CN111246423A - 无钥匙进入及启动系统中防止广播中继攻击的方法 - Google Patents

无钥匙进入及启动系统中防止广播中继攻击的方法 Download PDF

Info

Publication number
CN111246423A
CN111246423A CN202010022958.6A CN202010022958A CN111246423A CN 111246423 A CN111246423 A CN 111246423A CN 202010022958 A CN202010022958 A CN 202010022958A CN 111246423 A CN111246423 A CN 111246423A
Authority
CN
China
Prior art keywords
node
receiving end
keyless entry
broadcast
broadcast relay
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010022958.6A
Other languages
English (en)
Inventor
陈枭雄
项康泰
王雨竹
贾鹤鹏
张斌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
United Automotive Electronic Systems Co Ltd
Original Assignee
United Automotive Electronic Systems Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by United Automotive Electronic Systems Co Ltd filed Critical United Automotive Electronic Systems Co Ltd
Priority to CN202010022958.6A priority Critical patent/CN111246423A/zh
Publication of CN111246423A publication Critical patent/CN111246423A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/30Services specially adapted for particular environments, situations or purposes
    • H04W4/40Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/10Fittings or systems for preventing or indicating unauthorised use or theft of vehicles actuating a signalling device
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/121Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
    • H04W12/122Counter-measures against attacks; Protection against rogue devices

Abstract

本发明提供了一种无钥匙进入及启动系统中防止广播中继攻击的方法,位于移动设备上的数字钥匙和位于交通工具上的接收端的主节点连接后,所述数字钥匙向所述接收端的辅节点发送广播信号,由于主节点和辅节点均位于接收端上,若主节点和辅节点接收的信号的强度差距不大,移动设备向辅节点发送信号的频率也是固定的,所以根据所述主节点及所述辅节点接收的信号的强度的差值和/或所述辅节点接收的信号的均值频率判定所述接收端是否受到广播中继攻击,能够及时识别出中继设备的攻击,以实现有效防御广播中继攻击的目的,提高了无钥匙进入及启动系统的防盗性能。

Description

无钥匙进入及启动系统中防止广播中继攻击的方法
技术领域
本发明涉及交通工具技术领域,尤其涉及一种无钥匙进入及启动系统中防止广播中继攻击的方法。
背景技术
无钥匙进入及启动系统简称PEPS(Passive Entry Passive Start)系统,是适应汽车防盗系统发展而推出的一款新型智能电子防盗系统,它采用先进的RFID(无线射频识别)技术,实现无需按动遥控器即可进入车内以及一键启动发动机等功能。PEPS系统具有更加智能化的门禁管理,更高的防盗性能,已经成为汽车电子防盗系统应用的主流。
PEPS系统的接收端通常安装在汽车内部,而智能钥匙则安装在用户的智能移动设备中(例如智能手机、智能手环等)。在传统的PEPS系统中,广播中继攻击是一个普遍的车辆盗窃攻击方式,在蓝牙低能耗无钥匙进入/启动(Bluetooth Low Energy-Passive EntryPassive Start,BLE-PEP)系统中,也需要考虑防御广播中继攻击的问题。
发明内容
本发明的目的在于提供一种无钥匙进入及启动系统中防止广播中继攻击的方法,能够及时发现并防止无钥匙进入及启动系统受到广播中继攻击。
为了达到上述目的,本发明提供了一种无钥匙进入及启动系统中防止广播中继攻击的方法,所述无钥匙进入及启动系统包括位于移动设备上的数字钥匙及位于交通工具上的接收端,包括:
在数字钥匙和接收端的主节点连接后,所述数字钥匙向所述接收端的辅节点发送广播信号;
根据所述主节点及所述辅节点接收的信号的强度的差值和/或所述辅节点接收的信号的均值频率判定所述接收端是否受到广播中继攻击。
可选的,当所述主节点及所述辅节点接收的信号的强度的差值大于第一设定值时和/或所述辅节点接收的信号的均值频率突增时判定所述接收端受到了广播中继攻击。
可选的,所述第一设定值大于或等于30db。
可选的,当所述辅节点接收的广播信号的均值频率的增量大于第二设定值时,所述辅节点接收的信号的均值频率突增。
可选的,所述第二设定值大于或等于50毫秒/次。
可选的,所述数字钥匙向所述接收端的辅节点发送广播信号时,还向所述接收端的辅节点发送滚动码,所述辅节点接收到所述广播信号后,通过判断所述滚动码是否符合增量原则判定所述接收端是否受到广播中继攻击。
可选的,所述数字钥匙发送所述滚动码时,采用对称加密算法或非对称加密算法对所述滚动码进行加密。
可选的,所述主节点及所述辅节点均为CAN通讯节点;其中,所述主节点具有两路CAN总线,所述辅节点具有一路CAN总线。
可选的,所述无钥匙进入及启动系统包括蓝牙低能耗无钥匙进入及启动系统。
在本发明提供的无钥匙进入及启动系统中防止广播中继攻击的方法中,位于移动设备上的数字钥匙和位于交通工具上的接收端的主节点连接后,所述数字钥匙向所述接收端的辅节点发送广播信号,由于主节点和辅节点均位于接收端上,若主节点和辅节点接收的信号的强度差距不大,移动设备向辅节点发送信号的频率也是固定的,所以根据所述主节点及所述辅节点接收的信号的强度的差值和/或所述辅节点接收的信号的均值频率判定所述接收端是否受到广播中继攻击,能够及时识别出中继设备的攻击,以实现有效防御广播中继攻击的目的,提高了无钥匙进入及启动系统的防盗性能。
附图说明
图1为无钥匙进入及启动系统受到广播中继攻击的示意图;
图2为本发明实施例提供的无钥匙进入及启动系统中防止广播中继攻击的方法的流程图。
具体实施方式
下面将结合示意图对本发明的具体实施方式进行更详细的描述。根据下列描述,本发明的优点和特征将更清楚。需说明的是,附图均采用非常简化的形式且均使用非精准的比例,仅用以方便、明晰地辅助说明本发明实施例的目的。
图1为无钥匙进入及启动系统受到广播中继攻击的示意图。如图1所示,PEPS系统的接收端安装在一交通工具(例如汽车)内部,智能钥匙则安装在用户的智能移动设备中,接收端为所述交通工具内部的通讯模块,其具有可实现相互通信的主节点和辅节点。当智能钥匙通过蓝牙连接主节点后,连接的同时会向辅节点发出广播信号,辅节点通过判断接收的广播信号的强度值来判断智能钥匙与所述交通工具之间的相对位置。当用户的智能移动设备与所述交通工具距离较近但是不足以打开所述交通工具时,所述智能钥匙与主节点处于连接状态,此时,攻击者(信号中继设备)可以在所述交通工具附近中继复制所述智能钥匙发出的广播信号,误导交通工具的接收端对智能钥匙的位置判断(让接收端认为有所述智能钥匙就在其附近),从而盗取所述交通工具。例如,当用户在家中时,其汽车停在车库中,通常车库都在单元楼的地下,实际上用户与汽车的距离并不是很远,此时用户的智能移动设备与汽车中的主节点处于连接状态,但是智能移动设备并未在汽车附近,智能钥匙不足以打开汽车车门,且用户不能看到汽车是否被盗走,导致攻击者可以轻易的盗取汽车。
图2为本实施例提供的无钥匙进入及启动系统中防止广播中继攻击的方法的流程图。如图2所示,本实施例提供了一种无钥匙进入及启动系统中防止广播中继攻击的方法,所述无钥匙进入及启动系统包括位于移动设备上的数字钥匙及位于交通工具上的接收端,包括:
步骤S1:在数字钥匙和接收端的主节点连接后,所述数字钥匙向所述接收端的辅节点发送广播信号;
步骤S2:根据所述主节点及所述辅节点接收的信号的强度的差值和/或所述辅节点接收的信号的均值频率判定所述接收端是否受到广播中继攻击。
具体的,在无钥匙进入及启动系统中,需要在数字钥匙和接收端的主节点连接后,辅节点才会去接收数字钥匙发送的广播信号,并且,由于连接态跳频的存在,攻击者复制主节点与数字钥匙之间的连接信号几乎不能实现,所以攻击者必须在数字钥匙与主节点连接的状态下,对辅节点进行模拟广播信号攻击。因此,可以利用数字钥匙与主节点在连接时,主节点接收的连接信号和辅节点接收的广播信号的强度的差值和/或所述辅节点接收的信号的均值频率来共同判断辅节点接收的广播信号是否可靠。本实施例中,所述交通工具为汽车,所述主节点及所述辅节点均为汽车内的CAN通讯节点,其中,所述主节点具有两路CAN总线,所述辅节点具有一路CAN总线。
本发明中,所述交通工具不限于汽车,还可以是任意带有无钥匙进入及启动系统的交通工具,例如轮船、飞机等。所述无钥匙进入及启动系统可以是PEPS系统或者BLE-PEP系统。
进一步,在正常状态中,当所述移动设备与所述汽车之间的距离较近但是不足以打开所述汽车时,所述数字钥匙与主节点连接上了,所述主节点接收的连接信号可能很微弱,由于主节点和辅节点均在汽车上,所述主节点和辅节点接收的信号的强度实际上差距不会很大,此时,所述辅节点不可能接收到较强的广播信号。所以当主节点接收到的连接信号很微弱但辅节点接收的广播信号很强时,可以判定接收端受到了广播中继攻击。也即,当所述主节点及所述辅节点接收的信号的强度的差值大于第一设定值时,可以判定所述接收端受到广播中继攻击。
可选的,本实施例中,所述第一设定值大于或等于30db。应理解,不同类型、不同规格以及不同型号的交通工具中,所述第一设定值的范围是不同的,可以通过实车标定出所述第一设定值的范围,本发明不作限制。
进一步,当所述数字钥匙与接收端的距离比较近时,所述主节点接收的连接信号和辅节点接收到的广播信号都比较强,再利用所述主节点和所述辅节点接收的信号的强度值的差值判定所述接收端是否受到广播中继攻击,则可能出现无法正确判定接收端是否受到广播中继攻击的问题。由于攻击者必须通过转发更强的广播信号才能欺骗汽车认为有数字钥匙靠近,所以必然会让辅节点接收到更多的广播数据,所以当辅节点接收的广播数据异常增加时,也可以判定攻击状态的存在。本实施例中,还可以根据所述辅节点接收的广播信号的均值频率是否突增来判定所述接收端是否受到广播中继攻击。
可选的,当所述辅节点接收的广播信号的增量大于第二设定值时,判定所述接收端受到广播中继攻击,所述第二设定值大于或等于50毫秒/次。例如,所述数字钥匙发出的广播信号的均值频率为100毫秒/次,所述辅节点接收的广播信号的均值频率理论上也应该是100毫秒/次,当所述辅节点接收的广播信号的均值频率突变为30毫秒/次时,则可判定所述接收端受到了广播中继攻击。
应理解,所述第二设定值的范围可以根据不同的数字钥匙和无钥匙进入及启动系统进行调整,本发明不作限制。
作为可选实施例,还可以根据所述主节点及所述辅节点接收的信号的强度的差值以及所述辅节点接收的信号的均值频率判定所述接收端是否受到广播中继攻击。也就是说,利用所述主节点及所述辅节点接收的信号的强度的差值以及所述辅节点接收的信号的均值频率判定所述接收端是否受到广播中继攻击,当所述主节点及所述辅节点接收的信号的强度的差值大于第一设定值时或当所述辅节点接收的信号的均值频率突增时均判定所述接收端受到广播中继攻击,从而提高广播防中继攻击的效果。
本实施例中,所述数字钥匙向所述接收端的辅节点发送广播信号时,还向所述接收端的辅节点发送滚动码,所述辅节点接收到所述广播信号后,通过判断所述滚动码是否符合增量原则以判定所述接收端是否受到广播中继攻击。当所述广播信号的滚动码不符合增量原则时,可以判定所述接收端受到了广播中继攻击。
可选的,所述数字钥匙在发送所述滚动码时,还采用对称加密算法或非对称加密算法对所述滚动码进行加密,以防止所述滚动码被攻击者复制。所述对称加密算法例如是AES加密算法,所述非对称加密算法例如是RSA加密算法。所述滚动码中还可以包含增量值,所述辅节点中存储有设定增强值,当所述辅节点接收到广播信号后,通过判断所述广播信号的增量值与所述设定增强值是否相同来进一步判断所述广播信号的可靠度。
应理解,当所述无钥匙进入及启动系统判定所述接收端受到了广播中继攻击后,所述辅节点可以屏蔽(过滤)或删除所述广播信号,以排除接收到的广播数据,从而达到防御广播中继攻击的目的。
综上,在本发明实施例提供的无钥匙进入及启动系统中防止广播中继攻击的方法中,位于移动设备上的数字钥匙和位于交通工具上的接收端的主节点连接后,所述数字钥匙向所述接收端的辅节点发送广播信号,由于主节点和辅节点均位于接收端上,若主节点和辅节点接收的信号的强度差距不大,移动设备向辅节点发送信号的频率也是固定的,所以根据所述主节点及所述辅节点接收的信号的强度的差值和/或所述辅节点接收的信号的均值频率判定所述接收端是否受到广播中继攻击,能够及时识别出中继设备的攻击,以实现有效防御广播中继攻击的目的,提高了无钥匙进入及启动系统的防盗性能。
上述仅为本发明的优选实施例而已,并不对本发明起到任何限制作用。任何所属技术领域的技术人员,在不脱离本发明的技术方案的范围内,对本发明揭露的技术方案和技术内容做任何形式的等同替换或修改等变动,均属未脱离本发明的技术方案的内容,仍属于本发明的保护范围之内。

Claims (9)

1.一种无钥匙进入及启动系统中防止广播中继攻击的方法,所述无钥匙进入及启动系统包括位于移动设备上的数字钥匙及位于交通工具上的接收端,其特征在于,包括:
在数字钥匙和接收端的主节点连接后,所述数字钥匙向所述接收端的辅节点发送广播信号;
根据所述主节点及所述辅节点接收的信号的强度的差值和/或所述辅节点接收的信号的均值频率判定所述接收端是否受到广播中继攻击。
2.如权利要求1所述的无钥匙进入及启动系统中防止广播中继攻击的方法,其特征在于,当所述主节点及所述辅节点接收的信号的强度的差值大于第一设定值时和/或所述辅节点接收的信号的均值频率突增时判定所述接收端受到广播中继攻击。
3.如权利要求2所述的无钥匙进入及启动系统中防止广播中继攻击的方法,其特征在于,所述第一设定值大于或等于30db。
4.如权利要求1或2所述的无钥匙进入及启动系统中防止广播中继攻击的方法,其特征在于,当所述辅节点接收的广播信号的均值频率的增量大于第二设定值时,所述辅节点接收的信号的均值频率突增。
5.如权利要求4所述的无钥匙进入及启动系统中防止广播中继攻击的方法,其特征在于,所述第二设定值大于或等于50毫秒/次。
6.如权利要求1所述的无钥匙进入及启动系统中防止广播中继攻击的方法,其特征在于,所述数字钥匙向所述接收端的辅节点发送广播信号时,还向所述接收端的辅节点发送滚动码,所述辅节点接收到所述广播信号后,通过判断所述滚动码是否符合增量原则判定所述接收端是否受到广播中继攻击。
7.如权利要求6所述的无钥匙进入及启动系统中防止广播中继攻击的方法,其特征在于,所述数字钥匙发送所述滚动码时,采用对称加密算法或非对称加密算法对所述滚动码进行加密。
8.如权利要求1所述的无钥匙进入及启动系统中防止广播中继攻击的方法,其特征在于,所述主节点及所述辅节点均为CAN通讯节点;其中,所述主节点具有两路CAN总线,所述辅节点具有一路CAN总线。
9.如权利要求1所述的无钥匙进入及启动系统中防止广播中继攻击的方法,其特征在于,所述无钥匙进入及启动系统包括蓝牙低能耗无钥匙进入及启动系统。
CN202010022958.6A 2020-01-09 2020-01-09 无钥匙进入及启动系统中防止广播中继攻击的方法 Pending CN111246423A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010022958.6A CN111246423A (zh) 2020-01-09 2020-01-09 无钥匙进入及启动系统中防止广播中继攻击的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010022958.6A CN111246423A (zh) 2020-01-09 2020-01-09 无钥匙进入及启动系统中防止广播中继攻击的方法

Publications (1)

Publication Number Publication Date
CN111246423A true CN111246423A (zh) 2020-06-05

Family

ID=70872484

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010022958.6A Pending CN111246423A (zh) 2020-01-09 2020-01-09 无钥匙进入及启动系统中防止广播中继攻击的方法

Country Status (1)

Country Link
CN (1) CN111246423A (zh)

Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101931474A (zh) * 2009-06-18 2010-12-29 李尔公司 确定和防止对被动进入系统的中继攻击的方法和系统
CN102098669A (zh) * 2011-03-10 2011-06-15 南京邮电大学 Ad Hoc网络中节点攻击的防御方案
JP2012056343A (ja) * 2010-09-06 2012-03-22 Denso Corp 制御システム
JP2012060482A (ja) * 2010-09-10 2012-03-22 Denso Corp 制御システム
JP2013177132A (ja) * 2013-05-01 2013-09-09 Denso Corp 制御システム
KR101483154B1 (ko) * 2013-08-23 2015-01-16 주식회사 대동 차량의 스마트키 시스템의 릴레이 어택 방지 방법
WO2016063717A1 (ja) * 2014-10-22 2016-04-28 アルプス電気株式会社 キーレスエントリー装置
CN105835834A (zh) * 2015-01-29 2016-08-10 通用汽车环球科技运作有限责任公司 用于认证装备有被动无钥匙系统的交通工具的方法及系统
CN109462626A (zh) * 2017-09-06 2019-03-12 上海海拉电子有限公司 一种车辆进入系统及车辆钥匙、车辆共享方法
JP2019044535A (ja) * 2017-09-06 2019-03-22 カルソニックカンセイ株式会社 キーレスエントリーシステム
US20190232917A1 (en) * 2018-01-30 2019-08-01 Toyota Motor Engineering & Manufacturing North America, Inc. Method to provide warning to relay attacks on keyless entry and start systems
US20190241154A1 (en) * 2018-02-08 2019-08-08 Ford Global Technologies, Llc Mobile device relay attack detection and power management for vehicles
CN110267853A (zh) * 2017-02-13 2019-09-20 三星电子株式会社 认证车辆智能钥匙的方法和设备
US10427643B1 (en) * 2018-07-13 2019-10-01 Nxp B.V. Defense against relay attack in passive keyless entry systems

Patent Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101931474A (zh) * 2009-06-18 2010-12-29 李尔公司 确定和防止对被动进入系统的中继攻击的方法和系统
JP2012056343A (ja) * 2010-09-06 2012-03-22 Denso Corp 制御システム
JP2012060482A (ja) * 2010-09-10 2012-03-22 Denso Corp 制御システム
CN102098669A (zh) * 2011-03-10 2011-06-15 南京邮电大学 Ad Hoc网络中节点攻击的防御方案
JP2013177132A (ja) * 2013-05-01 2013-09-09 Denso Corp 制御システム
KR101483154B1 (ko) * 2013-08-23 2015-01-16 주식회사 대동 차량의 스마트키 시스템의 릴레이 어택 방지 방법
WO2016063717A1 (ja) * 2014-10-22 2016-04-28 アルプス電気株式会社 キーレスエントリー装置
CN105835834A (zh) * 2015-01-29 2016-08-10 通用汽车环球科技运作有限责任公司 用于认证装备有被动无钥匙系统的交通工具的方法及系统
CN110267853A (zh) * 2017-02-13 2019-09-20 三星电子株式会社 认证车辆智能钥匙的方法和设备
CN109462626A (zh) * 2017-09-06 2019-03-12 上海海拉电子有限公司 一种车辆进入系统及车辆钥匙、车辆共享方法
JP2019044535A (ja) * 2017-09-06 2019-03-22 カルソニックカンセイ株式会社 キーレスエントリーシステム
US20190232917A1 (en) * 2018-01-30 2019-08-01 Toyota Motor Engineering & Manufacturing North America, Inc. Method to provide warning to relay attacks on keyless entry and start systems
US20190241154A1 (en) * 2018-02-08 2019-08-08 Ford Global Technologies, Llc Mobile device relay attack detection and power management for vehicles
US10427643B1 (en) * 2018-07-13 2019-10-01 Nxp B.V. Defense against relay attack in passive keyless entry systems

Similar Documents

Publication Publication Date Title
US11214232B2 (en) Methods and systems for providing Bluetooth-based passive entry and passive start (PEPS) for a vehicle
US7365633B2 (en) Vehicle remote control apparatus and vehicle remote control system using the same
US10137859B2 (en) Automotive security apparatus and associated methods
CN204821473U (zh) 一种全自动防盗报警装置
US9786110B2 (en) On-vehicle apparatus control system and on-vehicle control device
JP2003013644A (ja) 盗難防止機能を備えたパッシブエントリー
KR102225967B1 (ko) 릴레이 공격의 방어
US20180276924A1 (en) Vehicle-mounted device, portable device, and vehicle wireless communication system
JP2023118733A (ja) 不正通信防止システム及び不正通信防止方法
US10953851B2 (en) Entry and starting system and method for entry and starting verification
Kim et al. Vehicle relay attack avoidance methods using RF signal strength
WO2018066337A1 (ja) 無線通信正否判定システム
CN115209416B (zh) 一种中继攻击的检测方法、装置、车辆及介质
CN111246423A (zh) 无钥匙进入及启动系统中防止广播中继攻击的方法
CN111775886A (zh) 防中继攻击方法、防中继攻击系统及车辆
JP2005320708A (ja) 電子キーシステム、電子キー及び発信機
JP2009068255A (ja) 車載機器遠隔制御装置
JP6287673B2 (ja) 制御システム
KR102610041B1 (ko) 보안기능을 구비한 스마트키 제어 시스템 및 방법
JP2018040133A (ja) 認証システム及び携帯機
US10762730B2 (en) Method for secure access to a motor vehicle
RU2811188C1 (ru) Способ обеспечения разблокировки иммобилайзера и бесключевого запуска двигателя автотранспортного средства
US20220048469A1 (en) System and a method of preventing unauthorized access to a vehicle
JP6631418B2 (ja) 電子キーシステムに用いられる電子キー
JP2022152506A (ja) 車セキュリティシステム、車セキュリティ装置、および車セキュリティ方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination