted from the ATCU 40, the GW 45 transmits the Key signal to the ATCU 40 in step S60.

次に、ステップS70において、Key信号を受信したATCU40は、Key信号に対して予め決められた所定のアルゴリズムにより計算を施した応答信号を作成し、GW45に送信する。GW45は、Key信号に対するAUCT40からの応答信号と、GW45の内部で所定のアルゴリズムにより計算された結果とを照合する。両者が一致した場合は、GW45は診断装置80とATCU40との間の通信を許可する。   Next, in step S <b> 70, the ATCU 40 that has received the Key signal creates a response signal that is calculated for the Key signal using a predetermined algorithm, and transmits the response signal to the GW 45. The GW 45 collates the response signal from the AUCT 40 with respect to the Key signal and the result calculated by a predetermined algorithm inside the GW 45. If the two match, the GW 45 permits communication between the diagnostic device 80 and the ATCU 40.

通信を許可した場合は、ステップS80に移行し、GW45は、ステップS20で取得した診断装置80のIDに対応する応答をATCU40に要求する。ATCU40は、要求に対応するデータを応答する。   When the communication is permitted, the process proceeds to step S80, and the GW 45 requests the ATCU 40 for a response corresponding to the ID of the diagnostic device 80 acquired in step S20. The ATCU 40 responds with data corresponding to the request.

このように、図2のフローチャートに示す処理により、ステップS30においてユーザが行なった操作が暗号操作である場合に、診断装置80の通信を許可することができる。   As described above, the processing shown in the flowchart of FIG. 2 allows the communication of the diagnostic device 80 when the operation performed by the user in step S30 is a cryptographic operation.

なお、ステップS80において、GW45が診断装置80の通信を許可した場合、イグニションスイッチ54がOFFされまで許可を続行してもよいし、ステップS20で取得したIDに対する通信のみを許可するように制御してもよい。また、ステップS70において通信を許可してから所定の時間(例えば5分)のみ通信を許可するように構成してもよい。   In step S80, when the GW 45 permits communication of the diagnostic device 80, the permission may be continued until the ignition switch 54 is turned OFF, or control is performed so as to permit only communication for the ID acquired in step S20. May be. Further, the communication may be permitted only for a predetermined time (for example, 5 minutes) after the communication is permitted in step S70.

次に、ステップS30における所定の操作について説明する。   Next, the predetermined operation in step S30 will be described.

図3は、本実施形態のユーザにより行なわれる所定の操作を示す説明図である。   FIG. 3 is an explanatory diagram showing a predetermined operation performed by the user of this embodiment.

本実施形態では、GW45が、ブレーキペダル53、アクセルペダル52及びシフトレバー50により、通常は行なわれないような「暗号操作」が行なわれたかを判定して、診断装置80の通信を許可する。   In the present embodiment, the GW 45 determines whether a “cryptographic operation” that is not normally performed is performed by the brake pedal 53, the accelerator pedal 52, and the shift lever 50, and permits communication of the diagnostic device 80.

暗号操作は、図3に示す操作の組み合わせによって得られる。   The cryptographic operation is obtained by a combination of operations shown in FIG.

イグニションスイッチ54は、イグニションONでATCU40、GW45等が動作する状態となる。   The ignition switch 54 is in a state where the ATCU 40, the GW 45, etc. operate when the ignition is ON.

シフトレバー50は、Pレンジ、Nレンジ、Dレンジ、Lレンジのうちのいずれかが選択される。   For the shift lever 50, any one of the P range, the N range, the D range, and the L range is selected.

ブレーキペダル53は、オン(ブレーキペダル53が踏み込まれている)又はオフ(ブレーキペダルが離されている)のいずれかが選択される。   The brake pedal 53 is selected to be either on (the brake pedal 53 is depressed) or off (the brake pedal is released).

アクセルペダル52は、オフ(TVO=0)、オン(0<TVO≦8/8)、フルスロットル(TVO=8/8)等が選択される。また、中間開度(例えばTVO=3/8±α、TVO=2/8〜4/8)を選択してもよい。このαは、操作者による踏み込み量の差を考慮した値に設定される。   The accelerator pedal 52 is selected to be off (TVO = 0), on (0 <TVO ≦ 8/8), full throttle (TVO = 8/8), or the like. Further, an intermediate opening (for example, TVO = 3/8 ± α, TVO = 2/8 to 4/8) may be selected. This α is set to a value that takes into account the difference in the amount of depression by the operator.

例えば、暗号操作は、図3の操作装置を複合的に動かす操作を所定の時間(例えば10秒)以内に完了させる。   For example, in the cryptographic operation, the operation of moving the controller device of FIG. 3 in a complex manner is completed within a predetermined time (for example, 10 seconds).

このような操作は、通常のユーザが行ない得ない操作であり、これら一連の操作を所定の時間という短い時間の間に行なうことも通常のユーザは行ない得ない。   Such an operation is an operation that cannot be performed by a normal user, and a normal user cannot perform a series of these operations in a short time such as a predetermined time.

従って、予めこのような暗号操作を設定しておくことで、暗号操作を知らない第三者によって診断装置80が接続されたとしても、診断装置80とATCU40とが通信することが極めて困難となる。これにより、車両に搭載されたATCU40へのデータの読み書きのセキュリティを向上することができる。   Therefore, by setting such a cryptographic operation in advance, even if the diagnostic device 80 is connected by a third party who does not know the cryptographic operation, it is extremely difficult for the diagnostic device 80 and the ATCU 40 to communicate with each other. . Thereby, the security of the reading / writing of the data to ATCU40 mounted in the vehicle can be improved.

なお、前述した暗号操作は一例であり、様々な組み合わせをとることができる。   Note that the above-described cryptographic operation is an example, and various combinations can be taken.

例えば、アクセルペダル52は、足を離した状態やフルスロットル状態まで踏み込む操作は第三者が行ないやすいのに対して、暗号操作をアクセルペダル52の中間開度に設定しておくことにより、それを知らない第三者は暗号操作を行なうことが困難となる。   For example, the accelerator pedal 52 can be easily operated by a third party when the foot pedal is released or fully throttled. It becomes difficult for a third party who does not know to perform cryptographic operations.

そして、アクセルペダル52、ブレーキペダル53及びシフトレバー50の操作の組み合わせを暗号操作として設定しておくことで、第三者が暗号操作を行なうことが極めて困難となり、車両に搭載されたATCU40へのデータの読み書きのセキュリティを向上することができる。なお、暗号操作にアクセルペダル52の操作が含まれる場合は、安全のためにエンジン1等の駆動力源を動作させない状態でのイグニションONを行なうことが望ましい。   By setting the combination of the operation of the accelerator pedal 52, the brake pedal 53, and the shift lever 50 as a cryptographic operation, it becomes extremely difficult for a third party to perform the cryptographic operation. Data read / write security can be improved. When the operation of the accelerator pedal 52 is included in the cryptographic operation, it is desirable to turn on the ignition in a state where the driving force source such as the engine 1 is not operated for safety.

以上説明したように、本発明の実施形態は、車両100を駆動するエンジン1、自動変速機3からなる駆動装置と、ドライバーに操作されるアクセルペダル52、ブレーキペダル53及びシフトレバー50からなる操作装置と、操作装置の操作に基づき駆動装置を制御するATCU40と、診断装置80等の外部機器とATCU40との間の通信を媒介するGW45(通信ユニット)と、を備え、GW45は、操作装置に暗号操作が入力された場合に、GW45とATCU40とを認証し、認証が行なわれた場合は、診断装置80からの通信要求を受けたときに、当該診断装置80を認証して、診断装置80とATCU40との間の通信を許可する。   As described above, the embodiment of the present invention is an operation including the engine 1 that drives the vehicle 100, the driving device including the automatic transmission 3, the accelerator pedal 52 that is operated by the driver, the brake pedal 53, and the shift lever 50. And a GW 45 (communication unit) that mediates communication between the ATCU 40 and an external device such as the diagnostic device 80, and the GW 45 is provided in the operation device. When the cryptographic operation is input, the GW 45 and the ATCU 40 are authenticated. When the authentication is performed, when the communication request from the diagnostic device 80 is received, the diagnostic device 80 is authenticated, and the diagnostic device 80 And allow communication between ATCU 40 and ATCU 40.

このように構成することにより、GW45とATCU40との認証、及び、診断装置80とGW45との認証がそれぞれ行なわれることで初めて通信が可能となるので、診断装置80とATCU40との通信のセキュリティを向上させることができる。この効果は請求項1及び5に対応する。   With this configuration, communication is possible only when authentication between the GW 45 and the ATCU 40 and authentication between the diagnostic device 80 and the GW 45 are performed, and thus security of communication between the diagnostic device 80 and the ATCU 40 is improved. Can be improved. This effect corresponds to claims 1 and 5.

また、本発明の実施形態では、GW45は、操作装置に対する所定の操作が開始されてから設定時間内に暗号操作の入力が完了しない場合は、GW45とATCU40との認証を禁止するので、所定の操作をトリガとしてカウントを開始し、設定時間内に暗号操作が完了しないと認証を行なわないことで、診断装置80とATCU40との通信のセキュリティを向上させることができる。この効果は請求項2に対応する。   In the embodiment of the present invention, the GW 45 prohibits authentication between the GW 45 and the ATCU 40 when the input of the cryptographic operation is not completed within a set time after the predetermined operation on the controller device is started. Counting is started with the operation as a trigger, and authentication is not performed unless the cryptographic operation is completed within the set time, so that security of communication between the diagnostic device 80 and the ATCU 40 can be improved. This effect corresponds to claim 2.

また、本発明の実施形態では、操作装置は、アクセルペダル52を有し、暗号操作は、アクセルペダル52が踏み込まれ、かつ、アクセルペダル52の開度が最大ではない中間開度とする操作が含まれるので、第三者により試みられる可能性がある最大の開度(フルスロットル)を避けた値に設定しておくことで、診断装置80とATCU40との通信のセキュリティを向上させることができる。この効果は請求項3に対応する。   In the embodiment of the present invention, the operating device has the accelerator pedal 52, and the cryptographic operation is an operation in which the accelerator pedal 52 is depressed and the accelerator pedal 52 has an intermediate opening degree that is not maximum. Since it is included, the security of communication between the diagnostic device 80 and the ATCU 40 can be improved by setting the value so as to avoid the maximum opening (full throttle) that may be attempted by a third party. . This effect corresponds to the third aspect.

また、本発明の実施形態では、操作装置は、アクセルペダル52、ブレーキペダル53及びシフトレバー50を有し、暗号操作は、アクセルペダル52、ブレーキペダル53及びシフトレバー50のうち、少なくとも二つを同時に操作することが含まれるので、暗号操作をより複雑に設定しておくことで、診断装置80とATCU40との通信のセキュリティを向上させることができる。この効果は請求項4に対応する。   In the embodiment of the present invention, the operating device includes the accelerator pedal 52, the brake pedal 53, and the shift lever 50, and the cryptographic operation is performed using at least two of the accelerator pedal 52, the brake pedal 53, and the shift lever 50. Since simultaneous operation is included, the security of communication between the diagnostic apparatus 80 and the ATCU 40 can be improved by setting the cryptographic operation more complicated. This effect corresponds to claim 4.

以上、本発明の実施形態について説明したが、上記実施形態は本発明の適用例の一つを示したものに過ぎず、本発明の技術的範囲を上記実施形態の具体的構成に限定する主旨ではない。   The embodiment of the present invention has been described above, but the above embodiment is merely one example of application of the present invention, and the technical scope of the present invention is limited to the specific configuration of the above embodiment. is not.

本実施形態では、自動変速機3は、一組のプーリにベルトを掛け渡して構成したベルト式無段変速機を例に説明したが、これに限られない。自動変速機3は、有段の変速機であってもよいし、無段変速機と有段変速機とを組み合わせた構成であってもよい。   In the present embodiment, the automatic transmission 3 has been described as an example of a belt-type continuously variable transmission that is configured by belting a set of pulleys, but is not limited thereto. The automatic transmission 3 may be a stepped transmission or a combination of a continuously variable transmission and a stepped transmission.

また、本実施形態では、駆動装置がエンジン1からなる例に説明したが、これに限られない。駆動装置は、エンジン、モータ及び自動変速機を備えるHEV(Hybrid Electric Vehicle)であってもよいし、モータ及び自動変速機を備えるEV(Electric Vehicle)であってもよい。   Moreover, although this embodiment demonstrated to the example which a drive device consists of the engine 1, it is not restricted to this. The drive device may be an HEV (Hybrid Electric Vehicle) including an engine, a motor, and an automatic transmission, or may be an EV (Electric Vehicle) including a motor and an automatic transmission.

1 エンジン
2 トルクコンバータ
3 自動変速機
20 油圧制御装置
30 エンジンコントロールユニット(ECU)
40 変速機コントロールユニット(ATCU)
45 ゲートウェイ(GW、通信ユニット)
47 コネクタ
50 シフトレバー
51 インヒビタスイッチ
52 アクセルペダル
53 ブレーキペダル
54 イグニションスイッチ
80 診断装置(外部機器)
1 Engine 2 Torque Converter 3 Automatic Transmission 20 Hydraulic Control Device 30 Engine Control Unit (ECU)
40 Transmission control unit (ATCU)
45 Gateway (GW, communication unit)
47 Connector 50 Shift lever 51 Inhibitor switch 52 Accelerator pedal 53 Brake pedal 54 Ignition switch 80 Diagnostic device (external device)

Claims (5)

車両を駆動する駆動装置と、
ドライバーに操作される操作装置と、
前記操作装置の操作に基づき前記駆動装置を制御するコントロールユニットと、
外部機器と前記コントロールユニットとの間の通信を媒介する通信ユニットと、
を備え、
前記通信ユニットは、
前記操作装置に所定の暗号操作が入力された場合に、前記通信ユニットと前記コントロールユニットとを認証し、
前記認証が行なわれた場合は、前記外部機器からの通信要求を受けたときに、当該外部機器を認証して、前記外部機器と前記コントロールユニットとの間の通信を許可することを特徴とする車両。
A driving device for driving the vehicle;
An operating device operated by a driver;
A control unit for controlling the driving device based on an operation of the operating device;
A communication unit that mediates communication between an external device and the control unit;
With
The communication unit is
When a predetermined cryptographic operation is input to the operating device, the communication unit and the control unit are authenticated,
When the authentication is performed, when the communication request is received from the external device, the external device is authenticated and communication between the external device and the control unit is permitted. vehicle.
請求項1に記載の車両において、
前記通信ユニットは、前記操作装置に対する所定の操作が開始されてから設定時間内に前記暗号操作の入力が完了しない場合は、前記通信ユニットと前記コントロールユニットとの認証を禁止することを特徴とすることを車両。
The vehicle according to claim 1,
The communication unit prohibits authentication between the communication unit and the control unit when the input of the cryptographic operation is not completed within a set time after a predetermined operation on the operation device is started. That the vehicle.
請求項1又は請求項2に記載の車両において、
前記操作装置は、アクセルペダルを有し、
前記暗号操作は、前記アクセルペダルが踏み込まれ、かつ、前記アクセルペダルの開度が最大ではない中間開度とする操作が含まれることを特徴とする車両。
In the vehicle according to claim 1 or claim 2,
The operating device has an accelerator pedal,
The cryptography operation includes an operation in which the accelerator pedal is depressed and an intermediate opening degree at which the opening degree of the accelerator pedal is not maximum is included.
請求項1から3のいずれか一つに記載の車両であって、
前記操作装置は、アクセルペダル、ブレーキペダル及びシフトレバーを有し、
前記暗号操作は、前記アクセルペダル、前記ブレーキペダル及び前記シフトレバーのうち、少なくとも二つを同時に操作することが含まれることを特徴とする車両。
The vehicle according to any one of claims 1 to 3,
The operating device has an accelerator pedal, a brake pedal, and a shift lever,
The vehicle is characterized in that the cryptographic operation includes simultaneously operating at least two of the accelerator pedal, the brake pedal, and the shift lever.
車両を駆動する駆動装置と、ドライバーに操作される操作装置と、前記操作装置の操作に基づき前記駆動装置を制御するコントロールユニットと、外部機器と前記コントロールユニットとの間の通信を媒介する通信ユニットと、を備える車両の通信方法であって、
前記操作装置に暗号操作が入力された場合に、前記通信ユニットと前記コントロールユニットとを認証し、
前記認証が行なわれた場合は、前記外部機器からの通信要求を受けたときに、当該外部機器を認証して、前記外部機器と前記コントロールユニットとの間の通信を許可することを特徴とする車両の通信方法。
A drive device for driving a vehicle, an operation device operated by a driver, a control unit for controlling the drive device based on an operation of the operation device, and a communication unit for mediating communication between an external device and the control unit A vehicle communication method comprising:
When a cryptographic operation is input to the operation device, the communication unit and the control unit are authenticated,
When the authentication is performed, when the communication request is received from the external device, the external device is authenticated and communication between the external device and the control unit is permitted. Vehicle communication method.
JP2015146968A 2015-07-24 2015-07-24 Vehicle and communication method of vehicle Expired - Fee Related JP6518158B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2015146968A JP6518158B2 (en) 2015-07-24 2015-07-24 Vehicle and communication method of vehicle

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2015146968A JP6518158B2 (en) 2015-07-24 2015-07-24 Vehicle and communication method of vehicle

Publications (2)

Publication Number Publication Date
JP2017024626A true JP2017024626A (en) 2017-02-02
JP6518158B2 JP6518158B2 (en) 2019-05-22

Family

ID=57945013

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2015146968A Expired - Fee Related JP6518158B2 (en) 2015-07-24 2015-07-24 Vehicle and communication method of vehicle

Country Status (1)

Country Link
JP (1) JP6518158B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108536122A (en) * 2018-03-22 2018-09-14 吉利汽车研究院(宁波)有限公司 Hybrid vehicle diagnostic system and method

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08318819A (en) * 1995-05-25 1996-12-03 Daihatsu Motor Co Ltd Theft prevention device for vehicle
JPH11324433A (en) * 1998-05-14 1999-11-26 Komatsu Ltd Unlocking device for vehicle
JP2005112161A (en) * 2003-10-08 2005-04-28 Nsk Ltd Theft prevention device for vehicle
JP2008137454A (en) * 2006-11-30 2008-06-19 Furukawa Unic Corp Anti-theft device of working machine
JP2013132959A (en) * 2011-12-26 2013-07-08 Suzuki Motor Corp Theft preventive device
JP2013141947A (en) * 2012-01-12 2013-07-22 Denso Corp Gateway device and vehicle communication system
US20150191152A1 (en) * 2012-07-18 2015-07-09 Huf Hülsbeck & Fürst Gmbh & Co. Kg Method for authenticating a driver in a motor vehicle

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08318819A (en) * 1995-05-25 1996-12-03 Daihatsu Motor Co Ltd Theft prevention device for vehicle
JPH11324433A (en) * 1998-05-14 1999-11-26 Komatsu Ltd Unlocking device for vehicle
JP2005112161A (en) * 2003-10-08 2005-04-28 Nsk Ltd Theft prevention device for vehicle
JP2008137454A (en) * 2006-11-30 2008-06-19 Furukawa Unic Corp Anti-theft device of working machine
JP2013132959A (en) * 2011-12-26 2013-07-08 Suzuki Motor Corp Theft preventive device
JP2013141947A (en) * 2012-01-12 2013-07-22 Denso Corp Gateway device and vehicle communication system
US20150191152A1 (en) * 2012-07-18 2015-07-09 Huf Hülsbeck & Fürst Gmbh & Co. Kg Method for authenticating a driver in a motor vehicle

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108536122A (en) * 2018-03-22 2018-09-14 吉利汽车研究院(宁波)有限公司 Hybrid vehicle diagnostic system and method

Also Published As

Publication number Publication date
JP6518158B2 (en) 2019-05-22

Similar Documents

Publication Publication Date Title
US9103439B2 (en) Method and control device for resolving a tooth-on-tooth position
JP6274148B2 (en) Vehicle control device
JP4717066B2 (en) Control device and control method of automatic transmission for operating lock-up and lock-up release
US20180244284A1 (en) Automatic transmission and control method of the same
CN107429828A (en) The control device of vehicle automatic transmission
CN105121917B (en) The control device and method of vehicle
US9638318B2 (en) Control device for continuously variable transmission
JP6518158B2 (en) Vehicle and communication method of vehicle
CN106608256A (en) Engine torque control method for vehicle
JP2005291110A (en) Input torque control device for belt type continuously variable transmission for vehicle
JP3898654B2 (en) Engine torque control device
JP6603505B2 (en) Vehicle and vehicle unauthorized access determination method
JP2011256732A (en) Torque down control apparatus of vehicle
EP3176045B1 (en) Control device and control method for vehicle
JP6170459B2 (en) Control device and control method for forward / reverse switching device
KR102529917B1 (en) Apparatus and method for controlling driving of vehicle, and vehicle system
KR102166805B1 (en) Method and Aparatus of Damper Cutch Control for Preventing Damper Direct Impact
US10352376B2 (en) Clutch control method of vehicle
KR102166800B1 (en) Method and Aparatus of Damper Cutch Control for Preventing Damper Direct Impact
JP2005344933A (en) Method for controlling automatic clutch
KR20200071893A (en) Apparatus for controlling hydraulic pressure in automatic transmission and method thereof
CN109695680A (en) Control system for stepless transmission in vehicle propulsion system
JP6604227B2 (en) Output control device
CN106246376A (en) Engine control system
JP2017053449A (en) Automatic transmission control device

Legal Events

Date Code Title Description
RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20161207

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20180326

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20190109

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190122

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190315

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20190402

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20190419

R150 Certificate of patent or registration of utility model

Ref document number: 6518158

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees