CN114175706A - 使对于机动车辆计算机的诊断请求安全化的系统及方法 - Google Patents

使对于机动车辆计算机的诊断请求安全化的系统及方法 Download PDF

Info

Publication number
CN114175706A
CN114175706A CN202080054749.8A CN202080054749A CN114175706A CN 114175706 A CN114175706 A CN 114175706A CN 202080054749 A CN202080054749 A CN 202080054749A CN 114175706 A CN114175706 A CN 114175706A
Authority
CN
China
Prior art keywords
computer
diagnostic
motor vehicle
key
memory
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202080054749.8A
Other languages
English (en)
Inventor
P·蒂松
B·加尔丹巴莱
Y·E·勒博宾内克
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
PSA Automobiles SA
Original Assignee
PSA Automobiles SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by PSA Automobiles SA filed Critical PSA Automobiles SA
Publication of CN114175706A publication Critical patent/CN114175706A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/629Protecting access to data via a platform, e.g. using keys or access control rules to features or functions of an application
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C5/00Registering or indicating the working of vehicles
    • G07C5/008Registering or indicating the working of vehicles communicating information to a remotely located station

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Bioethics (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Combined Controls Of Internal Combustion Engines (AREA)
  • Vehicle Cleaning, Maintenance, Repair, Refitting, And Outriggers (AREA)

Abstract

本发明涉及一种用于使对于车辆计算机(1)的诊断请求安全化的系统,包括:计算机(1),所述计算机包括诊断连接器和存储内存(10);诊断工具(2),所述诊断工具包括第一存储内存(20),在所述第一存储内存上安装有用于修改所述计算机的至少一个参数的电脑程序;与远程服务器(3)通信的通信装置;安装在远程服务器(3)上的第二存储内存(30),其特征在于,所述车载存储内存(10)包括第一锁定密钥(11)和第二锁定密钥(12),所述诊断工具的第一存储内存(20)包括所述第一存储密钥(21),所述远程服务器(3)的第二存储内存(30)包括所述第二存储密钥(32),以使所述计算机能够控制由所述诊断工具的访问。

Description

使对于机动车辆计算机的诊断请求安全化的系统及方法
技术领域
本发明通常涉及一种用于使对于机动车辆计算机的诊断请求安全化的系统和方法。
背景技术
在机动车辆计算机与远程诊断工具之间的通信使用一种通信协议(统一诊断服务,英文为“Unified Diagnostic Services(UDS)”),该通信协议在标准ISO14229-1中规定并发展为标准ISO14230-3和ISO15765-3。这是国际标准,而不是制造商自有的标准。该通信协议用于由汽车制造商的原始设备供应商制造的几乎所有新计算机。车辆计算机控制车辆中的多种功能,尤其包括燃料的电子喷射、发动机控制、传动、防抱死制动系统、车门锁定、制动等。因此,对计算机的访问应被安全化。
诊断工具可与安装在统一诊断服务(UDS)被激活的车辆中的任何控制单元通信。现代车辆具有用于车外诊断的诊断接口,该诊断接口能够将电脑或诊断工具与车辆的总线系统连接,在该总线系统上连接有车辆的所有计算机。因此,在统一诊断服务(UDS)的标准中限定的消息可发送至控制器,所述控制器应提供预定的统一诊断服务(UDS)。因此,能够查阅不同控制单元的故障内存或借助于新的操作系统软件(英文为:firmware(固件))更新这些不同控制单元。
每个汽车制造商负责实施根据统一诊断服务(UDS)的标准被安全化的访问机制。
发明内容
本发明的目的在于提供一种用于使对于机动车辆计算机的诊断请求安全化的方法,所述方法能够满足不同的所需安全性等级和诊断工具使用情况。
为此,本发明的第一方面涉及一种使对于机动车辆计算机的诊断请求安全化的系统;所述机动车辆计算机包括诊断连接元件和车载存储内存,所述诊断连接元件布置用于接收与诊断工具的连接;所述诊断工具包括第一存储内存,在所述第一存储内存上安装有电脑程序,所述电脑程序能够在所述诊断工具与诊断连接器连接时访问所述计算机以修改至少一个运行参数;通信装置,所述通信装置能够与远程服务器连接;第二存储内存,所述第二存储内存安装在所述远程服务器上;其特征在于,所述机动车辆计算机的车载存储内存包括第一锁定密钥和第二锁定密钥,所述诊断工具的第一存储内存包括第一存储密钥,所述第一存储密钥布置用于为所述第一锁定密钥解锁,所述远程服务器的第二存储内存包括第二存储密钥,所述第二存储密钥布置用于为所述第二锁定密钥解锁,以使所述计算机能够在诊断请求期间控制由所述诊断工具的访问。
根据一种实施变型,所述第一锁定密钥对于经确定的计算机集合的所有计算机是相同的。
根据一种实施变型,所述第二锁定密钥对于每个计算机是唯一的。
本发明的第二方面涉及一种用于根据第一方面的系统的用于使诊断请求安全化的方法,其特征在于,所述方法包括:由所述机动车辆计算机将存储在所述计算机的存储内存中的所述第一锁定密钥与存储在所述诊断工具的存储内存中的所述第一存储密钥进行比较的比较步骤;如果所述第一锁定密钥与所述第一存储密钥是相同的,则由所述诊断工具发送用于修改或访问所述计算机的至少一个运行参数的请求的发送步骤。
根据一种实施变型,所述方法包括:由所述机动车辆计算机将存储在所述计算机的存储内存中的所述第二锁定密钥与存储在所述远程服务器的存储内存中的所述第二存储密钥进行比较的比较步骤;如果所述第二锁定密钥与所述第二存储密钥是相同的,则由所述诊断工具发送用于修改或访问所述计算机的至少一个运行参数的请求的发送步骤。
根据一种实施变型,所述方法包括用于禁止由所述机动车辆计算机将存储在所述计算机的存储内存中的所述第一锁定密钥与存储在所述诊断工具的存储内存中的所述第一存储密钥进行比较的比较步骤的禁止步骤;所述禁止步骤或是在由所述诊断工具发送经确定的诊断请求期间触发,或是在所述机动车辆行进了经确定的距离时触发。
本发明的第三方面涉及一种用于使对于机动车辆计算机的诊断请求安全化的信息系统,其特征在于,所述信息系统包括用于实施根据第二方面的方法的步骤的部件。
本发明的第四方面涉及一种电脑程序,所述电脑程序包括指令,以用于当所述电脑程序在一个或多个处理器上被执行时实施根据第二方面的用于使对于机动车辆计算机的诊断请求安全化的方法。
附图说明
通过阅读作为非限制示例给出的本发明实施方式的详细说明和附图,本发明的其它特征和优点将更加清楚,在附图中:
-图1示出了根据本发明的用于使对于机动车辆计算机的诊断请求安全化的系统的示意图。
具体实施方式
已知地,机动车辆包括多个计算机1。这些计算机能够控制所述车辆的运行,尤其包括发动机控制、对车厢装置(例如空调、照明)的控制、车辆驾驶(例如制动系统、主动和被动安全系统)等。所有这些计算机与通信网络或数据总线连接。
每个计算机1包括车载内存10,该车载内存尤其能够存储能够使计算机1运行的软件、由所述计算机接收的数据以及与车辆或计算机1有关的数据。例如,当安装在车辆上时,计算机1的车载内存10可包括所述计算机的系列号13和/或所述车辆的识别号14。
为验证所述计算机的良好运行或为所述计算机确定参数或更新,所述通信网络包括诊断连接器,所述诊断连接器布置用于接收与诊断工具2的连接,以使诊断工具2能够向计算机1传输以及从计算机1接收数据。所述诊断工具例如是包括存储内存20的电脑,在所述存储内存上保存有电脑程序,该电脑程序能够经由所述诊断连接器访问计算机1。诊断工具2已知地包括人机界面(未图示)。
诊断工具2还可包括通信装置,所述通信装置能够与远程服务器3连接。所述通信装置是已知的。该通信装置可以是WIFI或有线连接模块。所述远程服务器还具有第二存储内存30。远程服务器3是从属服务器,或至少其访问途径由所述车辆的制造商控制。该远程服务器尤其包括与(尤其经由车辆识别号)识别制造商的车辆的这种识别有关的信息。
如上文所述,就一个或多个计算机1控制所述车辆的多个敏感元件而言,在一个或多个计算机1与诊断工具2之间的数据交换应通过使用统一诊断服务(英文为“UnifiedDiagnostic Services(UDS)”)的标准被安全化。实际上,对所述计算机的访问可仅经由经允许或验证诊断工具来实施。
此外,在所述车辆的组装期间,所述一个或多个计算机例如应被确定参数。所述确定参数也借助于诊断工具2来执行。出于同样的原因,在所述车辆的制造期间对计算机1的访问能够仅经由经允许或验证的诊断工具来实施。然而,在制造期间对所述计算机的访问被较少披露,因为所述车辆处于制造商的制造工地。
根据本发明并考虑到所述车辆的不同生命周期,根据本发明的用于使对于机动车辆计算机的诊断请求安全化的系统包括存储在计算机1的车载内存10上的第一锁定密钥11和第二锁定密钥12。对应的第一存储密钥21存储在诊断工具2的第一存储内存20上。对应的第二存储密钥32存储在远程服务器3的第二存储内存30上。
第一锁定密钥11和第一存储密钥21是所谓公共的并且对于经确定的计算机集合是相同的。例如,公共密钥11对于同一类型(例如发动机控制)以及同一版本(例如对于属于给定制造年份的车辆范围)的所有计算机是相同的。理解到,诊断工具2的第一存储内存20可包括多个不同的公共密钥21,而计算机1包括仅单一的公共密钥11。
还理解到,在制造阶段期间,对于诊断工具2的诊断请求发送后于由计算机1将一方面存在于计算机1上的公共密钥11与另一方面存在于所述诊断工具上的公共密钥21进行比较。如果存在于计算机1上的公共密钥11对应于存在于所述诊断工具上的公共密钥21中的一个,则允许所述诊断请求。
理解到,可经由诊断工具2实施对计算机1的访问,而无需访问远程服务器3。然而,在车辆组装操作的背景下,计算机1的安全性被较少披露,因为该计算机位于汽车制造商的工厂内部。在制造过程结束时,所述车辆的识别号14是已知的。该识别号如经由诊断工具2的诊断请求存储在计算机1中。同样地,所述车辆的识别号一方面与计算机系列号13以及另一方面与所谓唯一的第二锁定密钥12有关。涉及唯一密钥12、车辆识别号14与计算机系列号13之间的关联性的信息存储在远程服务器3的第二存储内存上。
在所述车辆的制造结束后,该车辆进入分配阶段。在该阶段期间,所述车辆尚未分配给最终用户。该车辆可能正在等待交付或正在进行交付。仍然地,所述车辆的环境由制造商控制,因此,所述计算机的安全性披露等级较低。在该分配阶段期间,如果诊断请求需由诊断工具2发送,将实施公共密钥11或唯一密钥12的一致性的验证。
对唯一密钥12的验证需要由诊断工具2访问远程服务器3。该验证如下述方式来执行。诊断工具2在第一时间读取存储在所述车辆的计算机1的车载内存上的计算机系列号13和车辆识别号14。计算机系列号13和车辆14的识别号随后由诊断工具2传输至所述远程服务器以获得存储在所述远程服务器的第二存储内存上的对应唯一密钥32的值。
由远程服务器3发送至所述诊断工具的唯一密钥32的值由此被计算机1与存储在计算机1的车载内存10上的唯一密钥12的值进行比较。如果这两个值是相同的,则允许由所述诊断工具向计算机1发送诊断请求。
一旦所述车辆被分配并且交付至最终用户,所述车辆的环境不再由制造商控制。因此,需要增加与所述车辆的计算机1的连接的安全性。因此,在制造结束后并且在交付至最终用户之前,存储在所述计算机上的公共密钥11的使用被不可逆地失效,使得对于由诊断工具2传输的每个诊断请求仅后于对唯一密钥的对应性的验证,并且因此需要访问远程服务器3。
为此,计算机1包括车载内存10的可单次修改的区域15。所述内存的该区域15由计算机1读取。根据记录在该区域15中的值,计算机1或是执行对公共密钥或唯一密钥中的一个或另一个的比较,或是仅执行对唯一密钥的比较。在初始状态下,即在计算机1的制造期间,记录在区域15中的值对应于对公共密钥或唯一密钥的验证。
在制造过程结束时并且在将所述车辆交付至最终用户之前,区域15的值在计算机1的车载内存10中被不可逆地修改。记录在区域15中新值由此对应于仅在执行由诊断工具发送的诊断请求之前对唯一密钥的验证。
理解到,对计算机1的车载内存10的特定区域15的修改永久地禁止了对公共密钥的使用以允许执行由诊断工具2传输的诊断请求。
对所述车载内存特定区域15的修改可以通过两种方式实施:
或是经由特定的诊断请求实施,该特定的诊断请求在由诊断工具认证例如公共密钥之后发送,
或是由所述计算机自身的电脑程序在该计算机检测到所述车辆行进了经确定的距离(例如大约几公里至一千公里)之后实施。

Claims (8)

1.一种用于使对于机动车辆计算机(1)的诊断请求的安全化的系统,·所述机动车辆计算机(1)包括:
-诊断连接元件,所述诊断连接元件布置用于接收与诊断工具(2)的连接,
-车载存储内存(10),
·所述诊断工具(2)包括:
-第一存储内存(20),在所述第一存储内存上安装有电脑程序,所述电脑程序能够在所述诊断工具(2)与诊断连接器连接时访问所述计算机(1)以修改至少一个运行参数,
·通信装置,所述通信装置能够与远程服务器(3)连接,
·第二存储内存(30),所述第二存储内存安装在所述远程服务器(3)上,
其特征在于,
所述机动车辆计算机的车载存储内存(10)包括第一锁定密钥(11)和第二锁定密钥(12),
所述诊断工具的第一存储内存(20)包括第一存储密钥(21),所述第一存储密钥布置用于为所述第一锁定密钥(11)解锁,所述远程服务器(3)的第二存储内存(30)包括第二存储密钥(32),所述第二存储密钥布置用于为所述第二锁定密钥(12)解锁,
以使所述计算机能够在诊断请求期间控制由所述诊断工具的访问。
2.根据权利要求1所述的用于使对于机动车辆计算机的诊断请求安全化的系统,其中,所述第一锁定密钥(11)对于经确定的计算机集合的所有计算机是相同的。
3.根据权利要求1或2所述的用于使对于机动车辆计算机的诊断请求安全化的系统,其中,所述第二锁定密钥(12)对于每个计算机是唯一的。
4.一种用于权利要求1至3中任一项所述的系统的用于使诊断请求安全化的方法,其特征在于,所述方法包括:
-由所述机动车辆计算机(1)将存储在所述计算机(1)的存储内存(10)中的所述第一锁定密钥(11)与存储在所述诊断工具的存储内存(20)中的所述第一存储密钥(21)进行比较的比较步骤,
-如果所述第一锁定密钥与所述第一存储密钥是相同的,则由所述诊断工具发送用于修改或访问所述计算机的至少一个运行参数的请求的发送步骤。
5.根据权利要求4所述的用于使诊断请求安全化的方法,其特征在于,所述方法包括:
-由所述机动车辆计算机(1)将存储在所述计算机的存储内存中的所述第二锁定密钥(12)与存储在所述远程服务器(3)的存储内存(30)中的所述第二存储密钥(32)进行比较的比较步骤,
-如果所述第二锁定密钥与所述第二存储密钥是相同的,则由所述诊断工具发送用于修改所述计算机的至少一个运行参数的请求的发送步骤。
6.根据权利要求4或5所述的用于使诊断请求安全化的方法,其特征在于,所述安全化方法包括:
-用于禁止由所述机动车辆计算机(1)将存储在所述计算机(1)的存储内存(10)中的所述第一锁定密钥(11)与存储在所述诊断工具(2)的存储内存(20)中的所述第一存储密钥(21)进行比较的比较步骤的禁止步骤,
-所述禁止步骤或是在由所述诊断工具发送经确定的诊断请求期间触发,或是在所述机动车辆行进了经确定的距离时触发。
7.一种用于使对于机动车辆计算机的诊断请求安全化的信息系统,其特征在于,所述信息系统包括用于实施根据权利要求4至6中任一项所述的方法的步骤的部件。
8.一种电脑程序,所述电脑程序包括指令,以用于当所述电脑程序在一个或多个处理器上被执行时实施根据权利要求4至6中任一项所述的用于使对于机动车辆计算机的诊断请求安全化的方法。
CN202080054749.8A 2019-07-30 2020-07-07 使对于机动车辆计算机的诊断请求安全化的系统及方法 Pending CN114175706A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
FR1908637A FR3099603A1 (fr) 2019-07-30 2019-07-30 Système et procédé de sécurisation d’une requête de diagnostic à un calculateur de véhicule automobile
FR1908637 2019-07-30
PCT/FR2020/051199 WO2021019138A1 (fr) 2019-07-30 2020-07-07 Système et procédé de sécurisation d'une requête de diagnostic à un calculateur de véhicule automobile

Publications (1)

Publication Number Publication Date
CN114175706A true CN114175706A (zh) 2022-03-11

Family

ID=68807002

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202080054749.8A Pending CN114175706A (zh) 2019-07-30 2020-07-07 使对于机动车辆计算机的诊断请求安全化的系统及方法

Country Status (4)

Country Link
EP (1) EP4005262A1 (zh)
CN (1) CN114175706A (zh)
FR (1) FR3099603A1 (zh)
WO (1) WO2021019138A1 (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117631655A (zh) * 2023-12-20 2024-03-01 镁佳(北京)科技有限公司 用于车辆诊断的安全通信方法、装置、设备及存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102347981A (zh) * 2010-07-27 2012-02-08 福特全球技术公司 用于测试车辆中的连接服务的系统
CN105323302A (zh) * 2014-07-29 2016-02-10 通用汽车环球科技运作有限责任公司 为车辆诊断数据建立安全的通信
CN106059754A (zh) * 2016-06-23 2016-10-26 北京汽车股份有限公司 车辆数据处理方法、系统及其设备
CN108536118A (zh) * 2017-03-01 2018-09-14 福特全球技术公司 半离线环境中的端对端车辆安全ecu解锁
FR3072622A1 (fr) * 2017-10-19 2019-04-26 Psa Automobiles Sa Systeme embarque de diagnostic pour vehicule automobile equipe d’un calculateur de diagnostic

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11397801B2 (en) * 2015-09-25 2022-07-26 Argus Cyber Security Ltd. System and method for controlling access to an in-vehicle communication network

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102347981A (zh) * 2010-07-27 2012-02-08 福特全球技术公司 用于测试车辆中的连接服务的系统
CN105323302A (zh) * 2014-07-29 2016-02-10 通用汽车环球科技运作有限责任公司 为车辆诊断数据建立安全的通信
CN106059754A (zh) * 2016-06-23 2016-10-26 北京汽车股份有限公司 车辆数据处理方法、系统及其设备
CN108536118A (zh) * 2017-03-01 2018-09-14 福特全球技术公司 半离线环境中的端对端车辆安全ecu解锁
FR3072622A1 (fr) * 2017-10-19 2019-04-26 Psa Automobiles Sa Systeme embarque de diagnostic pour vehicule automobile equipe d’un calculateur de diagnostic

Also Published As

Publication number Publication date
EP4005262A1 (fr) 2022-06-01
FR3099603A1 (fr) 2021-02-05
WO2021019138A1 (fr) 2021-02-04

Similar Documents

Publication Publication Date Title
US11694481B2 (en) Rental/car-share vehicle access and management system and method
JP5789873B2 (ja) 車両に関する情報を処理する方法、システム、モバイルデバイスおよびプログラム
US11989546B2 (en) Vehicle electronic control system, vehicle master device, and rewrite instruction program product under specific mode
US11669323B2 (en) Vehicle electronic control system, program update notification control method and computer program product
CN107547327B (zh) 保护车辆的方法和系统
EP2852937B1 (en) Rental/car-share vehicle access and management method
US11960875B2 (en) Vehicle master device, vehicle electronic control system, configuration setting information rewrite instruction method, and configuration setting information rewrite instruction program product
JP5226168B2 (ja) システム制御のバリアント制御及び/又は決定方法,及び装置
US20210237668A1 (en) On-board communication device, on-board communication system, and specific processing prohibition method for a vehicle
US20090177352A1 (en) System and Method for Motor Vehicle Diagnosis and Vehicle Reception
US20140229061A1 (en) CAN Based Vehicle Immobilizer
US11928459B2 (en) Electronic control unit, retry point specifying method and computer program product for specifying retry point
JP2014514203A (ja) 安全な修理データパッケージ
US20220179643A1 (en) Vehicle master device, vehicle electronic control system, configuration setting information rewrite instruction method, and configuration setting information rewrite instruction program product
CN112448998A (zh) 分布式车辆网络访问授权
CN111788810B (zh) 用于机动车的控制系统、用于运行控制系统的方法以及具有这种控制系统的机动车
CN114175706A (zh) 使对于机动车辆计算机的诊断请求安全化的系统及方法
EP3291116B1 (en) System and method for validating auxiliary power unit by one time password
US20230254374A1 (en) Vehicle master device, update data verification method and computer program product
JP2004042794A (ja) 制御装置及び制御システム
US20090091419A1 (en) Methods and systems to control remote access to a vehicle module
CN108292210B (zh) 传输功能指令的方法及接口设备和系统
KR20220156057A (ko) 자동차의 전자 제어 유닛들을 관리하기 위한 기기들 및 방법들
CN112714147A (zh) 改善车辆通信安全性
Kim et al. Compare of Vehicle Management over the Air and On-Board Diagnostics

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination