JP2022042102A - Registration device, terminal machine, and registration method - Google Patents

Registration device, terminal machine, and registration method Download PDF

Info

Publication number
JP2022042102A
JP2022042102A JP2020147323A JP2020147323A JP2022042102A JP 2022042102 A JP2022042102 A JP 2022042102A JP 2020147323 A JP2020147323 A JP 2020147323A JP 2020147323 A JP2020147323 A JP 2020147323A JP 2022042102 A JP2022042102 A JP 2022042102A
Authority
JP
Japan
Prior art keywords
terminal
registration
collation
key
wireless
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
JP2020147323A
Other languages
Japanese (ja)
Inventor
正樹 高橋
Masaki Takahashi
陽介 土井
Yosuke Doi
忠之 飛松
Tadayuki Tobimatsu
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tokai Rika Co Ltd
Original Assignee
Tokai Rika Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tokai Rika Co Ltd filed Critical Tokai Rika Co Ltd
Priority to JP2020147323A priority Critical patent/JP2022042102A/en
Publication of JP2022042102A publication Critical patent/JP2022042102A/en
Ceased legal-status Critical Current

Links

Images

Abstract

To provide a registration device, terminal machine, and registration method that enable both the realization of registration and the suppression of security degradation in a compatible manner.SOLUTION: A first authentication function section 5 causes a device 4 of an operating target 1 to operate by wirelessly authenticating a key 3 and a verification device 6 installed in the operating target 1. A second authentication function section 23 authenticates wirelessly a wireless authentication device 24 installed in the operation target 1 and a terminal 22, and brings the wireless authentication device 24 into a communication with the verification device 6 to cause the verification device 6 to operate the device 4 if the terminal 22 is legitimate. A terminal unit 41 includes a contactless communication unit 42 that communicates with the verification device 6 in a contactless manner, and is capable of conducting a wireless or wired communication with the wireless authentication device 24 and is removable from the wireless authentication device 24. A registration device 44 registers the wireless authentication device 24 in the verification unit 6 via a communication using the contactless communication unit 42 of the terminal unit 41.SELECTED DRAWING: Figure 1

Description

本発明は、無線認証装置を照合装置に登録する登録装置、端末機及び登録方法に関する。 The present invention relates to a registration device, a terminal, and a registration method for registering a wireless authentication device in a collation device.

従来、高機能携帯電話を車両キーとして使用可能なキーシステムとして、例えば、特許文献1等に開示された車両制御システムが周知である。特許文献1の技術のように、高機能携帯電話を車両キーとして使用できれば、車両の専用キーを所持せずに済むので、利便性がよくなる。 Conventionally, as a key system in which a high-performance mobile phone can be used as a vehicle key, for example, a vehicle control system disclosed in Patent Document 1 and the like is well known. If a high-performance mobile phone can be used as a vehicle key as in the technology of Patent Document 1, it is not necessary to have a dedicated key for the vehicle, which is convenient.

特開平11-208419号公報Japanese Unexamined Patent Publication No. 11-2048919

ところで、一般的な車両は、キーとのスマート照合を通じて車両ドアやエンジンの作動を制御するスマートシステムを搭載する。スマート照合は、例えば車両からLF(Low Frequency)帯の電波を送信し、この電波を受信したキーがUHF(Ultra High Frequency)帯の電波を車両に送信して、キーを認証する。例えば、車外のキーとスマート照合が成立すれば、車両ドアの施解錠が許可又は実行され、車内のキーとスマート照合が成立すれば、エンジンの始動が許可される。 By the way, a general vehicle is equipped with a smart system that controls the operation of a vehicle door or an engine through smart collation with a key. In the smart collation, for example, a radio wave in the LF (Low Frequency) band is transmitted from the vehicle, and the key receiving the radio wave transmits the radio wave in the UHF (Ultra High Frequency) band to the vehicle to authenticate the key. For example, if the key outside the vehicle and the smart collation are established, the lock / unlock of the vehicle door is permitted or executed, and if the key inside the vehicle and the smart collation are established, the engine is permitted to start.

スマートシステムを備えた車両では、例えば、高機能携帯電話で車両を操作できる機能を後付けしたいニーズがある。この場合は、例えば、高機能携帯電話を認証する無線認証装置を車両に取り付ける方法が考えられる。この構成の場合、例えば、高機能携帯電話を無線認証装置で認証し、無線認証装置をスマートシステムとスマート照合させて、車両の各種機器を作動させる構成が挙げられる。 In a vehicle equipped with a smart system, for example, there is a need to retrofit a function capable of operating the vehicle with a high-performance mobile phone. In this case, for example, a method of attaching a wireless authentication device for authenticating a high-performance mobile phone to the vehicle can be considered. In the case of this configuration, for example, there is a configuration in which a high-performance mobile phone is authenticated by a wireless authentication device, the wireless authentication device is smartly collated with a smart system, and various devices of the vehicle are operated.

この構成では、無線認証装置と車両とをスマート照合させる必要があるので、無線認証装置を車両に登録する必要がある。しかし、この登録が可能となるように、車両に機能追加をした場合、これに背反して、車両のセキュリティ性が悪化してしまうと、ユーザにとっては好ましくない。よって、無線認証装置の登録を車両に可能にしたとしても、セキュリティ性を低下させないようにしたいニーズが高い。 In this configuration, it is necessary to smartly collate the wireless authentication device with the vehicle, so it is necessary to register the wireless authentication device in the vehicle. However, if a function is added to the vehicle so that this registration is possible, on the contrary, the security of the vehicle deteriorates, which is not preferable for the user. Therefore, even if the registration of the wireless authentication device can be made possible for the vehicle, there is a strong need to prevent the security from being deteriorated.

本発明の目的は、登録の実現とセキュリティ低下の抑制との両立を可能にした登録装置、端末機及び登録方法を提供することにある。 An object of the present invention is to provide a registration device, a terminal, and a registration method that enable both realization of registration and suppression of security deterioration.

前記問題点を解決する登録装置は、操作対象に設けた照合装置とキーとを無線によって認証して、前記操作対象の機器を作動させる第1認証機能部と、前記操作対象に設けた無線認証装置と端末とを無線によって認証し、前記端末が正規である場合に、前記無線認証装置を前記照合装置と通信させて、前記照合装置によって前記機器を作動させる第2認証機能部とを備えた前記操作対象に使用される構成であって、前記照合装置と非接触通信する非接触通信部を含み、前記無線認証装置と無線又は有線の通信が可能であるとともに前記無線認証装置から取り外し可能に設けられた端末機と、前記端末機の前記非接触通信部を用いた通信を介して、前記無線認証装置を前記照合装置に登録する登録部とを備えた。 The registration device for solving the above-mentioned problem wirelessly authenticates the collation device and the key provided in the operation target, and operates the operation target device with the first authentication function unit and the wireless authentication provided in the operation target. It is provided with a second authentication function unit that wirelessly authenticates the device and the terminal, and when the terminal is legitimate, the wireless authentication device communicates with the collation device and the device is operated by the collation device. The configuration used for the operation target includes a non-contact communication unit that performs non-contact communication with the collation device, enables wireless or wired communication with the wireless authentication device, and is removable from the wireless authentication device. It is provided with a provided terminal and a registration unit for registering the wireless authentication device in the collation device via communication using the non-contact communication unit of the terminal device.

前記問題点を解決する端末機は、操作対象に設けた照合装置とキーとを無線によって認証して、前記操作対象の機器を作動させる第1認証機能部と、前記操作対象に設けた無線認証装置と端末とを無線によって認証し、前記端末が正規である場合に、前記無線認証装置を前記照合装置と通信させて、前記照合装置によって前記機器を作動させる第2認証機能部とを備えた前記操作対象に使用される構成であって、前記照合装置と非接触通信する非接触通信部を含み、前記無線認証装置と無線又は有線の通信が可能であるとともに前記無線認証装置から取り外し可能に設けられ、前記無線認証装置を前記照合装置に登録する登録装置が前記登録を実行する場合に、前記非接触通信部を用いた通信を実行する。 The terminal that solves the problem wirelessly authenticates the collation device and the key provided in the operation target, and operates the device to be operated by the first authentication function unit and the wireless authentication provided in the operation target. It is provided with a second authentication function unit that wirelessly authenticates the device and the terminal, and when the terminal is legitimate, the wireless authentication device communicates with the collation device and the device is operated by the collation device. The configuration used for the operation target includes a non-contact communication unit that performs non-contact communication with the collation device, enables wireless or wired communication with the wireless authentication device, and is removable from the wireless authentication device. When the registration device provided and registers the wireless authentication device with the collation device executes the registration, the communication using the non-contact communication unit is executed.

前記問題点を解決する登録方法は、操作対象に設けた照合装置とキーとを無線によって認証して、前記操作対象の機器を作動させる第1認証機能部と、前記操作対象に設けた無線認証装置と端末とを無線によって認証し、前記端末が正規である場合に、前記無線認証装置を前記照合装置と通信させて、前記照合装置によって前記機器を作動させる第2認証機能部とを備えた前記操作対象に使用される方法であって、前記照合装置と非接触通信する非接触通信部を含む端末機を、前記無線認証装置と無線又は有線で通信させ、前記端末機の前記非接触通信部を用いた通信を介して、前記無線認証装置を前記照合装置に登録することと、前記登録の後に前記端末機を前記無線認証装置から取り外しておくこととを備えた。 The registration method for solving the above-mentioned problem is to wirelessly authenticate the collation device and the key provided in the operation target, the first authentication function unit for operating the operation target device, and the wireless authentication provided in the operation target. It is provided with a second authentication function unit that wirelessly authenticates the device and the terminal, and when the terminal is legitimate, the wireless authentication device communicates with the collation device and the device is operated by the collation device. A method used for the operation target, wherein a terminal including a non-contact communication unit that performs non-contact communication with the collation device is made to communicate with the wireless authentication device wirelessly or by wire, and the non-contact communication of the terminal device is performed. The wireless authentication device is registered in the collation device via communication using the unit, and the terminal is removed from the wireless authentication device after the registration.

本発明によれば、登録の実現とセキュリティ低下の抑制との両立できる。 According to the present invention, it is possible to achieve both the realization of registration and the suppression of security deterioration.

一実施形態の登録装置の構成図。The block diagram of the registration apparatus of one Embodiment. 端末に登録された鍵情報の認証の手順図。The procedure diagram of the authentication of the key information registered in the terminal. 端末で車両ドアを施解錠する際の手順図。Procedure diagram when locking and unlocking the vehicle door with the terminal. 車両のエンジンをかける際の手順図。Procedure diagram when starting the engine of the vehicle. 無線認証装置を照合装置に登録する際の具体図。A concrete diagram when registering a wireless authentication device in a collation device. 無線認証装置を照合装置に登録する際の具体図。A concrete diagram when registering a wireless authentication device in a collation device. 端末機の使用例を示す説明図。Explanatory drawing which shows the use example of a terminal.

以下、登録装置、端末機、及び登録方法の一実施形態を説明する。
図1に示すように、操作対象1としての車両2は、無線通信によってキー3を認証して操作対象1の機器4を作動させる第1認証機能部5を備える。第1認証機能部5は、操作対象1に設けた照合装置6とキー3とを無線によって認証して、操作対象1の機器4を作動させる。本例の場合、第1認証機能部5は、主としてキー機能を有するキー3を照合装置6で認証する電子キーシステム7である。機器4は、例えば、ドアロック装置、ステアリングロック装置、エンジン装置等である。
Hereinafter, an embodiment of a registration device, a terminal, and a registration method will be described.
As shown in FIG. 1, the vehicle 2 as the operation target 1 includes a first authentication function unit 5 that authenticates the key 3 by wireless communication and operates the device 4 of the operation target 1. The first authentication function unit 5 wirelessly authenticates the collation device 6 provided in the operation target 1 and the key 3 to operate the device 4 of the operation target 1. In the case of this example, the first authentication function unit 5 is an electronic key system 7 that mainly authenticates the key 3 having a key function by the collating device 6. The device 4 is, for example, a door lock device, a steering lock device, an engine device, or the like.

電子キーシステム7は、例えば、車両2からの通信を契機に認証処理を実行するスマートシステムと、キー3からの通信を契機に認証処理を実行するワイヤレスキーシステムとを含む。スマートシステムは、例えば、車両2からキー3への通信にLF(Low Frequency)帯の電波を用い、キー3から車両2への通信にUHF(Ultra High Frequency)帯の電波を用いたスマート通信により、キー3を認証するシステムである。ワイヤレスキーシステムは、例えば、キー3の操作を契機に車両2に電波を送信するワイヤレス通信により、キー3で車両2を遠隔操作するシステムである。 The electronic key system 7 includes, for example, a smart system that executes an authentication process triggered by a communication from the vehicle 2, and a wireless key system that executes an authentication process triggered by a communication from the key 3. The smart system uses, for example, smart communication using LF (Low Frequency) band radio waves for communication from the vehicle 2 to the key 3 and UHF (Ultra High Frequency) band radio waves for communication from the key 3 to the vehicle 2. , A system that authenticates the key 3. The wireless key system is a system in which the vehicle 2 is remotely controlled by the key 3, for example, by wireless communication in which a radio wave is transmitted to the vehicle 2 triggered by the operation of the key 3.

キー3及び照合装置6の各々は、車両2に登録されたキー3のID情報Did(第1ID情報D1)が記憶されている。照合装置6は、メモリ10に第1ID情報D1を記憶する。第1ID情報D1は、例えばキー3が有する固有のIDコード、チャレンジレスポンス認証等の認証で使用する暗号鍵などを含む。照合装置6は、第1アンテナ11を介してキー3と通信することにより、キー3に登録された第1ID情報D1の認証処理を実行する。本例の場合、スマート通信による第1ID情報D1の認証を「スマート照合」とし、ワイヤレス通信による第1ID情報D1の認証を「ワイヤレス照合」とする。照合装置6は、キー3の第1ID情報D1が認証されると、機器4の作動を許可又は実行する。 Each of the key 3 and the collation device 6 stores the ID information Did (first ID information D1) of the key 3 registered in the vehicle 2. The collation device 6 stores the first ID information D1 in the memory 10. The first ID information D1 includes, for example, a unique ID code possessed by the key 3, an encryption key used for authentication such as challenge response authentication, and the like. The collation device 6 executes the authentication process of the first ID information D1 registered in the key 3 by communicating with the key 3 via the first antenna 11. In the case of this example, the authentication of the first ID information D1 by smart communication is referred to as "smart collation", and the authentication of the first ID information D1 by wireless communication is referred to as "wireless collation". When the first ID information D1 of the key 3 is authenticated, the collation device 6 permits or executes the operation of the device 4.

本例の場合、照合装置6は、第1アンテナ11としての車外アンテナを介して車外のキー3が認証されると、車外スマート照合が成立となり、車両ドアの施解錠が許可又は実行される。このためドアロック状態のとき、車外ドアハンドル12に設けられたアンロック操作部13が操作されると、車外スマート照合が成立していれば、車両ドアがアンロックされる。また、ドアアンロック状態のとき、車外ドアハンドル12に設けられたロック操作部14が操作されると、車外スマート照合が成立していれば、車両ドアがロックされる。なお、アンロック操作部13及びロック操作部14は、例えばタッチセンサであることが好ましい。 In the case of this example, when the key 3 outside the vehicle is authenticated via the antenna outside the vehicle as the first antenna 11, the smart collation outside the vehicle is established, and the locking / unlocking of the vehicle door is permitted or executed. Therefore, when the unlock operation unit 13 provided on the vehicle exterior door handle 12 is operated in the door locked state, the vehicle door is unlocked if the vehicle exterior smart collation is established. Further, when the lock operation unit 14 provided on the vehicle exterior door handle 12 is operated in the door unlocked state, the vehicle door is locked if the vehicle exterior smart collation is established. The unlock operation unit 13 and the lock operation unit 14 are preferably touch sensors, for example.

照合装置6は、第1アンテナ11としての車内アンテナを介して車内のキー3が認証されると、車内スマート照合が成立となり、エンジンスイッチ15による車両電源の遷移操作が許可される。このため、車外スマート照合が成立する場合に、ブレーキペダルが踏み込み操作された状態でエンジンスイッチ15がプッシュ操作されると、車両2のエンジンが始動される。 When the key 3 in the vehicle is authenticated via the in-vehicle antenna as the first antenna 11, the collation device 6 establishes the in-vehicle smart collation, and the transition operation of the vehicle power supply by the engine switch 15 is permitted. Therefore, when the smart collation outside the vehicle is established and the engine switch 15 is pushed while the brake pedal is depressed, the engine of the vehicle 2 is started.

電子キーシステム7は、例えば、キー3を非接触通信によって認証するイモビライザーシステム17を含む。イモビライザーシステム17は、例えば、キー3が電池切れになっても、キー3及び照合装置6の無線による認証処理を実行可能にするものである。非接触通信は、例えば、RFID(Radio Frequency IDentification)の一種としてトランスポンダ通信などがある。 The electronic key system 7 includes, for example, an immobilizer system 17 that authenticates the key 3 by contactless communication. The immobilizer system 17 enables the wireless authentication process of the key 3 and the collation device 6 to be executed even if the key 3 runs out of battery, for example. The non-contact communication includes, for example, transponder communication as a kind of RFID (Radio Frequency IDentification).

照合装置6は、イモビライザーシステム17の認証処理を実行する非接触通信部18と、非接触通信を実行する第2アンテナ19とを備えている。第2アンテナ19は、例えば、エンジンスイッチ15の近傍に配置されている。キー3及び非接触通信部18の各々は、イモビライザーシステム17の認証処理で使用するID情報Did(本例の場合、第2ID情報D2)が記憶されている。 The collation device 6 includes a non-contact communication unit 18 that executes authentication processing of the immobilizer system 17, and a second antenna 19 that executes non-contact communication. The second antenna 19 is arranged, for example, in the vicinity of the engine switch 15. Each of the key 3 and the non-contact communication unit 18 stores the ID information Did (in this example, the second ID information D2) used in the authentication process of the immobilizer system 17.

イモビライザーシステム17の認証処理を実行する場合、キー3を第2アンテナ19の近くにかざす。このとき、非接触通信部18は、第2アンテナ19を介してキー3と短距離無線通信を実行し、キー3の第2ID情報D2の認証処理を実行する。非接触通信部18は、第2ID情報D2を認証すると、車両電源の遷移操作を許可する。よって、エンジンスイッチ15を使用したエンジン始動操作が可能となる。 When executing the authentication process of the immobilizer system 17, hold the key 3 near the second antenna 19. At this time, the non-contact communication unit 18 executes short-range wireless communication with the key 3 via the second antenna 19, and executes the authentication process of the second ID information D2 of the key 3. When the non-contact communication unit 18 authenticates the second ID information D2, the non-contact communication unit 18 permits the transition operation of the vehicle power supply. Therefore, the engine starting operation using the engine switch 15 becomes possible.

操作対象1としての車両2は、無線通信によって端末22を認証して機器4を作動させる第2認証機能部23を備えている。第2認証機能部23は、操作対象1に設けた無線認証装置24と端末22とを無線によって認証し、端末22が正規である場合に、照合装置6と無線認証装置24とを通信させて、照合装置6によって機器4を作動させる。このように、第2認証機能部23は、キー3の代わりに端末22でも車両2を操作可能にする。本例の場合、第2認証機能部23は、近距離無線通信によった端末22を認証する端末キーシステム25である。端末キーシステム25は、認証に必要な鍵情報Dkを外部から端末22にダウンロードして、端末22で車両2を操作可能にするものである。 The vehicle 2 as the operation target 1 includes a second authentication function unit 23 that authenticates the terminal 22 by wireless communication and operates the device 4. The second authentication function unit 23 wirelessly authenticates the wireless authentication device 24 and the terminal 22 provided in the operation target 1, and when the terminal 22 is legitimate, causes the collation device 6 and the wireless authentication device 24 to communicate with each other. , The device 4 is operated by the collation device 6. In this way, the second authentication function unit 23 enables the vehicle 2 to be operated by the terminal 22 instead of the key 3. In the case of this example, the second authentication function unit 23 is a terminal key system 25 that authenticates the terminal 22 by short-range wireless communication. The terminal key system 25 downloads the key information Dk required for authentication from the outside to the terminal 22, and enables the terminal 22 to operate the vehicle 2.

端末22は、キー機能とは別の主機能を有し、キー機能が別途追加された端末である。端末22は、例えば、高機能携帯電話である。鍵情報Dkは、例えば、使用が1度又は一定期間のみ許可されたワンタイムキー(ワンタイムパスワード)である。 The terminal 22 has a main function different from the key function, and the key function is added separately. The terminal 22 is, for example, a high-performance mobile phone. The key information Dk is, for example, a one-time key (one-time password) that is permitted to be used only once or for a certain period of time.

端末22は、端末22の作動を制御する端末制御部26と、端末22で入力操作を行う際に使用する入力部27と、ディスプレイ等からなる表示部28と、データ記憶可能なメモリ29と、ネットワーク通信を通じて外部と通信するネットワーク通信部30と、近距離無線通信を行う近距離無線モジュール31とを備える。端末22は、ネットワーク通信部30を介して、例えばサーバ(図示略)とネットワーク通信して、メモリ29に鍵情報Dkをダウンロードする。端末22は、近距離無線モジュール31を介して、車両2と近距離無線通信を実行する。表示部28は、例えば、タッチパネルである。 The terminal 22 includes a terminal control unit 26 that controls the operation of the terminal 22, an input unit 27 used when performing an input operation on the terminal 22, a display unit 28 including a display and the like, and a memory 29 that can store data. It includes a network communication unit 30 that communicates with the outside through network communication, and a short-range wireless module 31 that performs short-range wireless communication. The terminal 22 performs network communication with, for example, a server (not shown) via the network communication unit 30, and downloads the key information Dk to the memory 29. The terminal 22 executes short-range wireless communication with the vehicle 2 via the short-range wireless module 31. The display unit 28 is, for example, a touch panel.

端末22は、端末22を車両2のキーとして作動させる際に必要なアプリケーション32がメモリ29に登録されている。アプリケーション32は、例えば、車両2をシェアリングカーとして複数人で共用可能にするカーシェアリングサービスのアプリケーションである。アプリケーション32は、例えば、サーバ等からネットワーク通信を通じて取得されて、メモリ29に書き込み保存される。端末22にアプリケーション32を登録することにより、端末22への鍵情報Dkのダウンロードや、端末22での車両2の操作が可能となる。 In the terminal 22, the application 32 required for operating the terminal 22 as the key of the vehicle 2 is registered in the memory 29. The application 32 is, for example, an application of a car sharing service that enables a vehicle 2 to be shared by a plurality of people as a sharing car. The application 32 is acquired from, for example, a server or the like through network communication, and is written and stored in the memory 29. By registering the application 32 in the terminal 22, the key information Dk can be downloaded to the terminal 22 and the vehicle 2 can be operated on the terminal 22.

近距離無線通信は、PAN(Personal Area Network:パーソナルエリアネットワーク)通信又は短距離無線通信のいずれでもよい。パーソナルエリアネットワーク通信には、例えばブルートゥース(Bluetooth:登録商標)通信、UWB(Ultra Wide Band)通信、Wi-Fi(登録商標)通信などがある。また、ブルートゥース通信は、BLE(Bluetooth Low Energy)であるとよい。短距離無線通信は、RFIDの一種として、例えばNFC(Near Field Communication)などがある。 The short-range wireless communication may be either PAN (Personal Area Network) communication or short-range wireless communication. Personal area network communication includes, for example, Bluetooth (Bluetooth: registered trademark) communication, UWB (Ultra Wide Band) communication, Wi-Fi (registered trademark) communication, and the like. Further, the Bluetooth communication is preferably BLE (Bluetooth Low Energy). Short-range wireless communication includes, for example, NFC (Near Field Communication) as a kind of RFID.

無線認証装置24は、端末22を近距離無線無線通信によって認証する認証部34を備えている。認証部34は、無線認証装置24に設けられた近距離無線アンテナ35によって、端末22と近距離無線通信する。認証部34は、端末22で車両2を操作する際に、端末22と近距離無線通信を通じて鍵情報Dkの認証を実行する。鍵情報Dkの認証は、例えば、鍵情報Dkを正しく復号できるか否かの認証、鍵情報Dkが有効期限内であるかの認証、及び、鍵情報Dkに含まれるパラメータが正しいか否かの認証のうち、少なくとも1つを含む。 The wireless authentication device 24 includes an authentication unit 34 that authenticates the terminal 22 by short-range wireless wireless communication. The authentication unit 34 performs short-range wireless communication with the terminal 22 by a short-range wireless antenna 35 provided in the wireless authentication device 24. When the terminal 22 operates the vehicle 2, the authentication unit 34 authenticates the key information Dk through short-range wireless communication with the terminal 22. The authentication of the key information Dk is, for example, authentication of whether or not the key information Dk can be correctly decrypted, authentication of whether or not the key information Dk is within the expiration date, and whether or not the parameters included in the key information Dk are correct. Includes at least one of the certifications.

無線認証装置24は、端末キーシステム25で車両2を作動させる際に照合装置6と通信するキー照合通信制御部36を備えている。キー照合通信制御部36が実行する通信は、電子キーシステム7におけるキー3及び照合装置6の認証処理の通信(本例は、スマート通信、ワイヤレス通信)と同様の通信である。このように、照合装置6及び無線認証装置24の間で実行される通信は、第1認証機能部5で実行される通信と同じ形式である。 The wireless authentication device 24 includes a key collation communication control unit 36 that communicates with the collation device 6 when the vehicle 2 is operated by the terminal key system 25. The communication executed by the key collation communication control unit 36 is the same as the communication of the authentication process of the key 3 and the collation device 6 in the electronic key system 7 (in this example, smart communication and wireless communication). As described above, the communication executed between the collation device 6 and the wireless authentication device 24 has the same format as the communication executed by the first authentication function unit 5.

照合装置6及びキー照合通信制御部36の各々は、これら2者間の認証処理で使用するID情報Did(本例は、識別情報Dtと記す)が登録されている。照合装置6は、識別情報Dtをメモリ10に記憶する。キー照合通信制御部36は、無線認証装置24のメモリ37に識別情報Dtを記憶する。識別情報Dtは、例えばキー照合通信制御部36(無線認証装置24)が有する固有のIDコード、チャレンジレスポンス認証等の認証で使用する暗号鍵などを含む。キー照合通信制御部36は、この識別情報Dtを用いて、照合装置6との間の認証処理を実行する。本例の場合、キー照合通信制御部36は、識別情報Dtを用いて、照合装置6とスマート通信を実行したりワイヤレス通信を実行したりする。なお、照合装置6とキー照合通信制御部36との間の通信は、無線及び有線のどちらでもよい。 Each of the collation device 6 and the key collation communication control unit 36 has registered ID information Did (in this example, referred to as identification information Dt) used in the authentication process between these two parties. The collation device 6 stores the identification information Dt in the memory 10. The key verification communication control unit 36 stores the identification information Dt in the memory 37 of the wireless authentication device 24. The identification information Dt includes, for example, a unique ID code possessed by the key verification communication control unit 36 (wireless authentication device 24), an encryption key used for authentication such as challenge response authentication, and the like. The key collation communication control unit 36 uses this identification information Dt to execute an authentication process with the collation device 6. In the case of this example, the key collation communication control unit 36 uses the identification information Dt to execute smart communication or wireless communication with the collation device 6. The communication between the collation device 6 and the key collation communication control unit 36 may be either wireless or wired.

図2に、端末22に登録された鍵情報Dkの認証の手順例を図示する。同図のステップ101において、無線認証装置24の認証部34は、自機の通信に係る情報を知らせるアドバタイズを、周期的に繰り返し送信する。なお、アドバタイズは、例えば、無線認証装置24の情報に係るデータの一種である。 FIG. 2 illustrates an example of an authentication procedure for the key information Dk registered in the terminal 22. In step 101 of the figure, the authentication unit 34 of the wireless authentication device 24 periodically and repeatedly transmits advertisements for notifying information related to communication of the own device. The advertisement is, for example, a kind of data related to the information of the wireless authentication device 24.

ステップ102において、端末22は、無線認証装置24から送信されるアドバタイズを受信すると、アドバタイズを受信した際の受信信号強度が接続閾値以上であれば、スキャン処理を実行する。スキャン処理は、端末22が無線認証装置24に対し、近距離無線通信の詳細に係る詳細の提供を要求して取得する処理である。 In step 102, when the terminal 22 receives the advertisement transmitted from the wireless authentication device 24, the terminal 22 executes the scan process if the received signal strength at the time of receiving the advertisement is equal to or higher than the connection threshold value. The scan process is a process in which the terminal 22 requests the wireless authentication device 24 to provide details related to the details of short-range wireless communication and acquires the scan process.

ステップ103において、端末22は、スキャン処理後、無線認証装置24とのペアリングを行うべく、近距離無線通信を繋げる接続要求を、近距離無線通信を通じて無線認証装置24に送信する。 In step 103, after the scan process, the terminal 22 transmits a connection request for connecting the short-range wireless communication to the wireless authentication device 24 through the short-range wireless communication in order to perform pairing with the wireless authentication device 24.

ステップ104において、無線認証装置24の認証部34は、端末22から接続要求を受信すると、この接続要求に対する応答通知を、近距離無線通信を通じて端末22に送信する。 In step 104, when the authentication unit 34 of the wireless authentication device 24 receives the connection request from the terminal 22, the response notification to the connection request is transmitted to the terminal 22 via short-range wireless communication.

ステップ105において、無線認証装置24の認証部34と端末22とは、以上のペアリングが正しく実行されると、ブルートゥース通信が接続された通信接続の状態となる。
ステップ106において、端末22は、ブルートゥースが通信接続の状態になると、メモリ29に登録されている鍵情報Dkを、近距離無線通信を通じて無線認証装置24に送信する。
In step 105, when the above pairing is correctly executed, the authentication unit 34 of the wireless authentication device 24 and the terminal 22 are in a state of communication connection to which Bluetooth communication is connected.
In step 106, when the Bluetooth is in the communication connection state, the terminal 22 transmits the key information Dk registered in the memory 29 to the wireless authentication device 24 through short-range wireless communication.

ステップ107において、無線認証装置24の認証部34は、端末22から受信した鍵情報Dkの認証を実行する。本例の場合、認証部34は、鍵情報Dkを正しく復号できるなどして、鍵情報Dkの認証が成立に移行した場合、例えば予約車両の利用時間(利用開始時間/利用終了時間)や、以降の近距離無線通信で使用するセッション鍵や、端末22の固有のIDである端末IDを取得することができる。一方、認証部34は、鍵情報Dkが正しくなければ、そのまま待機して、端末22による車両操作を許可しない。 In step 107, the authentication unit 34 of the wireless authentication device 24 executes authentication of the key information Dk received from the terminal 22. In the case of this example, when the authentication of the key information Dk is established because the authentication unit 34 can correctly decrypt the key information Dk, for example, the usage time (use start time / use end time) of the reserved vehicle or It is possible to acquire the session key used in the subsequent short-range wireless communication and the terminal ID which is a unique ID of the terminal 22. On the other hand, if the key information Dk is not correct, the authentication unit 34 waits as it is and does not allow the vehicle operation by the terminal 22.

ステップ108において、無線認証装置24の認証部34は、鍵情報Dkが認証されると、その旨を通知する鍵情報認証成立通知を、近距離無線通信を通じて端末22に送信する。 In step 108, when the key information Dk is authenticated, the authentication unit 34 of the wireless authentication device 24 transmits a key information authentication establishment notification to that effect to the terminal 22 via short-range wireless communication.

ステップ109において、無線認証装置24から送信された鍵情報認証成立通知を端末22が受信すると、端末22及び無線認証装置24の双方は、認証成立を認識した認証完了状態となる。認証完了状態とは、端末22及び無線認証装置24の双方が互いに共通のセッション鍵や端末IDを知る状態をいう。これにより、端末22を用いた車両操作(ドアロック施解錠操作やエンジン始動操作)が可能となる。 In step 109, when the terminal 22 receives the key information authentication establishment notification transmitted from the wireless authentication device 24, both the terminal 22 and the wireless authentication device 24 are in the authentication completion state recognizing the authentication establishment. The authentication completion state means a state in which both the terminal 22 and the wireless authentication device 24 know the session key and the terminal ID common to each other. This enables vehicle operation (door lock / unlock operation and engine start operation) using the terminal 22.

車両ドアを施解錠する場合、端末22及び無線認証装置24を認証完了状態に移行させ、その後、車両ドアの施解錠操作を実行する。なお、例えば鍵情報Dkの認証が既に済んだ後で近距離無線通信が再接続された場合には、鍵情報Dkの復号時に取得したセッション鍵で端末22及び無線認証装置24が認証されることが好ましい。そして、セッション鍵による認証が成立すれば、端末22及び無線認証装置24が認証完了状態に移行する。 When locking / unlocking the vehicle door, the terminal 22 and the wireless authentication device 24 are moved to the authentication completed state, and then the vehicle door is locked / unlocked. For example, when the short-range wireless communication is reconnected after the key information Dk has already been authenticated, the terminal 22 and the wireless authentication device 24 are authenticated by the session key acquired at the time of decrypting the key information Dk. Is preferable. Then, if the authentication by the session key is established, the terminal 22 and the wireless authentication device 24 shift to the authentication completed state.

図3に、端末22で車両ドアを施解錠する際の手順例を図示する。同図のステップ201において、端末22及び無線認証装置24は、近距離無線通信を通じて認証完了状態に移行される。 FIG. 3 illustrates an example of a procedure for locking and unlocking a vehicle door at the terminal 22. In step 201 of the figure, the terminal 22 and the wireless authentication device 24 are shifted to the authentication completed state through short-range wireless communication.

ステップ202において、端末22は、端末22で車両ドアの施解錠操作が行われると、その操作に応じた操作信号S1を、近距離無線通信によって無線認証装置24に送信する。操作信号S1は、車両ドアの解錠操作の場合、解錠要求信号である。操作信号S1は、車両ドアの施錠操作の場合、施錠要求信号である。 In step 202, when the terminal 22 locks / unlocks the vehicle door, the terminal 22 transmits the operation signal S1 corresponding to the operation to the wireless authentication device 24 by short-range wireless communication. The operation signal S1 is an unlock request signal in the case of unlocking the vehicle door. The operation signal S1 is a lock request signal in the case of a vehicle door lock operation.

端末22からの操作信号S1を無線認証装置24が受信すると、キー照合通信制御部36は、この操作信号S1を、照合装置6にUHF帯の電波で送信する。すなわち、キー照合通信制御部36は、無線認証装置24が認証完了状態であれば、操作信号S1をワイヤレス通信によって照合装置6に送信する。操作信号S1は、例えば、施解錠の動作開始を要求するコマンドと、メモリ37に記憶された識別情報Dtとを含む。無線認証装置24から照合装置6に操作信号S1を送信する通信は、キー3及び照合装置6の間で実行されるワイヤレス通信と同様の通信である。 When the wireless authentication device 24 receives the operation signal S1 from the terminal 22, the key collation communication control unit 36 transmits the operation signal S1 to the collation device 6 by radio waves in the UHF band. That is, if the wireless authentication device 24 is in the authentication completed state, the key verification communication control unit 36 transmits the operation signal S1 to the verification device 6 by wireless communication. The operation signal S1 includes, for example, a command for requesting the start of the locking / unlocking operation and the identification information Dt stored in the memory 37. The communication for transmitting the operation signal S1 from the wireless authentication device 24 to the collation device 6 is the same communication as the wireless communication executed between the key 3 and the collation device 6.

ステップ203において、照合装置6は、無線認証装置24から操作信号S1を受信すると、操作信号S1に基づいて作動することにより、車両ドアの施解錠を実行する。本例の場合、照合装置6は、操作信号S1に含まれる識別情報Dtを認証し、正しい識別情報Dtであれば、ワイヤレス照合を成立とし、コマンドに従ってドア施解錠を実行する。照合装置6は、無線認証装置24から操作信号S1として解錠要求信号を受信すると、車両ドアを解錠する。照合装置6は、無線認証装置24から操作信号S1として施錠要求信号を受信すると、車両ドアを施錠する。 In step 203, when the collation device 6 receives the operation signal S1 from the wireless authentication device 24, the collation device 6 operates based on the operation signal S1 to lock and unlock the vehicle door. In the case of this example, the collation device 6 authenticates the identification information Dt included in the operation signal S1, and if the identification information Dt is correct, the wireless collation is established and the door is locked and unlocked according to the command. When the collation device 6 receives the unlock request signal as the operation signal S1 from the wireless authentication device 24, the collation device 6 unlocks the vehicle door. When the collation device 6 receives the lock request signal as the operation signal S1 from the wireless authentication device 24, the collation device 6 locks the vehicle door.

図4に、車両2のエンジンをかける際に端末22の操作を必要としないスマートエンジンスタートでエンジンを始動する際の手順例を図示する。同図のステップ301において、エンジンを始動する場合も、車両ドアを施解錠する場合と同様に、まず端末22及び無線認証装置24を認証完了状態に移行させる。 FIG. 4 illustrates an example of a procedure for starting an engine with a smart engine start that does not require the operation of the terminal 22 when starting the engine of the vehicle 2. In step 301 of the figure, when the engine is started, the terminal 22 and the wireless authentication device 24 are first moved to the authentication completed state in the same manner as when the vehicle door is locked and unlocked.

ステップ302において、端末22は、端末22でエンジン始動許可操作が行われると、その操作に応じた許可要求信号S2を、近距離無線通信によって無線認証装置24に送信する。許可要求信号S2は、無線認証装置24に対してエンジン始動の許可を要求する信号である。 In step 302, when the engine start permission operation is performed by the terminal 22, the terminal 22 transmits the permission request signal S2 corresponding to the operation to the wireless authentication device 24 by short-range wireless communication. The permission request signal S2 is a signal requesting the wireless authentication device 24 for permission to start the engine.

ステップ303において、照合装置6は、例えば、エンジンスイッチ15が操作されたことを検出すると、無線認証装置24のキー照合通信制御部36との間でスマート通信に基づく認証処理、いわゆるスマート照合を実行する。このスマート照合は、識別情報Dtを認証する処理であり、無線認証装置24が認証完了状態であれば、成立に移行する。照合装置6は、スマート照合が成立に移行すれば、エンジンスイッチ15による電源遷移操作(エンジン始動操作)を許可し、スマート照合が不成立であれば、エンジンスイッチ15による電源遷移操作(エンジン始動操作)を許可しない。 In step 303, for example, when the collation device 6 detects that the engine switch 15 has been operated, it executes an authentication process based on smart communication, so-called smart collation, with the key collation communication control unit 36 of the wireless authentication device 24. do. This smart collation is a process of authenticating the identification information Dt, and if the wireless authentication device 24 is in the authentication completed state, it proceeds to the establishment. The collation device 6 permits the power transition operation (engine start operation) by the engine switch 15 if the smart collation is established, and the power transition operation (engine start operation) by the engine switch 15 if the smart collation is not established. Do not allow.

ステップ304において、照合装置6は、照合装置6及びキー照合通信制御部36の間のスマート照合が成立する場合、エンジンを始動に切り換える。これにより、車両2を運転走行することが可能となる。 In step 304, the collation device 6 switches the engine to start when the smart collation between the collation device 6 and the key collation communication control unit 36 is established. This makes it possible to drive and drive the vehicle 2.

図1に示す通り、端末キーシステム25は、無線認証装置24を車両2に登録する際に使用する登録装置40を備えている。登録装置40は、例えば、既存の車両2に対し、無線認証装置24を後付けする際に使用される。登録装置40は、無線認証装置24から取り外し可能な端末機41を使用して、無線認証装置24を照合装置6に登録する。登録は、例えば、共通の識別情報Dtを照合装置6及び無線認証装置24に登録する作業である。具体的には、登録は、無線認証装置24が有する識別情報Dtを、照合装置6に書き込む作業である。 As shown in FIG. 1, the terminal key system 25 includes a registration device 40 used when registering the wireless authentication device 24 in the vehicle 2. The registration device 40 is used, for example, when the wireless authentication device 24 is retrofitted to the existing vehicle 2. The registration device 40 registers the wireless authentication device 24 in the collation device 6 by using the terminal 41 that can be removed from the wireless authentication device 24. The registration is, for example, an operation of registering the common identification information Dt in the collation device 6 and the wireless authentication device 24. Specifically, the registration is an operation of writing the identification information Dt possessed by the wireless authentication device 24 into the collation device 6.

端末機41は、照合装置6と非接触通信する非接触通信部42を備えている。非接触通信部42は、アンテナ43を介して照合装置6の非接触通信部18と非接触通信を実行する。端末機41は、無線認証装置24と無線又は有線の通信が可能であるとともに、無線認証装置24から取り外し可能に設けられている。非接触通信は、RFID(Radio Frequency IDentification)の一種としてトランスポンダ通信などがある。 The terminal 41 includes a non-contact communication unit 42 that performs non-contact communication with the collating device 6. The non-contact communication unit 42 executes non-contact communication with the non-contact communication unit 18 of the collating device 6 via the antenna 43. The terminal 41 is capable of wireless or wired communication with the wireless authentication device 24, and is provided so as to be removable from the wireless authentication device 24. Non-contact communication includes transponder communication as a kind of RFID (Radio Frequency IDentification).

端末機41は、非接触通信部42による通信を介して照合装置6に認証されて、機器4を作動させることが可能な端末である。このように、端末機41は、無線認証装置24から取り外れた状態の際、車両2のキー(バックアップキー)として使用することが可能となっている。端末機41は、バックアップキーとして使用される場合、例えば、端末機41に登録されたID情報Did(第3ID情報D3)の認証が実行される。 The terminal 41 is a terminal capable of operating the device 4 by being authenticated by the collating device 6 via communication by the non-contact communication unit 42. As described above, the terminal 41 can be used as a key (backup key) of the vehicle 2 when it is removed from the wireless authentication device 24. When the terminal 41 is used as a backup key, for example, the ID information Did (third ID information D3) registered in the terminal 41 is authenticated.

登録装置40は、無線認証装置24を照合装置6に登録する処理を実行する登録部44を備えている。本例の登録部44は、例えば、無線認証装置24に設けられている。登録部44は、端末機41の非接触通信部42を用いた通信を介して、無線認証装置24を照合装置6に登録する。具体的には、登録部44は、端末機41の非接触通信部42を用いたRFIDの通信を介して、端末機41を経由する形式で無線認証装置24の識別情報Dtを照合装置6のメモリ37に書き込むことにより、登録作業を実行する。 The registration device 40 includes a registration unit 44 that executes a process of registering the wireless authentication device 24 in the collation device 6. The registration unit 44 of this example is provided in, for example, the wireless authentication device 24. The registration unit 44 registers the wireless authentication device 24 in the collation device 6 via communication using the non-contact communication unit 42 of the terminal 41. Specifically, the registration unit 44 collates the identification information Dt of the wireless authentication device 24 with the collating device 6 in the form of passing through the terminal 41 via RFID communication using the non-contact communication unit 42 of the terminal 41. The registration work is executed by writing to the memory 37.

図5及び図6に示すように、照合装置6及び無線認証装置24の間には、端末機41を無線認証装置24に対して着脱可能に取り付け可能なコネクタ部45が設けられることが好ましい。コネクタ部45は、無線認証装置24の第1コネクタ45aと、端末機41の第2コネクタ45bとを含む。この場合、登録作業時は、端末機41をコネクタ部45で無線認証装置24と接続しておき、登録作業後、コネクタ部45を外して、端末機41を無線認証装置24と別体で取り扱う。 As shown in FIGS. 5 and 6, it is preferable that a connector portion 45 to which the terminal 41 can be detachably attached to the wireless authentication device 24 is provided between the collation device 6 and the wireless authentication device 24. The connector unit 45 includes a first connector 45a of the wireless authentication device 24 and a second connector 45b of the terminal 41. In this case, at the time of registration work, the terminal 41 is connected to the wireless authentication device 24 by the connector unit 45, and after the registration work, the connector unit 45 is removed and the terminal 41 is handled separately from the wireless authentication device 24. ..

端末機41の形状は、例えば、カード型、スティック型、ペン型のいずれでもよい。また、無線認証装置24と端末機41との接続は、ワイヤハーネスによる接続、電極接触による接続、無線通信による接続などがある。端末機41を無線認証装置24にコネクタ部45を介して取り付ける場合、このコネクタ部45に、無線認証装置24と端末機41とを接続する機構が配置されることが好ましい。 The shape of the terminal 41 may be, for example, a card type, a stick type, or a pen type. Further, the connection between the wireless authentication device 24 and the terminal 41 includes a connection by a wire harness, a connection by electrode contact, a connection by wireless communication, and the like. When the terminal 41 is attached to the wireless authentication device 24 via the connector portion 45, it is preferable that the connector portion 45 is provided with a mechanism for connecting the wireless authentication device 24 and the terminal 41.

次に、本実施形態の登録装置40の作用について説明する。
図5に示すように、無線認証装置24を照合装置6に登録する場合、まず照合装置6を登録モードに設定する。登録モードへの設定の仕方は、例えば、照合装置6に登録ツール48を接続し、登録ツール48から登録開始要求を照合装置6に入力することにより、照合装置6を通常モードから登録モードに切り換える。これ以外の設定の仕方は、例えば車載されたカーナビゲーション装置を操作することにより、照合装置6を登録モードに設定してもよい。
Next, the operation of the registration device 40 of the present embodiment will be described.
As shown in FIG. 5, when registering the wireless authentication device 24 in the collation device 6, first, the collation device 6 is set to the registration mode. The method of setting to the registration mode is, for example, to switch the collation device 6 from the normal mode to the registration mode by connecting the registration tool 48 to the collation device 6 and inputting a registration start request from the registration tool 48 to the collation device 6. .. As for the setting method other than this, the collation device 6 may be set to the registration mode, for example, by operating the car navigation device mounted on the vehicle.

続いて、無線認証装置24に端末機41を接続し、無線認証装置24及び端末機41のユニットを、端末機41を照合装置6の非接触通信部18に近づける。すなわち、無線認証装置24と一体となった端末機41を、エンジンスイッチ15に配設された第2アンテナ19にかざすようにして近づける。端末機41が第2アンテナ19に十分近づけば、端末機41の非接触通信部42と照合装置6の非接触通信部18との間の非接触通信が確立する。 Subsequently, the terminal 41 is connected to the wireless authentication device 24, and the unit of the wireless authentication device 24 and the terminal 41 is brought closer to the non-contact communication unit 18 of the collation device 6. That is, the terminal 41 integrated with the wireless authentication device 24 is brought close to the second antenna 19 arranged on the engine switch 15 by holding it over. When the terminal 41 is sufficiently close to the second antenna 19, non-contact communication between the non-contact communication unit 42 of the terminal 41 and the non-contact communication unit 18 of the collating device 6 is established.

図6に示すように、照合装置6は、無線認証装置24に接続された端末機41と非接触通信が確立すると、登録ツール48から取得した登録開始要求を、非接触通信によって端末機41に転送する。登録部44は、照合装置6から送信された登録開始要求を、端末機41の非接触通信部42を介して受信すると、無線認証装置24の識別情報Dtを照合装置6に登録する処理を実行する。 As shown in FIG. 6, when the collation device 6 establishes non-contact communication with the terminal 41 connected to the wireless authentication device 24, the collation device 6 sends a registration start request acquired from the registration tool 48 to the terminal 41 by non-contact communication. Forward. When the registration start unit 44 receives the registration start request transmitted from the collation device 6 via the non-contact communication unit 42 of the terminal 41, the registration unit 44 executes a process of registering the identification information Dt of the wireless authentication device 24 in the collation device 6. do.

本例の場合、登録部44は、無線認証装置24のメモリ37に書き込まれている識別情報Dtを読み出し、これを、端末機41の非接触通信部42を介して照合装置6に送信する。照合装置6は、端末機41から送信された識別情報Dtを受信すると、これをメモリ10に書き込む。これにより、照合装置6への無線認証装置24の登録が完了する。なお、登録が完了した場合、その旨を登録ツール48の画面に表示したり、車載されたスピーカで登録完了のメッセージや音を出力したりするとよい。 In the case of this example, the registration unit 44 reads out the identification information Dt written in the memory 37 of the wireless authentication device 24, and transmits this to the collation device 6 via the non-contact communication unit 42 of the terminal 41. When the collating device 6 receives the identification information Dt transmitted from the terminal 41, the collating device 6 writes it in the memory 10. This completes the registration of the wireless authentication device 24 in the collation device 6. When the registration is completed, it may be displayed on the screen of the registration tool 48 to that effect, or the registration completion message or sound may be output by the in-vehicle speaker.

図7に示すように、登録完了後は、端末機41を無線認証装置24から取り外し、ユーザが保管する。また、端末機41とは別体とされた無線認証装置24は、車体の所定位置に取り付け固定される。無線認証装置24の取付け先としては、例えばグローブボックスの内部、車内の床下、ステアリングコラムの内部など、車内からは見え難い場所に取り付けられることが好ましい。 As shown in FIG. 7, after the registration is completed, the terminal 41 is removed from the wireless authentication device 24 and stored by the user. Further, the wireless authentication device 24, which is separate from the terminal 41, is attached and fixed at a predetermined position on the vehicle body. The wireless authentication device 24 is preferably mounted in a place that is difficult to see from the inside of the vehicle, such as inside a glove box, under the floor in a vehicle, or inside a steering column.

ところで、例えば、無線認証装置24に非接触通信機能が存在したままの場合、この非接触通信機能を第三者が不正に使用して、別のキーを照合装置6に登録してしまうことも想定される。これは、車両2の不正使用に繋がる。一方、本例の場合、登録完了後、端末機41を無線認証装置24から取り外して、無線認証装置24に非接触通信機能を存在したままにしないので、別のキーの不正登録の観点から、セキュリティ性を向上ことが可能となる。 By the way, for example, when the non-contact communication function still exists in the wireless authentication device 24, a third party may illegally use this non-contact communication function and register another key in the collation device 6. is assumed. This leads to unauthorized use of the vehicle 2. On the other hand, in the case of this example, after the registration is completed, the terminal 41 is removed from the wireless authentication device 24 so that the non-contact communication function does not remain in the wireless authentication device 24. Therefore, from the viewpoint of unauthorized registration of another key, It is possible to improve security.

また、端末機41をバックアップキーとして使用することも可能となる。例えば、端末22が電池切れで、かつキー3も所持していない場合、端末機41で車両2を操作する。このとき、端末機41をエンジンスイッチ15の非接触通信部18の第2アンテナ19にかざして、照合装置6と端末機41との間で非接触通信によるイモビライザー照合を実行する。このとき、端末機41に登録されている第3ID情報D3が認証される。そして、第3ID情報D3が正しい場合、車両電源の遷移操作が許可されるので、エンジンスイッチ15の操作によるエンジン始動が可能となる。 It is also possible to use the terminal 41 as a backup key. For example, when the terminal 22 is out of battery and does not have the key 3, the terminal 41 operates the vehicle 2. At this time, the terminal 41 is held over the second antenna 19 of the non-contact communication unit 18 of the engine switch 15 to execute immobilizer collation by non-contact communication between the collation device 6 and the terminal 41. At this time, the third ID information D3 registered in the terminal 41 is authenticated. Then, when the third ID information D3 is correct, the transition operation of the vehicle power supply is permitted, so that the engine can be started by operating the engine switch 15.

上記実施形態の登録装置40によれば、以下のような効果を得ることができる。
(1)操作対象1は、第1認証機能部5及び第2認証機能部23を備えている。第1認証機能部5は、操作対象1に設けた照合装置6とキー3とを無線によって認証して、操作対象1の機器4を作動させる。第2認証機能部23は、操作対象1に設けた無線認証装置24と端末22とを無線によって認証し、端末22が正規である場合に、無線認証装置24を照合装置6と通信させて、照合装置6によって機器4を作動させる。操作対象1に使用される登録装置40は、端末機41及び登録部44を備えている。端末機41は、照合装置6と非接触通信する非接触通信部42を含み、無線認証装置24と無線又は有線の通信が可能であるとともに無線認証装置24から取り外し可能に設けられている。登録部44は、端末機41の非接触通信部42を用いた通信を介して、無線認証装置24を照合装置6に登録する。
According to the registration device 40 of the above embodiment, the following effects can be obtained.
(1) The operation target 1 includes a first authentication function unit 5 and a second authentication function unit 23. The first authentication function unit 5 wirelessly authenticates the collation device 6 provided in the operation target 1 and the key 3 to operate the device 4 of the operation target 1. The second authentication function unit 23 wirelessly authenticates the wireless authentication device 24 and the terminal 22 provided in the operation target 1, and when the terminal 22 is legitimate, causes the wireless authentication device 24 to communicate with the collation device 6. The device 4 is operated by the collating device 6. The registration device 40 used for the operation target 1 includes a terminal 41 and a registration unit 44. The terminal 41 includes a non-contact communication unit 42 that performs non-contact communication with the collation device 6, is capable of wireless or wired communication with the wireless authentication device 24, and is provided detachably from the wireless authentication device 24. The registration unit 44 registers the wireless authentication device 24 in the collation device 6 via communication using the non-contact communication unit 42 of the terminal 41.

本開示の構成によれば、無線認証装置24を照合装置6に登録する場合には、端末機41を間に介在させて照合装置6及び無線認証装置24を通信させることにより、無線認証装置24を照合装置6に登録する。登録作業後、端末機41を無線認証装置24から取り外し、別の場所に保管する。これにより、端末機41を無線認証装置24に取り付いたままとせずに済むので、システム不正利用に対するセキュリティ性が維持される。よって、登録の実現とセキュリティ低下の抑制とを両立することができる。 According to the configuration of the present disclosure, when the wireless authentication device 24 is registered in the collation device 6, the wireless authentication device 24 is communicated with the collation device 6 and the wireless authentication device 24 with a terminal 41 interposed therebetween. Is registered in the collation device 6. After the registration work, the terminal 41 is removed from the wireless authentication device 24 and stored in another place. As a result, it is not necessary to leave the terminal 41 attached to the wireless authentication device 24, so that the security against unauthorized use of the system is maintained. Therefore, it is possible to achieve both the realization of registration and the suppression of security deterioration.

(2)第2認証機能部23は、外部から端末22に登録されたワンタイムキーである鍵情報Dkを無線認証装置24によって認証する機能である。この場合、例えば、端末22は、使用できる回数や期間などが制限されたものとなる。よって、操作対象1の不正使用に対するセキュリティ性を向上することができる。 (2) The second authentication function unit 23 is a function of authenticating the key information Dk, which is a one-time key registered in the terminal 22 from the outside, by the wireless authentication device 24. In this case, for example, the terminal 22 is limited in the number of times it can be used, the period of time, and the like. Therefore, it is possible to improve the security against unauthorized use of the operation target 1.

(3)端末22は、キー機能とは別の主機能を有し、キー機能が別途追加された端末である。この場合、例えば高機能携帯電話等の多機能端末を、操作対象1の鍵として使用することができる。 (3) The terminal 22 has a main function different from the key function, and the key function is added separately. In this case, for example, a multifunctional terminal such as a high-performance mobile phone can be used as the key of the operation target 1.

(4)第1認証機能部5は、照合装置6から送信される電波とキー3から送信される電波とでは周波数が異なる通信によってキー3を照合する電子キーシステム7である。第2認証機能部23は、無線認証装置24が近距離無線通信によって端末22を認証する端末キーシステム25である。この場合、電子キーシステム7が搭載されている操作対象1に端末キーシステム25を後付けすることを可能にするとともに、システム不正利用に対するセキュリティ性も維持することができる。 (4) The first authentication function unit 5 is an electronic key system 7 that collates the key 3 by communication having different frequencies between the radio wave transmitted from the collating device 6 and the radio wave transmitted from the key 3. The second authentication function unit 23 is a terminal key system 25 in which the wireless authentication device 24 authenticates the terminal 22 by short-range wireless communication. In this case, the terminal key system 25 can be retrofitted to the operation target 1 on which the electronic key system 7 is mounted, and the security against unauthorized use of the system can be maintained.

(5)登録は、無線認証装置24が有する識別情報Dtを、照合装置6に書き込む作業である。この場合、無線認証装置24の識別情報Dtを照合装置6に登録可能にしつつ、この登録を可能にしたとしても、システム不正利用に対するセキュリティ性も維持することができる。 (5) Registration is an operation of writing the identification information Dt possessed by the wireless authentication device 24 into the collation device 6. In this case, while the identification information Dt of the wireless authentication device 24 can be registered in the collation device 6, even if this registration is possible, the security against unauthorized use of the system can be maintained.

(6)照合装置6及び無線認証装置24の間で実行される通信は、第1認証機能部5で実行される通信と同じ形式である。この場合、通信インフラの構成を共用することが可能となるので、装置構成の複雑化を回避することができる。 (6) The communication executed between the collation device 6 and the wireless authentication device 24 is in the same format as the communication executed by the first authentication function unit 5. In this case, since the configuration of the communication infrastructure can be shared, it is possible to avoid complication of the device configuration.

(7)無線認証装置24及び端末機41の間には、端末機41を無線認証装置24に対して着脱可能に取り付け可能なコネクタ部45が設けられている。この場合、無線認証装置24及び端末機41をコネクタ部45で一体化すれば、登録作業時の無線認証装置24及び端末機41の取り扱いがし易くなる。よって、登録作業を行い易くすることができる。 (7) A connector portion 45 is provided between the wireless authentication device 24 and the terminal 41 so that the terminal 41 can be detachably attached to the wireless authentication device 24. In this case, if the wireless authentication device 24 and the terminal 41 are integrated by the connector portion 45, the wireless authentication device 24 and the terminal 41 can be easily handled at the time of registration work. Therefore, the registration work can be facilitated.

(8)端末機41は、非接触通信部42による通信を介して照合装置6に認証されて、機器4を作動させることが可能である。この場合、端末機41を操作対象1のキーとして使用することが可能となるので、利便性を向上することができる。 (8) The terminal 41 can be authenticated by the collating device 6 via communication by the non-contact communication unit 42 to operate the device 4. In this case, since the terminal 41 can be used as the key of the operation target 1, the convenience can be improved.

なお、本実施形態は、以下のように変更して実施することができる。本実施形態及び以下の変更例は、技術的に矛盾しない範囲で互いに組み合わせて実施することができる。
・端末22は、鍵情報Dkをサーバから登録することに限らず、例えばメインキーから取得して登録してもよい。
In addition, this embodiment can be changed and carried out as follows. The present embodiment and the following modified examples can be implemented in combination with each other within a technically consistent range.
-The terminal 22 is not limited to registering the key information Dk from the server, but may acquire and register the key information Dk from, for example, the main key.

・非接触通信部42の通信は、種々の通信形式、周波数、電波強度ものが使用できる。
・コネクタ部45は、構成から省略されてもよい。
・無線認証装置24は、照合装置6と別体であることに限らず、照合装置6と一体化された構成でもよい。
-For the communication of the non-contact communication unit 42, various communication formats, frequencies, and radio wave strengths can be used.
The connector portion 45 may be omitted from the configuration.
The wireless authentication device 24 is not limited to being separate from the collation device 6, and may be integrated with the collation device 6.

・識別情報Dtは、例えば、IDコードのみの情報でもよいし、或いは暗号鍵のみの情報でもよい。
・端末キーシステム25は、端末22を無線によって認証するシステムであれば、システム構成、通信形式、電波の周波数などを、適宜変更してもよい。
-The identification information Dt may be, for example, information having only an ID code or information having only an encryption key.
-The terminal key system 25 may appropriately change the system configuration, communication format, radio wave frequency, and the like as long as it is a system that wirelessly authenticates the terminal 22.

・第1認証機能部5は、電子キーシステム7に限定されず、キー3を無線によって認証するシステムであればよい。
・第2認証機能部23は、端末キーシステム25に限定されず、端末22を認証し、その認証結果により、第1認証機能部5の通信インフラを使用して機器4を作動させるシステムであればよい。
The first authentication function unit 5 is not limited to the electronic key system 7, and may be any system that wirelessly authenticates the key 3.
The second authentication function unit 23 is not limited to the terminal key system 25, and may be a system that authenticates the terminal 22 and operates the device 4 by using the communication infrastructure of the first authentication function unit 5 based on the authentication result. Just do it.

・キー3は、スマートキー(登録商標)、ワイヤレスキー、イモビライザーキー等、種々の電子キーを含む。
・操作対象1は、車両2に限定されず、キー3や端末22によって操作される装置やシステムを含む。
-The key 3 includes various electronic keys such as a smart key (registered trademark), a wireless key, and an immobilizer key.
The operation target 1 is not limited to the vehicle 2, and includes a device or a system operated by the key 3 or the terminal 22.

・登録は、無線認証装置24の識別情報Dtを照合装置6に書き込む処理に限定されず、例えば、照合装置6の識別情報Dtを無線認証装置24に書き込む処理としてもよい。
・登録部44は、無線認証装置24ではなく、例えば、端末機41又は照合装置6に設けられてもよい。また、登録部44は、無線認証装置24のみに設けられることに限らず、端末機41や照合装置6との協同によって生成される機能ブロックでもよい。
The registration is not limited to the process of writing the identification information Dt of the wireless authentication device 24 to the collation device 6, and may be, for example, the process of writing the identification information Dt of the collation device 6 to the wireless authentication device 24.
The registration unit 44 may be provided not in the wireless authentication device 24 but in, for example, the terminal 41 or the collation device 6. Further, the registration unit 44 is not limited to being provided only in the wireless authentication device 24, and may be a functional block generated in cooperation with the terminal 41 and the collation device 6.

・登録部44(登録装置40)は、1)コンピュータプログラム(ソフトウェア)に従って動作する1つ以上のプロセッサによって構成されてもよいし、2)そのようなプロセッサと、各種処理のうち少なくとも一部の処理を実行する特定用途向け集積回路(ASIC)等の1つ以上の専用のハードウェア回路との組み合わせによって構成されてもよい。プロセッサは、CPU並びに、RAM及びROM等のメモリを含み、メモリは、処理をCPUに実行させるように構成されたプログラムコードまたは指令を格納している。メモリすなわちコンピュータ可読媒体は、汎用または専用のコンピュータでアクセスできるあらゆる利用可能な媒体を含む。或いは、上記プロセッサを含むコンピュータに代えて、各種処理の全てを実行する1つ以上の専用のハードウェア回路によって構成された処理回路が用いられてもよい。 The registration unit 44 (registration device 40) may be configured by 1) one or more processors operating according to a computer program (software), or 2) such a processor and at least a part of various processes. It may be configured in combination with one or more dedicated hardware circuits such as an application specific integrated circuit (ASIC) that performs processing. The processor includes a CPU and a memory such as a RAM and a ROM, and the memory stores a program code or a command configured to cause the CPU to execute a process. Memory or computer readable media includes any available medium accessible by a general purpose or dedicated computer. Alternatively, instead of the computer including the processor, a processing circuit composed of one or more dedicated hardware circuits that execute all of various processes may be used.

・本開示は、実施例に準拠して記述されたが、本開示は当該実施例や構造に限定されるものではないと理解される。本開示は、様々な変形例や均等範囲内の変形をも包含する。加えて、様々な組み合わせや形態、さらには、それらに一要素のみ、それ以上、あるいはそれ以下、を含む他の組み合わせや形態をも、本開示の範疇や思想範囲に入るものである。 • The present disclosure has been described in accordance with the examples, but it is understood that the present disclosure is not limited to the examples and structures. The present disclosure also includes various variations and variations within a uniform range. In addition, various combinations and forms, as well as other combinations and forms that include only one element, more, or less, are within the scope and scope of the present disclosure.

1…操作対象、3…キー、4…機器、5…第1認証機能部、6…照合装置、7…電子キーシステム、22…端末、23…第2認証機能部、24…無線認証装置、25…端末キーシステム、40…登録装置、41…端末機、42…非接触通信部、44…登録部、45…コネクタ部、Dk…鍵情報、Dt…識別情報。 1 ... Operation target, 3 ... Key, 4 ... Equipment, 5 ... First authentication function unit, 6 ... Verification device, 7 ... Electronic key system, 22 ... Terminal, 23 ... Second authentication function unit, 24 ... Wireless authentication device, 25 ... Terminal key system, 40 ... Registration device, 41 ... Terminal device, 42 ... Non-contact communication unit, 44 ... Registration unit, 45 ... Connector unit, Dk ... Key information, Dt ... Identification information.

Claims (10)

操作対象に設けた照合装置とキーとを無線によって認証して、前記操作対象の機器を作動させる第1認証機能部と、
前記操作対象に設けた無線認証装置と端末とを無線によって認証し、前記端末が正規である場合に、前記無線認証装置を前記照合装置と通信させて、前記照合装置によって前記機器を作動させる第2認証機能部と
を備えた前記操作対象に使用される登録装置であって、
前記照合装置と非接触通信する非接触通信部を含み、前記無線認証装置と無線又は有線の通信が可能であるとともに前記無線認証装置から取り外し可能に設けられた端末機と、
前記端末機の前記非接触通信部を用いた通信を介して、前記無線認証装置を前記照合装置に登録する登録部と
を備えた登録装置。
The first authentication function unit that wirelessly authenticates the collation device and the key provided in the operation target to operate the operation target device, and
The wireless authentication device provided in the operation target and the terminal are wirelessly authenticated, and when the terminal is legitimate, the wireless authentication device is communicated with the collation device, and the device is operated by the collation device. 2 A registration device equipped with an authentication function unit and used for the operation target.
A terminal that includes a non-contact communication unit that performs non-contact communication with the collation device, is capable of wireless or wired communication with the wireless authentication device, and is detachably provided from the wireless authentication device.
A registration device including a registration unit for registering the wireless authentication device in the collation device via communication using the non-contact communication unit of the terminal.
前記第2認証機能部は、外部から前記端末に登録されたワンタイムキーである鍵情報を前記無線認証装置によって認証する機能である
請求項1に記載の登録装置。
The registration device according to claim 1, wherein the second authentication function unit is a function of authenticating key information, which is a one-time key registered in the terminal from the outside, by the wireless authentication device.
前記端末は、キー機能とは別の主機能を有し、前記キー機能が別途追加された端末である
請求項1又は2に記載の登録装置。
The registration device according to claim 1 or 2, wherein the terminal has a main function different from the key function, and is a terminal to which the key function is separately added.
前記第1認証機能部は、前記照合装置から送信される電波と前記キーから送信される電波とでは周波数が異なる通信によって前記キーを照合する電子キーシステムであり、
前記第2認証機能部は、前記無線認証装置が近距離無線通信によって前記端末を認証する端末キーシステムである
請求項1~3のうちいずれか一項に記載の登録装置。
The first authentication function unit is an electronic key system that collates the key by communication having different frequencies between the radio wave transmitted from the collation device and the radio wave transmitted from the key.
The registration device according to any one of claims 1 to 3, wherein the second authentication function unit is a terminal key system in which the wireless authentication device authenticates the terminal by short-range wireless communication.
前記登録は、前記無線認証装置が有する識別情報を、前記照合装置に書き込む作業である
請求項1~4のうちいずれか一項に記載の登録装置。
The registration device according to any one of claims 1 to 4, wherein the registration is an operation of writing the identification information of the wireless authentication device to the collation device.
前記照合装置及び前記無線認証装置の間で実行される通信は、前記第1認証機能部で実行される通信と同じ形式である
請求項1~5のうちいずれか一項に記載の登録装置。
The registration device according to any one of claims 1 to 5, wherein the communication executed between the collation device and the wireless authentication device has the same format as the communication executed by the first authentication function unit.
前記無線認証装置及び前記端末機の間には、前記端末機を前記無線認証装置に対して着脱可能に取り付け可能なコネクタ部が設けられている
請求項1~6のうちいずれか一項に記載の登録装置。
The invention according to any one of claims 1 to 6, wherein a connector portion is provided between the wireless authentication device and the terminal so that the terminal can be detachably attached to the wireless authentication device. Registration device.
前記端末機は、前記非接触通信部による通信を介して前記照合装置に認証されて、前記機器を作動させることが可能である
請求項1~7のうちいずれか一項に記載の登録装置。
The registration device according to any one of claims 1 to 7, wherein the terminal is authenticated by the collation device via communication by the non-contact communication unit and can operate the device.
操作対象に設けた照合装置とキーとを無線によって認証して、前記操作対象の機器を作動させる第1認証機能部と、
前記操作対象に設けた無線認証装置と端末とを無線によって認証し、前記端末が正規である場合に、前記無線認証装置を前記照合装置と通信させて、前記照合装置によって前記機器を作動させる第2認証機能部と
を備えた前記操作対象に使用される端末機であって、
前記照合装置と非接触通信する非接触通信部を含み、前記無線認証装置と無線又は有線の通信が可能であるとともに前記無線認証装置から取り外し可能に設けられ、
前記無線認証装置を前記照合装置に登録する登録装置が前記登録を実行する場合に、前記非接触通信部を用いた通信を実行する端末機。
The first authentication function unit that wirelessly authenticates the collation device and the key provided in the operation target to operate the operation target device, and
The wireless authentication device provided in the operation target and the terminal are wirelessly authenticated, and when the terminal is legitimate, the wireless authentication device is communicated with the collation device, and the device is operated by the collation device. 2 A terminal equipped with an authentication function unit and used for the operation target.
It includes a non-contact communication unit that performs non-contact communication with the collation device, is capable of wireless or wired communication with the wireless authentication device, and is provided detachably from the wireless authentication device.
A terminal that executes communication using the non-contact communication unit when the registration device that registers the wireless authentication device in the verification device executes the registration.
操作対象に設けた照合装置とキーとを無線によって認証して、前記操作対象の機器を作動させる第1認証機能部と、
前記操作対象に設けた無線認証装置と端末とを無線によって認証し、前記端末が正規である場合に、前記無線認証装置を前記照合装置と通信させて、前記照合装置によって前記機器を作動させる第2認証機能部とを備えた前記操作対象に使用される登録方法であって、
前記照合装置と非接触通信する非接触通信部を含む端末機を、前記無線認証装置と無線又は有線で通信させ、前記端末機の前記非接触通信部を用いた通信を介して、前記無線認証装置を前記照合装置に登録することと、
前記登録の後に前記端末機を前記無線認証装置から取り外しておくことと
を備えた登録方法。
The first authentication function unit that wirelessly authenticates the collation device and the key provided in the operation target to operate the operation target device, and
The wireless authentication device provided in the operation target and the terminal are wirelessly authenticated, and when the terminal is legitimate, the wireless authentication device is communicated with the collation device, and the device is operated by the collation device. 2 A registration method used for the operation target equipped with an authentication function unit.
A terminal including a non-contact communication unit that performs non-contact communication with the collation device is made to communicate wirelessly or by wire with the wireless authentication device, and the wireless authentication is performed via communication using the non-contact communication unit of the terminal device. Registering the device with the collation device
A registration method comprising removing the terminal from the wireless authentication device after the registration.
JP2020147323A 2020-09-02 2020-09-02 Registration device, terminal machine, and registration method Ceased JP2022042102A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2020147323A JP2022042102A (en) 2020-09-02 2020-09-02 Registration device, terminal machine, and registration method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2020147323A JP2022042102A (en) 2020-09-02 2020-09-02 Registration device, terminal machine, and registration method

Publications (1)

Publication Number Publication Date
JP2022042102A true JP2022042102A (en) 2022-03-14

Family

ID=80629386

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2020147323A Ceased JP2022042102A (en) 2020-09-02 2020-09-02 Registration device, terminal machine, and registration method

Country Status (1)

Country Link
JP (1) JP2022042102A (en)

Similar Documents

Publication Publication Date Title
JP5918004B2 (en) Electronic key registration system
JP6036638B2 (en) Electronic key system, in-vehicle device, and portable device
US11142166B2 (en) Sharing system using valet key
JP2013234520A (en) Electronic key registration system
CN109649330B (en) Vehicle sharing system
JP2012215047A (en) Electronic key system
JP2007132085A (en) Electronic key system and communication unit
JP6717793B2 (en) Car sharing system and car sharing device
JP6437845B2 (en) Mobile terminal key registration system
CN112562123A (en) Out-of-band key sharing using near field communication
JP2018178461A (en) User authentication system and user authentication method
JP6342718B2 (en) Vehicle communication system
US11220239B2 (en) Key information generation system and key information generation method
JP7057944B2 (en) Authentication system and authentication method
JP2010250748A (en) Authentication system and authentication method
JP2022119385A (en) Authentication system, device control method, and detection unit
JP2022042102A (en) Registration device, terminal machine, and registration method
JP2018180842A (en) User authentication system and user authentication method
JP5985845B2 (en) Electronic key registration method
JP2020004044A (en) Authentication system and authentication method
JP2020170993A (en) Communication system and communication method
JP2015151039A (en) key information registration system
JP2023123140A (en) Encryption key registration system, encryption key registration method, and onboard device
JP7428995B2 (en) Authentication system and authentication method
JP5313754B2 (en) Authentication system and authentication method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20230222

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20231026

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20231107

A045 Written measure of dismissal of application [lapsed due to lack of payment]

Free format text: JAPANESE INTERMEDIATE CODE: A045

Effective date: 20240326