JP2018074481A - Radio equipment, road-side communication unit, update method, and computer program - Google Patents

Radio equipment, road-side communication unit, update method, and computer program Download PDF

Info

Publication number
JP2018074481A
JP2018074481A JP2016214584A JP2016214584A JP2018074481A JP 2018074481 A JP2018074481 A JP 2018074481A JP 2016214584 A JP2016214584 A JP 2016214584A JP 2016214584 A JP2016214584 A JP 2016214584A JP 2018074481 A JP2018074481 A JP 2018074481A
Authority
JP
Japan
Prior art keywords
storage unit
identification information
key
security processing
processing data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2016214584A
Other languages
Japanese (ja)
Other versions
JP6699059B2 (en
Inventor
博史 浦山
Hiroshi Urayama
博史 浦山
幸治 葉山
Koji Hayama
幸治 葉山
啓貴 浅尾
Hirotaka Asao
啓貴 浅尾
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sumitomo Electric System Solutions Co Ltd
Original Assignee
Sumitomo Electric System Solutions Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sumitomo Electric System Solutions Co Ltd filed Critical Sumitomo Electric System Solutions Co Ltd
Priority to JP2016214584A priority Critical patent/JP6699059B2/en
Publication of JP2018074481A publication Critical patent/JP2018074481A/en
Application granted granted Critical
Publication of JP6699059B2 publication Critical patent/JP6699059B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)
  • Traffic Control Systems (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a technology for preventing a state where a radio communication with other equipment is disabled.SOLUTION: Radio equipment comprises: a volatile storage part for storing a key ID of a present generation and a key ID of a next generation; a non-volatile storage part for storing any one of the multiple key IDs as storage information; a restoration part 37 by which, when the volatile storage part is reset, the storage information is restored in the volatile storage part as a new key ID of the present generation; a first update part 35 which stores the key ID of the next generation in the non-volatile storage part based on timing in which data for electronic signature of the present generation are switched to data for electronic signature of the next generation, resets the volatile storage part thereafter, thereby causing the restoration part 37 to restore the storage information in the non-volatile storage part in the volatile storage part as a new key ID of the present generation, and updates the key ID of the present generation with the key ID of the next generation; and a second update part 36 by which, after the first update part 35 updates the key ID of the present generation, a key ID indicating data for electronic signature available in or after the next generation is stored in the non-volatile storage part as storage information.SELECTED DRAWING: Figure 4

Description

本発明は、無線機、路側通信機、更新方法、及びコンピュータプログラムに関する。   The present invention relates to a wireless device, a roadside communication device, an updating method, and a computer program.

近年、路車間通信、車車間通信による高度道路交通システム(ITS)が検討されている。路車間通信とは、路側通信機と車載通信機(移動通信機)との間の通信であり、車車間通信とは、車載通信機(移動通信機)間の通信である。
このような高度道路交通システムのための通信方式やセキュリティについては、標準規格及びガイドラインが制定されている(例えば、非特許文献1,2参照)。
In recent years, road-to-vehicle communication and intelligent road traffic system (ITS) by vehicle-to-vehicle communication have been studied. Road-to-vehicle communication is communication between a roadside communication device and an in-vehicle communication device (mobile communication device), and vehicle-to-vehicle communication is communication between an in-vehicle communication device (mobile communication device).
Standards and guidelines have been established for such communication systems and security for intelligent transportation systems (see Non-Patent Documents 1 and 2, for example).

特開2016−105770号公報JP, 2006-105770, A

一般社団法人電波産業会、”700MHz 帯高度道路交通システムARIB−STD−T109 1.2版“,[online]、平成25年12月10日、[平成28年6月27日検索]、インターネット<http://www.arib.or.jp/tyosakenkyu/kikaku_tushin/tsushin_kikaku_number.html>Radio Industry Association of Japan, “700MHz Band Intelligent Transport System ARIB-STD-T109 1.2 Edition”, [online], December 10, 2013, [Search June 27, 2016], Internet < http: // www. arib. or. jp / tyosakenyu / kikaku_tushin / tsushin_kikaku_number. html> ITS情報通信システム推進会議、”運転支援通信システムに関するセキュリティガイドライン ITSFORUM RC−009 1.2版“,[online]、平成25年11月25日、[平成28年6月27日検索]、インターネット<http://www.itsforum.gr.jp/Public/J7Database/index.html>ITS Information Communication System Promotion Conference, “Security Guidelines for Driving Support Communication Systems ITSFORM RC-009 1.2 Edition”, [online], November 25, 2013, [Search June 27, 2016], Internet < http: // www. itsforum. gr. jp / Public / J7 Database / index. html>

上記システムにおける各通信に関するセキュリティ対策として、公開鍵アルゴリズムによる電子署名を適用した方式(電子署名方式)について検討されている。
電子署名方式では、秘密鍵と公開鍵の鍵ペア(セキュリティ処理用データ)を通信機に格納しておき、通信機はこの鍵ペアを用いて公開鍵証明書及び電子署名を送信データに付加する。これを受信した通信機は、公開鍵証明書及び電子署名によってデータの認証を行うことができ、なりすまし防止やデータ改ざん防止を図ることができる。
As a security measure for each communication in the above-described system, a method (electronic signature method) to which an electronic signature using a public key algorithm is applied has been studied.
In the electronic signature method, a key pair (security processing data) of a private key and a public key is stored in a communication device, and the communication device uses this key pair to add a public key certificate and an electronic signature to transmission data. . The communication device that has received the information can authenticate the data by using the public key certificate and the electronic signature, and can prevent spoofing and data falsification.

上記鍵ペアは例えば特許文献1のように複数用意され、複数の鍵ペアにはそれぞれ使用することができる有効期限が設定されることがある。
有効期限は複数の鍵ペアそれぞれで互いに異なっており、路側通信機は、有効期限に基づいて使用する鍵ペアの切り替えを行い、複数世代に亘って異なる鍵ペアを用いた無線通信を行うように構成することができる。
A plurality of the key pairs are prepared, for example, as in Patent Document 1, and an expiration date that can be used for each of the plurality of key pairs may be set.
The expiration date is different for each of the plurality of key pairs, and the roadside communication device switches the key pair to be used based on the expiration date and performs wireless communication using different key pairs over a plurality of generations. Can be configured.

路側通信機は、複数の鍵ペアそれぞれの有効期限に基づいて鍵ペアの切り替えを行うために、現在日時を把握する必要がある。
ここで、上記システムにおいて用いられる路側通信機には、有線通信回線により当該路側通信機を管理する中央装置に接続された路側通信機(オンライン路側通信機)の他、前記中央装置に対して有線通信回線で接続されていない路側通信機(スタンドアロン路側通信機)が含まれていることがある。
The roadside communication device needs to grasp the current date and time in order to switch the key pair based on the expiration date of each of the plurality of key pairs.
Here, the roadside communication device used in the above system is wired to the central device in addition to the roadside communication device (online roadside communication device) connected to the central device that manages the roadside communication device by a wired communication line. Roadside communication devices that are not connected by communication lines (stand-alone roadside communication devices) may be included.

オンライン路側通信機は、有線通信回線を通じて中央装置から定期的又は要求に応じて送信される時刻修命令等の時刻情報に基づいて、内部時刻を補正し現在日時の計時を行う。
一方、スタンドアロン路側通信機は、オンライン路側通信機との路路間通信を通じて中央装置からの時刻情報を取得し、内部時刻を補正して現在日時の計時を行う。
The online roadside communication device corrects the internal time and measures the current date and time based on time information such as a time correction command transmitted periodically or upon request from the central device through a wired communication line.
On the other hand, the stand-alone roadside communication device acquires time information from the central device through roadside communication with the online roadside communication device, corrects the internal time, and measures the current date and time.

ところで、路側通信機は、現在使用中の現世代の鍵ペアを識別するための識別情報を揮発性記憶部に展開し、この識別情報に基づいて使用すべき鍵ペアを特定するように構成することができる。
さらに、路側通信機は、現世代の識別情報を不揮発性記憶部に記憶することができる。
この場合、路側通信機は、何らかの理由で電源がオフになったとしても、不揮発性記憶部に記憶されている現世代の識別情報を読み出し、揮発性記憶部に現世代の識別情報を復元することができるように構成される。
By the way, the roadside communication device is configured to expand the identification information for identifying the current generation key pair currently in use in the volatile storage unit and identify the key pair to be used based on the identification information. be able to.
Further, the roadside communication device can store the current generation identification information in the nonvolatile storage unit.
In this case, even if the power is turned off for some reason, the roadside communication device reads the current generation identification information stored in the nonvolatile storage unit and restores the current generation identification information to the volatile storage unit. Configured to be able to.

図11は、路側通信機が電源オフになりその後再起動するときのタイミングと、鍵ペアの有効期限との関係を示した図である。
図11(a)に示すように、電源オフのタイミングと、その後に再起動するタイミングとが共に現世代の鍵ペアの有効期間内である場合、路側通信機は、再起動によって不揮発性記憶部に記憶されている現世代の識別情報を読み出し、揮発性記憶部に現世代の識別情報を復元することができる。
FIG. 11 is a diagram showing the relationship between the timing when the roadside communication device is turned off and then restarted, and the expiration date of the key pair.
As shown in FIG. 11A, when both the power-off timing and the subsequent restart timing are within the valid period of the current generation key pair, the roadside communicator is The current generation identification information stored in the volatile storage unit can be restored to the volatile storage unit.

一方、図11(b)に示すように、電源オフのタイミングと、その後に再起動するタイミングとの間に、現世代の鍵ペアの有効期限が位置している場合、路側通信機が不揮発性記憶部に記憶されている現世代の識別情報を読み出し、揮発性記憶部に現世代の識別情報を復元したとしても、現世代の鍵ペアの有効期限はすでに切れていることとなる。よって、このままでは、路側通信機は、他の通信機との間で鍵ペアを用いた無線通信を行うことができない。なお、図11(b)では、路側通信機が自発的に鍵ペアの切り替えを実行する前に何らかの理由で電源オフになった場合を示している。   On the other hand, as shown in FIG. 11B, when the expiration date of the current generation key pair is positioned between the power-off timing and the subsequent restart timing, the roadside communication device is non-volatile. Even if the current generation identification information stored in the storage unit is read and the current generation identification information is restored in the volatile storage unit, the expiration date of the current generation key pair has already expired. Therefore, in this state, the roadside communication device cannot perform wireless communication using the key pair with other communication devices. FIG. 11B shows a case where the power is turned off for some reason before the roadside communication device spontaneously switches the key pair.

さらに、路側通信機は、電池等で計時を維持しない限り、電源オフによってそれまで計時していた現在日時も失うこととなる。
この点、オンライン路側通信機であれば、他の通信機との間で鍵ペアを用いた無線通信を行うことができずとも、中央装置からの時刻情報に基づいて現在日時の計時を開始することができ、有効期限に応じた鍵ペアの切り替えを行うことができる。鍵ペアの切り替えが適切に行われれば、オンライン路側通信機は、他の通信機との間で鍵ペアを用いた無線通信が可能となる。
Furthermore, the roadside communication device loses the current date and time that has been counted until then by turning off the power supply unless the timekeeping is maintained with a battery or the like.
In this regard, if it is an online roadside communication device, even if wireless communication using a key pair cannot be performed with another communication device, the current date and time is started based on the time information from the central device. The key pair can be switched according to the expiration date. If the key pair is appropriately switched, the online roadside communication device can perform wireless communication using the key pair with another communication device.

しかし、スタンドアロン路側通信機が、図11(b)のような状況となった場合、他の通信機との間で鍵ペアを用いた無線通信を行うことができないので、他の路側通信機との間で路路間通信を行うことができず、中央装置からの時刻情報を取得することができない。
このため、スタンドアロン路側通信機は、有効期限に応じた鍵ペアの切り替えも行うことができなくなり、他の通信機との間で鍵ペアを用いた無線通信を行うことができない状態から脱することが困難となる。
However, when the stand-alone roadside communication device is in a situation as shown in FIG. 11B, wireless communication using a key pair cannot be performed with another communication device. The communication between the roads cannot be performed, and the time information from the central device cannot be acquired.
For this reason, the stand-alone roadside communicator can no longer switch the key pair according to the expiration date, and must exit from a state in which wireless communication using the key pair cannot be performed with another communicator. It becomes difficult.

本発明はこのような事情に鑑みてなされたものであり、他の機器と無線通信を行うことができない状態になるのを防止することができる技術を提供することを目的とする。   The present invention has been made in view of such circumstances, and an object thereof is to provide a technique capable of preventing a state in which wireless communication with other devices cannot be performed.

一実施形態である無線機は、他の無線機から時刻情報を取得するとともに前記他の無線機との間で複数世代に対応する複数のセキュリティ処理用データを用いた無線通信を行う無線機であって、前記複数のセキュリティ処理用データの中で前記無線通信に用いる現世代のセキュリティ処理用データを示す第1識別情報と、次世代のセキュリティ処理用データを示す第2識別情報と、を記憶する揮発性記憶部と、前記複数のセキュリティ処理用データのいずれかを示す記憶情報を記憶する不揮発性記憶部と、前記揮発性記憶部がリセットされると、前記不揮発性記憶部に記憶された前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元する復元部と、前記時刻情報に基づいて特定される、前記現世代のセキュリティ処理用データから前記次世代のセキュリティ処理用データへ切り替えるタイミングに基づいて、前記第1識別情報を前記第2識別情報で更新する更新部と、を備え、前記更新部は、前記タイミングに基づいて、前記第2識別情報を前記不揮発性記憶部に記憶させ、その後に前記揮発性記憶部をリセットすることで、前記復元部に前記不揮発性記憶部の前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元させ、前記第1識別情報を前記第2識別情報で更新する第1処理部と、前記第1処理部が前記第1識別情報を更新した後に、前記次世代のセキュリティ処理用データ以外のセキュリティ処理用データであって前記次世代以降で使用可能なセキュリティ処理用データを示す識別情報を前記記憶情報として前記不揮発性記憶部に記憶させる第2処理部と、を備えている。   A wireless device according to an embodiment is a wireless device that acquires time information from another wireless device and performs wireless communication with the other wireless device using a plurality of security processing data corresponding to a plurality of generations. And storing first identification information indicating current generation security processing data used for the wireless communication and second identification information indicating next generation security processing data among the plurality of security processing data. Stored in the non-volatile storage unit when the volatile storage unit is reset, and a non-volatile storage unit that stores storage information indicating any of the plurality of security processing data. A restoration unit that restores the stored information to the volatile storage unit as new first identification information, and the current generation security processing data that is specified based on the time information. An update unit that updates the first identification information with the second identification information based on the timing of switching from the next generation security processing data to the next generation security processing data, the update unit based on the timing, 2 by storing the identification information in the nonvolatile storage unit, and then resetting the volatile storage unit, the storage unit stores the storage information in the nonvolatile storage unit as the first identification information. A first processing unit for restoring the first identification information with the second identification information, and after the first processing unit has updated the first identification information, for the next-generation security processing Identification information indicating security processing data other than data and usable for the next generation or later is stored in the nonvolatile storage unit as the storage information. It comprises a second processing unit.

また、一実施形態である路側通信機は、上記無線機を備えている。   Moreover, the roadside communication apparatus which is one Embodiment is provided with the said radio | wireless machine.

また、一実施形態である更新方法は、他の無線機から時刻情報を取得するとともに前記他の無線機との間で複数世代に対応する複数のセキュリティ処理用データを用いた無線通信を行う無線機であって、前記複数のセキュリティ処理用データの中で前記無線通信に用いる現世代のセキュリティ処理用データを示す第1識別情報と、次世代のセキュリティ処理用データを示す第2識別情報と、を記憶する揮発性記憶部と、前記複数のセキュリティ処理用データのいずれかを示す記憶情報を記憶する不揮発性記憶部と、を含む無線機において実行される前記第1識別情報の更新方法であって、前記揮発性記憶部がリセットされると、前記不揮発性記憶部に記憶された前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元する復元ステップと、前記時刻情報に基づいて特定される、前記現世代のセキュリティ処理用データから前記次世代のセキュリティ処理用データへ切り替えるタイミングに基づいて、前記第2識別情報を前記不揮発性記憶部に記憶させ、その後に前記揮発性記憶部をリセットすることで、前記復元ステップによって前記不揮発性記憶部の前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元させ、前記第1識別情報を前記第2識別情報で更新する更新ステップと、前記更新ステップの後に、前記次世代のセキュリティ処理用データ以外のセキュリティ処理用データであって前記次世代以降で使用可能なセキュリティ処理用データを示す識別情報を前記記憶情報として前記不揮発性記憶部に記憶させる記憶ステップと、を含む。   In addition, the update method according to an embodiment acquires time information from another wireless device and performs wireless communication with the other wireless device using a plurality of security processing data corresponding to a plurality of generations. First identification information indicating current generation security processing data used for the wireless communication among the plurality of security processing data, second identification information indicating next generation security processing data, A method for updating the first identification information executed in a wireless device including a volatile storage unit that stores information and a nonvolatile storage unit that stores storage information indicating any of the plurality of security processing data. When the volatile storage unit is reset, the storage information stored in the nonvolatile storage unit is restored to the volatile storage unit as new first identification information. The second identification information is stored in the nonvolatile storage unit based on the timing and the timing of switching from the current generation security processing data to the next generation security processing data specified based on the time information. And then resetting the volatile storage unit to restore the storage information in the nonvolatile storage unit to the volatile storage unit as new first identification information by the restoration step, An update step of updating information with the second identification information, and security processing data other than the next-generation security processing data that can be used in the next generation or later after the update step. And storing the stored identification information as the storage information in the nonvolatile storage unit.

一実施形態であるコンピュータプログラムは、他の無線機から時刻情報を取得するとともに前記他の無線機との間で複数世代に対応する複数のセキュリティ処理用データを用いた無線通信を行う無線機であって、前記複数のセキュリティ処理用データの中で前記無線通信に用いる現世代のセキュリティ処理用データを示す第1識別情報と、次世代のセキュリティ処理用データを示す第2識別情報と、を記憶する揮発性記憶部と、前記複数のセキュリティ処理用データのいずれかを示す記憶情報を記憶する不揮発性記憶部と、を含む無線機が備えるコンピュータに、前記第1識別情報の更新処理を実行させるためのコンピュータプログラムであって、コンピュータに、前記揮発性記憶部がリセットされると、前記不揮発性記憶部に記憶された前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元する復元ステップと、前記時刻情報に基づいて特定される、前記現世代のセキュリティ処理用データから前記次世代のセキュリティ処理用データへ切り替えるタイミングに基づいて、前記第2識別情報を前記不揮発性記憶部に記憶させ、その後に前記揮発性記憶部をリセットすることで、前記復元ステップによって前記不揮発性記憶部の前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元させ、前記第1識別情報を前記第2識別情報で更新する更新ステップと、前記更新ステップの後に、前記次世代のセキュリティ処理用データ以外のセキュリティ処理用データであって前記次世代以降で使用可能なセキュリティ処理用データを示す識別情報を前記記憶情報として前記不揮発性記憶部に記憶させる記憶ステップと、を実行させるコンピュータプログラムである。   A computer program according to an embodiment is a wireless device that acquires time information from another wireless device and performs wireless communication with the other wireless device using a plurality of security processing data corresponding to a plurality of generations. And storing first identification information indicating current generation security processing data used for the wireless communication and second identification information indicating next generation security processing data among the plurality of security processing data. And a non-volatile storage unit that stores storage information indicating any of the plurality of pieces of security processing data, causing a computer included in the wireless device to execute the update process of the first identification information When the volatile storage unit is reset in the computer, the computer program stored in the nonvolatile storage unit A restoration step of restoring storage information as new first identification information to the volatile storage unit, and the next-generation security processing data from the current-generation security processing data identified based on the time information The second identification information is stored in the non-volatile storage unit based on the timing to switch to, and then the volatile storage unit is reset, whereby the storage information in the non-volatile storage unit is newly updated by the restoration step. An update step for restoring the first identification information to the volatile storage unit as the first identification information, and updating the first identification information with the second identification information, and after the updating step, other than the next-generation security processing data Identification information indicating security processing data that can be used in the next generation or later is stored. A storage step of storing in the nonvolatile storage unit as broadcast, a computer program for execution.

本発明によれば、他の機器と無線通信を行うことができない状態になるのを防止することができる。   According to the present invention, it is possible to prevent a state in which wireless communication with another device cannot be performed.

実施形態に係る高度道路交通システム(ITS)の全体構成を示す概略斜視図である。It is a schematic perspective view which shows the whole structure of the intelligent transport system (ITS) which concerns on embodiment. 本システムにおける各路側通信機の通信接続の態様の一例を示す図である。It is a figure which shows an example of the aspect of the communication connection of each roadside communication apparatus in this system. 本実施形態に係る路側通信機の構成を示すブロック図である。It is a block diagram which shows the structure of the roadside communication apparatus which concerns on this embodiment. 無線モジュールの構成を示すブロック図である。It is a block diagram which shows the structure of a radio | wireless module. (a)は、無線モジュールが送信する送信データの態様を示す図、記憶部に記憶されている電子署名用データの一例を示す図、有効期限リストの一例を示す図である。(A) is a figure which shows the aspect of the transmission data which a wireless module transmits, the figure which shows an example of the data for electronic signatures memorize | stored in the memory | storage part, and the figure which shows an example of an expiration date list. 記憶部が記憶している情報を模式的に示した図である。It is the figure which showed typically the information which the memory | storage part has memorize | stored. 通信制御部が実行する更新処理の一例を示すフローチャートである。It is a flowchart which shows an example of the update process which a communication control part performs. 更新処理以外の再起動時における復元部の処理の一例を示すフローチャートである。It is a flowchart which shows an example of a process of the decompression | restoration part at the time of restarts other than an update process. スタンドアロン路側通信機を設置後、初回起動させたときの処理の態様の一例を経時的に表した図である。It is a figure showing an example of a mode of processing when starting a stand-alone roadside communication machine for the first time after installing. スタンドアロン路側通信機による更新処理、及び更新処理以外の再起動時における処理の態様の一例を経時的に表した図である。It is a figure showing an example of the mode of the update process by a stand-alone roadside communication apparatus, and the process at the time of restarting other than an update process over time. 路側通信機が電源オフになりその後再起動するときのタイミングと、鍵ペアの有効期限との関係を示した図である。It is the figure which showed the relationship between the timing when a roadside communication apparatus turns off and restarts after that, and the expiration date of a key pair.

[実施形態の説明]
最初に実施形態の内容を列記して説明する。
(1)一実施形態である無線機は、他の無線機から時刻情報を取得するとともに前記他の無線機との間で複数世代に対応する複数のセキュリティ処理用データを用いた無線通信を行う無線機であって、前記複数のセキュリティ処理用データの中で前記無線通信に用いる現世代のセキュリティ処理用データを示す第1識別情報と、次世代のセキュリティ処理用データを示す第2識別情報と、を記憶する揮発性記憶部と、前記複数のセキュリティ処理用データのいずれかを示す記憶情報を記憶する不揮発性記憶部と、前記揮発性記憶部がリセットされると、前記不揮発性記憶部に記憶された前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元する復元部と、前記時刻情報に基づいて特定される、前記現世代のセキュリティ処理用データから前記次世代のセキュリティ処理用データへ切り替えるタイミングに基づいて、前記第1識別情報を前記第2識別情報で更新する更新部と、を備え、前記更新部は、前記タイミングに基づいて、前記第2識別情報を前記不揮発性記憶部に記憶させ、その後に前記揮発性記憶部をリセットすることで、前記復元部に前記不揮発性記憶部の前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元させ、前記第1識別情報を前記第2識別情報で更新する第1処理部と、前記第1処理部が前記第1識別情報を更新した後に、前記次世代のセキュリティ処理用データ以外のセキュリティ処理用データであって前記次世代以降で使用可能なセキュリティ処理用データを示す識別情報を前記記憶情報として前記不揮発性記憶部に記憶させる第2処理部と、を備えている。
[Description of Embodiment]
First, the contents of the embodiment will be listed and described.
(1) A wireless device according to an embodiment acquires time information from another wireless device and performs wireless communication with the other wireless device using a plurality of security processing data corresponding to a plurality of generations. 1st identification information which shows the present generation security processing data used for the said radio | wireless communication among the said several security processing data, and 2nd identification information which shows the next generation security processing data, , A non-volatile storage unit that stores storage information indicating any of the plurality of security processing data, and when the volatile storage unit is reset, the non-volatile storage unit A restoration unit that restores the stored information to the volatile storage unit as new first identification information; and the current generation security process that is specified based on the time information An update unit that updates the first identification information with the second identification information based on the timing of switching from the data to the next-generation security processing data, the update unit based on the timing, By storing the second identification information in the nonvolatile storage unit, and then resetting the volatile storage unit, the storage unit stores the storage information of the nonvolatile storage unit as new first identification information. A first processing unit that restores the volatile storage unit and updates the first identification information with the second identification information; and after the first processing unit updates the first identification information, the next-generation security processing Identification information indicating security processing data other than security data and usable for the next generation or later is recorded in the nonvolatile storage unit as the storage information. And a, a second processing unit for.

上記構成の無線機によれば、第1識別情報を前記第2識別情報で更新した後、次世代以降で使用可能なセキュリティ処理用データを示す識別情報を記憶情報として不揮発性記憶部に記憶させるので、その後に、何らかの理由で無線機が電源オフとなり、揮発性記憶部がリセットされた場合、復元部は、次世代以降で使用可能なセキュリティ処理用データを示す識別情報を新たな前記第1識別情報として前記揮発性記憶部に復元する。
よって、仮に無線機の電源オフのタイミングと、その後に再起動するタイミングとの間に、世代が進み、電源オフとなる前に使用していたセキュリティ処理用データの有効期限が切れたとしても、路側通信機は、次世代以降で使用可能なセキュリティ処理用データを用いることで他の無線機と無線通信を行うことができる。これにより、セキュリティ処理用データの有効期限が切れることで他の無線機と無線通信を行うことができない状態になるのを防止することができる。
According to the wireless device having the above configuration, after the first identification information is updated with the second identification information, the identification information indicating the security processing data that can be used in the next generation or later is stored in the nonvolatile storage unit as the storage information. Therefore, after that, when the radio is turned off for some reason and the volatile storage unit is reset, the restoration unit uses the identification information indicating the security processing data that can be used in the next generation or later as the new first information. The identification information is restored to the volatile storage unit.
Therefore, even if the expiration date of the security processing data used before the power is turned off, the generation progresses between the timing of turning off the power of the wireless device and the timing of restarting after that, The roadside communication device can perform wireless communication with other wireless devices by using security processing data that can be used in the next generation or later. As a result, it is possible to prevent a situation in which wireless communication with other wireless devices cannot be performed due to expiration of the security processing data.

(2)上記無線機において、前記次世代のセキュリティ処理用データ以外のセキュリティ処理用データであって前記次世代以降で使用可能なセキュリティ処理用データは、前記複数世代の内の最も未来の世代に対応するセキュリティ処理用データであることが好ましい。 (2) In the above wireless device, security processing data other than the next generation security processing data that can be used in the next generation or later is the most future generation of the plurality of generations. The corresponding security processing data is preferable.

(3)上記無線機において、前記不揮発性記憶部は、前記複数世代の内の最も未来の世代に対応するセキュリティ処理用データを示す識別情報を、初期記憶情報として記憶していてもよい。
この場合、無線機の初回起動時において、次世代以降で使用可能なセキュリティ処理用データを示す識別情報を新たな前記第1識別情報として前記揮発性記憶部に復元する。よって、初回起動時の時期に関わらず、使用するセキュリティ処理用データが有効期限切れとなるのを防止することができる。
(3) In the wireless device, the nonvolatile storage unit may store identification information indicating security processing data corresponding to the future generation among the plurality of generations as initial storage information.
In this case, when the wireless device is activated for the first time, identification information indicating security processing data that can be used in the next generation or later is restored to the volatile storage unit as new first identification information. Therefore, it is possible to prevent the security processing data to be used from expiring regardless of the time of the first activation.

(4)また、一実施形態である路側通信機は、上記(1)から(3)に記載の無線機を備えている。 (4) Moreover, the roadside communication apparatus which is one Embodiment is provided with the radio | wireless apparatus as described in said (1) to (3).

(5)一実施形態である更新方法は、他の無線機から時刻情報を取得するとともに前記他の無線機との間で複数世代に対応する複数のセキュリティ処理用データを用いた無線通信を行う無線機であって、前記複数のセキュリティ処理用データの中で前記無線通信に用いる現世代のセキュリティ処理用データを示す第1識別情報と、次世代のセキュリティ処理用データを示す第2識別情報と、を記憶する揮発性記憶部と、前記複数のセキュリティ処理用データのいずれかを示す記憶情報を記憶する不揮発性記憶部と、を含む無線機において実行される前記第1識別情報の更新方法であって、前記揮発性記憶部がリセットされると、前記不揮発性記憶部に記憶された前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元する復元ステップと、前記時刻情報に基づいて特定される、前記現世代のセキュリティ処理用データから前記次世代のセキュリティ処理用データへ切り替えるタイミングに基づいて、前記第2識別情報を前記不揮発性記憶部に記憶させ、その後に前記揮発性記憶部をリセットすることで、前記復元ステップによって前記不揮発性記憶部の前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元させ、前記第1識別情報を前記第2識別情報で更新する更新ステップと、前記更新ステップの後に、前記次世代のセキュリティ処理用データ以外のセキュリティ処理用データであって前記次世代以降で使用可能なセキュリティ処理用データを示す識別情報を前記記憶情報として前記不揮発性記憶部に記憶させる記憶ステップと、を含む。 (5) The update method according to one embodiment acquires time information from another wireless device and performs wireless communication with the other wireless device using a plurality of security processing data corresponding to a plurality of generations. 1st identification information which shows the present generation security processing data used for the said radio | wireless communication among the said several security processing data, and 2nd identification information which shows the next generation security processing data, A method for updating the first identification information, which is executed in a wireless device, including a volatile storage unit that stores information and a nonvolatile storage unit that stores storage information indicating any of the plurality of security processing data. Then, when the volatile storage unit is reset, the storage information stored in the nonvolatile storage unit is restored to the volatile storage unit as new first identification information. The second identification information is stored in the nonvolatile storage unit based on the timing and the timing of switching from the current generation security processing data to the next generation security processing data specified based on the time information. And then resetting the volatile storage unit to restore the storage information in the nonvolatile storage unit to the volatile storage unit as new first identification information by the restoration step, An update step of updating information with the second identification information, and security processing data other than the next-generation security processing data that can be used in the next generation or later after the update step. And storing the stored identification information as the storage information in the nonvolatile storage unit.

(6)また、一実施形態であるコンピュータプログラムは、他の無線機から時刻情報を取得するとともに前記他の無線機との間で複数世代に対応する複数のセキュリティ処理用データを用いた無線通信を行う無線機であって、前記複数のセキュリティ処理用データの中で前記無線通信に用いる現世代のセキュリティ処理用データを示す第1識別情報と、次世代のセキュリティ処理用データを示す第2識別情報と、を記憶する揮発性記憶部と、前記複数のセキュリティ処理用データのいずれかを示す記憶情報を記憶する不揮発性記憶部と、を含む無線機が備えるコンピュータに、前記第1識別情報の更新処理を実行させるためのコンピュータプログラムであって、コンピュータに、前記揮発性記憶部がリセットされると、前記不揮発性記憶部に記憶された前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元する復元ステップと、前記時刻情報に基づいて特定される、前記現世代のセキュリティ処理用データから前記次世代のセキュリティ処理用データへ切り替えるタイミングに基づいて、前記第2識別情報を前記不揮発性記憶部に記憶させ、その後に前記揮発性記憶部をリセットすることで、前記復元ステップによって前記不揮発性記憶部の前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元させ、前記第1識別情報を前記第2識別情報で更新する更新ステップと、前記更新ステップの後に、前記次世代のセキュリティ処理用データ以外のセキュリティ処理用データであって前記次世代以降で使用可能なセキュリティ処理用データを示す識別情報を前記記憶情報として前記不揮発性記憶部に記憶させる記憶ステップと、を実行させるコンピュータプログラムである。 (6) In addition, the computer program according to the embodiment obtains time information from another wireless device and uses the plurality of security processing data corresponding to a plurality of generations with the other wireless device. First identification information indicating current generation security processing data used for the wireless communication and second identification indicating next generation security processing data among the plurality of security processing data And a volatile storage unit that stores information, and a non-volatile storage unit that stores storage information indicating any of the plurality of security processing data. A computer program for executing update processing, wherein when the volatile storage unit is reset to a computer, the nonvolatile storage unit A restoration step of restoring the stored storage information to the volatile storage unit as new first identification information, and the next generation security processing data identified based on the time information. Based on the timing to switch to the security processing data, the second identification information is stored in the nonvolatile storage unit, and then the volatile storage unit is reset. An update step of restoring storage information as the new first identification information in the volatile storage unit and updating the first identification information with the second identification information, and after the update step, the next-generation security processing Identification information indicating security processing data that can be used in the next generation or later, other than security processing data Which is a computer program for executing, a storage step of storing in the nonvolatile storage unit as the storage information.

[実施形態の詳細]
以下、好ましい実施形態について図面を参照しつつ説明する。
なお、以下に記載する各実施形態の少なくとも一部を任意に組み合わせてもよい。
〔通信システムの構成について〕
図1は、実施形態に係る高度道路交通システム(ITS)の全体構成を示す概略斜視図である。なお、本実施形態では、道路構造の一例として、南北方向と東西方向の複数の道路が互いに交差した碁盤目構造を想定している。
図1に示すように、本実施形態の高度道路交通システムは、交通信号機1、路側通信機2、車載通信機(移動通信機)3、中央装置4、車載通信機3を搭載した車両5、及び、車両感知器や監視カメラ等よりなる路側センサ6を含む。
なお、本実施形態において特に説明しない点については、非特許文献1に準拠する。
[Details of the embodiment]
Hereinafter, preferred embodiments will be described with reference to the drawings.
Note that at least a part of each embodiment described below may be arbitrarily combined.
[Configuration of communication system]
FIG. 1 is a schematic perspective view showing an overall configuration of an intelligent road traffic system (ITS) according to an embodiment. In this embodiment, as an example of the road structure, a grid structure in which a plurality of roads in the north-south direction and the east-west direction intersect with each other is assumed.
As shown in FIG. 1, the intelligent transportation system of the present embodiment includes a traffic signal 1, a roadside communication device 2, an in-vehicle communication device (mobile communication device) 3, a central device 4, a vehicle 5 equipped with the in-vehicle communication device 3, And the roadside sensor 6 which consists of a vehicle sensor, a surveillance camera, etc. is included.
Note that points not particularly described in the present embodiment are based on Non-Patent Document 1.

交通信号機1と路側通信機2は、複数の交差点J1〜J9のそれぞれに設置されており、電話回線等の有線通信回線7を介してルータ8に接続されている。このルータ8は交通管制センター内の中央装置4に接続されている。
中央装置4は、自身が管轄するエリアの交通信号機1および路側通信機2とLAN(Local Area Network)を構成している。なお、中央装置4は、交通管制センターではなく道路上に設置してもよい。
The traffic signal 1 and the roadside communication device 2 are installed at each of a plurality of intersections J1 to J9, and are connected to a router 8 via a wired communication line 7 such as a telephone line. This router 8 is connected to the central device 4 in the traffic control center.
The central device 4 constitutes a local area network (LAN) with the traffic signal device 1 and the roadside communication device 2 in the area under its control. The central device 4 may be installed on the road instead of the traffic control center.

路側センサ6は、各交差点に流入もしくは流出する車両台数をカウントする等の目的で、管轄エリア内の道路の各所に設置されている。この路側センサ6は、直下を通行する車両5を超音波感知する車両感知器、或いは、道路の交通状況を時系列に撮影する監視カメラ等よりなり、感知情報や画像データは有線通信回線7を介して中央装置4に送信する。なお、図1では、図示を簡略化するために、各交差点に信号灯器が1つだけ描写されているが、実際の各交差点には、互いに交差する道路の上り及び下り用として少なくとも4つの信号灯器が設置されている。   The roadside sensor 6 is installed in various places on the road in the jurisdiction area for the purpose of counting the number of vehicles flowing into or out of each intersection. The roadside sensor 6 includes a vehicle sensor that ultrasonically senses the vehicle 5 that passes directly below, or a monitoring camera that captures traffic conditions on the road in time series, and the sensing information and image data are transmitted through the wired communication line 7. To the central device 4. In FIG. 1, for the sake of simplicity, only one signal lamp is depicted at each intersection. However, at each actual intersection, at least four signal lights are used for ascending and descending roads that intersect each other. A vessel is installed.

高度道路交通システムにおいて、無線通信システムを構成する、複数の交差点それぞれに設置された複数の路側通信機2は、その周囲を走行する車両の車載通信機3との間で無線通信(路車間通信)が可能である。
また、各路側通信機2は、自己の送信波が到達する所定範囲内に位置する他の路側通信機2とも無線通信(路路間通信)が可能である。
また、同じく無線通信システムを構成する車載通信機3は、キャリアセンス方式で路側通信機2との間で無線通信(車路間通信)を行うとともに、他の車載通信機3と無線通信(車車間通信)が可能である。
In an intelligent road traffic system, a plurality of roadside communication devices 2 installed at a plurality of intersections constituting a wireless communication system are wirelessly communicated with an in-vehicle communication device 3 of a vehicle traveling around the roadside communication (road-to-vehicle communication). Is possible.
Each roadside communication device 2 is also capable of wireless communication (inter-road communication) with other roadside communication devices 2 that are located within a predetermined range within which their transmission waves reach.
The in-vehicle communication device 3 that also constitutes a wireless communication system performs wireless communication (inter-road communication) with the roadside communication device 2 by the carrier sense method, and wireless communication with other in-vehicle communication devices 3 (vehicles). Inter-vehicle communication) is possible.

なお、路路間通信とは、路側通信機2同士の間で行われる通信であり、一の路側通信機2が他の路側通信機2に向けて通信パケットを送信することによって行われる。
また、路車間通信とは、路側通信機2と車載通信機3との間で行われる通信であり、路側通信機2が車載通信機3に向けて通信パケット(路車間通信情報)をブロードキャスト送信することによって行われる。
また、車車間通信とは、車載通信機3同士で行われる通信であり、キャリアセンス方式によって通信パケット(車車間通信情報)を送信することによって行われる。
また、車路間通信とは、車載通信機3と路側通信機2との間で行われる通信であり、車載通信機3が路側通信機2に向けてキャリアセンス方式で通信パケット(車路間通信情報)を送信することによって行われる。
The road-to-road communication is communication performed between the roadside communication devices 2, and is performed when one roadside communication device 2 transmits a communication packet toward another roadside communication device 2.
Road-to-vehicle communication is communication performed between the roadside communication device 2 and the vehicle-mounted communication device 3, and the roadside communication device 2 broadcasts a communication packet (road-vehicle communication information) to the vehicle-mounted communication device 3. Is done by doing.
The inter-vehicle communication is communication performed between the in-vehicle communication devices 3 and is performed by transmitting a communication packet (vehicle-to-vehicle communication information) by a carrier sense method.
The inter-vehicle communication is communication performed between the in-vehicle communication device 3 and the roadside communication device 2, and the in-vehicle communication device 3 sends a communication packet (into the roadside communication) to the roadside communication device 2 using a carrier sense method. (Communication information) is transmitted.

中央装置4に有線通信回線7で接続されている交通信号機1及び路側通信機2(オンライン路側通信機2a)は、中央装置4の管轄するエリアに含まれる全ての路側通信機2のうちの一部であり、中央装置4に対して有線通信回線7で接続されていない路側通信機2(スタンドアロン路側通信機2b)も存在する。
図1では、交差点J4〜J6に設置された路側通信機2が、オンライン路側通信機2aであり、他の交差点に設置された路側通信機2は、スタンドアロン路側通信機2bである。
The traffic signal device 1 and the roadside communication device 2 (online roadside communication device 2a) connected to the central device 4 via the wired communication line 7 are one of all the roadside communication devices 2 included in the area controlled by the central device 4. There is also a roadside communication device 2 (stand-alone roadside communication device 2b) that is not connected to the central device 4 via the wired communication line 7.
In FIG. 1, the roadside communication devices 2 installed at intersections J4 to J6 are online roadside communication devices 2a, and the roadside communication devices 2 installed at other intersections are stand-alone roadside communication devices 2b.

スタンドアロン路側通信機2bは、他のオンライン路側通信機2aや他のスタンドアロン路側通信機2bとの間で無線通信を行い、交通情報、信号情報や機器管理情報等、システムとして必要な情報の交換を行う。   The stand-alone roadside communication device 2b performs wireless communication with other online roadside communication devices 2a and other stand-alone roadside communication devices 2b, and exchanges information necessary for the system, such as traffic information, signal information, and device management information. Do.

図2は、本システムにおける各路側通信機2の通信接続の態様の一例を示す図である。図に示すように、各オンライン路側通信機2aは、有線通信回線7や、ルータ、通信処理装置等の下位装置を介して中央装置4に接続されている。よって、オンライン路側通信機2aは、中央装置4から与えられる各種情報を有線通信回線7を通じて取得する。
また、スタンドアロン路側通信機2bは、路路間通信によってオンライン路側通信機2aと通信可能に接続されている。よって、スタンドアロン路側通信機2bは、中央装置4から与えられる各種情報をオンライン路側通信機2aとの間の路路間通信を通じて取得する。
FIG. 2 is a diagram illustrating an example of a communication connection mode of each roadside communication device 2 in the present system. As shown in the drawing, each online roadside communication device 2a is connected to the central device 4 via a wired communication line 7 and lower devices such as a router and a communication processing device. Therefore, the online roadside communication device 2 a acquires various information given from the central device 4 through the wired communication line 7.
In addition, the stand-alone roadside communication device 2b is communicably connected to the online roadside communication device 2a by roadside communication. Therefore, the stand-alone roadside communication device 2b acquires various information given from the central device 4 through road-to-road communication with the online roadside communication device 2a.

図3は、本実施形態に係る路側通信機2の構成を示すブロック図である。
オンライン路側通信機2aは、図3に示すように、アンテナ20が接続された無線モジュール21と、有線通信回線7を介して中央装置4と通信するための有線通信部22と、通信の制御に関する処理を行う通信処理装置23と、を備えている。
FIG. 3 is a block diagram illustrating a configuration of the roadside communication device 2 according to the present embodiment.
As shown in FIG. 3, the online roadside communication device 2 a is related to a wireless module 21 to which an antenna 20 is connected, a wired communication unit 22 for communicating with the central device 4 via a wired communication line 7, and communication control. And a communication processing device 23 that performs processing.

通信処理装置23は、無線モジュール21及び有線通信部22を制御することで、無線通信及び有線通信の通信に関する処理を行う機能を有している。
通信処理装置23は、路車(車路)間通信及び路路間通信等の通信によって送受信される送受信データの処理を行う機能を有している。通信処理装置23は、中央装置4との間の有線通信によって送受信される送受信データの処理を行う機能も有している。
The communication processing device 23 has a function of performing processing related to wireless communication and wired communication by controlling the wireless module 21 and the wired communication unit 22.
The communication processing device 23 has a function of processing transmission / reception data transmitted and received by communication such as road-to-vehicle (vehicle) communication and road-to-road communication. The communication processing device 23 also has a function of processing transmission / reception data transmitted / received by wired communication with the central device 4.

無線モジュール21は、路車(車路)間通信及び路路間通信における無線送受信を行うための無線機である。無線モジュール21は、通信処理装置23から与えられる、路車間通信及び路路間通信等に関する送信データを送信信号として無線送信する。また、無線モジュール21は、路車(車路)間通信及び路路間通信による受信信号を受信し、受信した受信信号を受信データとして通信処理装置23に与える。   The wireless module 21 is a wireless device for performing wireless transmission / reception in road-to-vehicle (road) communication and road-to-road communication. The wireless module 21 wirelessly transmits transmission data regarding road-to-vehicle communication, road-to-road communication, and the like given from the communication processing device 23 as a transmission signal. Further, the wireless module 21 receives a reception signal by road-to-vehicle (vehicle) communication and road-to-road communication, and provides the received reception signal to the communication processing device 23 as reception data.

スタンドアロン路側通信機2bは、図3に示すように、無線モジュール24と、通信処理装置23とを備えているが、中央装置4と有線通信を行うための有線通信部を備えていない。
スタンドアロン路側通信機2bの通信処理装置23と、オンライン路側通信機2aの通信処理装置23とは同様の機能を有している。
スタンドアロン路側通信機2bの無線モジュール24は、オンライン路側通信機2aの無線モジュール21とほぼ同様の機能を有している。
As shown in FIG. 3, the stand-alone roadside communication device 2 b includes a wireless module 24 and a communication processing device 23, but does not include a wired communication unit for performing wired communication with the central device 4.
The communication processing device 23 of the stand-alone roadside communication device 2b and the communication processing device 23 of the online roadside communication device 2a have the same function.
The wireless module 24 of the stand-alone roadside communication device 2b has substantially the same function as the wireless module 21 of the online roadside communication device 2a.

図4は、無線モジュール24の構成を示すブロック図である。
無線モジュール24は、アンテナ20が接続された送受信部30と、処理部31と、記憶部32とを備えている。
送受信部30は、アンテナ20によって送受信される送受信信号の変復調や増幅を行う機能を有している。
FIG. 4 is a block diagram illustrating a configuration of the wireless module 24.
The wireless module 24 includes a transmission / reception unit 30 to which the antenna 20 is connected, a processing unit 31, and a storage unit 32.
The transmission / reception unit 30 has a function of modulating / demodulating and amplifying transmission / reception signals transmitted / received by the antenna 20.

処理部31は、記憶部32とともにコンピュータを構成しており、処理部31が有する機能は、記憶部32に記憶されたコンピュータプログラムが処理部31によって実行されることで実現される。
処理部31は、通信制御部33と、タイマ34とを機能的に備えている。
通信制御部33は、通信処理装置23から与えられる送信データに必要な処理を施すとともに前記必要な処理を施した送信データを送信信号として送受信部30に与える。また、通信制御部33は、送受信部30が受信した受信信号に必要な処理を施すとともに、受信信号から受信データを取得し、通信処理装置23に与える。
The processing unit 31 constitutes a computer together with the storage unit 32, and the functions of the processing unit 31 are realized by the processing unit 31 executing a computer program stored in the storage unit 32.
The processing unit 31 functionally includes a communication control unit 33 and a timer 34.
The communication control unit 33 performs necessary processing on the transmission data provided from the communication processing device 23 and provides the transmission data subjected to the necessary processing to the transmission / reception unit 30 as a transmission signal. In addition, the communication control unit 33 performs necessary processing on the reception signal received by the transmission / reception unit 30, acquires reception data from the reception signal, and supplies the received data to the communication processing device 23.

また、通信制御部33は、データを送受信する際の必要な処理としてセキュリティ処理を実行する機能も有している。
通信制御部33は、路車間通信及び路路間通信を行う際、電子署名方式に基づいたセキュリティ処理を行う。
また、通信制御部33は、セキュリティ処理に使用する情報の更新処理を実行するための機能部として、第1更新部35と、第2更新部36と、復元部37とを備えている。
通信制御部33が行うセキュリティ処理については後に説明する。
The communication control unit 33 also has a function of executing a security process as a necessary process when transmitting / receiving data.
The communication control unit 33 performs security processing based on an electronic signature method when performing road-to-vehicle communication and road-to-road communication.
The communication control unit 33 includes a first update unit 35, a second update unit 36, and a restoration unit 37 as functional units for executing update processing of information used for security processing.
Security processing performed by the communication control unit 33 will be described later.

さらに、通信制御部33は、各種処理の実行に必要な現在日時をタイマ34に計時させる機能を有している。通信制御部33は、中央装置4から与えられる時刻情報に基づいて、タイマ34により計時される日時が現在の日時(現在日時)となるように設定し、タイマ34に現在日時を計時させる。   Furthermore, the communication control unit 33 has a function of causing the timer 34 to count the current date and time necessary for executing various processes. The communication control unit 33 sets the date and time counted by the timer 34 to be the current date and time (current date and time) based on the time information given from the central device 4 and causes the timer 34 to count the current date and time.

なお、タイマ34は、現在日時を計時している間に無線モジュール24がリセットされたり電源がオフになったりすることで、正確な現在日時を計時することができなくなった場合、不定値を出力する。なお、不定値とは、日時を表すための値以外の値で表される値であり、これを受け取った相手側において日時と認識することができない値をいう。
電源のオフ等によってタイマ34が不定値を出力する場合、通信制御部33は、前記時刻情報を取得すると、この時刻情報に基づいて現在日時を計時させるようにタイマ34を設定する。
Note that the timer 34 outputs an indefinite value when the current date and time cannot be measured because the wireless module 24 is reset or the power is turned off while measuring the current date and time. To do. The indeterminate value is a value represented by a value other than the value for representing the date and time, and is a value that cannot be recognized as the date and time by the other party receiving it.
When the timer 34 outputs an indefinite value due to power-off or the like, when the communication control unit 33 acquires the time information, the communication control unit 33 sets the timer 34 to time the current date and time based on the time information.

中央装置4からの時刻情報は、定期的に与えられる場合の他、路側通信機2側から中央装置4に対して時刻情報を要求し、その要求に応じて与えられる場合がある。
中央装置4からの時刻情報は、オンライン路側通信機2aとの間の路路間通信を通じて通信制御部33に与えられる他、通信処理装置23からも通信制御部33に与えられることがある。
The time information from the central device 4 may be given in response to the request by requesting the time information from the roadside communication device 2 to the central device 4 in addition to being given periodically.
The time information from the central device 4 may be given to the communication control unit 33 from the communication processing device 23 in addition to being given to the communication control unit 33 through the road-to-road communication with the online roadside communication device 2a.

ここで、オンライン路側通信機2aは、無線モジュール21による路路間通信又は有線通信部22による有線通信のいずれかを通じて時刻情報を取得することができる。
一方、スタンドアロン路側通信機2bは、無線モジュール24によるオンライン路側通信機2aとの間の路路間通信を通じてのみ時刻情報を取得する。
Here, the online roadside communication device 2 a can acquire time information through either the roadside communication by the wireless module 21 or the wired communication by the wired communication unit 22.
On the other hand, the stand-alone roadside communication device 2b acquires time information only through road-to-road communication with the online roadside communication device 2a by the wireless module 24.

なお、通信処理装置23は、路路間通信又は有線通信のいずれかを通じて与えられる中央装置4からの時刻情報に基づいて現在日時を計時する機能を有している。
よって、例えば、無線モジュール21(又は無線モジュール24)がリセットされ、タイマ34もリセットされた場合、通信制御部33は、通信処理装置23から現在日時を示す情報を取得し、通信処理装置23からの情報に基づいてタイマ34に現在日時を計時させることができる。
The communication processing device 23 has a function of measuring the current date and time based on time information from the central device 4 given through either road-to-road communication or wired communication.
Therefore, for example, when the wireless module 21 (or the wireless module 24) is reset and the timer 34 is also reset, the communication control unit 33 acquires information indicating the current date and time from the communication processing device 23, and from the communication processing device 23. Based on this information, the timer 34 can be made to measure the current date and time.

記憶部32は、上述のコンピュータプログラムの他、通信制御部33が実行するセキュリティ処理に用いる情報を記憶している。   In addition to the computer program described above, the storage unit 32 stores information used for security processing executed by the communication control unit 33.

〔セキュリティ処理について〕
本実施形態の無線モジュール24は、路車間通信及び路路間通信を行う際、上述したように電子署名方式に基づいたセキュリティ処理を行う。
[About security processing]
The wireless module 24 of the present embodiment performs security processing based on the electronic signature method as described above when performing road-to-vehicle communication and road-to-road communication.

図5(a)は、無線モジュール24が送信する送信データの態様を示す図である。
無線モジュール24は、路車間通信及び路路間通信を行う際、送信データに公開鍵証明書41と、電子署名42とを付加して送信する。
FIG. 5A is a diagram illustrating an aspect of transmission data transmitted by the wireless module 24.
When performing the road-to-vehicle communication and the road-to-road communication, the wireless module 24 adds the public key certificate 41 and the electronic signature 42 to the transmission data and transmits it.

公開鍵証明書41と、電子署名42とが付加された送信データを受信した受信側の無線機(無線モジュール24)は、送信データに対する電子署名42の検証と、公開鍵証明書41の検証とを行うことによって、受信した送信データの送信元がなりすましでないことの確認や、データに改ざんがないことの確認を行うことができる。
よって、受信側の無線機(無線モジュール21,24)は、受信した送信データに公開鍵証明書41と電子署名42が付加されていなければ、その送信データを通信処理装置23に与えることなく破棄する。
Upon receiving the transmission data to which the public key certificate 41 and the electronic signature 42 are added, the receiving-side radio (wireless module 24) verifies the electronic signature 42 on the transmission data, and verifies the public key certificate 41. By performing the above, it is possible to confirm that the transmission source of the received transmission data is not spoofed and to confirm that the data has not been tampered with.
Therefore, if the public key certificate 41 and the electronic signature 42 are not added to the received transmission data, the receiving side wireless device (wireless modules 21 and 24) discards the transmission data without giving it to the communication processing device 23. To do.

また、公開鍵証明書41には、有効期限が設定されており、有効期限が切れている電子署名用データを用いた公開鍵証明書41及び電子署名42が付加された送信データを受信した受信側の無線機(無線モジュール21,24)は、受信した送信データを通信処理装置23に与えることなく破棄する。   The public key certificate 41 has an expiration date, and the reception of the transmission data to which the public key certificate 41 and the electronic signature 42 using the electronic signature data with the expiration date are received is received. The wireless device (wireless module 21, 24) discards the received transmission data without giving it to the communication processing device 23.

このため、通信制御部33は、セキュリティ処理を行わなければ、送信データを受信側の無線機(無線モジュール21,24)に与えることができず、路車間通信や路路間通信を行うことができない。
よって、通信制御部33は、送信データを送信する場合、セキュリティ処理として、有効な(有効期限が切れていない)公開鍵証明書41及び電子署名42を送信データに付加し、送信データを送信する。
For this reason, the communication control unit 33 cannot provide transmission data to the receiving-side radio (radio modules 21 and 24) unless security processing is performed, and can perform road-to-vehicle communication and road-to-road communication. Can not.
Therefore, when transmitting the transmission data, the communication control unit 33 adds a valid (not expired) public key certificate 41 and electronic signature 42 to the transmission data as a security process, and transmits the transmission data. .

無線モジュール24の記憶部32には、通信制御部33によってセキュリティ処理に使用されるセキュリティ処理用データである電子署名用データ(鍵ペア)が記憶されている。
図5(b)は、記憶部32に記憶されている電子署名用データの一例を示す図である。
図5(b)に示すように、電子署名用データは、鍵ペアテーブル40として記憶部32に複数記憶されている。
The storage unit 32 of the wireless module 24 stores electronic signature data (key pair) that is security processing data used by the communication control unit 33 for security processing.
FIG. 5B is a diagram illustrating an example of electronic signature data stored in the storage unit 32.
As shown in FIG. 5B, a plurality of electronic signature data is stored in the storage unit 32 as the key pair table 40.

複数の電子署名用データは、それぞれ、路側公開鍵証明書(路側通信機2の公開鍵証明書)41と、秘密鍵43とのペアによって構成されている。   Each of the plurality of digital signature data is configured by a pair of a roadside public key certificate (public key certificate of the roadside communication device 2) 41 and a private key 43.

秘密鍵43は、通信制御部33が送信データに付加する電子署名42を生成するために用いられる。
路側公開鍵証明書41は、図5(b)に示すように、路側通信機2の公開鍵41aと、公開鍵41aの有効期限情報41bとを含む。つまり、電子署名用データは、互いにペアで用いられる公開鍵41a及び秘密鍵43を含む鍵ペアを構成している。
路側公開鍵証明書41は、公開鍵41aの所有者が路側通信機2であることを管理機関が証明するものである。なお、管理機関とは、ITSサービス提供者以外の第三者機関(認証局;Certificate Authority:CA)である。
有効期限情報41bは、各公開鍵41a(各電子署名用データ)の有効期限を示す情報である。
The secret key 43 is used by the communication control unit 33 to generate an electronic signature 42 to be added to transmission data.
As shown in FIG. 5B, the roadside public key certificate 41 includes a public key 41a of the roadside communication device 2 and expiration date information 41b of the public key 41a. That is, the electronic signature data constitutes a key pair including the public key 41 a and the private key 43 that are used in pairs.
The roadside public key certificate 41 is for the management organization to prove that the owner of the public key 41 a is the roadside communication device 2. The management organization is a third party organization (certificate authority: CA) other than the ITS service provider.
The expiration date information 41b is information indicating the expiration date of each public key 41a (each electronic signature data).

鍵ペアテーブル40において、複数の電子署名用データには、それぞれ、各電子署名用データ(各鍵ペア)を識別するための識別情報である鍵ID44が対応付けられている。
鍵ID44は、各電子署名用データの世代を示している。複数の電子署名用データの有効期限は、互いに異なるように設定されており、一定の期間を複数の世代に分け、有効期限を設定することによって各世代ごとに用いるべき電子署名用データを設定している。
複数の電子署名用データは、先の世代の電子署名用データほど(鍵ID44の数が大きいほど)、有効期限情報41bが示す公開鍵41aの有効期限が先の時期に設定されている。
In the key pair table 40, each of a plurality of electronic signature data is associated with a key ID 44 that is identification information for identifying each electronic signature data (each key pair).
The key ID 44 indicates the generation of each digital signature data. The expiration dates for multiple digital signature data are set to be different from each other. By setting a valid period for each generation, the digital signature data to be used for each generation is set. ing.
In the plurality of electronic signature data, the expiration date of the public key 41a indicated by the expiration date information 41b is set to the earlier time as the digital signature data of the previous generation (the larger the number of key IDs 44).

本実施形態の鍵ペアテーブル40には、鍵ID44(「i」)として「1」から「n」までのn個が登録されており、n個の鍵ID44に対してn個の電子署名用データが登録されている。よって、鍵ペアテーブル40には、第1世代から第n世代までのn世代分の電子署名用データが登録されている。   In the key pair table 40 of the present embodiment, n keys from “1” to “n” are registered as key IDs 44 (“i”), and n key signatures 44 are used for n electronic signatures. Data is registered. Therefore, electronic signature data for n generations from the first generation to the nth generation is registered in the key pair table 40.

通信制御部33は、複数の電子署名用データの内の一つを選択して使用する。通信制御部33は、現在日時に応じた世代の電子署名用データを示す鍵ID44を特定し、特定した鍵ID44に対応する電子署名用データを鍵ペアテーブル40から読み出す。   The communication control unit 33 selects and uses one of a plurality of electronic signature data. The communication control unit 33 identifies the key ID 44 indicating the electronic signature data of the generation corresponding to the current date and time, and reads out the electronic signature data corresponding to the identified key ID 44 from the key pair table 40.

無線モジュール24の記憶部32には、鍵ID44と、電子署名用データの有効期限とが対応付けて登録されている有効期限リストが記憶されている。
図5(c)は、有効期限リストの一例を示す図である。
有効期限リスト45には、鍵ID44と、この鍵ID44に対応する電子署名用データの有効期限情報41bが示す有効期限とが登録されている。
The storage unit 32 of the wireless module 24 stores an expiration date list in which the key ID 44 and the expiration date of the electronic signature data are registered in association with each other.
FIG. 5C shows an example of the expiration date list.
In the expiration date list 45, the key ID 44 and the expiration date indicated by the expiration date information 41b of the electronic signature data corresponding to the key ID 44 are registered.

通信制御部33は、現在日時に応じた世代の電子署名用データを特定するために、有効期限リストを参照する。
通信制御部33は、タイマ34により計時される現在日時を経過していない有効期限の内、最も近い日時の有効期限である鍵ID44を、有効期限リスト45から特定し、この鍵ID44が示す電子署名用データを現在の世代(現世代)の電子署名用データとして使用する。
これによって、通信制御部33は、通信制御部33は、有効な(有効期限が切れていない)電子署名用データを使用し、有効な公開鍵証明書41及び電子署名42を送信データに付加して送信する。
The communication control unit 33 refers to the expiration date list in order to specify the digital signature data of the generation corresponding to the current date and time.
The communication control unit 33 specifies the key ID 44 that is the nearest expiration date among the expiration dates that have not passed the current date and time counted by the timer 34 from the expiration date list 45, and the electronic ID indicated by the key ID 44 The signature data is used as electronic signature data for the current generation (current generation).
As a result, the communication control unit 33 uses the valid (not expired) digital signature data, and adds the valid public key certificate 41 and the digital signature 42 to the transmission data. To send.

通信制御部33は、特定した現世代の電子署名用データを示す鍵ID44(現世代の鍵ID44)を記憶部32に記憶した上で、鍵ペアテーブル40を参照し、現世代の鍵ID44に対応する電子署名用データを鍵ペアテーブル40から読み出すように構成されている。   The communication control unit 33 stores the key ID 44 (current generation key ID 44) indicating the specified current generation electronic signature data in the storage unit 32, and then refers to the key pair table 40 to set the current generation key ID 44 as the current generation key ID 44. The corresponding electronic signature data is read from the key pair table 40.

図6は、記憶部32が記憶している情報を模式的に示した図である。
図6に示すように、記憶部32は、揮発性記憶部50と、不揮発性記憶部51とを有している。
揮発性記憶部50には、通信制御部33が現在使用すべき電子署名用データに対応する鍵ID44を書き込むための使用鍵ID領域52と、現世代の次の世代である次世代の電子署名用データを示す鍵ID44(次世代の鍵ID44)を書き込むための領域である次世代鍵ID領域53とが設けられている。揮発性記憶部50は、使用鍵ID領域52及び次世代鍵ID領域53が設けられることで、現世代の鍵ID44及び次世代の鍵ID44を記憶することができる。
揮発性記憶部50は、無線モジュール24又は路側通信機2の電源オフやリセットによってリセットされると、各領域に記憶していた情報を失う。
FIG. 6 is a diagram schematically illustrating information stored in the storage unit 32.
As illustrated in FIG. 6, the storage unit 32 includes a volatile storage unit 50 and a nonvolatile storage unit 51.
In the volatile storage unit 50, a use key ID area 52 for writing a key ID 44 corresponding to electronic signature data to be used by the communication control unit 33, and a next generation electronic signature that is the next generation of the current generation. And a next generation key ID area 53, which is an area for writing a key ID 44 (next generation key ID 44) indicating data for use. The volatile storage unit 50 can store the current generation key ID 44 and the next generation key ID 44 by providing the use key ID area 52 and the next generation key ID area 53.
When the volatile storage unit 50 is reset by powering off or resetting the wireless module 24 or the roadside communication device 2, the information stored in each area is lost.

通信制御部33は、現在使用すべき電子署名用データに対応する鍵ID44を使用鍵ID領域52に書き込む。また、通信制御部33は、次世代の鍵ID44を特定し、特定した次世代の鍵ID44を次世代鍵ID領域53に書き込む。   The communication control unit 33 writes the key ID 44 corresponding to the electronic signature data to be used at present in the use key ID area 52. Further, the communication control unit 33 specifies the next generation key ID 44 and writes the specified next generation key ID 44 in the next generation key ID area 53.

また、不揮発性記憶部51には、上述の鍵ペアテーブル40が記憶されているとともに、無線モジュール24がリセットされた後や、再起動された後に用いる鍵IDを記憶しておくための領域である起動鍵ID領域54が設けられている。   The nonvolatile storage unit 51 stores the key pair table 40 described above, and an area for storing a key ID used after the wireless module 24 is reset or restarted. A certain activation key ID area 54 is provided.

通信制御部33は、セキュリティ処理を実行する際に、使用鍵ID領域52に書き込まれた鍵ID44を参照し、使用鍵ID領域52に書き込まれた鍵ID44に対応する電子署名用データを不揮発性記憶部51の鍵ペアテーブル40の中から読み出し、セキュリティ処理に用いる。これにより、現世代の鍵ID44に対応した電子署名用データがセキュリティ処理に用いられる。   When executing the security process, the communication control unit 33 refers to the key ID 44 written in the use key ID area 52 and stores the electronic signature data corresponding to the key ID 44 written in the use key ID area 52 in a nonvolatile manner. It reads out from the key pair table 40 of the memory | storage part 51, and uses it for a security process. Thereby, the digital signature data corresponding to the current generation key ID 44 is used for the security processing.

ここで、電子署名用データには、上述のように有効期限がある。このため、通信制御部33は、現世代の鍵ID44を使用鍵ID領域52に書き込むと、現在日時が有効期限に到達する直前まで、使用鍵ID領域52の内容を維持する。   Here, the electronic signature data has an expiration date as described above. For this reason, when the communication control unit 33 writes the current generation key ID 44 in the usage key ID area 52, the communication control unit 33 maintains the contents of the usage key ID area 52 until immediately before the current date and time reaches the expiration date.

通信制御部33は、例えば、現世代の電子署名用データの有効期限が残り数日になり、現世代の電子署名用データから次世代の電子署名用データへの切り替える必要が生じると、鍵ID44の更新(更新処理)を行う。
更新処理は、使用鍵ID領域52の記憶内容を、現在書き込まれている現世代の鍵ID44から次世代の鍵ID44へ書き換えることによって行われる。
For example, when the expiration date of the current generation electronic signature data becomes several days remaining and the communication control unit 33 needs to switch from the current generation electronic signature data to the next generation electronic signature data, the key ID 44 Is updated (update process).
The update process is performed by rewriting the stored contents of the used key ID area 52 from the current generation key ID 44 currently written to the next generation key ID 44.

図7は、通信制御部33が実行する更新処理の一例を示すフローチャートである。
まず、通信制御部33は、タイマ34によって計時している現在日時と、有効期限リスト45とを参照し、現世代において有効な電子署名用データから次世代において有効な電子署名用データへ切り替える切替タイミングであるか否かについて第1更新部35に判定させる(ステップS1)。
第1更新部35は、タイマ34が計時する現在日時が、現世代において有効な電子署名用データの有効期限の数日前(例えば5日前)である場合、切替タイミングであると判定する。
切替タイミングと判定しない場合、第1更新部35は、再度ステップS1に戻り、切替タイミングか否かを判定する。よって、第1更新部35は、切替タイミングと判定されるまで、切替タイミングの判定を継続的に行う。
FIG. 7 is a flowchart illustrating an example of the update process executed by the communication control unit 33.
First, the communication control unit 33 refers to the current date and time counted by the timer 34 and the expiration date list 45, and switches from the electronic signature data valid in the current generation to the electronic signature data valid in the next generation. The first update unit 35 is made to determine whether it is timing (step S1).
The first update unit 35 determines that it is the switching timing when the current date and time counted by the timer 34 is several days before the expiration date of the digital signature data valid in the current generation (for example, five days before).
When it is not determined as the switching timing, the first updating unit 35 returns to Step S1 again and determines whether it is the switching timing. Therefore, the 1st update part 35 performs determination of switching timing continuously until it determines with switching timing.

ステップS1において、切替タイミングであると判定すると、第1更新部35は、ステップS2に進み、揮発性記憶部50の次世代鍵ID領域53に書き込まれている次世代の鍵ID44を不揮発性記憶部51の起動鍵ID領域54の記憶情報として書き込む(ステップS2)。
なお、ここでは、現世代の鍵ID44を「i」、次世代の鍵ID44を「i+1」と表す。また、使用鍵ID領域52には、現世代の鍵ID44(ID=i)が書き込まれ、次世代鍵ID領域53には、次世代の鍵ID44(ID=i+1)が、ステップS1の段階で通信制御部33によって書き込まれていたものとする。
If it is determined in step S1 that it is the switching timing, the first update unit 35 proceeds to step S2 and stores the next generation key ID 44 written in the next generation key ID area 53 of the volatile storage unit 50 in a nonvolatile manner. It is written as stored information in the activation key ID area 54 of the unit 51 (step S2).
Here, the current generation key ID 44 is represented by “i”, and the next generation key ID 44 is represented by “i + 1”. Also, the current generation key ID 44 (ID = i) is written in the use key ID area 52, and the next generation key ID 44 (ID = i + 1) is stored in the next generation key ID area 53 in the stage of step S1. It is assumed that it has been written by the communication control unit 33.

次いで、第1更新部35は、ステップS3に進み、無線モジュール24をリセットし、再起動する(ステップS3)。
このとき、本実施形態では、無線モジュール24のリセットによって、記憶部32の揮発性記憶部50もリセットされ、揮発性記憶部50に記憶されている現世代の鍵ID44及び次世代の鍵ID44は失われる。
Next, the first updating unit 35 proceeds to step S3, resets the wireless module 24, and restarts (step S3).
At this time, in this embodiment, the reset of the wireless module 24 also resets the volatile storage unit 50 of the storage unit 32, and the current generation key ID 44 and the next generation key ID 44 stored in the volatile storage unit 50 are Lost.

なお、無線モジュール24のリセットによって、タイマ34もリセットされるが、上述したように、通信制御部33は、通信処理装置23から現在日時を示す情報を取得し、タイマ34に現在日時を計時させることができる。これにより、無線モジュール24のリセットの後であっても、タイマ34は、現在日時を計時することができる。   Although the timer 34 is also reset by resetting the wireless module 24, as described above, the communication control unit 33 acquires information indicating the current date and time from the communication processing device 23 and causes the timer 34 to count the current date and time. be able to. Thereby, even after the reset of the wireless module 24, the timer 34 can measure the current date and time.

ステップS3において、無線モジュール24がリセット及び再起動され、揮発性記憶部50もリセットされると、通信制御部33の復元部37は、ステップS4に進み、不揮発性記憶部51の記憶情報である次世代の鍵ID44を揮発性記憶部50の使用鍵ID領域52に書き込む(ステップS4)。   In step S3, when the wireless module 24 is reset and restarted, and the volatile storage unit 50 is also reset, the restoration unit 37 of the communication control unit 33 proceeds to step S4 and stores the storage information in the nonvolatile storage unit 51. The next-generation key ID 44 is written in the use key ID area 52 of the volatile storage unit 50 (step S4).

通信制御部33は、使用鍵ID領域52に書き込まれた鍵ID44に対応した電子署名用データを鍵ペアテーブル40から読み出してセキュリティ処理に用いる。よって、使用鍵ID領域52に書き込まれた鍵ID44は、現世代の鍵ID44である。
このように、復元部37は、次世代の鍵ID44(ID=i+1)を揮発性記憶部50の使用鍵ID領域52に書き込むことで、次世代の鍵ID44(ID=i+1)を新たな現世代の鍵ID44として揮発性記憶部50に復元する。
The communication control unit 33 reads out the electronic signature data corresponding to the key ID 44 written in the used key ID area 52 from the key pair table 40 and uses it for the security processing. Therefore, the key ID 44 written in the used key ID area 52 is the current generation key ID 44.
In this way, the restoration unit 37 writes the next generation key ID 44 (ID = i + 1) into the used key ID area 52 of the volatile storage unit 50, thereby generating the next generation key ID 44 (ID = i + 1). Restored to the volatile storage unit 50 as the generation key ID 44.

つまり復元部37は、揮発性記憶部50がリセットされると、不揮発性記憶部51に記憶された記憶情報を新たな現世代の鍵ID44(第1識別情報)として揮発性記憶部50に復元する機能を有している。
また、第1更新部35は、切替タイミングに基づいて、揮発性記憶部50の次世代鍵ID領域53に書き込まれている次世代の鍵ID44(第2識別情報)を不揮発性記憶部51に記憶させ、その後に揮発性記憶部50をリセットすることで、復元部37に不揮発性記憶部51の記憶情報を新たな現世代の鍵ID44として揮発性記憶部50に復元させ、現世代の鍵ID44を次世代の鍵ID44で更新する機能を有している。
That is, when the volatile storage unit 50 is reset, the restoration unit 37 restores the storage information stored in the nonvolatile storage unit 51 to the volatile storage unit 50 as a new current generation key ID 44 (first identification information). It has a function to do.
Further, the first updating unit 35 stores the next generation key ID 44 (second identification information) written in the next generation key ID area 53 of the volatile storage unit 50 in the nonvolatile storage unit 51 based on the switching timing. Then, the volatile storage unit 50 is reset to cause the restoration unit 37 to restore the storage information in the non-volatile storage unit 51 to the volatile storage unit 50 as a new current generation key ID 44. It has a function of updating the ID 44 with the next-generation key ID 44.

ステップS4の後、通信制御部33の第2更新部36は、ステップS5に進み、第n世代の鍵ID44(ID=n)を、不揮発性記憶部51の起動鍵ID領域54に書き込む(ステップS5)。
この第n世代の鍵ID44(ID=n)に対応する電子署名用データは、鍵ペアテーブル40において登録されているn世代分の電子署名用データの内、最も未来の世代に対応する電子署名用データである。従って、その有効期限は、鍵ペアテーブル40に登録されている電子署名用データの内、最も未来に設定されている。
After step S4, the second update unit 36 of the communication control unit 33 proceeds to step S5, and writes the n-th generation key ID 44 (ID = n) in the activation key ID area 54 of the nonvolatile storage unit 51 (step S5). S5).
The electronic signature data corresponding to the nth generation key ID 44 (ID = n) is the electronic signature corresponding to the future generation among the n generations of electronic signature data registered in the key pair table 40. Data. Therefore, the expiration date is set to the future in the digital signature data registered in the key pair table 40.

このように、第2更新部36は、第1更新部35が現世代の鍵ID44を次世代の鍵ID44で更新した後に、次世代以降で使用可能な電子署名用データを示す鍵ID44を記憶情報として不揮発性記憶部51に記憶させる機能を有している。   As described above, the second update unit 36 stores the key ID 44 indicating the electronic signature data that can be used in the next generation or later after the first update unit 35 updates the current generation key ID 44 with the next generation key ID 44. It has a function of storing the information in the nonvolatile storage unit 51 as information.

ステップS5の後、復元部37は、ステップS6に進み、さらに次世代の鍵ID44(ID=(i+1)+1)を特定し、特定したさらに次世代の鍵ID44を揮発性記憶部50の次世代鍵ID領域53に書き込み(ステップS6)、処理を終える。   After step S5, the restoration unit 37 proceeds to step S6, further specifies the next generation key ID 44 (ID = (i + 1) +1), and specifies the specified next generation key ID 44 in the next generation of the volatile storage unit 50. Writing to the key ID area 53 (step S6), the process ends.

以上のように、第1更新部35及び第2更新部36は、切替タイミングに基づいて、現世代の鍵ID44を次世代の鍵ID44で更新する更新部を構成している。   As described above, the first update unit 35 and the second update unit 36 constitute an update unit that updates the current generation key ID 44 with the next generation key ID 44 based on the switching timing.

なお、通信制御部33の復元部37は、上述したように、更新処理における揮発性記憶部50のリセットに応じて、不揮発性記憶部51の記憶情報を揮発性記憶部50の使用鍵ID領域52に書き込むことで、記憶情報として記憶されている鍵ID44を新たな現世代の鍵ID44として揮発性記憶部50に復元する処理(復元処理)を行う機能を有している(図7中、ステップS4)。   Note that, as described above, the restoration unit 37 of the communication control unit 33 converts the storage information of the nonvolatile storage unit 51 into the use key ID area of the volatile storage unit 50 in response to the reset of the volatile storage unit 50 in the update process. 52, the key ID 44 stored as the stored information is restored to the volatile storage unit 50 as a new current generation key ID 44 (restoration process). Step S4).

よって、復元部37は、更新処理以外で路側通信機2又は無線モジュール24がリセット及び再起動され、揮発性記憶部50がリセットされたときにおいても、不揮発性記憶部51の記憶情報を揮発性記憶部50の使用鍵ID領域52に鍵ID44を書き込む処理を行う。   Therefore, the restoration unit 37 makes the storage information in the nonvolatile storage unit 51 volatile even when the roadside communication device 2 or the wireless module 24 is reset and restarted and the volatile storage unit 50 is reset except for the update process. A process of writing the key ID 44 in the used key ID area 52 of the storage unit 50 is performed.

図8は、更新処理以外の再起動時における復元部37の処理の一例を示すフローチャートである。
まず、更新処理以外の再起動が生じると(ステップS13)、揮発性記憶部50はリセットされているので、復元部37は、不揮発性記憶部51の記憶情報を揮発性記憶部50の使用鍵ID領域52に書き込む(ステップS14)。
このとき、不揮発性記憶部51の起動鍵ID領域54には、図7中、ステップS5において第n世代の鍵ID44(ID=n)が書き込まれている。
よって、ステップS14において、復元部37は、第n世代の鍵ID44(ID=n)を揮発性記憶部50の使用鍵ID領域52に書き込む(ステップS14)。
FIG. 8 is a flowchart illustrating an example of processing of the restoration unit 37 at the time of restart other than the update processing.
First, when a restart other than the update process occurs (step S13), the volatile storage unit 50 is reset, so the restoration unit 37 uses the storage information in the nonvolatile storage unit 51 as the key used for the volatile storage unit 50. Write in the ID area 52 (step S14).
At this time, the n-th generation key ID 44 (ID = n) is written in the activation key ID area 54 of the nonvolatile storage unit 51 in step S5 in FIG.
Accordingly, in step S14, the restoration unit 37 writes the nth generation key ID 44 (ID = n) in the used key ID area 52 of the volatile storage unit 50 (step S14).

これにより、通信制御部33は、第n世代の鍵ID44に対応する電子署名用データを用いてセキュリティ処理を実行する。   As a result, the communication control unit 33 executes security processing using the electronic signature data corresponding to the nth generation key ID 44.

次いで、復元部37は、タイマ34による現在時刻の計時が開始されているか否かを判定する(ステップS15)。
現在時刻の計時が開始されていないと判定すると、復元部37は、ステップS15に戻り、現在時刻の計時が開始されているか否かの判定を繰り返す。
Next, the restoration unit 37 determines whether or not the timer 34 has started counting the current time (step S15).
If it is determined that the current time has not been started, the restoration unit 37 returns to step S15 and repeats the determination of whether or not the current time has been started.

一方、現在時刻の計時が開始されていると判定すると、復元部37は、ステップS16に進み、現在時刻に対応する現世代の次の世代の鍵ID44(次世代の鍵ID44)を特定し、特定した次世代の鍵ID44を揮発性記憶部50の次世代鍵ID領域53に書き込み(ステップS16)、処理を終える。   On the other hand, if it is determined that the current time has been started, the restoration unit 37 proceeds to step S16, specifies the next generation key ID 44 (next generation key ID 44) corresponding to the current time, The identified next-generation key ID 44 is written into the next-generation key ID area 53 of the volatile storage unit 50 (step S16), and the process is terminated.

このように、更新処理以外のリセット及び再起動時においても、復元部37は不揮発性記憶部51の記憶情報を揮発性記憶部50の使用鍵ID領域52に鍵ID44を書き込む処理を行うので、何らかの理由で路側通信機2bの電源がオフとなり、揮発性記憶部50に記憶されている現世代の鍵ID44を失ったとしても、不揮発性記憶部51に記憶情報として記憶されている鍵ID44を、新たな現世代の鍵ID44として使用鍵ID領域52に書き込む。   As described above, the restoration unit 37 performs a process of writing the stored ID information in the nonvolatile storage unit 51 into the used key ID area 52 of the volatile storage unit 50 even during reset and restart other than the update process. Even if the power of the roadside communication device 2b is turned off for some reason and the current generation key ID 44 stored in the volatile storage unit 50 is lost, the key ID 44 stored as storage information in the nonvolatile storage unit 51 is used. Then, the new current generation key ID 44 is written in the used key ID area 52.

なお、オンライン路側通信機2aの無線モジュール21も、上述のスタンドアロン路側通信機2bの無線モジュール24と同様の処理を行うように構成されている。
ただし、オンライン路側通信機2aの無線モジュール21は、何らかの理由で路側通信機2aの電源がオフになったとしても、有線通信によって中央装置4からの時刻情報を取得することができる通信処理装置23を通じて現在日時を示す情報を取得することができる。
よって、何らかの理由で路側通信機2bの電源がオフとなり、タイマ34がリセットされたとしても、オンライン路側通信機2aの無線モジュール21は、現在日時を把握することができる。
The wireless module 21 of the online roadside communication device 2a is also configured to perform the same processing as the wireless module 24 of the above-mentioned stand-alone roadside communication device 2b.
However, the radio processing module 23 of the online roadside communication device 2a can acquire time information from the central device 4 by wired communication even if the power of the roadside communication device 2a is turned off for some reason. The information indicating the current date and time can be acquired through.
Therefore, even if the power of the roadside communication device 2b is turned off for some reason and the timer 34 is reset, the wireless module 21 of the online roadside communication device 2a can grasp the current date and time.

ここで、オンライン路側通信機2aの電源オフのタイミングと、その後に再起動するタイミングとの間に、世代が進み、電源オフ前に使用していた電子署名用データの有効期限が切れた場合において、仮に、不揮発性記憶部51の起動鍵ID領域54に書き込まれている鍵ID44が、直前の更新処理のステップS2において書き込まれた鍵IDそのままであることにより有効期限が切れた電子署名用データに対応する鍵ID44である場合を考える。
この場合、オンライン路側通信機2aの無線モジュール21は、再起動に応じて復元処理を行ったとしても、他の路側通信機2との間で電子署名用データを用いた路路間通信を行うことができなくなる。使用鍵ID領域52に復元される鍵ID44の電子署名用データの有効期限が切れているからである。
しかし、オンライン路側通信機2aの無線モジュール21は、上述のように、現在日時を計時することができるので、現世代を認識できるとともに更新処理を実行することができる。
Here, when the generation progresses between the power-off timing of the online roadside communication device 2a and the subsequent restart timing, and the expiration date of the electronic signature data used before the power-off expires If the key ID 44 written in the activation key ID area 54 of the nonvolatile storage unit 51 is the key ID written in step S2 of the immediately preceding update process, the electronic signature data expired. A key ID 44 corresponding to is considered.
In this case, the wireless module 21 of the online roadside communication device 2a performs roadside communication using the electronic signature data with other roadside communication devices 2 even if restoration processing is performed in response to the restart. I can't do that. This is because the expiration date of the electronic signature data of the key ID 44 restored in the used key ID area 52 has expired.
However, since the wireless module 21 of the online roadside communication device 2a can time the current date and time as described above, it can recognize the current generation and execute update processing.

更新処理が実行できれば、オンライン路側通信機2aの無線モジュール21は、有効な電子署名用データを使用してセキュリティ処理を行うことができ、他の通信機との間で無線通信を行うことができる。
よって、オンライン路側通信機2aの無線モジュール21では、例えば、ステップS14において揮発性記憶部50の使用鍵ID領域52に書き込まれる鍵ID44が、有効期限が切れている電子署名用データに対応する鍵ID44であったとしても、その後に更新処理を実行することができるので、他の通信機との間で無線通信が可能となる。
If the update process can be executed, the wireless module 21 of the online roadside communication device 2a can perform security processing using valid digital signature data, and can perform wireless communication with other communication devices. .
Therefore, in the wireless module 21 of the online roadside communication device 2a, for example, the key ID 44 written in the used key ID area 52 of the volatile storage unit 50 in step S14 is the key corresponding to the electronic signature data whose expiration date has expired. Even if it is ID44, since an update process can be performed after that, wireless communication with another communication apparatus is attained.

このため、オンライン路側通信機2aの無線モジュール21では、ステップS14において、揮発性記憶部50の使用鍵ID領域52に書き込む鍵ID44が第n世代の鍵ID44(ID=n)である必要性が低い。
よって、オンライン路側通信機2aの無線モジュール21が実行する更新処理においては、図7中、ステップS5で示した処理を実行する第2更新部36を省略することができる。
Therefore, in the wireless module 21 of the online roadside communication device 2a, the key ID 44 to be written in the used key ID area 52 of the volatile storage unit 50 in step S14 needs to be the nth generation key ID 44 (ID = n). Low.
Therefore, in the update process executed by the wireless module 21 of the online roadside communication device 2a, the second update unit 36 that executes the process shown in step S5 in FIG. 7 can be omitted.

一方、スタンドアロン路側通信機2bの無線モジュール24について、電源オフのタイミングと、その後に再起動するタイミングとの間に、世代が進み、電源オフ前に使用していた電子署名用データの有効期限が切れた場合において、仮に、不揮発性記憶部51の起動鍵ID領域54に書き込まれている鍵ID44が有効期限切れの電子署名用データに対応する鍵ID44である場合、スタンドアロン路側通信機2bの無線モジュール24は、復元処理を行ったとしても他の路側通信機2との間で電子署名用データを用いた路路間通信を行うことができなくなり、中央装置4からの時刻情報を取得することができなくなる。   On the other hand, for the wireless module 24 of the stand-alone roadside communication device 2b, the generation progresses between the power-off timing and the subsequent restart timing, and the expiration date of the electronic signature data used before the power-off is reached. If the key ID 44 written in the activation key ID area 54 of the nonvolatile storage unit 51 is the key ID 44 corresponding to the expired electronic signature data, the wireless module of the stand-alone roadside communication device 2b. 24, even if restoration processing is performed, it becomes impossible to perform road-to-road communication using data for electronic signatures with other roadside communication devices 2, and time information from the central device 4 can be acquired. become unable.

このため、スタンドアロン路側通信機2bは、更新処理を実行することができず、有効な電子署名用データを使用したセキュリティ処理を行うことができないため、他の通信機との間で無線通信を行うことができない状態から脱することが困難となることがある。   For this reason, the stand-alone roadside communication device 2b cannot execute update processing and cannot perform security processing using valid electronic signature data, and thus performs wireless communication with other communication devices. It may be difficult to get out of a state where it cannot.

この点、本実施形態のスタンドアロン路側通信機2bの無線モジュール24では、不揮発性記憶部51に記憶された次世代の鍵ID44を新たな現世代の鍵ID44として揮発性記憶部50に復元することで現世代の鍵ID44を更新した後(図7のステップS4)、第n世代の鍵ID44(ID=n)を不揮発性記憶部51の起動鍵ID領域54に書き込む。
このため、その後に、何らかの理由でスタンドアロン路側通信機2bの無線モジュール24が電源オフとなり、揮発性記憶部50がリセットされた場合、復元部37は、第n世代の鍵ID44(ID=n)を新たな現世代の鍵ID44として揮発性記憶部50に復元する(図8のステップS14)。この第n世代の鍵ID44は、複数の電子署名用データの内、有効期限が最も未来に設定されている電子署名用データの鍵ID44である。
In this regard, in the wireless module 24 of the stand-alone roadside communication device 2b of the present embodiment, the next generation key ID 44 stored in the nonvolatile storage unit 51 is restored to the volatile storage unit 50 as the new current generation key ID 44. After updating the current generation key ID 44 (step S4 in FIG. 7), the nth generation key ID 44 (ID = n) is written in the activation key ID area 54 of the nonvolatile storage unit 51.
Therefore, after that, when the wireless module 24 of the stand-alone roadside communication device 2b is turned off for some reason and the volatile storage unit 50 is reset, the restoration unit 37 receives the nth generation key ID 44 (ID = n). Is restored to the volatile storage unit 50 as the new current generation key ID 44 (step S14 in FIG. 8). This n-th generation key ID 44 is a key ID 44 of electronic signature data whose expiration date is set to the future among a plurality of electronic signature data.

よって、スタンドアロン路側通信機2bの電源オフの前に使用していた電子署名用データの有効期限が切れたとしても、復元処理によって揮発性記憶部50の使用鍵ID領域52には第n世代の鍵ID44が復元される。このため、通信制御部33は、複数の電子署名用データの内、有効期限が最も未来に設定されている電子署名用データを用いてセキュリティ処理を行うことができ、他の路側通信機2との間で通信を行うことができる。
この結果、電子署名用データの有効期限が切れることで他の無線機と無線通信を行うことができない状態になるのを防止することができる。
Therefore, even if the expiration date of the electronic signature data used before turning off the power of the stand-alone roadside communication device 2b expires, the used key ID area 52 of the volatile storage unit 50 is restored to the nth generation by the restoration process. The key ID 44 is restored. For this reason, the communication control unit 33 can perform security processing by using the electronic signature data whose expiration date is set to the future among the plurality of electronic signature data. Can communicate with each other.
As a result, it is possible to prevent a state in which wireless communication with another wireless device cannot be performed due to expiration of the electronic signature data.

〔処理の具体例について〕
図9は、スタンドアロン路側通信機2bを設置後、初回起動させたときの処理の態様の一例を経時的に表した図である。
[Specific examples of processing]
FIG. 9 is a diagram showing an example of the processing mode when the stand-alone roadside communication device 2b is activated for the first time after installation.

図中、横軸は時間の経過を示している。図中、「有効期限」は現世代の電子署名用データの有効期限及び現世代の鍵ID44を示している。「揮発メモリ」の「使」は揮発性記憶部50の使用鍵ID領域52に書き込まれている鍵ID44を示している。「揮発メモリ」の「次」は揮発性記憶部50の次世代鍵ID領域53に書き込まれている鍵ID44を示している。「不揮発メモリ」は不揮発性記憶部51の起動鍵ID領域54に書き込まれている鍵ID44を示している。「タイマ」はタイマ34の動作状況を示している。   In the figure, the horizontal axis indicates the passage of time. In the figure, “expiration date” indicates the expiration date of the current generation electronic signature data and the current generation key ID 44. “Use” of “volatile memory” indicates the key ID 44 written in the use key ID area 52 of the volatile storage unit 50. “Next” of “volatile memory” indicates the key ID 44 written in the next generation key ID area 53 of the volatile storage unit 50. “Nonvolatile memory” indicates the key ID 44 written in the activation key ID area 54 of the nonvolatile storage unit 51. “Timer” indicates the operation status of the timer 34.

また、図中、「#数字」の内の数字は鍵ID44を示している。例えば、「#1」は、鍵ID44が「1」であることを示している。
また、「有効期限」においては、「#数字」の内の数字は鍵ID44とともにその期間において有効な電子署名用データの世代も表している。例えば、「#1」は、第1世代であることを示している。「揮発メモリ」及び「不揮発メモリ」においては、各領域に書き込まれている鍵ID44を示している。
In the figure, the number in “# number” indicates the key ID 44. For example, “# 1” indicates that the key ID 44 is “1”.
In the “expiration date”, the number in the “# number” represents the generation of the digital signature data that is valid during the period together with the key ID 44. For example, “# 1” indicates the first generation. In “volatile memory” and “nonvolatile memory”, the key ID 44 written in each area is shown.

本実施形態において、スタンドアロン路側通信機2bの(無線モジュール24の)不揮発性記憶部51における起動鍵ID領域54には、初期記憶情報として第n世代の鍵ID44(ID=n)が書き込まれている。
このため、スタンドアロン路側通信機2bを設置し、初回起動させたとき、復元部37は、第n世代の鍵ID44(ID=n)を揮発性記憶部50の使用鍵ID領域52に書き込む。
In the present embodiment, an n-th generation key ID 44 (ID = n) is written as initial storage information in the activation key ID area 54 of the nonvolatile storage unit 51 (of the wireless module 24) of the stand-alone roadside communication device 2b. Yes.
For this reason, when the stand-alone roadside communication device 2b is installed and activated for the first time, the restoration unit 37 writes the n-th generation key ID 44 (ID = n) in the used key ID area 52 of the volatile storage unit 50.

また、初回起動時においては、無線モジュール24の通信制御部33は、未だ中央装置4からの時刻情報を取得していないので、タイマ34は現在日時を計時しておらず、不定値を出力する。このため、図9では「不定」と表している。
よって、無線モジュール24の通信制御部33は、現在日時を把握できず、現世代の鍵ID44及び次世代の鍵ID44を特定することができない。
このため、初回起動時においては、揮発性記憶部50の次世代鍵ID領域53には、情報が書き込まれず、不定となっている。このため、図9では「不定」と表している。
In addition, at the time of initial activation, the communication control unit 33 of the wireless module 24 has not yet acquired time information from the central device 4, so the timer 34 does not measure the current date and time and outputs an indefinite value. . For this reason, it is expressed as “indefinite” in FIG. 9.
Therefore, the communication control unit 33 of the wireless module 24 cannot grasp the current date and time and cannot identify the current generation key ID 44 and the next generation key ID 44.
For this reason, at the time of the first activation, information is not written in the next generation key ID area 53 of the volatile storage unit 50 and is indefinite. For this reason, it is expressed as “indefinite” in FIG. 9.

