JP2022119454A - Vehicle control device and vehicle control system - Google Patents
Vehicle control device and vehicle control system Download PDFInfo
- Publication number
- JP2022119454A JP2022119454A JP2021016588A JP2021016588A JP2022119454A JP 2022119454 A JP2022119454 A JP 2022119454A JP 2021016588 A JP2021016588 A JP 2021016588A JP 2021016588 A JP2021016588 A JP 2021016588A JP 2022119454 A JP2022119454 A JP 2022119454A
- Authority
- JP
- Japan
- Prior art keywords
- vehicle
- communication
- control device
- information indicating
- candidate
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000004891 communication Methods 0.000 claims abstract description 75
- 230000008878 coupling Effects 0.000 claims description 17
- 238000010168 coupling process Methods 0.000 claims description 17
- 238000005859 coupling reaction Methods 0.000 claims description 17
- 230000005540 biological transmission Effects 0.000 claims description 11
- 230000008859 change Effects 0.000 claims description 7
- 238000012545 processing Methods 0.000 description 12
- 238000010586 diagram Methods 0.000 description 8
- 238000000034 method Methods 0.000 description 5
- 230000008569 process Effects 0.000 description 5
- 238000000926 separation method Methods 0.000 description 4
- 230000006870 function Effects 0.000 description 3
- 230000000694 effects Effects 0.000 description 2
- 238000013459 approach Methods 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000008571 general function Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 238000004904 shortening Methods 0.000 description 1
Images
Landscapes
- Traffic Control Systems (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
本発明は、車両制御装置及び車両制御システムに関する。 The present invention relates to a vehicle control device and a vehicle control system.
自動運転車両において、他の車両の情報を取得するために、車両同士で直接通信を行う車車間通信が知られている(例えば特許文献1参照)。
2. Description of the Related Art Vehicle-to-vehicle communication is known in which vehicles directly communicate with each other in order to acquire information about other vehicles in an automatic driving vehicle (see
上述したような車車間通信は、通常、車両間において固定された暗号化キーによってデータ通信及び認証が行われている。このため、暗号化キーが流出した場合には、想定してない車両(例えば悪意を持った車両)との間で車車間通信が行われてしまうおそれがある。例えば、自動運転車両同士の走行中連結を行う場合においては、暗号化キーが流出することにより、想定していない車両(例えば悪意のある車両)との走行中連結が行われてしまうおそれがある。このように、従来、車車間通信におけるセキュリティの向上が求められている。 In the vehicle-to-vehicle communication as described above, data communication and authentication are normally performed using a fixed encryption key between vehicles. Therefore, if the encryption key is leaked, there is a risk that vehicle-to-vehicle communication will be performed with an unexpected vehicle (for example, a malicious vehicle). For example, when connecting self-driving vehicles while driving, there is a risk that the encryption key will be leaked and the vehicle will be connected to an unexpected vehicle (e.g., a malicious vehicle) while driving. . Thus, conventionally, there has been a demand for improved security in inter-vehicle communication.
本発明は上記実情に鑑みてなされたものであり、車車間通信におけるセキュリティを向上させることを目的とする。 SUMMARY OF THE INVENTION The present invention has been made in view of the above circumstances, and an object of the present invention is to improve security in inter-vehicle communication.
本発明の一態様に係る車両制御装置は、自車両と通信を行う予定の車両である通信予定車両の現在の状況を示す情報を少なくとも含んだ認証キーを、遠隔通信により遠隔サーバから取得する第1取得部と、候補車両の現在の状況を示す情報を少なくとも含んだペアリング要求信号を、車車間通信により候補車両から取得する第2取得部と、ペアリング要求信号に含まれる候補車両の現在の状況を示す情報が、認証キーに含まれる通信予定車両の現在の状況を示す情報と一致する場合に、候補車両が通信予定車両であるとして、候補車両とのペアリング動作を行うペアリング動作部と、ペアリング動作後において、認証キーに基づく暗号化情報について、候補車両との間で車車間通信を行う暗号化情報送受信部と、を備える。 A vehicle control device according to an aspect of the present invention acquires an authentication key including at least information indicating the current status of a communication-scheduled vehicle, which is a vehicle scheduled to communicate with the own vehicle, from a remote server via remote communication. a second obtaining unit for obtaining a pairing request signal including at least information indicating the current status of the candidate vehicle from the candidate vehicle through inter-vehicle communication; and a current status of the candidate vehicle included in the pairing request signal. If the information indicating the status of matches the information indicating the current status of the vehicle to be communicated contained in the authentication key, pairing operation is performed with the candidate vehicle assuming that the candidate vehicle is the vehicle to be communicated with. and an encrypted information transmitting/receiving unit that performs inter-vehicle communication with the candidate vehicle for encrypted information based on the authentication key after the pairing operation.
本発明の一態様に係る車両制御装置では、通信予定車両の現在の状況を示す情報を少なくとも含んだ認証キーが遠隔サーバから取得されると共に、候補車両の現在の状況を示す情報を少なくとも含んだペアリング要求信号が候補車両から取得され、これらの現在の状況を示す情報が互いに一致する場合に、候補車両が通信予定車両であるとして候補車両とのペアリング動作が行われる。このように、ペアリングを行うか否かを決定する認証キーが車両制御装置とは別の遠隔サーバから取得されることにより、ハッキングやなりすましの車両制御装置との間でペアリングが行われることを適切に防止できる。そして、認証キーに含まれた情報が、「通信予定車両の現在の状況を示す情報」であり、毎回ユニークな情報となることにより、ワンタイムパスワードによってペアリングを行うか否かを決定することとなるため、ペアリング動作に関するセキュリティを向上することができる。そして、ワンタイムパスワードである認証キーをベースに暗号化が行われることにより、ハッキングやなりすましの車両制御装置との通信と明確に区別して、セキュリティの高い車車間通信を実現することができる。 In the vehicle control device according to one aspect of the present invention, an authentication key including at least information indicating the current status of the vehicle to be communicated with is obtained from the remote server, and at least including information indicating the current status of the candidate vehicle. When the pairing request signal is obtained from the candidate vehicle and the pieces of information indicating the current status match each other, the candidate vehicle is assumed to be the communication-scheduled vehicle, and the pairing operation with the candidate vehicle is performed. In this way, the authentication key for determining whether to perform pairing is acquired from a remote server separate from the vehicle control device, thereby preventing pairing with the vehicle control device that has been hacked or spoofed. can be properly prevented. The information included in the authentication key is "information indicating the current status of the vehicle to be communicated with", and is unique each time, so that it is possible to determine whether pairing is to be performed using a one-time password. Therefore, the security regarding the pairing operation can be improved. By performing encryption based on the authentication key, which is a one-time password, highly secure inter-vehicle communication can be realized by clearly distinguishing from hacked or spoofed communication with the vehicle control device.
第1取得部は、通信予定車両の現在の状況を示す情報として、通信予定車両の現在の重量を取得し、第2取得部は、候補車両の現在の状況を示す情報として、候補車両の現在の重量を取得してもよい。輸送する乗員数や荷物の状況によってユニークな値となる「車両の現在の重量」が車両の現在の状況とされることにより、候補車両が通信予定車両であるか否かを適切に判定することができ、ハッキングやなりすましの車両制御装置との間でペアリングが行われることを適切に防止できる。 The first acquisition unit acquires the current weight of the communication-scheduled vehicle as information indicating the current status of the communication-scheduled vehicle, and the second acquisition unit acquires the current weight of the candidate vehicle as information indicating the current status of the candidate vehicle. You can get the weight of To appropriately determine whether or not a candidate vehicle is a communication-scheduled vehicle by using the "current weight of the vehicle", which is a unique value depending on the number of passengers to be transported and the status of luggage, as the current status of the vehicle. It is possible to appropriately prevent pairing with a hacked or spoofed vehicle control device.
ペアリング動作部は、通信予定車両の現在の状況を示す情報と、自車両の現在の状況を示す情報とに基づき、候補車両との共通キーを作成し、暗号化情報送受信部は、共通キーを利用して候補車両との間で車車間通信を行ってもよい。このように、通信予定車両の現在の状況を示す情報と自車両の現在の状況を示す情報とから共通キーが作成されることにより、ペアリング動作を行う2つの車両制御装置間において、適切に、互いに同じ共通キーを生成することができる。そして、共通キーを作成するデータの一部が、自車両の現在の状況を示す情報とされることにより、例えば遠隔サーバから取得するデータ(通信予定車両の現在の状況を示す情報)が傍受されたとしても、自車両の情報は通信上に乗っていないため傍受されることがなく、共通キーが推測されずに、車車間通信におけるセキュリティを向上させることができる。 The pairing operation unit creates a common key for the candidate vehicle based on the information indicating the current status of the vehicle to be communicated with and the information indicating the current status of the own vehicle. may be used to perform inter-vehicle communication with the candidate vehicle. In this way, by creating a common key from the information indicating the current status of the vehicle to be communicated with and the information indicating the current status of the own vehicle, the two vehicle control devices performing the pairing operation can be properly connected. , can generate the same common key as each other. Part of the data for creating the common key is information indicating the current status of the own vehicle, so that, for example, data obtained from a remote server (information indicating the current status of the vehicle to be communicated with) can be intercepted. Even if this is the case, since the information of the own vehicle is not on the communication, it will not be intercepted, and the common key will not be guessed, so that the security in the inter-vehicle communication can be improved.
上記車両制御装置は、ペアリング中の候補車両との走行中連結を制御する連結制御部を更に備え、暗号化情報送受信部は、候補車両との間で走行中連結に係る情報を車車間通信により送受信し、連結制御部は、暗号化情報送受信部によって受信された走行中連結に係る情報に基づいて、候補車両との走行中連結を制御してもよい。このような構成によればペアリングされていない車両(ハッキングされた車両やなりすましの車両)との走行中連結が行われてしまうことを適切に防止することができる。 The vehicle control device further includes a connection control unit for controlling connection while running with the candidate vehicle under pairing, and the encrypted information transmission/reception unit performs inter-vehicle communication of information related to connection while running with the candidate vehicle. and the connection control unit may control the connection while running with the candidate vehicle based on the information related to the connection while running received by the encrypted information transmission/reception unit. According to such a configuration, it is possible to appropriately prevent connection with a vehicle that is not paired (a hacked vehicle or a spoofed vehicle) while driving.
本発明の一態様に係る車両制御システムは、遠隔サーバと、第1の車両を制御する第1の車両制御装置と、第2の車両を制御する第2の車両制御装置と、を備える車両制御システムであって、遠隔サーバは、第1の車両及び第2の車両についてペアリングを実施することを決定し、第1の車両制御装置及び第2の車両制御装置に対して、ペアリング相手の車両の現在の状況を示す情報を少なくとも含んだ認証キーを送信し、第1の車両制御装置は、第1の車両の現在の状況を示す情報を少なくとも含んだペアリング要求信号を第2の車両制御装置に送信し、第2の車両制御装置は、ペアリング要求信号に含まれる第1の車両の現在の状況を示す情報が、認証キーに含まれるペアリング相手の車両の現在の状況を示す情報と一致する場合に、第2の車両と第1の車両とのペアリング動作を行う。本発明の一態様に係る車両制御システムによれば、上述した車両制御装置と同様に、車車間通信におけるセキュリティを向上させることができる。 A vehicle control system according to one aspect of the present invention includes a remote server, a first vehicle control device that controls a first vehicle, and a second vehicle control device that controls a second vehicle. A system, wherein a remote server determines to perform pairing for a first vehicle and a second vehicle; An authentication key including at least information indicating the current situation of the vehicle is transmitted, and the first vehicle control device sends a pairing request signal including at least information indicating the current situation of the first vehicle to the second vehicle. and the second vehicle control device transmits the information indicating the current status of the first vehicle contained in the pairing request signal to the current status of the pairing partner vehicle contained in the authentication key. If the information matches, a pairing operation is performed between the second vehicle and the first vehicle. According to the vehicle control system according to one aspect of the present invention, security in inter-vehicle communication can be improved, like the vehicle control device described above.
第1の車両制御装置及び第2の車両制御装置は、第1の車両及び第2の車両の走行中連結に係る情報について、認証キーに基づく暗号化を行い車車間通信により互いに送受信し、走行中連結に係る情報に基づいて、第1の車両及び前記第2の車両の走行中連結を行い、遠隔サーバは、第1の車両及び第2の車両が走行中連結されている旨の情報を管理してもよい。このような構成によれば、遠隔サーバによって、ペアリングされている2つの車両の走行中連結を確実に実施させることができる。 The first vehicle control device and the second vehicle control device encrypt information related to the running connection of the first vehicle and the second vehicle based on the authentication key, and transmit and receive the information to and from each other through inter-vehicle communication. The first vehicle and the second vehicle are coupled while driving based on the information related to the intermediate coupling, and the remote server receives information indicating that the first vehicle and the second vehicle are coupled while driving. can be managed. According to such a configuration, the remote server can reliably connect the two paired vehicles while they are running.
第1の車両及び第2の車両は、乗客を輸送する商用車であり、第1の車両制御装置及び第2の車両制御装置は、所定の時間間隔で、自車両の重量を遠隔サーバに送信し、遠隔サーバは、第1の車両及び第2の車両が走行中連結されている場合において、第1の車両又は第2の車両の重量の変化に基づいて、第1の車両及び第2の車両間での乗客移動が完了したことを特定し、乗客移動が完了した場合に、第1の車両制御装置及び第2の車両制御装置に対して連結解除指示を送信し、第1の車両制御装置及び第2の車両制御装置は、連結解除指示に基づいて、第1の車両及び第2の車両の走行中連結を解除してもよい。走行中連結がなされた場合には乗客の移動が発生するところ、両車両の重量の変化に基づいて乗客移動の完了を判断し、完了したと判断した場合に走行中連結が解除されることにより、適切なタイミングで円滑に走行中連結を解除することができる。 The first vehicle and the second vehicle are commercial vehicles that transport passengers, and the first vehicle controller and the second vehicle controller transmit the weight of the own vehicle to the remote server at predetermined time intervals. and the remote server, when the first vehicle and the second vehicle are connected while driving, based on a change in the weight of the first vehicle or the second vehicle, Specifying completion of passenger movement between vehicles, transmitting a disconnection instruction to the first vehicle control device and the second vehicle control device when the passenger movement is completed, and controlling the first vehicle The device and the second vehicle control device may release the running coupling of the first vehicle and the second vehicle based on the coupling release instruction. If the train is connected while driving, the passengers will move, but the completion of passenger movement is determined based on the change in the weight of both vehicles, and when it is determined that it is completed, the train is disconnected while driving. , the connection can be smoothly released at an appropriate timing while the vehicle is running.
本発明によれば、車車間通信におけるセキュリティを向上させることができる。 According to the present invention, security in inter-vehicle communication can be improved.
以下、図面を参照して種々の実施形態について詳細に説明する。なお、各図面において同一又は相当の部分に対しては同一の符号を付すこととし、同一又は相当の部分に対する重複した説明は省略する。 Various embodiments are described in detail below with reference to the drawings. In each drawing, the same or corresponding parts are denoted by the same reference numerals, and redundant description of the same or corresponding parts is omitted.
本実施形態に係る車両制御システムは、自動運転車両間での通信(車車間通信)を制御するシステムである。本実施形態に係る車両制御システムは、一例として、自動運転車両同士の走行中連結を制御する。図1は、2つの車両の走行中連結について説明する図である。図1に示される例では、車両1,2は乗客を輸送する商用車である。車両1は、高速道を走行する大型移動車両であるとする。また、車両2は、一般道及び高速道間を走行する小型のバスであるとする。車両2は、一般道の「乗車エリア」(バス停)にて乗客をピックアップした後、高速道の「連結・移動エリア」にて車両1と走行中連結を行う。連結時において、車両1の乗客は車両2に歩いて移動する。反対に、車両2の乗客のうち下車したい乗客は車両1に歩いて移動する。乗客の移動終了後、車両1はそのまま高速道上を移動し、車両2は再度一般道へと移動して「下車エリア」(バス停)にて乗客を下車させる。
A vehicle control system according to the present embodiment is a system that controls communication (inter-vehicle communication) between automatically driven vehicles. As an example, the vehicle control system according to the present embodiment controls connection between automatically driven vehicles while they are running. FIG. 1 is a diagram illustrating how two vehicles are connected while they are running. In the example shown in FIG. 1, the
このように、高速道を走行する車両1と、一般道及び高速道間を行き来する車両2とが走行中に連結することにより、乗客の輸送時間を大幅に短縮することができる。すなわち、従来、高速バス等は乗客を乗せるために一般道に降りて乗降対応を行う必要があったが、上述したような走行中連結を実現して連結車両間を乗客が移動する方法によれば、乗客の輸送時間を大幅に短縮することができる。以下では、本実施形態に係る車両制御システムが、上述したような走行中連結の制御を目的として、自動運転車両間での通信(車車間通信)を制御する例を説明するが、車両制御システム100は、走行中連結以外の制御を目的として車車間通信を制御するものであってもよい。
In this manner, the
最初に、車両制御システムの制御対象である車両1,2の装置構成(ハードウェア構成)について、図2を参照して説明する。なお、ここで説明する車両1,の装置は、主に、車車間通信を利用した走行中連結に係る装置であり、車両の一般的な機能を実現する装置(モータ、バッテリ、エンジン、車輪等)を含んでいない。
First, the device configuration (hardware configuration) of
図2は、車両1,2の装置構成について説明する図である。上述したように、車両1は、例えば高速道を走行する大型移動車両である。また、車両2は、一般道及び高速道間を走行する小型のバスである。車両1,2は、そのハードウェア構成として、例えば、GPS(Global Positioning System)11と、V2V(Vehicle-to-Vehicle)通信機12と、遠隔地通信機13と、障害物認識装置14と、車両連結器具15と、車両制御装置20と、を備えている。
FIG. 2 is a diagram for explaining the device configuration of the
GPS11は、車両の位置情報を取得する装置である。V2V通信機12は、他の車両との車車間通信を行う装置である。遠隔地通信機13は、他の装置との遠隔通信(具体的には、後述する遠隔サーバとの遠隔通信)を行う装置である。障害物認識装置14は、走行中における周囲の障害物を認識する装置である。車両連結器具15は、走行中連結を行う際の連結部分である。車両制御装置20は、他のハードウェア構成を制御することにより、走行中連結を制御する装置である。
The
図3は、本実施形態に係る車両制御システム100の機能を説明する図である。車両制御システム100は、複数(少なくとも2台)の車両の車両制御装置20,20と、遠隔サーバ70とを備えている。いま、複数の車両は、ペアリング予定の車両1,2(第1の車両,第2の車両)であるとする。ペアリングとは、車車間通信を行う2台の車両を紐づける処理である。なお、車両1,2の車両制御装置20,20は、互いに同様の機能を備えている。
FIG. 3 is a diagram illustrating the functions of the
遠隔サーバ70は、車両1,2についてペアリングを実施することを決定し車両1,2の車両制御装置20,20に対して、ペアリング相手の車両の現在の状況を示す情報を少なくとも含んだ認証キーを送信する。ペアリング相手とは、例えば車両1であれば車両2であり、車両2であれば車両1である。車両の現在の状況とは、例えば車両の現在の重量である。ペアリング対象となる車両の決定、及び、認証キーの送信が可能になる前提として、遠隔サーバ70は、車両1及び車両2(詳細には車両1,2の車両制御装置20,20)から、自車両の重量等のデータを定期的に取得している。図7は、車両1,から遠隔サーバ70に送信されるデータの一例を示す図である。図7に示されるように、車両1,2から、それぞれ定期的に、自車両に割り当てられた固有の番号と、行先情報と、車両重量とが、遠隔サーバ70に送信されている。遠隔サーバ70、行先情報に基づいて、どの車両同士をペアリングするか(走行中連結を行うか)を決定する。そして、遠隔サーバ70は、ペアリング対象の車両1,2を決定すると、これらの車両1,に対して、ペアリング相手の重量(定期的に取得している車両重量)を含んだ認証キーを送信する。図8は、遠隔サーバ70から車両1,2に送信されるデータの一例を示す図である。図8に示される例では、遠隔サーバ70は、ペアリング相手(すなわち連結先)の車両情報(固有の番号)と、ペアリング相手(すなわち連結先)の重量とを含んだ認証キーを、車両1,2に送信している。
The
遠隔サーバ70は、認証キーに基づいて車両1,2のペアリングが実施された場合(詳細は後述)には、車両1,2がペアリング中である旨の情報を管理する。また、遠隔サーバ70は、ペアリング後に車両1,2が走行中連結されている場合には、走行中連結されている旨の情報を管理する。また、遠隔サーバ70は、例えば乗客の移動が完了した場合等において、走行中連結解除指示を車両1,2の車両制御装置20,20に送信する。遠隔サーバ70は、車両制御装置20,20からペアリング終了通知を受信した場合には、車両1,2のペアリングが解除された旨の情報を管理する。
When the
車両制御装置20は、図3に示されるように、第1取得部21と、第2取得部22と、ペアリング動作部23と、暗号化情報送受信部24と、連結制御部25と、を備えている。
The
第1取得部21は、自車両と通信を行う予定の車両である通信予定車両の現在の状況を示す情報を少なくとも含んだ認証キーを、遠隔通信により遠隔サーバ70から取得する。第1取得部21は、遠隔地通信機13を制御することにより、遠隔サーバ70から認証キーを取得する。第1取得部21は、通信予定車両の現在の状況を示す情報として、通信予定車両の現在の重量を取得する。
The
第2取得部22は、候補車両の現在の状況を示す情報を少なくとも含んだペアリング要求信号を、車車間通信により候補車両から取得する。ここでの候補車両とは、車両1にとっての車両2であり、車両2にとっての車両1である。第2取得部22は、V2V通信機12を制御することにより、候補車両からペアリング要求信号を取得する。第2取得部22は、候補車両の現在の状況を示す情報として、候補車両の現在の重量を取得する。
The
ペアリング動作部23は、ペアリング要求信号に含まれる候補車両の現在の状況を示す情報が、認証キーに含まれる通信予定車両の現在の状況を示す情報と一致する場合に、候補車両が通信予定車両であるとして、候補車両とのペアリング動作を行う。このように現在の状況を示す情報が一致する状態とは、遠隔サーバ70がペアリング対象に決定した通信予定車両と、ペアリング要求信号を送信してきた候補車両とが同一であることが確かめられ、候補車両がなりすまし車両等ではないことが確かめられた状態である。ペアリング動作部23は、通信予定車両(候補車両)の現在の状況を示す情報と、自車両の現在の状況を示す情報とに基づき、候補車両との共通キーを作成する。図9は、車両間での共通キーを利用した通信を説明する図である。いま、車両1が、認証キーに基づき、通信予定車両(候補車両)である車両2の現在の状況を示す情報として、車両2の現在の重量(800kg)を取得しており、車両2が、認証キーに基づき、通信予定車両(候補車両)である車両1の現在の状況を示す情報として、車両1の現在の重量(500kg)を取得しているとする。この場合、車両1のペアリング動作部23は、車両2の現在の重量800kgと、自車両の重量である車両1の現在の重量500kgとに基づいて、これらの情報を加工した共通キーを生成する。また、車両2のペアリング動作部23は、車両1の現在の重量500kgと、自車両の重量である車両2の現在の重量800kgとに基づいて、これらの情報を加工した共通キーを生成する。このように、共通キーを作成するための情報が共通であることから、車両1及び車両2で作成される共通キーは互いに同一となる。
When the information indicating the current status of the candidate vehicle included in the pairing request signal matches the information indicating the current status of the communication-scheduled vehicle included in the authentication key, the
暗号化情報送受信部24は、ペアリング動作後において、認証キーに基づく暗号化情報について、候補車両との間で車車間通信を行う。暗号化情報送受信部24は、V2V通信機12を制御することにより、候補車両との間で車車間通信を行う。暗号化情報送受信部24は、上述した共通キーを利用して暗号化を行い、候補車両との間で車車間通信を行う。暗号化情報送受信部24は、候補車両との間で走行中連結に係る情報を車車間通信により送受信する。具体的には、暗号化情報送受信部24は、車車間通信により、連結位置及び連結時間等の情報を候補車両との間で送受信する。
After the pairing operation, the encrypted information transmitting/receiving
連結制御部25は、ペアリング中の候補車両との走行中連結を制御する。連結制御部25は、暗号化情報送受信部24によって受信された走行中連結に係る情報に基づいて、候補車両と自車両との走行中連結を制御する。
The
以下では、車両ペアリング処理(図4参照)、車両連結及び連結解除処理(図5参照)、並びに、連結解除処理の別の例(図6参照)について詳細に説明する。なお、以下の説明では、詳細には車両1,2の車両制御装置20,20が実施している処理であっても、単に、「車両1が実施している」(又は「車両2が実施している」)として説明する場合がある。図4~図6において、実線矢印は遠隔通信を示しており、破線矢印は単なる処理の流れを示しており、点線矢印はV2V通信(車車間通信)を示している。
Vehicle pairing processing (see FIG. 4), vehicle connection and decoupling processing (see FIG. 5), and another example of decoupling processing (see FIG. 6) will be described in detail below. In the following description, even if the
図4は、車両ペアリング処理を示すフローチャートである。図4に示されるように、乗客を乗せた車両1が高速道を走行中であるとする(ステップS1)。いま、乗客を乗せた車両2が高速道に向けてバス停を出発したとする(ステップS2)。遠隔サーバ70は、ペアリング対象の車両を検索し、車両1,2の行先情報に基づいて、車両1,2をペアリングさせる(高速道上で車両1,2の走行中連結を行うために車両1,2をペアリングさせる)と決定する(ステップS3)。
FIG. 4 is a flowchart showing vehicle pairing processing. As shown in FIG. 4, it is assumed that a
つづいて、遠隔サーバ70は、ペアリング対象の車両1,2に、ペアリング用の認証キーを送信する(ステップS4)。当該認証キーには、ペアリング相手の車両の現在の状況(重量)を示す情報が含まれている。車両1,2は、ペアリング用の認証キーを受信する(ステップS5,ステップS6)。
Subsequently,
車両2は、車両1に対して、車両2の現在の状況(重量)を示す情報を含むペアリング要求信号を、車車間通信で送信する(ステップS7)。車両1は、遠隔サーバ70から受信した認証キーに含まれる情報(車両2の重量)と、車両2から受信したペアリング要求信号にふくまれる情報(車両2の重量)とが一致するか否かを判定する(ステップS8)。
The
ステップS8において一致しない場合には処理が終了しその後の処理が実施されない(ステップS9)。一方で、ステップS8において一致する場合には、車両1は、ペアリング許可信号を車両2に車車間通信で送信する(ステップS10)。また、車両2は、ペアリング許可信号を受信してペアリングを完了させ、その旨を遠隔サーバ70に送信する(ステップS11)。遠隔サーバ70は、車両2からペアリングが完了した旨の情報を受信すると、車両1,2がペアリング中である旨の情報を管理する(ステップS12)。その後、車両1,2間においては、認証キーに基づく暗号化情報(制御情報)が車車間通信により送受信される(ステップS13,S14)。
If they do not match in step S8, the process ends and the subsequent processes are not executed (step S9). On the other hand, if they match in step S8,
図5は、車両連結及び連結解除処理を示すフローチャートである。図5の処理の前提として、車両1,2がペアリングされているとする。最初に、車両1から車両2に連結位置の情報が車車間通信により送信され(ステップS101)、車両2において当該情報が受信される(ステップS102)。車両2が連結位置まで移動すると、車両1,2の走行中連結が実施され(ステップS104)、完了すると、遠隔サーバ70において車両1,2が走行中連結されている旨の情報が管理される(ステップS105)。
FIG. 5 is a flowchart showing vehicle connection and connection release processing. As a premise of the processing in FIG. 5, it is assumed that the
そして、遠隔サーバ70において、車両1,2間での乗客の移動が認識されると、遠隔サーバ70から車両1,2に連結解除指示が送信される(ステップS106)。車両1,2は、連結解除指示を受信する(ステップS107,S108)。そして、例えば車両2から車両1に連結解除要求が送信され(ステップS109)、車両1が連結解除許可を行い(ステップS110)、連結が解除されて車両分離が完了する(ステップS111)。その後、車両1,2からペアリング終了通知が遠隔サーバ70に送信され(ステップS112,S113)、遠隔サーバ70において車両1,2のペアリングが解除された旨の情報が管理される(ステップS114)。
Then, when the
図6は、連結解除処理の別の例を示すフローチャートである。本態様では、車両1,2の車両制御装置20,20が所定の時間間隔で自車両の重量を遠隔サーバ70に送信していることを前提として、遠隔サーバ70が、車両1,2が走行中連結されている場合において車両1又は車両2(双方であってもよい)の重量の変化に基づいて、車両1及び車両2間での乗客移動が完了したことを特定し、乗客移動が完了した場合に、車両1,2の車両制御装置20,20に対して連結解除指示を送信する。
FIG. 6 is a flow chart showing another example of the decoupling process. In this embodiment, on the premise that the
図6に示されるように、車両連結状態において、車両1,2は、自車両の重量を定期的に遠隔サーバ70に送信する(ステップS201,S202)。車両1,2による重量の送信頻度は、車両が連結されていない場合と比較して車両が連結されている場合において高くされてもよい。
As shown in FIG. 6, in the vehicle-coupled state,
つづいて、遠隔サーバ70は、乗客予約情報と車両1,2から受信した重量情報との比較を行う(ステップS203)。乗客予約情報には、各乗客の行先が含まれており、行先の情報から、乗客が車両1,2間を移動した後の車両1,2の想定重量が予測できる。このようにして乗客予約情報から導出される車両1,2の想定重量と、車両1,2から受信した重量情報とが比較されることにより、乗客の移動が完了したか否かを高精度に判定することができる。
Subsequently, the
遠隔サーバ70は、乗客予約情報から導出される車両1,2の想定重量と、車両1,2から受信した重量情報とが一致しているか、及び、車両1,2から受信した重量情報が一定時間変化していないかを判定する(ステップS204)。ステップS204において一致している又は一定時間変化していないと判定された場合、遠隔サーバ70は、車両1,2間での乗客の移動が認識され他と判断し、車両1,2に連結解除指示を送信する(ステップS205)。車両1,2は、連結解除指示を受信する(ステップS206,S207)。そして、例えば車両1から車両2に連結解除要求が送信され(ステップS208)、車両2が連結解除許可を行う(ステップS209)。車両2は、車内カメラによる確認後、扉が閉まるとのアナウンスを行った後に、車両内扉の閉め操作を行う(ステップS210)。車両1も、同様に車両内扉の閉め操作を行う(ステップS211)。そして、車両1において車両分離制御が行われ(ステップS212)、車両1からのV2V通信に応じて車両2においても遠隔操作により車両分離制御が行われ(ステップS213)、連結が解除されて車両分離が完了する(ステップS214)。その後、車両1,2からペアリング終了通知が遠隔サーバ70に送信され(ステップS215,S216)、遠隔サーバ70において車両1,2のペアリングが解除された旨の情報が管理される(ステップS217)。
The
次に、本実施形態に係る車両制御装置20及び車両制御システム100の作用効果について説明する。
Next, the effects of the
本実施形態に係る車両制御装置20は、自車両と通信を行う予定の車両である通信予定車両の現在の状況を示す情報を少なくとも含んだ認証キーを、遠隔通信により遠隔サーバ70から取得する第1取得部21と、候補車両の現在の状況を示す情報を少なくとも含んだペアリング要求信号を、車車間通信により候補車両から取得する第2取得部22と、ペアリング要求信号に含まれる候補車両の現在の状況を示す情報が、認証キーに含まれる通信予定車両の現在の状況を示す情報と一致する場合に、候補車両が通信予定車両であるとして、候補車両とのペアリング動作を行うペアリング動作部23と、ペアリング動作後において、認証キーに基づく暗号化情報について、候補車両との間で車車間通信を行う暗号化情報送受信部24と、を備える。
The
このような車両制御装置20では、通信予定車両の現在の状況を示す情報を少なくとも含んだ認証キーが遠隔サーバから取得されると共に、候補車両の現在の状況を示す情報を少なくとも含んだペアリング要求信号が候補車両から取得され、これらの現在の状況を示す情報が互いに一致する場合に、候補車両が通信予定車両であるとして候補車両とのペアリング動作が行われる。このように、ペアリングを行うか否かを決定する認証キーが車両制御装置とは別の遠隔サーバ70から取得されることにより、ハッキングやなりすましの車両制御装置との間でペアリングが行われることを適切に防止できる。例えば、図10に示されるように、遠隔サーバ70からの認証キーが車両1,2に送信されているとする。この場合、悪意を持った車両3が近づいてきて車両1,2とのペアリングを試みた場合であっても、遠隔サーバ70においてペアリング対象として管理されている車両1,2にしか認証キーが送信されていないため、車両3は車両1,2とのペアリング動作を実施することができない。
In such a
そして、認証キーに含まれた情報が、「通信予定車両の現在の状況を示す情報」であり、毎回ユニークな情報となることにより、ワンタイムパスワードによってペアリングを行うか否かを決定することとなるため、ペアリング動作に関するセキュリティを向上することができる。そして、ワンタイムパスワードである認証キーをベースに暗号化が行われることにより、ハッキングやなりすましの車両制御装置との通信と明確に区別して、セキュリティの高い車車間通信を実現することができる。 The information included in the authentication key is "information indicating the current status of the vehicle to be communicated with", and is unique each time, so that it is possible to determine whether pairing is to be performed using a one-time password. Therefore, the security regarding the pairing operation can be improved. By performing encryption based on the authentication key, which is a one-time password, highly secure inter-vehicle communication can be realized by clearly distinguishing from hacked or spoofed communication with the vehicle control device.
第1取得部21は、通信予定車両の現在の状況を示す情報として、通信予定車両の現在の重量を取得し、第2取得部22は、候補車両の現在の状況を示す情報として、候補車両の現在の重量を取得してもよい。輸送する乗員数や荷物の状況によってユニークな値となる「車両の現在の重量」が車両の現在の状況とされることにより、候補車両が通信予定車両であるか否かを適切に判定することができ、ハッキングやなりすましの車両制御装置との間でペアリングが行われることを適切に防止できる。
The
ペアリング動作部23は、通信予定車両の現在の状況を示す情報と、自車両の現在の状況を示す情報とに基づき、候補車両との共通キーを作成し、暗号化情報送受信部24は、共通キーを利用して候補車両との間で車車間通信を行ってもよい。このように、通信予定車両の現在の状況を示す情報と自車両の現在の状況を示す情報とから共通キーが作成されることにより、ペアリング動作を行う2つの車両制御装置間において、適切に、互いに同じ共通キーを生成することができる。そして、共通キーを作成するデータの一部が、自車両の現在の状況を示す情報とされることにより、例えば遠隔サーバ70から取得するデータ(通信予定車両の現在の状況を示す情報)が傍受されたとしても、自車両の情報は通信上に乗っていないため傍受されることがなく、共通キーが推測されずに、車車間通信におけるセキュリティを向上させることができる。
The
上記車両制御装置20は、ペアリング中の候補車両との走行中連結を制御する連結制御部25を更に備え、暗号化情報送受信部24は、候補車両との間で走行中連結に係る情報を車車間通信により送受信し、連結制御部25は、暗号化情報送受信部24によって受信された走行中連結に係る情報に基づいて、候補車両との走行中連結を制御してもよい。このような構成によればペアリングされていない車両(ハッキングされた車両やなりすましの車両)との走行中連結が行われてしまうことを適切に防止することができる。
The
本発明の一態様に係る車両制御システム100は、遠隔サーバ70と、車両1,2を制御する車両制御装置20,20と、を備える車両制御システムであって、遠隔サーバ70は、車両1,2についてペアリングを実施することを決定し、車両制御装置20,20に対して、ペアリング相手の車両の現在の状況を示す情報を少なくとも含んだ認証キーを送信し、一方の車両制御装置20は、一方の車両の現在の状況を示す情報を少なくとも含んだペアリング要求信号を他方の車両制御装置20に送信し、他方の車両制御装置20は、ペアリング要求信号に含まれる一方の車両の現在の状況を示す情報が、認証キーに含まれるペアリング相手の車両の現在の状況を示す情報と一致する場合に、車両1,2のペアリング動作を行う。本発明の一態様に係る車両制御システム100によれば、上述した車両制御装置20と同様に、車車間通信におけるセキュリティを向上させることができる。
A
車両制御装置20,20は、車両1,2の走行中連結に係る情報について、認証キーに基づく暗号化を行い車車間通信により互いに送受信し、走行中連結に係る情報に基づいて、車両1,2の走行中連結を行い、遠隔サーバ70は、車両1,2が走行中連結されている旨の情報を管理してもよい。このような構成によれば、遠隔サーバ70によって、ペアリングされている2つの車両1,2の走行中連結を確実に実施させることができる。
The
車両1,2は、乗客を輸送する商用車であり、車両制御装置20,20は、所定の時間間隔で、自車両の重量を遠隔サーバ70に送信し、遠隔サーバ70は、車両1,2が走行中連結されている場合において、車両1,2の重量の変化に基づいて、車両1,2間での乗客移動が完了したことを特定し、乗客移動が完了した場合に、車両制御装置20,20に対して連結解除指示を送信し、車両制御装置20,20は、連結解除指示に基づいて、車両1,2の走行中連結を解除してもよい。走行中連結がなされた場合には乗客の移動が発生するところ、両車両の重量の変化に基づいて乗客移動の完了を判断し、完了したと判断した場合に走行中連結が解除されることにより、適切なタイミングで円滑に走行中連結を解除することができる。
20…車両制御装置、21…第1取得部、22…第2取得部、23…ペアリング動作部、24…暗号化情報送受信部、25…連結制御部、70…遠隔サーバ、100…車両制御システム。
DESCRIPTION OF
Claims (7)
候補車両の現在の状況を示す情報を少なくとも含んだペアリング要求信号を、車車間通信により前記候補車両から取得する第2取得部と、
前記ペアリング要求信号に含まれる前記候補車両の現在の状況を示す情報が、前記認証キーに含まれる前記通信予定車両の現在の状況を示す情報と一致する場合に、前記候補車両が前記通信予定車両であるとして、前記候補車両とのペアリング動作を行うペアリング動作部と、
前記ペアリング動作後において、前記認証キーに基づく暗号化情報について、前記候補車両との間で車車間通信を行う暗号化情報送受信部と、を備える車両制御装置。 a first obtaining unit that obtains, from a remote server via remote communication, an authentication key containing at least information indicating the current status of a communication-scheduled vehicle that is scheduled to communicate with the host vehicle;
a second acquiring unit that acquires a pairing request signal including at least information indicating the current status of the candidate vehicle from the candidate vehicle through inter-vehicle communication;
When the information indicating the current status of the candidate vehicle included in the pairing request signal matches the information indicating the current status of the communication-scheduled vehicle included in the authentication key, the candidate vehicle is the communication-scheduled vehicle. A pairing operation unit that performs a pairing operation with the candidate vehicle as a vehicle;
and an encrypted information transmitting/receiving unit that performs inter-vehicle communication with the candidate vehicle for encrypted information based on the authentication key after the pairing operation.
前記第2取得部は、前記候補車両の現在の状況を示す情報として、前記候補車両の現在の重量を取得する、請求項1記載の車両制御装置。 The first acquisition unit acquires the current weight of the vehicle to be communicated as information indicating the current status of the vehicle to be communicated,
2. The vehicle control device according to claim 1, wherein said second acquisition unit acquires the current weight of said candidate vehicle as information indicating the current situation of said candidate vehicle.
前記暗号化情報送受信部は、前記共通キーを利用して前記候補車両との間で車車間通信を行う、請求項1又は2記載の車両制御装置。 The pairing operation unit creates a common key for the candidate vehicle based on information indicating the current status of the communication-scheduled vehicle and information indicating the current status of the own vehicle,
3. The vehicle control device according to claim 1, wherein said encrypted information transmitting/receiving section performs inter-vehicle communication with said candidate vehicle using said common key.
前記暗号化情報送受信部は、前記候補車両との間で走行中連結に係る情報を車車間通信により送受信し、
前記連結制御部は、前記暗号化情報送受信部によって受信された前記走行中連結に係る情報に基づいて、前記候補車両との走行中連結を制御する、請求項1~3のいずれか一項記載の車両制御装置。 further comprising a connection control unit that controls connection while driving with the candidate vehicle that is being paired;
The encrypted information transmitting/receiving unit transmits/receives information related to connection during driving with the candidate vehicle by inter-vehicle communication,
The connection control unit according to any one of claims 1 to 3, wherein the connection control unit controls the connection while running with the candidate vehicle based on the information related to the connection while running received by the encrypted information transmission/reception unit. vehicle controller.
前記遠隔サーバは、
前記第1の車両及び前記第2の車両についてペアリングを実施することを決定し、前記第1の車両制御装置及び前記第2の車両制御装置に対して、ペアリング相手の車両の現在の状況を示す情報を少なくとも含んだ認証キーを送信し、
前記第1の車両制御装置は、
前記第1の車両の現在の状況を示す情報を少なくとも含んだペアリング要求信号を前記第2の車両制御装置に送信し、
前記第2の車両制御装置は、
前記ペアリング要求信号に含まれる前記第1の車両の現在の状況を示す情報が、前記認証キーに含まれる前記ペアリング相手の車両の現在の状況を示す情報と一致する場合に、前記第2の車両と前記第1の車両とのペアリング動作を行う、車両制御システム。 A vehicle control system comprising a remote server, a first vehicle control device controlling a first vehicle, and a second vehicle control device controlling a second vehicle,
The remote server is
deciding to perform pairing with respect to the first vehicle and the second vehicle, and informing the first vehicle control device and the second vehicle control device of the current status of the pairing partner vehicle; Send an authentication key containing at least information indicating
The first vehicle control device includes:
transmitting a pairing request signal containing at least information indicating the current situation of the first vehicle to the second vehicle control device;
The second vehicle control device,
When the information indicating the current situation of the first vehicle included in the pairing request signal matches the information indicating the current situation of the pairing partner vehicle included in the authentication key, the second and the first vehicle.
前記第1の車両及び前記第2の車両の走行中連結に係る情報について、前記認証キーに基づく暗号化を行い車車間通信により互いに送受信し、前記走行中連結に係る情報に基づいて、前記第1の車両及び前記第2の車両の走行中連結を行い、
前記遠隔サーバは、
前記第1の車両及び前記第2の車両が走行中連結されている旨の情報を管理する、請求項5記載の車両制御システム。 The first vehicle control device and the second vehicle control device are
The information related to the running connection between the first vehicle and the second vehicle is encrypted based on the authentication key and transmitted and received through inter-vehicle communication, and based on the information related to the running connection, the second vehicle is encrypted. connecting one vehicle and the second vehicle while driving;
The remote server is
6. The vehicle control system according to claim 5, which manages information indicating that said first vehicle and said second vehicle are connected while driving.
前記第1の車両制御装置及び前記第2の車両制御装置は、所定の時間間隔で、自車両の重量を前記遠隔サーバに送信し、
前記遠隔サーバは、
前記第1の車両及び前記第2の車両が走行中連結されている場合において、前記第1の車両又は前記第2の車両の重量の変化に基づいて、前記第1の車両及び前記第2の車両間での乗客移動が完了したことを特定し、乗客移動が完了した場合に、前記第1の車両制御装置及び前記第2の車両制御装置に対して連結解除指示を送信し、
前記第1の車両制御装置及び前記第2の車両制御装置は、前記連結解除指示に基づいて、前記第1の車両及び前記第2の車両の走行中連結を解除する、請求項6記載の車両制御システム。 the first vehicle and the second vehicle are commercial vehicles that transport passengers;
The first vehicle control device and the second vehicle control device transmit the weight of the own vehicle to the remote server at predetermined time intervals,
The remote server is
When the first vehicle and the second vehicle are connected while driving, the weight of the first vehicle and the second vehicle is determined based on a change in the weight of the first vehicle or the second vehicle. Identifying completion of passenger movement between vehicles, and transmitting a disconnection instruction to the first vehicle control device and the second vehicle control device when the passenger movement is completed;
7. The vehicle according to claim 6, wherein the first vehicle control device and the second vehicle control device release the coupling while the first vehicle and the second vehicle are running based on the coupling release instruction. control system.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2021016588A JP7495364B2 (en) | 2021-02-04 | 2021-02-04 | Vehicle control device and vehicle control system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2021016588A JP7495364B2 (en) | 2021-02-04 | 2021-02-04 | Vehicle control device and vehicle control system |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2022119454A true JP2022119454A (en) | 2022-08-17 |
JP7495364B2 JP7495364B2 (en) | 2024-06-04 |
Family
ID=82848270
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021016588A Active JP7495364B2 (en) | 2021-02-04 | 2021-02-04 | Vehicle control device and vehicle control system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7495364B2 (en) |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4525392B2 (en) | 2005-03-08 | 2010-08-18 | ソニー株式会社 | COMMUNICATION METHOD, MOBILE COMMUNICATION DEVICE, SERVER DEVICE, AND COMPUTER PROGRAM |
JP5765326B2 (en) | 2012-12-19 | 2015-08-19 | 株式会社デンソー | Inter-vehicle communication device and platooning control device |
JP2019046034A (en) | 2017-08-31 | 2019-03-22 | ダイムラー・アクチェンゲゼルシャフトDaimler AG | Rank traveling management device |
US10912135B2 (en) | 2018-07-30 | 2021-02-02 | Panasonic Automotive Systems Company Of America, Division Of Panasonic Corporation Of North America | Device and vehicle pairing using a network connection |
-
2021
- 2021-02-04 JP JP2021016588A patent/JP7495364B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP7495364B2 (en) | 2024-06-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102208418B1 (en) | Biometric Apparatus and Method of Sharing Vehicle | |
US11553346B2 (en) | Misbehavior detection in autonomous driving communications | |
US11500974B2 (en) | Method for user authentication of vehicle in autonomous driving system and apparatus thereof | |
US11134380B2 (en) | Systems and methods for cyber-physical vehicle management, detection and control | |
US10486701B2 (en) | Driving control device, driving control method and vehicle-to-vehicle communication system | |
US20180103036A1 (en) | Systems and methods for cyber-physical vehicle management, detection and control | |
US20180061236A1 (en) | Driving control device, driving control method, and vehicle-to-vehicle communication system | |
CN112385177B (en) | Secure vehicle communication | |
US11386778B2 (en) | Road user detecting and communication device and method | |
RU2741449C1 (en) | Automated parking system and server | |
CN114513543B (en) | Method, system and vehicle for device in vehicle | |
CN110892463B (en) | Vehicle operation | |
US8219132B2 (en) | Communication system, base station apparatus and communication method | |
CN111417065B (en) | Matching first and second networked devices based on V2X message variables | |
CN105812129A (en) | Method for monitoring vehicle running state | |
JP2019153043A (en) | Software management system and software management method | |
CN105788337A (en) | Alarm method used for vehicle emergency situation | |
US20230232238A1 (en) | Method for securing communication | |
JP2022119454A (en) | Vehicle control device and vehicle control system | |
CN112498370A (en) | Vehicle control method and device and electronic equipment | |
CN105704164A (en) | Automobile safety monitoring method | |
JP5359577B2 (en) | Information management center and in-vehicle terminal | |
WO2020121718A1 (en) | Information processing device, information processing method, moving object, and moving object control method | |
US7720603B2 (en) | Method and apparatus for providing GPS data using network | |
US20230199450A1 (en) | Autonomous Vehicle Communication Gateway Architecture |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20231204 |
|
TRDD | Decision of grant or rejection written | ||
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20240515 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240521 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240523 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7495364 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |