EP3259896A1 - Procédé de sécurisation de l'accès à au moins une fonctionnalité d'un véhicule automobile par un terminal mobile - Google Patents

Procédé de sécurisation de l'accès à au moins une fonctionnalité d'un véhicule automobile par un terminal mobile

Info

Publication number
EP3259896A1
EP3259896A1 EP16713956.7A EP16713956A EP3259896A1 EP 3259896 A1 EP3259896 A1 EP 3259896A1 EP 16713956 A EP16713956 A EP 16713956A EP 3259896 A1 EP3259896 A1 EP 3259896A1
Authority
EP
European Patent Office
Prior art keywords
mobile terminal
virtual key
motor vehicle
functionality
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
EP16713956.7A
Other languages
German (de)
English (en)
Inventor
Eric Menard
Jérome BAUMANN
Fabienne Masson
Aymeric CHALOCHET
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Valeo Comfort and Driving Assistance SAS
Original Assignee
Valeo Comfort and Driving Assistance SAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Valeo Comfort and Driving Assistance SAS filed Critical Valeo Comfort and Driving Assistance SAS
Priority claimed from PCT/FR2016/050377 external-priority patent/WO2016132078A1/fr
Publication of EP3259896A1 publication Critical patent/EP3259896A1/fr
Withdrawn legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/01Fittings or systems for preventing or indicating unauthorised use or theft of vehicles operating on vehicle systems or fittings, e.g. on doors, seats or windscreens
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/209Remote starting of engine
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/24Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/24Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user
    • B60R25/241Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user whereby access privileges are related to the identifiers
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00857Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the data carrier can be programmed
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/041Key generation or derivation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R2325/00Indexing scheme relating to vehicle anti-theft devices
    • B60R2325/10Communication protocols, communication systems of vehicle anti-theft devices
    • B60R2325/108Encryption
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R2325/00Indexing scheme relating to vehicle anti-theft devices
    • B60R2325/20Communication devices for vehicle anti-theft devices
    • B60R2325/205Mobile phones
    • EFIXED CONSTRUCTIONS
    • E05LOCKS; KEYS; WINDOW OR DOOR FITTINGS; SAFES
    • E05BLOCKS; ACCESSORIES THEREFOR; HANDCUFFS
    • E05B81/00Power-actuated vehicle locks
    • E05B81/54Electrical circuits
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/60Software deployment
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • G07C2009/00412Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks the transmitted data signal being encrypted
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • G07C2009/0042Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks the transmitted data signal containing a code which is changed
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • G07C2009/0042Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks the transmitted data signal containing a code which is changed
    • G07C2009/00428Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks the transmitted data signal containing a code which is changed periodically after a time period
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00857Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the data carrier can be programmed
    • G07C2009/00865Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the data carrier can be programmed remotely by wireless communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/16Obfuscation or hiding, e.g. involving white box
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • H04W12/086Access security using security domains

Definitions

  • Method for securing access to at least one functionality of a motor vehicle by a mobile terminal
  • the present invention relates generally to the control of functionalities of a motor vehicle by means of a mobile terminal.
  • It relates more particularly to a method of securing access to at least one functionality of a motor vehicle by a user, said user being equipped with a mobile terminal in which is stored a virtual key access to said functionality, said mobile terminal being adapted, when accessible, to communicate with a central server.
  • the invention applies particularly advantageously in the case where the controlled functionality is the unlocking of the doors of the vehicle or the starting of the vehicle.
  • Each virtual key is generally transmitted securely to the mobile phone, via the mobile phone network, by a central server belonging to the manufacturer of the motor vehicle.
  • a risk is that the owner of the motor vehicle is stealing his mobile phone, and that the thief then has access to the motor vehicle.
  • the currently proposed solution consists, for the server, in sending to the mobile terminal a control signal for the deletion of the virtual key that it stores.
  • the disadvantage is that by keeping the mobile terminal disconnected from the mobile telephone network (for example "in airplane mode"), the thief keeps access to the motor vehicle.
  • the present invention proposes to automatically disable the virtual key beyond a specified period of validity which is assigned to this key.
  • the validity period of the virtual key will preferably be expressed in the form of an expiration date. Alternatively, it could be expressed in the form of a limited number of access to said functionality (typically, it could be expected that the virtual key is updated every hundred uses).
  • the motor vehicle is equipped with an electronic unit adapted to check the validity of the virtual key stored in the mobile terminal, the electronic unit is adapted to allow access to said functionality when the virtual key is invalid but that at at least two conditions are met, namely that the virtual key stored in the mobile terminal was valid, and that the user has validly entered a personal information requested by the mobile terminal.
  • another condition is provided for the electronic unit to authorize access to said functionality, namely that the time passed since the end of validity of the virtual key has not exceeded a predetermined threshold.
  • the virtual key being elaborated from a mother key to which at least one derivation parameter is applied, during the first step, the virtual key is updated by modifying the value of said derivation parameter, and at the same time second step, said derivation parameter is communicated to the mobile terminal;
  • the motor vehicle is equipped with an electronic unit adapted to control the validity of the virtual key stored in the mobile terminal, the electronic unit is adapted to deny access to said functionality when the virtual key is invalid;
  • the mobile terminal compares the personal information entered (or a value derived from this personal information) with a value previously stored in the memory of the mobile terminal, or respectively of the electronic unit;
  • said personal information comprises a secret code
  • said personal information comprises a biometric data item
  • FIG. 1 represents an exemplary context in which the invention may be implemented, notably comprising a server, a motor vehicle and a mobile terminal;
  • FIG. 2 schematically shows components useful for understanding the invention, the motor vehicle and the mobile terminal of Figure 1;
  • FIG. 3 presents the main steps of a method of secure transmission of a virtual key updated from the server to the mobile terminal of FIG. 1;
  • FIG. 4 shows the main steps of a method of authentication of the mobile terminal by the motor vehicle of Figure 1.
  • FIG. 1 represents an example of context in which the invention can be implemented.
  • a motor vehicle 10 comprises an electronic control unit 11 (or ECU for "Electronic Control Unit") which is adapted to control the functionalities of the motor vehicle 10 and which can communicate via a wireless link with a mobile terminal 20.
  • ECU Electronic Control Unit
  • This mobile terminal 20 may be formed by a mobile phone (or cell phone), preferably of the "smart phone” or “smartphone” type according to the commonly used Anglo-Saxon name, it could also be a connected watch, a mobile phone or a smartphone. a pair of glasses connected ...
  • the electronic control unit 11 is adapted to communicate with this mobile terminal 20 in order to exchange data, for example with a view to controlling the functionalities of the motor vehicle 10 by means of the mobile terminal 20 (such a function that can be, for example, the unlocking of the doors of the motor vehicle 10 or the starting of the motor vehicle engine 10), as explained below.
  • the wireless link used to communicate between the electronic unit of command 1 1 and the mobile terminal 20 is for example of the Bluetooth type.
  • the mobile terminal 20 is furthermore designed to connect to a mobile telephone network 30 which notably comprises a base station 32 (or relay antenna) in communication via a radio link with the mobile terminal 20, and a gateway 34 for connection to a public network 40, for example the Internet network.
  • a mobile telephone network 30 which notably comprises a base station 32 (or relay antenna) in communication via a radio link with the mobile terminal 20, and a gateway 34 for connection to a public network 40, for example the Internet network.
  • It comprises means for connection to the base station 32, by a type 2G mobile phone protocol, 3G, 4G or other.
  • a server 50 (called a central server or web server) is also connected to the public network 40 so that the mobile terminal 20 and the server 50 can communicate and exchange data via the mobile telephone network 30 and the public network 40.
  • the server 50 is here managed by the manufacturer of the motor vehicle 10 or by the manufacturer of the electronic control unit 1 1.
  • FIG. 2 schematically represents components useful for understanding the invention of the motor vehicle 10 and the mobile terminal 20.
  • the motor vehicle 10 comprises in particular the electronic control unit 1 1 already mentioned, an actuator 15 (designed here to allow the unlocking of the doors of the motor vehicle 10), a wireless communication module 16 and a user interface 18.
  • An identifier is assigned to the motor vehicle 10 and is stored in a database of the server 50.
  • This is a VIN identification number (for "Vehicle Identification Number"). It could alternatively be for example a serial number.
  • the electronic control unit 11 comprises a processor 12 and a storage unit 14, for example a rewritable non-volatile memory or a hard disk.
  • the storage unit 14 stores in particular computer programs comprising instructions whose execution by the processor 12 allows the implementation by the electronic control unit 11 of the processes described below.
  • the storage unit 14 also stores data used in the context of the methods described below, in particular a root key (or master key) VKo and a cryptographic function f, used as explained in FIG. after.
  • the root key VKo and the cryptographic function f are for example written in the storage unit 14 during the manufacture of the electronic control unit 11, before mounting of this electronic control unit 11 in the motor vehicle 10.
  • the root key VK 0 is also stored at the server 50 (which is recalled that it is managed by the manufacturer of the motor vehicle 10), in association with the identification number VIN assigned to the motor vehicle 10.
  • the mobile terminal 20 comprises a processor 22, a memory 24 (for example a non-volatile memory rewritable), a wireless communication module 26 a communication module 28 on the mobile telephone network 30, and a user interface 27 (for example a touch screen).
  • a processor 22 for example a central processing unit 22 (CPU)
  • a memory 24 for example a non-volatile memory rewritable
  • a wireless communication module 26 for example a non-volatile memory rewritable
  • a communication module 28 on the mobile telephone network 30 for example a touch screen
  • the wireless communication module 26 of the mobile terminal 20 makes it possible to establish a wireless link (here Bluetooth type as already indicated) with the wireless communication module 16 of the motor vehicle 10 through which the processor 12 of the unit electronic control 11 and the processor 22 of the mobile terminal 20 can exchange data, especially as explained below.
  • a wireless link here Bluetooth type as already indicated
  • the communication module 28 enables the mobile terminal 20 (and specifically the processor 22 equipping this mobile terminal 20) to exchange, as already indicated, data with other devices connected to the mobile telephone network 30 or to the public network 40, in particular with the server 50.
  • the memory 24 stores in particular applications comprising instructions whose execution by the processor 22 allows the implementation by the mobile terminal 20 of the methods described below.
  • the memory 24 also stores data used in the context of the methods described below.
  • the mobile terminal 20 is prepared for controlling the functions of the motor vehicle 10 and for communication with the server 50.
  • the mobile terminal 20 is well known to the server 50, which is therefore aware of data associated with this mobile terminal 20.
  • This virtual key VK has been calculated in the following manner by the server 50.
  • a mother key VKi is firstly calculated according to the root key VK 0 and at least one DP derivation parameter.
  • this mother key V ⁇ is calculated according to the root key VK 0 and start and end dates of sharing of the motor vehicle 10 (it is here in the case of a loan or rental of the vehicle ).
  • the derivation parameters used could be different.
  • the virtual key VK is then calculated according to the mother key ⁇ / K and at least one other DP derivation parameter.
  • this virtual key VK is calculated according to the mother key VKi and the date of creation of the virtual key VK.
  • the derivation parameter (s) used could be different.
  • the server transmits to the mobile terminal 20 the virtual key VK, it also transmits the DP derivation parameters, for a reason that will become clear in the remainder of the description, with reference to FIG. 4.
  • the method of securing access to the motor vehicle 10 then has two aspects, which will be well described with reference to Figures 3 and 4.
  • This method comprises a first aspect, which can be exhibited in the form of a method for securely transmitting a virtual key VK from the server 50 to the mobile terminal 20, the main steps of which are illustrated in FIG.
  • control electronics 11 the main stages of which are illustrated in FIG. 4.
  • the virtual key VK has a limited validity period.
  • the method of secure transmission of the virtual key VK illustrated in Figure 3 is then provided to allow to update the virtual key VK stored in the mobile terminal 20 before the latter expires.
  • the server 50 determines whether the virtual key is approaching its end of validity.
  • the validity period of the virtual key VK may for example be set equal to 24 hours.
  • this validity period varies according to different parameters, such as for example:
  • step E2 the server 50 determines that the virtual key VK approaches or reaches its end of validity.
  • This new virtual key VK is calculated according to the master key
  • VKi (which remains here unchanged for the entire duration of the rental of the vehicle) and the date of creation of this new virtual key VK.
  • the server 50 attempts to establish contact with the mobile terminal 20 (via the public network 40, the gateway 34, the base station 31 and the radio link).
  • the server 50 tries again to make contact with the mobile terminal 20, at regular intervals, for example every minute.
  • the contact is established and it enables the server 50 to transmit to the mobile terminal 20 the new virtual key VK updated as well as the derivation parameters DP (step E4).
  • the mobile terminal 20 When it receives this information, the mobile terminal 20 replaces in its memory 24 the old virtual key with the new and the old DP derivation parameters by the new ones (step E5).
  • step E2 If, after twenty-four hours, the server 50 has not been able to establish contact with the mobile terminal 20, the method is reset in step E2.
  • the server 50 can of course communicate this request to the mobile terminal 20 only if it is connected to the mobile network.
  • the risk is that the thief retains access to the motor vehicle. It is to reduce this risk that the authentication method illustrated in FIG. 4 is implemented.
  • This method of authentication of the mobile terminal 20 by the electronic control unit 11 embedded in the motor vehicle 10 is then implemented as follows.
  • the electronic control unit 11 of the motor vehicle 10 receives a request to unlock the doors of the vehicle.
  • this request is transmitted by the mobile terminal 20 (step S1).
  • this request can be executed manually by the user, using the user application installed on his mobile terminal 20, when a Bluetooth link is established between the mobile terminal 20 and the mobile terminal 20.
  • electronic control unit 11 This request is formed by a set of data transmitted to the electronic control unit 11, notably comprising a request for unlocking the doors and the DP derivation parameters (the same ones which allowed the server 50 to calculate the virtual key VK from the root key VKo).
  • This request could alternatively be executed differently. It could for example be executed by the user when operating one of the door handles of the motor vehicle.
  • the motor vehicle then transmits a message to the mobile terminal so that it returns the aforementioned derivation parameters.
  • the electronic control unit 11 when it receives a request to unlock the doors and the DP derivation parameters, the electronic control unit 11 generates a challenge (in English "challenge"), for example a random number RND (step S3).
  • a challenge in English "challenge"
  • RND random number
  • the electronic control unit 1 1 calculates in step S4 a response RESP associated with this challenge RND by application of the cryptographic function f using the virtual key VK, which can be written:
  • RESP f (RND, VK).
  • the electronic control unit 11 having in memory the root key VKo and having received the DP derivation parameters, it is adapted to calculate beforehand the virtual key VK.
  • the electronic control unit 11 of the motor vehicle 10 then emits at step S5 the RND challenge to the mobile terminal 20, thanks to the established Bluetooth link.
  • step S6 the mobile terminal 20 receives the challenge RND.
  • the user application calculates, in step S7, the expected answer RESP 'by application to the challenge RND received from the cryptographic function f using the virtual key VK stored, which can be written:
  • RESP ' f (RND, VK).
  • step S8 the user application communicates the expected response
  • step S9 the electronic control unit 1 1 of the motor vehicle 10 thus receives this expected response RESP '.
  • step S11 the electronic control unit 11 proceeds to step S11, ending the authentication process.
  • the electronic control unit 11 proceeds to step S11, ending the authentication process.
  • the equality is not verified, it means that the virtual key used for calculating the expected response RESP 'is not valid.
  • step S12 the electronic control unit 11 proceeds to step S12 to verify if the virtual key VK used is still valid.
  • the electronic control unit 11 checks whether the date of creation of the virtual key VK used (which is recalled that it forms a DP derivation parameter and that it was communicated to the electronic unit control 11 at step S1) date less than 24 hours.
  • the validity period of a virtual key is always 24 hours, and that this period of validity is therefore known to the electronic control unit 11.
  • this duration of validity is variable from one key to the other, it may be provided that this period of validity forms a derivation parameter DP and that it is therefore transmitted to the electronic unit of command 11 in step S1.
  • the electronic control unit 11 can also verify that the user has, at the time of the attempt to unlock the doors, a right of access to the vehicle. It can indeed control that the moment of the attempt to unlock the doors is between the dates of the beginning and end of sharing of the motor vehicle 10 (which is recalled that they form DP derivation parameters).
  • step S13 sending to the actuator 15 a signal of the requested functionality, here the unlocking of the doors of the motor vehicle 10.
  • the virtual key stored in the mobile terminal 20 remains valid for a maximum of one day. After this day, the thief no longer has access to the motor vehicle 10.
  • the electronic control unit 11 controls the rights attached to the virtual key VK.
  • each virtual key VK has a right to temporarily exceed the validity period of this virtual key VK (case by example where the owner of the mobile terminal is the owner of the motor vehicle), or no right to temporarily exceed the period of validity of this virtual key VK (for example where the owner of the mobile terminal rents the motor vehicle for a limited period ).
  • this right is attached to the virtual key VK in the sense that this right is part of the DP derivation parameters having, among other things, to result in the calculation of the virtual key VK and that, as such, its value is transmitted. by the mobile terminal 20 to the motor vehicle 10.
  • the electronic control unit 11 ends the authentication process (step S15). As a result, access to unlock the doors is not allowed.
  • step S16 the electronic control unit 11 will check if the virtual key VK stored in the mobile terminal 20 is not invalid for too long a duration.
  • the electronic control unit 11 reads, from the received derivation parameters, the date of creation of the virtual key VK stored in the mobile terminal.
  • the electronic control unit 11 ends the authentication process (step S17).
  • step S18 the method continues in a step S18 during which the identity of the bearer of the mobile terminal 20 will be verified.
  • This step consists, for the electronic control unit 11, to control the mobile terminal 20 so that the latter displays on its touch screen 27 a message asking the user to enter personal information (step S19).
  • This personal information may consist of a secret code previously agreed with the owner of the mobile terminal 20 (a digital alpha code, a drawing to be made on the touch screen, ). It may also consist of a biometric datum, in which case the mobile terminal 20 must be equipped with a suitable device (fingerprint reader, image sensor whose definition allows to acquire a very precise image of the iris, ).
  • step S20 the user enters the secret code on the touch screen and then validates it.
  • the first solution consists, for the mobile terminal 20, to transmit this secret code to the electronic control unit 11 so that it verifies that it is accurate. This first solution however requires that the electronic control unit 11 has in memory the value of this secret code.
  • the second solution is that the user application stored in the mobile terminal 20 itself checks whether this code is valid (step S21).
  • This solution requires the mobile terminal 20 to have in memory either the code or a means of checking the accuracy of this code.
  • Storing this code in the mobile terminal may be a not sufficiently secure solution. It will then be preferred to store in the memory 24 of the mobile terminal 20 a "hash function" and a “fingerprint". Such a function, known to those skilled in the art, allows, from an input information (here the secret code), to give a result (call “imprint”). Such a function is however characterized by the impossibility for an attacker to find the input information from the fingerprint. Another type of so-called "one-way” function could also be used.
  • the mobile terminal calculates, by means of the hash function, the fingerprint associated with it and verifies that it corresponds to the imprint stored in its memory 24.
  • the mobile terminal 20 ends the authentication process (step S22).
  • the mobile terminal sends back to the electronic control unit 11 a message validating the identity of the bearer of the mobile terminal.
  • step S23 sending to the actuator 15 a control signal of the requested functionality, here the unlocking of the doors of the motor vehicle 10.
  • the electronic control unit 11 proceeds to step S23, sending to the actuator 15 a control signal of the requested functionality, here the unlocking of the doors of the motor vehicle 10.
  • this thief can only access the vehicle when the virtual key VK is valid, that is to say less than 24 hours, as long as the mobile terminal 20 is not accessible ("airplane mode").
  • the functionality of the motor vehicle for which it is desired to control access may be the starting of the engine of the motor vehicle.
  • the electronic control unit 11 renews the virtual key VK on the mobile terminal 20, so that this key is again valid for 24 hours.
  • this renewal may preferentially be repeated only a limited number of consecutive times, for example seven times.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Mechanical Engineering (AREA)
  • Lock And Its Accessories (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

L'invention concerne un procédé de sécurisation de l'accès à au moins une fonctionnalité d'un véhicule automobile (10) par un utilisateur, ledit utilisateur étant équipé d'un terminal mobile (20) dans lequel est stockée une clé virtuelle (VK) d'accès à ladite fonctionnalité, ledit terminal mobile étant adapté, lorsqu'il est accessible, à communiquer avec un serveur central (50). Selon l'invention, la clé virtuelle ayant une durée de validité déterminée, il est prévu : - avant la fin de validité de la clé virtuelle, une première étape au cours de laquelle le serveur central met automatiquement à jour la clé virtuelle, puis - lorsque le terminal mobile est accessible, une seconde étape au cours de laquelle le serveur central communique automatiquement cette clé virtuelle mise à jour au terminal mobile.

Description

«Procédé de sécurisation de l'accès à au moins une fonctionnalité d'un véhicule automobile par un terminal mobile »
DOMAINE TECHNIQUE AUQUEL SE RAPPORTE L'INVENTION La présente invention concerne de manière générale la commande de fonctionnalités d'un véhicule automobile au moyen d'un terminal mobile.
Elle concerne plus particulièrement un procédé de sécurisation de l'accès à au moins une fonctionnalité d'un véhicule automobile par un utilisateur, ledit utilisateur étant équipé d'un terminal mobile dans lequel est stockée une clé virtuelle d'accès à ladite fonctionnalité, ledit terminal mobile étant adapté, lorsqu'il est accessible, à communiquer avec un serveur central.
L'invention s'applique particulièrement avantageusement dans le cas où la fonctionnalité commandée est le déverrouillage des portières du véhicule ou le démarrage du véhicule.
ARRIERE-PLAN TECHNOLOGIQUE
On a proposé de commander certaines fonctionnalités d'un véhicule automobile, telles que le déverrouillage des portières du véhicule, au moyen d'un terminal mobile, par exemple un téléphone portable couramment utilisé par le propriétaire du véhicule.
Afin de ne permettre cette commande qu'aux personnes effectivement autorisées, on utilise des clés virtuelles qui sont mémorisées dans les téléphones portables des personnes autorisées et dont une unité électronique de commande du véhicule vérifie la présence avant de commander le déverrouillage des portières.
Chaque clé virtuelle est généralement transmise de manière sécurisée au téléphone mobile, via le réseau de téléphonie mobile, par un serveur central appartenant au constructeur du véhicule automobile.
Un risque est que le propriétaire du véhicule automobile se fasse dérober son téléphone portable, et que le voleur ait alors accès au véhicule automobile.
Dans cette situation, la solution actuellement proposée consiste, pour le serveur, à envoyer au terminal mobile un signal de commande de l'effacement de la clé virtuelle qu'il stocke.
Cette solution ne fonctionne malheureusement que si le téléphone mobile est connecté au réseau de téléphonie mobile. Dans le cas contraire, le volèur peut conserver un accès au véhicule automobile.
L'inconvénient est alors qu'en maintenant le terminal mobile déconnecté du réseau de téléphonie mobile (par exemple « en mode avion »), le voleur garde un accès au véhicule automobile.
OBJET DE L'INVENTION
Afin de remédier à l'inconvénient précité de l'état de la technique, la présente invention propose de désactiver automatiquement la clé virtuelle au-delà d'une durée de validité déterminée qui est affectée à cette clé.
Plus particulièrement, on propose selon l'invention un procédé tel que défini dans l'introduction, dans lequel, la clé virtuelle ayant une durée de validité déterminée, il est prévu :
- avant la fin de validité de la clé virtuelle, une première étape au cours de laquelle le serveur central met automatiquement à jour la clé virtuelle, puis
- lorsque le terminal mobile est accessible, une seconde étape au cours de laquelle le serveur communique automatiquement au terminal mobile cette clé virtuelle mise à jour.
Ainsi, grâce à l'invention, si le voleur maintient le terminal mobile « en mode avion », il ne conserve un accès au véhicule automobile qu'uniquement pendant la durée de validité de la clé virtuelle. Ensuite, cet accès lui est refusé.
On notera ici que la durée de validité de la clé virtuelle s'exprimera préférentiellement sous la forme d'une date d'expiration. En variante, elle pourrait s'exprimer sous la forme d'un nombre d'accès limité à ladite fonctionnalité (typiquement, on pourrait prévoir que la clé virtuelle soit mise à jour toutes les cent utilisations).
Avantageusement, le véhicule automobile étant équipé d'une unité électronique adaptée à contrôler la validité de la clé virtuelle stockée dans le terminal mobile, l'unité électronique est adaptée à autoriser l'accès à ladite fonctionnalité lorsque la clé virtuelle est invalide mais que au moins deux conditions sont remplies, à savoir que la clé virtuelle stockée dans le terminal mobile fut valide, et que l'utilisateur a valablement renseigné une information personnelle demandée par le terminal mobile.
On comprend en effet que si l'usager est dans un endroit ou dans une région du globe dans laquelle son terminal mobile ne peut pas communiquer avec le serveur,' sa clé virtuelle ne peut pas être mise à jour. Dans cette situation, il est prévu que l'usager puisse conserver la possibilité d'accéder au véhicule en renseignant sur son terminal mobile une information personnelle.
Préférentiellement, il est prévu une autre condition pour que l'unité électronique autorise l'accès à ladite fonctionnalité, à savoir que le temps passé depuis la fin de validité de la clé virtuelle n'a pas dépassé un seuil prédéterminé.
Ainsi, si le voleur a non seulement dérobé le terminal mobile, mais aussi l'information personnelle permettant d'accéder au véhicule, cet accès lui sera automatiquement refusé après une durée déterminée ou au-delà d'un nombre d'utilisations donné.
D'autres caractéristiques avantageuses et non limitatives du procédé conforme à l'invention sont les suivantes :
- la clé virtuelle étant élaborée à partir d'une clé mère à laquelle est appliqué au moins un paramètre de dérivation, lors de la première étape, la clé virtuelle est mise à jour en modifiant la valeur dudit paramètre de dérivation, et lors de la seconde étape, ledit paramètre de dérivation est communiqué au terminal mobile ;
- le véhicule automobile étant équipé d'une unité électronique adaptée à contrôler la validité de la clé virtuelle stockée dans le terminal mobile, l'unité électronique est adaptée à refuser l'accès à ladite fonctionnalité lorsque la clé virtuelle est invalide ;
- pour vérifier que l'utilisateur a valablement renseigné ladite information personnelle, le terminal mobile, ou respectivement l'unité électronique du véhicule automobile, compare l'information personnelle renseignée (ou une valeur dérivée de cette information personnelle) avec une valeur préalablement mémorisée dans la mémoire du terminal mobile, ou respectivement de l'unité électronique ;
- ladite information personnelle comporte un code secret ;
- ladite information personnelle comporte une donnée biométrique ;
- il est prévu une autre condition pour que l'unité électronique autorise l'accès à ladite fonctionnalité, à savoir que le nombre d'accès à ladite fonctionnalité depuis la fin de validité de la clé virtuelle n'a pas dépassé un seuil prédéterminé ;
- il est prévu une autre condition pour que l'unité électronique autorise l'accès à ladite fonctionnalité, à savoir qu'un droit de dépassement temporaire de la durée de validité est affecté à la clé virtuelle. DESCRIPTION DÉTAILLÉE D'UN EXEMPLE DE RÉALISATION La description qui va suivre en regard des dessins annexés, donnés à titre d'exemples non limitatifs, fera bien comprendre en quoi consiste l'invention et comment elle peut être réalisée.
Sur les dessins annexés :
- la figure 1 représente un exemple de contexte dans lequel peut-être mise en œuvre l'invention, comprenant notamment un serveur, un véhicule automobile et un terminal mobile ;
- la figure 2 représente schématiquement des composants, utiles à la compréhension de l'invention, du véhicule automobile et du terminal mobile de la figure 1 ;
- la figure 3 présente les étapes principales d'un procédé de transmission sécurisée d'une clé virtuelle mise à jour depuis le serveur jusqu'au terminal mobile de la figure 1 ; et
- la figure 4 présente les étapes principales d'une méthode d'authentification du terminal mobile par le véhicule automobile de la figure 1.
La figure 1 représente un exemple de contexte dans lequel peut être mise en œuvre l'invention.
Dans ce contexte, un véhicule automobile 10 comprend une unité électronique de commande 11 (ou ECU pour "Electronic Control Unit') qui est adaptée à commander des fonctionnalités du véhicule automobile 10 et qui peut entrer en communication, via une liaison sans fil, avec un terminal mobile 20.
Ce terminal mobile 20 pourra être formé par un téléphone portable (ou téléphone cellulaire), préférentiellement de type "téléphone intelligent' ou "smartphone" selon la dénomination anglo-saxonne couramment utilisée. Il pourrait également s'agir d'une montre connectée, d'une paire de lunettes connectée...
L'unité électronique de commande 11 est adapté à communiquer avec ce terminal mobile 20 afin d'échanger des données, par exemple en vue de la commande des fonctionnalités du véhicule automobile 10 au moyen du terminal mobile 20 (une telle fonctionnalité pouvant être par exemple le déverrouillage des portes du véhicule automobile 10 ou le démarrage du moteur du véhicule automobile 10), comme expliqué plus bas.
La liaison sans fil utilisée pour communiquer entre l'unité électronique de commande 1 1 et le terminal mobile 20 est par exemple de type Bluetooth.
Le terminal mobile 20 est par ailleurs conçu pour se connecter à un réseau de téléphonie mobile 30 qui comprend notamment une station de base 32 (ou antenne relais) en communication via une liaison radio avec le terminal mobile 20, et une passerelle 34 de connexion à un réseau public 40, par exemple le réseau Internet.
Il comporte pour cela des moyens de connexion à la station de base 32, par un protocole de téléphonie mobile de type 2G, 3G, 4G ou autre.
Un serveur 50 (appelé serveur central ou serveur web) est également connecté au réseau public 40 de sorte que le terminal mobile 20 et le serveur 50 peuvent entrer en communication et échanger des données via le réseau de téléphonie mobile 30 et le réseau public 40. Le serveur 50 est ici géré par le fabricant du véhicule automobile 10 ou par le fabricant de l'unité électronique de commande 1 1.
La figure 2 représente schématiquement des composants, utiles à la compréhension de l'invention, du véhicule automobile 10 et du terminal mobile 20.
Le véhicule automobile 10 comprend notamment l'unité électronique de commande 1 1 déjà mentionnée, un actionneur 15 (conçu ici pour permettre le déverrouillage des portes du véhicule automobile 10), un module de communication sans fil 16 et une interface utilisateur 18.
Un identifiant est attribué au véhicule automobile 10 et est conservé dans une base de données du serveur 50. Il s'agit ici d'un numéro d'identification VIN (pour "Vehicle Identification Number"). Il pourrait en variante s'agir par exemple d'un numéro de série.
L'unité électronique de commande 1 1 comprend un processeur 12 et une unité de mémorisation 14, par exemple une mémoire non-volatile réinscriptible ou un disque dur.
L'unité de mémorisation 14 mémorise notamment des programmes d'ordinateur comprenant des instructions dont l'exécution par le processeur 12 permet la mise en œuvre par l'unité électronique de commande 1 1 des procédés décrits ci-dessous.
L'unité de mémorisation 14 mémorise également des données utilisées dans le cadre des procédés décrits ci-dessous, notamment une clé racine (ou clé maître) VKo et une fonction cryptographique f, utilisées comme expliqué dans la suite.
La clé racine VKo et la fonction cryptographique f sont par exemple écrites dans l'unité de mémorisation 14 lors de la fabrication de l'unité électronique de commande 11 , avant montage de cette unité électronique de commande 11 dans le véhicule automobile 10.
La clé racine VK0 est également mémorisée au niveau du serveur 50 (dont on rappelle qu'il est géré par le fabricant du véhicule automobile 10), en association avec le numéro d'identification VIN attribué au véhicule automobile 10.
Le terminal mobile 20 comprend quant à lui un processeur 22, une mémoire 24 (par exemple une mémoire non-volatile réinscriptible), un module de communication sans fil 26 un module 28 de communication sur le réseau de téléphonie mobile 30, et une interface utilisateur 27 (par exemple un écran tactile).
Le module de communication sans fil 26 du terminal mobile 20 permet d'établir une liaison sans fil (ici de type Bluetooth comme déjà indiqué) avec le module de communication sans fil 16 du véhicule automobile 10 à travers laquelle le processeur 12 de l'unité électronique de commande 11 et le processeur 22 du terminal mobile 20 peuvent échanger des données, notamment comme exposé plus loin.
Le module de communication 28 permet au terminal mobile 20 (et précisément au processeur 22 équipant ce terminal mobile 20) d'échanger comme déjà indiqué des données avec d'autres dispositifs connectés au réseau de téléphonie mobile 30 ou au réseau public 40, notamment avec le serveur 50.
La mémoire 24 mémorise notamment des applications comprenant des instructions dont l'exécution par le processeur 22 permet la mise en œuvre par le terminal mobile 20 des procédés décrits ci-dessous.
La mémoire 24 mémorise également des données utilisées dans le cadre des procédés décrits ci-dessous.
En référence aux figures 3 et 4, on décrira maintenant un procédé permettant de sécuriser l'accès au véhicule automobile 10.
On considérera qu'avant la mise en œuvre de ce procédé, le terminal mobile 20 est préparé pour la commande des fonctionnalités du véhicule automobile 10 et pour la communication avec le serveur 50.
On considérera ainsi qu'il embarque une application utilisateur adaptée à communiquer avec l'unité électronique de commande 11 du véhicule automobile et dont l'intérêt sera bien décrit dans la suite de cet exposé. On considérera également qu'il stocke dans sa mémoire une clé virtuelle VK et la fonction cryptographique f.
De même, avant la mise en œuvre du procédé, le terminal mobile 20 est bien connu du serveur 50, qui a donc connaissance de données associées à ce terminal mobile 20.
C'est en effet le serveur 50 qui aura préalablement élaborée la clé virtuelle VK et qui l'aura transmis au terminal mobile 20.
Cette clé virtuelle VK aura été calculée de la manière suivante par le serveur 50.
Une clé mère VKi est tout d'abord calculée en fonction de la clé racine VK0 et d'au moins un paramètre de dérivation DP. Ici, cette clé mère V^ est calculée en fonction de la clé racine VK0 et des dates de début et de fin de partage du véhicule automobile 10 (on se place ici dans le cas d'un prêt ou d'une location du véhicule). En variante, les paramètres de dérivation utilisés pourraient être différents.
La clé virtuelle VK est ensuite calculée en fonction de la clé mère \/K et d'au moins un autre paramètre de dérivation DP. Ici, cette clé virtuelle VK est calculée en fonction de la clé mère VKi et de la date de création de la clé virtuelle VK. En variante, le ou les paramètres de dérivation utilisés pourraient être différents.
On notera que, lorsque le serveur transmet au terminal mobile 20 la clé virtuelle VK, il transmet également les paramètres de dérivation DP, pour une raison qui apparaîtra clairement dans la suite de la description, en référence à la figure 4.
La méthode de sécurisation de l'accès au véhicule automobile 10 présente alors deux aspects, qui seront bien décrits en référence aux figures 3 et 4.
Cette méthode comprend un premier aspect, que l'on pourra exposer sous la forme d'un procédé de transmission sécurisée d'une clé virtuelle VK depuis le serveur 50 vers le terminal mobile 20, dont les étapes principales sont illustrées sur la figure 3.
Elle comprend également un deuxième aspect, que l'on pourra exposer sous la forme d'un procédé d'authentification du terminal mobile 20 par l'unité électronique de commande 11 , dont les étapes principales sont illustrées sur la figure 4.
Selon une caractéristique particulièrement avantageuse de l'invention, la clé virtuelle VK a une durée de validité limitée.
Le procédé de transmission sécurisée de la clé virtuelle VK illustré sur la figure 3 est alors prévu pour permettre de mettre à jour la clé virtuelle VK stockée dans le terminal mobile 20 avant que cette dernière ne vienne à échéance.
Ainsi, il est prévu, avant la fin de validité de la clé virtuelle VK, une étape au cours de laquelle le serveur central 50 met automatiquement à jour la clé virtuelle VK, puis lorsque le terminal mobile 20 est accessible via le réseau de téléphonie mobile, une étape au cours de laquelle le serveur central 50 communique automatiquement cette clé virtuelle VK mise à jour au terminal mobile 20, ainsi que les paramètres de dérivation DP.
Plus précisément, comme le montre la figure 3, au cours d'une première étape E1 , le serveur 50 détermine si la clé virtuelle approche de sa fin de validité.
La durée de validité de la clé virtuelle VK pourra par exemple être fixée égale à 24 heures.
On pourrait toutefois envisager que cette durée de validité varie en fonction de différents paramètres, tels que par exemple :
- l'identité du propriétaire du terminal mobile 20 (la durée de validité étant choisie plus grande si le propriétaire du terminal mobile est le propriétaire du véhicule, et étant choisie moins grande s'il s'agit d'une personne louant le véhicule automobile, ...),
- la région dans laquelle évolue le véhicule automobile 10 (la durée de validité étant choisie plus grande dans les régions où les réseaux de téléphonie mobile sont de moins bonnes qualités).
Puis, dès que le serveur 50 détermine que la clé virtuelle VK approche ou atteint sa fin de validité, il élabore une nouvelle clé virtuelle VK mise à jour (étape E2).
Cette nouvelle clé virtuelle VK est calculée en fonction de la clé mère
VKi (qui reste ici inchangée pendant l'ensemble de la durée de la location du véhicule) et de la date de création de cette nouvelle clé virtuelle VK.
Au cours d'une étape E3, le serveur 50 tente d'établir un contact avec le terminal mobile 20 (via le réseau public 40, la passerelle 34, la station de base 31 et la liaison radio).
Si le terminal mobile 20 n'est pas accessible, le serveur 50 tente à nouveau d'établir un contact avec le terminal mobile 20, à intervalles réguliers, par exemple toutes les minutes.
Au contraire, si le terminal mobile 20 est accessible, le contact est établi et il permet au serveur 50 de transmettre au terminal mobile 20 la nouvelle clé virtuelle VK mise à jour ainsi que les paramètres de dérivation DP (étape E4).
Lorsqu'il reçoit ces informations, le terminal mobile 20 remplace dans sa mémoire 24 l'ancienne clé virtuelle par la nouvelle et les anciens paramètres de dérivation DP par les nouveaux (étape E5).
Si, passé vingt-quatre heures, le serveur 50 n'est pas parvenu à établir le contact avec le terminal mobile 20, le procédé est réinitialisé à l'étape E2.
On notera maintenant que lorsque le propriétaire du terminal mobile 20 se fait dérober son terminal mobile, il peut informer de ce vol le constructeur du véhicule automobile 10, de telle manière que le serveur 50 puisse transmettre au terminal mobile 20 une requête d'effacement de sa clé virtuelle VK.
Le serveur 50 ne pourra bien entendu communiquer cette requête au terminal mobile 20 qu'à la condition que celui-ci soit connecté au réseau de téléphonie mobile.
Dans le cas contraire, le risque est que le voleur conserve un accès au véhicule automobile. C'est pour réduire ce risque que le procédé d'authentification illustré sur la figure 4 est mis en oeuvre.
Ce procédé d'authentification du terminal mobile 20 par l'unité électronique de commande 11 embarquée dans le véhicule automobile 10 est alors mis en oeuvre de la manière suivante.
Au cours d'une étape S2, l'unité électronique de commande 11 du véhicule automobile 10 reçoit une demande de déverrouillage des portières du véhicule.
Ici, on considérera que cette demande est émise par le terminal mobile 20 (étape S1).
Ainsi, à titre d'exemple, cette demande peut être exécutée manuellement par l'utilisateur, à l'aide de l'application utilisateur installée sur son terminal mobile 20, lorsqu'une liaison Bluetooth est établie entre le terminal mobile 20 et l'unité électronique de commande 11. Cette demande est formée par un ensemble de données transmises à l'unité électronique de commande 11 , comportant notamment une requête de déverrouillage des portières et les paramètres de dérivation DP (ceux-là même qui ont permis au serveur 50 de calculer la clé virtuelle VK à partir de la clé racine VKo).
Cette demande pourrait en variante être exécutée autrement. Elle pourrait par exemple être exécutée par l'utilisateur lorsqu'il manoeuvre l'une des poignées de portière du véhicule automobile. Dans cette variante, le véhicule automobile transmettrait alors un message au terminal mobile de manière que ce dernier lui retourne les paramètres de dérivation précités.
Quoi qu'il en soit, lorsqu'elle reçoit une requête de déverrouillage des portières ainsi que les paramètres de dérivation DP, l'unité électronique de commande 11 génère un défi (en anglais "challenge"), par exemple un nombre aléatoire RND (étape S3).
L'unité électronique de commande 1 1 calcule alors à l'étape S4 une réponse RESP associée à ce défi RND par application de la fonction cryptographique f utilisant la clé virtuelle VK, ce que l'on peut écrire :
RESP = f(RND,VK).
En effet, l'unité électronique de commande 11 ayant en mémoire la clé racine VKo et ayant reçu les paramètres de dérivation DP, elle est adaptée à calculer au préalable la clé virtuelle VK.
L'unité électronique de commande 11 du véhicule automobile 10 émet alors à l'étape S5 le défi RND à destination du terminal mobile 20, grâce à la liaison Bluetooth établie.
A l'étape S6, le terminal mobile 20 reçoit le défi RND.
L'application utilisateur calcule à son tour, à l'étape S7, la réponse attendue RESP' par application au défi RND reçu de la fonction cryptographique f utilisant la clé virtuelle VK mémorisée, ce que l'on peut écrire :
RESP' = f(RND,VK).
A l'étape S8, l'application utilisateur communique la réponse attendue
RESP' à l'unité électronique de commande 11 , grâce à la liaison Bluetooth.
A l'étape S9, l'unité électronique de commande 1 1 du véhicule automobile 10 reçoit donc cette réponse attendue RESP'.
Elle compare alors la réponse RESP avec la réponse attendue RESP', en vérifiant si ces deux réponses sont égales (étape S10).
Si l'égalité n'est pas vérifiée, l'unité électronique de commande 11 procède à l'étape S11 , en mettant fin au processus d'authentification. De ce fait, l'accès au déverrouillage des portières ne sera pas autorisé. En effet, si l'égalité n'est pas vérifiée, cela signifie que la clé virtuelle utilisée pour le calcul de la réponse attendue RESP' n'est pas valide.
En revanche, si l'égalité est vérifiée, cela signifie seulement que la clé virtuelle utilisée est ou fut valide.
Alors, si l'égalité est vérifiée, l'unité électronique de commande 11 procède à l'étape S12 afin de vérifier si la clé virtuelle VK utilisée est encore valide.
Au cours de cette étape, l'unité électronique de commande 11 vérifie si la date de création de la clé virtuelle VK utilisée (dont on rappelle qu'elle forme un paramètre de dérivation DP et qu'elle a été communiqué à l'unité électronique de commande 11 à l'étape S1) date de moins de 24 heures.
Ici, on considère en effet que la durée de validité d'une clé virtuelle est toujours de 24 heures, et que cette durée de validité est donc connue de l'unité électronique de commande 11.
En variante, notamment dans le cas où cette durée de validité est variable d'une clé à l'autre, on pourra prévoir que cette durée de validité forme un paramètre de dérivation DP et qu'elle soit donc transmis à l'unité électronique de commande 11 au cours de l'étape S1.
Au cours de cette étape S12, l'unité électronique de commande 11 peut par ailleurs vérifier que l'utilisateur dispose, au moment de la tentative de déverrouillage des portières, d'un droit d'accès au véhicule. Elle peut en effet contrôler que le moment de la tentative de déverrouillage des portières est compris entre les dates de début et de fin de partage du véhicule automobile 10 (dont on rappelle qu'elles forment des paramètres de dérivation DP).
Puis, si la clé virtuelle VK est valide et si l'utilisateur dispose d'un droit d'accès au véhicule, l'unité électronique de commande 11 procède à l'étape S13, en émettant à destination de l'actionneur 15 un signal de commande de la fonctionnalité demandée, ici le déverrouillage des portières du véhicule automobile 10.
Dans le cas où l'utilisateur ne dispose plus d'un droit d'accès au véhicule, cet accès lui est refusé.
Dans le cas où l'utilisateur dispose d'un droit d'accès au véhicule mais où la clé virtuelle n'est plus valide, différentes solutions peuvent être envisagées. La solution la plus simple est que, si la clé virtuelle VK n'est plus valide, l'unité électronique de commande mette directement fin au processus d'authentification. De ce fait, l'accès au déverrouillage des portières ne sera pas autorisé.
Ainsi, lorsque le terminal mobile 20 a été volé et que le voleur a placé ce terminal mobile 20 « en mode avion », la clé virtuelle stockée dans le terminal mobile 20 ne reste valide qu'au maximum une journée. Passée cette journée, le voleur n'a donc plus accès au véhicule automobile 10.
On peut en variante envisager une autre solution, qui est celle illustrée sur la figure 4 et qui, si la clé virtuelle VK n'est plus valide, permet toutefois à l'utilisateur de déverrouiller, sous certaines conditions, les portières.
Il peut en effet arriver que le terminal mobile 20, bien que porté par son propriétaire, n'ait pas accès au réseau de téléphonie mobile et que le serveur 50 n'ait donc pas pu établir le contact avec celui-ci pour mettre à jour la clé virtuelle VK.
Pour ne pas empêcher ce propriétaire d'accéder au véhicule automobile
10, il est alors prévu des étapes de vérification de l'identité du porteur du terminal mobile 20, de manière à vérifier que ce denier est bien autorisé à accéder au véhicule et qu'il ne s'agisse pas d'un voleur ayant dérobé le terminal mobile 20 à son propriétaire.
Ces étapes supplémentaires pourront être mises en œuvre soit directement par l'application utilisateur du terminal mobile 20 (le résultat de cette vérification étant ensuite transmis au véhicule automobile), soit par l'unité électronique de commande 11 du véhicule automobile 10. On considérera ici le cas où ces étapes sont mises en œuvre par l'unité électronique de commande 11 du véhicule automobile 10.
Ainsi, au cours d'une étape S14, l'unité électronique de commande 11 contrôle les droits attachés à la clé virtuelle VK.
On considérera ici que chaque clé virtuelle VK présente soit un droit de dépassement temporaire de la durée de validité de cette clé virtuelle VK (cas par exemple où le propriétaire du terminal mobile est le propriétaire du véhicule automobile), soit aucun droit à un dépassement temporaire de la durée de validité de cette clé virtuelle VK (cas par exemple où le propriétaire du terminal mobile loue le véhicule automobile pour une durée réduite).
Ici, on considérera que ce droit est attaché à la clé virtuelle VK en ce sens que ce droit fait parti des paramètres de dérivation DP ayant parmi d'aboutir au calcul de la clé virtuelle VK et que, à ce titre, sa valeur est transmis par le terminal mobile 20 au véhicule automobile 10.
Dans le cas où la clé virtuelle VK ne bénéficie d'aucun droit de dépassement, l'unité électronique de commande 11 met fin au processus d'authentification (étape S15). De ce fait, l'accès au déverrouillage des portières n'est pas autorisé.
Dans le cas contraire, le procédé se poursuit en une étape S16 au cours de laquelle l'unité électronique de commande 11 va vérifier si la clé virtuelle VK mémorisée dans le terminal mobile 20 n'est pas invalide depuis une durée trop importante.
Pour cela, l'unité électronique de commande 11 lit, parmi les paramètres de dérivation reçu, la date de création de la clé virtuelle VK mémorisée dans le terminal mobile.
Si cette date est trop ancienne (si par exemple elle est dépassée depuis plus de sept jours), l'unité électronique de commande 11 met fin au processus d'authentification (étape S17).
Si la -clé virtuelle VK a été générée il y a moins de sept jours, le procédé se poursuit en une étape S18 au cours de laquelle l'identité du porteur du terminal mobile 20 va être vérifiée.
Cette étape consiste, pour l'unité électronique de commande 11 , à commander le terminal mobile 20 de telle manière que ce dernier affiche sur son écran tactile 27 un message demandant à l'utilisateur de renseigner une information personnelle (étape S19).
Cette information personnelle peut consister en un code secret convenu au préalable avec le propriétaire du terminal mobile 20 (un code alpha numérique, un dessin à réaliser sur l'écran tactile, ...). Elle peut également consister en une donnée biométrique, auquel cas le terminal mobile 20 doit être équipé d'un dispositif adapté (lecteur d'empreinte digitale, capteur d'image dont la définition permet d'acquérir une image très précise de l'iris, ...).
Ici, on considérera le cas où l'information personnelle est un code secret. Alors, à l'étape S20, l'utilisateur renseigne le code secret sur l'écran tactile, puis le valide.
On peut alors envisager deux solutions.
La première solution consiste, pour le terminal mobile 20, à transmettre ce code secret à l'unité électronique de commande 11 de manière que celle-ci vérifie qu'il est exact. Cette première solution nécessite toutefois que l'unité électronique de commande 11 ait en mémoire la valeur de ce code secret.
La seconde solution est que l'application utilisateur mémorisée dans le terminal mobile 20 vérifie elle-même si ce code est valable (étape S21). Cette solution nécessite que le terminal mobile 20 ait en mémoire soit le code, soit un moyen de vérifier l'exactitude de ce code.
Mettre en mémoire ce code dans le terminal mobile peut s'avérer une solution pas suffisamment sécurisée. On préférera alors mémoriser dans la mémoire 24 du terminal mobile 20 une « fonction de hachage » et une « empreinte ». Une telle fonction, connue de l'homme du métier, permet, à partir d'une information d'entrée (ici le code secret), de donner un résultat (appeler « empreinte »). Une telle fonction est en revanche caractérisée par l'impossibilité pour une personne malveillante de retrouver l'information d'entrée à partir de l'empreinte. Un autre type de fonction dite « à sens unique » pourrait également être utilisée.
Ainsi, au cours de cette étape S21 , après que l'utilisateur a saisi le code secret, le terminal mobile calcule, au moyen de la fonction de hachage, l'empreinte qui lui est associée et il vérifie qu'elle correspond bien à l'empreinte mémorisée dans sa mémoire 24.
Si tel n'est pas le cas, c'est-à-dire si le code secret renseigné n'est pas valable, le terminal mobile 20 met fin au processus d'authentification (étape S22).
Dans le cas contraire, le terminal mobile renvoie à l'unité électronique de commande 11 un message validant l'identité du porteur du terminal mobile.
Alors, l'unité électronique de commande 11 procède à l'étape S23, en émettant à destination de l'actionneur 15 un signal de commande de la fonctionnalité demandée, ici le déverrouillage des portières du véhicule automobile 10. En effet, dans ce cas, il aura été vérifié que la clé virtuelle VK stockée dans le terminal mobile 20 fut une clé valide, que cette clé virtuelle VK n'est pas trop ancienne, et que l'utilisateur était en possession de l'information personnelle demandée.
On comprend donc que dans le cas où le porteur du terminal mobile 20 est le propriétaire du véhicule automobile 10, il garde un accès à ce dernier pendant huit jours après la dernière mise à jour de la clé virtuelle VK.
On comprend également que dans le cas d'un voleur n'ayant pas à sa disposition l'information personnelle, ce voleur ne peut accéder au véhicule que le temps où la clé virtuelle VK est valide, c'est-à-dire moins de 24 heures, pour autant que le terminal mobile 20 ne soit pas accessible (« mode avion »).
Enfin, dans le cas d'un voleur ayant à sa disposition l'information personnelle (notamment le code secret qu'il aura extorqué au propriétaire du terminal mobile 20), il ne pourra disposer du véhicule automobile qu'une semaine au maximum, pour autant que le terminal mobile reste « en mode avion ».
La présente invention n'est nullement limitée au mode de réalisation décrit et représenté, mais l'homme du métier saura y apporter toute variante conforme à son esprit.
En particulier, la fonctionnalité du véhicule automobile pour laquelle on souhaite contrôler l'accès pourra être le démarrage du moteur du véhicule automobile.
Dans une variante de réalisation de l'invention, on pourra envisager que, dans le cas où la clé virtuelle n'est plus valide, l'accès à la fonctionnalité soit autorisé si le porteur du terminal mobile peut renseigner non pas une mais plusieurs informations personnelles (par exemple un code secret puis une information biométrique).
Selon une autre variante de réalisation de l'invention, on pourra envisager que, dans le cas où la clé virtuelle n'est plus valide, le code secret ne soit pas demandé à chaque tentative d'accès au véhicule par le terminal mobile 20. On peut ainsi prévoir que, à l'étape S23, l'unité électronique de commande 11 renouvelle la clé virtuelle VK sur le terminal mobile 20, de manière que cette clé soit à nouveau valide pour 24 heures. Dans cette variante, ce renouvellement ne pourra préférentiellement être répété qu'un nombre de fois consécutives limité, par exemple sept fois.

Claims

REVENDICATIONS
1 . Procédé de sécurisation de l'accès à au moins une fonctionnalité d'un véhicule automobile (1 0) par un utilisateur, ledit utilisateur étant équipé d'un terminal mobile (20) dans lequel est stockée une clé virtuelle (VK) d'accès à ladite fonctionnalité, ledit terminal mobile (20) étant adapté, lorsqu'il est accessible, à communiquer avec un serveur central (50),
caractérisé en ce que, la clé virtuelle (VK) ayant une durée de validité déterminée, il est prévu :
- avant la fin de validité de la clé virtuelle (VK), une première étape au cours de laquelle le serveur central (50) met automatiquement à jour la clé virtuelle (VK), puis
- lorsque le terminal mobile est accessible, une seconde étape au cours de laquelle le serveur central (50) communique automatiquement cette clé virtuelle (VK) mise à jour au terminal mobile (20).
2. Procédé de sécurisation selon la revendication précédente, dans laquelle la clé virtuelle (VK) étant élaborée à partir d'une clé mère (VK-i) à laquelle est appliqué au moins un paramètre de dérivation (DP),
- lors de la première étape, la clé virtuelle (VK) est mise à jour en modifiant la valeur dudit paramètre de dérivation (DP), et
- lors de la seconde étape, ledit paramètre de dérivation (DP) est communiqué au terminal mobile.
3. Procédé de sécurisation selon l'une des revendications 1 et 2, dans lequel, le véhicule automobile (1 0) étant équipé d'une unité électronique (1 1 ) adaptée à contrôler la validité de la clé virtuelle (VK) stockée dans le terminal mobile (20), l'unité électronique (1 1 ) est adaptée à refuser l'accès à ladite fonctionnalité lorsque la clé virtuelle (VK) est invalide.
4. Procédé de sécurisation selon l'une des revendications 1 et 2, dans lequel, le véhicule automobile (1 0) étant équipé d'une unité électronique (1 1 ) adaptée à contrôler la validité de la clé virtuelle (VK) stockée dans le terminal mobile (20), l'unité électronique (1 1 ) est adaptée à autoriser l'accès à ladite fonctionnalité lorsque la clé virtuelle (VK) est invalide et que au moins deux conditions sont remplies, à savoir :
- que la clé virtuelle (VK) stockée dans le terminal mobile (20) fut précédemment valide, et
- que l'utilisateur a valablement renseigné une information personnelle demandée par le terminal mobile (20).
5. Procédé de sécurisation selon la revendication 4, dans laquelle, pour vérifier que l'utilisateur a valablement renseigné ladite information personnelle, le terminal mobile (20), ou respectivement l'unité électronique (1 1 ) du véhicule automobile (10), compare l'information personnelle renseignée, ou une valeur dérivée de cette information personnelle, avec une valeur préalablement mémorisée dans la mémoire du terminal mobile (20), ou respectivement de l'unité électronique (1 1 ).
6. Procédé de sécurisation selon l'une des revendications 4 et 5, dans laquelle ladite information personnelle comporte un code secret.
7. Procédé de sécurisation selon l'une des revendications 4 à 6, dans laquelle ladite information personnelle comporte une donnée biométrique.
8. Procédé de sécurisation selon l'une des revendications 4 à 7, dans laquelle il est prévu une autre condition pour que l'unité électronique (1 1 ) autorise l'accès à ladite fonctionnalité, à savoir que le temps passé depuis la fin de validité de la clé virtuelle (VK) n'a pas dépassé un seuil prédéterminé.
9. Procédé de sécurisation selon l'une des revendications 4 à 7, dans laquelle il est prévu une autre condition pour que l'unité électronique (1 1 ) autorise l'accès à ladite fonctionnalité, à savoir que le nombre d'accès à ladite fonctionnalité depuis la fin de validité de la clé virtuelle (VK) n'a pas dépassé un seuil prédéterminé.
10. Procédé de sécurisation selon l'une des revendications 4 à 9, dans laquelle il est prévu une autre condition pour que l'unité électronique (1 1 ) autorise l'accès à ladite fonctionnalité, à savoir qu'un droit de dépassement temporaire de la durée de validité est affecté à la clé virtuelle (VK).
EP16713956.7A 2014-12-23 2016-02-18 Procédé de sécurisation de l'accès à au moins une fonctionnalité d'un véhicule automobile par un terminal mobile Withdrawn EP3259896A1 (fr)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
FR1403003A FR3030818B1 (fr) 2014-12-23 2014-12-23 Procede de transmission securisee d'une cle virtuelle et methode d'authentification d'un terminal mobile
FR1500314A FR3030830B1 (fr) 2014-12-23 2015-02-18 Procede de securisation de l'acces a au moins une fonctionnalite d'un vehicule automobile par un terminal mobile
PCT/FR2016/050377 WO2016132078A1 (fr) 2015-02-18 2016-02-18 Procédé de sécurisation de l'accès à au moins une fonctionnalité d'un véhicule automobile par un terminal mobile

Publications (1)

Publication Number Publication Date
EP3259896A1 true EP3259896A1 (fr) 2017-12-27

Family

ID=52589450

Family Applications (2)

Application Number Title Priority Date Filing Date
EP15823363.5A Active EP3269108B1 (fr) 2014-12-23 2015-12-22 Procédé de transmission sécurisée d'une clé virtuelle et méthode d'authentification d'un terminal mobile
EP16713956.7A Withdrawn EP3259896A1 (fr) 2014-12-23 2016-02-18 Procédé de sécurisation de l'accès à au moins une fonctionnalité d'un véhicule automobile par un terminal mobile

Family Applications Before (1)

Application Number Title Priority Date Filing Date
EP15823363.5A Active EP3269108B1 (fr) 2014-12-23 2015-12-22 Procédé de transmission sécurisée d'une clé virtuelle et méthode d'authentification d'un terminal mobile

Country Status (6)

Country Link
US (1) US10529157B2 (fr)
EP (2) EP3269108B1 (fr)
JP (1) JP6732752B2 (fr)
CN (1) CN107251106B (fr)
FR (2) FR3030818B1 (fr)
WO (1) WO2016102888A1 (fr)

Families Citing this family (68)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10205710B2 (en) * 2015-01-08 2019-02-12 Intertrust Technologies Corporation Cryptographic systems and methods
US10328899B2 (en) 2016-10-12 2019-06-25 Denso International America, Inc. Localization and passive entry / passive start systems and methods for vehicles
US10328898B2 (en) 2016-10-12 2019-06-25 Denso International America, Inc. Passive entry / passive start systems and methods for vehicles
US10189443B2 (en) * 2016-11-10 2019-01-29 GM Global Technology Operations LLC Virtual key for vehicle servicing
JP2018113641A (ja) * 2017-01-13 2018-07-19 Kddi株式会社 通信システム、車両、サーバ装置、通信方法、及びコンピュータプログラム
JP6711309B2 (ja) 2017-04-13 2020-06-17 株式会社デンソー 携帯端末位置検出装置、携帯端末位置検出方法
KR102427982B1 (ko) * 2017-06-27 2022-08-02 현대자동차주식회사 차량 시스템 및 그 제어방법
JP6731887B2 (ja) * 2017-06-27 2020-07-29 Kddi株式会社 保守システム及び保守方法
JP6696942B2 (ja) * 2017-08-14 2020-05-20 Kddi株式会社 車両保安システム及び車両保安方法
US10663569B2 (en) 2017-09-19 2020-05-26 Denso International America, Inc. Localization systems and methods using communication protocols with open channels and secure communication connections
US10716068B2 (en) 2017-10-13 2020-07-14 Denso International America, Inc. Power saving methods for communication in localization systems
CN109936833B (zh) * 2017-12-15 2021-08-13 蔚来(安徽)控股有限公司 车辆虚拟钥匙生成使用方法及其系统以及用户终端
US10437745B2 (en) 2018-01-05 2019-10-08 Denso International America, Inc. Mobile de-whitening
US10917784B2 (en) 2018-03-27 2021-02-09 Denso International America, Inc. Systems and methods of cloud bonding for vehicles
US11269323B2 (en) 2018-03-27 2022-03-08 Denso International America, Inc. Remote park assist message flow systems and methods
US11097689B2 (en) 2018-03-27 2021-08-24 Denso International America, Inc. Passive entry and passive start system and method using temporary keys
US10730479B2 (en) 2018-03-28 2020-08-04 Denso International America, Inc. Tamper security systems and methods for vehicles
US10839627B2 (en) 2018-03-28 2020-11-17 Denso International America, Inc. Reflective environment detection systems and methods
US10706651B2 (en) 2018-03-28 2020-07-07 Denso International America, Inc. Systems and methods for communication bus security in a vehicle
US11330431B2 (en) 2018-03-28 2022-05-10 Denso International America, Inc. Targeted advertising with privacy and anti-replay protection
US11548517B2 (en) 2018-03-28 2023-01-10 Denso International America, Inc. Activating vehicle functions based on vehicle occupant location
FR3079653B1 (fr) * 2018-03-29 2022-12-30 Airtag Procede de verification d'une authentification biometrique
DE102018111290A1 (de) * 2018-05-11 2019-11-14 ABUS August Bremicker Söhne KG Schließsystem
TWI670960B (zh) * 2018-06-14 2019-09-01 笠眾實業有限公司 在公眾網路下進行驗證連線的車聯網系統及其連線方法
US11150317B2 (en) 2018-06-20 2021-10-19 Denso International America, Inc. Circular polarized angle of arrival measuring system
KR102112975B1 (ko) * 2018-06-27 2020-05-20 (주)케이스마텍 하이브리드 보안환경 기반의 스마트 키를 이용한 출입관리방법 및 이를 위한 출입관리시스템
US10977884B2 (en) 2018-07-09 2021-04-13 Denso International America, Inc. Half-hemisphere antennas for locating remote devices
US11237244B2 (en) 2018-07-13 2022-02-01 Denso International America, Inc. Measuring angle of arrival on a constant and/or pre-known part of a BLE packet
US11105883B2 (en) 2018-07-25 2021-08-31 Denso International America, Inc. Circular polarized angle of arrival measurement system
CN109410390B (zh) * 2018-10-10 2021-11-09 联合汽车电子有限公司 智能车钥匙的密钥分发方法
US10984615B2 (en) 2018-10-12 2021-04-20 Denso International America, Inc. Passive entry/passive start access systems with tone exchange sniffing
US11217048B2 (en) 2018-10-12 2022-01-04 Denso International America, Inc. Passive entry/passive start systems implementing music algorithm based angle of arrival determinations for signals received via circular polarized antennas
US11428799B2 (en) 2018-10-12 2022-08-30 Denso International America, Inc. Up-sampling and cross-correlation for time of arrival determinations in passive entry/passive start systems
US11227453B2 (en) 2018-10-12 2022-01-18 Denso International America, Inc. Passive entry/passive start systems implementing carrier phase based ranging with music style eigenvalue decomposition for distance determinations
US10793106B2 (en) * 2018-11-05 2020-10-06 Robert Turley Automobile tracking and notification device and service
US10717413B2 (en) 2018-12-05 2020-07-21 Valeo Comfort And Driving Assistance Actuation of vehicle systems using device-as-key and computer vision techniques
DE102019101120A1 (de) * 2019-01-17 2020-07-23 Bayerische Motoren Werke Aktiengesellschaft System und Verfahren zum Verwalten einer Berechtigung für ein Fahrzeug
US10864888B2 (en) 2019-03-21 2020-12-15 Denso International America, Inc. Systems and methods for activating vehicle functions
US10967836B2 (en) 2019-03-21 2021-04-06 Denso International America, Inc. Phone as a key vehicle access based on time policies, license information and validation and accuracy of a vehicle real time clock
DE102019205368B4 (de) * 2019-04-12 2024-07-11 Volkswagen Aktiengesellschaft Kraftfahrzeug
JP2020528224A (ja) * 2019-04-26 2020-09-17 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited 信頼できる実行環境におけるスマート契約動作のセキュアな実行
US11223136B2 (en) 2019-05-24 2022-01-11 Denso International America, Inc. Feed circuit for antenna of angle of arrival measurement system
US11447099B2 (en) 2019-08-30 2022-09-20 Denso International America, Inc. Multiplexed antenna circuit network for ultra-high frequency low energy based phone as a key access to a vehicle
US11569983B2 (en) 2019-09-10 2023-01-31 Ford Global Technologies, Llc Vehicle digital key cloud storage
US11485318B2 (en) 2019-09-13 2022-11-01 Denso International America, Inc. Queuing control for messages with de-whitened tones transmitted in phone-as-a-key systems
US11498520B2 (en) 2019-09-13 2022-11-15 Denso International America, Inc. Antenna switching control for AOA capturing in phone-as-a-key systems with de-whitened tone transmission, CRC based validation and event timing
CN110582056A (zh) * 2019-09-25 2019-12-17 一汽轿车股份有限公司 基于虚拟钥匙的车辆启动控制和车辆管理系统及方法
CN111119655B (zh) * 2019-12-12 2021-08-03 创斯达科技集团(中国)有限责任公司 一种基于通讯模块的锁控系统、保险柜及锁控方法
US11094150B2 (en) 2020-01-06 2021-08-17 Denso International America, Inc. Vehicle controlled polling reduction at mobile device based on motion status reported by mobile device
US11270533B2 (en) 2020-02-26 2022-03-08 Denso International America, Inc. Ultra-high frequency low energy based phone as a key access to a vehicle using two-way communication for multipath mitigation
KR102124838B1 (ko) * 2020-04-15 2020-06-19 (주)케이스마텍 스마트 키를 이용한 출입관리방법 및 이를 위한 출입관리시스템
CN113561934B (zh) * 2020-04-29 2022-07-15 广州汽车集团股份有限公司 一种车辆防盗匹配方法、系统、诊断仪及存储介质
CN111572493B (zh) * 2020-05-08 2021-04-13 郑州信大捷安信息技术股份有限公司 一种基于车联网的车辆无钥匙进入及启动系统与方法
US11230260B2 (en) 2020-06-26 2022-01-25 Denso International America, Inc. Adaptive BLE and UWB based connection rate control for mobile access devices of vehicular passive access systems
US11710975B2 (en) 2020-07-30 2023-07-25 Denso International America, Inc. Battery charging systems and methods
US11654863B2 (en) 2020-07-30 2023-05-23 Denso International America, Inc. Vehicle control and identification systems and methods
US11628846B2 (en) 2020-07-30 2023-04-18 Denso International America, Inc. UWB based in-vehicle location and identity verification and behavior scoring via mobile access devices of vehicular passive access systems
US11501228B2 (en) 2020-07-30 2022-11-15 Denso International America, Inc. System and method for crowdsourced in-seat delivery of stadium concessions
US11538331B2 (en) 2020-07-30 2022-12-27 Denso International America, Inc. UWB and BLE based incident reporting and preventing system implemented using mobile access devices
US11823096B2 (en) 2020-07-30 2023-11-21 Denso International America, Inc. Rolling code based point of access system for event tickets stored in mobile access devices
FR3114836B1 (fr) 2020-10-01 2022-09-02 Safran Aircraft Engines Support statorique pour un arbre de soufflante entraine par une boite de reduction de vitesse dans une turbomachine
US11627656B2 (en) 2020-12-10 2023-04-11 Denso International America, Inc. Slitted PCB for omni-directional like performance of off-center mounted antennas of passive access systems
US11987208B2 (en) 2021-03-15 2024-05-21 Denso International America, Inc. UWB module auto location in vehicle
FR3121525B1 (fr) * 2021-04-02 2023-06-23 Idemia France Authentification d’un dispositif par un traitement cryptographique
CN113668961A (zh) * 2021-08-17 2021-11-19 苏州双项信息科技有限公司 一种便于操作的密钥分配装置及其方法
US20240265152A1 (en) * 2023-02-08 2024-08-08 Stmicroelectronics International N.V. Embedded secure circuit
CN116346978B (zh) * 2023-03-24 2024-04-09 小米汽车科技有限公司 终端设备以及终端设备的数据处理方法
US12613991B2 (en) * 2023-12-07 2026-04-28 Cvs Pharmacy, Inc. Credential to guarantee identity

Family Cites Families (46)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH02195376A (ja) * 1989-01-24 1990-08-01 Matsushita Electric Ind Co Ltd 鍵共有機能付きicカード
JP2004309737A (ja) * 2003-04-07 2004-11-04 Easy Systems Japan Kk 復号鍵保護プログラム及び復号鍵保護方法
US7644277B2 (en) * 2003-06-30 2010-01-05 Nec Corporation Electronic key information system
US7590867B2 (en) * 2004-06-24 2009-09-15 Intel Corporation Method and apparatus for providing secure virtualization of a trusted platform module
JP2006108903A (ja) * 2004-10-01 2006-04-20 Hiromi Fukaya 暗号化データ配布方法、暗号化装置、復号化装置、暗号化プログラム及び復号化プログラム
JP4496068B2 (ja) * 2004-12-17 2010-07-07 レノボ シンガポール プライヴェート リミテッド デバイス、情報処理システム、制御方法、及びプログラム
JP2006268641A (ja) * 2005-03-25 2006-10-05 Nec Corp 認証方法及び認証システム
JP4598734B2 (ja) * 2006-09-12 2010-12-15 株式会社エヌ・ティ・ティ・ドコモ 鍵情報配信サーバー、携帯端末、鍵情報配信システム及び車両設定用のアプリケーションプログラム
WO2008075423A1 (fr) * 2006-12-20 2008-06-26 Panasonic Corporation Procédé pour prêter une clé électronique et terminal de communication
US8089339B2 (en) * 2006-12-21 2012-01-03 Cingular Wireless Ii, Llc Wireless device as programmable vehicle key
JP2008269043A (ja) * 2007-04-17 2008-11-06 Seiko Epson Corp コンテンツ保護システムおよび表示装置
US8200736B2 (en) * 2007-12-24 2012-06-12 Qualcomm Incorporated Virtual SIM card for mobile handsets
US20090184800A1 (en) * 2008-01-22 2009-07-23 Harris Scott C Cellular phone Entry Techniques
CA2761065C (fr) * 2009-05-06 2018-01-02 Irdeto Canada Corporation Protection binaire verrouillee utilisant une cryptographie a boite blanche
JP2011054014A (ja) * 2009-09-03 2011-03-17 Toshiba Corp 機器認証システム
JP5130279B2 (ja) * 2009-12-09 2013-01-30 本田技研工業株式会社 駆動源搭載機器の盗難防止装置
CA2792782C (fr) * 2010-03-31 2018-01-02 Irdeto Canada Corporation Systeme et procede d'encapsulation et d'activation de protection dans diverses variations dans des bibliotheques de logiciels
FR2965434B1 (fr) * 2010-09-28 2015-12-11 Valeo Securite Habitacle Procede d'appairage d'un telephone mobile avec un vehicule automobile et ensemble de verrouillage/deverrouillage
WO2012073265A1 (fr) * 2010-12-02 2012-06-07 Cisa S.P.A Procédé de contrôle et de gestion de clés d'accès à des espaces délimités par des serrures électroniques et éléments analogues, et dispositif pouvant être activé en tant que clé conformément audit procédé
KR101320618B1 (ko) * 2010-12-21 2013-10-23 주식회사 케이티 스마트키 관리 방법 및 장치
EP2515552A1 (fr) * 2011-04-18 2012-10-24 Nagravision S.A. Module de surveillance de lecture de compteur d'énergie sécurisé
EP2490395A1 (fr) * 2011-02-14 2012-08-22 Nxp B.V. Procédé et système de contrôle d'accès pour communication en champ proche
CN102685727B (zh) * 2011-03-11 2015-07-01 中国移动通信有限公司 一种应用程序发送、运行方法、系统、服务器和终端
US8833463B2 (en) * 2011-07-07 2014-09-16 Apache Corporation Above mudline whipstock for marine platform drilling operations
JP5996872B2 (ja) * 2012-01-11 2016-09-21 株式会社東海理化電機製作所 貸与システム
US9323884B2 (en) * 2012-02-07 2016-04-26 Vinlocks LLC Computer program, method, and system for locksmithing
US20130282589A1 (en) * 2012-04-20 2013-10-24 Conductiv Software, Inc. Multi-factor mobile transaction authentication
DE102012012565A1 (de) * 2012-06-23 2013-12-24 Audi Ag Verfahren zum Eintragen von Kennungsdaten eines Fahrzeugs in eine Benutzerdatenbank einer Internet-Servereinrichtung
US9384613B2 (en) * 2012-08-16 2016-07-05 Google Inc. Near field communication based key sharing techniques
US9818151B2 (en) * 2012-12-04 2017-11-14 I.D. Systems, Inc. Remote vehicle rental systems and methods
EP2743868A1 (fr) * 2012-12-14 2014-06-18 Seven Principles AG Clé de véhicule virtuel
JP2014179683A (ja) * 2013-03-13 2014-09-25 Miwa Lock Co Ltd 鍵配信システム
US9499128B2 (en) * 2013-03-14 2016-11-22 The Crawford Group, Inc. Mobile device-enhanced user selection of specific rental vehicles for a rental vehicle reservation
WO2014146186A1 (fr) * 2013-03-22 2014-09-25 Keyfree Technologies Inc. Gestion d'accès à une zone restreinte
CN103347257B (zh) * 2013-06-05 2016-08-24 华为技术有限公司 虚拟用户识别数据分发方法、获取方法和设备
CN104092811B (zh) * 2013-07-09 2017-02-08 腾讯科技(深圳)有限公司 移动终端信息下载的方法、系统、终端设备及服务器
US20150045013A1 (en) * 2013-08-09 2015-02-12 Directed, Llc Multi-level vehicle remote start authentication method & system
CN103546887A (zh) * 2013-10-29 2014-01-29 小米科技有限责任公司 一种应用软件传输方法、装置、终端及服务器
US20150161832A1 (en) * 2013-12-05 2015-06-11 Ford Global Technologies, Llc Method and Apparatus for Virtual Key Delivery
CN103778705A (zh) * 2014-02-19 2014-05-07 北京中泰方信科技有限公司 一种nfc电子锁的实现方法、系统及nfc电子锁读卡器
US9283856B2 (en) * 2014-02-24 2016-03-15 GM Global Technology Operations LLC Methods, systems and apparatus for authorizing operation of an electric vehicle that is being charged at a charging station
US20150356797A1 (en) * 2014-06-05 2015-12-10 International Business Machines Corporation Virtual key fob with transferable user data profile
CN106575454A (zh) * 2014-06-11 2017-04-19 威尔蒂姆Ip公司 基于生物特征信息帮助用户访问车辆的系统和方法
US9483886B2 (en) * 2014-10-01 2016-11-01 Continental Intelligent Transportation Systems, LLC Method and system for remote access control
US9508204B2 (en) * 2014-10-01 2016-11-29 Continental Intelligent Transportation Systems, LLC Package exchange and service system using a key fob simulator
US20160140649A1 (en) * 2014-11-14 2016-05-19 Ford Global Technologies, Llc Method and Apparatus for Automated Rental Key Dispensal and Return

Also Published As

Publication number Publication date
CN107251106B (zh) 2020-12-22
FR3030818A1 (fr) 2016-06-24
EP3269108A1 (fr) 2018-01-17
FR3030818B1 (fr) 2016-12-23
FR3030830B1 (fr) 2017-07-28
FR3030830A1 (fr) 2016-06-24
US20170330402A1 (en) 2017-11-16
JP2018502505A (ja) 2018-01-25
CN107251106A (zh) 2017-10-13
US10529157B2 (en) 2020-01-07
EP3269108B1 (fr) 2021-05-26
JP6732752B2 (ja) 2020-07-29
WO2016102888A1 (fr) 2016-06-30

Similar Documents

Publication Publication Date Title
EP3259896A1 (fr) Procédé de sécurisation de l'accès à au moins une fonctionnalité d'un véhicule automobile par un terminal mobile
EP3271901B1 (fr) Unité électronique, procédé mis en oeuvre dans une telle unité électronique, procédé de partage d'une base de temps entre un serveur et une unité électronique, et procédé de synchronisation d'un serveur et d'une unité électronique
EP3262860B1 (fr) Procédé de reconnaissance automatique entre un appareil mobile et un véhicule automobile aptes à fonctionner selon le protocole ble
EP3348085B1 (fr) Procédé de chargement d'une clé virtuelle au sein d'un terminal utilisateur et terminal utilisateur associé
FR2989799A1 (fr) Procede de transfert d'un dispositif a un autre de droits d'acces a un service
EP2741466B1 (fr) Procédé et système de gestion d'un élément sécurisé intégré ese
EP2969667A1 (fr) Procede de mise a disposition d'un vehicule et systeme de mise a disposition correspondant
EP1587044A2 (fr) Procédé de transmission d'informations entre objets bidirectionnels
FR2905817A1 (fr) Procede et central de service pour la mise a jour de donnees d'autorisation dans un dispositif d'acces.
EP1344375A1 (fr) Procede de lutte contre le vol de dispositifs "nomades", dispositif et installation correspondants
WO2016132078A1 (fr) Procédé de sécurisation de l'accès à au moins une fonctionnalité d'un véhicule automobile par un terminal mobile
FR2864289A1 (fr) Controle d'acces biometrique utilisant un terminal de telephonie mobile
FR3067136A1 (fr) Procede de mise a jour d’un calculateur embarque de vehicule
WO2016102889A1 (fr) Procédé de contrôle de l'accès à au moins une fonctionnalité d'un véhicule automobile
CN114915971B (zh) 车辆控制方法、装置、存储介质及车辆
EP1646176A2 (fr) Attribution d'une autorisation d'accès à une ressource
EP3520357B1 (fr) Procede de mise a jour d'un code de demarrage a distance d'un vehicule automobile
EP3314596B1 (fr) Procédé de commande d'une fonctionnalité d'un véhicule au moyen d'un terminal utilisateur
KR102591833B1 (ko) 대상에 대한 액세스를 승인하거나 대상을 시동하기 위한 시스템 및 방법
EP3195553B1 (fr) Procédé d'appairage entre un appareil mobile et un module électronique d'un véhicule
FR2825565A1 (fr) Procede d'activation d'une fonction logique dans un terminal abonne a un reseau
FR3075536A1 (fr) Procede d'authentification d'un dispositif electronique par une unite electronique equipant un vehicule
FR3033204A1 (fr) Procede de securisation d'un service permettant la commande de vehicules automobiles au moyen de terminaux mobiles
WO2021160965A1 (fr) Procédés de contrôle d'accès et système mettant en oeuvre lesdits procédés
FR2876644A1 (fr) Adaptateur pour une modification ulterieure des donnees de logiciels d'un dispositif de commande

Legal Events

Date Code Title Description
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE INTERNATIONAL PUBLICATION HAS BEEN MADE

PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE

17P Request for examination filed

Effective date: 20170915

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

AX Request for extension of the european patent

Extension state: BA ME

DAV Request for validation of the european patent (deleted)
DAX Request for extension of the european patent (deleted)
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN

18D Application deemed to be withdrawn

Effective date: 20180410