CN103796882B - 提供对安全性数据的防护访问的车辆 - Google Patents

提供对安全性数据的防护访问的车辆 Download PDF

Info

Publication number
CN103796882B
CN103796882B CN201280044908.1A CN201280044908A CN103796882B CN 103796882 B CN103796882 B CN 103796882B CN 201280044908 A CN201280044908 A CN 201280044908A CN 103796882 B CN103796882 B CN 103796882B
Authority
CN
China
Prior art keywords
vehicle
smart card
data
communication
safety
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201280044908.1A
Other languages
English (en)
Other versions
CN103796882A (zh
Inventor
Y.格雷萨斯
P.勒罗伊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Axalto SA
Original Assignee
Axalto SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Axalto SA filed Critical Axalto SA
Publication of CN103796882A publication Critical patent/CN103796882A/zh
Application granted granted Critical
Publication of CN103796882B publication Critical patent/CN103796882B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R16/00Electric or fluid circuits specially adapted for vehicles and not otherwise provided for; Arrangement of elements of electric or fluid circuits specially adapted for vehicles and not otherwise provided for

Landscapes

  • Engineering & Computer Science (AREA)
  • Mechanical Engineering (AREA)
  • Small-Scale Networks (AREA)
  • Lock And Its Accessories (AREA)

Abstract

本发明涉及一种车辆(1),包括:多路复用的通信总线(2);与该通信总线(2)连接的引擎控制单元(4);防护元件(6),被放置在车辆中,并被配置为通过该通信总线进行通信,该防护元件安全地存储(64)与该车辆相关的安全性数据。

Description

提供对安全性数据的防护访问的车辆
技术领域
本发明一般涉及机动车,并更具体地,涉及与车辆相关的安全性(security)数据的存储,必须对所述安全性数据提供保护访问以防止伪造(forgery)。
背景技术
交通工具按照数字或模拟形式来在存储与其关联的各种数据。存储的数据例如是里程(mileage)、到下一次大修(overhaul)的距离、车辆序列号、车牌数据、车辆故障的日期和类型等。存储的数据可以根据其存储介质被可视地访问或电子地访问。例如,里程被存储在引擎控制模块(ECM)中并显示在仪表板上。车辆故障的日期和类型也被存储在引擎控制模块中。这样的数据可使用通过专用连接器与引擎控制模块连接的特定电子仪器来读取并有时修改。
引擎控制模块一般从汽车中的各个装置收集数据。车辆现在包括遍布车辆的大量电子控制单元,用于执行安全(safety)、控制或舒适功能。这样的控制单元特别用来管理变速箱(transmission)、安全气囊、防抱死制动系统/ABS、巡航控制、电动助力转向/EPS、音频系统、窗、门、镜子调整等。这些电子控制单元中的一些形成独立子系统,但是其间的通信或者与ECM的通信是必要的。ECM可基于其他电子控制单元提供的信息来特别编辑如同里程的要保护的数据。子系统可能也需要控制致动器或接收来自传感器的反馈。
CAN(控制器局域网)是在道路车辆中使用的支持分布式实时控制和多路复用的串行通信技术。CAN是基于消息的协议。如今,生产的大部分车辆都集成CAN总线。CAN标准在ISO 11898规范中特别定义。
对安全性数据的访问既没有安全到足以防止伪造,也不可能用于没有专用诊断工具的最终用户。
发明内容
由此,存在对于克服这些缺陷中的一个或多个的车辆的需求。本发明由此涉及一种车辆,包括:
-多路复用的通信总线;
-与该通信总线连接的引擎控制单元;
-防护元件,被放置在车辆中,并被配置为通过该通信总线进行通信,该防护元件安全地存储与该车辆相关的安全性数据。
根据另一实施例,该防护元件被配置为与该引擎控制单元通信,以恢复与该车辆相关的安全性数据,并被配置为存储所恢复的安全性数据。
根据另一实施例,该车辆进一步包括与该通信总线连接的几个电子控制单元,该防护元件被配置为与这些电子控制单元通信,并安全地存储这些电子控制单元所提供的数据。
根据实施例,该通信总线是控制器局域网兼容总线。
根据另一实施例,该车辆进一步包括装置供电的电池,该防护设备包括电力变压器,与所述装置供电的电池连接,并对该防护设备的电子电路供电。
根据另一实施例,该防护元件包括无线通信接口。
根据另一实施例,该防护元件包括持久存储区域,存储与该车辆相关的所述安全性数据。
根据实施例,该防护元件包括安全性管理模块,被配置为验证请求对所述持久存储区域的读或写访问的实体。
根据另一实施例,该持久存储区域和该安全性管理模块被嵌入在智能卡芯片中。
根据另一实施例,该防护元件包括与所述通信总线连接的转换器,并进一步包括通信管理模块,形成该转换器和该智能卡芯片之间的通信桥。
附图说明
通过参考附图对于几个实施例的以下描述,本发明的优点将变得清楚,其中:
-图1是根据本发明的车辆的示例的示意图;
-图2是固定在图1的车辆上的防护元件的示意图;
-图3是防护元件的另一实施例的示意图;
-图4是防护元件的另一实施例的示意图。
具体实施方式
图1是根据本发明实施例的车辆1的示例的示意图。车辆1包括通信总线2,例如CAN总线。管理车辆安全特征的各种装置连接到总线2并遍布在车辆1中。车辆1特别包括引擎31、变速箱32、仪表板33、锁系统34和防抱死制动系统35。这些装置中的每一个执行与车辆安全性相关的功能性。例如,当车辆1正在移动时保持引擎31开启是避免不必要的事故的主要安全事项。还不得不按照规则间隔来维护引擎。变速箱32的控制也可与提供有自动变速箱的车辆的安全相关,用于当用户换档时避免不必要的引擎超速。仪表板33具有安全性特征:它应特别显示精确里程。锁系统34与安全相关,因为当汽车正在移动时,它可将汽车自动落锁,或者当驾驶员激励对应遥控器时,它能使得所有车门解锁。防抱死制动系统35显然与安全特征相关,因为当检测到抱死的车轮时,它不得不释放制动力。诸如驾驶员识别等进一步的安全性或安全特征也能通过与CAN总线2连接的附加装置来执行。关于这些装置执行的管理的主要问题正避免欺诈或正保证可靠的安全数据。
引擎控制模块4、机身控制模块5和防护模块6也连接到CAN总线2。这些装置4、5和6由装置供电的电池7(典型地,施加车辆电网上的12V电压)供电。引擎控制模块ECM 4负责通过CAN总线2管理各个装置的电子控制单元或传感器,诸如引擎31、变速箱32或仪表板33。机身控制模块5负责通过CAN总线2管理各个其他装置的电子控制单元或传感器,诸如车辆1的锁系统34或各种灯。
防护元件通常利用需要的安全性级别来定义包括能够嵌入智能卡级应用的防篡改智能卡芯片的装置。防护元件能集成在各种形式因素:SIM卡或SD卡、M2M形式因素中,或嵌入在较大电路中。
防护模块6包括诸如智能卡的防护元件。防护元件意欲存储各种安全性数据,并且如果满足验证需求,则提供对这些数据的访问。防护模块6可验证一个或多个授权的实体。存储的安全性数据例如是里程、到下一次大修的距离、车辆序列号、车辆类型、汽车制造商数据、车牌数据、主驾驶员身份、最后技术控制的里程或日期、车辆故障的日期和类型等。存储的安全性数据可以是车辆1中的其他地方中存储的数据的副本。例如,里程可以是从ECM4拷贝的备用信息。车牌数据可以被存储在车牌中所嵌入的RFID标签中。车辆序列号可以被存储在位于引擎舱中的雕板(carved plate)中所嵌入的RFID标签中。
防护元件还可以存储与安全相关的数据。例如,与引擎管理相关的参数可被存储在防护元件中(例如,喷射定时、涡轮压缩机压力……),以检查用户是否还没有欺诈性地修改这些参数。这些参数的欺诈性修改可例如对引擎行为具有影响,并能导致意想不到的机能障碍。
防护元件是机器对机器(M2M)兼容的。取决于目标安全性级别,防护元件应是可移除的或不可移除的(例如,焊接的)。M2M表示这样的技术,该技术允许装置与其他装置通信并得到特定属性作为支持从-40℃直到125℃的大温度范围。M2M使用装置(诸如传感器或测量仪表)来捕获通过网络向另一装置中的应用中继的事件(诸如温度、压力等)。应用将捕获的事件翻译为有意义的信息。根据这样的功能性,各种装置能充当该防护元件的主装置。
图2示意性图示了防护模块6的第一实施例。防护模块6包括用作防护元件的智能卡65和智能卡接口翻译器8。智能卡65被插入到智能卡接口翻译器8的连接槽85中。
智能卡65包括按照本身已知的方式嵌入到卡基板中的芯片62。芯片62包括安全性管理模块63和持久数据存储区域64。安全性管理模块63执行防护应用。持久数据存储区域64存储所述安全性数据。这样的智能卡65一般被用来执行用户或装置验证。安全性管理模块63所以被配置为在其提供对区域64中存储的数据的写/读访问之前执行验证。这样的智能卡65能具有任何适当格式,诸如标准UICC格式或用于M2M应用的QFN(方形平面无引脚,其是标准不可移除格式)封装之中。
智能卡接口翻译器8包括与CAN总线2连接的通信接口81。智能卡接口翻译器8有利地包括无线通信接口83。智能卡接口翻译器8包括通信管理模块82。通信管理模块82通过连接槽85与智能卡65通信。通信管理模块82管理通信接口81和智能卡65之间的通信、以及无线接口83和智能卡65之间的通信。通信管理模块82可形成智能卡65与通信接口81和83之间的协议桥。智能卡接口翻译器8进一步包括电力变压器84。电力变压器84通过车辆1的电网连接到电池7。电力变压器84将电池电压转换为较低电压,以对智能卡接口翻译器8和智能卡65的各个电路供电。
由于通信管理模块82的存在,所以可使用标准智能卡65以获得非常成本有效的方案。智能卡65可使用适当协议和适当接口(例如,根据SWP标准)与通信管理模块82通信。
无线通信接口83可与各个标准兼容,以例如通过移动电话通信网络进行通信,或根据NFC协议或根据诸如蓝牙或IEEE 802.15兼容协议的进一步协议来进行通信。
可使用无线通信接口83,以使得防护模块6与不具有对于CAN总线2的访问权的其他装置通信。这样的装置可以特别是全球定位系统、智能移动电话、提供有RFID标签的车牌、或提供有RFID标签并显示车辆序列号的雕板。防护模块6由此能从这样的装置恢复数据,并将这些数据存储在存储区域64中。不同种类用户也能在不具有任何CAN特定通信装置的情况下,通过无线通信接口83访问防护模块6。最终用户能由此访问防护模块6,以咨询大修或技术控制的下一次发生。专家能由此通过比较它们的数据和存储区域64中存储的数据,来检查车牌或雕板是否已被伪造。防护模块6还可以检测和验证提供有RFID标签的驾驶证。验证的驾驶证可与例如专用限速的车辆驾驶许可相关。ECM 4可访问防护模块6,以确定当控制引擎31时,它可能不得不应用哪个限速。
当另一装置意欲访问防护模块6的内容时,防护模块6可充当从装置,或者当防护模块6从另一装置恢复数据时,防护模块6可充当主装置。
接口翻译器8可固定到车辆框架(frame)上的非常隐蔽的地点处,以使得欺诈用户难以访问它。接口翻译器8可例如密封(seal)到车辆框架上。接口翻译器可放置(host)在车辆前座之间,并可通过专用阀门(trap)访问。该接口翻译器的欺诈性改变或去除尝试应该是困难的、漫长的并且可容易检测到的(如果可能的话),如果使用不兼容的工具用于这样的尝试的话。该防护模块6被设计为匹配机动车约束,例如在多尘或潮湿环境下的工作温度、生活周期或工作能力。
图3示意性图示了防护模块6的第二实施例。该实施例与第一实施例的不同之处在于,从智能卡接口翻译器8中剥夺通信管理模块82,并且智能卡65被配置为自己管理通信接口81和83。
在该实施例中,使用特定芯片62。特定芯片62通过连接器85连接到通信接口81。特定芯片62提供与所述通信接口81连接的两个输入/输出接口。
图4示意性图示了防护模块6的第三实施例。防护模块6包括用作防护元件的微控制器9(例如QNF格式)和接口翻译器8。微控制器9被焊接在接口翻译器8的连接槽85中。微控制器9包括例如属于第一通信接口95的衬垫和属于第二通信接口85的衬垫。这些衬垫被焊接到连接槽85。
微控制器9按照本身已知的方式包括芯片92。芯片92包括安全性管理模块93和持久数据存储区域94。安全性管理模块93和持久数据存储区域94可与安全性管理模块63和持久数据存储区域64相同。
接口翻译器8包括与CAN总线2连接的通信接口81。接口翻译器8有利地包括无线通信接口83。微控制器9被配置为自己管理通信接口81和83。接口翻译器8进一步包括电力变压器84。电力变压器84通过车辆1的电网连接到电池7。
当另一装置意欲访问防护模块6的内容时,防护模块6可充当从装置,或者当防护模块6从另一装置恢复数据时,防护模块6可充当主装置。接口翻译器8可固定到车辆框架上的非常隐蔽的地点处,以使得欺诈用户难以访问它。
尽管公开的两个实施例都包括可移除地插入到连接槽中的智能卡,但是本发明也应用到以下的防护元件,其中将安全性管理电路焊接到防护元件电路的剩余部分。
尽管参考CAN总线公开了实施例,但是可使用其他类型多路复用的通信总线来执行本发明,诸如在名称Flexray下已知的总线。

Claims (8)

1.一种车辆(1),其特征在于包括:
-多路复用的通信总线(2);
-与该通信总线(2)连接的引擎控制模块(4);
-智能卡(6),其是防篡改的并被放置在车辆中,并被配置为通过该通信总线进行通信,该智能卡安全地存储(64)与该车辆相关的安全性数据,所述智能卡(6)包括存储与所述车辆(1)相关的所述安全性数据的持久存储区域(64)、和被配置为验证请求对所述持久存储区域(64)的读或写访问的实体的安全性管理模块(63)。
2.根据权利要求1的车辆(1),其中该智能卡被配置为与该引擎控制模块(4)通信,以恢复与该车辆相关的安全性数据,并被配置为存储所恢复的安全性数据。
3.根据权利要求1的车辆,进一步包括与该通信总线连接的几个电子控制单元(33),该智能卡被配置为与这些电子控制单元通信,并安全地存储这些电子控制单元所提供的数据。
4.根据权利要求1的车辆,其中该通信总线是控制器局域网兼容总线。
5.根据权利要求1的车辆,进一步包括车辆装置供电电池(7),该智能卡(6)包括电力变压器(84),与所述装置供电电池连接,并对该智能卡的电子电路供电。
6.根据权利要求1的车辆,其中该智能卡(6)包括无线通信接口(83)。
7.根据权利要求1的车辆,其中该持久存储区域(64)和该安全性管理模块(63)嵌入在智能卡芯片(62)中。
8.根据权利要求7的车辆,其中该智能卡(6)包括与所述通信总线连接的通信接口(81),并进一步包括通信管理模块(82),形成该通信接口和该智能卡芯片(62)之间的通信桥。
CN201280044908.1A 2011-09-16 2012-09-17 提供对安全性数据的防护访问的车辆 Expired - Fee Related CN103796882B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP11306159A EP2570309A1 (en) 2011-09-16 2011-09-16 Vehicle providing a secured access to security data
EP11306159.2 2011-09-16
PCT/EP2012/068201 WO2013037996A1 (en) 2011-09-16 2012-09-17 Vehicle providing a secured access to security data

Publications (2)

Publication Number Publication Date
CN103796882A CN103796882A (zh) 2014-05-14
CN103796882B true CN103796882B (zh) 2017-07-25

Family

ID=46875800

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201280044908.1A Expired - Fee Related CN103796882B (zh) 2011-09-16 2012-09-17 提供对安全性数据的防护访问的车辆

Country Status (7)

Country Link
US (1) US9718418B2 (zh)
EP (2) EP2570309A1 (zh)
JP (2) JP2014526999A (zh)
KR (1) KR101904580B1 (zh)
CN (1) CN103796882B (zh)
BR (1) BR112014004535A2 (zh)
WO (1) WO2013037996A1 (zh)

Families Citing this family (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2505682B (en) * 2012-09-06 2015-10-14 Jaguar Land Rover Ltd A system for controlling the doors of a power split tailgate
US20140279481A1 (en) * 2013-03-13 2014-09-18 Tyfone, Inc. Mobile device and application for remote deposit of check images securely received from payors
US9230282B2 (en) 2013-03-13 2016-01-05 Tyfone, Inc. Remote deposit capture system with check image generation and storage
KR102271978B1 (ko) * 2013-10-08 2021-07-02 주식회사 아이씨티케이 홀딩스 차량 보안 네트워크 장치 및 그 설계 방법
WO2015053559A1 (ko) * 2013-10-08 2015-04-16 (주) 아이씨티케이 차량 보안 네트워크 장치 및 그 설계 방법
US20160099806A1 (en) * 2014-10-07 2016-04-07 GM Global Technology Operations LLC Distributing secret keys for managing access to ecus
US10255748B2 (en) * 2015-07-14 2019-04-09 John English Database and server for automatic wagering
JP6238939B2 (ja) * 2015-08-24 2017-11-29 Kddi株式会社 車載コンピュータシステム、車両、管理方法、及びコンピュータプログラム
US10824735B2 (en) 2016-01-19 2020-11-03 Ictk Holdings Co., Ltd. Vehicle security network device and method for controlling same
US10686776B2 (en) * 2016-07-22 2020-06-16 Samsung Electronics Co., Ltd. Authorized control of an embedded system using end-to-end secure element communication
JP6288219B1 (ja) 2016-11-18 2018-03-07 Kddi株式会社 通信システム
JP6852604B2 (ja) 2017-07-12 2021-03-31 住友電気工業株式会社 車載装置、管理方法および管理プログラム
JP6476462B2 (ja) * 2017-10-30 2019-03-06 Kddi株式会社 車載コンピュータシステム、車両、管理方法、及びコンピュータプログラム
JP6547180B2 (ja) * 2017-12-05 2019-07-24 Kddi株式会社 通信システム
WO2021127753A1 (en) * 2019-12-26 2021-07-01 U-Shin Do Brasil Sistemas Automotivos Ltda. Vehicle ignition control unit
JP2021165970A (ja) * 2020-04-07 2021-10-14 ヤマハ発動機株式会社 船舶の貸し出しシステム、船舶の貸し出し方法、及び船舶用のコンピュータ

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1993013966A1 (en) * 1992-01-08 1993-07-22 Ocean Software Limited Motor vehicle start-up control
CN100339859C (zh) * 2001-08-10 2007-09-26 株式会社智卡平 采集车辆数据并诊断车辆的系统和方法
US20040123113A1 (en) * 2002-12-18 2004-06-24 Svein Mathiassen Portable or embedded access and input devices and methods for giving access to access limited devices, apparatuses, appliances, systems or networks
JP2004328488A (ja) * 2003-04-25 2004-11-18 Denso Corp 車両用通信システム
US20060157563A1 (en) * 2004-06-17 2006-07-20 Marshall David A Smart card systems in connection with transportation services
PT1746273E (pt) * 2005-07-22 2007-10-10 Magneti Marelli Powertrain Spa Membro para controlar o fluxo da entrada de ar para um motor de combustão interna de um veículo motorizado
JP4502900B2 (ja) * 2005-07-29 2010-07-14 日野自動車株式会社 自動車の故障診断方法
US7553173B2 (en) * 2005-12-30 2009-06-30 Click, Inc. Vehicle connector lockout apparatus and method of using same
JP2007245985A (ja) * 2006-03-17 2007-09-27 Hitachi Engineering & Services Co Ltd 車両ナンバープレート偽造・付け替え防止装置
JP4682903B2 (ja) * 2006-04-06 2011-05-11 株式会社デンソー 車両用リモートサービスシステム
JP4281787B2 (ja) * 2006-11-24 2009-06-17 トヨタ自動車株式会社 車載異常警報装置
JP4325691B2 (ja) * 2007-03-22 2009-09-02 株式会社デンソー 車両制御装置のためのメモリ読み出しシステム
US20090096575A1 (en) * 2007-10-10 2009-04-16 Tieman Craig A Vehicle remote access and control apparatus and communications gateway

Also Published As

Publication number Publication date
JP2017208818A (ja) 2017-11-24
BR112014004535A2 (pt) 2017-03-28
US20140350778A1 (en) 2014-11-27
JP2014526999A (ja) 2014-10-09
US9718418B2 (en) 2017-08-01
EP2570309A1 (en) 2013-03-20
JP6454376B2 (ja) 2019-01-16
KR101904580B1 (ko) 2018-11-13
WO2013037996A1 (en) 2013-03-21
KR20140066191A (ko) 2014-05-30
CN103796882A (zh) 2014-05-14
EP2755873A1 (en) 2014-07-23

Similar Documents

Publication Publication Date Title
CN103796882B (zh) 提供对安全性数据的防护访问的车辆
US11489665B2 (en) Systems and methods for a cryptographically guaranteed vehicle identity
EP1582961B1 (en) Controlling data access to electronic control units in vehicles
US7553173B2 (en) Vehicle connector lockout apparatus and method of using same
US8610537B2 (en) Vehicle-use key, maintenance support/management system of vehicle, and stolen vehicle check system
CN102968114A (zh) 一种支持多协议的生产线终端刷写设备以及采用该设备进行刷写的方法
CN103164885B (zh) 驾车行为控制系统
CN101692017B (zh) 一种整车诊断方法
CN104779967B (zh) 收发器集成电路设备及其操作方法
DE102008032094A1 (de) Fahrzeug mit einer Vorrichtung zur Erfassung von Fahrzeugkomponenten und Verfahren zur Komponentenerfassung durch ein Fahrzeug
US9165131B1 (en) Vehicle connector lockout for in-vehicle diagnostic link connector (DLC) interface port
CN104648322A (zh) 基于加密蓝牙通讯的电动汽车钥匙及其控制方法
CN103164610A (zh) 驾驶员驾驶水平评定系统
CN110659714A (zh) 一种可不停车收费的前装电子标签装置
Stachowski et al. Cybersecurity research considerations for heavy vehicles
CN101419438B (zh) 混合动力车控制器芯片的刷新方法
CN210573897U (zh) 一种可不停车收费的前装电子标签装置
CN109164788A (zh) 驾驶行为采集系统及其采集方法
CN203358531U (zh) 一种智能泊车防盗系统
CN205103899U (zh) 一种车载智能诊断盒
CN207449842U (zh) 基于obd接口的车辆防盗系统
CN203480558U (zh) 车载电子标签
CN201296228Y (zh) 长距离发动机防盗控制器
CN115278670A (zh) 一种支持数字身份的车联网终端
CN210155671U (zh) 车用滤芯的离线防伪识别装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20170725

Termination date: 20200917