DE112020004695T5 - Verfahren und system zur verhinderung eines relaisangriffs unter einbeziehung einer kanalkohärenz - Google Patents

Verfahren und system zur verhinderung eines relaisangriffs unter einbeziehung einer kanalkohärenz Download PDF

Info

Publication number
DE112020004695T5
DE112020004695T5 DE112020004695.8T DE112020004695T DE112020004695T5 DE 112020004695 T5 DE112020004695 T5 DE 112020004695T5 DE 112020004695 T DE112020004695 T DE 112020004695T DE 112020004695 T5 DE112020004695 T5 DE 112020004695T5
Authority
DE
Germany
Prior art keywords
vehicle
time
signals
signal
key fob
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
DE112020004695.8T
Other languages
English (en)
Inventor
Matthew S. Kelly
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Robert Bosch Australia Pty Ltd
Original Assignee
Robert Bosch Australia Pty Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from AU2019903676A external-priority patent/AU2019903676A0/en
Application filed by Robert Bosch Australia Pty Ltd filed Critical Robert Bosch Australia Pty Ltd
Publication of DE112020004695T5 publication Critical patent/DE112020004695T5/de
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/30Services specially adapted for particular environments, situations or purposes
    • H04W4/40Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B17/00Monitoring; Testing
    • H04B17/20Monitoring; Testing of receivers
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/24Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user
    • B60R25/246Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user characterised by the challenge triggering
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/2072Means to switch the anti-theft system on or off with means for preventing jamming or interference of a remote switch control signal
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/24Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user
    • B60R25/245Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user where the antenna reception area plays a role
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/24Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user
    • B60R25/248Electronic key extraction prevention
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/30Detection related to theft or to other events relevant to anti-theft systems
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B17/00Monitoring; Testing
    • H04B17/20Monitoring; Testing of receivers
    • H04B17/27Monitoring; Testing of receivers for locating or positioning the transmitter
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B17/00Monitoring; Testing
    • H04B17/30Monitoring; Testing of propagation channels
    • H04B17/309Measuring or estimating channel quality parameters
    • H04B17/318Received signal strength
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/023Services making use of location information using mutual or relative location information between multiple location based services [LBS] targets or of distance thresholds
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R2325/00Indexing scheme relating to vehicle anti-theft devices
    • B60R2325/10Communication protocols, communication systems of vehicle anti-theft devices
    • B60R2325/103Near field communication [NFC]
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R2325/00Indexing scheme relating to vehicle anti-theft devices
    • B60R2325/10Communication protocols, communication systems of vehicle anti-theft devices
    • B60R2325/105Radio frequency identification data [RFID]
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • G07C2009/00555Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks comprising means to detect or avoid relay attacks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C2009/00753Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys
    • G07C2009/00769Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means
    • G07C2009/00793Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means by Hertzian waves
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B1/00Details of transmission systems, not covered by a single one of groups H04B3/00 - H04B13/00; Details of transmission systems not characterised by the medium used for transmission
    • H04B1/38Transceivers, i.e. devices in which transmitter and receiver form a structural unit and in which at least one part is used for functions of transmitting and receiving
    • H04B1/40Circuits
    • H04B1/50Circuits using different frequencies for the two directions of communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication

Abstract

Ein Verfahren und Verfahren zum Erfassen, ob ein Relais in einem PEPS-System für ein Fahrzeug vorhanden ist, ist geliefert. Das System und Verfahren enthält das Senden von einer oder mehreren Antennen, die mit einem Fahrzeug assoziiert werden, eines ersten und zweiten NF-Signals und Bestimmen eines minimalen zeitlichen Abstands zwischen den zwei Signalübertragungen, so dass der zeitliche Abstand die Kanalkohärenzzeit eines drahtlosen Hochfrequenz-Relais überschreitet. Eine maximale Zeit zwischen den zwei Signalen, die zulässig ist, wird durch eine mit dem PEPS-System des Fahrzeugs assoziierte Timing-Anforderung und die maximal zulässige Änderung der Position eines Schlüsselanhängers bestimmt. Ein zeitlicher Abstand zwischen der minimalen Zeit die erhalten wird, und der maximalen Zeit, die erhalten wird, wird bestimmt, wobei die Timing-Anforderung des Systems abhängig von dem zeitlichen Abstand erhöht wird, um eine vorbestimmte Zeit bereitzustellen. Zu der vorbestimmten Zeit separates Senden zwischen dem ersten und zweiten NF-Signal der Signale, die ein bekanntes Signalverhältnis aufweisen, von einer mit einem Fahrzeug assoziierten Antenne zu einem Schlüsselanhänger als Teil einer NF-Challenge; Messen der Signalpegel des ersten und zweiten NF-Signals am Schlüsselanhänger; und Bestimmen, ob das Verhältnis des ersten und zweiten NF-Signals innerhalb eines im Voraus definierten Bereiches ist.

Description

  • Technisches Gebiet
  • Die vorliegende Erfindung betrifft Passive-Entry-Passive-Start-Systeme (PEPS-Systeme; zu Deutsch: Passiver Zugang/Passiver Start-Systeme) und insbesondere die Erfassung und/oder Verhinderung von Relaisangriffen auf PEPS-Systeme in Fahrzeugen, die verwendet werden, um in ein Fahrzeug zu gelangen und/oder dasselbe zu starten.
  • Hintergrund der Erfindung
  • PEPS-Systeme ermöglichen autorisierten Benutzern (mit einem gültigen Schlüsselanhänger), das Fahrzeug derselben zu verriegeln/entriegeln und zu starten, ohne mit der Fernsteuerung (d.h. autorisierter Schlüsselanhänger) interagieren zu müssen. Das PEPS-System kann das Fahrzeug über eine manuell ausgelöste Eingabeanforderung bzw. Eingabeanfrage (kapazitiver Sensor, Drucktaster, etc.) entriegeln oder starten, wenn bestimmt wird, dass sich der Schlüsselanhänger in einem gültigen PEPS-Bereich befindet.
  • Ein typisches PEPS-System definiert Betriebsbereiche derart, dass, wenn sich ein autorisierter Schlüsselanhänger innerhalb des korrekten Betriebsbereiches befindet, das Fahrzeug dann auf Anfragen zum Verriegeln/Entriegeln und Starten ansprechen wird. PEPS-Bereiche können durch Niederfrequenzsignal-Felder (NF-Signal-Felder; engl. low frequency (LF) signal fields) definiert werden, die von Antennen an dem Fahrzeug emittiert werden. Ein Empfangssignalstärke-Indikator (RSSI; engl. received signal strength indicator) wird üblicherweise in dem autorisierten Schlüsselanhänger als eine Abstraktion der magnetischen Feldstärke implementiert. Das PEPS-System kann die externen Betriebsbereiche und internen Betriebsbereiche unter Verwendung der RSSI-Signalpegel von den verschiedenen Antennen an dem Fahrzeug definieren. Wenn sich ein autorisierter Schlüsselanhänger innerhalb der korrekten Bereiche befindet, d.h., die RSSI-Pegel einem definierten Bereich entsprechen, dann wird das Fahrzeug auf Anfragen zum Verriegeln/Entriegeln und Starten ansprechen.
  • Ein Problem, das mit PEPS-Systemen assoziiert wird, ist, dass Fahrzeugdiebe einen sogenannten „Relaisangriff“ nutzen können, um das Fahrzeug zu stehlen. Der Relaisangriff bringt das PEPS-System mit einem Trick dazu, zu glauben, dass der Dieb ein autorisierter Benutzer (in einem definierten Betriebsbereich) ist.
  • Ein Relaisangriff erfordert im Allgemeinen, dass zwei Diebe („Dieb A“ und „Dieb B“) zusammen mit dem autorisierten Benutzer (d.h. der Fahrzeughalter oder anderer Besitzer des Schlüsselanhängers) in der gleichen Umgebung sind. Ein Relaisangriff involviert das Erweitern des Bereiches des NF-Feldes, so dass ein autorisierter Schlüsselanhänger, der sich nicht in der Nähe des Fahrzeugs befindet, das NF-Aufforderungssignal bzw. NF-Challenge-Signal empfangen wird. „Dieb A“ führt einen Relaisempfänger (zum Empfangen des NF-Signals) mit und befindet sich nahe dem Fahrzeug, während „Dieb B“ einen Relaissender (zum erneuten Senden des NF-Signals) mitführt und sich in unmittelbarer Nähe des autorisierten Schlüsselanhängers befindet. Bei einem „analogen Relais“ empfängt der Relaisempfänger das NF-Signal, mischt dann die Frequenz in eine Funkfrequenz (RF; engl. radio frequency) aufwärts und sendet dieselbe über eine RF-Verbindung zu dem Relaissender. Der Relaissender empfängt das RF-Signal, mischt das RF-Signal in NF abwärts und sendet erneut das NF-Signal zu einem autorisierten Schlüsselanhänger. Analoge Relais sind von der Modulation und Codierung des NF-Signals unabhängig. Andere Relaiskonfigurationen sind möglich, beispielsweise ein „digitales Relais“, bei dem der Relaisempfänger das NF-Signal demoduliert und der Datenstrom dann über RF moduliert und gesendet wird. Der Relaissender demoduliert das RF-Signal und dann wird der Datenstrom über NF moduliert und erneut gesendet.
  • Ein Schlüsselanhänger sendet automatisch eine RF-Response bzw. RF-Antwort bei Empfang der NF-Challenge. Das RF-Antwortsignal wird üblicherweise zwischen ungefähr 20 - 200m zurück zum Fahrzeug übertragen. Wenn das Fahrzeug diese Antwort empfängt, dann wird dasselbe annehmen, dass sich der Schlüsselanhänger in der Nähe des Fahrzeugs befindet, und daher wird die Anfrage authentifiziert werden. Zudem kann das Relaisangriffsverfahren auch angewandt werden, um den Bereich des RF-Antwortbereiches über den Sendebereich des Schlüsselanhängers hinaus zu erweitern.
  • Zusammenfassend sind Diebe bei einem Relaisangriff fähig, in ein Fahrzeug zu gelangen und dasselbe zu starten, wenn sich der Schlüsselanhänger außerhalb des normalen Betriebsbereiches desselben befindet, indem dieselben Nachrichten von einem Standort zu einem anderen weiterleiten, um das Fahrzeug näher an dem Schlüsselanhänger erscheinen zu lassen.
  • Es bestehen Techniken, die darauf abzielen, einen Relaisangriff durch eine Analyse der PEPS-NF- und UHF-Signale zu verhindern, beispielsweise Messen der Laufzeit, Signalvektor-Überprüfungen und/oder Signalüberlagerungen etc. Diese Techniken sind im Allgeneinen kompliziert, ineffektiv oder kostspielig.
  • Es bestehen Techniken, wie beispielsweise die, die in GB2471163 beschrieben ist, die eine Relaisangriff-Gegenmaßnahme für ein PEPS-System liefert, bei der die NF-Nachricht zwei Teile unterschiedlicher Amplituden aufweisen kann, wobei der Schlüsselanhänger die Amplitudendifferenz zwischen den zwei Teilen misst. Ein Problem mit dieser Anordnung ist jedoch, dass dieselbe auf dem Relais beruht, das nicht fähig ist, die Leistungsänderungen des NF-Signals zu erzielen. Wäre beispielsweise ein „digitales“ Relais fähig, die Daten des Schlüsselanhängersignals zu erhalten und erneut zu senden, dann müsste das „digitale“ Relais die Leistungsänderungen in dem gesendeten Signal beibehalten. Die Technik funktioniert jedoch nicht für ein analoges RF-Relais, da diese Art von Relais die Leistungsänderung einfach beibehalten wird, wenn sich die Signale in dem linearen Betriebsbereich der Verstärker des Relais befinden.
  • Bevor sich einer Zusammenfassung der vorliegenden Erfindung zugewandt wird, wird eingesehen werden, dass die Erörterung des Hintergrunds der Erfindung enthalten ist, um den Kontext der Erfindung zu erläutern. Dies ist nicht als Eingeständnis anzunehmen, dass irgendetwas davon, worauf Bezug genommen wird, veröffentlicht, bekannt oder Teil des allgemeinen Fachwissens ist.
  • Zusammenfassung der Erfindung
  • Nach einem ersten Aspekt liefert die vorliegende Erfindung ein Verfahren zum Erfassen, ob ein Relais in einem PEPS-System für ein Fahrzeug vorhanden ist, wobei dasselbe die folgenden Schritte enthält: (a) Senden von einer oder mehreren Antennen, die mit einem Fahrzeug assoziiert werden, eines ersten und zweiten NF-Signals und Bestimmen eines minimalen zeitlichen Abstands zwischen den zwei Signalübertragungen, so dass der zeitliche Abstand die Kanalkohärenzzeit eines drahtlosen Hochfrequenz-Relais überschreitet; (b) Bestimmen einer maximalen Zeit zwischen den zwei Signalen, die durch eine mit dem PEPS-System des Fahrzeugs assoziierte Timing-Anforderung und die maximal zulässige Änderung der Position eines Schlüsselanhängers zulässig ist; (c) Bestimmen des zeitlichen Abstands zwischen der minimalen Zeit, die im Schritt (a) erhalten wird, und der maximalen Zeit, die im Schritt (b) erhalten wird, wobei, wenn der zeitliche Abstand von Schritt (a) größer als der zeitliche Abstand von Schritt (b) ist, die Timing-Anforderung des Systems erhöht wird, um eine vorbestimmte Zeit bereitzustellen; (d) separates Senden der Signale, die ein bekanntes Signalverhältnis aufweisen, von einer mit einem Fahrzeug assoziierten Antenne zu einem Schlüsselanhänger als einen Teil einer NF-Challenge zu der vorbestimmten Zeit von Schritt (c) zwischen dem ersten und zweiten NF-Signal; (e) Messen der Signalpegel des ersten und zweiten NF-Signals am Schlüsselanhänger; und (f) Bestimmen, ob das Verhältnis des ersten und zweiten NF-Signals innerhalb eines im Voraus definierten Bereiches ist.
  • Vorteilhafterweise macht sich die vorliegende Erfindung das Verwenden einer verlängerten Zeitdauer zwischen bekannten NF-Signalpegeln (von der gleichen Fahrzeugantenne) in der NF-Challenge eines PEPS-Systems zunutze, um absichtlich die Kohärenzzeit zu überschreiten und dadurch zu erfassen, wann ein RF-Relais verwendet wird.
  • Vorzugsweise sind das erste und zweite NF-Signal von einer einzigen Fahrzeugantenne. Bei einer Alternative wird der Schritt (b) weggelassen und der vorbestimmte zeitliche Abstand auf den Wert gesetzt, der im Schritt (a) bestimmt wird.
  • Vorzugsweise wird ein Verhältnis von mehr als zwei NF-Signalen analysiert.
  • Vorzugsweise sind die bekannten Signalwerte des ersten und zweiten NF-Signals identisch und/oder ein anderes bekanntes Verhältnis zueinander.
  • Vorzugsweise wird das bekannte Signalverhältnis des ersten und zweiten NF-Signals bei jeder NF-Challenge geändert.
  • Es wird eingesehen werden, dass im Schritt (b) das Bestimmen einer maximalen Zeit zwischen den zwei Signalen, die durch eine mit dem PEPS-System der Timing-Anforderung des Fahrzeugs assoziierte Timing-Anforderung zulässig ist, beispielsweise enthalten kann, dass die maximale Zeit noch ein Entriegeln der Fahrzeugtüren für eine Passive-Entry-Anfrage innerhalb der Spezifikationen des Systems ermöglichen muss.
  • Nach einem zweiten Aspekt liefert die vorliegende Erfindung ein System zum Erfassen, ob ein Relais in einem PEPS-System für ein Fahrzeug vorhanden ist, wobei dasselbe Folgendes enthält: Antennen, die mit einem Fahrzeug assoziiert werden, und einen Schlüsselanhänger, der einen NF-Empfänger zum Messen von NF-Signalpegeln verwendet, und eine oder mehrere Steuerungen, die zu Folgendem konfiguriert sind: (a) Senden von einer oder mehreren mit einem Fahrzeug assoziierten Antennen eines ersten und zweiten NF-Signals und Bestimmen eines minimalen zeitlichen Abstands zwischen den zwei Signalübertragungen, so dass der zeitliche Abstand die Kanalkohärenzzeit eines drahtlosen Hochfrequenz-Relais überschreitet; (b) Bestimmen einer maximalen Zeit zwischen den zwei Signalen, die durch eine mit dem PEPS-System des Fahrzeugs assoziierte Timing-Anforderung und die maximal zulässige Änderung der Position eines Schlüsselanhängers zulässig ist; (c) Bestimmen des zeitlichen Abstands zwischen der minimalen Zeit, die im Schritt (a) erhalten wird, und der maximalen Zeit, die im Schritt (b) erhalten wird, wobei, wenn der zeitliche Abstand von Schritt (a) größer als der zeitliche Abstand von Schritt (b) ist, die Timing-Anforderung des Systems von Schritt (b) erhöht wird, um eine vorbestimmte Zeit bereitzustellen; (d) separates Senden der Signale, die ein bekanntes Signalverhältnis aufweisen, von einer Antenne, die mit einem Fahrzeug assoziiert wird, zu einem Schlüsselanhänger als Teil einer NF-Challenge zu der vorbestimmten Zeit von Schritt (c) zwischen dem ersten und zweiten NF-Signal; (e) Messen der Signalpegel des ersten und zweiten NF-Signals am Schlüsselanhänger; und (f) Bestimmen, ob das Verhältnis des ersten und zweiten NF-Signals innerhalb eines im Voraus definierten Bereiches ist.
  • Vorzugsweise befindet sich die Steuerung in dem Fahrzeug, aber die Steuerung kann sich in sowohl dem Fahrzeug als auch dem Schlüsselanhänger befinden.
  • Figurenliste
    • 1 ist eine schematische Darstellung, die ein PEPS-System veranschaulicht;
    • 2 ist eine schematische Darstellung, die einen Relaisangriff auf ein Fahrzeug mit einem PEPS-System veranschaulicht;
    • 3 ist ein Diagramm, das Amplitudenpegel (dBm) der zwei gesendeten und empfangenen Signale von der gleichen Antenne veranschaulicht, die mit einem Fahrzeug assoziiert wird;
    • 4 ist ein Diagramm, das Amplitudenpegel (dBm) von zwei gesendeten und empfangenen Signalen von der gleichen Antenne veranschaulicht, nachdem dieselben über RF weitergeleitet wurden; und
    • 5 ist ein Ablaufdiagramm, das das Verfahren der vorliegenden Erfindung zum Verhindern eines Relaisangriffs auf das Fahrzeug veranschaulicht, das ein PEPS-System aufweist.
  • Detaillierte Beschreibung
  • 1 ist eine schematische Darstellung, die ein PEPS-System 100 des Fahrzeugs veranschaulicht. Das PEPS-System 100 ermöglicht einem Fahrzeughalter (oder Besitzer des Schlüsselanhängers), ein Fahrzeug 105 zu verriegeln/entriegeln und zu starten, ohne mit dem Schlüsselanhänger 110 interagieren zu müssen. Typische PEPS-Systeme definieren externe Betriebsbereiche und interne Betriebsbereiche. Wenn sich ein Schlüsselanhänger 110 innerhalb eines Betriebsbereiches befindet, dann wird das Fahrzeug 105 PEPS-Anfragen zum Verriegeln/Entriegeln und Starten durchführen.
  • Die PEPS-Betriebsbereiche können durch Niederfrequenzsignal-Magnetfelder (NF-Signal-Magnetfelder) definiert werden, die von Antennen an dem Fahrzeug emittiert werden. Ein Empfangssignalstärken-Indikator (RSSI) kann in dem Schlüsselanhänger verwendet werden und das PEPS-System kann die externen Betriebsbereiche und internen Betriebsbereiche unter Verwendung der RSSI-Signalpegel definieren, die von den verschiedenen Antennen an dem Fahrzeug 105 gemessen werden. Dann, wenn sich ein Schlüsselanhänger 110 innerhalb der korrekten Bereiche befindet (d.h. die RSSI-Pegel einem definierten Bereich entsprechen), dann wird das Fahrzeug 105 die Anfrage zum Verriegeln/Entriegeln und Starten durchführen.
  • PEPS-Systeme können ausgestaltet sein, um eine manuell ausgelöste Anfrage zum Entriegeln und Starten aufzuweisen (wie beispielsweise ein kapazitiver Sensor, Drucktaster und dergleichen, die beispielsweise auf der Handhabe des Fahrzeugs oder in dem Fahrzeug-Start/Stopp 105 vorgesehen sind), um das NF-Challenge-Signal 115 zu dem Schlüsselanhänger 110 zu senden. Als Teil des NF-Challenge-Signals 115 werden Signale von mehreren (oder allen) Fahrzeugantennen gesendet. Wenn sich ein Schlüsselanhänger 110 innerhalb der erwarteten Betriebsbereiche befindet (basierend auf den RSSI-Werten, die von den Fahrzeugantennen gemessen werden), wird derselbe nach dem Empfangen des NF-Challenge-Signals 115 ein Authentifizierungs-Antwortsignal auf einer Funkfrequenz (RF) 120 senden, die eine Verarbeitung der Anfrage ermöglicht. Es wird eingesehen werden, dass auch eine bidirektionale RF-Kommunikation verwendet werden kann.
  • Einige PEPS-Systeme stellen auch permanente, periodisch gesendete NF-Challenge-Signale 115 vor der manuell ausgelösten Anfrage zum Entriegeln bereit. Bei diesen Systemen weiß das Fahrzeug, wann sich der Schlüsselanhänger 110 in der Nähe des Fahrzeugs befindet, bevor eine Entriegelungs-Anfrage erfolgt. Der Vorteil dessen ist, dass die Ansprechzeiten des Systems verbessert und zusätzliche Merkmale, wie beispielsweise Komfortbeleuchtung während sich der Besitzer dem Fahrzeug 105 nähert, bereitgestellt werden können.
  • Wie in 2 gezeigt, ist das PEPS-System 200 für einen Diebstahl aufgrund des sogenannten „Relaisangriffs“ anfällig. Die vorliegende Erfindung versucht zu verhindern, dass ein Relaisangriff erfolgreich ist. In 2 involviert der Relaisangriff das Erweitern des Bereiches des NF-Feldes (in 1 gezeigt), so dass ein Schlüsselanhänger 110, der sich nicht in der Nähe des Fahrzeugs 105 befindet, das NF-Challenge-Signal empfangen wird. Der Relaisangriff erfordert zwei Diebe, Dieb A und Dieb B, wobei Dieb A einen Relaisempfänger (Relais-RX) 125 mitführt und sich nahe dem Fahrzeug 105 befindet, während Dieb B einen Relaissender (Relais-TX) 130 mitführt und sich nahe dem Schlüsselanhänger 110 befindet.
  • Der Relais-RX 125 empfängt ein NF-Signal vom Fahrzeug 105 und mischt dann die Frequenz in eine RF-Frequenz aufwärts und sendet dasselbe über eine RF-Verbindung zu dem Relais-TX 130. Der Relais-TX 130 empfängt das RF-Signal und mischt dann die Frequenz in NF abwärts und sendet erneut das NF-Signal zu dem Schlüsselanhänger 110. Dieses Szenario beschreibt das zuvor definierte „analoge Relais“, jedoch könnten andere Arten von Relais verwendet werden. Der Schlüsselanhänger 110 sendet automatisch eine RF-Antwort bei Empfang der NF-Challenge. Das RF-Antwortsignal wird üblicherweise zwischen ungefähr 20 - 200m zurück zu dem Fahrzeug 105 übertragen. Wenn das Fahrzeug 105 diese Antwort empfängt, wird dasselbe annehmen, dass sich der Schlüsselanhänger 110 in der Nähe des Fahrzeugs 105 befindet, und daher wird die Anfrage authentifiziert werden. Zudem kann das Relaisangriffsverfahren auch angewandt werden, um den Bereich des RF-Antwortbereiches über den Sendebereich des Schlüsselanhängers 110 hinaus zu erweitern.
  • Vorteilhafterweise macht sich die vorliegende Erfindung das Verwenden einer verlängerten Zeitdauer zwischen zwei bekannten NF-Signalpegeln (von der gleichen Fahrzeugantenne) in der NF-Challenge eines PEPS-Systems (Passive-Entry-Passive-Start-System) zunutze, um zu versuchen, die Kanalkohärenzzeit zu überschreiten, und dadurch zu erfassen, wann ein RF-Relais verwendet wird. Die Signalpegel sind in dem Sinne „bekannt“, dass das Verhältnis derselben zueinander bekannt ist, beispielsweise können die zwei Signale den gleichen Pegel aufweisen oder ein Signal kann den halben Pegel des anderen Signals aufweisen, oder jedes andere vorbestimmte Verhältnis kann verwendet werden. Die bekannten NF-Signalpegel können sich in dem Fahrzeug befinden oder in dem Schlüssel bereitgestellt werden. Die Kanalkohärenzzeit für die NF-Nachrichten stellt sicher, dass die Amplitude der zwei Signale stabil ist. Wenn jedoch ein drahtloses Relais verwendet wird, wird das NF-Signal aufwärts gemischt und mit einer viel höheren Frequenz und durch „Dieb A“ 125 erneut gesendet, wie in 2 gezeigt, und dann wieder zurück in ein NF-Signal durch „Dieb B“ 130 abwärts gemischt. Die Kohärenzzeit für das RF-Signal, die bei dem drahtlosen Relais verwendet wird, ist viel geringer als die Kohärenzzeit bei der NF-Frequenz, und daher können die Effekte eines Relaisangriffs als eine Änderung der empfangenen Amplitudenpegel der zwei NF-Signale beobachtet werden (wie in Bezug auf die 3 und 4 weiter beschrieben werden wird).
  • Die Verringerung der Kohärenzzeit ist in der nachstehenden Gleichung 1 zu sehen, wobei Tc die Kohärenzzeit (us), c die Lichtgeschwindigkeit (m/s), fc die Frequenz (Hz) und v die Geschwindigkeit (m/s) der Objekte in dem Kanal ist:
    T C 9 c 16 π v ƒ c
    Figure DE112020004695T5_0001
  • 3 veranschaulicht Amplitudenpegel (dBm) von zwei gesendeten und empfangenen Signalen von der gleichen Antenne, die mit einem Fahrzeug assoziiert wird. Bei einer PEPS-Anfrage (beispielsweise über einen Schlüsselanhänger) wird eine NF-Nachricht durch das Fahrzeug gesendet. Als Teil der NF-Challenge werden zwei bekannte NF-Signalpegel durch die gleiche NF-Antenne zu einer vorbestimmten Zeit gesendet. Die zwei NF-Signale werden innerhalb der Kanalkohärenzzeit Tc mit der PEPS-NF-Frequenz gesendet.
  • Die maximale Zeit ist auf die PEPS-System-Timing-Anforderung beschränkt, beispielsweise die zulässige maximale Zeit für die Entriegelung der Fahrzeugtüren für eine Passive-Entry-Anfrage. Zudem wird die maximale Änderung der Position des Schlüsselanhängers (die eine Änderung der magnetischen Feldstärke aufgrund einer Änderung der Position relativ zu den Fahrzeug-Sendeantennen impliziert) vorzugsweise durch die zulässige maximale Zeit beschränkt. Die Toleranz des Verhältnisses ist vorzugsweise von dem Wert der verwendeten Signalstärke abhängig, d.h. der Nähe des Schlüsselanhängers zu der Fahrzeugantenne. Je näher sich der Schlüsselanhänger zu der Antenne befindet, desto schneller ändert sich das Magnetfeld, während sich die Position des Schlüsselanhängers verändert, und daher muss die Toleranz der Verhältnisberechnung von den gemessenen magnetischen Feldstärken abhängig sein, was über empirische Messungen ausgewählt werden kann.
  • Wie in 2 gezeigt, können typische Antennenorientierungen für ein Fahrzeug 105 beispielsweise sein, dass die Antenne 105a, 105b parallel zueinander und in den Türgriffen angeordnet sind, während die Antenne 105c, 105d parallel zueinander und in der Fahrgastzelle bzw. dem Kofferraum des Fahrzeugs angeordnet sind (wenngleich eingesehen werden wird, dass mehr Fahrzeugantennen vorgesehen sein können).
  • Das durch eine NF-Antenne erzeugte Magnetfeld schwächt sich mit einer Rate von 1/d3 ab, wenn die Quellengeometrie als eine Punktquelle betrachtet wird und d der Abstand von der Quelle ist. Wenn beispielsweise die Messung des ersten NF-Signals 1cm von einer Fahrzeugantenne 105B entfernt am Punkt A erfolgt, wird das Sende-NF-Signal bei 2cm von der gleichen Antenne entfernt am Punkt B gemessen, d.h., der Abstand des Punkts B beträgt das Doppelte des Abstands wie Punkt A von der Fahrzeugantenne. Daher beträgt die magnetische Feldstärke am Punkt B 1/d3 = 1/23 = 0,125 oder 12,5% der Feldstärke, die am Punkt A gemessen wird. Wenn jedoch die Messung des ersten NF-Signals 121cm von einer Fahrzeugantenne 105A entfernt am Punkt A erfolgt, wird das Sende-NF-Signal bei 119cm von der gleichen Antenne entfernt am Punkt B gemessen, d.h., der Abstand des Punkts B beträgt 120,5/119,5 = 1,008 des Abstands wie Punkt A. Daher beträgt die Feldstärke am Punkt B 1/d3 = 1/1,0083 = 0,975 oder 97,5% der am Punkt A gemessenen Feldstärke. Dies hebt hervor, dass die zwei zu analysierenden Signale vorzugsweise von einer Antenne gesendet werden sollten, die nicht nahe dem Schlüsselanhänger ist, um sicherzustellen, dass jegliche Änderung des Verhältnisses der zwei Signale, die gemessen werden, aufgrund des Kanals und nicht einer leichten Änderung der Position des Schlüsselanhängers ist. Wenn sich der Schlüsselanhänger beispielsweise in dem PEPS-Zugangsbereich nahe der Antenne 105B befindet, sollten NF-Signale von dieser Antenne nicht zum Bestimmen des Signalverhältnisses verwendet werden, d.h., Durchführen der Analyse unter Verwendung von NF-Signalen von den Antennen 105A, 105C oder 105D.
  • Der vorbestimmte zeitliche Abstand zwischen den zwei NF-Signalen wird auf einen Wert zwischen dem minimalen zeitlichen Abstand und dem maximalen zeitlichen Abstand ausgewählt, die von den oben erwähnten Verfahren erhalten werden. Wenn die berechnete minimale Zeit größer als die berechnete maximale Zeit ist, muss die System-Timing-Anforderung von erhöht werden, damit dieses Verfahren anwendbar ist. Anstelle des Auswählens eines zeitlichen Abstands zwischen dem minimalen und maximalen Wert, kann der minimale zeitliche Abstand alternativ einfach ausgewählt werden (solange das System-Timing innerhalb der Spezifikation ist). Es wird jedoch empfohlen, einen zeitlichen Abstand so groß wie möglich auszuwählen, damit das Verfahren ein drahtloses Relais erfassen kann, das mit einer Frequenz arbeitet, die geringer als erwartet ist.
  • Die Kanalkohärenzzeit für NF-Signale ist verglichen zu der Kohärenzzeit für Hochfrequenz-RF-Signale sehr lang. Da die Kohärenzzeit für NF-Signale zudem größer als die PEPS-System-Timing-Anforderung ist (die die maximale Zeit zwischen zwei NF-Signalen bestimmt), ist die Amplitude der zwei NF-Signale in dem Kommunikationskanal stabil (solange die Bewegung des Schlüsselanhängers, die sich zwischen den zwei Signalen ereignete, beschränkt wird, wie oben erörtert).
  • 3 zeigt ein Beispiel der Amplitudenpegel von zwei gesendeten und empfangenen NF-Signalen von der gleichen Fahrzeugantenne, wobei gezeigt wird, dass die Amplituden der zwei empfangenen Signalpegel stabil sind, d.h., die relativen Amplituden derselben sind zu den gesendeten Signalamplituden identisch. Die Kohärenzzeit beschreibt die zeitdispersive Beschaffenheit des Kanals in einem lokalen Bereich. Die zwei NF-Signale werden innerhalb der Kanalkohärenzzeit Tc mit der PEPS-NF-Frequenz gesendet. Dies beschreibt die zeitlich variierende Beschaffenheit des Kanals, die durch entweder eine relative Bewegung zwischen dem Schlüsselanhänger und dem Fahrzeug oder durch eine Bewegung der Objekte in dem Kanal verursacht wird. Wie erörtert, sollte der Schlüsselanhänger während eines PEPS-Entry- oder Start-Befehls relativ stationär sein, damit jegliche Kanalveränderung aufgrund der Bewegung der anderen Objekte in dem Kanal ist.
  • Die Kohärenzzeit für das RF-Signal, das bei dem drahtlosen Relais verwendet wird, ist viel geringer als die NF-Frequenz, und daher können die Effekte eines Relaisangriffs dann als eine Änderung der empfangenen Amplitudenpegel der zwei NF-Signale beobachtet werden.
  • Gleichung 1 indiziert, dass die Kanalkohärenzzeit von der Geschwindigkeit der Objekte in dem Kanal abhängig ist, und je schneller sich ein Objekt bewegt, desto geringer ist die Kanalkohärenzzeit. Der vorbestimmte zeitliche Abstand, der zwischen den zwei NF-Signalen verwendet wird, stellt sicher, dass die Kanalkohärenzzeit nicht überschritten wird, damit das Verhältnis zwischen den zwei Amplitudenpegeln durch den Kanal nicht beeinträchtigt wird. Unter der Annahme, dass das PEPS-System mit einer Frequenz von 125kHz arbeitet und dass sich Objekte in dem Kanal mit Geschwindigkeiten von bis zu 200km/h (~55m/s) bewegen können, wird die Kanalkohärenzzeit anhand der Gleichung 1 als ~8s berechnet. Dies überschreitet weit das System-Timing für ein PEPS-System, das sicherstellt, dass die Messungen der zwei NF-Signale während der Messzeit stabil sein werden.
  • Unter der Annahme, dass die meisten drahtlosen Relais mit einer minimalen Frequenz von 300 MHz arbeiten (dies ist wahrscheinlich eine gültige Annahme basierend auf Relais, die zuvor durch den Anmelder untersucht wurden), dass sich Objekte in dem Kanal mit Geschwindigkeiten so niedrig wie 7km/h (~2m/s) bewegen, wird die Kanalkohärenzzeit anhand der Gleichung 1 als ~89ms berechnet. Für dieses Beispiel ist dies der minimale zeitliche Abstand zwischen den zwei Signalen, die zu analysieren sind. Wie aus Gleichung 1 erkannt werden kann, ist der Erfolg dieses Verfahrens beim Erfassen eines Relais von der Betriebsfrequenz des Relais und der Geschwindigkeit abhängig, mit der sich die Objekte innerhalb des Kanals bewegen.
  • Wie zuvor erörtert wurde, die maximale Zeit zwischen den zwei Signalen, die durch die Timing-Anforderung des PEPS-Systems (d.h., die maximale Zeit muss noch ein Entriegeln der Fahrzeugtüren für eine Passive-Entry-Anfrage innerhalb der Spezifikation ermöglichen) und die maximal zulässige Änderung der Position des Schlüsselanhängers (die eine Änderung der magnetischen Feldstärke aufgrund einer Änderung der Position relativ zu den Sendeantennen des Fahrzeugs impliziert) zulässig ist.
  • 4 zeigt ein Beispiel der relativen Amplitudenpegel von zwei gesendeten und empfangenen NF-Signalen (von der gleichen Fahrzeugantenne), nachdem dieselben über RF weitergeleitet wurden. Die zwei Signale wurden nicht innerhalb der Kohärenzzeit des Kanals mit dieser Frequenz gesendet und es wird aufgezeigt, dass die Amplitude der zwei empfangenen Signalpegel instabil ist, d.h., die relativen Amplituden derselben unterscheiden sich von den gesendeten Signalamplituden. Das zweite NF-Signal wird nach der Kanalkohärenzzeit Tc aufgrund der erhöhten Frequenz des drahtlosen Relais gesendet.
  • Die Amplitude der zwei empfangenen NF-Signalpegel muss durch die Schlüsselanhängerelektronik gemessen werden. Der Schlüsselanhänger enthält einen elektronischen Schaltkreis, um NF-Nachrichten zu empfangen und zu verarbeiten und um RF-Nachrichten zu senden. Die Signalpegel müssen in dem Schlüsselanhänger oder in dem Fahrzeugempfänger unter Einbeziehung von Toleranzen verglichen werden. Das Konzept zum Anwenden des Kanalkohärenzprinzips auf die NF-Nachricht zum Erfassen eines Relaisangriffs ist für dieses Verfahren unbedingt erforderlich. Wenn die zwei NF-Signalpegel nicht innerhalb des erwarteten Bereiches (einschließlich Toleranzen) liegen, dann hat sich ein Relaisangriff ereignet und der PEPS-Prozess kann beendet werden.
  • Bei Betrieb enthält das Verfahren 500, wie in 5 gezeigt, das Erfassen, ob ein Relais in einem PEPS-System für ein Fahrzeug vorliegt, wobei im Schritt 505 eine PEPS-Anfrage initiiert wird, bevor sich die Steuerung zum Schritt 510 bewegt, in dem das erste und zweite NF-Signal, die bekannte Signalwerte aufweisen, von einer mit einem Fahrzeug assoziierten Antenne zu einem Schlüsselanhänger als Teil einer NF-Challenge mit einer vorbestimmten zeitlichen Trennung gesendet werden. Im Schritt 515 erfolgt eine Messung der Signalpegel des ersten und zweiten bekannten NF-Signals durch den Schlüsselanhänger, wobei ein minimaler zeitlicher Abstand zwischen den zwei Signalübertragungen bestimmt wird, so dass der zeitliche Abstand die Kanalkohärenzzeit eines drahtlosen Hochfrequenz-Relais überschreitet. Eine maximale Zeit zwischen den zwei Signalen, die durch eine mit dem PEPS-System des Fahrzeugs assoziierte Timing-Anforderung und die maximal zulässige Änderung der Position eines Schlüsselanhängers zulässig ist, wird bestimmt und ein zeitlicher Abstand zwischen der minimalen Zeit und der maximalen Zeit wird bestimmt. Die Steuerung bewegt sich dann zum Schritt 520, in dem bestimmt wird, ob sich das gemessene Verhältnis des ersten und zweiten NF-Signals, die durch den Schlüsselanhänger gemessen werden, innerhalb eines im Voraus definierten Bereiches (abhängig von Systemtoleranzen) des erwarteten Verhältnisses befindet.
  • Im Falle, dass sich das gemessene Verhältnis zwischen dem ersten und zweiten NF-Signal innerhalb des im Voraus definierten Bereiches befindet, bewegt sich die Steuerung zum Schritt 525, in dem der PEPS-Prozess fortgesetzt wird (d.h., um eine Tür am Fahrzeug zu öffnen oder dergleichen). Wenn sich das gemessene Verhältnis zwischen dem ersten und zweiten NF-Signal nicht innerhalb des im Voraus definierten Bereiches befindet, ist anderenfalls wahrscheinlich ein Relais vorhanden und die Steuerung bewegt sich zum Schritt 530, in dem der PEPS-Prozess unterbrochen wird.
  • Die vorliegende Erfindung weist das Fahrzeug auf, das ein Signal sequenziell sendet, und für eine der Antennen sendet die vorliegende Erfindung ein anderes Signal mit dem gleichen Pegel oder einem anderen Pegel erneut, so dass das Verhältnis zwischen den Signalen bekannt ist, so dass das Verhältnis verändert wird, wenn ein Relais vorhanden ist.
  • Im Gegensatz zu Ansätzen des Stands der Technik, die beispielsweise eine mehrfache Amplitudenprüfung (d.h., Senden eines Signals mit einem Pegel und dann eines Signals mit einem anderen Pegel zu einem anderen Zeitpunkt und Versuchen und Erfassen einer Änderung des Verhältnisses) ausführen, trennt die vorliegende Erfindung die Signale zeitlich so weit wie möglich.
  • Die vorliegende Erfindung kann sogar Signale mit dem gleichen Pegel senden und sich in diesem Fall eine Verhältnisänderung von 1:1 erhoffen. Die vorliegende Erfindung erfasst dadurch Änderungen in dem Kanal im Gegensatz zu beispielsweise dem Erfassen einer Beschränkung des Relais. Wie eingesehen werden wird, ist jedoch auch das Bereitstellen unterschiedlicher Pegel von Vorteil.
  • ZITATE ENTHALTEN IN DER BESCHREIBUNG
  • Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.
  • Zitierte Patentliteratur
    • GB 2471163 [0009]

Claims (9)

  1. Verfahren zum Erfassen, ob ein Relais in einem PEPS-System für ein Fahrzeug vorhanden ist, wobei dasselbe die folgenden Schritte enthält: (a) Senden von einer oder mehreren Antennen, die mit einem Fahrzeug assoziiert werden, eines ersten und zweiten NF-Signals und Bestimmen eines minimalen zeitlichen Abstands zwischen den zwei Signalübertragungen, so dass der zeitliche Abstand die Kanalkohärenzzeit eines drahtlosen Hochfrequenz-Relais überschreitet; (b) Bestimmen einer maximalen Zeit zwischen den zwei Signalen, die durch eine mit dem PEPS-System des Fahrzeugs assoziierte Timing-Anforderung und die maximal zulässige Änderung der Position eines Schlüsselanhängers zulässig ist; (c) Bestimmen des zeitlichen Abstands zwischen der minimalen Zeit, die im Schritt (a) erhalten wird, und der maximalen Zeit, die im Schritt (b) erhalten wird, wobei, wenn der zeitliche Abstand von Schritt (a) größer als der zeitliche Abstand von Schritt (b) ist, die Timing-Anforderung des Systems erhöht wird, um eine vorbestimmte Zeit bereitzustellen; (d) separates Senden der Signale, die ein bekanntes Signalverhältnis aufweisen, von einer mit einem Fahrzeug assoziierten Antenne zu einem Schlüsselanhänger als einen Teil einer NF-Challenge zu der vorbestimmten Zeit von Schritt (c) zwischen dem ersten und zweiten NF-Signal; (e) Messen der Signalpegel des ersten und zweiten NF-Signals am Schlüsselanhänger; und (f) Bestimmen, ob das Verhältnis des ersten und zweiten NF-Signals innerhalb eines im Voraus definierten Bereiches ist.
  2. Verfahren nach Anspruch 1, wobei das erste und zweite NF-Signal von einer einzigen Fahrzeugantenne sind.
  3. Verfahren nach Anspruch 1, wobei der Schritt (b) weggelassen wird und der vorbestimmte zeitliche Abstand auf einen Wert gesetzt wird, der im Schritt (a) bestimmt wird.
  4. Verfahren nach Anspruch 1, wobei ein Verhältnis von mehr als zwei NF-Signalen analysiert wird.
  5. Verfahren nach Anspruch 1, wobei die bekannten Signalwerte des ersten und zweiten NF-Signals identisch und/oder ein anderes bekanntes Verhältnis zueinander sind.
  6. Verfahren nach Anspruch 1, wobei das bekannte Signalverhältnis des ersten und zweiten NF-Signals bei jeder NF-Challenge geändert wird.
  7. System zum Erfassen, ob ein Relais in einem PEPS-System für ein Fahrzeug vorhanden ist, wobei dasselbe Folgendes enthält: Antennen, die mit einem Fahrzeug assoziiert werden, und einen Schlüsselanhänger, der einen NF-Empfänger zum Messen von NF-Signalpegeln verwendet, und eine oder mehrere Steuerungen, die zu Folgendem konfiguriert sind: (a) Senden von einer oder mehreren mit einem Fahrzeug assoziierten Antennen eines ersten und zweiten NF-Signals und Bestimmen eines minimalen zeitlichen Abstands zwischen den zwei Signalübertragungen, so dass der zeitliche Abstand die Kanalkohärenzzeit eines drahtlosen Hochfrequenz-Relais überschreitet; (b) Bestimmen einer maximalen Zeit zwischen den zwei Signalen, die durch eine mit dem PEPS-System des Fahrzeugs assoziierte Timing-Anforderung und die maximal zulässige Änderung der Position eines Schlüsselanhängers zulässig ist; (c) Bestimmen des zeitlichen Abstands zwischen der minimalen Zeit, die im Schritt (a) erhalten wird, und der maximalen Zeit, die im Schritt (b) erhalten wird, wobei, wenn der zeitliche Abstand von Schritt (a) größer als der zeitliche Abstand von Schritt (b) ist, die Timing-Anforderung des Systems von Schritt (b) erhöht wird, um eine vorbestimmte Zeit bereitzustellen; (d) separates Senden der Signale, die ein bekanntes Signalverhältnis aufweisen, von einer Antenne, die mit einem Fahrzeug assoziiert wird, zu einem Schlüsselanhänger als Teil einer NF-Challenge zu der vorbestimmten Zeit von Schritt (c) zwischen dem ersten und zweiten NF-Signal; (e) Messen der Signalpegel des ersten und zweiten NF-Signals am Schlüsselanhänger; und (f) Bestimmen, ob das Verhältnis des ersten und zweiten NF-Signals innerhalb eines im Voraus definierten Bereiches ist.
  8. System nach Anspruch 7, wobei sich die Steuerung in dem Fahrzeug befindet.
  9. System nach Anspruch 7, wobei sich die Steuerung in sowohl dem Fahrzeug als auch dem Schlüsselanhänger befindet.
DE112020004695.8T 2019-09-30 2020-09-23 Verfahren und system zur verhinderung eines relaisangriffs unter einbeziehung einer kanalkohärenz Pending DE112020004695T5 (de)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
AU2019903676A AU2019903676A0 (en) 2019-09-30 Method and system for relay attack prevention incorporating channel coherence
AU2019903676 2019-09-30
PCT/AU2020/051008 WO2021062463A1 (en) 2019-09-30 2020-09-23 Method and system for relay attack prevention incorporating channel coherence

Publications (1)

Publication Number Publication Date
DE112020004695T5 true DE112020004695T5 (de) 2022-07-28

Family

ID=75336291

Family Applications (1)

Application Number Title Priority Date Filing Date
DE112020004695.8T Pending DE112020004695T5 (de) 2019-09-30 2020-09-23 Verfahren und system zur verhinderung eines relaisangriffs unter einbeziehung einer kanalkohärenz

Country Status (3)

Country Link
US (1) US11945402B2 (de)
DE (1) DE112020004695T5 (de)
WO (1) WO2021062463A1 (de)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20220417752A1 (en) * 2019-12-06 2022-12-29 Marelli Corporation Relay Attack Determination Device

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
BRPI0707574B1 (pt) 2006-05-17 2017-06-06 American Dye Source Inc novos materiais para revestimentos de placas litográficas, placas litográficas e revestimentos contendo as mesmas, métodos de preparação e uso
US20220355763A1 (en) * 2019-04-18 2022-11-10 c/o Toyota Motor North America, Inc. Systems and methods for countering security threats in a passive keyless entry system

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2471163A (en) 2009-06-18 2010-12-22 Lear Corp Method for preventing relay attack on a passive entry system

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7388466B2 (en) 2004-11-30 2008-06-17 Lear Corporation Integrated passive entry and remote keyless entry system
US9210188B2 (en) * 2012-04-17 2015-12-08 Dae Dong Co., Ltd. Method for preventing relay-attack on smart key system
KR101362325B1 (ko) * 2012-07-19 2014-02-13 현대모비스 주식회사 트렁크 자동 열림 제어 장치 및 방법
US8930045B2 (en) * 2013-05-01 2015-01-06 Delphi Technologies, Inc. Relay attack prevention for passive entry passive start (PEPS) vehicle security systems
US9102296B2 (en) 2013-06-24 2015-08-11 Texas Instruments Incorporated Relay attack prevention for passive entry/passive start systems
JP6354165B2 (ja) * 2014-01-15 2018-07-11 株式会社デンソー 制御システム
US9584542B2 (en) 2014-02-04 2017-02-28 Texas Instruments Incorporated Relay attack countermeasure system
JP6429169B2 (ja) * 2015-12-10 2018-11-28 パナソニックIpマネジメント株式会社 車載器、携帯機、及び車両用無線通信システム
US10897477B2 (en) * 2016-07-01 2021-01-19 Texas Instruments Incorporated Relay-attack resistant communications
WO2018070219A1 (ja) * 2016-10-14 2018-04-19 アルプス電気株式会社 受信信号強度測定装置、受信信号強度測定方法及びプログラム並びにキーレスエントリーシステム
US10532719B2 (en) * 2016-12-30 2020-01-14 Robert Bosch Gmbh Bluetooth low energy (BLE) passive vehicle access control system for defending the system against relay attacks and method thereof
DE112018005902T5 (de) * 2017-11-20 2020-07-30 Robert Bosch (Australia) Pty Ltd Verfahren und system zur verhinderung von relais-angriffen mit vektorprüfung
US10919493B2 (en) * 2018-02-08 2021-02-16 Ford Global Technologies, Llc Mobile device relay attack detection and power management for vehicles
WO2020016798A1 (en) * 2018-07-17 2020-01-23 Levl Technologies, Inc. Relay attack prevention
US11483320B2 (en) * 2019-03-22 2022-10-25 Voxx International Corporation System and method for detecting active relay station attacks between two multimedia communication platforms
JP6653985B1 (ja) * 2019-12-06 2020-02-26 マレリ株式会社 リレーアタック判定装置

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2471163A (en) 2009-06-18 2010-12-22 Lear Corp Method for preventing relay attack on a passive entry system

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20220417752A1 (en) * 2019-12-06 2022-12-29 Marelli Corporation Relay Attack Determination Device
US11963011B2 (en) * 2019-12-06 2024-04-16 Marelli Corporation Relay attack determination device

Also Published As

Publication number Publication date
US11945402B2 (en) 2024-04-02
US20220371551A1 (en) 2022-11-24
WO2021062463A1 (en) 2021-04-08

Similar Documents

Publication Publication Date Title
DE112020004695T5 (de) Verfahren und system zur verhinderung eines relaisangriffs unter einbeziehung einer kanalkohärenz
DE60107512T2 (de) Sicherheitssystem
DE102010028039B4 (de) Verfahren und System zum Bestimmen und Verhindern eines Relay-Angriffs in einem passiven Funkschließsystem
DE102017123254A1 (de) Fahrzeugsteuersystem und fahrzeugsteuervorrichtung
EP1136955A2 (de) Anordnung für ein Zugangssicherungssystem
DE102016207997A1 (de) Sicherer Zugang zu einem Fahrzeug
DE102017200378B4 (de) Verfahren und Vorrichtung zum Sichern eines Systems für passive Entriegelung eines Fahrzeugsystems gegen Relaisstellenangriffe
DE112018005903T5 (de) Verfahren und system zur verhinderung von relais-angriffen unter einbeziehung von bewegung
DE102016213608A1 (de) Fahrzeugeigenes Vorrichtungssteuersystem, fahrzeugeigene Steuervorrichtung und tragbare Maschine
DE112018005901T5 (de) Verfahren und system zur verhinderung von relais-angriffen
DE102011017385A1 (de) Bestimmungssystem für automatisierte Kommunikation
DE19850176C1 (de) Diebstahlschutzeinrichtung für ein Kraftfahrzeug und Verfahren zum Betreiben der Diebstahlschutzeinrichtung
DE112019001472T5 (de) Authentisierungssystem
DE112017006761T5 (de) Schlüssellose zugangssysteme für fahrzeuge
DE202004021614U1 (de) Berührungslose Sensorik zum Öffnen eines Kraftfahrzeugs
DE102019120207A1 (de) Passives schlüsselloses Zugangssystem
DE202013103554U1 (de) Vorrichtung zur Dualbereichsdetektion in einem Fahrzeug
WO2019149399A1 (de) Kommunikationssystem eines fahrzeugs
DE102015217413B4 (de) Verfahren und Anordnung zum Lokalisieren einer tragbaren Funkeinheit
DE102014226925A1 (de) Verfahren und Vorrichtung zur Zugangsverifizierung in einem Fahrzeug
DE112018005902T5 (de) Verfahren und system zur verhinderung von relais-angriffen mit vektorprüfung
DE102021128045A1 (de) Dynamische verhinderung eines relay-angriffs unter verwendung von laufzeit und rf-fingerabdruck
EP2629269A1 (de) Verfahren zur Kontrolle des Zugangs zu einem Fahrzeug oder des Starts eines Fahrzeuges
EP2564583B1 (de) Vorrichtung, system und verfahren zur identifizierung eines künstlich erzeugten magnetfelds auf einem mobiltelefon
DE102005058041A1 (de) Verfahren zum Betreiben eines Zugangssicherungssystems sowie Zugangssicherungssystem