なお、本実施形態では、無線モジュール24の不揮発性記憶部51の起動鍵ID領域54には、初期記憶情報として第n世代の鍵ID44(ID=n)が書き込まれているため、初回起動させたとき、復元部37は、第n世代の鍵ID44(ID=n)を揮発性記憶部50の使用鍵ID領域52に書き込む。
このため、無線モジュール24は、第n世代の鍵ID44(ID=n)に対応する電子署名用データを用いてセキュリティ処理を行うので、初回起動時の時期に関わらず、使用する電子署名用データが有効期限となるのを防止することができる。
よって、無線モジュール24は、タイマ34によって現在日時が把握できずとも、有効な電子署名用データを用いてセキュリティ処理を実行し、他の路側通信機2との間で路路間通信を行うことができる。
In this embodiment, since the nth generation key ID 44 (ID = n) is written as the initial storage information in the activation key ID area 54 of the nonvolatile storage unit 51 of the wireless module 24, the first activation is performed. The restoration unit 37 writes the nth generation key ID 44 (ID = n) in the used key ID area 52 of the volatile storage unit 50.
For this reason, the wireless module 24 performs security processing using the electronic signature data corresponding to the nth generation key ID 44 (ID = n), so that the electronic signature data to be used is used regardless of the time of initial activation. Can be prevented from expiring.
Therefore, even if the current date and time cannot be grasped by the timer 34, the wireless module 24 executes security processing using valid digital signature data and performs road-to-road communication with other roadside communication devices 2. Can do.

無線モジュール24は、他の路側通信機2との間で路路間通信を行うことができるので、路路間通信を通じて中央装置4からの時刻情報を取得することができる。
図9に示すように、無線モジュール24は、中央装置4からの時刻情報を取得すると、タイマ34に現在日時の計時を開始させる。
また、これによって、無線モジュール24は、現世代の鍵ID44を特定することができる。このため、時刻情報を取得すると、無線モジュール24は、現世代の鍵ID44を特定し、揮発性記憶部50の次世代鍵ID領域53に現世代の鍵ID44を書き込む。
図9中、時刻情報の取得時において、有効な電子署名用データが第1世代であるので、無線モジュール24は、現世代の鍵ID44として第1世代の鍵ID44(ID=1)を次世代鍵ID領域53に書き込む。
Since the wireless module 24 can perform road-to-road communication with other roadside communication devices 2, the time information from the central device 4 can be acquired through the road-to-road communication.
As illustrated in FIG. 9, when the wireless module 24 acquires time information from the central device 4, the wireless module 24 causes the timer 34 to start measuring the current date and time.
This also allows the wireless module 24 to specify the current generation key ID 44. Therefore, when the time information is acquired, the wireless module 24 specifies the current generation key ID 44 and writes the current generation key ID 44 in the next generation key ID area 53 of the volatile storage unit 50.
In FIG. 9, since the valid electronic signature data is the first generation when the time information is acquired, the wireless module 24 uses the first generation key ID 44 (ID = 1) as the next generation key ID 44 for the next generation. Write to the key ID area 53.

揮発性記憶部50の次世代鍵ID領域53に第1世代(現世代)の鍵ID44(ID=1)を書き込んでから、所定期間が経過したタイミング(更新タイミング)で、無線モジュール24は、揮発性記憶部50の使用鍵ID領域52に、第1世代の鍵ID44(ID=1)を書き込むための処理を実行する。   At a timing (update timing) when a predetermined period has elapsed since the first generation (current generation) key ID 44 (ID = 1) is written in the next generation key ID area 53 of the volatile storage unit 50, the wireless module 24 Processing for writing the first generation key ID 44 (ID = 1) in the used key ID area 52 of the volatile storage unit 50 is executed.

すなわち、無線モジュール24は、まず、更新タイミングにおいて、揮発性記憶部50の次世代鍵ID領域53に書き込まれている第1世代の鍵ID44(ID=1)を不揮発性記憶部51の起動鍵ID領域54に書き込む。   That is, the wireless module 24 first uses the first generation key ID 44 (ID = 1) written in the next generation key ID area 53 of the volatile storage unit 50 at the update timing as the activation key of the nonvolatile storage unit 51. Write to the ID area 54.

その後、無線モジュール24は、自無線モジュール24をリセット及び再起動させる。
再起動によって、揮発性記憶部50はリセットされる。よって、無線モジュール24は、不揮発性記憶部51の記憶情報(第1世代の鍵ID44(ID=1))を揮発性記憶部50の使用鍵ID領域52に書き込む。さらに、無線モジュール24は、次世代の鍵ID44として第2世代の鍵ID44(ID=2)を次世代鍵ID領域53に書き込む。
Thereafter, the wireless module 24 resets and restarts the own wireless module 24.
The volatile storage unit 50 is reset by the restart. Therefore, the wireless module 24 writes the storage information (first generation key ID 44 (ID = 1)) of the nonvolatile storage unit 51 into the used key ID area 52 of the volatile storage unit 50. Further, the wireless module 24 writes the second generation key ID 44 (ID = 2) in the next generation key ID area 53 as the next generation key ID 44.

加えて、無線モジュール24は、第n世代の鍵ID44(ID=n)を不揮発性記憶部51の起動鍵ID領域54に書き込む。
上記手順によって、無線モジュール24は、初回起動してから、現世代の鍵ID44(ID=1)を使用してセキュリティ処理を行って無線通信を行うことが可能な状態となる。
In addition, the wireless module 24 writes the nth generation key ID 44 (ID = n) in the activation key ID area 54 of the nonvolatile storage unit 51.
According to the above procedure, the wireless module 24 is in a state where wireless communication can be performed by performing security processing using the current generation key ID 44 (ID = 1) after the initial activation.

図10は、スタンドアロン路側通信機2bによる更新処理、及び更新処理以外の再起動時における処理の態様の一例を経時的に表した図である。
なお、図10は、図9に示した態様の続きを示しており、世代や、記憶部に記憶されている内容は図9から継続している。
FIG. 10 is a diagram illustrating an example of the processing of the update process by the stand-alone roadside communication device 2b and the process at the time of restart other than the update process over time.
10 shows the continuation of the mode shown in FIG. 9, and the generations and the contents stored in the storage unit are continued from FIG.

スタンドアロン路側通信機2bの無線モジュール24は、図10中の切替タイミングにおいて、第1世代から第2世代への更新処理を開始する。
なお、無線モジュール24は、上述したように、第1世代(現世代)において有効な電子署名用データの有効期限の数日前(例えば5日前)である場合、切替タイミングであると判定する。
The wireless module 24 of the stand-alone roadside communication device 2b starts the update process from the first generation to the second generation at the switching timing in FIG.
Note that, as described above, the wireless module 24 determines that it is the switching timing when it is several days before the expiration date of the electronic signature data valid in the first generation (current generation) (for example, 5 days before).

また、第2世代(次世代)において有効な電子署名用データについて、使用開始日時が設定されている。第2世代の電子署名用データの使用開始日時は、例えば、第1世代(現世代)の電子署名用データの有効期限の数日前(例えば5日前)に設定される。このように、現世代の電子署名用データと次世代の電子署名用データとは、その有効に使用できる期間が重複していることがある。
無線モジュール24は、第2世代の電子署名用データの使用開始日時から、第1世代(現世代)の電子署名用データの有効期限までの間で切替タイミングを設定することができる。
In addition, the use start date and time is set for the electronic signature data effective in the second generation (next generation). The use start date and time of the second generation electronic signature data is set, for example, a few days before the expiration date of the first generation (current generation) electronic signature data (for example, five days before). As described above, the current generation electronic signature data and the next generation electronic signature data may have overlapping effective periods.
The wireless module 24 can set the switching timing from the use start date and time of the second generation electronic signature data to the expiration date of the first generation (current generation) electronic signature data.

なお、電子署名用データについて設定される使用開始日時は、使用を開始すべき日時を示しており、使用可能になる始期を示すものではない。よって、例えば、現在日時が、第2世代の電子署名用データの使用開始日時に至っていないことによってこの第2世代の電子署名用データが使用できないわけではない。   Note that the use start date and time set for the electronic signature data indicates the date and time when the use should start, and does not indicate the start date when the data can be used. Therefore, for example, it does not mean that the second generation electronic signature data cannot be used because the current date and time has not reached the use start date and time of the second generation electronic signature data.

無線モジュール24は、切替タイミングにおいて、揮発性記憶部50には、第1世代の鍵ID44(ID=1)(第1識別情報)と、第2世代の鍵ID44(ID=2)(第2識別情報)とが記憶されている。
無線モジュール24は、揮発性記憶部50の次世代鍵ID領域53に書き込まれている第2世代の鍵ID44(ID=2)を不揮発性記憶部51の起動鍵ID領域54の記憶情報として書き込む(図7のステップS2)。
At the switching timing, the wireless module 24 stores the first generation key ID 44 (ID = 1) (first identification information) and the second generation key ID 44 (ID = 2) (second) in the volatile storage unit 50. Identification information) is stored.
The wireless module 24 writes the second generation key ID 44 (ID = 2) written in the next generation key ID area 53 of the volatile storage unit 50 as the storage information of the activation key ID area 54 of the nonvolatile storage unit 51. (Step S2 in FIG. 7).

次いで、無線モジュール24は、自無線モジュール24をリセット及び再起動させる。
無線モジュール24がリセット及び再起動され、揮発性記憶部50もリセットされると、無線モジュール24は、不揮発性記憶部51の記憶情報である第2世代の鍵ID44(ID=2)を揮発性記憶部50の使用鍵ID領域52に書き込む(図7のステップS4)。
Next, the wireless module 24 resets and restarts the own wireless module 24.
When the wireless module 24 is reset and restarted and the volatile storage unit 50 is also reset, the wireless module 24 uses the second generation key ID 44 (ID = 2), which is the storage information of the nonvolatile storage unit 51, to be volatile. The data is written in the used key ID area 52 of the storage unit 50 (step S4 in FIG. 7).

さらに、無線モジュール24は、第n世代の鍵ID44(ID=n)を不揮発性記憶部51の起動鍵ID領域54に書き込む(図7のステップS5)。
そして、無線モジュール24は、次世代の鍵ID44(第3世代の鍵ID44(ID=3))を特定し、特定した次世代の鍵ID44である第3世代の鍵ID44(ID=3)を揮発性記憶部50の次世代鍵ID領域53に書き込み(図7のステップS6)、更新処理を終える。
Further, the wireless module 24 writes the n-th generation key ID 44 (ID = n) in the activation key ID area 54 of the nonvolatile storage unit 51 (step S5 in FIG. 7).
Then, the wireless module 24 identifies the next generation key ID 44 (third generation key ID 44 (ID = 3)), and identifies the third generation key ID 44 (ID = 3), which is the identified next generation key ID 44. Writing to the next-generation key ID area 53 of the volatile storage unit 50 (step S6 in FIG. 7), the update process ends.

以上によって、無線モジュール24は、揮発性記憶部50の使用鍵ID領域52に、第2世代の鍵ID44(ID=2)を書き込み、不揮発性記憶部51の起動鍵ID領域54に第n世代の鍵ID44(ID=n)を書き込む。
なお、更新処理において、無線モジュール24は、通信処理装置23から現在日時に関する情報を取得するので、タイマ34に現在日時の計時を継続的に行わせることができる。
As described above, the wireless module 24 writes the second generation key ID 44 (ID = 2) in the use key ID area 52 of the volatile storage unit 50 and the nth generation in the activation key ID area 54 of the nonvolatile storage unit 51. Key ID 44 (ID = n) is written.
In the update process, the wireless module 24 acquires information related to the current date and time from the communication processing device 23, so that the timer 34 can continuously measure the current date and time.

図10中、電源断は、スタンドアロン路側通信機2bが何らかの理由によって電源がオフになり、再起動した場合を示している。
電源がオフになったとき、無線モジュール24の揮発性記憶部50はリセットされ、使用鍵ID領域52及び次世代鍵ID領域53は不定となる。よって、不揮発性記憶部51の記憶情報を揮発性記憶部50の使用鍵ID領域52に書き込む(図8のステップS14)。
In FIG. 10, the power interruption indicates a case where the stand-alone roadside communication device 2b is turned off and restarted for some reason.
When the power is turned off, the volatile storage unit 50 of the wireless module 24 is reset, and the used key ID area 52 and the next-generation key ID area 53 become undefined. Therefore, the storage information of the nonvolatile storage unit 51 is written into the use key ID area 52 of the volatile storage unit 50 (step S14 in FIG. 8).

その後、時刻情報を取得し、次の世代の鍵ID44が第3世代の鍵ID44(ID=3)であることを特定すると、特定した鍵ID44を揮発性記憶部50の次世代鍵ID領域53に書き込み(図8のステップS16)、処理を終える。   Thereafter, when time information is acquired and it is specified that the next generation key ID 44 is the third generation key ID 44 (ID = 3), the specified key ID 44 is used as the next generation key ID area 53 of the volatile storage unit 50. (Step S16 in FIG. 8), and the process ends.

この場合、切替タイミングで実行した更新処理において、不揮発性記憶部51の起動鍵ID領域54に第n世代の鍵ID44(ID=n)を書き込んだので、スタンドアロン路側通信機2bが電源オフの後、再起動したとき、揮発性記憶部50の使用鍵ID領域52に、現世代の鍵ID44として、第n世代の鍵ID44(ID=n)を復元することができる。   In this case, since the nth generation key ID 44 (ID = n) is written in the activation key ID area 54 of the nonvolatile storage unit 51 in the update process executed at the switching timing, the stand-alone roadside communication device 2b is turned off When restarted, the nth generation key ID 44 (ID = n) can be restored as the current generation key ID 44 in the used key ID area 52 of the volatile storage unit 50.

よって、仮に、図10中、電源オフと、再起動との間において、第2世代から第3世代に進んだとしても、無線モジュール24は、揮発性記憶部50の使用鍵ID領域52に、第n世代の鍵ID44(ID=n)を書き込むので、複数の電子署名用データの内、有効期限が最も未来に設定されている電子署名用データを用いてセキュリティ処理を行うことができ、他の路側通信機2との間で通信を行うことができる。
この結果、電子署名用データの有効期限が切れることで他の無線機と無線通信を行うことができない状態になるのを防止することができる
Therefore, even if the process proceeds from the second generation to the third generation between the power-off and restart in FIG. 10, the wireless module 24 stores the use key ID area 52 of the volatile storage unit 50 in the use key ID area 52. Since the nth generation key ID 44 (ID = n) is written, security processing can be performed using electronic signature data whose expiration date is set to the future among a plurality of electronic signature data. It is possible to communicate with the other roadside communication device 2.
As a result, it is possible to prevent a situation in which wireless communication with another wireless device cannot be performed due to expiration of the electronic signature data.

〔その他〕
なお、上記各実施形態では、図7中ステップS5において、第2更新部36が、第n世代の鍵ID44(ID=n)を、不揮発性記憶部51の起動鍵ID領域54に書き込む場合を示したが、不揮発性記憶部51の記憶情報として起動鍵ID領域54に書き込む情報は、次世代の鍵ID44(ID=i+1)以外の鍵ID44であって次世代以降で使用可能な電子署名用データを示す鍵ID44であればよく、例えば、次世代の鍵ID44(ID=i+1)よりもより数世代後の世代の鍵ID44を用いてもよいし、有効期限が設定されていない鍵ID44や、非常時に使用するために有効期限等の制限が解除されている鍵ID44等を用いてもよい。
[Others]
In each of the above embodiments, the second update unit 36 writes the n-th generation key ID 44 (ID = n) in the activation key ID area 54 of the nonvolatile storage unit 51 in step S5 in FIG. As shown, the information to be written in the activation key ID area 54 as the storage information of the nonvolatile storage unit 51 is a key ID 44 other than the next generation key ID 44 (ID = i + 1) and can be used in the next generation or later. A key ID 44 indicating data may be used. For example, a key ID 44 of a generation several generations later than a next-generation key ID 44 (ID = i + 1) may be used, or a key ID 44 with no expiration date set may be used. Alternatively, a key ID 44 or the like for which restrictions such as an expiration date are released for use in an emergency may be used.

今回開示された実施の形態はすべての点で例示であって制限的なものではないと考えられるべきである。
本発明の範囲は、上記した意味ではなく、特許請求の範囲によって示され、特許請求の範囲と均等の意味、及び範囲内でのすべての変更が含まれることが意図される。
The embodiment disclosed this time should be considered as illustrative in all points and not restrictive.
The scope of the present invention is defined by the terms of the claims, rather than the meanings described above, and is intended to include any modifications within the scope and meaning equivalent to the terms of the claims.

1 交通信号機
2 路側通信機
2a オンライン路側通信機
2b スタンドアロン路側通信機
3 車載通信機
4 中央装置
5 車両
6 路側センサ
7 有線通信回線
8 ルータ
20 アンテナ
21 無線モジュール
22 有線通信部
23 通信処理装置
24 無線モジュール
30 送受信部
31 処理部
32 記憶部
33 通信制御部
34 タイマ
35 第1更新部
36 第2更新部
37 復元部
40 鍵ペアテーブル
41 公開鍵証明書
41a 公開鍵
41b 有効期限情報
42 電子署名
43 秘密鍵
44 鍵ID
45 有効期限リスト
50 揮発性記憶部
51 不揮発性記憶部
52 使用鍵ID領域
53 次世代鍵ID領域
54 起動鍵ID領域
J1〜J9 交差点
DESCRIPTION OF SYMBOLS 1 Traffic signal device 2 Roadside communication device 2a Online roadside communication device 2b Stand-alone roadside communication device 3 In-vehicle communication device 4 Central device 5 Vehicle 6 Roadside sensor 7 Wired communication line 8 Router 20 Antenna 21 Wireless module 22 Wired communication unit 23 Communication processing device 24 Wireless Module 30 Transmission / Reception Unit 31 Processing Unit 32 Storage Unit 33 Communication Control Unit 34 Timer 35 First Update Unit 36 Second Update Unit 37 Restore Unit 40 Key Pair Table 41 Public Key Certificate 41a Public Key 41b Expiration Date Information 42 Electronic Signature 43 Secret Key 44 Key ID
45 Expiration Date List 50 Volatile Storage Unit 51 Nonvolatile Storage Unit 52 Used Key ID Area 53 Next Generation Key ID Area 54 Activation Key ID Area J1-J9 Intersection

Claims (6)

他の無線機から時刻情報を取得するとともに前記他の無線機との間で複数世代に対応する複数のセキュリティ処理用データを用いた無線通信を行う無線機であって、
前記複数のセキュリティ処理用データの中で前記無線通信に用いる現世代のセキュリティ処理用データを示す第1識別情報と、次世代のセキュリティ処理用データを示す第2識別情報と、を記憶する揮発性記憶部と、
前記複数のセキュリティ処理用データのいずれかを示す記憶情報を記憶する不揮発性記憶部と、
前記揮発性記憶部がリセットされると、前記不揮発性記憶部に記憶された前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元する復元部と、
前記時刻情報に基づいて特定される、前記現世代のセキュリティ処理用データから前記次世代のセキュリティ処理用データへ切り替えるタイミングに基づいて、前記第1識別情報を前記第2識別情報で更新する更新部と、を備え、
前記更新部は、
前記タイミングに基づいて、前記第2識別情報を前記不揮発性記憶部に記憶させ、その後に前記揮発性記憶部をリセットすることで、前記復元部に前記不揮発性記憶部の前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元させ、前記第1識別情報を前記第2識別情報で更新する第1処理部と、
前記第1処理部が前記第1識別情報を更新した後に、前記次世代のセキュリティ処理用データ以外のセキュリティ処理用データであって前記次世代以降で使用可能なセキュリティ処理用データを示す識別情報を前記記憶情報として前記不揮発性記憶部に記憶させる第2処理部と、を備えている
無線機。
A wireless device that obtains time information from another wireless device and performs wireless communication using a plurality of security processing data corresponding to a plurality of generations with the other wireless device,
Volatility for storing first identification information indicating current generation security processing data used for the wireless communication and second identification information indicating next generation security processing data among the plurality of security processing data A storage unit;
A non-volatile storage unit that stores storage information indicating any of the plurality of security processing data;
When the volatile storage unit is reset, a restoration unit that restores the storage information stored in the nonvolatile storage unit to the volatile storage unit as new first identification information;
An update unit that updates the first identification information with the second identification information based on the timing of switching from the current generation security processing data to the next generation security processing data, which is specified based on the time information. And comprising
The update unit
Based on the timing, the second identification information is stored in the non-volatile storage unit, and then the volatile storage unit is reset, so that the storage unit stores new information stored in the non-volatile storage unit. A first processing unit that restores the volatile storage unit as the first identification information and updates the first identification information with the second identification information;
After the first processing unit updates the first identification information, identification information indicating security processing data that is security processing data other than the next generation security processing data and can be used in the next generation or later. And a second processing unit that stores the stored information in the nonvolatile storage unit.
前記次世代のセキュリティ処理用データ以外のセキュリティ処理用データであって前記次世代以降で使用可能なセキュリティ処理用データは、前記複数世代の内の最も未来の世代に対応するセキュリティ処理用データである請求項1に記載の無線機。   The security processing data other than the next generation security processing data and usable in the next generation or later is the security processing data corresponding to the future generation of the plurality of generations. The wireless device according to claim 1. 前記不揮発性記憶部は、前記複数世代の内の最も未来の世代に対応するセキュリティ処理用データを示す識別情報を、初期記憶情報として記憶している請求項1又は2に記載の無線機。   The wireless device according to claim 1, wherein the nonvolatile storage unit stores identification information indicating security processing data corresponding to a future generation of the plurality of generations as initial storage information. 請求項1から請求項3のいずれか1項に記載の無線機を備えた路側通信機。   A roadside communication device comprising the wireless device according to any one of claims 1 to 3. 他の無線機から時刻情報を取得するとともに前記他の無線機との間で複数世代に対応する複数のセキュリティ処理用データを用いた無線通信を行う無線機であって、前記複数のセキュリティ処理用データの中で前記無線通信に用いる現世代のセキュリティ処理用データを示す第1識別情報と、次世代のセキュリティ処理用データを示す第2識別情報と、を記憶する揮発性記憶部と、前記複数のセキュリティ処理用データのいずれかを示す記憶情報を記憶する不揮発性記憶部と、を含む無線機において実行される前記第1識別情報の更新方法であって、
前記揮発性記憶部がリセットされると、前記不揮発性記憶部に記憶された前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元する復元ステップと、
前記時刻情報に基づいて特定される、前記現世代のセキュリティ処理用データから前記次世代のセキュリティ処理用データへ切り替えるタイミングに基づいて、前記第2識別情報を前記不揮発性記憶部に記憶させ、その後に前記揮発性記憶部をリセットすることで、前記復元ステップによって前記不揮発性記憶部の前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元させ、前記第1識別情報を前記第2識別情報で更新する更新ステップと、
前記更新ステップの後に、前記次世代のセキュリティ処理用データ以外のセキュリティ処理用データであって前記次世代以降で使用可能なセキュリティ処理用データを示す識別情報を前記記憶情報として前記不揮発性記憶部に記憶させる記憶ステップと、を含む
更新方法。
A wireless device that acquires time information from another wireless device and performs wireless communication with the other wireless device using a plurality of security processing data corresponding to a plurality of generations, the plurality of security processing devices A volatile storage unit that stores first identification information indicating current generation security processing data used for the wireless communication in the data and second identification information indicating next generation security processing data; A non-volatile storage unit that stores storage information indicating any one of the security processing data, and the first identification information update method that is executed in the wireless device,
When the volatile storage unit is reset, a restoration step of restoring the storage information stored in the nonvolatile storage unit to the volatile storage unit as new first identification information;
Based on the timing of switching from the current generation security processing data to the next generation security processing data specified based on the time information, the second identification information is stored in the nonvolatile storage unit, and then Resetting the volatile storage unit to restore the storage information of the nonvolatile storage unit to the volatile storage unit as the first identification information by the restoration step, and the first identification information to the An update step for updating with the second identification information;
After the updating step, identification information indicating security processing data other than the next generation security processing data and usable for the next generation or later is used as the storage information in the nonvolatile storage unit. And a storage step for storing.
他の無線機から時刻情報を取得するとともに前記他の無線機との間で複数世代に対応する複数のセキュリティ処理用データを用いた無線通信を行う無線機であって、前記複数のセキュリティ処理用データの中で前記無線通信に用いる現世代のセキュリティ処理用データを示す第1識別情報と、次世代のセキュリティ処理用データを示す第2識別情報と、を記憶する揮発性記憶部と、前記複数のセキュリティ処理用データのいずれかを示す記憶情報を記憶する不揮発性記憶部と、を含む無線機が備えるコンピュータに、前記第1識別情報の更新処理を実行させるためのコンピュータプログラムであって、
コンピュータに、
前記揮発性記憶部がリセットされると、前記不揮発性記憶部に記憶された前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元する復元ステップと、
前記時刻情報に基づいて特定される、前記現世代のセキュリティ処理用データから前記次世代のセキュリティ処理用データへ切り替えるタイミングに基づいて、前記第2識別情報を前記不揮発性記憶部に記憶させ、その後に前記揮発性記憶部をリセットすることで、前記復元ステップによって前記不揮発性記憶部の前記記憶情報を新たな前記第1識別情報として前記揮発性記憶部に復元させ、前記第1識別情報を前記第2識別情報で更新する更新ステップと、
前記更新ステップの後に、前記次世代のセキュリティ処理用データ以外のセキュリティ処理用データであって前記次世代以降で使用可能なセキュリティ処理用データを示す識別情報を前記記憶情報として前記不揮発性記憶部に記憶させる記憶ステップと、を実行させる
コンピュータプログラム。
A wireless device that acquires time information from another wireless device and performs wireless communication with the other wireless device using a plurality of security processing data corresponding to a plurality of generations, the plurality of security processing devices A volatile storage unit that stores first identification information indicating current generation security processing data used for the wireless communication in the data and second identification information indicating next generation security processing data; A non-volatile storage unit that stores storage information indicating any one of the security processing data, and a computer program for causing the computer included in the wireless device to execute the update processing of the first identification information,
On the computer,
When the volatile storage unit is reset, a restoration step of restoring the storage information stored in the nonvolatile storage unit to the volatile storage unit as new first identification information;
Based on the timing of switching from the current generation security processing data to the next generation security processing data specified based on the time information, the second identification information is stored in the nonvolatile storage unit, and then Resetting the volatile storage unit to restore the storage information of the nonvolatile storage unit to the volatile storage unit as the first identification information by the restoration step, and the first identification information to the An update step for updating with the second identification information;
After the updating step, identification information indicating security processing data other than the next generation security processing data and usable for the next generation or later is used as the storage information in the nonvolatile storage unit. And a storage step for storing the computer program.
JP2016214584A 2016-11-01 2016-11-01 Wireless device, roadside communication device, updating method, and computer program Active JP6699059B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016214584A JP6699059B2 (en) 2016-11-01 2016-11-01 Wireless device, roadside communication device, updating method, and computer program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016214584A JP6699059B2 (en) 2016-11-01 2016-11-01 Wireless device, roadside communication device, updating method, and computer program

Publications (2)

Publication Number Publication Date
JP2018074481A true JP2018074481A (en) 2018-05-10
JP6699059B2 JP6699059B2 (en) 2020-05-27

Family

ID=62114512

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016214584A Active JP6699059B2 (en) 2016-11-01 2016-11-01 Wireless device, roadside communication device, updating method, and computer program

Country Status (1)

Country Link
JP (1) JP6699059B2 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011114373A1 (en) * 2010-03-17 2011-09-22 富士通株式会社 Communication device, program, and method
JP2012227672A (en) * 2011-04-19 2012-11-15 Hitachi Ltd Inter-vehicle/road-to-vehicle communication system
JP2014064122A (en) * 2012-09-20 2014-04-10 Oki Electric Ind Co Ltd Data transmitter, program, and communication system
JP2016105570A (en) * 2014-11-21 2016-06-09 住友電気工業株式会社 Roadside equipment, execution method for same, service provider device and mobile station

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011114373A1 (en) * 2010-03-17 2011-09-22 富士通株式会社 Communication device, program, and method
JP2012227672A (en) * 2011-04-19 2012-11-15 Hitachi Ltd Inter-vehicle/road-to-vehicle communication system
JP2014064122A (en) * 2012-09-20 2014-04-10 Oki Electric Ind Co Ltd Data transmitter, program, and communication system
JP2016105570A (en) * 2014-11-21 2016-06-09 住友電気工業株式会社 Roadside equipment, execution method for same, service provider device and mobile station

Also Published As

Publication number Publication date
JP6699059B2 (en) 2020-05-27

Similar Documents

Publication Publication Date Title
CN111475181B (en) Software release system and software release method
WO2018110323A1 (en) Road-vehicle communication system, roadside communication device, onboard communication device, and road-vehicle communication method
JP2018005894A (en) Program distribution system, server, program distribution method, and computer program
CN110706371B (en) Block chain-based driving safety management method, system and storage medium
JP5578032B2 (en) Communication device
KR101612829B1 (en) Telematics terminal, center for preventing vehicle discharge and control method for preventing vehicle discharge the same
WO2017138232A1 (en) Information delivery system
JP6465258B1 (en) Control device, control method, and computer program
WO2017149821A1 (en) Control device, program update method, and computer program
EP1808338A1 (en) Power management system for in-vehicle apparatus and in-vehicle apparatus
JP6358286B2 (en) Control device, program update method, and computer program
US9179410B2 (en) Owner selectable and context adjustable DRX timing
JP2017182191A (en) Pedestrian protection system and road side device
CN109196817B (en) Communication system and in-vehicle communication device
JP2010177949A (en) Terminal apparatus, and communication system
JP2018074481A (en) Radio equipment, road-side communication unit, update method, and computer program
WO2017209049A1 (en) Program distribution system, server, program distribution method, and computer program
US10856147B2 (en) Identification information providing system, identification information providing apparatus, identification information providing method, and non-transitory recording medium
KR101603552B1 (en) Vehicle information backup unit for storing information of telematics unit, mobile terminal and vehicle information backup system
JP2017228103A (en) Control device, program distribution method, and computer program
US20120058724A1 (en) In-vehicle apparatus
JP2006092451A (en) Mobile terminal device and its automatic software update system
JP5966456B2 (en) adapter
CN115442389A (en) Road side unit fault detection method, device, server and medium
JP4141469B2 (en) DSRC OBE

Legal Events

Date Code Title Description
A625 Written request for application examination (by other person)

Free format text: JAPANESE INTERMEDIATE CODE: A625

Effective date: 20190521

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20200326

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20200331

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20200409

R150 Certificate of patent or registration of utility model

Ref document number: 6699059

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250