DE102019000494A1 - Method for operating a communication network of a vehicle - Google Patents
Method for operating a communication network of a vehicle Download PDFInfo
- Publication number
- DE102019000494A1 DE102019000494A1 DE102019000494.9A DE102019000494A DE102019000494A1 DE 102019000494 A1 DE102019000494 A1 DE 102019000494A1 DE 102019000494 A DE102019000494 A DE 102019000494A DE 102019000494 A1 DE102019000494 A1 DE 102019000494A1
- Authority
- DE
- Germany
- Prior art keywords
- vehicle
- control unit
- signed
- key
- time stamp
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60R—VEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
- B60R16/00—Electric or fluid circuits specially adapted for vehicles and not otherwise provided for; Arrangement of elements of electric or fluid circuits specially adapted for vehicles and not otherwise provided for
- B60R16/02—Electric or fluid circuits specially adapted for vehicles and not otherwise provided for; Arrangement of elements of electric or fluid circuits specially adapted for vehicles and not otherwise provided for electric constitutive elements
- B60R16/023—Electric or fluid circuits specially adapted for vehicles and not otherwise provided for; Arrangement of elements of electric or fluid circuits specially adapted for vehicles and not otherwise provided for electric constitutive elements for transmission of signals between vehicle parts or subsystems
Landscapes
- Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Small-Scale Networks (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
Abstract
Die Erfindung betrifft ein Verfahren zum Betrieb eines Kommunikationsnetzwerks (E) eines Fahrzeuges, wobei erfindungsgemäß vorgesehen ist, dass- für jedes als Sensor (S) fungierendes Steuergerät (S1 bis Sn, SK) als Bestandteil einer Basissoftware (BSW) auf einer Ebene eine gesamte Fahrzeugkommunikation eines Steuergerätes (S1 bis Sn, SK) zusammengeführt wird und von jeder Botschaft als Teil der Fahrzeugkommunikation eine Kopie angefertigt wird, wobei- die jeweilige Kopie mittels eines kryptischen Verfahrens mit einem Zeitstempel sowie mit einem Schlüssel signiert wird, wobei- diese mit dem Zeitstempel und dem Schlüssel signierten Botschaften in Situationen mit einen Schwellwert unterschreitender Bus- und Systemauslastung an ein Steuergerät (SK) zur Korrelationsbildung gesendet werden, wobei diese mit dem Zeitstempel und dem Schlüssel signierten Botschaften bis zur Korrelationsbildung lokal zwischengespeichert werden.The invention relates to a method for operating a communication network (E) of a vehicle, which is provided according to the invention that for each as a sensor (S) acting control unit (S1 to Sn, SK) as part of a basic software (BSW) on a plane a whole Vehicle communication of a control unit (S1 to Sn, SK) is merged and a copy of each message as part of the vehicle communication is made, whereby the respective copy is signed by means of a cryptic method with a time stamp and a key, this with the time stamp and the key signed messages in situations with a threshold below bus and system utilization are sent to a control unit (SK) for correlation formation, these messages signed with the time stamp and the key are cached locally until the formation of correlation.
Description
Die Erfindung betrifft ein Verfahren zum Betrieb eines Kommunikationsnetzwerks eines Fahrzeuges.The invention relates to a method for operating a communication network of a vehicle.
Aus der
Der Erfindung liegt die Aufgabe zugrunde, ein gegenüber dem Stand der Technik verbessertes Verfahren zum Betrieb eines Kommunikationsnetzwerks eines Fahrzeuges anzugeben.The invention has for its object to provide a comparison with the prior art improved method for operating a communication network of a vehicle.
Die Aufgabe wird erfindungsgemäß durch die in Anspruch 1 angegebenen Merkmale gelöst.The object is achieved by the features specified in claim 1.
Vorteilhafte Ausgestaltungen der Erfindung sind Gegenstand der Unteransprüche.Advantageous embodiments of the invention are the subject of the dependent claims.
Ein Verfahren zum Betrieb eines Kommunikationsnetzwerks, beispielsweise eines sogenannten Intrusion Detection Systems, eines Fahrzeuges sieht erfindungsgemäß vor, dass für jedes als Sensor fungierendes Steuergerät als Bestandteil einer Basissoftware auf einer Ebene eine gesamte Fahrzeugkommunikation eines Steuergerätes zusammengeführt wird und von jeder Botschaft als Teil der Fahrzeugkommunikation eine Kopie angefertigt wird, wobei die jeweilige Kopie mittels eines kryptischen Verfahrens mit einem Zeitstempel sowie mit einem Schlüssel signiert wird, wobei diese mit dem Zeitstempel und dem Schlüssel signierten Botschaften in Situationen mit einen Schwellwert unterschreitender Bus- und Systemauslastung an ein Steuergerät zur Korrelationsbildung gesendet werden, wobei diese mit dem Zeitstempel und dem Schlüssel signierten Botschaften bis zur Korrelationsbildung lokal zwischengespeichert werden.A method for operating a communication network, for example, a so-called intrusion detection system, a vehicle according to the invention provides that for each acting as a sensor controller as part of a basic software on a level an entire vehicle communication of a control unit is merged and each message as part of the vehicle communication A copy is made, the respective copy being signed by means of a cryptographic method with a time stamp and with a key, these messages signed with the time stamp and the key being sent in situations with a threshold below bus and system utilization to a correlation formation control unit, these messages signed with the time stamp and the key are locally buffered until the correlation is formed.
Durch Anwendung des Verfahrens ist eine Fahrzeugkommunikation nicht mehr auf eine zentrale Stelle ausgerichtet und kann schnittstellenunabhängig bei Steuergeräten mit mehreren Schnittstellen, z. B. Primärschnittstellen und Fallbackschnittstellen, erfolgen. Zudem ist das Verfahren topologieunabhängig und erfordert vergleichsweise weniger Rechenleistung an einer Position.By using the method, vehicle communication is no longer focused on a central location and can interface independently with multi-interface controllers, e.g. B. primary interfaces and fallback interfaces, done. In addition, the method is topology-independent and requires comparatively less computing power at a position.
Steuergeräte mit einer sogenannten Gatewayfunktionalität können in die Lage versetzt werden, Daten des Einbrucherfassungssystems zu einem Korrelationsort weiterzuleiten, wobei es nicht erforderlich ist, dass dieses Steuergerät mit der Gatewayfunktionalität vertrauenswürdig ist.Controllers with a so-called gateway functionality may be enabled to forward data from the intrusion detection system to a correlation location, without the need for this controller to be trusted with the gateway functionality.
Ausführungsbeispiele der Erfindung werden im Folgenden anhand einer Zeichnung näher erläutert.Embodiments of the invention will be explained in more detail below with reference to a drawing.
Dabei zeigt die:
-
1 schematisch ein Kommunikationsnetzwerk eines Fahrzeuges.
-
1 schematically a communication network of a vehicle.
In der einzigen Figur ist ein Kommunikationsnetzwerk
Ein Problem eines Kommunikationsnetzwerks
Um insbesondere die Fahrzeugkommunikation in Bezug auf das Kommunikationsnetzwerk
Für jedes Steuergerät
Auf dieser Ebene der Basissoftware
Die mit dem Zeitstempel und dem Schlüssel signierten Botschaften des jeweiligen Steuergerätes
Unterschreitet die Bus- und Systemauslastung zum Zeitpunkt des Sendens der Daten
Die Daten
Eine Korrelationsbildung der Daten
Eine integritätsgeschützte Übermittlung ermöglicht auch einen direkten Versand über vergleichsweise unsichere Netzwerke, wie beispielsweise das Internet. Das oben beschriebene Verfahren ermöglicht jedoch eine verhältnismäßig sichere Übertragung über relativ unstabile Kommunikationskanäle.An integrity-protected transmission also allows direct shipping over relatively insecure networks, such as the Internet. However, the method described above allows for relatively secure transmission over relatively unstable communication channels.
BezugszeichenlisteLIST OF REFERENCE NUMBERS
- BSWBSW
- Basissoftwarebasic software
- DD
- Datendates
- Ee
- KommunikationsnetzwerkCommunication network
- KK
- Kollektormodulcollector module
- MM
- Modulmodule
- RR
- zentrale Rechnereinheitcentral computer unit
- SS
- Sensorsensor
- SKSK
- Steuergerätcontrol unit
- S1 bis SnS1 to Sn
- Steuergerätcontrol unit
ZITATE ENTHALTEN IN DER BESCHREIBUNG QUOTES INCLUDE IN THE DESCRIPTION
Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list of the documents listed by the applicant has been generated automatically and is included solely for the better information of the reader. The list is not part of the German patent or utility model application. The DPMA assumes no liability for any errors or omissions.
Zitierte PatentliteraturCited patent literature
- EP 2873567 A1 [0002]EP 2873567 A1 [0002]
Claims (3)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102019000494.9A DE102019000494A1 (en) | 2019-01-23 | 2019-01-23 | Method for operating a communication network of a vehicle |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102019000494.9A DE102019000494A1 (en) | 2019-01-23 | 2019-01-23 | Method for operating a communication network of a vehicle |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102019000494A1 true DE102019000494A1 (en) | 2019-06-13 |
Family
ID=66629331
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102019000494.9A Withdrawn DE102019000494A1 (en) | 2019-01-23 | 2019-01-23 | Method for operating a communication network of a vehicle |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE102019000494A1 (en) |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2873567A1 (en) | 2012-07-10 | 2015-05-20 | Daesung Electric Co., Ltd | Vehicle intrusion detection system and vehicle intrusion detection method |
-
2019
- 2019-01-23 DE DE102019000494.9A patent/DE102019000494A1/en not_active Withdrawn
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2873567A1 (en) | 2012-07-10 | 2015-05-20 | Daesung Electric Co., Ltd | Vehicle intrusion detection system and vehicle intrusion detection method |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE102012221633B4 (en) | Method for diagnosing a fault in an in-vehicle communication system | |
DE102017208547A1 (en) | Method for protecting a network from cyber attack | |
DE102014226398A1 (en) | Method and device for the feedback-free acquisition of data | |
DE102016220895A1 (en) | Detection of manipulation in a CAN network | |
DE102016112864B4 (en) | Determining the cause of a ground offset in a controller area network | |
EP1009122A2 (en) | Method for transmitting data | |
EP2036263B1 (en) | Method and device for the creation of a communication system based on can communication controllers featuring an increased data throughput | |
DE102018200820A1 (en) | Control system for a motor vehicle, method for operating the control system and motor vehicle with such a control system | |
EP3655909B1 (en) | Methods and devices for communication which is interoperable between subscribers | |
DE102019000494A1 (en) | Method for operating a communication network of a vehicle | |
DE102017208551A1 (en) | Method for protecting a network from cyber attack | |
DE102013108006B4 (en) | communication system | |
DE102010028485B4 (en) | Method and device for securing data packets to be transmitted via an interface | |
DE102017208545A1 (en) | Method for protecting a network from cyber attack | |
DE10343172B4 (en) | Data link having means for checking data integrity | |
DE102016222599A1 (en) | Method for securing data transmission in a data bus | |
DE102018216241A1 (en) | A data communication method and apparatus for a vehicle network | |
DE102024100628A1 (en) | Methods and arrangements for transmitting a safety-critical signal via a CAN bus | |
DE10347381B4 (en) | Method and device for the error-protected transmission of user data | |
DE102019105246B4 (en) | AUTHENTICATION CODE VERIFICATION DEVICE AND METHOD FOR VERIFYING AN AUTHENTICATION CODE WORD | |
EP1861974B1 (en) | Correction of individual bit errors in dpsk-encoded code words using the received cumulative digital sum | |
WO2022184213A1 (en) | Method and unit for securing the content of object data for collective perception | |
DE102018114218B4 (en) | Method for operating a sensor arrangement in a motor vehicle based on a DSI protocol | |
DE19601835B4 (en) | A method of monitoring a serial transmission of digital data messages between mutually communicating signal processing devices | |
DE112022005923T5 (en) | ELECTRONIC CONTROL SYSTEM |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R230 | Request for early publication | ||
R081 | Change of applicant/patentee |
Owner name: DAIMLER AG, DE Free format text: FORMER OWNER: DAIMLER AG, 70327 STUTTGART, DE |
|
R119 | Application deemed withdrawn, or ip right lapsed, due to non-payment of renewal fee |