JP2017038143A - 通信システム、送信ノード、及び受信ノード - Google Patents
通信システム、送信ノード、及び受信ノード Download PDFInfo
- Publication number
- JP2017038143A JP2017038143A JP2015157231A JP2015157231A JP2017038143A JP 2017038143 A JP2017038143 A JP 2017038143A JP 2015157231 A JP2015157231 A JP 2015157231A JP 2015157231 A JP2015157231 A JP 2015157231A JP 2017038143 A JP2017038143 A JP 2017038143A
- Authority
- JP
- Japan
- Prior art keywords
- reception
- counter value
- unit
- transmission
- node
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 230000005540 biological transmission Effects 0.000 title claims abstract description 111
- 238000004891 communication Methods 0.000 title claims abstract description 47
- 238000009795 derivation Methods 0.000 claims abstract description 16
- 238000012795 verification Methods 0.000 claims description 9
- 238000000034 method Methods 0.000 description 13
- 238000010586 diagram Methods 0.000 description 3
- 239000000284 extract Substances 0.000 description 3
- 230000001360 synchronised effect Effects 0.000 description 2
- 230000004913 activation Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
Images
Landscapes
- Small-Scale Networks (AREA)
Abstract
Description
送信側カウンタ値を記憶する送信側カウンタ値記憶ユニット。
最新の送信側カウンタ値の少なくとも一部、及び共通鍵を鍵導出関数に入力し、更新鍵を生成する送信側更新鍵生成ユニット。
最新の送信側カウンタ値の少なくとも一部、メッセージ認証コードの少なくとも一部、及びメインメッセージを送信する送信ユニット。
受信側カウンタ値を記憶する受信側カウンタ値記憶ユニット。
送信ノードが送信する、送信側カウンタ値の少なくとも一部、メッセージ認証コードの少なくとも一部、及びメインメッセージを受信する受信ユニット。
同期ユニットによる同期後の受信側カウンタ値の少なくとも一部、及び共通鍵を鍵導出関数に入力し、更新鍵を生成する受信側更新鍵生成ユニット。
<第1の実施形態>
1.通信システム1の構成
通信システム1の構成を、図1〜図3に基づき説明する。通信システム1は、車両に搭載される車載通信システムである。通信システム1では、図1に示すように、複数のECU3A、3B、3C、3D・・・が、ネットワーク接続されている。ネットワークの規格はCAN(コントローラエリアネットワーク、登録商標)である。
送信機能ユニット5は、さらに詳しくは、図2に示すように、送信側カウンタ値記憶ユニット9、インクリメントユニット11、送信側更新鍵生成ユニット13、送信側認証コード生成ユニット15、及び送信ユニット17から成る。
2.通信システム1が実行する処理
通信システム1が実行する処理を図4〜図6に基づき説明する。ECU3A、3B、3C、3D・・・は、それぞれ、メッセージを送信する機能と、他のECUが送信したメッセージを受信する機能とを有する。ここでは、ECU3Aがメッセージを送信し、そのメッセージをECU3Bが受信する例について説明する。なお、ECU3A以外のECUがメッセージを送信する場合や、ECU3B以外のECUがメッセージを受信する場合の処理も同様である。
送信するメインメッセージが生じるごとECU3Aが実行するメッセージ送信処理を図4、図5に基づき説明する。図4のステップ1では、インクリメントユニット11が、送信側カウンタ値記憶ユニット9に記憶されている送信側カウンタ値をインクリメントする。すなわち、送信側カウンタ値記憶ユニット9に記憶されている送信側カウンタ値(前回値)を読み出し、その値を1だけ増加させて最新の値を生成し、その最新の値を送信側カウンタ値記憶ユニット9に記憶する。
他のECU(例えばECU3A)が送信したメッセージをECU3Bの受信ユニット21が受信するごとにECU3Bが実行するメッセージ受信処理を図6に基づき説明する。なお、受信するメッセージは、送信元のECUに対応するCAN IDと、メインメッセージと、送信側カウンタ値と、MACとを含む(図5参照)。
ステップ12では、同期ユニット23が、受信したメッセージから、送信側カウンタ値を抽出する。
ステップ17では、前記ステップ15で生成したMACと、前記ステップ16で抽出したMACとが一致するか否かを検証ユニット29が判断する。一致する場合はステップ18に進み、一致しない場合はステップ19に進む。
(1A)ECU3Aは、図7に示すように、更新鍵を用いてMACを生成する。更新鍵は、送信側カウンタ値がインクリメントされるごとに変化する暗号鍵である。そのため、仮に、ある時点での更新鍵が外部に漏れたとしても、それを用いて将来の時点におけるMACを複製される危険性は低い。よって、通信システム1は、危殆化を抑制できる。
<その他の実施形態>
以上、本発明の実施形態について説明したが、本発明は上記実施形態に限定されることなく、種々の形態を採り得る。
前記ステップ3の処理では、送信側カウンタ値の全ビットを用いず、一部のビット(例えば下位ビット)を用いてMACを生成してもよい。
前記ステップ15の処理では、受信側カウンタ値の全ビットを用いず、一部のビット(例えば下位ビット)を用いてMACを生成してもよい。
(4)通信システム1を構成するECUの一部は、送信機能は有するが、受信機能は有しないものであってもよい。また、通信システム1を構成するECUの一部は、受信機能は有するが、送信機能は有しないものであってもよい。
(6)ECU3Aは、CAN ID、メインメッセージ、送信側カウンタ値、及びMACのうちの一部を他とは別のメッセージとして送信してもよい。
Claims (7)
- 少なくとも送信ノード及び受信ノードがネットワーク接続された通信システムであって、
前記送信ノードは、
送信側カウンタ値を記憶する送信側カウンタ値記憶ユニットと、
メインメッセージを送信する度に前記送信側カウンタ値をインクリメントするインクリメントユニットと、
最新の前記送信側カウンタ値の少なくとも一部、及び共通鍵を鍵導出関数に入力し、更新鍵を生成する送信側更新鍵生成ユニットと、
最新の前記送信側カウンタ値の少なくとも一部、メインメッセージ、及び前記更新鍵に基づいてメッセージ認証コードを生成する送信側認証コード生成ユニットと、
最新の前記送信側カウンタ値の少なくとも一部、前記メッセージ認証コードの少なくとも一部、及び前記メインメッセージを送信する送信ユニットと、
を備え、
前記受信ノードは、
受信側カウンタ値を記憶する受信側カウンタ値記憶ユニットと、
前記送信ノードが送信する、前記送信側カウンタ値の少なくとも一部、前記メッセージ認証コードの少なくとも一部、及び前記メインメッセージを受信する受信ユニットと、
前記受信ユニットで受信した、前記送信側カウンタ値の少なくとも一部を用いて、前記受信側カウンタ値を前記送信側カウンタ値に同期させる同期ユニットと、
前記同期ユニットによる同期後の前記受信側カウンタ値の少なくとも一部、及び前記共通鍵を前記鍵導出関数に入力し、前記更新鍵を生成する受信側更新鍵生成ユニットと、
前記同期ユニットによる同期後の前記受信側カウンタ値の少なくとも一部、前記受信ユニットで受信したメインメッセージ、及び前記受信側更新鍵生成ユニットで生成した前記更新鍵に基づいてメッセージ認証コードを生成する受信側認証コード生成ユニットと、
前記受信側認証コード生成ユニットで生成したメッセージ認証コードと、前記受信ユニットで受信したメッセージ認証コードとが一致するか否かによって、前記メインメッセージの正当性を検証する検証ユニットと、
を備えることを特徴とする通信システム。 - 請求項1に記載の通信システムであって、
前記送信ノードを複数備え、
前記送信ユニットは、さらに、前記送信ユニットのノードIDを送信し、
前記受信側カウンタ値記憶ユニットは、前記ノードIDごとに受信側カウンタ値を記憶し、
前記同期ユニットは、前記受信ユニットで受信した前記ノードIDに対応する前記受信側カウンタ値を前記送信側カウンタ値に同期させ、
前記受信側更新鍵生成ユニットは、前記受信ユニットで受信した前記ノードIDに対応する前記受信側カウンタ値の少なくとも一部、及び前記共通鍵を前記鍵導出関数に入力し、前記更新鍵を生成し、
前記受信側認証コード生成ユニットは、前記受信ユニットで受信した前記ノードIDに対応する前記受信側カウンタ値の少なくとも一部、前記受信ユニットで受信したメインメッセージ、及び前記受信側更新鍵生成ユニットで生成した前記更新鍵に基づいてメッセージ認証コードを生成することを特徴とする通信システム。 - 請求項1又は2に記載の通信システムであって、
前記送信側更新鍵生成ユニットは、前記送信ノード及び前記受信ノードが共有し、時間の経過とともに変化する共有値が予め設定された値となるごとに、前記更新鍵を生成し、
前記受信側更新鍵生成ユニットは、前記共有値が前記予め設定された値となるごとに、前記更新鍵を生成することを特徴とする通信システム。 - 請求項1〜3のいずれか1項に記載の通信システムであって、
前記送信ノードの少なくとも一部は前記受信ノードとしても機能し、
前記受信ノードの少なくとも一部は前記送信ノードとしても機能することを特徴とする通信システム。 - 請求項1〜4のいずれか1項に記載の通信システムであって、
前記送信ノード及び前記受信ノードは、車両に搭載されたECUであることを特徴とする通信システム。 - 少なくとも送信ノード及び受信ノードがネットワーク接続された通信システムを構成する送信ノードであって、
送信側カウンタ値を記憶する送信側カウンタ値記憶ユニットと、
メインメッセージを送信する度に前記送信側カウンタ値をインクリメントするインクリメントユニットと、
最新の前記送信側カウンタ値の少なくとも一部、及び共通鍵を鍵導出関数に入力し、更新鍵を生成する送信側更新鍵生成ユニットと、
最新の前記送信側カウンタ値の少なくとも一部、メインメッセージ、及び前記更新鍵に基づいてメッセージ認証コードを生成する送信側認証コード生成ユニットと、
最新の前記送信側カウンタ値の少なくとも一部、前記メッセージ認証コードの少なくとも一部、及び前記メインメッセージを送信する送信ユニットと、
を備えることを特徴とする送信ノード。 - 少なくとも送信ノード及び受信ノードがネットワーク接続された通信システムを構成する受信ノードであって、
受信側カウンタ値を記憶する受信側カウンタ値記憶ユニットと、
前記送信ノードが送信する、送信側カウンタ値の少なくとも一部、メッセージ認証コードの少なくとも一部、及びメインメッセージを受信する受信ユニットと、
前記受信ユニットで受信した、前記送信側カウンタ値の少なくとも一部を用いて、前記受信側カウンタ値を前記送信側カウンタ値に同期させる同期ユニットと、
前記同期ユニットによる同期後の前記受信側カウンタ値の少なくとも一部、及び共通鍵を前記鍵導出関数に入力し、前記更新鍵を生成する受信側更新鍵生成ユニットと、
前記同期ユニットによる同期後の前記受信側カウンタ値の少なくとも一部、前記受信ユニットで受信したメインメッセージ、及び前記受信側更新鍵生成ユニットで生成した前記更新鍵に基づいてメッセージ認証コードを生成する受信側認証コード生成ユニットと、
前記受信側認証コード生成ユニットで生成したメッセージ認証コードと、前記受信ユニットで受信したメッセージ認証コードとが一致するか否かによって、前記メインメッセージの正当性を検証する検証ユニットと、
を備えることを特徴とする受信ノード。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015157231A JP6512023B2 (ja) | 2015-08-07 | 2015-08-07 | 通信システム、送信ノード、及び受信ノード |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015157231A JP6512023B2 (ja) | 2015-08-07 | 2015-08-07 | 通信システム、送信ノード、及び受信ノード |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017038143A true JP2017038143A (ja) | 2017-02-16 |
JP6512023B2 JP6512023B2 (ja) | 2019-05-15 |
Family
ID=58047514
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015157231A Active JP6512023B2 (ja) | 2015-08-07 | 2015-08-07 | 通信システム、送信ノード、及び受信ノード |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6512023B2 (ja) |
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2018173603A1 (ja) * | 2017-03-21 | 2018-09-27 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカ | 更新処理方法、車載ネットワークシステムおよび電子制御ユニット |
WO2019003362A1 (ja) * | 2017-06-28 | 2019-01-03 | 富士通株式会社 | 車載システム及びカウント更新方法 |
WO2019017844A1 (en) * | 2017-07-20 | 2019-01-24 | Huawei International Pte. Ltd. | SYSTEM AND METHOD FOR MANAGING SECURE COMMUNICATIONS BETWEEN MODULES IN A CONTROL AREA NETWORK |
JP2019057867A (ja) * | 2017-09-22 | 2019-04-11 | mtes Neural Networks株式会社 | 暗号化通信システム |
JP2019140577A (ja) * | 2018-02-13 | 2019-08-22 | 株式会社デンソー | 電子制御装置及び通信システム |
JP2019161605A (ja) * | 2018-03-16 | 2019-09-19 | 株式会社デンソー | マスタ電子制御装置、スレーブ電子制御装置、電子制御システム、通信制御方法及び通信制御プログラム |
EP3618361A4 (en) * | 2017-04-27 | 2020-03-04 | Fujitsu Limited | VEHICLE SYSTEM AND KEY DISTRIBUTION METHOD |
JP2020507962A (ja) * | 2017-02-17 | 2020-03-12 | ワッツアップ・インコーポレイテッドWhatsapp Inc. | 複数のステップサイズによる鍵ラチェットのための技法 |
JP2022501890A (ja) * | 2018-10-02 | 2022-01-06 | キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニーCapital One Services, LLC | 非接触カードの暗号化認証のためのシステムおよび方法 |
JP2022502891A (ja) * | 2018-10-02 | 2022-01-11 | キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニーCapital One Services, LLC | 非接触カードの暗号化認証のためのシステムおよび方法 |
CN114834393A (zh) * | 2021-01-14 | 2022-08-02 | 丰田自动车株式会社 | 车辆控制系统 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006238200A (ja) * | 2005-02-25 | 2006-09-07 | Matsushita Electric Ind Co Ltd | セッション鍵生成機構 |
JP2011160210A (ja) * | 2010-02-01 | 2011-08-18 | Oki Electric Industry Co Ltd | 通信端末及び通信システム |
JP2013098719A (ja) * | 2011-10-31 | 2013-05-20 | Toyota Infotechnology Center Co Ltd | 通信システムにおけるメッセージ認証方法および通信システム |
JP2014168216A (ja) * | 2013-02-28 | 2014-09-11 | Mitsubishi Heavy Ind Ltd | 暗号システム、暗号情報認証方法およびプログラム |
US20150089236A1 (en) * | 2013-09-24 | 2015-03-26 | The Regents Of The University Of Michigan | Real-Time Frame Authentication Using ID Anonymization In Automotive Networks |
-
2015
- 2015-08-07 JP JP2015157231A patent/JP6512023B2/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006238200A (ja) * | 2005-02-25 | 2006-09-07 | Matsushita Electric Ind Co Ltd | セッション鍵生成機構 |
JP2011160210A (ja) * | 2010-02-01 | 2011-08-18 | Oki Electric Industry Co Ltd | 通信端末及び通信システム |
JP2013098719A (ja) * | 2011-10-31 | 2013-05-20 | Toyota Infotechnology Center Co Ltd | 通信システムにおけるメッセージ認証方法および通信システム |
JP2014168216A (ja) * | 2013-02-28 | 2014-09-11 | Mitsubishi Heavy Ind Ltd | 暗号システム、暗号情報認証方法およびプログラム |
US20150089236A1 (en) * | 2013-09-24 | 2015-03-26 | The Regents Of The University Of Michigan | Real-Time Frame Authentication Using ID Anonymization In Automotive Networks |
Cited By (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2020507962A (ja) * | 2017-02-17 | 2020-03-12 | ワッツアップ・インコーポレイテッドWhatsapp Inc. | 複数のステップサイズによる鍵ラチェットのための技法 |
JP2022071003A (ja) * | 2017-02-17 | 2022-05-13 | ワッツアップ エルエルシー | 複数のステップサイズによる鍵ラチェットのための技法 |
JP7030128B2 (ja) | 2017-02-17 | 2022-03-04 | ワッツアップ エルエルシー | 複数のステップサイズによる鍵ラチェットのための技法 |
WO2018173603A1 (ja) * | 2017-03-21 | 2018-09-27 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカ | 更新処理方法、車載ネットワークシステムおよび電子制御ユニット |
US10812261B2 (en) | 2017-04-27 | 2020-10-20 | Fujitsu Limited | Vehicle system and key distribution method |
EP3618361A4 (en) * | 2017-04-27 | 2020-03-04 | Fujitsu Limited | VEHICLE SYSTEM AND KEY DISTRIBUTION METHOD |
WO2019003362A1 (ja) * | 2017-06-28 | 2019-01-03 | 富士通株式会社 | 車載システム及びカウント更新方法 |
CN114095298A (zh) * | 2017-07-20 | 2022-02-25 | 华为国际有限公司 | 一种管理控制器局域网中模块间安全通信的系统及方法 |
US11252134B2 (en) | 2017-07-20 | 2022-02-15 | Huawei International Pte. Ltd. | System and method for managing secure communications between modules in a controller area network |
WO2019017844A1 (en) * | 2017-07-20 | 2019-01-24 | Huawei International Pte. Ltd. | SYSTEM AND METHOD FOR MANAGING SECURE COMMUNICATIONS BETWEEN MODULES IN A CONTROL AREA NETWORK |
JP2019057867A (ja) * | 2017-09-22 | 2019-04-11 | mtes Neural Networks株式会社 | 暗号化通信システム |
JP2019140577A (ja) * | 2018-02-13 | 2019-08-22 | 株式会社デンソー | 電子制御装置及び通信システム |
JP2019161605A (ja) * | 2018-03-16 | 2019-09-19 | 株式会社デンソー | マスタ電子制御装置、スレーブ電子制御装置、電子制御システム、通信制御方法及び通信制御プログラム |
JP2022501890A (ja) * | 2018-10-02 | 2022-01-06 | キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニーCapital One Services, LLC | 非接触カードの暗号化認証のためのシステムおよび方法 |
JP2022502891A (ja) * | 2018-10-02 | 2022-01-11 | キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニーCapital One Services, LLC | 非接触カードの暗号化認証のためのシステムおよび方法 |
US12010238B2 (en) | 2018-10-02 | 2024-06-11 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
JP7536751B2 (ja) | 2018-10-02 | 2024-08-20 | キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニー | 非接触カードの暗号化認証のためのシステムおよび方法 |
CN114834393A (zh) * | 2021-01-14 | 2022-08-02 | 丰田自动车株式会社 | 车辆控制系统 |
CN114834393B (zh) * | 2021-01-14 | 2023-08-04 | 丰田自动车株式会社 | 车辆控制系统 |
Also Published As
Publication number | Publication date |
---|---|
JP6512023B2 (ja) | 2019-05-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6512023B2 (ja) | 通信システム、送信ノード、及び受信ノード | |
US20160191408A1 (en) | Communication control apparatus and communication control method | |
JP6814549B2 (ja) | 演算装置、認証システム、認証方法 | |
CN106506440B (zh) | 用于验证数据完整性的方法 | |
EP2775660B1 (en) | Message authentication method in communication system and communication system | |
US20180234248A1 (en) | Communication system, vehicle, and monitoring method | |
WO2017067154A1 (zh) | 用于包括多个子网的车载网络的数据通信方法、系统及网关 | |
US20180227284A1 (en) | Communication apparatus, communication method, and communication program product | |
WO2016098303A1 (ja) | 署名検証装置、署名生成装置、署名処理システム、署名検証方法及び署名生成方法 | |
US8800010B2 (en) | Distributed group temporal key (GTK) state management | |
US10050983B2 (en) | Communication system, receiving apparatus, receiving method, and computer program product | |
WO2018017566A1 (en) | Hash-chain based sender identification scheme | |
US9237010B2 (en) | Secure transmission of a message | |
JP5712995B2 (ja) | 通信システム、通信装置及び通信方法 | |
WO2014147934A1 (ja) | 通信装置、通信システム及び通信方法 | |
JP2018121220A (ja) | 車載ネットワークシステム | |
JP6376073B2 (ja) | 通信システム、カウント値同期方法、及びプログラム | |
US20170324716A1 (en) | Autonomous Key Update Mechanism with Blacklisting of Compromised Nodes for Mesh Networks | |
JP2017038145A5 (ja) | 通信システム、カウント値同期方法、及びプログラム | |
JP2017092634A5 (ja) | ||
Lenard et al. | LOKI: A lightweight cryptographic key distribution protocol for controller area networks | |
US20150086015A1 (en) | Cryptographically Protected Redundant Data Packets | |
CN103327026A (zh) | 一种数据更新方法和更新系统 | |
CN109661797B (zh) | 通信系统、中继装置及通信方法 | |
JP5835162B2 (ja) | 暗号通信システム及び暗号通信方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20171103 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180626 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180724 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180912 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190312 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190325 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 6512023 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |