JP2022527103A - Passive entry / passive start system that implements the MUSIC algorithm based on the arrival angle determination of the signal received via the circularly polarized antenna. - Google Patents

Passive entry / passive start system that implements the MUSIC algorithm based on the arrival angle determination of the signal received via the circularly polarized antenna. Download PDF

Info

Publication number
JP2022527103A
JP2022527103A JP2021557910A JP2021557910A JP2022527103A JP 2022527103 A JP2022527103 A JP 2022527103A JP 2021557910 A JP2021557910 A JP 2021557910A JP 2021557910 A JP2021557910 A JP 2021557910A JP 2022527103 A JP2022527103 A JP 2022527103A
Authority
JP
Japan
Prior art keywords
antenna
signal
vehicle
module
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2021557910A
Other languages
Japanese (ja)
Other versions
JP7226585B2 (en
Inventor
レイモンド マイケル スティット
ジョン ビデティッチ
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Denso Corp
Original Assignee
Denso Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from US16/598,191 external-priority patent/US10991182B2/en
Priority claimed from US16/824,367 external-priority patent/US11217048B2/en
Application filed by Denso Corp filed Critical Denso Corp
Publication of JP2022527103A publication Critical patent/JP2022527103A/en
Application granted granted Critical
Publication of JP7226585B2 publication Critical patent/JP7226585B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01QANTENNAS, i.e. RADIO AERIALS
    • H01Q1/00Details of, or arrangements associated with, antennas
    • H01Q1/27Adaptation for use in or on movable bodies
    • H01Q1/32Adaptation for use in or on road or rail vehicles
    • H01Q1/3208Adaptation for use in or on road or rail vehicles characterised by the application wherein the antenna is used
    • H01Q1/3233Adaptation for use in or on road or rail vehicles characterised by the application wherein the antenna is used particular used as part of a sensor or in a security system, e.g. for automotive radar, navigation systems
    • H01Q1/3241Adaptation for use in or on road or rail vehicles characterised by the application wherein the antenna is used particular used as part of a sensor or in a security system, e.g. for automotive radar, navigation systems particular used in keyless entry systems
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01SRADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
    • G01S13/00Systems using the reflection or reradiation of radio waves, e.g. radar systems; Analogous systems using reflection or reradiation of waves whose nature or wavelength is irrelevant or unspecified
    • G01S13/74Systems using reradiation of radio waves, e.g. secondary radar systems; Analogous systems
    • G01S13/76Systems using reradiation of radio waves, e.g. secondary radar systems; Analogous systems wherein pulse-type signals are transmitted
    • G01S13/765Systems using reradiation of radio waves, e.g. secondary radar systems; Analogous systems wherein pulse-type signals are transmitted with exchange of information between interrogator and responder
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01SRADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
    • G01S13/00Systems using the reflection or reradiation of radio waves, e.g. radar systems; Analogous systems using reflection or reradiation of waves whose nature or wavelength is irrelevant or unspecified
    • G01S13/74Systems using reradiation of radio waves, e.g. secondary radar systems; Analogous systems
    • G01S13/82Systems using reradiation of radio waves, e.g. secondary radar systems; Analogous systems wherein continuous-type signals are transmitted
    • G01S13/84Systems using reradiation of radio waves, e.g. secondary radar systems; Analogous systems wherein continuous-type signals are transmitted for distance determination by phase measurement
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01SRADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
    • G01S3/00Direction-finders for determining the direction from which infrasonic, sonic, ultrasonic, or electromagnetic waves, or particle emission, not having a directional significance, are being received
    • G01S3/02Direction-finders for determining the direction from which infrasonic, sonic, ultrasonic, or electromagnetic waves, or particle emission, not having a directional significance, are being received using radio waves
    • G01S3/04Details
    • G01S3/043Receivers
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01SRADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
    • G01S3/00Direction-finders for determining the direction from which infrasonic, sonic, ultrasonic, or electromagnetic waves, or particle emission, not having a directional significance, are being received
    • G01S3/02Direction-finders for determining the direction from which infrasonic, sonic, ultrasonic, or electromagnetic waves, or particle emission, not having a directional significance, are being received using radio waves
    • G01S3/74Multi-channel systems specially adapted for direction-finding, i.e. having a single antenna system capable of giving simultaneous indications of the directions of different signals
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01SRADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
    • G01S5/00Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations
    • G01S5/02Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations using radio waves
    • G01S5/0284Relative positioning
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01SRADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
    • G01S5/00Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations
    • G01S5/02Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations using radio waves
    • G01S5/06Position of source determined by co-ordinating a plurality of position lines defined by path-difference measurements
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01QANTENNAS, i.e. RADIO AERIALS
    • H01Q1/00Details of, or arrangements associated with, antennas
    • H01Q1/27Adaptation for use in or on movable bodies
    • H01Q1/32Adaptation for use in or on road or rail vehicles
    • H01Q1/325Adaptation for use in or on road or rail vehicles characterised by the location of the antenna on the vehicle
    • H01Q1/3275Adaptation for use in or on road or rail vehicles characterised by the location of the antenna on the vehicle mounted on a horizontal surface of the vehicle, e.g. on roof, hood, trunk
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01QANTENNAS, i.e. RADIO AERIALS
    • H01Q13/00Waveguide horns or mouths; Slot antennas; Leaky-waveguide antennas; Equivalent structures causing radiation along the transmission path of a guided wave
    • H01Q13/10Resonant slot antennas
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01QANTENNAS, i.e. RADIO AERIALS
    • H01Q21/00Antenna arrays or systems
    • H01Q21/24Combinations of antenna units polarised in different directions for transmitting or receiving circularly and elliptically polarised waves or waves linearly polarised in any direction
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01QANTENNAS, i.e. RADIO AERIALS
    • H01Q21/00Antenna arrays or systems
    • H01Q21/28Combinations of substantially independent non-interacting antenna units or systems
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01QANTENNAS, i.e. RADIO AERIALS
    • H01Q3/00Arrangements for changing or varying the orientation or the shape of the directional pattern of the waves radiated from an antenna or antenna system
    • H01Q3/26Arrangements for changing or varying the orientation or the shape of the directional pattern of the waves radiated from an antenna or antenna system varying the relative phase or relative amplitude of energisation between two or more active radiating elements; varying the distribution of energy across a radiating aperture
    • H01Q3/2605Array of radiating elements provided with a feedback control over the element weights, e.g. adaptive arrays
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01QANTENNAS, i.e. RADIO AERIALS
    • H01Q9/00Electrically-short antennas having dimensions not more than twice the operating wavelength and consisting of conductive active radiating elements
    • H01Q9/04Resonant antennas
    • H01Q9/0407Substantially flat resonant element parallel to ground plane, e.g. patch antenna
    • H01Q9/0428Substantially flat resonant element parallel to ground plane, e.g. patch antenna radiating a circular polarised wave
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01QANTENNAS, i.e. RADIO AERIALS
    • H01Q9/00Electrically-short antennas having dimensions not more than twice the operating wavelength and consisting of conductive active radiating elements
    • H01Q9/04Resonant antennas
    • H01Q9/0407Substantially flat resonant element parallel to ground plane, e.g. patch antenna
    • H01Q9/0464Annular ring patch
    • HELECTRICITY
    • H01ELECTRIC ELEMENTS
    • H01QANTENNAS, i.e. RADIO AERIALS
    • H01Q9/00Electrically-short antennas having dimensions not more than twice the operating wavelength and consisting of conductive active radiating elements
    • H01Q9/04Resonant antennas
    • H01Q9/30Resonant antennas with feed to end of elongated active element, e.g. unipole
    • H01Q9/32Vertical arrangement of element
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C2009/00753Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys
    • G07C2009/00769Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means
    • G07C2009/00793Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means by Hertzian waves
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C2209/00Indexing scheme relating to groups G07C9/00 - G07C9/38
    • G07C2209/60Indexing scheme relating to groups G07C9/00174 - G07C9/00944
    • G07C2209/63Comprising locating means for detecting the position of the data carrier, i.e. within the vehicle or within a certain distance from the vehicle

Landscapes

  • Engineering & Computer Science (AREA)
  • Remote Sensing (AREA)
  • Radar, Positioning & Navigation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Lock And Its Accessories (AREA)
  • Variable-Direction Aerials And Aerial Arrays (AREA)
  • Details Of Aerials (AREA)

Abstract

車両のアクセスシステムが提供され、アンテナとアクセスモジュールとを含む。アンテナは、ポータブルアクセスデバイスから車両に送信される信号をそれぞれ受信するように構成される。アンテナの1つは、円偏波アンテナである。アクセスモジュールは、受信信号をダウンコンバートして、同位相信号及び直交位相信号を生成し、アンテナで受信された受信信号の到来角度を決定するためにMUSICアルゴリズムを実行し、到来角度に基づいて、ポータブルアクセスデバイスと車両との間の距離を決定し、そして、距離に基づいて車両へのアクセスを許可するように構成される。A vehicle access system is provided, including an antenna and an access module. The antenna is configured to receive each signal transmitted from the portable access device to the vehicle. One of the antennas is a circularly polarized antenna. The access module downconverts the received signal to generate in-phase and orthogonal phase signals, executes the MUSIC algorithm to determine the arrival angle of the received signal received by the antenna, and based on the arrival angle, It is configured to determine the distance between the portable access device and the vehicle and allow access to the vehicle based on the distance.

Description

関連出願への相互参照Cross-reference to related applications

この出願は、2020年3月19日に出願された米国特許出願第16/824367号の優先権を主張し、その米国特許出願は、2018年10月12日に出願された米国仮出願第62/744814号、2019年2月5日に出願された米国仮出願第62/801392号、及び2019年3月29日に出願された米国仮出願第62/826212号の利益を主張する、2019年10月10日に出願された米国出願第16/598191号の一部継続出願である。この出願は、2019年3月25日に出願された米国仮出願第62/823210号、及び2019年3月29日に出願された米国仮出願第62/826276号の優先権も主張する。 This application claims the priority of US Patent Application No. 16/824367 filed on March 19, 2020, and the US Patent Application is US Provisional Application No. 62 filed on October 12, 2018. / 744814, US Provisional Application No. 62/801392 filed February 5, 2019, and US Provisional Application No. 62/826212 filed March 29, 2019 claim the interests of 2019. This is a partial continuation of US Application No. 16/598191 filed on October 10. This application also claims the priority of US Provisional Application No. 62/823210, filed March 25, 2019, and US Provisional Application No. 62/826276 filed March 29, 2019.

本開示は、パッシブエントリー/パッシブスタートシステムに関する。 The present disclosure relates to a passive entry / passive start system.

ここで提供される背景技術の説明は、本開示の文脈を一般的に提示するためのものである。この背景技術の欄に記載されている範囲での本発明者の研究、並びに出願時に先行技術としてみなされない可能性がある説明の部分は、明示的にも黙示的にも本開示に対する先行技術として認容されない。 The description of the background art provided herein is to provide a general presentation of the context of this disclosure. The research of the present inventor to the extent described in this background art column, as well as the explanatory parts that may not be considered as prior art at the time of filing, are expressed or implied as prior art to the present disclosure. Not tolerated.

従来のパッシブエントリー/パッシブスタート(PEPS)システムは、ユーザが車載PEPS電子制御装置(又は、PEPSモジュール)とペアリングされているキーフォブを所持する場合、様々な車両機能へのユーザアクセスを提供することを含むキーレスエントリーを許可する。一例として、キーフォブを所持しているユーザは、PEPSモジュールを備えた車両に接近する可能性がある。キーフォブはPEPSモジュールと通信し、キーフォブが認証されると、PEPSモジュールは車両のドアをアンロックすることができる。PEPSモジュールは、(i)キーフォブが車両へのアクセスを許可されているかどうかを判定するために認証プロセスを実行し、そして、(ii)車両に対するキーフォブの位置を決定する。認証プロセスは、暗号化されたパスワード又は署名の交換を含み得る。パスワード又は署名が正しい場合、キーフォブは、許可されていると判定される。キーフォブの位置は、例えば、キーフォブから受信した信号の強度に基づいて決定され得る。キーフォブが、認証され、車両の許可ゾーン内に位置している場合、従来のキーを使用せずに車両内部へのアクセスが許可される。 Traditional passive entry / passive start (PEPS) systems provide user access to various vehicle functions if the user has a key fob paired with an in-vehicle PEPS electronic controller (or PEPS module). Allow keyless entry including. As an example, a user in possession of a key fob may approach a vehicle equipped with a PEPS module. The key fob communicates with the PEPS module, and once the key fob is authenticated, the PEPS module can unlock the vehicle door. The PEPS module performs an authentication process to determine (i) whether the key fob is authorized to access the vehicle, and (ii) determines the position of the key fob with respect to the vehicle. The authentication process may include exchanging encrypted passwords or signatures. If the password or signature is correct, the key fob is determined to be authorized. The position of the key fob can be determined, for example, based on the strength of the signal received from the key fob. If the key fob is authenticated and located within the vehicle's permit zone, access to the interior of the vehicle is granted without the use of traditional keys.

別の例として、キーフォブを所持しているユーザは、キーフォブのボタンを押すことによって車両機能を起動させることができる。ボタンを押すことに応じて、キーフォブは、PEPSモジュールと通信し、キーフォブが認証され、車両から所定距離内である場合、PEPSモジュールは、キーフォブ上のボタンが押されることに関連付けられた、指定された機能を実行する(例えば、車両を始動する、ドアを開く、警報を鳴らす、など)。2つの例で実行される通信は、キーフォブとPEPSモジュールが一方向の低周波(LF)ウェイクアップ機能、及び、一方向又は双方向の無線周波数(RF)認証機能を実行することを含み得る。 As another example, a user in possession of a key fob can activate a vehicle function by pressing a button on the key fob. In response to pressing a button, the key fob communicates with the PEPS module, and if the key fob is authenticated and within a given distance from the vehicle, the PEPS module is designated, associated with the button being pressed on the key fob. Performs any function (eg, starting a vehicle, opening a door, sounding an alarm, etc.). The communication performed in the two examples may include the key fob and the PEPS module performing a one-way low frequency (LF) wake-up function and a one-way or two-way radio frequency (RF) authentication function.

フォン-アズ-ア-キー(PAK)車両アクセスシステムは、キーフォブではなく携帯電話を使用して車両にアクセスすることを除いて、説明されたPEPSシステムと同様に動作することができる。一例として、携帯電話は、車両内のPAKモジュール又はテレマティクス制御ユニット(TCU)と通信して、アクセスペアリングプロセスを開始することができる。携帯電話とPAKモジュール又はTCUのいずれかとが、アクセスペアリングプロセスを実行して、信頼関係を確立する。ペアリングプロセスは、ブルーツゥース(登録商標)ペアリングを含むことができ、これにより、セキュリティ情報が携帯電話と車両の間で直接交換され、携帯電話のアドレス、携帯電話のID解決キー、予約識別子、及び/又は暗号化キーが、クラウドベースのネットワークを介して交換され、及び/又は、携帯電話が車両に証明書を提示し、その証明書は、(i)携帯電話、(ii)車両の製造業者などの信頼できるセキュリティ署名機関、及び/又は(iii)信頼できるサードパーティによって署名されたものである。証明書の場合、証明書は、車両へのアクセスを許可された人の識別子、証明書の転送を許可されたクラウドベースのネットワークの識別子、車両のレンタル又はリース契約の識別子、車両の識別子、許可された人による車両の使用が許可される日付及び期間、及び/又は他の制約、及び/又はアクセス/ライセンス情報を含むことができる。 The phone-as-key (PAK) vehicle access system can operate similarly to the PEPS system described, except that the vehicle is accessed using a mobile phone rather than a key fob. As an example, the mobile phone can communicate with the PAK module or telematics control unit (TCU) in the vehicle to initiate the access pairing process. The mobile phone and either the PAK module or the TCU perform an access pairing process to establish a trust relationship. The pairing process can include Brutus® pairing, which allows security information to be exchanged directly between the mobile phone and the vehicle, including the mobile phone address, mobile phone ID resolution key, reservation identifier, And / or the encryption key is exchanged over a cloud-based network and / or the mobile phone presents a certificate to the vehicle, the certificate of which is (i) the mobile phone, (ii) the manufacture of the vehicle. It is signed by a trusted security signing authority such as a vendor and / or (iii) a trusted third party. In the case of a certificate, the certificate is the identifier of the person authorized to access the vehicle, the identifier of the cloud-based network authorized to transfer the certificate, the identifier of the vehicle rental or lease agreement, the identifier of the vehicle, the permit. It may include the date and period on which the vehicle is permitted to be used by a person, and / or other restrictions, and / or access / license information.

パッシブエントリーの場合、通常、キーフォブ又は携帯電話(ポータブルアクセスデバイスと称される)をウェイクアップするプロセスを開始するために、何らかのユーザアクションが必要とされる。例えば、これには、ユーザがポータブルアクセスデバイスとともに車両に接近すること、及び/又は、ドアハンドルに触れること及び/又はドアハンドルを引くことが含まれる。アクセスモジュールと呼ばれるPEPSモジュール又はPAKモジュールがこの動作を検出すると、アクセスモジュールは位置決めプロセスを実行して、キーフォブの探索とウェイクアップを開始する。一方向RFシステムにおいては、キーフォブをウェイクアップし、認証目的のためのコマンドとデータをキーフォブに送信するために、LFダウンリンク信号(例えば、125キロヘルツ(kHz)信号)がアクセスモジュールからキーフォブに送信される。その後、キーフォブはRFアップリンクを介してレスポンス信号をアクセスモジュールに送信する。レスポンス信号は、超高周波(例えば、315メガヘルツ(MHz)又は433MHz)であってもよい。双方向RFシステムにおいては、キーフォブをウェイクアップし、アクセスモジュールとキーフォブとの間で双方向RFリンクを確立するために、LFダウンリンク信号がアクセスモジュールからキーフォブに送信される。双方向RFリンクは、UHF周波数(例えば、315MHz、422MHz、868MHz、又は915MHz)で信号を送信することができる。次いで、双方向RFリンクは、キーフォブを認証するために使用される。キーフォブは、有効なLF信号を絶えずチェックするスリープモード(又は低電力リスニングモード)を続けるマイクロコントローラを含む。正しい車両固有のウェイクアップ識別子を含む有効なLF信号であると、マイクロコントローラは信号を生成して、車両のアクセスモジュールと通信するため、PEPSコントローラをウェイクアップさせる。 In the case of passive entry, some user action is usually required to initiate the process of waking up a key fob or mobile phone (referred to as a portable access device). For example, this includes the user approaching the vehicle with the portable access device and / or touching and / or pulling the door handle. When a PEPS module or PAK module, called an access module, detects this behavior, the access module performs a positioning process to initiate key fob search and wakeup. In a one-way RF system, an LF downlink signal (eg, a 125 kHz (kHz) signal) is transmitted from the access module to the keyfob to wake up the keyfob and send commands and data to the keyfob for authentication purposes. Will be done. The key fob then sends a response signal to the access module over the RF uplink. The response signal may be ultra-high frequency (eg, 315 MHz (MHz) or 433 MHz). In a bidirectional RF system, an LF downlink signal is transmitted from the access module to the keyfob to wake up the keyfob and establish a bidirectional RF link between the access module and the keyfob. The bidirectional RF link can transmit signals at UHF frequencies (eg, 315 MHz, 422 MHz, 868 MHz, or 915 MHz). The bidirectional RF link is then used to authenticate the key fob. The key fob includes a microcontroller that goes into sleep mode (or low power listening mode) to constantly check for valid LF signals. If it is a valid LF signal containing the correct vehicle-specific wake-up identifier, the microcontroller wakes up the PEPS controller to generate the signal and communicate with the vehicle's access module.

車両は、例えば、LF磁場を生成する4~6個のLFアンテナを有することができる。キーフォブのコントローラは、アクセスモジュールとの通信中にLF信号レベルを測定する。コントローラは、受信信号強度インジケータ(RSSI)を決定し、RSSIをアクセスモジュールに提供する。次いで、アクセスモジュールは、RSSIに基づいてキーフォブの位置を決定する。キーフォブは、キーフォブの位置を示すx、y、及びz軸の値を決定するために使用される、3つの個別のアンテナコイル又は1つの3Dコイルを含む。 The vehicle can have, for example, 4-6 LF antennas that generate an LF magnetic field. The key fob controller measures the LF signal level during communication with the access module. The controller determines the received signal strength indicator (RSSI) and provides the RSSI to the access module. The access module then determines the position of the key fob based on RSSI. The key fob includes three separate antenna coils or one 3D coil used to determine the x, y, and z axis values that indicate the position of the key fob.

スマートフォン、ウェアラブルデバイス、及び/又はその他のスマートポータブルネットワークデバイスは、キーフォブとして機能することができる。スマートポータブルネットワークデバイスは、パッシブウエルカム照明、遠隔駐車アプリケーションにおける距離境界などのような、さまざまな車両機能と、長い範囲の距離機能を可能にすることができる。 Smartphones, wearable devices, and / or other smart portable network devices can act as key fobs. Smart portable network devices can enable a variety of vehicle functions, such as passive welcome lighting, distance boundaries in remote parking applications, and long range distance functions.

車両のアクセスシステムが提供され、アンテナとアクセスモジュールとを含む。アンテナは、ポータブルアクセスデバイスから車両に送信される信号をそれぞれ受信するように構成される。アンテナの1つは、円偏波アンテナである。アクセスモジュールは、受信信号をダウンコンバートして、同位相信号及び直交位相信号を生成し、アンテナで受信された受信信号の到来角度を決定するためにMUSICアルゴリズムを実行し、到来角度に基づいて、ポータブルアクセスデバイスと車両との間の距離を決定し、そして、距離に基づいて車両へのアクセスを許可するように構成される。 A vehicle access system is provided, including an antenna and an access module. The antenna is configured to receive each signal transmitted from the portable access device to the vehicle. One of the antennas is a circularly polarized antenna. The access module downconverts the received signal to generate in-phase and orthogonal phase signals, executes the MUSIC algorithm to determine the arrival angle of the received signal received by the antenna, and based on the arrival angle, It is configured to determine the distance between the portable access device and the vehicle and allow access to the vehicle based on the distance.

他の特徴では、アンテナは、内孔を有する導電性リング状本体を含む円偏波アンテナと、導電性リング状本体に接続された円形アイソレータと、及び、円偏波アンテナと円形アイソレータに接続され、円形アイソレータから外側に向かって延びる直線偏波アンテナと、を含む。直線偏波アンテナは、スリーブと、スリーブを通って延びる導電性要素とを含む。直線偏波アンテナは、円偏波アンテナの半径に直交して伸びる。 In another feature, the antenna is connected to a circularly polarized antenna including a conductive ring-shaped body having an inner hole, a circular isolator connected to the conductive ring-shaped body, and a circularly polarized antenna and a circular isolator. Includes a linearly polarized antenna extending outward from a circular isolator. The linearly polarized antenna includes a sleeve and a conductive element extending through the sleeve. The linearly polarized antenna extends perpendicular to the radius of the circularly polarized antenna.

他の特徴では、アクセスモジュールは、MUSICアルゴリズムを実行する間に、各々のアンテナで受信される信号の分析信号サンプルを収集して、受信データ行列を生成し、受信データ行列に基づいてデータ共分散行列を推定し、固有値分解プロセスを使用して、共分散行列に基づいてM×M行列を決定し、ここで、Mは2以上の整数であり、入射信号の数を決定し、M×M行列を複数の行列に分割し、行列の1つに基づいてMUSICスペクトルを計算し、そして、MUSICスペクトルのピークサーチを実行して、到来角度を決定するように構成される。 In another feature, the access module collects an analysis signal sample of the signal received at each antenna to generate a received data matrix and data co-distribution based on the received data matrix while running the MUSIC algorithm. Estimate the matrix and use the eigenvalue decomposition process to determine the M × M matrix based on the covariance matrix, where M is an integer greater than or equal to 2 and determines the number of incident signals, M × M. It is configured to divide the matrix into multiple matrices, calculate the MUSIC spectrum based on one of the matrices, and perform a peak search of the MUSIC spectrum to determine the arrival angle.

他の特徴では、アクセスモジュールは、共分散平滑化法を実行して、修正共分散行列を生成し、そして、固有値分解プロセスを使用して、修正共分散行列に基づいてM×M行列を決定するように構成される。 In another feature, the access module performs a covariance smoothing method to generate a modified covariance matrix and uses an eigenvalue decomposition process to determine the M × M matrix based on the modified covariance matrix. It is configured to do.

他の特徴では、アクセスモジュールは、受信データ行列を生成する間に、同位相及び直交位相サンプルベクトルを位相角ベクトルに変換し、位相角ベクトルに基づいて、アンテナごとに再作成される同位相及び直交位相サンプルベクトルを生成し、そして、アンテナごとに再作成される同位相及び直交位相サンプルベクトルに基づいて、受信データ行列を生成するように構成される。 In another feature, the access module converts in-phase and orthogonal-phase sample vectors into phase-angle vectors while generating the received data matrix, and in-phase and recreated per antenna based on the phase-angle vector. It is configured to generate an orthogonal phase sample vector and then generate a received data matrix based on the in-phase and orthogonal phase sample vectors recreated for each antenna.

他の特徴では、アクセスモジュールは、同位相及び直交位相サンプルベクトルに対応する時間ベクトルを作成し、アンテナ切替時間付近で取得された一部の分析信号サンプルを破棄し、残りのサンプルのそれぞれの繰り返し部分をステップサイズπでアンラップし、残りのサンプルの正弦波の周波数を平均化し、残りのサンプルの平均勾配を求め、平均勾配の標準偏差を測定し、測定された標準偏差に基づいて、どのアンテナが位置揃えされていないかを判定し、そして、アンテナごとに、時間ベクトル上のポイントの直線を補間して、再構成された位相角ベクトルを生成するように構成される。 In another feature, the access module creates a time vector corresponding to the in-phase and orthogonal-phase sample vectors, discards some analysis signal samples acquired near the antenna switching time, and repeats each of the remaining samples. Unwrap the portion with a step size π, average the frequencies of the sinusoidal waves of the remaining samples, determine the average gradient of the remaining samples, measure the standard deviation of the average gradient, and which antenna based on the measured standard deviation. Is configured to determine if they are not aligned and, for each antenna, interpolate the straight lines of points on the time vector to generate a reconstructed phase angle vector.

他の特徴では、アクセスモジュールは、標準偏差が所定の閾値より大きい場合、アンテナのどの1つが不正確な位置揃えを有するかをチェックし、そして、そのアンテナの1つに関して、平均勾配の標準偏差を再測定するように構成される。 In another feature, the access module checks which one of the antennas has an inaccurate alignment if the standard deviation is greater than a given threshold, and the standard deviation of the mean gradient with respect to one of the antennas. Is configured to be remeasured.

他の特徴では、アクセスモジュールは、アンテナを含む較正されたアレイマニホールドを使用してソース信号を一度に1つずつ除去すること、及び、ソース信号の位置を強制的にオフセット位置にして、残っている信号の到来方向の角度を再計算することを含む反復プロセスを実行することを含むクリーンメソッドを実行するように構成される。アクセスモジュールは、反復処理を実行している間、新たな入射到来角度のセットに収束する。 In other features, the access module uses a calibrated array manifold that includes an antenna to remove the source signals one at a time, and forces the source signal to be in an offset position and remains. It is configured to perform a clean method that involves performing an iterative process that involves recalculating the angle of arrival of the incoming signal. The access module converges on a new set of incident angles while performing iterative processing.

他の特徴では、車両が提供され、車両は、ボディと、ルーフ、センターコンソール、フロア、又は少なくとも部分的に囲まれた金属構造体とを含む。アンテナは、ルーフ、センターコンソール、フロア、または少なくとも部分的に囲まれた金属構造体の少なくとも1つに実装される。 In other features, a vehicle is provided, the vehicle comprising a body and a roof, a center console, a floor, or at least a partially enclosed metal structure. The antenna is mounted on the roof, center console, floor, or at least one of the partially enclosed metal structures.

他の特徴では、アンテナは多軸偏波RFアンテナアセンブリを含み、多軸偏波RFアンテナアセンブリは円偏波アンテナを含み、ルーフにおいて方向付けられている。 In another feature, the antenna includes a multi-axis polarized RF antenna assembly, the multi-axis polarized RF antenna assembly includes a circularly polarized antenna and is oriented in the roof.

他の特徴では、方法が提供され、方法は、ポータブルアクセスデバイスから車両に送信された信号を複数のアンテナのそれぞれで受信すること、ここで、アンテナの1つは円偏波アンテナであり、受信信号をダウンコンバートして同位相信号と直交位相信号を生成すること、MUSICアルゴリズムを実行して、アンテナで受信された受信信号の到来角度を決定すること、到来角度に基づいて、ポータブルアクセスデバイスと車両との間の距離を決定すること、及び、距離に基づいて車両へのアクセスを許可すること、を含む。 In another feature, a method is provided, in which a signal transmitted from a portable access device to a vehicle is received by each of a plurality of antennas, where one of the antennas is a circularly polarized antenna and receives. Down-converting the signal to generate an in-phase signal and an orthogonal phase signal, running the MUSIC algorithm to determine the arrival angle of the received signal received by the antenna, with a portable access device based on the arrival angle. Includes determining the distance to and from the vehicle and granting access to the vehicle based on the distance.

他の特徴では、MUSICアルゴリズムを実行することは、各々のアンテナで受信される信号の分析信号サンプルを収集して、受信データ行列を生成すること、受信データ行列に基づいてデータ共分散行列を推定すること、固有値分解プロセスを使用して、共分散行列に基づいてM×M行列を決定すること、ここで、Mは2以上の整数であり、入射信号の数を決定すること、M×M行列を複数の行列に分割すること、行列の1つに基づいてMUSICスペクトルを計算すること、及び、MUSICスペクトルのピークサーチを実行して、到来角度を決定することを含む。 In another feature, running the MUSIC algorithm collects an analysis signal sample of the signal received at each antenna to generate a received data matrix, estimates a data covariance matrix based on the received data matrix. To determine the M × M matrix based on the covariance matrix using the eigenvalue decomposition process, where M is an integer greater than or equal to 2 and determines the number of incident signals, M × M It involves dividing the matrix into multiple matrices, calculating the MUSIC spectrum based on one of the matrices, and performing a peak search of the MUSIC spectrum to determine the arrival angle.

他の特徴では、方法は、共分散平滑化法を実行して、修正共分散行列を生成すること、及び、固有値分解プロセスを使用して、修正共分散行列に基づいてM×M行列を決定することをさらに含む。 In other features, the method is to perform a covariance smoothing method to generate a modified covariance matrix, and to use an eigenvalue decomposition process to determine the M × M matrix based on the modified covariance matrix. Including more to do.

他の特徴では、方法は、受信データ行列を生成する間に、同位相及び直交位相サンプルベクトルを位相角ベクトルに変換すること、位相角ベクトルに基づいて、アンテナごとに再作成される同位相及び直交位相サンプルベクトルを生成すること、及び、アンテナごとに再作成される同位相及び直交位相サンプルベクトルに基づいて、受信データ行列を生成することをさらに含む。 In another feature, the method is to convert the in-phase and orthogonal phase sample vectors into phase-angle vectors while generating the received data matrix, in-phase and re-created per antenna based on the phase-angle vector. It further includes generating an orthogonal phase sample vector and generating a received data matrix based on the in-phase and orthogonal phase sample vectors recreated for each antenna.

他の特徴では、方法は、同位相及び直交位相サンプルベクトルに対応する時間ベクトルを作成すること、アンテナ切替時間付近で取得された一部の分析信号サンプルを破棄すること、残りのサンプルのそれぞれの繰り返し部分をステップサイズπでアンラップすること、残りのサンプルの正弦波の周波数を平均化すること、残りのサンプルの平均勾配を決定すること、平均勾配の標準偏差を測定すること、測定された標準偏差に基づいて、どのアンテナが位置揃えされていないかを判定すること、及び、アンテナごとに、時間ベクトル上のポイントの直線を補間して、再構成された位相角ベクトルを生成することをさらに含む。 In other features, the method is to create a time vector corresponding to the in-phase and orthogonal phase sample vectors, discard some analysis signal samples obtained near the antenna switching time, and each of the remaining samples. Unwrapping the repeating part with a step size π, averaging the frequencies of the sinusoidal waves of the remaining samples, determining the average gradient of the remaining samples, measuring the standard deviation of the average gradient, the measured standard. Further determining which antennas are not aligned based on the deviation, and interpolating the straight lines of points on the time vector for each antenna to generate a reconstructed phase angle vector. include.

他の特徴では、方法は、標準偏差が所定の閾値より大きい場合、アンテナのどの1つが不正確な位置揃えを有しているのかをチェックすること、及び、そのアンテナの1つに関して、平均勾配の標準偏差を再測定することをさらに含む。 In other features, the method is to check which one of the antennas has inaccurate alignment if the standard deviation is greater than a given threshold, and the mean gradient with respect to one of the antennas. Further includes re-measuring the standard deviation of.

他の特徴では、方法は、アンテナを含む較正されたアレイマニホールドを使用してソース信号を一度に1つずつ除去すること、及び、ソース信号の位置を強制的にオフセット位置にして、残っている信号の到来方向の角度を再計算することを含む反復プロセスを実行すること、及び、反復処理を実行している間、新たな入射到来角度のセットに収束することを含むクリーンメソッドを実行することをさらに含む。 In other features, the method remains, using a calibrated array manifold that includes an antenna to remove the source signals one at a time, and forcing the position of the source signals to be offset. Performing an iterative process that involves recalculating the angle of arrival of the signal, and performing a clean method that involves converging to a new set of incoming arrival angles while performing the iterative process. Including further.

他の特徴では、車両は、(i)ボディと、(ii)ルーフ、センターコンソール、フロア、又は少なくとも部分的に囲まれた金属構造体とを含む。アンテナは、ルーフ、センターコンソール、フロア、または少なくとも部分的に囲まれた金属構造体の少なくとも1つに実装される。 In other features, the vehicle comprises (i) a body and (ii) a roof, a center console, a floor, or at least a partially enclosed metal structure. The antenna is mounted on the roof, center console, floor, or at least one of the partially enclosed metal structures.

他の特徴では、アンテナは多軸偏波RFアンテナアセンブリを含む。多軸偏波RFアンテナアセンブリは円偏波アンテナを含み、ルーフにおいて方向付けられている。 In other features, the antenna includes a multi-axis polarized RF antenna assembly. The multi-axis polarized RF antenna assembly includes a circularly polarized antenna and is oriented in the roof.

車両のアクセスシステムが提供される。アクセスシステムは、受信機とアクセスモジュールとを含む。受信機は、ポータブルアクセスデバイスから車両に送信される信号を受信するように構成される。アクセスモジュールは、受信信号に基づいて微分信号を生成し、微分信号をアップサンプリングして、第1のアップサンプリング信号を生成し、期待信号を取得又は生成し、期待信号をアップサンプリングして、第2のアップサンプリング信号を生成し、第1のアップサンプリング信号と第2のアップサンプリング信号を相互相関させて相互相関信号を生成し、相互相関信号に基づいて、第1のアップサンプリング信号と第2のアップサンプリング信号との間の位相差を決定し、受信機によって受信された信号の往復時間を決定し、そして、往復時間に基づいて車両へのアクセスを許可するように構成される。 A vehicle access system is provided. The access system includes a receiver and an access module. The receiver is configured to receive a signal transmitted from the portable access device to the vehicle. The access module generates a differential signal based on the received signal, upsamples the differential signal, generates a first upsampling signal, acquires or generates an expected signal, upsamples the expected signal, and so on. The second upsampling signal is generated, the first upsampling signal and the second upsampling signal are correlated with each other to generate a mutual correlation signal, and based on the mutual correlation signal, the first upsampling signal and the second upsampling signal are generated. It is configured to determine the phase difference to and from the upsampling signal of, determine the round trip time of the signal received by the receiver, and allow access to the vehicle based on the round trip time.

他の特徴では、アクセスモジュールは、信号をダウンコンバートして、ダウンコンバート信号を生成し、ダウンコンバート信号をサンプリングして、サンプリング信号を生成し、サンプリング信号のアークタンジェントを実行して、アークタンジェント信号を生成し、そして、アークタンジェント信号を微分して、微分信号を生成するように構成される。 In another feature, the access module downconverts the signal to generate a downconverted signal, samples the downconverted signal, generates a sampled signal, performs an arctangent on the sampled signal, and performs an arctangent signal. And then differentiate the arc tangent signal to generate a differential signal.

他の特徴では、アクセスモジュールは、往復時間に基づいて、車両に対するポータブルアクセスデバイスの位置又は距離のうちの少なくとも1つを決定し、位置又は距離の少なくとも1つに基づいて車両へのアクセスを許可するように構成される。 In another feature, the access module determines at least one of the positions or distances of the portable access device to the vehicle based on the round trip time and grants access to the vehicle based on at least one of the positions or distances. It is configured to do.

他の特徴では、アクセスモジュールは、微分信号をアップサンプリングして、第1のアップサンプリング信号を生成するように構成される第1のアップサンプラーと、期待信号をアップサンプリングして、第2のアップサンプリング信号を生成するように構成される第2のアップサンプラーとを含む。第1のアップサンプラーのアップサンプリングレートは、第2のアップサンプラーと同じサンプリングレートである。 In another feature, the access module upsamples the differential signal with a first upsampler configured to generate a first upsampling signal and upsamples the expected signal with a second upsampling. It includes a second upsampler configured to generate a sampling signal. The upsampling rate of the first upsampler is the same sampling rate as that of the second upsampler.

他の特徴では、アクセスモジュールは、微分信号の符号を決定するように構成される符号モジュールと、微分信号の符号に基づいて期待信号を生成するように構成されるビットパターンモジュールとを含む。 In another feature, the access module includes a code module configured to determine the sign of the derivative signal and a bit pattern module configured to generate the expected signal based on the code of the derivative signal.

他の特徴では、アクセスモジュールは、期待信号を取得するように構成され、期待信号は、受信信号を受信する前にアクセスモジュールによって取得される所定の信号である。 In another feature, the access module is configured to acquire an expected signal, which is a predetermined signal acquired by the access module prior to receiving the received signal.

他の特徴では、アクセスモジュールは、第1のアップサンプリング信号と第2のアップサンプリング信号のビットを乗算して、結果としての積を生成し、結果としての積を合計して、積和値を生成し、そして、第1のアップサンプリング信号に対して第2のアップサンプリング信号をシフトすることを含む反復プロセスを実行するように構成される。反復プロセスは積和値を提供する。アクセスモジュールは、積和値に基づいて位相差を決定するように構成される。 In another feature, the access module multiplies the bits of the first upsampling signal and the second upsampling signal to produce the resulting product, sums the resulting products, and yields the sum of products. It is configured to generate and perform an iterative process involving shifting the second upsampling signal relative to the first upsampling signal. The iterative process provides a sum-of-product value. The access module is configured to determine the phase difference based on the sum of products value.

他の特徴では、アクセスモジュールは、積和値の最大値に関連する相互相関信号の一部のゼロクロスに基づいて、ポータブルアクセスデバイスから車両に送信される信号を再構成するように構成される。 In another feature, the access module is configured to reconstruct the signal transmitted from the portable access device to the vehicle based on the zero cross of some of the cross-correlation signals associated with the maximum sum of products.

他の特徴では、アクセスモジュールは、微分信号をアップサンプリングして、第1のアップサンプリング信号を生成するように構成されるアップサンプラーと、第1のアップサンプリング信号の符号を決定するように構成される符号モジュールと、及び、第1のアップサンプリング信号の符号に基づいて期待信号を生成するように構成されるビットパターンモジュールと、を含む。 In another feature, the access module is configured to upsample the differential signal to generate a first upsampling signal and to determine the sign of the first upsampling signal. A code module and a bit pattern module configured to generate an expected signal based on the code of the first upsampling signal.

他の特徴では、車両のアクセスシステムのためのポータブルアクセスデバイスが提供される。ポータブルアクセスデバイスは、受信機と制御モジュールを含む。受信機は、車両のアクセスモジュールからポータブルアクセスデバイスに送信される信号を受信するように構成される。制御モジュールは、受信信号に基づいて微分信号を生成し、微分信号をアップサンプリングして、第1のアップサンプリング信号を生成し、期待信号を取得又は生成し、期待信号をアップサンプリングして、第2のアップサンプリング信号を生成し、第1のアップサンプリング信号と第2のアップサンプリング信号を相互相関させて相互相関信号を生成し、相互相関信号に基づいて、第1のアップサンプリング信号と第2のアップサンプリング信号との間の位相差を決定し、受信機によって受信された信号の往復時間を決定し、そして、往復時間に基づいて車両へのアクセスを得るため、車両に往復時間を送信するか、もしくは、ポータブルアクセスデバイスと車両との間の位置又は距離の少なくとも1つを決定して、車両へのアクセスを得るため、車両に位置又は距離の少なくとも1つを送信するように構成される。 Other features provide portable access devices for vehicle access systems. Portable access devices include receivers and control modules. The receiver is configured to receive a signal transmitted from the vehicle access module to the portable access device. The control module generates a differential signal based on the received signal, upsamples the differential signal, generates a first upsampling signal, acquires or generates an expected signal, upsamples the expected signal, and so on. The second upsampling signal is generated, the first upsampling signal and the second upsampling signal are correlated with each other to generate a mutual correlation signal, and based on the mutual correlation signal, the first upsampling signal and the second upsampling signal are generated. Determines the phase difference from the upsampling signal of, determines the round trip time of the signal received by the receiver, and sends the round trip time to the vehicle to gain access to the vehicle based on the round trip time. Alternatively, it is configured to determine at least one of the positions or distances between the portable access device and the vehicle and transmit at least one of the positions or distances to the vehicle in order to gain access to the vehicle. ..

他の特徴では、制御モジュールは、信号をダウンコンバートしてダウンコンバート信号を生成し、ダウンコンバート信号をサンプリングして、サンプリング信号を生成し、サンプリング信号のアークタンジェントを実行して、アークタンジェント信号を生成し、そして、アークタンジェント信号を微分して、微分信号を生成するように構成される。 In another feature, the control module downconverts the signal to generate a downconvert signal, samples the downconvert signal to generate a sampled signal, performs an arctangent on the sampled signal, and produces an arctangent signal. It is configured to generate and then differentiate the arc tangent signal to produce a differential signal.

他の特徴では、制御モジュールは、往復時間に基づいて、車両に対するポータブルアクセスデバイスの位置又は距離のうちの少なくとも1つを決定し、及び、位置又は距離の少なくとも1つに基づいて車両へのアクセスを得るため、位置又は距離の少なくとも1つを車両に送信するように構成される。 In another feature, the control module determines at least one of the positions or distances of the portable access device to the vehicle based on the round trip time and access to the vehicle based on at least one of the positions or distances. At least one of the positions or distances is configured to be transmitted to the vehicle in order to obtain.

他の特徴では、制御モジュールは、微分信号をアップサンプリングして、第1のアップサンプリング信号を生成するように構成される第1のアップサンプラーと、期待信号をアップサンプリングして、第2のアップサンプリング信号を生成するように構成される第2のアップサンプラーとを含み、第1のアップサンプラーのアップサンプリングレートは、第2のアップサンプラーと同じサンプリングレートである。 In another feature, the control module upsamples the differential signal with a first upsampler configured to generate a first upsampling signal and upsamples the expected signal with a second upsampling. The upsampling rate of the first upsampler is the same sampling rate as the second upsampler, including a second upsampler configured to generate a sampling signal.

他の特徴では、制御モジュールは、微分信号の符号を決定するように構成される符号モジュールと、微分信号の符号に基づいて期待信号を生成するように構成されるビットパターンモジュールとを含む。 In another feature, the control module includes a code module configured to determine the sign of the derivative signal and a bit pattern module configured to generate the expected signal based on the code of the derivative signal.

他の特徴では、制御モジュールは、期待信号を取得するように構成され、期待信号は、受信信号を受信する前にアクセスモジュールによって取得される所定の信号である。 In another feature, the control module is configured to acquire an expected signal, which is a predetermined signal acquired by the access module prior to receiving the received signal.

他の特徴では、制御モジュールは、第1のアップサンプリング信号と第2のアップサンプリング信号のビットを乗算して、結果としての積を生成し、結果としての積を合計して、積和値を生成し、そして、第1のアップサンプリング信号に対して第2のアップサンプリング信号をシフトすることを含む反復プロセスを実行するように構成される。反復プロセスは積和値を提供する。制御モジュールは、積和値に基づいて位相差を決定するように構成される。 In another feature, the control module multiplies the bits of the first upsampling signal and the second upsampling signal to produce the resulting product, sums the resulting products, and yields the sum of products. It is configured to generate and perform an iterative process involving shifting the second upsampling signal relative to the first upsampling signal. The iterative process provides a sum-of-product value. The control module is configured to determine the phase difference based on the sum of products value.

他の特徴では、制御モジュールは、積和値の最大値に関連する相互相関信号の一部のゼロクロスに基づいて、車両のアクセスモジュールからポータブルアクセスデバイスに送信される信号を再構成するように構成される。 In another feature, the control module is configured to reconstruct the signal transmitted from the vehicle access module to the portable access device based on the zero cross of some of the cross-correlation signals associated with the maximum sum of products. Will be done.

他の特徴では、制御モジュールは、微分信号をアップサンプリングして、第1のアップサンプリング信号を生成するように構成されるアップサンプラーと、第1のアップサンプリング信号の符号を決定するように構成される符号モジュールと、及び、第1のアップサンプリング信号の符号に基づいて期待信号を生成するように構成されるビットパターンモジュールと、を含む。 In another feature, the control module is configured to upsample the differential signal to generate a first upsampling signal and to determine the sign of the first upsampling signal. A code module and a bit pattern module configured to generate an expected signal based on the code of the first upsampling signal.

車両のアクセスシステムが提供される。アクセスシステムは、アンテナとアクセスモジュールを含む。アンテナは、ポータブルアクセスデバイスから車両に送信された信号をそれぞれ受信するように構成される。信号は、2.4ギガヘルツの周波数で送信される。アクセスモジュールは、受信信号をダウンコンバートして同位相信号と直交位相信号を生成し、MUSICアルゴリズムを実行して、(i)ポータブルアクセスデバイスと車両との間の距離を実行すること、及び(ii)アンテナで受信された受信信号の到来角度を決定することを含むキャリア位相ベースの測距を実行し、距離及び到来角度に基づいて、車両に対するポータブルアクセスデバイスの位置を決定し、そして、位置に基づいて車両へのアクセスを許可するように構成される。 A vehicle access system is provided. The access system includes an antenna and an access module. The antenna is configured to receive each signal transmitted from the portable access device to the vehicle. The signal is transmitted at a frequency of 2.4 GHz. The access module down-converts the received signal to generate an in-phase signal and an orthogonal phase signal, executes the MUSIC algorithm, (i) executes the distance between the portable access device and the vehicle, and (ii). ) Perform carrier phase-based ranging, including determining the arrival angle of the received signal received by the antenna, position the portable access device to the vehicle based on the distance and arrival angle, and in position. Based on this, it is configured to allow access to the vehicle.

他の特徴では、アンテナは、受信信号がポータブルアクセスデバイスとアンテナとの間に複数の対応するバウンス経路を有するように車両に配置される。 In another feature, the antenna is arranged in the vehicle such that the received signal has multiple corresponding bounce paths between the portable access device and the antenna.

他の特徴では、アンテナは車両の金属構造体内に配置される。 In another feature, the antenna is located within the metal structure of the vehicle.

他の特徴では、アンテナは、アンテナとポータブルアクセスデバイスの間に見通し線が無いように位置決めされる。 In another feature, the antenna is positioned so that there is no line of sight between the antenna and the portable access device.

他の特徴では、アクセスシステムはさらにセンサを含み、センサのそれぞれは2つ以上のアンテナを含み、センサは、受信信号がポータブルアクセスデバイスとそれぞれのセンサとの間に複数の対応するバウンス経路を有するように車両に配置される。 In another feature, the access system further includes a sensor, each of which contains two or more antennas, where the received signal has multiple corresponding bounce paths between the portable access device and each sensor. Is placed on the vehicle.

他の特徴では、アクセスモジュールは、受信信号を監視し、受信信号に基づいて受信信号強度インジケータを生成し、受信信号強度インジケータに基づいて、ポータブルアクセスデバイスが車内にあるか車外にあるかを判定し、ポータブルアクセスデバイスが車外にある場合は、ポータブルアクセスデバイスと車両との間の距離を決定するように構成される。 In another feature, the access module monitors the received signal, generates a received signal strength indicator based on the received signal, and determines whether the portable access device is inside or outside the vehicle based on the received signal strength indicator. However, if the portable access device is outside the vehicle, it is configured to determine the distance between the portable access device and the vehicle.

他の特徴では、アンテナの少なくとも1つは円偏波アンテナである。 In another feature, at least one of the antennas is a circularly polarized antenna.

他の特徴では、アンテナは、内孔を有する導電性リング状本体を含む円偏波アンテナと、導電性リング状本体に接続された円形アイソレータと、及び、円偏波アンテナと円形アイソレータに接続され、円形アイソレータから外側に向かって延びる直線偏波アンテナと、を含む。直線偏波アンテナは、スリーブと、スリーブを通って延びる導電性要素とを含む。直線偏波アンテナは、円偏波アンテナの半径に直交して伸びる。 In another feature, the antenna is connected to a circularly polarized antenna including a conductive ring-shaped body having an inner hole, a circular isolator connected to the conductive ring-shaped body, and a circularly polarized antenna and a circular isolator. Includes a linearly polarized antenna extending outward from a circular isolator. The linearly polarized antenna includes a sleeve and a conductive element extending through the sleeve. The linearly polarized antenna extends perpendicular to the radius of the circularly polarized antenna.

他の特徴では、アクセスモジュールは、MUSICアルゴリズムを実行する間に、各々のアンテナで受信される信号の分析信号サンプルを収集して、受信データ行列を生成し、受信データ行列に基づいてデータ共分散行列を推定し、固有値分解プロセスを使用して、共分散行列に基づいてM×M行列を決定し、ここで、Mは2以上の整数であり、入射信号の数を決定し、M×M行列を行列に分割し、行列の1つに基づいてMUSICスペクトルを計算し、そして、MUSICスペクトルのピークサーチを実行して、到来角度を決定するように構成される。 In another feature, the access module collects an analysis signal sample of the signal received at each antenna to generate a received data matrix and data co-distribution based on the received data matrix while running the MUSIC algorithm. Estimate the matrix and use the eigenvalue decomposition process to determine the M × M matrix based on the covariance matrix, where M is an integer greater than or equal to 2 and determines the number of incident signals, M × M. The matrix is divided into matrices, the MUSIC spectrum is calculated based on one of the matrices, and a peak search of the MUSIC spectrum is performed to determine the arrival angle.

他の特徴では、受信機は位相ロックループを含み、ポータブルアクセスデバイスの送信機と位相ロックされる。アクセスモジュールは、送信機とトーン交換を実行し、トーン交換に基づいて、距離又は到来角度の少なくとも1つを決定するように構成される。 In another feature, the receiver includes a phase lock loop and is phase locked with the transmitter of the portable access device. The access module is configured to perform a tone exchange with the transmitter and determine at least one of the distance or the angle of arrival based on the tone exchange.

他の特徴では、受信機は位相ロックループを含み、ポータブルアクセスデバイスの送信機と位相ロックされる。アクセスモジュールは、送信機とトーン交換を実行し、トーン交換に基づいて、往復飛行時間情報を決定し、そして、往復飛行時間情報に基づいて、距離を決定するように構成される。 In another feature, the receiver includes a phase lock loop and is phase locked with the transmitter of the portable access device. The access module is configured to perform a tone exchange with the transmitter, determine round-trip flight time information based on the tone exchange, and determine the distance based on the round-trip flight time information.

他の特徴では、車両が提供され、車両は、アクセスシステム、ボディ、及び、ルーフ、センターコンソール、フロア、又は少なくとも部分的に囲まれた金属構造体を含む。アンテナは、ルーフ、センターコンソール、フロア、又は少なくとも部分的に囲まれた金属構造体の少なくとも1つに実装される。 In other features, a vehicle is provided, which includes an access system, a body, and a roof, center console, floor, or at least a partially enclosed metal structure. The antenna is mounted on the roof, center console, floor, or at least one of the partially enclosed metal structures.

他の特徴では、方法が提供され、方法は、ポータブルアクセスデバイスから車両に送信された信号を複数のアンテナのそれぞれで受信すること、信号は、2.4ギガヘルツの周波数で送信され、受信信号をダウンコンバートして同位相信号と直交位相信号を生成すること、(i)ポータブルアクセスデバイスと車両との間の距離を決定し、及び(ii)アンテナで受信された受信信号の到来角度を決定するようにMUSICアルゴリズムを実行することを含むキャリア位相ベースの測距を実行すること、距離及び到来角度に基づいて、車両に対するポータブルアクセスデバイスの位置を決定すること、及び、位置に基づいて車両へのアクセスを許可することを含む。 In another feature, a method is provided, in which the signal transmitted from the portable access device to the vehicle is received by each of multiple antennas, the signal is transmitted at a frequency of 2.4 gigahertz and the received signal is transmitted. Down-converting to generate in-phase and orthogonal phase signals, (i) determining the distance between the portable access device and the vehicle, and (ii) determining the arrival angle of the received signal received by the antenna. To perform carrier phase-based ranging, including executing the MUSIC algorithm, to determine the position of the portable access device with respect to the vehicle based on distance and arrival angle, and to the vehicle based on the position. Includes allowing access.

他の特徴では、アンテナは、受信信号がポータブルアクセスデバイスとアンテナとの間に複数の対応するバウンス経路を有するように車両に配置される。 In another feature, the antenna is arranged in the vehicle such that the received signal has multiple corresponding bounce paths between the portable access device and the antenna.

他の特徴では、アンテナは、アンテナとポータブルアクセスデバイスの間に見通し線がないように位置決めされる。 In another feature, the antenna is positioned so that there is no line of sight between the antenna and the portable access device.

他の特徴では、アンテナのペアはそれぞれのセンサの一部として実装される。センサは、受信信号がポータブルアクセスデバイスとそれぞれのセンサとの間に複数の対応するバウンス経路を有するように車両に配置される。 In another feature, a pair of antennas is implemented as part of each sensor. The sensors are arranged in the vehicle such that the received signal has multiple corresponding bounce paths between the portable access device and each sensor.

他の特徴では、方法は、受信信号を監視し、受信信号に基づいて受信信号強度インジケータを生成すること、受信信号強度インジケータに基づいて、ポータブルアクセスデバイスが車内にあるか車外にあるかを判定すること、及び、ポータブルアクセスデバイスが車外にある場合は、ポータブルアクセスデバイスと車両との間の距離を決定することをさらに含む。 In another feature, the method monitors the received signal and generates a received signal strength indicator based on the received signal, based on the received signal strength indicator to determine if the portable access device is inside or outside the vehicle. And, if the portable access device is outside the vehicle, further include determining the distance between the portable access device and the vehicle.

他の特徴では、アンテナの少なくとも1つは円偏波アンテナである。 In another feature, at least one of the antennas is a circularly polarized antenna.

他の特徴では、方法は、MUSICアルゴリズムを実行する間に、各々のアンテナで受信される信号の分析信号サンプルを収集して、受信データ行列を生成すること、受信データ行列に基づいてデータ共分散行列を推定すること、固有値分解プロセスを使用して、共分散行列に基づいてM×M行列を決定すること、ここで、Mは2以上の整数であり、入射信号の数を決定すること、M×M行列を複数の行列に分割すること、行列の1つに基づいてMUSICスペクトルを計算すること、及び、MUSICスペクトルのピークサーチを実行して、到来角度を決定することをさらに含む。 In another feature, the method is to collect an analysis signal sample of the signal received at each antenna and generate a received data matrix while running the MUSIC algorithm, data co-distribution based on the received data matrix. Estimating the matrix, using the eigenvalue decomposition process to determine the M × M matrix based on the covariance matrix, where M is an integer greater than or equal to 2 and determining the number of incident signals. It further includes dividing the M × M matrix into multiple matrices, calculating the MUSIC spectrum based on one of the matrices, and performing a peak search of the MUSIC spectrum to determine the arrival angle.

他の特徴では、方法は、ポータブルアクセスデバイスの送信機とトーン交換を実行すること、及び、トーン交換に基づいて、距離又は到来角度の少なくとも1つを決定することをさらに含む。トーン交換を実行するポータブルアクセスデバイスの受信機は、位相ロックループを含み、ポータブルアクセスデバイスの送信機と位相ロックされる。 In other features, the method further comprises performing a tone exchange with the transmitter of the portable access device and determining at least one of the distance or the angle of arrival based on the tone exchange. The receiver of the portable access device that performs the tone exchange includes a phase lock loop and is phase locked with the transmitter of the portable access device.

他の特徴では、方法は、送信機とトーン交換を実行し、トーン交換に基づいて、往復飛行時間情報を決定すること、及び、往復飛行時間情報に基づいて、距離を決定することをさらに含む。トーン交換を実行するポータブルアクセスデバイスの受信機は、位相ロックループを含み、ポータブルアクセスデバイスの送信機と位相ロックされる。 In other features, the method further comprises performing a tone exchange with the transmitter, determining round-trip flight time information based on the tone exchange, and determining the distance based on the round-trip flight time information. .. The receiver of the portable access device that performs the tone exchange includes a phase lock loop and is phase locked with the transmitter of the portable access device.

多軸偏波RFアンテナアセンブリが提供され、多軸偏波RFアンテナアセンブリは、円偏波アンテナ、円形アイソレータ、及び、直線偏波アンテナを含む。円偏波アンテナは、内孔を有する導電性リング状本体を含む。円形アイソレータは、導電性リング状本体に接続される。直線偏波アンテナは、円偏波アンテナと円形アイソレータに接続され、円形アイソレータから外側に向かって延びる。直線偏波アンテナは、スリーブと、スリーブを通って延びる導電性要素とを含む。直線偏波アンテナは、円偏波アンテナの半径に直交して伸びる。 A multi-axis polarized RF antenna assembly is provided, which includes a circularly polarized antenna, a circular isolator, and a linearly polarized antenna. The circularly polarized antenna includes a conductive ring-shaped body having an inner hole. The circular isolator is connected to the conductive ring-shaped body. The linearly polarized antenna is connected to a circularly polarized antenna and a circular isolator, and extends outward from the circular isolator. The linearly polarized antenna includes a sleeve and a conductive element extending through the sleeve. The linearly polarized antenna extends perpendicular to the radius of the circularly polarized antenna.

他の特徴では、導電性要素はワイヤである。他の特徴では、スリーブはポリテトラフルオロエテンで形成される。導電性要素は銅で形成される。 In another feature, the conductive element is a wire. In another feature, the sleeve is made of polytetrafluoroethene. The conductive element is made of copper.

他の特徴では、直線偏波アンテナは、使用時に円偏波アンテナから下方に伸びるように構成される。 In another feature, the linearly polarized antenna is configured to extend downward from the circularly polarized antenna in use.

他の特徴では、円偏波アンテナは、2軸アンテナである。直線偏波アンテナは単軸アンテナである。 In another feature, the circularly polarized antenna is a biaxial antenna. The linearly polarized antenna is a uniaxial antenna.

他の特徴では、多軸偏波RFアンテナアセンブリは、さらに接地層を含む。円形アイソレータは、導電性要素と接地面との間、及び円偏波アンテナと接地面との間において、接地面上に配置される。 In another feature, the multi-axis polarized RF antenna assembly further includes a ground layer. The circular isolator is placed on the ground plane between the conductive element and the ground plane, and between the circularly polarized antenna and the ground plane.

他の特徴では、円偏波アンテナは、90°位相オフセットされた2つの給電点を含み、互いに90°位相がずれた信号を受信するように構成される。 In another feature, the circularly polarized antenna comprises two feeding points that are 90 ° phase offset and is configured to receive signals that are 90 ° out of phase with each other.

他の特徴では、車両が提供され、車両は、ボディとルーフを含む。ルーフは、多軸偏波RFアンテナアセンブリを含む。多軸偏波RFアンテナアセンブリは、直線偏波アンテナが円偏波アンテナから下方に伸びるように、ルーフにおいて方向付けられている。 In other features, the vehicle is provided, the vehicle including the body and roof. The roof includes a multi-axis polarized RF antenna assembly. The multi-axis polarized RF antenna assembly is oriented in the roof so that the linearly polarized antenna extends downward from the circularly polarized antenna.

他の特徴では、車両システムが提供され、車両システムは、多軸偏波RFアンテナアセンブリ、第2の多軸偏波RFアンテナアセンブリ、及びアクセスモジュールを含む。多軸偏波RFアンテナアセンブリは、第1の多軸偏波RFアンテナアセンブリであり、車両に実装されるように構成される。第2の多軸偏波RFアンテナアセンブリは、車両に実装されるように構成され、第2の内孔を有する第2の導電性リング状本体を含む第2の円偏波アンテナ、第2の導電性リング状本体に接続される第2の円形アイソレータ、及び、第2の円形アイソレータに接続され、第2の円形アイソレータから外側に向かって伸びる第2の直線偏波アンテナを含む。第2の直線偏波アンテナは、スリーブと、第2の直線偏波アンテナのスリーブを通って伸びる導電性要素とを含む。第2の直線偏波アンテナは、第2の円偏波アンテナの半径に直交して伸びる。アクセスモジュールは、第1の多軸偏波RFアンテナアセンブリ及び第2の多軸偏波RFアンテナアセンブリに接続され、第1の多軸偏波RFアンテナアセンブリ及び第2の多軸偏波RFアンテナアセンブリを介してポータブルアクセスデバイスと通信するように構成される。 In other features, a vehicle system is provided, the vehicle system including a multi-axis polarized RF antenna assembly, a second multi-axis polarized RF antenna assembly, and an access module. The multi-axis polarized RF antenna assembly is a first multi-axis polarized RF antenna assembly and is configured to be mounted on a vehicle. The second multi-axis polarized RF antenna assembly is a second circularly polarized antenna, the second, which is configured to be mounted on a vehicle and includes a second conductive ring-shaped body having a second inner hole. It includes a second circular isolator connected to a conductive ring-shaped body and a second linearly polarized antenna connected to a second circular isolator and extending outward from the second circular isolator. The second linearly polarized antenna includes a sleeve and a conductive element extending through the sleeve of the second linearly polarized antenna. The second linearly polarized antenna extends perpendicular to the radius of the second circularly polarized antenna. The access module is connected to the first multi-axis polarized RF antenna assembly and the second multi-axis polarized RF antenna assembly, the first multi-axis polarized RF antenna assembly and the second multi-axis polarized RF antenna assembly. It is configured to communicate with a portable access device via.

他の特徴では、いつの時点においても、直線偏波アンテナ又は第1の多軸偏波RFアンテナアセンブリの少なくとも1つは、第2の多軸偏波RFアンテナアセンブリのアンテナと交差偏波されない。 In another feature, at any given time, at least one of the linearly polarized antenna or the first multi-axis polarized RF antenna assembly is not cross-polarized with the antenna of the second multi-axis polarized RF antenna assembly.

他の特徴では、アクセスモジュールは、多軸偏波RFアンテナアセンブリの第1の1つと多軸偏波RFアンテナアセンブリの第2の1つを介した無線周波数信号の送受信を含む、パッシブエントリパッシブスタート動作又はフォンアズアキー動作を実行するように構成される。 In another feature, the access module is a passive entry passive start that includes sending and receiving radio frequency signals through the first one of the multi-axis polarized RF antenna assembly and the second one of the multi-axis polarized RF antenna assembly. It is configured to perform an action or a phone-as-akey action.

他の特徴では、アクセスモジュールは、無線周波数信号に基づいて車両へのアクセスを許可するように構成される。 In another feature, the access module is configured to grant access to the vehicle based on a radio frequency signal.

他の特徴では、アクセスモジュールは、多軸偏波RFアンテナアセンブリの第1の1つと多軸偏波RFアンテナアセンブリの第2の1つとのいずれのアンテナペアが、ポータブルアクセスデバイスとの通信に使用されるべきかを決定するアルゴリズムを実行するように構成される。他の特徴では、ポータブルアクセスデバイスはキーフォブ又は携帯電話である。 In another feature, the access module is used by either antenna pair of the first one of the multi-axis polarized RF antenna assembly and the second one of the multi-axis polarized RF antenna assembly to communicate with the portable access device. It is configured to run an algorithm that determines what should be done. In another feature, the portable access device is a key fob or mobile phone.

他の特徴では、ポータブルアクセスデバイスと通信する方法が提供される。方法は、車両のアクセスモジュールを介してアルゴリズムを繰り返し実行することを含み、アルゴリズムは、周波数の中から1つの周波数を選択すること、考えられ得るアンテナペアから1つのアンテナペアを選択すること、考えられ得るアンテナペアのアンテナは、異なる偏波軸を有するアンテナを含み、選択されたアンテナペアを介してポータブルアクセスデバイスへパケットを送信すること、第1の受信信号強度インジケータ(RSSI)とレスポンス信号をポータブルアクセスデバイスから受信すること、第1のRSSIは、パケットの送信に対応し、及び、レスポンス信号の第2のRSSIを測定すること、を含む一連の処理を含む。第1のRSSI及び第2のRSSIに基づいて、周波数の中の最良の1つと考えられ得るアンテナペアの中の最良のアンテナペアが選択される。1つ以上の追加のパケットが、選択された最良の周波数及び選択された最良のアンテナペアを使用して送信される。 Another feature provides a way to communicate with portable access devices. The method comprises repeatedly executing the algorithm through the vehicle's access module, the algorithm selecting one frequency from among the frequencies, selecting one antenna pair from possible antenna pairs, the idea. The antennas of the possible antenna pair include antennas with different axes of polarization, transmitting the packet to the portable access device over the selected antenna pair, the first receive signal strength indicator (RSSI) and the response signal. Receiving from a portable access device, the first RSSI corresponds to the transmission of the packet, and includes measuring the second RSSI of the response signal. Based on the first RSSI and the second RSSI, the best antenna pair among the antenna pairs that can be considered one of the best in frequency is selected. One or more additional packets are transmitted using the best frequency selected and the best antenna pair selected.

他の特徴では、選択される各アンテナペアには、直線偏波アンテナの1つと円偏波アンテナの1つが含まれる。 In another feature, each antenna pair selected includes one of the linearly polarized antennas and one of the circularly polarized antennas.

他の特徴では、請求項1の方法は、ポータブルアクセスデバイスを正式に許可するために1つ以上の追加のパケットを送信すること、ポータブルアクセスデバイスが車両の内部へのアクセスを許可されるかどうかを決定すること、及び、ポータブルアクセスデバイスが許可される場合、車両の内部へのアクセスを許可することをさらに含む。 In another feature, the method of claim 1 is to send one or more additional packets to formally authorize the portable access device, whether the portable access device is authorized to access the interior of the vehicle. And, if a portable access device is permitted, further include permitting access to the interior of the vehicle.

他の特徴では、方法は、ポータブルアクセスデバイスへの1つ以上の追加パケットを送信する時間及びポータブルアクセスデバイスから1つ以上のレスポンスを受信する時間を含む1つ以上の追加のパケットの飛行時間を測定すること、及び、測定された飛行時間に基づいて、車両とポータブルアクセスデバイスとの距離を推定することをさらに含む。 In another feature, the method determines the flight time of one or more additional packets, including the time to send one or more additional packets to the portable access device and the time to receive one or more responses from the portable access device. It further includes measuring and estimating the distance between the vehicle and the portable access device based on the measured flight time.

他の特徴では、推定される距離は、別のデバイスがレンジエクステンダータイプの中継局攻撃を実行しようとしているかどうかを検出するために使用される。他の特徴では、請求項4の方法は、別のデバイスがレンジエクステンダータイプの中継局攻撃を実行しようとしている場合、車両の内部へのアクセスを防止することを含む対策を実施することをさらに含む。他の特徴では、対策は、車両の所有者にレンジエクステンダータイプの中継局攻撃を通知することを含む。 In another feature, the estimated distance is used to detect if another device is attempting a range extender type relay station attack. In another feature, the method of claim 4 further comprises taking measures, including preventing access to the interior of the vehicle, if another device is attempting to perform a range extender type relay station attack. .. In another feature, countermeasures include notifying the vehicle owner of a range extender type relay station attack.

他の特徴では、方法は、無変調キャリアトーンの複数のペアを複数の周波数でポータブルアクセスデバイスと交換すること、無変調キャリアトーンのペアは受信トーンと送信トーンを含み、送信トーンに対する受信トーンの位相を測定するとともに、周波数データを収集すること、及び、測定された位相及び周波数データに基づいて、車両とポータブルアクセスデバイスとの距離を推定することをさらに含む。 In another feature, the method is to replace multiple pairs of unmodulated carrier tones with a portable access device at multiple frequencies, the pair of unmodulated carrier tones includes the received tone and the transmitted tone, and the received tone to the transmitted tone. It further includes measuring the phase, collecting frequency data, and estimating the distance between the vehicle and the portable access device based on the measured phase and frequency data.

他の特徴では、方法は、推定距離に基づいて、別のデバイスがレンジエクステンダータイプの中継局攻撃を実行しようとしているかどうかを決定することを含む。他の特徴では、選択される各アンテナペアは直線偏波アンテナを含む。 In other features, the method involves determining whether another device is attempting a range extender type relay station attack based on the estimated distance. In another feature, each antenna pair selected includes a linearly polarized antenna.

他の特徴では、アルゴリズムは、連続して送信されるパケット間で、考えられ得るアンテナペアを切り替えることを含む。他の特徴では、アルゴリズムは、パケットの一部の送信中に、考えられ得るアンテナペアを切り替えることを含む。他の特徴では、パケットの一部は連続波トーンである。 In another feature, the algorithm involves switching between possible antenna pairs between packets transmitted in succession. In another feature, the algorithm involves switching between possible antenna pairs during the transmission of some of the packets. Another feature is that some of the packets are continuous wave tones.

他の特徴では、考えられ得るアンテナペアの特定のペアは、併置された2つのアンテナを含む。 In another feature, a particular pair of possible antenna pairs includes two juxtaposed antennas.

他の特徴では、方法は、ポータブルアクセスデバイスにパケットを送信すること、ポータブルアクセスデバイスから受信したレスポンス信号に基づいて、パケットの飛行時間値を測定すること、レスポンス信号はパケットに基づいて送信され、飛行時間値に基づいて、別のデバイスがレンジエクステンダータイプの中継局攻撃を実行しているかどうかを判定すること、及び、レンジエクステンダータイプの中継局攻撃を検出することに応じて、車両の内部へのアクセスを防止することをさらに含む。 In other features, the method is to send the packet to a portable access device, measure the flight time value of the packet based on the response signal received from the portable access device, the response signal is sent based on the packet, Inward the vehicle in response to determining if another device is performing a range extender type relay station attack based on the flight time value and detecting a range extender type relay station attack. Further includes preventing access to.

他の特徴では、ポータブルアクセスデバイスはキーフォブ又は携帯電話である。他の特徴では、方法は、最良のアンテナペアの識別子を暗号化することをさらに含む。1つ以上の追加パケットの送信は、最良のアンテナペアの暗号化された識別子を含む。 In another feature, the portable access device is a key fob or mobile phone. In other features, the method further comprises encrypting the identifier of the best antenna pair. The transmission of one or more additional packets contains the encrypted identifier of the best antenna pair.

他の特徴では、ポータブルアクセスデバイスと通信するための車両システムが提供される。車両システムは、異なる偏波軸を持つアンテナとアクセスモジュールを含む。アクセスモジュールは、アルゴリズムを繰り返し実行するように構成される。アルゴリズムは、複数の周波数から1つの周波数を選択すること、異なる偏波軸を持つアンテナから1つのアンテナペアを選択すること、選択されたアンテナペアを介してポータブルアクセスデバイスへパケットを送信すること、第1のRSSIとレスポンス信号をポータブルアクセスデバイスから受信すること、第1のRSSIは、パケットの送信に対応し、及び、レスポンス信号の第2のRSSIを測定すること、を含む一連の処理を含む。アクセスモジュールは、第1のRSSIと第2のRSSIに基づいて、周波数の中の最良の1つと、アンテナペアの中の最良のアンテナペアを選択し、そして、選択された最良の周波数及び選択された最良のアンテナペアを使用して、1つ以上の追加のパケットを送信するように構成される。 Another feature provides a vehicle system for communicating with portable access devices. The vehicle system includes antennas and access modules with different axes of polarization. The access module is configured to execute the algorithm repeatedly. The algorithm selects one frequency from multiple frequencies, selects one antenna pair from antennas with different polarization axes, sends a packet through the selected antenna pair to a portable access device, A series of processes including receiving the first RSSI and the response signal from the portable access device, the first RSSI corresponding to the transmission of the packet, and measuring the second RSSI of the response signal. .. The access module selects the best one of the frequencies and the best antenna pair of the antenna pairs based on the first RSSI and the second RSSI, and the best frequency selected and selected. It is configured to send one or more additional packets using the best antenna pair.

他の特徴では、アクセスモジュールは、ポータブルアクセスデバイスへの1つ以上の追加パケットを送信する時間及びポータブルアクセスデバイスから1つ以上のレスポンスを受信する時間を含む1つ以上の追加のパケットの飛行時間を測定し、そして、測定された飛行時間に基づいて、車両とポータブルアクセスデバイスとの距離を推定するように構成される。 In another feature, the access module has the flight time of one or more additional packets, including the time to send one or more additional packets to the portable access device and the time to receive one or more responses from the portable access device. And is configured to estimate the distance between the vehicle and the portable access device based on the measured flight time.

他の特徴では、アクセスモジュールは、無変調キャリアトーンの複数のペアを複数の周波数でポータブルアクセスデバイスと交換し、無変調キャリアトーンは受信トーンと送信トーンを含み、送信トーンに対する受信トーンの位相を測定し、測定された位相と周波数データを収集し、そして、測定された位相及び周波数データを使用して、車両とポータブルアクセスデバイスとの距離を推定するように構成される。 In another feature, the access module replaces multiple pairs of unmodulated carrier tones with a portable access device at multiple frequencies, the unmodulated carrier tone includes the receive tone and the transmit tone, and the phase of the receive tone with respect to the transmit tone. It is configured to measure, collect measured phase and frequency data, and use the measured phase and frequency data to estimate the distance between the vehicle and the portable access device.

他の特徴では、アクセスモジュールは、推定距離に基づいて、ポータブルアクセスデバイスがレンジエクステンダータイプの中継局攻撃を実行しようとしているかどうかを検出するように構成される。 In another feature, the access module is configured to detect whether a portable access device is attempting a range extender type relay station attack based on an estimated distance.

他の特徴では、アクセスモジュールは、推定距離に基づいて、あるデバイスがレンジエクステンダータイプの中継局攻撃を実行しようとしているかどうかを検出するように構成される。 In another feature, the access module is configured to detect if a device is attempting a range extender type relay station attack based on an estimated distance.

他の特徴では、アクセスモジュールは、ポータブルアクセスデバイスがレンジエクステンダータイプの中継局攻撃を実行しようとしている場合に、車両の内部へのアクセスを防止することを含む対策を実行するように構成される。 In another feature, the access module is configured to take measures, including preventing access to the interior of the vehicle, if the portable access device is attempting to perform a range extender type relay station attack.

他の特徴では、対策は、レンジエクステンダータイプの中継局攻撃を車両の所有者に通知することを含む。他の特徴では、ポータブルアクセスデバイスはキーフォブ又は携帯電話である。 In other features, countermeasures include notifying the vehicle owner of a range extender type relay station attack. In another feature, the portable access device is a key fob or mobile phone.

他の特徴では、ポータブルアクセスデバイスは、最良のアンテナペアの識別子を暗号化するように構成される。1つ以上の追加パケットの送信は、最良のアンテナペアの暗号化された識別子を含む。 In another feature, the portable access device is configured to encrypt the identifier of the best antenna pair. The transmission of one or more additional packets contains the encrypted identifier of the best antenna pair.

他の特徴では、レンジエクステンダータイプの中継攻撃を検出するためのシステムが提供される。システムは、第1の送信機、受信機、及び第1のモジュールを含む。第1の送信機は、車両とポータブルアクセスデバイスの1つから車両とポータブルアクセスデバイスの他の1つに第1の無線周波数信号を送信するように構成される。受信機は、第1の無線周波数信号に応答する、車両とポータブルアクセスデバイスのうちの1つからの第1のレスポンス信号を受信するように構成される。第1のモジュールは、第1の無線周波数信号の送信及び第1のレスポンス信号の受信に関連する1つ以上のパラメータを監視し又は生成し、1つ以上のパラメータに基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを獲得するために攻撃デバイスによって実行されるレンジエクステンションタイプの中継攻撃を検出し、ここで(i)第1の無線周波数信号は車両からポータブルアクセスデバイスへ攻撃デバイスを介して中継されるか、又は(ii)第1のレスポンス信号はポータブルアクセスデバイスから車両へ攻撃デバイスを介して中継されるかの少なくも一方であり、そして、レンジエクステンションタイプの中継攻撃を検出することに応じて対策を実行するように構成される。 Another feature is to provide a system for detecting range extender type man-in-the-middle attacks. The system includes a first transmitter, a receiver, and a first module. The first transmitter is configured to transmit the first radio frequency signal from one of the vehicle and the portable access device to the other of the vehicle and the portable access device. The receiver is configured to receive a first response signal from one of the vehicle and the portable access device that responds to the first radio frequency signal. The first module monitors or generates one or more parameters related to the transmission of the first radio frequency signal and the reception of the first response signal, and access to the vehicle based on the one or more parameters. Alternatively, it detects a range extension type relay attack performed by the attacking device to gain at least one of the vehicle's motion controls, where (i) the first radio frequency signal is from the vehicle to the portable access device. At least one of them is relayed via, or (ii) the first response signal is relayed from the portable access device to the vehicle via the attack device, and a range extension type relay attack is detected. It is configured to take measures accordingly.

他の特徴では、第1のモジュールは車両に実装される。他の特徴では、第1のモジュールは、ポータブルアクセスデバイスに実装される。 In another feature, the first module is mounted on the vehicle. In another feature, the first module is implemented in a portable access device.

他の特徴では、第1のモジュールは、第1の無線周波数信号の往復時間を測定し、そして、往復時間に基づいて、レンジエクステンションタイプの中継攻撃を検出するように構成される。 In another feature, the first module is configured to measure the round trip time of the first radio frequency signal and detect a range extension type relay attack based on the round trip time.

他の特徴では、第1のモジュールは、第1の無線周波数信号の送信及び第1のレスポンス信号の受信前に、第2の無線周波数信号を送信し、かつ第2のレスポンス信号を受信し、第2の無線周波数信号の第1の受信信号強度インジケータ、又は第2のレスポンス信号の第2の受信信号強度インジケータの少なくとも1つを監視し、そして、第1の受信信号強度インジケータ又は第2の受信信号強度インジケータの少なくとも1つに基づいて、第1の無線周波数信号の送信及び第1のレスポンス信号の受信のための経路、周波数、チャネル、又はアンテナペアの少なくとも1つを決定するように構成される。 In another feature, the first module transmits a second radio frequency signal and receives a second response signal prior to transmitting the first radio frequency signal and receiving the first response signal. Monitor at least one of the first received signal strength indicator of the second radio frequency signal, or the second received signal strength indicator of the second response signal, and the first received signal strength indicator or the second. Configured to determine at least one of a path, frequency, channel, or antenna pair for transmitting a first radio frequency signal and receiving a first response signal based on at least one of the received signal strength indicators. Will be done.

他の特徴では、第1のモジュールは、第1の無線周波数信号の送信及び第1のレスポンス信号の受信前に、第2の無線周波数信号を送信し、かつ第2のレスポンス信号を受信し、第2の無線周波数信号又は第2のレスポンス信号の少なくとも1つに対応するアンテナ偏波状態を監視し、第1の無線周波数信号又は第1のレスポンス信号の少なくとも1つのアンテナ偏波状態に基づいて、第1の無線周波数信号の送信及び第1のレスポンス信号の受信のための経路、周波数、チャネル、又はアンテナペアの少なくとも1つを決定するように構成される。 In another feature, the first module transmits a second radio frequency signal and receives a second response signal prior to transmitting the first radio frequency signal and receiving the first response signal. It monitors the antenna polarization state corresponding to at least one of the second radio frequency signal or the second response signal and is based on at least one antenna polarization state of the first radio frequency signal or the first response signal. , Configured to determine at least one of a path, frequency, channel, or antenna pair for transmitting a first radio frequency signal and receiving a first response signal.

他の特徴では、第1のモジュールは、車両とポータブルアクセスデバイスの1つから第1のレスポンス信号又は第2の無線周波数信号を受信しながら、第1の無線周波数信号を送信するように構成される。 In another feature, the first module is configured to transmit a first radio frequency signal while receiving a first response signal or a second radio frequency signal from one of the vehicle and portable access device. Ru.

他の特徴では、第1のモジュールは、車両とポータブルアクセスデバイスの1つから第2の無線周波数信号を受信しながら、第1のレスポンス信号を受信するように構成される。 In another feature, the first module is configured to receive a first response signal while receiving a second radio frequency signal from one of the vehicle and portable access device.

他の特徴では、第1のモジュールは、ランダムに選択される一連の周波数又はチャネルを決定し、ランダムに選択される一連の周波数又はチャネルを、車両とポータブルアクセスデバイスの1つと共有し、そして、ランダムに選択される周波数又はチャネルに基づいて、第1の無線周波数信号を送信し、第1のレスポンス信号を受信するように構成される。 In another feature, the first module determines a set of randomly selected frequencies or channels, shares the set of randomly selected frequencies or channels with the vehicle and one of the portable access devices, and It is configured to transmit a first radio frequency signal and receive a first response signal based on a randomly selected frequency or channel.

他の特徴では、第1のモジュールは、車両又はポータブルアクセスデバイスのアクセスアドレスをランダム化し、ランダム化されたアクセスアドレスをポータブルアクセスデバイスと共有し、そして、アクセスアドレスの1つを含む第1の無線周波数信号を生成するように構成される。 In another feature, the first module randomizes the access address of the vehicle or portable access device, shares the randomized access address with the portable access device, and contains one of the access addresses in the first radio. It is configured to generate a frequency signal.

他の特徴では、第1のモジュールは、第1のレスポンス信号の少なくとも1ビットの長さを測定し、そして、少なくとも1ビットの長さに基づいてレンジエクステンションタイプの中継攻撃を検出するように構成される。 In another feature, the first module is configured to measure the length of at least 1 bit of the first response signal and detect range extension type relay attacks based on the length of at least 1 bit. Will be done.

他の特徴では、第1のモジュールは、第1のレスポンス信号の立ち上がり及び立ち下がりエッジの傾きを監視し、そして、傾きに基づいてレンジエクステンションタイプの中継攻撃を検出するように構成される。 In another feature, the first module is configured to monitor the tilt of the rising and falling edges of the first response signal and detect range extension type relay attacks based on the tilt.

他の特徴では、第1のモジュールは、スライディング相関関数を使用して、第1のレスポンス信号を、ピークスケーリング及びゼロオフセット調整を含む、既知のビットパターンとビットレートの理想化されたガウス波形にアライメントし、そして、アライメントに基づいて、レンジエクステンションタイプの中継攻撃を検出するように構成される。 In another feature, the first module uses a sliding correlation function to turn the first response signal into an idealized Gaussian waveform with known bit patterns and bit rates, including peak scaling and zero offset adjustment. Aligned and configured to detect range extension type relay attacks based on the alignment.

他の特徴では、第1のモジュールは、第1のレスポンス信号のうち、所定の波形のゼロクロスの後で、次のピークの前の早い段階の部分を蓄積し、蓄積された部分に基づいて平均を決定し、そして、平均に基づいてレンジエクステンションタイプの中継攻撃を検出するように構成される。 In another feature, the first module accumulates the early part of the first response signal after the zero cross of a given waveform and before the next peak and averages based on the accumulated part. Is configured to detect range extension type relay attacks based on the average.

他の特徴では、第1のモジュールは、第1のレスポンス信号のうち、所定の波形のピークの後で、次のゼロクロスの前の遅い段階の部分を蓄積し、蓄積された部分に基づいて平均を決定し、そして、平均に基づいてレンジエクステンションタイプの中継攻撃を検出するように構成される。 In another feature, the first module accumulates the late stage portion of the first response signal after the peak of a given waveform and before the next zero cross, and averages based on the accumulated portion. Is configured to detect range extension type relay attacks based on the average.

他の特徴では、第1のモジュールは、第1の無線周波数信号が車両からポータブルアクセスデバイスに送信されるか、又はポータブルアクセスデバイスから車両に送信されるかを含む、第1の無線周波数信号の進行方向をランダム化するように構成される。 In another feature, the first module comprises a first radio frequency signal, including whether the first radio frequency signal is transmitted from the vehicle to the portable access device or from the portable access device to the vehicle. It is configured to randomize the direction of travel.

他の特徴では、対策は、車両へのアクセス又は車両の動作制御の少なくとも1つを防止することを含む。 In other features, countermeasures include preventing at least one of vehicle access or vehicle motion control.

他の特徴では、システムは、第1の送信機が第1の無線周波数信号を送信するか、又は受信機が第1のレスポンス信号を受信する間に、ダミー信号を送信するように構成された第2の送信機をさらに含む。 In another feature, the system is configured to transmit a dummy signal while the first transmitter transmits the first radio frequency signal or the receiver receives the first response signal. Further includes a second transmitter.

他の特徴では、システムは、車両に実装される第1のモジュールと、第2のモジュールを備えるポータブルアクセスデバイスと、を含む。第1のモジュールは、ポータブルアクセスデバイスに第1の無線周波数信号を送信するとともに、ポータブルアクセスデバイスから第1のレスポンス信号を受信するように構成される。第2のモジュールは、車両に第2の無線周波数信号を送信するとともに、車両から第2のレスポンス信号を受信するように構成される。第2のモジュールが第1のレスポンス信号又は第2の無線周波数信号を送信する間に第1のモジュールが第1の無線周波数信号を送信するか、又は、第2のモジュールが第2の無線周波数信号を送信する間に第1のモジュールが第1のレスポンス信号を受信するかの少なくとも一方である。 In another feature, the system includes a first module mounted on the vehicle and a portable access device comprising a second module. The first module is configured to send a first radio frequency signal to the portable access device and receive a first response signal from the portable access device. The second module is configured to transmit a second radio frequency signal to the vehicle and receive a second response signal from the vehicle. The first module transmits the first radio frequency signal while the second module transmits the first response signal or the second radio frequency signal, or the second module transmits the second radio frequency. At least one of whether the first module receives the first response signal while transmitting the signal.

他の特徴では、第1のモジュールと第2のモジュールは、無変調キャリアトーンのセクションを含む、少なくとも無線信号の3つのペアを交換し、無変調キャリアトーンは受信トーンと送信トーンを含み、そして、送信トーンに対する受信トーンの位相を計測するように構成される。第1のモジュールと第2のモジュールの1つ以上は、周波数及び位相情報を収集し、そして、位相及び周波数情報に基づいて、第1のモジュールと第2のモジュールとの間の距離を推定するように構成される。 In other features, the first module and the second module exchange at least three pairs of radio signals, including a section of unmodulated carrier tones, the unmodulated carrier tones include receive and transmit tones, and , It is configured to measure the phase of the received tone with respect to the transmitted tone. One or more of the first module and the second module collects frequency and phase information and estimates the distance between the first module and the second module based on the phase and frequency information. It is configured as follows.

他の特徴では、第1のモジュールと第2のモジュールの1つ以上は、推定距離を使用して、レンジエクステンションタイプの中継攻撃を検出するように構成される。 In another feature, one or more of the first and second modules are configured to use the estimated distance to detect range extension type man-in-the-middle attacks.

他の特徴では、レンジエクステンションタイプの中継攻撃を検出する方法が提供される。方法は、送信機を介して、車両とポータブルアクセスデバイスの1つから車両とポータブルアクセスデバイスの他の1つへ無線周波数信号を送信すること、受信機を介して、無線周波数信号に応答する、車両とポータブルアクセスデバイスの1つからレスポンス信号を受信すること、無線周波数信号の送信及びレスポンス信号の受信に関連する1つ以上のパラメータを監視し又は生成すること、及び、1つ以上のパラメータに基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを獲得するために、攻撃デバイスによって実行されるレンジエクステンションタイプの中継攻撃を検出すること、を含む。(i)無線周波数信号は攻撃デバイスを介して車両からポータブルアクセスデバイスに中継されるか、又は、(ii)レスポンス信号は攻撃デバイスを介してポータブルアクセスデバイスから車両へ中継されるかの少なくとも1つである。方法は、さらに、レンジエクステンションタイプの中継攻撃を検出することに応じて対策を実行すること、無線周波数信号の往復時間を測定すること、無線周波数信号の第1の受信信号強度インジケータ又はレスポンス信号の第2の受信信号強度インジケータの少なくとも1つを監視すること、及び、往復時間に基づいて、レンジエクステンションタイプの中継攻撃を検出すること、をさらに含む。 Another feature provides a way to detect range extension type man-in-the-middle attacks. The method is to transmit a radio frequency signal from one of the vehicle and the portable access device to the other one of the vehicle and the portable access device via the transmitter, and respond to the radio frequency signal via the receiver. To receive a response signal from one of the vehicle and portable access device, to monitor or generate one or more parameters related to the transmission of radio frequency signals and the reception of response signals, and to one or more parameters. Based on this, it involves detecting a range extension type relay attack performed by an attacking device in order to gain at least one of vehicle access or vehicle motion control. At least one of (i) the radio frequency signal being relayed from the vehicle to the portable access device via the attack device, or (ii) the response signal being relayed from the portable access device to the vehicle via the attack device. Is. The method further implements countermeasures in response to detecting a range extension type relay attack, measures the round trip time of the radio frequency signal, the first received signal strength indicator of the radio frequency signal or the response signal. It further includes monitoring at least one of the second received signal strength indicators and detecting range extension type relay attacks based on round trip time.

他の特徴では、車両にアクセスするための、又は車両の動作制御を提供するためのシステムが提供される。システムは、異なる偏波軸を有する第1のアンテナを備える第1のアンテナモジュールと、車両からスレーブデバイスに第1のアンテナモジュールを介してチャレンジ信号を送信するように構成される送信機と、スレーブデバイスはポータブルアクセスデバイスであり、及び、チャレンジ信号に応答するレスポンス信号をスレーブデバイスから受信するように構成される第1の受信機と、を含むマスターデバイスを含む。システムは、さらに、異なる偏波軸を有する第2のアンテナを備える第2のアンテナモジュールと、及び、第2のアンテナモジュールを介して、送信機からのチャレンジ信号及びスレーブデバイスからのレスポンス信号を受信するように構成される第2の受信機と、を含む第1のスニファデバイスを含む。第1のスニファデバイスは、到達時間を提供するため、チャレンジ信号及びレスポンス信号が第1のスニファデバイスにいつ到達したかを測定するように構成される。マスターデバイス又は第1のスニファデバイスは、(i)到達時間に基づいて、車両からスレーブデバイスまでの距離又は車両に対するスレーブデバイスの位置の少なくとも1つを推定し、及び、(ii)推定された距離又は位置の少なくとも1つに基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを防止するように構成される。 Another feature is to provide a system for accessing the vehicle or for providing motion control of the vehicle. The system consists of a first antenna module with a first antenna having different polarization axes, a transmitter configured to transmit a challenge signal from the vehicle to the slave device via the first antenna module, and a slave. The device is a portable access device and includes a master device, including a first receiver configured to receive a response signal in response to a challenge signal from the slave device. The system also receives a challenge signal from the transmitter and a response signal from the slave device via a second antenna module with a second antenna having a different polarization axis and a second antenna module. Includes a second receiver configured to do so, and a first sniffer device including. The first sniffer device is configured to measure when the challenge and response signals reach the first sniffer device to provide the arrival time. The master device or first sniffer device estimates (i) at least one of the distance from the vehicle to the slave device or the position of the slave device with respect to the vehicle based on the arrival time, and (ii) the estimated distance or It is configured to prevent at least one of vehicle access or vehicle motion control based on at least one of the positions.

他の特徴では、マスターデバイス又は第1のスニファデバイスは、到達時間に基づいて、チャレンジ信号の送信に関連する往復時間を決定し、往復時間に基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを獲得するために攻撃デバイスによって実行されるレンジエクステンションタイプの中継攻撃を検出するように構成される。レスポンス信号は、攻撃デバイスによってスレーブデバイスから車両に中継され、攻撃デバイスによって改変される。マスターデバイスは、レンジエクステンションタイプの中継攻撃を検出することに応じて対策を実行するように構成される。 In another feature, the master device or the first sniffer device determines the round trip time associated with the transmission of the challenge signal based on the arrival time and at least the vehicle access or vehicle motion control based on the round trip time. It is configured to detect range extension type relay attacks performed by the attacking device to win one. The response signal is relayed from the slave device to the vehicle by the attack device and modified by the attack device. The master device is configured to take action in response to detecting a range extension type man-in-the-middle attack.

他の特徴では、いつの時点においても、第1のアンテナモジュールの第1のアンテナの少なくとも1つは、第2のアンテナモジュールの第2のアンテナの少なくとも1つと交差偏波されない。 In another feature, at any given time, at least one of the first antennas of the first antenna module is not cross-polarized with at least one of the second antennas of the second antenna module.

他の特徴では、いつの時点においても、第1のアンテナモジュールの第1のアンテナの少なくとも1つは、スレーブデバイスのアンテナと交差偏波されない。 In another feature, at any given time, at least one of the first antennas of the first antenna module is not cross-polarized with the antenna of the slave device.

他の特徴では、マスターデバイス又は第1のスニファデバイスは、第1のスニファデバイスがチャレンジ信号を受信する第1の時間長さ、及びスニファデバイスがレスポンス信号を受信する第2の時間長さを決定し、そして、第1の時間長さと第2の時間長さに基づいて、距離を推定するように構成される。 In another feature, the master device or the first sniffer device determines the first time length for the first sniffer device to receive the challenge signal and the second time length for the sniffer device to receive the response signal. , And it is configured to estimate the distance based on the first time length and the second time length.

他の特徴では、システムは、第2のスニファと第3のスニファとをさらに含む。第2のスニファデバイスは、第3のアンテナを含む第3のアンテナモジュールと、第3のアンテナモジュールを介して、送信機からのチャレンジ信号とスレーブデバイスからのレスポンス信号を受信するように構成される第3の受信機と、を含む。第3のスニファデバイスは、第4のアンテナを含む第4のアンテナモジュールと、第4のアンテナモジュールを介して、送信機からのチャレンジ信号とスレーブデバイスからのレスポンス信号を受信するように構成される第4の受信機と、を含む。第2のスニファデバイスは、到達時間を提供するため、チャレンジ信号及びレスポンス信号が第2のスニファデバイスにいつ到達したかを測定するように構成される。第3のスニファデバイスは、到達時間を提供するため、チャレンジ信号及びレスポンス信号が第3のスニファデバイスにいつ到達したかを測定するように構成される。マスターデバイス、第1のスニファデバイス、第2のスニファデバイス、又は第3のスニファデバイスは、第1のスニファデバイスによって提供される到達時間、第2のスニファデバイスによって提供される到達時間、及び第3のスニファデバイスによって提供される到達時間に基づいて、位置を推定するように構成される。 In other features, the system further comprises a second sniffer and a third sniffer. The second sniffer device is configured to receive a challenge signal from a transmitter and a response signal from a slave device via a third antenna module including a third antenna and a third antenna module. Includes a third receiver. The third sniffer device is configured to receive a challenge signal from a transmitter and a response signal from a slave device via a fourth antenna module including a fourth antenna and a fourth antenna module. Includes a fourth receiver. The second sniffer device is configured to measure when the challenge and response signals reach the second sniffer device to provide the arrival time. The third sniffer device is configured to measure when the challenge and response signals reach the third sniffer device to provide the arrival time. The master device, the first sniffer device, the second sniffer device, or the third sniffer device is the arrival time provided by the first sniffer device, the arrival time provided by the second sniffer device, and the third. It is configured to estimate the position based on the arrival time provided by the sniffer device.

他の特徴では、第1のスニファデバイスは、第1のスニファデバイスがレスポンス信号を受信する第1の時間長さを決定するように構成される。第2のスニファデバイスは、第2のスニファデバイスがレスポンス信号を受信する第2の時間長さを決定するように構成される。第3のスニファデバイスは、第3のスニファデバイスがレスポンス信号を受信する第3の時間長さを決定するように構成される。マスターデバイス、第1のスニファデバイス、第2のスニファデバイス、又は第3のスニファデバイスは、第1の時間長さ、第2の時間長さ、及び第3の時間長さに基づいて、位置を推定するように構成される。 In another feature, the first sniffer device is configured to determine the first time length for the first sniffer device to receive a response signal. The second sniffer device is configured to determine the second time length for the second sniffer device to receive the response signal. The third sniffer device is configured to determine the third time length at which the third sniffer device receives the response signal. The master device, the first sniffer device, the second sniffer device, or the third sniffer device estimates the position based on the first time length, the second time length, and the third time length. It is configured to do.

他の特徴では、マスターデバイスは、チャレンジ信号又は他のチャレンジ信号をスレーブデバイスに定期的に送信し、スレーブデバイスからそれぞれのレスポンス信号を受信するように構成される。第1のスニファデバイスは、対応する到達時間を提供するため、チャレンジ信号及びレスポンス信号が第1のスニファデバイスにいつ到達したかを測定するように構成される。マスターデバイス又は第1のスニファデバイスは、(i)チャレンジ信号及びレスポンス信号に関連する到達時間に基づいて距離又は位置の少なくとも1つを更新し、そして(ii)更新された距離又は更新された位置の少なくとも1つに基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを防止するように構成される。 In another feature, the master device is configured to periodically transmit a challenge signal or other challenge signal to the slave device and receive the respective response signal from the slave device. The first sniffer device is configured to measure when the challenge and response signals reach the first sniffer device to provide the corresponding arrival time. The master device or first sniffer device (i) updates at least one of the distances or positions based on the arrival time associated with the challenge and response signals, and (ii) the updated distances or updated positions. Based on at least one, it is configured to prevent at least one of vehicle access or vehicle motion control.

他の特徴では、車両にアクセスするための、又は車両の動作制御を提供するための方法が提供される。この方法は、第1のアンテナモジュールを介して、車両のマスターデバイスからスレーブデバイスにチャレンジ信号を送信すること、第1のアンテナモジュールは、異なる偏波軸を有する第1のアンテナを含み、第1の受信機で、チャレンジ信号に応答する、スレーブデバイスからのレスポンス信号を受信すること、第1のスニファデバイスで、第2のアンテナモジュール及び第2の受信機を介して、マスターデバイスからのチャレンジ信号及びスレーブデバイスからのレスポンス信号を受信すること、第2のアンテナモジュールは、異なる偏波軸を有する第2のアンテナを含み、第1のスニファデバイスを介して到達時間を提供するために、チャレンジ信号及びレスポンス信号が第1のスニファデバイスでいつ受信されたかを測定すること、到達時間に基づいて、車両からスレーブデバイスまでの距離又は車両に対するスレーブデバイスの位置の少なくとも1つを推定すること、及び、推定された距離又は位置の少なくとも1つに基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを防止すること、を含む。 Other features provide methods for accessing the vehicle or for providing motion control of the vehicle. In this method, a challenge signal is transmitted from the master device of the vehicle to the slave device via the first antenna module, the first antenna module includes a first antenna having a different polarization axis, and the first. Receiving the response signal from the slave device in response to the challenge signal at the receiver, the challenge signal from the master device and the slave via the second antenna module and the second receiver at the first sniffer device. Receiving the response signal from the device, the second antenna module includes a second antenna with a different polarization axis and the challenge signal and response to provide the arrival time via the first sniffer device. Measuring when the signal was received by the first sniffer device, estimating at least one of the distance from the vehicle to the slave device or the position of the slave device with respect to the vehicle, and estimated based on the arrival time. Includes preventing at least one of vehicle access or vehicle motion control based on at least one of the distances or locations.

他の特徴では、方法は、到達時間に基づいて、チャレンジ信号の送信に関連する往復時間を決定すること、往復時間に基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを獲得するために攻撃デバイスによって実行されるレンジエクステンションタイプの中継攻撃を検出すること、レスポンス信号は、攻撃デバイスを介してスレーブデバイスから車両に中継されるとともに攻撃デバイスによって改変され、及び、レンジエクステンションタイプの中継攻撃を検出することに応じて対策を実行すること、を含む。 In another feature, the method determines the round trip time associated with the transmission of the challenge signal based on the arrival time, gains at least one of vehicle access or vehicle motion control based on the round trip time. To detect a range extension type relay attack performed by an attack device, the response signal is relayed from the slave device to the vehicle via the attack device and modified by the attack device, and the range extension type relay. Includes taking action in response to detecting an attack.

他の特徴では、いつの時点においても、第1のアンテナモジュールの第1のアンテナの少なくとも1つは、第2のアンテナモジュールの第2のアンテナの少なくとも1つと交差偏波されない。 In another feature, at any given time, at least one of the first antennas of the first antenna module is not cross-polarized with at least one of the second antennas of the second antenna module.

他の特徴では、いつの時点においても、第1のアンテナモジュールの第1のアンテナの少なくとも1つは、スレーブデバイスのアンテナと交差偏波されない。 In another feature, at any given time, at least one of the first antennas of the first antenna module is not cross-polarized with the antenna of the slave device.

他の特徴では、方法は、さらに、第1のスニファデバイスがチャレンジ信号を受信する第1の時間長さ、及びスニファデバイスがレスポンス信号を受信する第2の時間長さを決定すること、及び、第1の時間長さと第2の時間長さに基づいて、距離を推定すること、を含む。 In another feature, the method further determines a first time length for the first sniffer device to receive the challenge signal, and a second time length for the sniffer device to receive the response signal, and Includes estimating distances based on a first time length and a second time length.

他の特徴では、方法は、さらに、第2のスニファデバイスの第3の受信機で、第3のアンテナモジュールを介して、送信機からのチャレンジ信号とスレーブデバイスからのレスポンス信号を受信すること、第3のアンテナモジュールは異なる偏波軸を有する第3のアンテナを含み、及び、第3のスニファデバイスの第4の受信機で、第4のアンテナモジュールを介して、送信機からのチャレンジ信号とスレーブデバイスからのレスポンス信号を受信すること、を含む。第4のアンテナモジュールは異なる偏波軸を有する第4のアンテナを備える。方法は、さらに、第2のスニファデバイスを介して到達時間を提供するため、チャレンジ信号及びレスポンス信号が第2のスニファデバイスにいつ到達したかを測定すること、第3のスニファデバイスを介して到達時間を提供するため、チャレンジ信号及びレスポンス信号が第3のスニファデバイスにいつ到達したかを測定すること、及び、第1のスニファデバイスによって提供される到達時間、第2のスニファデバイスによって提供される到達時間、及び第3のスニファデバイスによって提供される到達時間に基づいて、位置を推定すること、を含む。 In another feature, the method further comprises receiving a challenge signal from the transmitter and a response signal from the slave device via the third antenna module at the third receiver of the second sniffer device. The third antenna module comprises a third antenna having a different polarization axis, and at the fourth receiver of the third sniffer device, via the fourth antenna module, with a challenge signal from the transmitter. Includes receiving response signals from slave devices. The fourth antenna module comprises a fourth antenna having a different polarization axis. The method further provides arrival time via the second sniffer device, thus measuring when the challenge and response signals reach the second sniffer device, reaching via the third sniffer device. To provide time, measuring when the challenge and response signals reach the third sniffer device, and the arrival time provided by the first sniffer device, provided by the second sniffer device. Includes estimating the position based on the arrival time and the arrival time provided by the third sniffer device.

他の特徴では、方法は、さらに、第1のスニファデバイスがレスポンス信号を受信する第1の時間長さを決定すること、第2のスニファデバイスがレスポンス信号を受信する第2の時間長さを決定すること、第3のスニファデバイスがレスポンス信号を受信する第3の時間長さを決定すること、及び、第1の時間長さ、第2の時間長さ、及び第3の時間長さに基づいて位置を推定すること、を含む。 In another feature, the method further determines a first time length for the first sniffer device to receive the response signal, a second time length for the second sniffer device to receive the response signal. To determine, to determine the third time length for the third sniffer device to receive the response signal, and to the first time length, second time length, and third time length. Includes estimating the position based on.

他の特徴では、マスターデバイスからチャレンジ信号又は他のチャレンジ信号をスレーブデバイスに定期的に送信するとともに、スレーブデバイスからそれぞれのレスポンス信号を受信する。第1のスニファデバイスにて、対応する到達時間を提供するため、チャレンジ信号及びレスポンス信号が第1のスニファデバイスにいつ到達したかを測定する。チャレンジ信号及びレスポンス信号に関連する到達時間に基づいて、距離又は位置の少なくとも1つを更新する。及び、更新された距離又は更新された位置の少なくとも1つに基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを防止する。 Another feature is that the master device periodically sends a challenge signal or other challenge signal to the slave device and receives each response signal from the slave device. The first sniffer device measures when the challenge and response signals reach the first sniffer device to provide the corresponding arrival time. Update at least one of the distances or positions based on the arrival time associated with the challenge and response signals. And, based on at least one of the updated distances or updated positions, at least one of vehicle access or vehicle motion control is prevented.

他の特徴では、車両にアクセスするための、又は車両の動作制御を提供するためのシステムが提供される。システムは、第1のネットワークデバイスと、制御モジュールとを含む。第1のネットワークデバイスは、第1のアンテナモジュールと、送信機と、受信機とを含む。第1のアンテナモジュールは、異なる偏波軸を有するアンテナを含む。送信機は、第1のアンテナモジュールを介して車両から第2のネットワークデバイスに一連のトーンを送信するとともに、一連のトーンの送信中にトーンの周波数を変更するように構成される。いつの時点においても、第1のアンテナモジュールのアンテナの少なくとも1つは、第2のネットワークデバイスのアンテナと交差偏波されない。受信機は、第2のネットワークデバイスから一連のトーンを受信するように構成される。制御モジュールは、(i)一連のトーンの周波数の差分に対する一連のトーンの位相の差分を決定し、(ii)位相の差分及び周波数の差分に基づいて、第1のネットワークデバイスと第2のネットワークデバイスとの間の距離を決定し、そして、(iii)距離に基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを防止するように構成される。 Another feature is to provide a system for accessing the vehicle or for providing motion control of the vehicle. The system includes a first network device and a control module. The first network device includes a first antenna module, a transmitter, and a receiver. The first antenna module includes antennas having different polarization axes. The transmitter is configured to transmit a series of tones from the vehicle to the second network device via the first antenna module and to change the frequency of the tones during the transmission of the series of tones. At any given time, at least one of the antennas of the first antenna module is not cross-polarized with the antenna of the second network device. The receiver is configured to receive a series of tones from a second network device. The control module (i) determines the phase difference of the series of tones with respect to the frequency difference of the series of tones, and (ii) the first network device and the second network based on the phase difference and the frequency difference. It is configured to determine the distance to and from the device and, based on the (iii) distance, prevent at least one of access to the vehicle or control of the vehicle's motion.

他の特徴では、制御モジュールは、トーンの各々に対して、そのトーンの送信中に対応する周波数を変更し、周波数の変化にトーンの各々の位相の変化を関連させるトーンの曲線をそれぞれ生成し、曲線の傾きを決定し、そして、曲線の傾きに基づいて距離を決定するように構成される。 In another feature, for each tone, the control module modifies the corresponding frequency during transmission of that tone and produces a curve of tones that associates the change in frequency with the change in each phase of the tone. , Determines the slope of the curve, and is configured to determine the distance based on the slope of the curve.

他の特徴では、制御モジュールは、一連のトーンの送信のために選択されるチャネルをランダム化する。 In another feature, the control module randomizes the channel selected for transmission of a series of tones.

他の特徴では、制御モジュールは、第1のネットワークデバイスと第2のネットワークデバイスとの間でトーンが送信される方向をランダム化する。トーンは、一連のトーン内に1つ以上のトーンを含む。 In another feature, the control module randomizes the direction in which the tone is transmitted between the first network device and the second network device. A tone contains one or more tones within a series of tones.

他の特徴では、制御モジュールは、送信機及び受信機を介して一連のトーンを送受信し、そして、一連のトーンの位相の差分及び対応する周波数の差分に基づいて、距離を決定するように構成される。 In another feature, the control module is configured to send and receive a series of tones through the transmitter and receiver, and to determine the distance based on the phase difference of the series of tones and the corresponding frequency difference. Will be done.

他の特徴では、システムはさらに第2のネットワークデバイスを含む。第1のネットワークデバイスは、第1のトーン交換レスポンダ及び第1のトーン交換イニシエータを含む。第1のトーン交換イニシエータは送信機を含む。第1のトーン交換レスポンダは受信機を含む。第2のネットワークデバイスは、第2のトーン交換レスポンダ及び第2のトーン交換イニシエータを含む。第2のトーン交換レスポンダは、一連のトーン又は第2の一連のトーンを第1のトーン交換イニシエータに送り返すことによって、一連のトーンに応答する。第2のトーン交換イニシエータは、第3の一連のトーンを第1のトーン交換レスポンダに送信する。 In other features, the system further includes a second network device. The first network device includes a first tone exchange responder and a first tone exchange initiator. The first tone exchange initiator includes a transmitter. The first tone exchange responder includes a receiver. The second network device includes a second tone exchange responder and a second tone exchange initiator. The second tone exchange responder responds to a series of tones by sending a series of tones or a second series of tones back to the first tone exchange initiator. The second tone exchange initiator transmits a third series of tones to the first tone exchange responder.

他の特徴では、制御モジュールは、(i)第2の一連のトーンの周波数の差分に対する第2の一連のトーンの位相の差分、又は(ii)第3の一連のトーンの周波数の差分に対する第3の一連のトーンの位相の差分の少なくとも1つに基づいて、距離を決定するように構成される。 In another feature, the control module has (i) a second set of tones for a phase difference to a second set of tones, or (ii) a third set of tones to a frequency difference. It is configured to determine the distance based on at least one of the phase differences of the three series of tones.

他の特徴では、第1のネットワークデバイスは車両内に実装される。第2のネットワークデバイスはポータブルアクセスデバイスである。 In another feature, the first network device is mounted in the vehicle. The second network device is a portable access device.

他の特徴では、第1のネットワークデバイスは、2つの異なる周波数で2つのシンボルを第2のネットワークデバイスに同時に送信する。攻撃の成功を防ぐために、2つのシンボルの長さはそれぞれ1μs以下である。 In another feature, the first network device simultaneously transmits two symbols to the second network device at two different frequencies. To prevent a successful attack, the length of each of the two symbols is less than 1 μs.

他の特徴では、第1のネットワークデバイスと第2のネットワークデバイスのクロックタイミングは同期される。第1のネットワークデバイスは、第1のシンボルを第1の周波数で第2のネットワークデバイスに送信する。第2のネットワークデバイスは、第1のネットワークデバイスによる第1のシンボルの第2のネットワークデバイスへの送信と同時に、第2のシンボルを第1のネットワークデバイスに送信する。攻撃の成功を防ぐために、第1のシンボルと第2のシンボルの長さはそれぞれ1μs以下である。 Another feature is that the clock timings of the first network device and the second network device are synchronized. The first network device transmits the first symbol to the second network device at the first frequency. The second network device transmits the second symbol to the first network device at the same time as the transmission of the first symbol to the second network device by the first network device. To prevent a successful attack, the length of the first symbol and the second symbol is 1 μs or less, respectively.

他の特徴では、車両にアクセスする、又は車両の動作制御を提供する方法が提供される。方法は、送信機及び第1のアンテナモジュールを介して、第1のネットワークデバイスから第2のネットワークデバイスに一連のトーンを送信するとともに、一連のトーンの送信中にトーンの周波数を変更すること、第1のアンテナモジュールはアンテナを含み、いつの時点においても、第1のアンテナモジュールのアンテナの少なくとも1つは、第2のネットワークデバイスのアンテナと交差偏波されず、車両の受信機で、第2のネットワークデバイスからの一連のトーンを受信すること、一連のトーンの周波数の差分に対する一連のトーンの位相の差分を決定すること、位相の差分及び周波数の差分に基づいて、第1のネットワークデバイスと第2のネットワークデバイスとの間の距離を決定すること、及び、距離に基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを防止すること、を含む。 Other features provide a method of accessing the vehicle or providing motion control of the vehicle. The method is to transmit a series of tones from the first network device to the second network device via the transmitter and the first antenna module, and to change the frequency of the tones during the transmission of the series of tones. The first antenna module includes an antenna, and at any given time, at least one of the antennas of the first antenna module is not cross-polarized with the antenna of the second network device and is the receiver of the vehicle, the second. To receive a series of tones from a network device, determine the phase difference of a series of tones relative to the frequency difference of the series, and the first network device based on the phase difference and frequency difference. Includes determining the distance to and from a second network device and preventing at least one of vehicle access or vehicle motion control based on the distance.

他の特徴では、方法は、さらに、トーンの各々に対して、そのトーンの送信中に対応する周波数を変更すること、周波数の変化にトーンの各々の位相の変化を関連させるトーンの曲線をそれぞれ生成すること、曲線の傾きを決定すること、及び、曲線の傾きに基づいて距離を決定すること、を含む。 In another feature, the method further modifies, for each of the tones, the corresponding frequency during transmission of that tone, and a curve of tones that associates the change in frequency with the change in each phase of the tone, respectively. Includes generating, determining the slope of the curve, and determining the distance based on the slope of the curve.

他の特徴では、方法は、一連のトーンの送信のために選択されるチャネルをランダム化することをさらに含む。 In another feature, the method further comprises randomizing the channel selected for transmission of a series of tones.

他の特徴では、方法は、第1のネットワークデバイスと第2のネットワークデバイスとの間でトーンが送信される方向をランダム化することをさらに含む。トーンは、一連のトーン内に1つ以上のトーンを含む。 In another feature, the method further comprises randomizing the direction in which the tone is transmitted between the first network device and the second network device. A tone contains one or more tones within a series of tones.

他の特徴では、方法は、送信機及び受信機を介して一連のトーンを送受信すること、及び、一連のトーンの位相の差分及び対応する周波数の差分に基づいて、距離を決定すること、をさらに含む。 In another feature, the method is to send and receive a series of tones through the transmitter and receiver, and to determine the distance based on the phase difference of the series of tones and the corresponding frequency difference. Further included.

他の特徴では、方法は、一連のトーン又は第2の一連のトーンを第1のネットワークデバイスの第1のトーン交換イニシエータに送り返すことによって、第2のネットワークデバイスの第2のトーン交換レスポンダを介して、一連のトーンに応答すること、第1のトーン交換イニシエータは送信機を含み、及び、第2のネットワークデバイスの第2のトーン交換イニシエータを介して第3の一連のトーンを第1のネットワークデバイスの第1のトーン交換レスポンダに送信すること、をさらに含み、第1のトーン交換レスポンダは受信機を含む。 In another feature, the method is via a second tone exchange responder of a second network device by sending a series of tones or a second series of tones back to the first tone exchange initiator of the first network device. In response to a series of tones, the first tone exchange initiator includes a transmitter, and a third series of tones is sent to the first network via the second tone exchange initiator of the second network device. Further including transmitting to the first tone exchange responder of the device, the first tone exchange responder includes a receiver.

他の特徴では、方法は、(i)第2の一連のトーンの周波数の差分に対する第2の一連のトーンの位相の差分、又は(ii)第3の一連のトーンの周波数の差分に対する第3の一連のトーンの位相の差分の少なくとも1つに基づいて、距離を決定することをさらに含む。 In another feature, the method is (i) a phase difference of a second series of tones with respect to a frequency difference of a second series of tones, or (ii) a third with respect to a frequency difference of a third series of tones. Further includes determining the distance based on at least one of the phase differences of a series of tones.

他の特徴では、第1のネットワークデバイスが車両に実装される。第2のネットワークデバイスはポータブルアクセスデバイスである。 In another feature, the first network device is mounted on the vehicle. The second network device is a portable access device.

他の特徴では、車両にアクセスするための、又は車両の動作制御を提供するためのシステムが提供される。システムは、イニシエータデバイスと、スニファデバイスとを含む。イニシエータデバイスは、複数の偏波アンテナを含む第1のアンテナモジュールと、第1のアンテナモジュールを介して車両からレスポンダデバイスに第1のトーン信号を送信するように構成される送信機と、レスポンダデバイスはポータブルアクセスデバイスであり、第1のトーン信号に応答するレスポンダデバイスからの第2のトーン信号を受信するように構成される第1の受信機と、を含む。スニファデバイスは、複数の偏波アンテナを備える第2のアンテナモジュールと、第2のアンテナモジュールを介して送信機からの第1のトーン信号とレスポンダデバイスからの第2のトーン信号とを受信するように構成される第2の受信機とを含む。スニファデバイスは、それぞれの位相遅れを含む第1のトーン信号及び第2のトーン信号の状態を決定するように構成される。イニシエータデバイス又はスニファデバイスは、(i)それぞれの位相遅れを含む第1のトーン信号及び第2のトーン信号の状態に基づいて、車両からレスポンダデバイスまでの第1の距離又はレスポンダデバイスからスニファデバイスまでの第2の距離の少なくとも1つを推定し、そして、(ii)推定された第1の距離又は第2の距離の少なくとも1つに基づいて、車両へのアセス又は車両の動作制御の少なくとも1つを防止するように構成される。 Another feature is to provide a system for accessing the vehicle or for providing motion control of the vehicle. The system includes an initiator device and a sniffer device. The initiator device includes a first antenna module including a plurality of polarized antennas, a transmitter configured to transmit a first tone signal from the vehicle to the responder device via the first antenna module, and a responder device. Is a portable access device, including a first receiver configured to receive a second tone signal from a responder device that responds to the first tone signal. The sniffer device is configured to receive a second tone signal from a transmitter and a second tone signal from a responder device via a second antenna module having a plurality of polarized antennas and a second antenna module. Includes a second receiver configured in. The sniffer device is configured to determine the state of the first tone signal and the second tone signal, including their respective phase lags. The initiator device or sniffer device may (i) be the first distance from the vehicle to the responder device or from the responder device to the sniffer device based on the state of the first tone signal and the second tone signal including their respective phase lags. At least one of the second distances of the vehicle is estimated, and (ii) at least one of the vehicle's assessments or vehicle motion controls based on at least one of the estimated first or second distances. It is configured to prevent one.

他の特徴では、イニシエータデバイス又はスニファデバイスは、第1の距離及び第2の距離を推定し、第1の距離及び第2の距離に基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを防止するように構成される。 In another feature, the initiator device or sniffer device estimates a first distance and a second distance, and based on the first and second distances, at least one of access to the vehicle or control of vehicle motion. It is configured to prevent one.

他の特徴では、イニシエータデバイス又はスニファデバイスは、第1の距離又は第2の距離の少なくとも1つに基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを獲得するために、攻撃デバイスによって実行されるレンジエクステンションタイプの中継攻撃を検出するように構成される。第2のトーン信号は、攻撃デバイスによってレスポンダデバイスから車両に中継され、改変される。イニシエータデバイスは、レンジエクステンションタイプの中継攻撃を検出することに応答して、対策を実行するように構成される。 In another feature, the initiator device or sniffer device is an attack device to gain at least one of vehicle access or vehicle motion control based on at least one of a first distance or a second distance. It is configured to detect range extension type man-in-the-middle attacks executed by. The second tone signal is relayed from the responder device to the vehicle by the attack device and modified. The initiator device is configured to take action in response to detecting a range extension type man-in-the-middle attack.

他の特徴では、いつの時点においても、第1のアンテナモジュールの複数の偏波アンテナの少なくとも1つは、第2のアンテナモジュールの複数の偏波アンテナの少なくとも1つと交差偏波されない。 In another feature, at any given time, at least one of the plurality of polarized antennas of the first antenna module is not cross-polarized with at least one of the plurality of polarized antennas of the second antenna module.

他の特徴では、いつの時点においても、第1のアンテナモジュールの複数の偏波アンテナの少なくとも1つは、レスポンダデバイスのアンテナと交差偏波されない。 In another feature, at any given time, at least one of the plurality of polarized waves of the first antenna module is not cross-polarized with the antenna of the responder device.

他の特徴では、イニシエータデバイス又はスニファデバイスは、レスポンダデバイスで受信されたときの第1のトーン信号の状態に基づいて、第1のトーン信号がイニシエータデバイスからレスポンダデバイスまで伝わる第1の時間長さを決定し、スニファデバイスで受信されたときの第2のトーン信号の状態に基づいて、第2のトーン信号がレスポンダデバイスからスニファデバイスまで伝わる第2の時間長さを決定し、そして、第1の時間長さ及び第2の時間長さに基づいて、第1の距離と第2の距離を推定するように構成される。 In another feature, the initiator device or sniffer device has a first time length at which the first tone signal travels from the initiator device to the responder device based on the state of the first tone signal when received by the responder device. And based on the state of the second tone signal when received by the sniffer device, determine the second time length at which the second tone signal travels from the responder device to the sniffer device, and then the first. It is configured to estimate the first distance and the second distance based on the time length and the second time length of.

他の特徴では、イニシエータデバイス又はスニファデバイスは、レスポンダデバイスで受信されたときの第1のトーン信号の第1の表現を自然対数形式で生成し、スニファデバイスで受信されたときの第1のトーン信号の第2の表現を自然対数形式で生成し、スニファデバイスで受信されたときの第2のトーン信号の第3の表現を自然対数形式で生成し、そして、第1表現、第2表現、及び第3表現に基づいて、第1の距離と第2の距離を推定するように構成される。 In another feature, the initiator device or sniffer device produces the first representation of the first tone signal when received by the responder device in natural logarithmic form and the first tone when received by the sniffer device. The second representation of the signal is generated in natural logarithmic form, the third representation of the second tone signal when received by the sniffer device is generated in natural logarithmic form, and the first representation, second representation, And based on the third expression, it is configured to estimate the first distance and the second distance.

他の特徴では、車両にアクセスするための、又は車両の動作制御を提供するための方法が提供される。方法は、車両のイニシエータデバイスから第1のアンテナモジュールを介してレスポンダデバイスへ第1のトーン信号を送信すること、第1のアンテナモジュールは複数の偏波アンテナを備え、レスポンダデバイスはポータブルアクセスデバイスであり、第1のトーン信号に応答するレスポンダデバイスからの第2のトーン信号をイニシエータデバイスで受信すること、送信機からの第1のトーン信号とレスポンダデバイスからの第2のトーン信号とを、第2のアンテナモジュールを介してスニファデバイスで受信すること、第2のアンテナモジュールは複数の偏波アンテナを備え、それぞれの位相遅れを含む第1のトーン信号及び第2のトーン信号の状態をスニファデバイスで決定すること、それぞれの位相遅れを含む第1のトーン信号及び第2のトーン信号の状態に基づいて、車両からレスポンダデバイスまでの第1の距離又はレスポンダデバイスからスニファデバイスまでの第2の距離の少なくとも1つを推定すること、及び、推定された第1の距離又は第2の距離の少なくとも1つに基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを防止すること、を含む。 Other features provide methods for accessing the vehicle or for providing motion control of the vehicle. The method is to transmit the first tone signal from the vehicle initiator device to the responder device via the first antenna module, the first antenna module is equipped with multiple polarized antennas, and the responder device is a portable access device. Yes, the initiator device receives the second tone signal from the responder device that responds to the first tone signal, and the first tone signal from the transmitter and the second tone signal from the responder device are the first. Receiving with the sniffer device via the second antenna module, the second antenna module comprises a plurality of polarized antennas, and the state of the first tone signal and the second tone signal including the phase delay of each is the sniffer device. The first distance from the vehicle to the responder device or the second distance from the responder device to the sniffer device, based on the state of the first tone signal and the second tone signal, including their respective phase lags. Estimating at least one of, and preventing at least one of vehicle access or vehicle motion control based on at least one of the estimated first or second distances. include.

他の特徴では、方法は、第1の距離及び第2の距離を推定すること、及び、第1の距離と第2の距離に基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを防止すること、を含む。 In another feature, the method is to estimate a first distance and a second distance, and at least one of access to the vehicle or control of vehicle motion based on the first and second distances. Including, to prevent.

他の特徴では、方法は、第1の距離又は第2の距離の少なくとも1つに基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを獲得するために、攻撃デバイスによって実行されるレンジエクステンションタイプの中継攻撃を検出すること、第2のトーン信号は、攻撃デバイスによってレスポンダデバイスから車両に中継されるとともに改変され、及び、レンジエクステンションタイプの中継攻撃を検出することに応答して、対策を実行すること、をさらに含む。 In another feature, the method is performed by an attack device to gain at least one of vehicle access or vehicle motion control based on at least one of a first distance or a second distance. To detect a range extension type relay attack, the second tone signal is relayed and modified by the attacking device from the responder device to the vehicle, and in response to detecting a range extension type relay attack, Further includes taking measures.

他の特徴では、いつの時点においても、第1のアンテナモジュールの複数の偏波アンテナの少なくとも1つは、直線偏波アンテナ又は複数の偏波アンテナの少なくとも1つと交差偏波されない。 In another feature, at any given time, at least one of the plurality of polarized antennas of the first antenna module is not cross-polarized with at least one of the linearly polarized antenna or the plurality of polarized antennas.

他の特徴では、いつの時点においても、第1のアンテナモジュールの複数の偏波アンテナの少なくとも1つは、レスポンダデバイスのアンテナと交差偏波されない。 In another feature, at any given time, at least one of the plurality of polarized waves of the first antenna module is not cross-polarized with the antenna of the responder device.

他の特徴では、方法は、レスポンダデバイスで受信されたときの第1のトーン信号の状態に基づいて、第1のトーン信号がイニシエータデバイスからレスポンダデバイスまで伝わる第1の時間長さを決定すること、スニファデバイスで受信されたときの第2のトーン信号の状態に基づいて、第2のトーン信号がレスポンダデバイスからスニファデバイスまで伝わる第2の時間長さを決定すること、及び、第1の時間長さと第2の時間長さに基づいて、第1の距離と第2の距離を推定すること、をさらに含む。 In another feature, the method is to determine the first time length at which the first tone signal travels from the initiator device to the responder device, based on the state of the first tone signal when received by the responder device. , Determining the second time length at which the second tone signal travels from the responder device to the sniffer device, based on the state of the second tone signal as received by the sniffer device, and the first time. Further comprising estimating a first distance and a second distance based on the length and the second time length.

他の特徴では、車両にアクセスするための、又は車両の動作制御を提供するためのシステムが提供される。システムは、第1のネットワークデバイスと制御モジュールとを含む。第1のネットワークデバイスは、第1のアンテナモジュールと制御モジュールとを含む。第1のアンテナモジュールは、複数の偏波アンテナと、車両から第1のアンテナモジュールを介して第2のネットワークデバイスにイニシエータパケットを送信するように構成される送信機と、イニシエータパケットは、同期アクセスワードと第1の連続波(CW)トーンを含み、第1のネットワークデバイスと第2のネットワークデバイスの1つは車両内に実装され、第1のネットワークデバイスと第2のネットワークデバイスの他の1つはポータブルアクセスデバイスであり、いつの時点においても、第1のアンテナモジュールの複数の偏波アンテナの少なくとも1つは、第2のネットワークデバイスのアンテナと交差偏波されず、及び、第2のネットワークデバイスからレスポンスパケットを受信するように構成される受信機と、を含み、レスポンスパケットは、同期アクセスワードと第1のCWトーンを含む。制御モジュールは、(i)イニシエータパケットとレスポンスパケットとの間の往復タイミングの差が所定の閾値よりも大きいことを判定し、(ii)タイミングの差が所定の閾値よりも大きいことに基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを獲得するために、攻撃デバイスによって実行されるレンジエクステンションタイプの中継攻撃を検出し、そして、(iii)レンジエクステンションタイプの中継攻撃を検出することに応答して、車両へのアクセス又は車両の動作制御の少なくとも1つを防止するように構成される。 Another feature is to provide a system for accessing the vehicle or for providing motion control of the vehicle. The system includes a first network device and a control module. The first network device includes a first antenna module and a control module. The first antenna module includes a plurality of polarized antennas, a transmitter configured to transmit the initiator packet from the vehicle to the second network device via the first antenna module, and the initiator packet for synchronous access. Including a word and a first continuous wave (CW) tone, one of the first network device and the second network device is mounted in the vehicle, the first network device and the other one of the second network devices. One is a portable access device, at which point at least one of the plurality of polarized antennas of the first antenna module is not cross-polarized with the antenna of the second network device and the second network. It comprises a receiver configured to receive a response packet from the device, the response packet comprising a sync access word and a first CW tone. The control module determines that (i) the difference in round-trip timing between the initiator packet and the response packet is greater than a predetermined threshold, and (ii) is based on the fact that the difference in timing is greater than a predetermined threshold. Detecting a range extension type relay attack performed by an attacking device and (iii) detecting a range extension type relay attack in order to gain at least one of vehicle access or vehicle motion control. In response to, it is configured to prevent at least one of vehicle access or vehicle motion control.

他の特徴では、制御モジュールは、イニシエータパケットに基づいて、同期アクセスワードの開始時間と終了時間を決定し、そして、開始時間と終了時間に基づいて、タイミングの差を検出するように構成される。 In another feature, the control module is configured to determine the start and end times of the synchronous access word based on the initiator packet and detect the timing difference based on the start and end times. ..

他の特徴では、制御モジュールは、イニシエータパケットに基づいて、レスポンスパケットの第1のCWトーンに対する同期アクセスワードの開始時間と終了時間を決定し、レスポンスパケットの同期アクセスワードの開始時間と終了時間が、決定された開始時間と終了時間に一致するか判定し、そして、レスポンスパケットの同期アクセスワードの開始時間と終了時間が決定された開始時間と終了時間に一致しなければ、タイミングの差を検出するように構成される。 In another feature, the control module determines the start and end times of the synchronous access word for the first CW tone of the response packet based on the initiator packet, and the start and end times of the synchronous access word of the response packet. , Determines if the determined start and end times match, and detects the timing difference if the start and end times of the response packet synchronization access word do not match the determined start and end times. It is configured to do.

他の特徴では、制御モジュールは、イニシエータパケットの同期アクセスワードの第1の長さを決定し、その第1の長さをレスポンスパケットの同期アクセスワードの第2の長さと比較し、そして、第1の長さと第2の長さとの差が所定量よりも大きい場合、レンジエクステンションタイプの中継攻撃を検出するように構成される。 In another feature, the control module determines the first length of the synchronous access word of the initiator packet, compares that first length with the second length of the synchronous access word of the response packet, and the second. When the difference between the length of 1 and the length of the second length is larger than a predetermined amount, it is configured to detect a range extension type relay attack.

他の特徴では、制御モジュールは、イニシエータパケットの第1のCWトーンの第1の長さを決定し、その第1の長さをレスポンスパケットの第1のCWトーンの第2の長さと比較し、そして、第1の長さと第2の長さとの差が所定量よりも大きい場合、レンジエクステンションタイプの中継攻撃を検出するように構成される。 In another feature, the control module determines the first length of the first CW tone of the initiator packet and compares that first length to the second length of the first CW tone of the response packet. And, if the difference between the first length and the second length is larger than a predetermined amount, it is configured to detect a range extension type relay attack.

他の特徴では、イニシエータパケットの第1のCWトーンは、イニシエータパケットの最後にあり、レスポンスパケットの第1のCWトーンは、レスポンスパケットの最初にある。 In another feature, the first CW tone of the initiator packet is at the end of the initiator packet and the first CW tone of the response packet is at the beginning of the response packet.

他の特徴では、イニシエータパケットは、第2のCWトーンを含む。レスポンスパケットは、第2のCWトーンを含む。 In another feature, the initiator packet contains a second CW tone. The response packet contains a second CW tone.

他の特徴では、イニシエータパケットの第1のCWトーンは、イニシエータパケットの最初にある。イニシエータパケットの第2のCWトーンは、イニシエータパケットの最後にある。レスポンスパケットの第1のCWトーンは、レスポンスパケットの最初にある。レスポンスパケットの第2のCWトーンは、レスポンスパケットの最後にある。 In another feature, the first CW tone of the initiator packet is at the beginning of the initiator packet. The second CW tone of the initiator packet is at the end of the initiator packet. The first CW tone of the response packet is at the beginning of the response packet. The second CW tone of the response packet is at the end of the response packet.

他の特徴では、イニシエータパケットとレスポンスパケットは同じフォーマットを有する。 In other features, the initiator packet and the response packet have the same format.

他の特徴では、レスポンスパケットは、イニシエータパケットの第2のCWトーンとレスポンスパケットの第1のCWトーンの間の位相差の量を示す。レスポンスパケットの第1のCWトーンは、レスポンダのフェーズロックループと位相関係にある。 In another feature, the response packet indicates the amount of phase difference between the second CW tone of the initiator packet and the first CW tone of the response packet. The first CW tone of the response packet is in phase with the responder's phase lock loop.

他の特徴では、制御モジュールは、レスポンスパケットの第1のCWトーンとイニシエータパケットの第2のCWトーンとの間の位相差を決定するように構成される。イニシエータパケットの第2のCWトーンは、イニシエータのフェーズロックループと位相関係にある。第1のデバイスと第2のデバイスは、第2の周波数についての位相差及び第3の周波数についての位相差を決定するように構成される。制御モジュールは、(i)第1のCWトーンと第2のCWトーンとの間の位相差、(ii)第2の周波数についての位相差、及び(iii)第3の周波数についての位相差に基づいて、デバイス間の距離を決定するように構成される。 In another feature, the control module is configured to determine the phase difference between the first CW tone of the response packet and the second CW tone of the initiator packet. The second CW tone of the initiator packet is in phase with the initiator's phase lock loop. The first device and the second device are configured to determine the phase difference for the second frequency and the phase difference for the third frequency. The control module has (i) the phase difference between the first CW tone and the second CW tone, (ii) the phase difference for the second frequency, and (iii) the phase difference for the third frequency. Based on, it is configured to determine the distance between devices.

他の特徴では、制御モジュールは、レスポンスパケットを含む受信信号の一部の周波数、電力レベル、ビット及び振幅を、イニシエータパケットを含む送信信号の一部の周波数、電力レベル、ビット及び振幅と比較し、結果として生じる差異に基づいて、レンジエクステンションタイプの中継攻撃が行われているかを判定するように構成される。 In another feature, the control module compares the frequency, power level, bits and amplitude of some of the received signal, including the response packet, with the frequency, power level, bit and amplitude of some of the transmitted signal, including the initiator packet. , It is configured to determine if a range extension type relay attack is taking place based on the resulting differences.

他の特徴では、車両にアクセスするための、又は車両の動作制御を提供するための方法が提供される。この方法は、第1のネットワークデバイスの第1のアンテナモジュールを介して車両から第2のネットワークデバイスにイニシエータパケットを送信すること、第1のアンテナモジュールは複数の偏波アンテナを含み、イニシエータパケットは同期アクセスワードと第1の連続波(CW)トーンを含み、第1のネットワークデバイスと第2のネットワークデバイスの1つは車両内に実装され、第1のネットワークデバイスと第2のネットワークデバイスの他の1つはポータブルアクセスデバイスであり、いつの時点においても、第1のアンテナモジュールの複数の偏波アンテナのうちの少なくとも1つは、第2のネットワークデバイスのアンテナと交差偏波されず、第2のネットワークデバイスからレスポンスパケットを受信すること、レスポンスパケットは、同期アクセスワードと第1のCWトーンとを含み、イニシエータパケットとレスポンスパケットとの間のタイミングの差が所定の閾値よりも大きいことを判定すること、タイミングの差が所定の閾値よりも大きいことに基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを獲得するために、攻撃デバイスによって実行されるレンジエクステンションタイプの中継攻撃を検出すること、及び、レンジエクステンションタイプの中継攻撃を検出することに応答して、車両へのアクセス又は車両の動作制御の少なくとも1つを防止すること、を含む。 Other features provide methods for accessing the vehicle or for providing motion control of the vehicle. In this method, an initiator packet is transmitted from the vehicle to the second network device via the first antenna module of the first network device, the first antenna module contains a plurality of polarized antennas, and the initiator packet is Includes a sync access word and a first continuous wave (CW) tone, one of the first network device and the second network device is mounted in the vehicle, the first network device and the other of the second network device. One is a portable access device, at which time at least one of the plurality of polarized antennas of the first antenna module is not cross-polarized with the antenna of the second network device and the second. Receiving a response packet from a network device, the response packet contains a synchronous access word and a first CW tone, and determines that the timing difference between the initiator packet and the response packet is greater than a predetermined threshold. A range extension type relay attack performed by the attacking device to gain at least one of vehicle access or vehicle motion control based on the timing difference being greater than a predetermined threshold. Includes detecting and preventing at least one of vehicle access or vehicle motion control in response to detecting a range extension type relay attack.

他の特徴では、この方法は、イニシエータパケットに基づいて、同期アクセスワードの開始時間及び終了時間を決定すること、及び、開始時間と終了時間に基づいてタイミングの差を検出すること、をさらに含む。 In other features, the method further comprises determining the start and end times of the synchronous access word based on the initiator packet, and detecting the timing difference based on the start and end times. ..

他の特徴では、方法は、イニシエータパケットに基づいて、レスポンスパケットの第1のCWトーンに対する同期アクセスワードの開始時間と終了時間を決定すること、レスポンスパケットの同期アクセスワードの開始時間と終了時間が、決定された開始時間と終了時間に一致するか判定すること、及び、レスポンスパケットの同期アクセスワードの開始時間と終了時間が決定された開始時間と終了時間に一致しなければ、タイミングの差を検出すること、をさらに含む。 In another feature, the method is to determine the start and end times of the synchronous access word for the first CW tone of the response packet, based on the initiator packet, the start and end times of the synchronous access word of the response packet. , Determining if the determined start and end times match, and if the start and end times of the response packet synchronization access word do not match the determined start and end times, the timing difference. Further includes detecting.

他の特徴では、イニシエータパケットの第1のCWトーンは、イニシエータパケットの最後にあり、レスポンスパケットの第1のCWトーンは、レスポンスパケットの最初にある。 In another feature, the first CW tone of the initiator packet is at the end of the initiator packet and the first CW tone of the response packet is at the beginning of the response packet.

他の特徴では、イニシエータパケットは第2のCWトーンを含む。レスポンスパケットは第2のCWトーンを含む。イニシエータパケットの第1のCWトーンは、イニシエータパケットの最初にある。イニシエータパケットの第2のCWトーンは、イニシエータパケットの最後にある。レスポンスパケットの第1のCWトーンは、レスポンスパケットの最初にある。レスポンスパケットの第2のCWトーンは、レスポンスパケットの最後にある。 In another feature, the initiator packet contains a second CW tone. The response packet contains a second CW tone. The first CW tone of the initiator packet is at the beginning of the initiator packet. The second CW tone of the initiator packet is at the end of the initiator packet. The first CW tone of the response packet is at the beginning of the response packet. The second CW tone of the response packet is at the end of the response packet.

他の特徴では、方法は、位相遅れの量に基づいてイニシエータパケットの往復時間を決定することをさらに含む。レスポンスパケットは、イニシエータパケットの第1のCWトーンとレスポンスパケットの第1のCWトーンの間の位相遅れの量を示す。 In another feature, the method further comprises determining the round trip time of the initiator packet based on the amount of phase lag. The response packet indicates the amount of phase lag between the first CW tone of the initiator packet and the first CW tone of the response packet.

他の特徴では、レンジエクステンションタイプの中継攻撃を検出するためのシステムが提供される。システムは、送信機と、受信機と、制御モジュールとを含む。送信機は、車両とポータブルアクセスデバイスの1つから、車両とポータブルアクセスデバイスの他の1つへ無線周波数信号を送信するように構成される。受信機は、無線周波数信号に応答する、車両とポータブルアクセスデバイスの1つからのレスポンス信号を受信するように構成される。制御モジュールは、レスポンス信号を同位相信号と直交位相信号に変換し、無線周波数信号、同位相信号、及び直交位相信号に基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを獲得するために攻撃デバイスによって実行されるレンジエクステンションタイプの中継攻撃を検出し、それは、(i)無線周波数信号が、攻撃デバイスを介して車両からポータブルアクセスデバイスに中継されるか、又は(ii)レスポンス信号が攻撃デバイスを介してポータブルアクセスデバイスから車両に中継されるかの少なくとも1つであり、そして、レンジエクステンションタイプの中継攻撃を検出することに応答して対策を実行するように構成される。 Another feature provides a system for detecting range extension type man-in-the-middle attacks. The system includes a transmitter, a receiver, and a control module. The transmitter is configured to transmit a radio frequency signal from one of the vehicle and the portable access device to the other of the vehicle and the portable access device. The receiver is configured to receive a response signal from one of the vehicle and the portable access device in response to the radio frequency signal. The control module converts the response signal into an in-phase signal and an orthogonal phase signal, and gains at least one of vehicle access or vehicle motion control based on the radio frequency signal, the in-phase signal, and the orthogonal phase signal. To detect a range extension type relay attack performed by the attacking device, it may (i) relay the radio frequency signal from the vehicle to the portable access device via the attacking device, or (ii) a response signal. Is at least one of the relays from the portable access device to the vehicle via the attack device, and is configured to take action in response to detecting a range extension type relay attack.

他の特徴では、システムはさらにアンテナモジュールを含む。アンテナモジュールは、送信機と受信機が実装されている、車両とポータブルアクセスデバイスの1つに実装される。アンテナモジュールは、複数の偏波アンテナを含む。いつの時点においても、アンテナモジュールの複数の偏波アンテナの少なくとも1つは、車両とポータブルアクセスデバイスの他の1つのアンテナと交差偏波されない。 In other features, the system also includes an antenna module. The antenna module is mounted on one of the vehicles and portable access devices where the transmitter and receiver are mounted. The antenna module includes a plurality of polarized antennas. At any given time, at least one of the multiple polarized antennas in the antenna module is not cross-polarized with the other antenna in the vehicle and portable access device.

他の特徴では、制御モジュールは車両に実装される。他の特徴では、制御モジュールはポータブルアクセスデバイスに実装される。 In another feature, the control module is mounted on the vehicle. In another feature, the control module is implemented in a portable access device.

他の特徴では、制御モジュールは、同位相信号と直交位相信号とに基づいて位相の差を決定し、位相の差に基づいて無線周波数信号の往復時間を測定し、そして、往復時間に基づいて、レンジエクステンションタイプの中継攻撃を検出するように構成される。 In another feature, the control module determines the phase difference based on the in-phase signal and the orthogonal phase signal, measures the round-trip time of the radio frequency signal based on the phase difference, and based on the round-trip time. , Configured to detect range extension type relay attacks.

他の特徴では、制御モジュールは、同位相信号と直交位相信号をサンプリングし、そして、同位相信号と直交位相信号に基づいて受信ビットを決定するように構成される。 In another feature, the control module is configured to sample in-phase and quadrature signals and determine the receive bit based on the in-phase and quadrature signals.

他の特徴では、制御モジュールは、同位相信号と直交位相信号に基づく受信ビットをアップサンプリングし、別の信号をアップサンプリングし、同位相信号と直交位相信号に基づく受信ビットをアップサンプリングした結果を、別の信号をアップサンプリングした結果と相互相関させ、そして、相互相関の結果に基づいて位相を決定するように構成される。 In another feature, the control module upsamples the receive bit based on the in-phase signal and the orthogonal phase signal, upsamples another signal, and upsamples the received bit based on the in-phase signal and the orthogonal phase signal. , It is configured to cross-correlate another signal with the result of upsampling and determine the phase based on the result of the cross-correlation.

他の特徴では、別の信号は基準ビットパターンを含む。制御モジュールは、微分されたアークタンジェント信号の符号を決定し、そして、その符号に基づいて、基準ビットパターンを生成するように構成される。他の特徴では、別の信号は、ガウス型ローパスフィルタを介してフィルタリングされた後の無線周波数信号を含む。 In other features, another signal contains a reference bit pattern. The control module is configured to determine the sign of the differentiated arctangent signal and generate a reference bit pattern based on that sign. In another feature, another signal includes a radio frequency signal after being filtered through a Gaussian low pass filter.

他の特徴では、レンジエクステンションタイプの中継攻撃を検出するための方法が提供される。方法は、車両とポータブルアクセスデバイスの1つから、車両とポータブルアクセスデバイスの他の1つへ送信機を介して無線周波数信号を送信すること、無線周波数信号に応答する、車両とポータブルアクセスデバイスの1つからのレスポンス信号を受信機を介して受信すること、制御モジュールを介して、レスポンス信号を同位相信号と直交位相信号に変換すること、制御モジュールを介して、無線周波数信号、同位相信号、及び直交位相信号に基づいて、車両へのアクセス又は車両の動作制御の少なくとも1つを獲得するために攻撃デバイスによって実行されるレンジエクステンションタイプの中継攻撃を検出すること、それは、(i)無線周波数信号が、攻撃デバイスを介して車両からポータブルアクセスデバイスに中継されるか、又は(ii)レスポンス信号が攻撃デバイスを介してポータブルアクセスデバイスから車両に中継されるかの少なくとも1つであり、及び、レンジエクステンションタイプの中継攻撃を検出することに応答して対策を実行すること、を含む。 Other features provide a method for detecting range extension type man-in-the-middle attacks. The method is to transmit a radio frequency signal from one of the vehicle and the portable access device to the other one of the vehicle and the portable access device via a transmitter, in response to the radio frequency signal, of the vehicle and the portable access device. Receiving a response signal from one via a receiver, converting a response signal into an in-phase signal and an orthogonal phase signal via a control module, a radio frequency signal, an in-phase signal via a control module. , And to detect range extension type relay attacks performed by the attacking device to gain at least one of vehicle access or vehicle motion control based on the orthogonal phase signal, it is (i) radio. The frequency signal is at least one of whether the frequency signal is relayed from the vehicle to the portable access device via the attack device, or (ii) the response signal is relayed from the portable access device to the vehicle via the attack device, and. Includes taking action in response to detecting range extension type relay attacks.

他の特徴では、アンテナモジュールは、送信機と受信機が実装されている、車両とポータブルアクセスデバイスの一つに実装される。アンテナモジュールは、複数の偏波アンテナを含む。いつの時点においても、アンテナモジュールの複数の偏波アンテナの少なくとも1つは、車両とポータブルアクセスデバイスの他の1つのアンテナと交差偏波されない。 In another feature, the antenna module is mounted on one of the vehicle and portable access devices, where the transmitter and receiver are mounted. The antenna module includes a plurality of polarized antennas. At any given time, at least one of the multiple polarized antennas in the antenna module is not cross-polarized with the other antenna in the vehicle and portable access device.

他の特徴では、制御モジュールは車両に実装される。他の特徴では、制御モジュールはポータブルアクセスデバイスに実装される。 In another feature, the control module is mounted on the vehicle. In another feature, the control module is implemented in a portable access device.

他の特徴では、方法は、同位相信号と直交位相信号とに基づいて位相差を決定すること、位相差に基づいて無線周波数信号の往復時間を測定すること、及び、往復時間に基づいて、レンジエクステンションタイプの中継攻撃を検出すること、をさらに含む。 In other features, the method determines the phase difference based on the in-phase signal and the orthogonal phase signal, measures the round-trip time of the radio frequency signal based on the phase difference, and based on the round-trip time. Further includes detecting range extension type relay attacks.

他の特徴では、方法は、同位相信号と直交位相信号をサンプリングすること、及び、同位相信号と直交位相信号に基づいて受信ビットを決定すること、をさらに含む。 In other features, the method further comprises sampling in-phase and quadrature signals and determining receive bits based on in-phase and quadrature signals.

他の特徴では、方法は、同位相信号と直交位相信号に基づく受信ビットをアップサンプリングすること、受信ビットをアップサンプリングした結果を、別の信号をアップサンプリングした結果と相互相関させること、及び、相互相関の結果に基づいて位相を決定すること、をさらに含む。他の特徴では、別の信号は基準ビットパターンを含む。他の特徴では、別の信号は、ガウス型ローパスフィルタを介してフィルタリングされた後の無線周波数信号を含む。 In other features, the method is to upsample the received bit based on the in-phase signal and the orthogonal phase signal, to correlate the result of upsampling the received bit with the result of upsampling another signal, and Further including determining the phase based on the result of the mutual correlation. In other features, another signal contains a reference bit pattern. In another feature, another signal includes a radio frequency signal after being filtered through a Gaussian low pass filter.

本開示の更なる適用可能分野は、詳細な説明、特許請求の範囲、及び図面から明らかとなろう。詳細な説明及び特定の例は、例示の目的だけを意図しており、本開示の範囲を限定することを意図していない。 Further applicable areas of the present disclosure will be apparent from the detailed description, claims and drawings. The detailed description and specific examples are intended for purposes of illustration only and are not intended to limit the scope of this disclosure.

本開示は、詳細な説明と添付の図面からより完全に理解されるようになるであろう。
RFアンテナの交差偏波によってバウンス経路に沿って進むRF一次高出力信号を示す物体の側面図である。 本開示の一実施形態による、アクセスモジュール、RFアンテナ、及びポータブルアクセスデバイスを含む車両アクセスシステムの一例の機能ブロック図である。 本開示の一実施形態による、図2のアクセスモジュールを含む車両の一例の機能ブロック図である。 本開示の一実施形態による、図2のアクセスモジュールの一例の機能ブロック図である。 本開示の一実施形態による、車両のRFアンテナモジュールの一例の機能ブロック図である。 本開示の一実施形態による、ポータブルネットワークデバイスの一例の機能ブロック図である。 本開示の一実施形態による、偏波ダイバーシティの例示的な配置を示す偏波軸図の一例である。 本開示の一実施形態による、別の偏波ダイバーシティの例示的な配置を示す偏波軸図の一例である。 直線アンテナの電界パターン及びヌルを示す例示的な電界図及び極座標プロットである。 直線偏波アンテナの例示的な電圧対電界図である。 本開示の一実施形態による、直線偏波アンテナと円偏波アンテナを含む多軸偏波RFアンテナアセンブリの少なくとも一部の一例の上面斜視図である。 図11Aの多軸偏波RFアンテナアセンブリの少なくとも一部の底面斜視図である。 図11A-Bの直線偏波アンテナに関連する放射電力の例示的な極座標プロットである。 図11A-Bの円偏波アンテナに関連する放射電力の例示的な極座標プロットである。 本開示の一実施形態による、RF回路及びポータブルアクセスデバイスの一部の一例の機能ブロック図である。 本開示の一実施形態による、2つの直線偏波スロットアンテナ、金属トリム、及びスペアキーを有するキーフォブの一部の一例のブロック図である。 x軸直線偏波スロットアンテナ及びy軸直線偏波スロットアンテナを有し、金属トリム及びスペアキーの無い、図15のキーフォブの一部の一例のブロック図である。 図16のキーフォブの一部のx軸直線偏波スロットアンテナに関連する放射電力の例示的な極座標プロットである。 図16のキーフォブの一部のy軸直線偏波スロットアンテナに関連する放射電力の例示的な極座標プロットである。 図16の直線偏波スロットアンテナの反射減衰量対周波数プロットの一例である。 スペアキーを含み、金属トリムの無い、図15のキーフォブの一部の一例のブロック図である。 図20のキーフォブの一部のx軸直線偏波スロットアンテナに関連する放射電力の例示的な極座標プロットである。 図20のキーフォブの一部のy軸直線偏波スロットアンテナに関連する放射電力の例示的な極座標プロットである。 図20の直線偏波スロットアンテナの反射減衰量対周波数プロットの一例である。 金属トリムの一部とスペアキーを備えた、図15のキーフォブの一部の一例のブロック図である。 図24のキーフォブの一部のx軸直線偏波スロットアンテナに関連する放射電力の例示的な極座標プロットである。 図24のキーフォブの一部のy軸直線偏波スロットアンテナに関連する放射電力の例示的な極座標プロットである。 図24の直線偏波スロットアンテナの反射減衰量対周波数プロットの一例である。 図15のキーフォブの一部のx軸直線偏波スロットアンテナに関連する放射電力の例示的な極座標プロットである。 図15のキーフォブの一部のy軸直線偏波スロットアンテナに関連する放射電力の例示的な極座標プロットである。 図15の直線偏波スロットアンテナの反射減衰量対周波数プロットの一例である。 本開示の一実施形態による、閉塞直線偏波スロットアンテナと、開放直線偏波スロットアンテナと、金属トリムと、スペアキーとを有するキーフォブの一部の一例のブロック図である。 図31のキーフォブの一部のx軸直線偏波スロットアンテナに関連する放射電力の例示的な極座標プロットである。 図31のキーフォブの一部のy軸直線偏波スロットアンテナに関連する放射電力の例示的な極座標プロットである。 図31の直線偏波スロットアンテナの反射減衰量対周波数プロットの一例である。 本開示の一実施形態による、往復飛行時間測定のため、車両とポータブルアクセスデバイスのRFアンテナモジュール間でのパケットの交換にどのアンテナの組み合わせを使用するかを決定する方法を示す。 本開示の一実施形態による、往復飛行時間測定のため、車両とポータブルアクセスデバイスのRFアンテナモジュール間でのパケットの交換にどのアンテナの組み合わせを使用するかを決定する別の方法を示す。 飛行時間測定図である。 本開示の一実施形態による、スーパーヘテロダイン受信機及び送信機を備えた例示的なBLE無線機の機能ブロック図である。 例示的なGFSKパラメータ定義プロットである。 BLEパケットを送信するためのシステムの機能ブロック図である。 異なるタイプのBLEパケットの例示的なプリアンブル及びアクセスアドレスを示す。 対応するビットを示すBLEパケット信号のプロットの例である。 対応するビットを示す他のBLEパケット信号の別のプロットの例である。 図44のBLEパケット信号のオーバーラッププロットであり、BLEパケット信号の一方が、BLEパケット信号の他方に対してシフトされている。 本開示の一実施形態による、レンジエクステンションタイプの中継攻撃を検出する例示的な方法を示す。 本開示の一実施形態による、それぞれの往復時間イニシエータ及び往復時間レスポンダを含む、車両及びポータブルアクセスデバイスの一例の機能ブロック図である。 対応するアンテナを介した無線周波数信号送信を示す、図46の車両及びポータブルアクセスデバイスの機能ブロック図である。 レンジエクステンションタイプの中継攻撃デバイスによる攻撃を受けている図46の車両及びポータブルアクセスデバイスの機能ブロック図である。 本開示の一実施形態による、2つの例示的なBLE無線機の機能ブロック図である。 本開示の一実施形態による、往復時間スニファを含む例示的な位置・距離決定システムの機能ブロック図である。 本開示の一実施形態による、複数の往復時間スニファを含む例示的な位置・距離決定システムの機能ブロック図である。 本開示の一実施形態による、距離決定及び攻撃検出のためのトーン交換を実行するように構成された例示的なネットワークデバイスの機能ブロック図である。 本開示の一実施形態による、トーン交換スニファを含む例示的な位置決定システムの機能ブロック図である。 本開示の一実施形態による、イニシエータとレスポンダとの間、及びレスポンダとスニファとの間の距離を決定する方法を示す。 本開示の一実施形態による、例示的なパッシブトーン交換・位相差検出システムの機能ブロック図である。 本開示の一実施形態による、アクティブトーン交換・位相差検出システムの一例の機能ブロック図である。 本開示の一実施形態による、RSSI及び飛行時間測定に使用される例示的なイニシエータ及びレスポンダパケットの図であり、パケットは、連続波(CW)トーン及びプリアンブルを含む。 本開示の一実施形態による、RSSI及び飛行時間測定に使用される例示的なイニシエータ及びレスポンダパケットの図であり、パケットは、CWトーンを含み、プリアンブルを含まない。 本開示の一実施形態による、RSSI及び飛行時間測定に使用される例示的なイニシエータ及びレスポンダパケットの図であり、パケットは、同じフォーマットであり、複数のCWトーンを含み、プリアンブルを含まない。 本開示の別の実施形態による、同じフォーマットを有する例示的なイニシエータ及びレスポンスパケットを示す図である。 本開示の別の実施形態による、それぞれのアンテナモジュールを有するネットワークデバイスのためのアンテナ経路決定システムの機能ブロック図である。 図38のBLE無線機の構造、機能及び動作に対応する例示的な無線機モデルである。 本開示の別の実施形態による、レンジエクステンションタイプの中継攻撃を検出するため、BLE無線機のRFアンテナモジュール間でパケットを交換する方法を示す。 図62のモデルの、サンプリングモジュール、ガウス型LPF、及び積分器それぞれからの信号の例示的なプロットである。 図62のモデルのリサンプリングモジュールからの信号の例示的なプロットである。 図62のモデルのアークタンジェントモジュールからの信号の例示的なプロットである。 図62のモデルのガウス型LPFからの信号に重ねて示される、微分器からの信号の例示的なプロットである。 本開示の別の実施形態による、それぞれが2つの直線偏波アンテナを含む、異なるペアのアンテナ軸アセンブリを表す図である。 本開示の別の実施形態による、一方が金属容器内に配置され、他方が金属容器の外部にある、同じ数のアンテナを有するアンテナ軸アセンブリのペアの斜視図を示す。 本開示の別の実施形態による、一方が金属容器内に配置され、他方が金属容器の外部にある、異なる数のアンテナを有するアンテナ軸アセンブリの別のペアの斜視図を示す。 高速ビット交換を実行している間の距離境界を示す図であり、プローバシーケンスは、ベリファイアシーケンスとは独立して、暗号的に安全で既知であり得る。 高速ビット交換を実行している間、レスポンスビットがあまりにも早く送信されるのを防ぐことを示す図であり、プローバシーケンスは暗号的に安全であり、ベリファイアシーケンスに依存し得る。 到来角度を示す複数のアンテナの側面図である。 本開示によるMUSICアルゴリズムの使用を含むAOA方法を示す。 本開示による共分散のプロットの例である。 本開示による固有ベクトル及びアレイマニフォールドレスポンスのプロットの例である。 本開示による固有ベクトル及びアレイマニフォールドレスポンスの別のプロットの例である。 本開示によるMUSICパワースペクトルプロットの例である。 本開示によるアンテナ選択システムの機能ブロック図である。 本開示による例示的な再構成方法を示す。 本開示によるセンサの配置例を示す車両の上面図である。 図78Aの車両の側面図である。 本開示によるセンサで検出された送信信号のバウンス反射及び対応する経路を示す、図78Aの車両の背面図である。 本開示によるセンサの別の配置例を示す車両の上面図である。 図79Aの車両の側面図である。 本開示によるセンサで検出された送信信号のバウンス反射及び対応する経路を示す、図79Aの車両の背面図である。 図面において、参照番号は、類似及び/又は同一の要素を特定するために再使用される場合がある。
This disclosure will be more fully understood from the detailed description and accompanying drawings.
It is a side view of the object which shows the RF primary high output signal which travels along a bounce path by the cross polarization of an RF antenna. It is a functional block diagram of an example of a vehicle access system including an access module, an RF antenna, and a portable access device according to an embodiment of the present disclosure. FIG. 3 is a functional block diagram of an example of a vehicle including the access module of FIG. 2 according to an embodiment of the present disclosure. FIG. 3 is a functional block diagram of an example of the access module of FIG. 2 according to an embodiment of the present disclosure. It is a functional block diagram of an example of an RF antenna module of a vehicle according to one embodiment of the present disclosure. FIG. 3 is a functional block diagram of an example of a portable network device according to an embodiment of the present disclosure. It is an example of a polarization axis diagram showing an exemplary arrangement of polarization diversity according to one embodiment of the present disclosure. It is an example of a polarization axis diagram showing an exemplary arrangement of another polarization diversity according to one embodiment of the present disclosure. An exemplary electric field diagram and polar plot showing the electric field pattern and nulls of a linear antenna. It is an exemplary voltage vs. electric field diagram of a linearly polarized antenna. FIG. 3 is a top perspective view of at least a portion of a multiaxially polarized RF antenna assembly comprising a linearly polarized wave antenna and a circularly polarized wave antenna according to an embodiment of the present disclosure. FIG. 11A is a bottom perspective view of at least a portion of the multiaxially polarized RF antenna assembly of FIG. 11A. 11A-B is an exemplary polar plot of radiant power associated with the linearly polarized antenna. 11A-B is an exemplary polar plot of radiant power associated with the circularly polarized antenna. FIG. 3 is a functional block diagram of a portion of an RF circuit and a portable access device according to an embodiment of the present disclosure. FIG. 3 is a block diagram of a portion of a key fob having two linearly polarized slot antennas, a metal trim, and a spare key according to an embodiment of the present disclosure. FIG. 5 is a block diagram of a portion of the key fob of FIG. 15, having an x-axis linearly polarized slot antenna and a y-axis linearly polarized slot antenna, without metal trims and spare keys. FIG. 16 is an exemplary polar plot of radiant flux associated with some x-axis linearly polarized slot antennas in the key fob of FIG. FIG. 16 is an exemplary polar plot of radiant flux associated with some y-axis linearly polarized slot antennas in the key fob of FIG. It is an example of the reflection attenuation vs. frequency plot of the linearly polarized slot antenna of FIG. FIG. 5 is a block diagram of an example of a portion of the key fob of FIG. 15, including a spare key and no metal trim. FIG. 20 is an exemplary polar plot of radiant flux associated with some x-axis linearly polarized slot antennas in the key fob of FIG. FIG. 20 is an exemplary polar plot of radiant flux associated with some y-axis linearly polarized slot antennas in the key fob of FIG. It is an example of the reflection attenuation vs. frequency plot of the linearly polarized slot antenna of FIG. FIG. 5 is a block diagram of an example of a portion of the key fob of FIG. 15 with a portion of metal trim and a spare key. FIG. 24 is an exemplary polar plot of radiant flux associated with some x-axis linearly polarized slot antennas in the key fob of FIG. FIG. 24 is an exemplary polar plot of radiant flux associated with some y-axis linearly polarized slot antennas in the key fob of FIG. It is an example of the reflection attenuation vs. frequency plot of the linearly polarized slot antenna of FIG. 24. FIG. 15 is an exemplary polar plot of radiant flux associated with some x-axis linearly polarized slot antennas in the key fob of FIG. FIG. 15 is an exemplary polar plot of radiant flux associated with some y-axis linearly polarized slot antennas in the key fob of FIG. It is an example of the reflection attenuation vs. frequency plot of the linearly polarized slot antenna of FIG. FIG. 3 is a block diagram of a portion of a key fob having a closed linearly polarized slot antenna, an open linearly polarized slot antenna, a metal trim, and a spare key according to an embodiment of the present disclosure. FIG. 31 is an exemplary polar plot of radiant flux associated with some x-axis linearly polarized slot antennas in the key fob of FIG. FIG. 31 is an exemplary polar plot of radiant flux associated with some y-axis linearly polarized slot antennas in the key fob of FIG. This is an example of the reflection attenuation vs. frequency plot of the linearly polarized slot antenna of FIG. 31. According to one embodiment of the present disclosure, a method of determining which antenna combination to use for exchanging packets between a vehicle and an RF antenna module of a portable access device for round-trip flight time measurement is shown. According to one embodiment of the present disclosure, another method of determining which antenna combination to use for exchanging packets between a vehicle and an RF antenna module of a portable access device for round-trip flight time measurement is shown. It is a flight time measurement diagram. FIG. 3 is a functional block diagram of an exemplary BLE radio with a superheterodyne receiver and transmitter according to an embodiment of the present disclosure. It is an exemplary GFSK parameter definition plot. It is a functional block diagram of the system for transmitting a BLE packet. Shown are exemplary preambles and access addresses for different types of BLE packets. It is an example of a plot of a BLE packet signal showing the corresponding bits. It is an example of another plot of other BLE packet signals showing the corresponding bits. It is an overlap plot of the BLE packet signal of FIG. 44, and one of the BLE packet signals is shifted with respect to the other of the BLE packet signals. An exemplary method for detecting a range extension type man-in-the-middle attack according to an embodiment of the present disclosure is shown. FIG. 3 is a functional block diagram of an example vehicle and portable access device, including each round trip time initiator and round trip time responder, according to an embodiment of the present disclosure. FIG. 46 is a functional block diagram of the vehicle and portable access device of FIG. 46 showing radio frequency signal transmission via the corresponding antenna. FIG. 6 is a functional block diagram of the vehicle and portable access device of FIG. 46 that is being attacked by a range extension type man-in-the-middle attack device. It is a functional block diagram of two exemplary BLE radios according to one embodiment of the present disclosure. FIG. 3 is a functional block diagram of an exemplary position / distance determination system including a round trip time sniffer according to an embodiment of the present disclosure. FIG. 3 is a functional block diagram of an exemplary position / distance determination system including a plurality of round trip time sniffers according to an embodiment of the present disclosure. FIG. 3 is a functional block diagram of an exemplary network device configured to perform tone exchange for distance determination and attack detection according to an embodiment of the present disclosure. FIG. 3 is a functional block diagram of an exemplary position-fixing system including a tone exchange sniffer according to an embodiment of the present disclosure. A method of determining the distance between an initiator and a responder and between a responder and a sniffer according to an embodiment of the present disclosure is shown. FIG. 3 is a functional block diagram of an exemplary passive tone exchange / phase difference detection system according to an embodiment of the present disclosure. FIG. 3 is a functional block diagram of an example of an active tone exchange / phase difference detection system according to an embodiment of the present disclosure. Illustration of an exemplary initiator and responder packet used for RSSI and flight time measurements according to an embodiment of the present disclosure, the packet comprising a continuous wave (CW) tone and a preamble. FIG. 6 is a diagram of an exemplary initiator and responder packet used for RSSI and flight time measurements according to an embodiment of the present disclosure, wherein the packet includes a CW tone and no preamble. Illustration of an exemplary initiator and responder packet used for RSSI and flight time measurements according to one embodiment of the present disclosure, the packet having the same format, including multiple CW tones and no preamble. FIG. 3 illustrates an exemplary initiator and response packet having the same format according to another embodiment of the present disclosure. FIG. 3 is a functional block diagram of an antenna routing system for a network device with each antenna module according to another embodiment of the present disclosure. It is an exemplary radio device model corresponding to the structure, function and operation of the BLE radio device of FIG. 38. According to another embodiment of the present disclosure, a method of exchanging packets between RF antenna modules of a BLE radio for detecting a range extension type relay attack is shown. An exemplary plot of signals from the sampling module, Gaussian LPF, and integrator of the model of FIG. 62. FIG. 6 is an exemplary plot of signals from the resampling module of the model of FIG. FIG. 6 is an exemplary plot of signals from the Arctangent module of the model of FIG. FIG. 6 is an exemplary plot of the signal from the differentiator, superimposed on the signal from the Gaussian LPF of the model of FIG. FIG. 3 represents a different pair of antenna axis assemblies, each comprising two linearly polarized antennas, according to another embodiment of the present disclosure. FIG. 3 shows a perspective view of a pair of antenna shaft assemblies having the same number of antennas, one placed inside the metal container and the other outside the metal container, according to another embodiment of the present disclosure. FIG. 3 shows a perspective view of another pair of antenna shaft assemblies with different numbers of antennas, one placed inside the metal container and the other outside the metal container, according to another embodiment of the present disclosure. It is a diagram showing the distance boundary while performing high-speed bit exchange, and the prober sequence may be cryptographically secure and known independently of the verifier sequence. It is a diagram showing that the response bits are prevented from being transmitted too quickly while performing a fast bit exchange, the prober sequence is cryptographically secure and may depend on the verifier sequence. It is a side view of a plurality of antennas showing an arrival angle. The AOA method including the use of the MUSIC algorithm according to the present disclosure is shown. This is an example of a plot of covariance according to the present disclosure. It is an example of the plot of the eigenvector and the array manifold response according to the present disclosure. It is an example of another plot of eigenvectors and array manifold responses according to the present disclosure. This is an example of the MUSIC power spectrum plot according to the present disclosure. It is a functional block diagram of the antenna selection system by this disclosure. An exemplary reconstruction method according to the present disclosure is shown. It is a top view of the vehicle which shows the arrangement example of the sensor by this disclosure. It is a side view of the vehicle of FIG. 78A. FIG. 78A is a rear view of the vehicle of FIG. 78A showing the bounce reflection of the transmitted signal detected by the sensor according to the present disclosure and the corresponding path. It is a top view of the vehicle which shows another arrangement example of the sensor by this disclosure. It is a side view of the vehicle of FIG. 79A. FIG. 79A is a rear view of the vehicle of FIG. 79A showing the bounce reflection of the transmitted signal detected by the sensor according to the present disclosure and the corresponding path. In drawings, reference numbers may be reused to identify similar and / or identical elements.

RFデバイスは、無変調キャリアトーン交換によって距離を測定することができる。例えば、参照により本明細書に組み込まれる米国特許第8644768号において、無変調キャリアトーン交換を使用する、無線ネットワークの2つのノード間の距離測定のためのシステム及び方法が提供される。 RF devices can measure distance by unmodulated carrier tone exchange. For example, US Pat. No. 6,644,768, which is incorporated herein by reference, provides a system and method for measuring the distance between two nodes of a wireless network using unmodulated carrier tone exchange.

RFデバイスは、暗号的に安全なメッセージの迅速な交換の往復のタイミングによって距離を測定又は距離に限度を定めることができる。例えば、参照により本明細書に組み込まれる、暗号技術の進歩のための暗号化技術の理論と応用(EUROCRYPT‘93)でのワークショップにおける、BransとChaumによる“Distance-Bounding Protocols (Extended abstract)”では、ベリファイアとプローバとの間で行われる高速ビット交換のシーケンスが使用される。プローバシーケンスは、図68にて示されるように、ベリファイアシーケンスとは独立して、暗号的に安全であり、既知であり得る。プローバシーケンスは、図69に示されるように、暗号的に安全であり、ベリファイアシーケンスに依存し得る。 RF devices can measure or limit distances by timing round trips to the rapid exchange of cryptographically secure messages. For example, "Disstance-Bounding Protocols (Exted abstracts)" by Bran and Chaum in a workshop on the theory and application of cryptographic techniques for the advancement of cryptographic techniques (EUROCRYPT '93), which is incorporated herein by reference. Uses a sequence of fast bit exchanges between the verifier and the prober. The prober sequence can be cryptographically secure and known, independent of the verifier sequence, as shown in FIG. The prober sequence is cryptographically secure and may depend on the verifier sequence, as shown in FIG.

往復のタイミングによって距離を測定するRFデバイスは、参照により本明細書に組み込まれる、無線ネットワークセキュリティに関する第1回ACM会議(WiSec‘08)の予稿集における、HanckeとKuhnによる“Attacks on Time-of-Flight Distance Bounding Channels”に説明されているように、早期検出及び後期コミット攻撃を受ける可能性がある。無変調キャリアトーン交換によって距離を測定するRFデバイスは、参照により本明細書に組み込まれる、IACR Cryptology ePrint Archive 2016のOlafsdotter、Ranganathan、及びCapkunによる“On the Security of Carrier Phase-based Ranging”に説明される信号遅延ロールオーバー攻撃を受ける可能性がある。 RF devices that measure distance by round-trip timing are the "Attacks on Time-of" by Hancke and Khun in the proceedings of the 1st ACM Conference on Wireless Network Security (WiSec '08), which is incorporated herein by reference. -As described in "Flight Distance Bounding Channels", you may be subject to early detection and late commit attacks. RF devices that measure distance by unmodulated carrier tone exchange are incorporated herein by reference in the IACR Cryptography ePrint Archive 2016 Officesdotter, Rangatan, and Capkun "On the Signaly of Carrier Phase". Can be subject to signal delay rollover attacks.

従来のPEPSシステムは、キーレスでのエントリと車両の始動を可能にするが、従来のPEPSシステムは、レンジエクステンダータイプの中継局攻撃を受けやすい可能性がある。レンジエクステンダータイプの中継局攻撃は、キーフォブ(又は他のスマートポータブルネットワークデバイス)と車両の間の信号を検出し、増幅し、及び中継するために、攻撃者が中継デバイスを使用することを指し、その結果、車両のアクセスモジュールは、あたかもキーフォブが車両に接近して、車両の近傍にいるかのように動作する。例えば、攻撃者が手で及び/又は中継デバイスで車両のドアハンドルに触れると、アクセスモジュールは、LFウェイクアップ信号を生成し、送信する可能性がある。その結果、実際には中継デバイスが検出され、アクセスモジュールは、LFウェイクアップ信号をキーフォブに送信するが、それは、中継デバイスで受信される。中継デバイスは、LFウェイクアップ信号を受信し、増幅し、そして、実際のキーフォブに転送(又は再ブロードキャスト)する。キーフォブは、例えば、住宅内に置かれており、一方、車両は、住宅の外又は正面に駐車されている場合がある。キーフォブは、増幅されたウェイクアップ信号を受信し、レスポンス信号を生成し、及び/又はRFリンク上で通信を開始する可能性がある。レスポンス信号及び/又はRF通信信号は増幅され、車両のアンテナとキーフォブの1つ以上のアンテナの間で中継される。これは、中継デバイスを介して行なわれ得る。その結果、中継デバイスは、アクセスモジュールによってキーフォブであると見なされ、アクセスモジュールを“だまして”、あたかもキーフォブが中継デバイスの位置にいるかのように動作させ、それは、アクセスモジュールに車両の内部への不正なアクセスを提供させる。 While traditional PIPS systems allow keyless entry and vehicle start, conventional PIPS systems can be vulnerable to range extender-type relay station attacks. A range extender type relay station attack refers to an attacker using a relay device to detect, amplify, and relay a signal between a key fob (or other smart portable network device) and the vehicle. As a result, the vehicle access module operates as if the key fob was close to the vehicle and was in the vicinity of the vehicle. For example, if an attacker touches the vehicle door handle by hand and / or with a relay device, the access module may generate and transmit an LF wakeup signal. As a result, the relay device is actually detected and the access module sends an LF wakeup signal to the key fob, which is received by the relay device. The relay device receives the LF wakeup signal, amplifies it, and transfers (or rebroadcasts) it to the actual key fob. The key fob may be placed, for example, inside the house, while the vehicle may be parked outside or in front of the house. The key fob may receive the amplified wake-up signal, generate a response signal, and / or initiate communication over the RF link. The response signal and / or the RF communication signal is amplified and relayed between the vehicle antenna and one or more antennas of the key fob. This can be done via a relay device. As a result, the relay device is considered by the access module to be a key fob, "fooling" the access module into acting as if the key fob was in the position of the relay device, which causes the access module to enter the vehicle. Provide unauthorized access.

加えて、現在のPEPSシステムのアンテナシステムは、以下でさらに説明するように、PEPSシステムがキーフォブと車両との間の距離を正確に推定し、車両に対するキーフォブの位置を正確に推定することを妨げる可能性がある。距離と位置は、飛行時間測定に基づいて決定され得る。飛行時間と、対応する受信信号強度が測定される。最大の大きさを持つ受信信号強度インジケータ(RSSI)は、通常、キーフォブと車両との間の直接の、又は最短の距離に対応する。最大のRSSIに関連付けられた飛行時間測定値は、キーフォブと車両との間の距離を計算するために使用される。 In addition, the antenna system of the current PEPS system prevents the PEPS system from accurately estimating the distance between the key fob and the vehicle and accurately estimating the position of the key fob with respect to the vehicle, as further described below. there is a possibility. Distance and position can be determined based on flight time measurements. The flight time and the corresponding received signal strength are measured. The largest received signal strength indicator (RSSI) usually corresponds to the direct or shortest distance between the key fob and the vehicle. The flight time readings associated with the maximum RSSI are used to calculate the distance between the key fob and the vehicle.

本明細書で説明される例は、レンジエクステンダータイプの中継局攻撃を防止するために、RF往復タイミング(RTT)測定を使用する、LFとRFの組み合わせPEPSキーフォブを含む。他の例は、PEPSシステムにおいて、RTT測定、キャリア位相ベースの測距、及び、RTT測定とキャリア位相ベースの測距の組み合わせを含む。それらの例は、以下でさらに説明される、他の多くの特徴も明らかにする。 The examples described herein include a combined LF and RF PEPS key fob that uses RF round trip timing (RTT) measurements to prevent range extender type relay station attacks. Other examples include RTT measurements, carrier phase-based ranging, and a combination of RTT measurements and carrier phase-based ranging in a PEPS system. Those examples also reveal many other features, further described below.

図1は、アンテナの交差偏波が、キーフォブの第1のRFアンテナと車両の第2のRFアンテナとの間の不正確な距離決定を引き起こす可能性があるときの一例を示している。第1のRFアンテナが第2のRFアンテナと交差偏波されるように、キーフォブの第1のRFアンテナが車両の第2のRFアンテナに対して配置された場合、決定される距離は、ダイレクト経路よりもむしろバウンス経路に対応する。アンテナは、例えば、アンテナの偏波が互いに垂直であるとき、交差偏波される。この一例が図1に示されている。 FIG. 1 shows an example when cross-polarization of the antenna can cause inaccurate distance determination between the key fob's first RF antenna and the vehicle's second RF antenna. If the key fob's first RF antenna is placed relative to the vehicle's second RF antenna so that the first RF antenna is cross-polarized with the second RF antenna, the determined distance is direct. Corresponds to the bounce route rather than the route. Antennas are cross-polarized, for example, when the polarizations of the antennas are perpendicular to each other. An example of this is shown in FIG.

図1は、物体10とそれぞれのRFアンテナの偏波軸12、14を示している。アンテナは直線偏波アンテナである。第1のRFアンテナは、第1の偏波軸12を有し、車両内にある。第2のRFアンテナは、第2の偏波軸14を有し、キーフォブ内にある。第1のRFアンテナ、第2のRFアンテナ、及び物体10の相対的な位置によって、アンテナから送信されるRF信号16は、物体10に当たって跳ね返ることがある。バウンス経路に対応する信号エネルギー(又は電圧)は、アンテナ間のダイレクト経路18に対応する信号エネルギー(又は電圧)よりも大きい。これは、RFアンテナの交差偏波によるものである。最大の信号エネルギー又は電圧を有する信号経路に基づいてアンテナ間の距離を決定するアクセスモジュールは、アンテナ間の距離を、ダイレクト経路18の長さではなく、バウンス経路16の長さであると不正確に決定する可能性がある。 FIG. 1 shows the polarization axes 12 and 14 of the object 10 and the respective RF antennas. The antenna is a linearly polarized antenna. The first RF antenna has a first polarization axis 12 and is in the vehicle. The second RF antenna has a second polarization axis 14 and is in the key fob. Depending on the relative positions of the first RF antenna, the second RF antenna, and the object 10, the RF signal 16 transmitted from the antenna may hit the object 10 and bounce off. The signal energy (or voltage) corresponding to the bounce path is greater than the signal energy (or voltage) corresponding to the direct path 18 between the antennas. This is due to the cross polarization of the RF antenna. Access modules that determine the distance between antennas based on the signal path with maximum signal energy or voltage are inaccurate if the distance between the antennas is the length of the bounce path 16 rather than the length of the direct path 18. May be decided.

同一偏波アンテナ配置でヌルを揃えると、バウンス経路を使用することにもなる。これは、第1及び第2のRFアンテナが同じ方向に向いている場合に発生する。アンテナは、線がアンテナを通じて長手方向に伸びるように配置される可能性がある。これは、図9-10でさらに説明される。 If the nulls are aligned with the same polarization antenna arrangement, the bounce path will also be used. This happens when the first and second RF antennas are pointing in the same direction. The antenna may be arranged so that the wire extends longitudinally through the antenna. This is further illustrated in FIG. 9-10.

本明細書で説明される例は、車両のRFアンテナとポータブルアクセスデバイス(例えば、キーフォブ、携帯電話、ウェアラブルデバイスなど)のRFアンテナとの間のRF信号伝送のための偏波ダイバーシティを含む。加えて、これらの例は、疑似ランダム双方向データ交換を含む。偏波ダイバーシティは、いつの時点においても、少なくとも1つの送信アンテナが、少なくとも1つの受信アンテナの偏波軸と交差偏波ではなく、やや同一偏波で、コリニアヌルのない同一偏波となる少なくとも1つの偏波軸を有することを保証するために提供される。本明細書で使用される、「いつの時点においても」というフレーズは、対応するデバイスが互いに通信している間、常に、及び/又は、1つ以上の信号がデバイス間で送信されている間、及び、1つ以上の信号が1つ以上のデバイスによって受信されている間、常に、であることを意味する。これは、正確な距離の決定を可能にすることに加えて、レンジエクステンダータイプの中継局攻撃を防ぐのにも役立つ。以下に説明する疑似ランダム双方向データ交換も、レンジエクステンダータイプの中継局攻撃の防止に役立つ。 The examples described herein include polarization diversity for RF signal transmission between the RF antenna of a vehicle and the RF antenna of a portable access device (eg, key fob, mobile phone, wearable device, etc.). In addition, these examples include pseudo-random bidirectional data exchange. Polarization diversity is at least one in which at least one transmitting antenna is not cross-polarized with the polarization axis of at least one receiving antenna at any given time, but is slightly co-polarized with no corinary nulls. It is provided to ensure that it has a polarization axis. As used herein, the phrase "at any time" is used while the corresponding devices are communicating with each other, and / or while one or more signals are being transmitted between the devices. And, always, while one or more signals are being received by one or more devices. This not only allows accurate distance determination, but also helps prevent range extender type relay station attacks. The pseudo-random bidirectional data exchange described below also helps prevent range extender type relay station attacks.

次に、例示的な実施形態を、添付の図面を参照してより詳細に説明する。 Next, exemplary embodiments will be described in more detail with reference to the accompanying drawings.

図2は、PEPSシステム及びPAKシステムとして機能する車両アクセスシステム28を示す。車両アクセスシステム28は、車両30を含み、キーフォブ32、携帯電話34、及び/又はウェアラブルデバイス、ラップトップコンピュータ、又は他のポータブルネットワークデバイスなどの他のポータブルアクセスデバイスを含み得る。ポータブルアクセスデバイスは、例えば、スマートフォン、スマートウォッチ、ウェアラブル電子デバイス、キーフォブ、タブレットデバイス、又は車両30のユーザに関連する他のデバイスなどのブルーツゥース(登録商標)対応の通信デバイスであり得る。ユーザは、車両30の所有者、運転者、又は同乗者、及び/又は車両30のための整備士であっても良い。 FIG. 2 shows a vehicle access system 28 that functions as a PEPS system and a PAK system. The vehicle access system 28 includes the vehicle 30 and may include a key fob 32, a mobile phone 34, and / or other portable access devices such as wearable devices, laptop computers, or other portable network devices. The portable access device can be a Bluetooth® capable communication device such as, for example, a smartphone, smartwatch, wearable electronic device, key fob, tablet device, or other device associated with the user of the vehicle 30. The user may be the owner, driver, or passenger of the vehicle 30, and / or a mechanic for the vehicle 30.

車両30は、アクセスモジュール36と、LFアンテナモジュール38と、RFアンテナモジュール40とを含む。アクセスモジュール36は、LFアンテナモジュール38を介してLF信号をポータブルネットワークデバイスに無線で送信することができ、RFアンテナモジュール40を介してポータブルアクセスデバイスと無線通信することができる。RFアンテナモジュール40は、ポータブルネットワークデバイスのアンテナとRFアンテナモジュール40のアンテナのそれぞれの間に偏波ダイバーシティを提供する。以下でさらに説明する偏波ダイバーシティは、ポータブルネットワークデバイス及び車両30での偏波軸の最小数、組み合わせ、及び配置を提供し、いつの時点においても、少なくとも1つの送信アンテナが、少なくとも1つの受信アンテナの偏波軸と交差偏波されない少なくとも1つの偏波軸を有することを保証する。言い換えれば、いつの時点においても、車両の少なくとも1つのRFアンテナは、各ポータブルアクセスデバイスの少なくとも1つのRFアンテナの偏波軸と交差偏波されない少なくとも1つの偏波軸を有する。特定の数のLFアンテナモジュール及びRFアンテナモジュールが示されているが、それぞれ、任意の数を利用することができる。 The vehicle 30 includes an access module 36, an LF antenna module 38, and an RF antenna module 40. The access module 36 can wirelessly transmit the LF signal to the portable network device via the LF antenna module 38, and can wirelessly communicate with the portable access device via the RF antenna module 40. The RF antenna module 40 provides polarization diversity between the antenna of the portable network device and the antenna of the RF antenna module 40, respectively. The polarization diversity described further below provides the minimum number, combination, and arrangement of polarization axes in portable network devices and vehicles 30, with at least one transmitting antenna and at least one receiving antenna at any given time. It is guaranteed to have at least one polarization axis that is not cross-polarized with the polarization axis of. In other words, at any given time, at least one RF antenna in the vehicle has at least one axis of polarization that is not cross-polarized with the axis of polarization of at least one RF antenna in each portable access device. A specific number of LF antenna modules and RF antenna modules are shown, but any number can be used for each.

アクセスモジュール36は、無線で及び/又は車両インターフェース45を介して、LFアンテナモジュール38及びRFアンテナモジュール40と通信することができる。一例として、車両インターフェース45は、コントローラエリアネットワーク(CAN)バス、より低いデータレート通信のためのローカル相互接続ネットワーク(LIN)、クロック拡張周辺インターフェース(CXPI)バス、及び/又は1つ以上の他の車両インターフェースを含むことができる。 The access module 36 can communicate with the LF antenna module 38 and the RF antenna module 40 wirelessly and / or via the vehicle interface 45. As an example, the vehicle interface 45 is a controller area network (CAN) bus, a local interconnect network (LIN) for lower data rate communication, a clock extended peripheral interface (CXPI) bus, and / or one or more other. Can include vehicle interfaces.

LFアンテナモジュール38は、車両の様々な場所にあり、低周波信号(例えば、125kHz信号)を送信することができる。LFアンテナモジュールの各々は、LFアンテナを含み、制御モジュール及び/又はLF信号送信のための他の回路を含むことができる。RFアンテナモジュール40も、車両の様々な場所に配置され、BLE通信プロトコルに従うブルーツゥースローエナジー(BLE)信号などのRF信号を送信することができる。あるいは、RFアンテナモジュール40は、ワイファイ(Wi-Fi)などの他の無線通信プロトコルに従って通信しても良い。アンテナの例が図11(図11Aと11Bをまとめて指し示す)に示されている。 The LF antenna module 38 is located at various locations in the vehicle and is capable of transmitting low frequency signals (eg, 125 kHz signals). Each of the LF antenna modules includes an LF antenna and can include a control module and / or other circuits for transmitting LF signals. The RF antenna module 40 is also located at various locations in the vehicle and can transmit RF signals such as Bluetooth Low Energy (BLE) signals according to the BLE communication protocol. Alternatively, the RF antenna module 40 may communicate according to another wireless communication protocol such as Wi-Fi. An example of an antenna is shown in FIG. 11 (pointing together FIGS. 11A and 11B).

一実施形態において、車両に対する信号カバレッジを向上し、送信及び受信特性を改善するために、RFアンテナモジュール40は、車両30のルーフ46に配置される。一例として、RFアンテナモジュール40の各々は、1対のRFアンテナと、1つの直線偏波アンテナと、1つの円偏波アンテナとを含むことができる。RFアンテナモジュールの数及び位置は、車両30のサイズ及び形状に基づいて事前に選択することができる。一実施形態では、2つのRFアンテナモジュールが含まれ、対応する電界が互いに重なり合い、車両の外周を越えて車両の周囲に360°のパターンで広がるように、図2に示される如く互いに離間されている。電界は、破線の円48によって表される、図1に示されるように結果として生じる電界を提供する。破線の円は、“長方形のような”全体的な形状を提供する。大型車両では、形状をより“長方形のような”ものにするために、より多くのアンテナモジュール40が追加されても良い。小型車両では、1つだけのRFアンテナモジュール40が含まれても良い。 In one embodiment, the RF antenna module 40 is located on the roof 46 of the vehicle 30 in order to improve signal coverage for the vehicle and improve transmission and reception characteristics. As an example, each of the RF antenna modules 40 can include a pair of RF antennas, one linearly polarized antenna and one circularly polarized antenna. The number and location of RF antenna modules can be preselected based on the size and shape of the vehicle 30. In one embodiment, two RF antenna modules are included and are spaced apart from each other as shown in FIG. 2 so that the corresponding electric fields overlap each other and spread in a 360 ° pattern around the vehicle beyond the perimeter of the vehicle. There is. The electric field provides the resulting electric field as shown in FIG. 1, represented by the dashed circle 48. The dashed circle provides the overall shape "like a rectangle". For larger vehicles, more antenna modules 40 may be added to make the shape more "rectangular". For small vehicles, only one RF antenna module 40 may be included.

異なる数のアンテナ偏波を持つ異なる数のアンテナが利用されても良い。図65-67は、他のいくつかの例示的なアンテナの実施例を示している。図65-67は、より少ないアンテナ及びアンテナ偏波を含み、それらは、周波数及び/又はRFチャネルの多様なセットが、距離及び/又は車両の金属からの反射を測定又は限度を定めるために使用される場合に、距離を測定又は限度を定めるために使用される。これは、仮想偏波ダイバーシティを創成するためになされる。アンテナシステムは、交差偏波及び/又はヌルの位置合わせに起因する、ある程度の誤った測定を許容することができる。図65-67において、7100A-Jはアンテナ軸アセンブリを指し、7100A-7100Iは2つの偏波軸を持つアンテナ軸アセンブリを指し、7100Jは1つの偏波軸を持つアンテナ軸アセンブリを指す。数値指定子7101A-7101I及び7102A-7102Iは、2つの偏波アンテナ軸アセンブリの偏波アンテナ軸を指す。数値指定子7101Jは、7100Jの単一の偏波軸を指す。数値指定子7103AB、7103CD、7103EF、7103GH、及び7103JIは、アンテナアセンブリのペア間のRF経路を指す。アンテナ軸間には多くのRF経路が存在し、リンクマージンが大きいもの、小さいもの、位相回転時間遅延が大きいもの、小さいものがある。本明細書で開示、説明、及び/又は参照される異なる往復タイミング及び無変調キャリアトーン交換測距アルゴリズムは、最短ではないかもしれない、リンクマージンが最も高い経路と比較して、リンクマージンが何デシベル(dB)か上下する、より短い経路を見つけ出し、又は測定する能力を有する。より多くの周波数(又はチャネル)で、より多くの往復タイミング又はトーン交換の測定が行なわれるほど、及び、数学的に複雑で時間のかかるアルゴリズムであればあるほど、見出されたより短い間接的な経路のリンクマージンはより小さくなる可能性がある。 Different numbers of antennas Different numbers of antennas with polarization may be utilized. FIGS. 65-67 show examples of some other exemplary antennas. Figures 65-67 include fewer antennas and antenna polarizations, which are used by a diverse set of frequencies and / or RF channels to measure or limit distance and / or reflections from vehicle metal. Used to measure or limit distance, if done. This is done to create virtual polarization diversity. The antenna system can tolerate some erroneous measurements due to cross-polarization and / or null alignment. In FIGS. 65-67, 7100A-J refers to an antenna axis assembly, 7100A-7100I refers to an antenna axis assembly having two polarization axes, and 7100J refers to an antenna axis assembly having one polarization axis. Numeric specifiers 7101A-7101I and 7102A-7102I refer to the polarization antenna axes of the two polarization antenna axis assemblies. The numerical specifier 7101J points to a single polarization axis of the 7100J. Numeric specifiers 7103AB, 7103CD, 7103EF, 7103GH, and 7103JI refer to RF paths between pairs of antenna assemblies. There are many RF paths between the antenna axes, some with large link margins, some with small link margins, some with large phase rotation time delays, and some with small link margins. The different round-trip timing and unmodulated carrier tone exchange ranging algorithms disclosed, described and / or referenced herein have what the link margin is compared to the route with the highest link margin, which may not be the shortest. Has the ability to find or measure shorter pathways up or down in decibels (dB). The shorter the indirect found, the more reciprocating timing or tone exchange measurements are made at more frequencies (or channels), and the more mathematically complex and time-consuming algorithms are. The link margin of the route may be smaller.

追加のアンテナ軸は、アンテナ軸アセンブリ間のRF経路に偏波ダイバーシティを提供し、それは、経路ダイバーシティを提供する。数値指定子7200は、ギガヘルツ又はマルチギガヘルツの範囲のRF電波のための、開いた3面の金属製の箱及び/又は車体の簡略化された表現を指す。数値指定子7201は、ギガヘルツ又はマルチギガヘルツの範囲のRF電波のための、金属板及び/又は箱への蓋、及び/又は車両の屋根の簡略化された表現を指す。図66、67はまた、上下を逆にして見ることもでき、そこでは、7200が車両の屋根の開いた凹形状を簡略化して表現したものであり、7201が車両の床を簡略化して表現したものである。 The additional antenna axis provides polarization diversity for the RF path between the antenna axis assemblies, which provides path diversity. Numerical specifier 7200 refers to a simplified representation of an open three-sided metal box and / or body for RF radio waves in the gigahertz or multi-gigahertz range. Numerical specifier 7201 refers to a simplified representation of a metal plate and / or a lid on a box and / or a vehicle roof for RF radio waves in the gigahertz or multi-gigahertz range. FIGS. 66 and 67 can also be viewed upside down, where 7200 is a simplified representation of the open concave shape of the vehicle roof and 7201 is a simplified representation of the vehicle floor. It was done.

7100Aと7100Bとの間の、RF経路7101ABに沿ったRF接続は、アンテナ軸アセンブリ間のアンテナ軸の両方のペアが同一偏波であるため、強い。同一偏波ゾーンが広く、90°からほぼ5°の回転で、リンクマージンの中央値からリンクマージンがおよそ6dB高くなるときでさえ、2軸アンテナの任意の向きのペアとして、この状態は稀である。これは、任意の向きのアンテナ軸アセンブリペアをこの設定に操作するには3つの角度の回転が必要であり、アンテナ軸は90度ごとに対称であるためであり、その設定は、およそ(5/90)(5/90)(5/90)、つまり1.71E-4の時間の部分で任意に発生する。7100Cと7100Dとの間の、RF経路7101CDに沿ったRF接続は、7101ABほど強くはないが、同一偏波又は交差偏波されるアンテナ経路が無く、ヌルが揃えられていないため、良好である。7100Eと7100Fとの間の、RF経路7101EFに沿ったRF接続は、個々のアンテナ軸の間の各アンテナ経路が、交差偏波されるか、少なくとも1つのアンテナのヌルを含むため、弱くなる。繰り返しとなるが、一対の任意の向きのアンテナ軸ペアをこの設定に操作するには3つの角度の回転が必要であるため、この状態は稀である。さらに、例えば、リンクマージンが20dB又はpow2db(sin(pi5/180)2)ダウンする、例えば、5°の交差偏波及びヌルが揃うゾーンを持つ、2軸アンテナペアの任意の向きのアンテナペアとして、任意の向きのアンテナペアをこの設定に操作するには3つの角度の回転が必要であり、アンテナ軸は90度ごとに対称であるので、その設定は、およそ(5/90)(5/90)(5/90)、つまり1.71E-4の時間の部分で任意に発生する。 The RF connection between the 7100A and 7100B along the RF path 7101AB is strong because both pairs of antenna axes between the antenna axis assemblies are covalently polarized. This condition is rare for any orientation pair of 2-axis antennas, even when the co-polarization zone is wide and the link margin is approximately 6 dB higher than the median link margin at 90 ° to approximately 5 ° rotation. be. This is because manipulating an antenna axis assembly pair in any orientation requires rotation of three angles and the antenna axes are symmetrical every 90 degrees, which is approximately (5). / 90) * (5/90) * (5/90), that is, it occurs arbitrarily in the time portion of 1.71E-4. The RF connection along the RF path 7101CD between the 7100C and 7100D is not as strong as the 7101AB, but is good because there are no antenna paths that are co-polarized or cross-polarized and the nulls are not aligned. .. The RF connection along the RF path 7101EF between the 7100E and 7100F is weakened because each antenna path between the individual antenna axes is cross-polarized or contains at least one antenna null. Again, this condition is rare because manipulating a pair of antenna axes in any orientation to this setting requires rotation of three angles. Further, for example, the link margin is reduced by 20 dB or power2db (sin (pi * 5/180) 2), for example, in any direction of the 2-axis antenna pair having a zone where the cross polarization and null of 5 ° are aligned. As an antenna pair, manipulating an antenna pair in any orientation to this setting requires rotation of three angles, and the antenna axis is symmetrical every 90 degrees, so the setting is approximately (5/90). * (5/90) * (5/90), that is, it occurs arbitrarily in the time portion of 1.71E-4.

図7-8を見ると、一方のサイドにほぼ直交する3つの偏波軸と、他方のサイドにほぼ直交する2つの偏波軸とがあると、交差偏波されながらヌルを揃えることができないことは明らかである。一方のサイドにほぼ直交する3つの偏波軸と、他方のサイドに1つの偏波軸とがあると、ヌルは2つの回転を介して揃えられ、任意に発生させられ得る。 Looking at FIG. 7-8, if there are three polarization axes that are almost orthogonal to one side and two polarization axes that are almost orthogonal to the other side, nulls cannot be aligned while being cross-polarized. It is clear. If there are three polarization axes that are approximately orthogonal to one side and one polarization axis on the other side, the nulls are aligned via two rotations and can be generated arbitrarily.

概して、接続の各サイドのアンテナ軸が多いほど、リンクマージンの低いダイレクト経路が発生する可能性は低くなる。往復タイミング測距及び無変調キャリアトーン交換測距は、反射経路と比較してダイレクト経路のリンクマージンをより大きく、ダイレクト経路を測定する傾向があるため、リンクマージンが低いダイレクト経路の可能性を防止又は低減することは有益である。逆に、ダイレクト経路のリンクマージンが反射経路に比べて低くなるほど、測距技術は反射経路に沿った距離を測定する可能性が高くなる。 In general, the more antenna axes on each side of the connection, the less likely it is that a direct path with a low link margin will occur. Reciprocating timing distance measurement and unmodulated carrier tone exchange distance measurement have a larger link margin of the direct path compared to the reflection path and tend to measure the direct path, thus preventing the possibility of a direct path with a low link margin. Or it is beneficial to reduce. Conversely, the lower the link margin of the direct path compared to the reflected path, the more likely the ranging technique will measure the distance along the reflected path.

図66において、金属製の箱のサイズが、測定する距離の決定範囲に対して適度な大きさであり、金属製の箱内の異なる反射経路に基づいて距離の変動が測定され、測距接続の一方の側が金属製の箱内に配置されている場合、少数のダイレクト経路を計画することで、妥当な測定値を得るために必要な偏波軸の数を減らすことができる。7100Gのアンテナ軸の1つが、ヌルが7100Hに向かう最も強い及び/又は最も短い反射経路に沿って方向付けられるように、配向されている場合、7100Gの他のアンテナ軸は、アンテナ軸7101H又は7102Hの1つに強いリンクマージンを持つバウンス経路を見つける。これは、BLEデータリンク内の37のデータチャネルなどの、複数のチャネルに渡って平均化される場合に特に当てはまる。チャネルとアンテナ軸経路の組み合わせの一部は、マルチパスが原因で急速にフェードする可能性があるが、大部分ではない。アンテナ軸ペア7100Gの任意の向きで、アンテナ軸ペア7100Hへのリンクマージンはほぼ同じであり、7103IJの反射経路に沿って測定される距離はほぼ同じとなる。反射経路7103GHが、ルーフ7201又は7200の側壁でどのように跳ね返るかは変化するが、全体的な経路の変動は、7200と7201のコンポーネントのサイズ及び位置によって制限される。この経路変動の制限は、7100Gが、ダイレクト経路が存在する高さまで上昇させられると変化し、それは、経路7103GHから反射を取り除くことによって、測定される距離を短くする。反射経路又はより短いダイレクト経路に沿って7100Gと7100Hとの間で測定される範囲は、ポータブルデバイスの一部であり得る7100Gが、7100Hの距離閾値内にいることを示す比較境界を設定する。7100Hは、PEPSモジュール211又はPAKMモジュール212の一部であっても良い。一対の7100モジュール間のこれらの距離範囲測定が行われ、境界よりも小さいと比較されても良い。測定値、距離、及び/又は比較の結果は、ポータブルアクセスデバイス400がアプローチゾーン、ロック解除ゾーン、及び/又は車両の可動化ゾーン内にあることを示すために、ソフトウェア決定ツリーにおける「if-then-else」比較の一部として使用されても良い。 In FIG. 66, the size of the metal box is reasonably large with respect to the range of distance determination to be measured, distance variation is measured based on different reflection paths within the metal box, and distance measurement connections are made. If one side is located inside a metal box, planning a small number of direct paths can reduce the number of polarization axes required to obtain reasonable measurements. If one of the antenna axes of the 7100G is oriented so that the null is oriented along the strongest and / or shortest reflection path towards the 7100H, the other antenna axis of the 7100G is the antenna axis 7101H or 7102H. Find a bounce path with a strong link margin in one of them. This is especially true when averaging across multiple channels, such as 37 data channels within a BLE data link. Some of the channel and antenna axis path combinations can fade rapidly due to multipath, but not most. In any orientation of the antenna axis pair 7100G, the link margin to the antenna axis pair 7100H is approximately the same, and the distance measured along the reflection path of the 7103IJ is approximately the same. How the reflection path 7103GH bounces off the side walls of the roof 7201 or 7200 varies, but the overall path variation is limited by the size and location of the components of the 7200 and 7201. This limitation of path variation changes as the 7100G is raised to the height at which the direct path exists, which shortens the measured distance by removing reflections from the path 7103GH. The range measured between the 7100G and the 7100H along the reflection path or the shorter direct path sets a comparison boundary indicating that the 7100G, which may be part of the portable device, is within the distance threshold of the 7100H. The 7100H may be a part of the PEPS module 211 or the PAKM module 212. These distance range measurements between a pair of 7100 modules may be made and compared to less than the boundary. Measurements, distances, and / or comparison results indicate that the portable access device 400 is in the approach zone, unlock zone, and / or vehicle mobilization zone, "if-then" in the software decision tree. -Else "may be used as part of the comparison.

図67は、アンテナ軸アセンブリ7100Jが、単一の偏波アンテナ軸7101Jを含むことを除いて、図66と同様である。一実施形態において、アンテナ軸アセンブリ7100Jは、単一の偏波アンテナ軸のみを含む。ヌルが7100Hに向かう最も強い及び/又は最も短い反射経路に沿って方向付けられるように、7101Jを配向することが可能である。この場合、往復タイミング及び無変調キャリアトーン交換技術は、ボックス7200から離れ、ボックスに向かって跳ね返る経路(図示せず)に沿った距離を測定する傾向がある。任意の向きのアンテナペアをこの設定に操作するには2つの角度の回転が必要であり、アンテナは90度ごとに対称であるので、例えば、リンクマージンが20dB又はpow2db(sin(pi5/180)2)ダウンする、例えば、5°の幅のヌルが揃うゾーンを持つと、任意の向きのアンテナ軸をこの配向に向けるには2つの回転が必要となる。この配向は、およそ(5/90)(5/90)、つまり3E-3の時間の部分で任意に発生する。遠くの物体で反射される、より高い電力の経路のために、大きく異なる間接経路が測定される時間の増加部分以外で、一対の7100モジュール間の距離範囲測定を行い、その測定値を境界よりも小さいと比較するために、この設定が使用され得る。測定値、距離、及び/又は比較の結果は、ポータブルアクセスデバイス400がアプローチゾーン、ロック解除ゾーン、及び/又は車両の可動化ゾーン内にあることを示すために、1つ以上の「if-then-else」比較及びソフトウェア決定ツリーの一部として使用されても良い。 FIG. 67 is similar to FIG. 66, except that the antenna shaft assembly 7100J includes a single polarized antenna shaft 7101J. In one embodiment, the antenna axis assembly 7100J comprises only a single polarized antenna axis. It is possible to orient the 7101J so that the null is oriented along the strongest and / or shortest reflection path towards the 7100H. In this case, reciprocating timing and unmodulated carrier tone exchange techniques tend to measure distance along a path (not shown) that bounces away from the box 7200 and bounces towards the box. Manipulating an antenna pair in any orientation requires two angles of rotation, and the antennas are symmetrical every 90 degrees, so for example, the link margin is 20 dB or pow2db (sin (pi * 5 /). 180) 2) Down, for example, having a zone with 5 ° wide nulls, two rotations are required to orient the antenna axis in any orientation. This orientation occurs approximately (5/90) * (5/90), that is, at the time portion of 3E-3. For higher power paths reflected by distant objects, distance range measurements between a pair of 7100 modules are made and the measurements are taken from the boundary, except for the increased time when significantly different indirect paths are measured. This setting can also be used to compare with smaller. Measurements, distances, and / or comparison results indicate that the portable access device 400 is in the approach zone, unlock zone, and / or vehicle mobilization zone, one or more "if-then". -Else "may be used as part of a comparison and software decision tree.

アンテナの異なる偏波が使用されて、偏波ダイバーシティを創成することができる。複数の偏波アンテナ(又はアンテナ軸)が、偏波ダイバーシティを創成する。直線軸と別の直線軸、直線軸と円偏波アンテナを含む2つの直線軸、あるいは、3つの独立した直線軸(直線偏波アンテナ)がすべて可能である。仮想偏波ダイバーシティを創成するための金属が近くにある場合は、特にそうである。 Different polarizations of the antenna can be used to create polarization diversity. Multiple polarization antennas (or antenna axes) create polarization diversity. A linear axis and another linear axis, two linear axes including a linear axis and a circularly polarized antenna, or three independent linear axes (linearly polarized antennas) are all possible. This is especially true if there are nearby metals to create virtual polarization diversity.

7101H又は7101Jアンテナ軸ペアは、これらの仮想アンテナ軸アレイ効果を実現するために、車体である金属製の箱の低い位置、又は車両のルーフである金属製の箱の高い位置に配置されても良い。 Even if the 7101H or 7101J antenna shaft pair is placed at a low position of the metal box which is the vehicle body or at a high position of the metal box which is the roof of the vehicle in order to realize these virtual antenna axis array effects. good.

図3は、図1の車両108の一例である車両200を示している。車両200は、車両制御モジュール204、インフォテインメントモジュール206、及び他の制御モジュール208(例えば、ボディ制御モジュール)を含む、PAKシステム202を含む。モジュール204、206、208は、コントローラエリアネットワーク(CAN)バス209及び/又は他の車両インターフェース(例えば、図2の車両インターフェース45)を介して互いに通信することができる。車両制御モジュール204は、車両システムの動作を制御することができる。車両制御モジュール204は、PEPSモジュール211、PAKモジュール212、及びパラメータ調整モジュール213、並びに図4に示される他のモジュールを含むことができる。車両制御モジュール204は、リードオンリーメモリ(ROM)及び/又はランダムアクセスメモリ(RAM)を含み得る、メモリ218のような非一時的コンピュータ可読媒体に格納された命令を実行するように構成された1つ以上のプロセッサも含むことができる。 FIG. 3 shows a vehicle 200, which is an example of the vehicle 108 of FIG. The vehicle 200 includes a PAK system 202 that includes a vehicle control module 204, an infotainment module 206, and another control module 208 (eg, a body control module). Modules 204, 206, 208 can communicate with each other via the controller area network (CAN) bus 209 and / or other vehicle interfaces (eg, vehicle interface 45 in FIG. 2). The vehicle control module 204 can control the operation of the vehicle system. The vehicle control module 204 can include a PEPS module 211, a PAK module 212, and a parameter adjustment module 213, as well as other modules shown in FIG. The vehicle control module 204 is configured to execute instructions stored in a non-temporary computer-readable medium such as memory 218, which may include read-only memory (ROM) and / or random access memory (RAM). It can also include more than one processor.

PEPSモジュール211は、PEPS動作を実行して、車両の内部へのアクセスを提供するとともに、車両の始動及び/又は操作を許可することができる。PAKモジュール212は、PEPSモジュール211と連携して動作し、本明細書で説明されるPAK動作を実行する。PEPSモジュール211は、PAKモジュール212を含んでも良いし、又は、モジュール211、212は、単一のモジュールとして実現されても良い。パラメータ調整モジュール213は、車両200のパラメータを調整するために使用され得る。 The PEPS module 211 may perform a POPS operation to provide access to the interior of the vehicle and allow the vehicle to start and / or operate. The PAK module 212 operates in cooperation with the PEPS module 211 to perform the PAK operation described herein. The PEPS module 211 may include the PAK module 212, or the modules 211, 212 may be realized as a single module. The parameter adjustment module 213 can be used to adjust the parameters of the vehicle 200.

PAKシステム202は、さらに、メモリ218、ディスプレイ220、オーディオシステム221、及び、LFアンテナモジュール38及びRFアンテナモジュール40を含む1つ以上のトランシーバ222を含むことができる。RFアンテナモジュール40は、RF回路223を含むか、及び/又はRF回路223に接続されることができる。PAKシステム202は、さらに、テレマティクスモジュール225、センサ226、及び、全地球測位システム(GPS)受信機228を含むナビゲーションシステム227を含むことができる。RF回路223は、2.4ギガヘルツ(GHz)でブルーツゥース(登録商標)信号を送信するモバイルデバイス(例えば、図1のモバイルデバイス102)と通信するために使用され得る。RF回路223は、RF信号を送受信するためのBLE無線機、送信機、受信機などを含むことができる。 The PAK system 202 can further include a memory 218, a display 220, an audio system 221 and one or more transceivers 222 including an LF antenna module 38 and an RF antenna module 40. The RF antenna module 40 may include or / or be connected to the RF circuit 223. The PAK system 202 can further include a navigation system 227 including a telematics module 225, a sensor 226, and a Global Positioning System (GPS) receiver 228. The RF circuit 223 can be used to communicate with a mobile device (eg, mobile device 102 in FIG. 1) transmitting a Bluetooth® signal at 2.4 gigahertz (GHz). The RF circuit 223 can include a BLE radio, a transmitter, a receiver, and the like for transmitting and receiving RF signals.

1つ以上のトランシーバ222は、RF回路223を含むRFトランシーバを含み、RFアンテナモジュール40によって送受信されるタイムスタンプ付きデータを検査するためのコードを有するアクセスアプリケーションを実行する。アクセスアプリケーションは、例えば、RFアンテナモジュールが正しい時間に正しいデータを受信したかどうかを確認することができる。アクセスアプリケーションは、メモリ218に格納され、PEPSモジュール211及び/又はPAKモジュール212によって実行され得る。アクセスアプリケーションの他の動作例は、以下でさらに説明される。 One or more transceivers 222 include an RF transceiver including an RF circuit 223 and execute an access application having a code for inspecting time stamped data transmitted and received by the RF antenna module 40. The access application can, for example, check if the RF antenna module has received the correct data at the correct time. The access application is stored in memory 218 and may be executed by the PEPS module 211 and / or the PAK module 212. Other examples of operation of the access application are further described below.

アクセスアプリケーションは、チャネルマップ、アクセス識別子、次のチャネル、及び次のチャネルの時間を提供するように構成されたブルーツゥース(登録商標)プロトコルスタックを実装することができる。アクセスアプリケーションは、RFアンテナモジュール40を介して送受信される信号のタイムスタンプのためのタイミング信号を出力するように構成される。アクセスアプリケーションは、チャネルマップ情報及びタイミング情報を取得し、この情報を車両内の他のモジュールと共有することができる。 An access application can implement a Bluetooth® protocol stack configured to provide a channel map, access identifier, next channel, and time for the next channel. The access application is configured to output a timing signal for the time stamp of the signal transmitted and received via the RF antenna module 40. The access application can acquire channel map information and timing information and share this information with other modules in the vehicle.

テレマティクスモジュール225は、セルタワーステーションを介してサーバーと通信することができる。これには、証明書、ライセンス情報、及び/又はグローバルクロックタイミング情報を含むタイミング情報の転送が含まれ得る。テレマティクスモジュール225は、車両200に関する位置情報及び/又は位置情報の誤差を生成するように構成される。テレマティクスモジュール225は、ナビゲーションシステム227によって実装されてもよい。 The telematics module 225 can communicate with the server via the cell tower station. This may include the transfer of timing information, including certificates, license information, and / or global clock timing information. The telematics module 225 is configured to generate position information and / or position information errors with respect to the vehicle 200. The telematics module 225 may be implemented by the navigation system 227.

センサ226は、PEPS及びPAK動作に使用されるセンサ、カメラ、物体検出センサ、温度センサ、加速度計、車速センサ、及び/又は他のセンサを含むことができる。センサ226は、ポータブルアクセスデバイスをウェイクアップさせるプロセスを開始するために、例えば、人がドアハンドルに触れていることを検出するためのタッチセンサを含むことができる。センサ226は、LF及びRFアンテナ回路と通信することができるボディ制御モジュール、及び/又は本明細書に開示されるモジュールなどの他の制御モジュール208に接続されても良い。GPS受信機228は、車両の速度及び/又は車両の方向(すなわち、進行方向)及び/又はグローバルクロックタイミング情報を提供することができる。 Sensor 226 may include sensors, cameras, object detection sensors, temperature sensors, accelerometers, vehicle speed sensors, and / or other sensors used for PEPS and PAK operations. The sensor 226 may include, for example, a touch sensor for detecting that a person is touching the door handle in order to initiate the process of waking up the portable access device. The sensor 226 may be connected to a body control module capable of communicating with the LF and RF antenna circuits and / or other control modules 208 such as the modules disclosed herein. The GPS receiver 228 can provide vehicle speed and / or vehicle direction (ie, direction of travel) and / or global clock timing information.

メモリ218は、センサデータ及び/又はパラメータ230、証明書232、接続情報234、タイミング情報236、トークン237、キー238、及びアプリケーション239を格納することができる。アプリケーション239は、モジュール38、40、204、206、208、210、211、212、223及び/又はトランシーバ222によって実行されるアプリケーションを含むことができる。一例として、アプリケーションは、トランシーバ222及びモジュール210、211、及び/又は212によって実行される、アクセスアプリケーション、PEPSアプリケーション、及び/又はPAKアプリケーションを含むことができる。メモリ218と車両制御モジュール204とは別個のデバイスとして示されているが、メモリ218と車両制御モジュール204とは単一のデバイスとして実現されても良い。単一のデバイスは、図2に示される1つ以上の他のデバイスを含むことができる。 Memory 218 can store sensor data and / or parameter 230, certificate 232, connection information 234, timing information 236, token 237, key 238, and application 239. Application 239 can include applications executed by modules 38, 40, 204, 206, 208, 210, 211, 212, 223 and / or transceiver 222. As an example, the application can include an access application, a PEPS application, and / or a PAK application executed by the transceiver 222 and modules 210, 211, and / or 212. Although the memory 218 and the vehicle control module 204 are shown as separate devices, the memory 218 and the vehicle control module 204 may be implemented as a single device. A single device can include one or more other devices shown in FIG.

車両制御モジュール204は、モジュール204、206、208、210、211、212、213によって設定されたパラメータに従って、エンジン240、コンバータ/ジェネレータ242、トランスミッション244、ウィンドウ/ドアシステム250、照明システム252、座席システム254、ミラーシステム256、ブレーキシステム258、電動モータ260、及び/又は、ステアリングシステム262の動作を制御することができる。車両制御モジュール204は、PEPS及び/又はPAK動作を実行することができ、それは、いくつかのパラメータを設定することを含み得る。PEPS及びPAK動作は、センサ226及び/又はトランシーバ222から受信された信号に基づくことができる。車両制御モジュール204は、エンジン240、コンバータ/ジェネレータ242、トランスミッション244、ウィンドウ/ドアシステム250、照明システム252、座席システム254、ミラーシステム256、ブレーキシステム258、電動モータ260、及び/又はステアリングシステム262などに提供され得る電源264から電力を受けても良い。いくつかのPEPS及びPAK動作は、ウィンドウ/ドアシステム250のドアのロック解除、エンジン240の燃料及び点火を可能とすること、電動モータ260の始動、システム250、252、254、256、258、262のいずれかに電力を供給すること、及び/又は、本明細書でさらに説明される他の動作を実行することを含むことができる。 The vehicle control module 204 has an engine 240, a converter / generator 242, a transmission 244, a window / door system 250, a lighting system 252, a seat system according to the parameters set by the modules 204, 206, 208, 210, 211, 212, 213. The operation of the 254, the mirror system 256, the brake system 258, the electric motor 260, and / or the steering system 262 can be controlled. The vehicle control module 204 can perform PEPS and / or PAK operations, which may include setting some parameters. POPS and PAK operations can be based on signals received from sensors 226 and / or transceiver 222. The vehicle control module 204 includes an engine 240, a converter / generator 242, a transmission 244, a window / door system 250, a lighting system 252, a seat system 254, a mirror system 256, a brake system 258, an electric motor 260, and / or a steering system 262. It may receive power from a power source 264 that may be provided to. Some PEPS and PAK operations allow the door of the window / door system 250 to unlock, fuel and ignite the engine 240, start the electric motor 260, system 250, 252, 254, 256, 258, 262. It may include powering any of the above and / or performing other operations further described herein.

エンジン240、コンバータ/ジェネレータ242、トランスミッション244、ウィンドウ/ドアシステム250、照明システム252、座席システム254、ミラーシステム256、ブレーキシステム258、電動モータ260、及び/又はステアリングシステム262は、車両制御モジュール204によって制御されるアクチュエータを含み、例えば、燃料、点火、空気流、ステアリングホイール角度、スロットル位置、ペダル位置、ドアロック、ウィンドウ位置、シート角度などを調整することができる。この制御は、センサ226の出力、ナビゲーションシステム227、GPS228、並びにメモリ218に格納された上記のデータ及び情報に基づくことができる。 The engine 240, converter / generator 242, transmission 244, window / door system 250, lighting system 252, seat system 254, mirror system 256, brake system 258, electric motor 260, and / or steering system 262 are provided by the vehicle control module 204. It includes controlled actuators and can adjust, for example, fuel, ignition, airflow, steering wheel angle, throttle position, pedal position, door lock, window position, seat angle and the like. This control can be based on the output of the sensor 226, the navigation system 227, the GPS 228, and the above data and information stored in the memory 218.

図4は、アクセスモジュール210を示す。アクセスモジュール210は、PEPSモジュール211、PAKモジュール212、パラメータ調整モジュール213を含み、さらに、リンク認証モジュール300、接続情報配信モジュール302、タイミング制御モジュール304、センサ処理・位置特定モジュール306、データ管理モジュール308、及びセキュリティフィルタリングモジュール310を含むことができる。PAKモジュール212は、ローカルクロック時間を維持するRTC312を含むことができる。 FIG. 4 shows the access module 210. The access module 210 includes a PEPS module 211, a PAK module 212, and a parameter adjustment module 213, and further includes a link authentication module 300, a connection information distribution module 302, a timing control module 304, a sensor processing / position identification module 306, and a data management module 308. , And the security filtering module 310 can be included. The PAK module 212 can include an RTC 312 that maintains a local clock time.

リンク認証モジュール300は、図2のポータブルアクセスデバイスを認証し、安全な通信リンクを確立することができる。例えば、リンク認証モジュール300は、ポータブルアクセスデバイスを認証するために、チャレンジレスポンス認証又は他の暗号検証アルゴリズムを実行するように構成することができる。 The link authentication module 300 can authenticate the portable access device of FIG. 2 and establish a secure communication link. For example, the link authentication module 300 can be configured to perform challenge-response authentication or other cryptographic verification algorithms to authenticate portable access devices.

接続情報配信モジュール302は、図3のセンサ226のいくつかと通信し、センサが安全な通信リンクを見つけて、追跡又は傍受するために必要な通信情報をセンサに提供するように構成される。これは、一旦、センサが、トランシーバ222の1つに含まれ得るか又は実装され得る、通信ゲートウェイと同期されると、起こり得る。一例として、車両200及び/又はPAKシステム202は、モバイルデバイスを検出し、監視するために、車両200の任意の場所に配置される任意の数のセンサを含むことができる。接続情報配信モジュール302は、通信リンクの通信チャネル及びチャネル切り替えパラメータに対応する情報を取得し、その情報をセンサ226に送信するように構成される。センサ226が車両インターフェース45を介して接続情報配信モジュール302から情報を受信し、センサ226が通信ゲートウェイと同期されることに応じて、センサ226は通信リンクを突き止めて、追跡又は傍受することができる。 The connection information distribution module 302 is configured to communicate with some of the sensors 226 of FIG. 3 to provide the sensors with the communication information necessary for the sensors to find, track or intercept secure communication links. This can happen once the sensor is synchronized with a communication gateway, which can be included or implemented in one of the transceivers 222. As an example, the vehicle 200 and / or the PAK system 202 may include any number of sensors placed at any location on the vehicle 200 to detect and monitor mobile devices. The connection information distribution module 302 is configured to acquire information corresponding to the communication channel of the communication link and the channel switching parameter, and transmit the information to the sensor 226. As the sensor 226 receives information from the connection information distribution module 302 via the vehicle interface 45 and the sensor 226 is synchronized with the communication gateway, the sensor 226 can locate, track or intercept the communication link. ..

タイミング制御モジュール304は、PAKモジュール212によって統御されていない場合、RTC及び/又は現在保存されている日付を維持する、現在のタイミング情報をセンサに発信する、着信及び発信メッセージ、要求、信号、証明書、及び/又はその他のアイテムのタイムスタンプを生成する、往復時間を計算する、などを行うことができる。往復時間は、要求が生成及び/又は送信されたときと、要求への応答が受信されるときとの間の長さを指す場合がある。タイミング制御モジュール304は、リンク認証モジュール300がチャレンジ-レスポンス認証を実行するときに、通信リンクに対応するタイミング情報を取得することができる。タイミング制御モジュール302はまた、車両インターフェース209を介してセンサ226にタイミング情報を提供するように構成される。 The timing control module 304 maintains the RTC and / or the currently stored date, sends current timing information to the sensor, incoming and outgoing messages, requests, signals, certifications when not controlled by the PAK module 212. You can generate time stamps for books and / or other items, calculate round-trip times, and so on. Round trip time may refer to the length between when a request is generated and / or transmitted and when a response to the request is received. The timing control module 304 can acquire timing information corresponding to the communication link when the link authentication module 300 executes challenge-response authentication. The timing control module 302 is also configured to provide timing information to the sensor 226 via the vehicle interface 209.

リンク認証が確立された後、データ管理モジュール308は、テレマティクスモジュール225から車両108の現在の位置を収集し、その位置をポータブルアクセスデバイスと共有する。ポータブルアクセスデバイスは、任意だが、GPSモジュールと、実行時に、ポータブルアクセスデバイスの推定された相対位置を車両108と比較するアプリケーションソフトウェアとを含む。車両108に対するポータブルアクセスデバイスの推定位置に基づいて、ポータブルアクセスデバイスは、トランシーバ222の1つに、特定のアクションを実行するように車両に要求する信号を送信することができる。一例として、データ管理層308は、任意のモジュールによって取得された車両情報(例えば、テレマティクスモジュール225によって取得された位置情報)を取得し、その車両情報をポータブルアクセスデバイスに送信するように構成される。 After the link authentication is established, the data management module 308 collects the current location of the vehicle 108 from the telematics module 225 and shares that location with the portable access device. The portable access device, optionally, includes a GPS module and application software that, at run time, compares the estimated relative position of the portable access device to the vehicle 108. Based on the estimated position of the portable access device with respect to the vehicle 108, the portable access device can send a signal to one of the transceivers 222 requesting the vehicle to perform a particular action. As an example, the data management layer 308 is configured to acquire vehicle information acquired by any module (eg, location information acquired by the telematics module 225) and transmit the vehicle information to a portable access device. ..

セキュリティフィルタリングモジュール310は、物理層及びプロトコルの違反を検出し、それに応じて、センサ処理・位置特定モジュール306に情報を提供する前に、データをフィルタリングする。セキュリティフィルタリングモジュール310は、センサ処理・位置特定モジュール306がデータを破棄し、PEPSモジュール211に警告することができるように、注入されたデータにフラグを立てる。センサ処理・位置特定モジュール306からのデータは、PEPSモジュール211に渡され、それにより、PEPSモジュール211は、機能にアクセスするユーザの意図を検出し、モバイルデバイス102の位置を、車両のドア又はトランクのロック解除及び/又は車両の始動など、特定の車両機能を許可する位置のセットと比較するために、センサからの車両状態情報を読み取るように構成される。 The security filtering module 310 detects physical layer and protocol violations and filters the data accordingly before providing information to the sensor processing and locating module 306. The security filtering module 310 flags the injected data so that the sensor processing / positioning module 306 discards the data and warns the PEPSI module 211. The data from the sensor processing / positioning module 306 is passed to the PEPSI module 211, which detects the user's intent to access the function and locates the mobile device 102 at the vehicle door or trunk. It is configured to read vehicle condition information from sensors for comparison with a set of positions that allow certain vehicle functions, such as unlocking and / or starting the vehicle.

図5は、RFアンテナモジュール40の機能ブロック図であり、これは、多軸偏波RFアンテナアセンブリ352に接続された制御モジュール350を含む。多軸偏波RFアンテナアセンブリ352は、直線偏波アンテナ、他の直線偏波アンテナ、及び/又は円偏波アンテナ(例えば、右側の円偏波アンテナ又は左側の円偏波アンテナ)を含み得る。多軸偏波RFアンテナの例が図11に示されている。制御モジュール350は、BLE通信チップセットを含むか、又はその一部であり得る。あるいは、制御モジュール350は、Wi-Fi又はWi-Fiダイレクト通信チップセットを含むか、又はその一部であり得る。多軸偏波RFアンテナアセンブリ352は、RFアンテナモジュール40の一部として含まれても良いし、又は制御モジュール350から離れて配置されても良い。制御モジュール350の動作のいくつか又はすべては、図3のモジュール204、210、211、212のうちの1つ以上によって実施されても良い。 FIG. 5 is a functional block diagram of the RF antenna module 40, which includes a control module 350 connected to a multiaxially polarized RF antenna assembly 352. The multi-axis polarized RF antenna assembly 352 may include a linearly polarized antenna, another linearly polarized antenna, and / or a circularly polarized antenna (eg, a right circularly polarized antenna or a left circularly polarized antenna). An example of a multi-axis polarized RF antenna is shown in FIG. The control module 350 may include or be part of a BLE communication chipset. Alternatively, the control module 350 may include or be part of a Wi-Fi or Wi-Fi direct communication chipset. The multi-axis polarized RF antenna assembly 352 may be included as part of the RF antenna module 40 or may be disposed away from the control module 350. Some or all of the operations of the control module 350 may be performed by one or more of the modules 204, 210, 211, 212 of FIG.

制御モジュール350(又は、図3のモジュール204、210、211、212のうちの1つ以上)は、ポータブルアクセスデバイス(例えば、図2のポータブルアクセスデバイス32、34のうちの1つ)との安全な通信接続を確立することができる。例えば、制御モジュール350は、BLE通信プロトコルを使用して安全な通信接続を確立することができ、これは、送信及び/又は受信タイミングと同期情報を含むことができる。タイミングと同期情報は、次の通信接続イベントのタイミング、通信接続イベント間のタイミング間隔、次の通信接続イベントの通信チャネル、チャネルマップ、チャネルホップ間隔又はオフセット、通信遅延情報、通信ジッタ情報などのような、安全な通信接続に向けられた情報を含むことができる。制御モジュール350は、ポータブルアクセスデバイスによって車両制御モジュール204に送信されたパケットを検出(又は、「傍受」)し、ポータブルアクセスデバイスから受信した信号の信号情報を測定することができる。チャネルホップ間隔又はオフセットを使用して、後続の通信接続イベントのチャネルを計算することができる。 The control module 350 (or one or more of the modules 204, 210, 211, 212 of FIG. 3) is secure with a portable access device (eg, one of the portable access devices 32, 34 of FIG. 2). Communication connection can be established. For example, the control module 350 can establish a secure communication connection using the BLE communication protocol, which can include transmit and / or receive timing and synchronization information. Timing and synchronization information includes timing of the next communication connection event, timing interval between communication connection events, communication channel of the next communication connection event, channel map, channel hop interval or offset, communication delay information, communication jitter information, etc. It can contain information directed to a secure communication connection. The control module 350 can detect (or "intercept") packets transmitted by the portable access device to the vehicle control module 204 and measure the signal information of the signal received from the portable access device. The channel hop interval or offset can be used to calculate the channel for subsequent communication connection events.

制御モジュール350は、ポータブルアクセスデバイスから受信した信号の受信信号強度を測定し、対応するRSSI値を生成することができる。追加的又は代替的に、制御モジュール350は、到達角度、到達時間、到達時間差などのような、ポータブルアクセスデバイスから受信した信号の他の測定を行うことができる。そして、制御モジュール350は、測定された情報を車両制御モジュール204に送信することができ、車両制御モジュール204は、測定された情報に基づいて、車両30に対するポータブルアクセスデバイスの位置及び/又は距離を決定することができる。位置及び距離の決定は、1つ以上の他のRFアンテナモジュール及び/又は他のセンサから受信した同様の情報に基づくことができる。 The control module 350 can measure the received signal strength of the signal received from the portable access device and generate the corresponding RSSI value. Additional or alternative, the control module 350 can make other measurements of the signal received from the portable access device, such as reach angle, reach time, reach time difference, and so on. Then, the control module 350 can transmit the measured information to the vehicle control module 204, and the vehicle control module 204 determines the position and / or distance of the portable access device to the vehicle 30 based on the measured information. Can be decided. Position and distance determination can be based on similar information received from one or more other RF antenna modules and / or other sensors.

一例として、車両制御モジュール204は、例えば、RFアンテナモジュール40によってポータブルアクセスデバイスから受信した信号に対応するRSSI値のパターンに基づいて、ポータブルアクセスデバイスの位置を決定することができる。強い(又は、高い)RSSI値は、ポータブルアクセスデバイスが車両30に近いことを示し、弱い(又は、低い)RSSI値は、ポータブルアクセスデバイスが車両30から遠いことを示す。RSSI値を分析することによって、制御モジュール204は、車両30に対するポータブルアクセスデバイスの位置及び/又は距離を決定することができる。追加的又は代替的に、ポータブルアクセスデバイスと制御モジュール204との間で送信される信号の到達角度、出発角度、往復タイミング、無変調キャリアトーン交換、又は到達時間差の測定値も、ポータブルアクセスデバイスの位置を決定するために、制御モジュール204又はポータブルアクセスデバイスによって使用されても良い。追加的又は代替的に、RFアンテナモジュール40が、測定された情報に基づいてポータブルアクセスデバイスの位置及び/又は距離を決定し、その位置又は距離を制御モジュール204に通信しても良い。 As an example, the vehicle control module 204 can determine the position of the portable access device, for example, based on the pattern of RSSI values corresponding to the signal received from the portable access device by the RF antenna module 40. A strong (or high) RSSI value indicates that the portable access device is close to the vehicle 30, and a weak (or low) RSSI value indicates that the portable access device is far from the vehicle 30. By analyzing the RSSI value, the control module 204 can determine the position and / or distance of the portable access device to the vehicle 30. Additional or alternative, measurements of the arrival angle, departure angle, round trip timing, unmodulated carrier tone exchange, or arrival time difference of the signal transmitted between the portable access device and the control module 204 are also available on the portable access device. It may be used by the control module 204 or a portable access device to determine the position. Additional or alternative, the RF antenna module 40 may determine the position and / or distance of the portable access device based on the measured information and communicate that position or distance to the control module 204.

車両30に対するポータブルアクセスデバイスの決定された位置又は距離に基づいて、図3のモジュール211、212は、車両30のドアのロック解除、車両30のトランクのロック解除、車両30の始動、及び/又は車両30の始動を許可するなどの車両機能を許可及び/又は実行することができる。別の例として、ポータブルアクセスデバイスが車両30から第1の所定の距離未満である場合、モジュール211、212は、車両30の内灯又は外灯を点灯しても良い。ポータブルアクセスデバイスが車両30から第2の所定の距離未満である場合、モジュール211、212は、車両30のドア又はトランクのロックを解除してもよい。ポータブルアクセスデバイスが車両30の内部に置かれている場合、モジュール211、212は、車両30の始動を許可しても良い。 Based on the determined position or distance of the portable access device to the vehicle 30, modules 211, 212 of FIG. 3 unlock the door of the vehicle 30, unlock the trunk of the vehicle 30, start the vehicle 30, and / or Vehicle functions such as permitting the start of the vehicle 30 can be authorized and / or performed. As another example, if the portable access device is less than a first predetermined distance from the vehicle 30, modules 211, 212 may turn on the interior or exterior lights of the vehicle 30. Modules 211, 212 may unlock the door or trunk of the vehicle 30 if the portable access device is less than a second predetermined distance from the vehicle 30. If the portable access device is located inside the vehicle 30, modules 211, 212 may allow the vehicle 30 to start.

再び図5を参照すると、制御モジュール350は、物理層(PHY)モジュール356、媒体アクセス制御(MAC)モジュール358、時間同期モジュール360、及びチャネルマップ再構成モジュール362を含むことができる。PHYモジュール356は、多軸偏波RFアンテナアセンブリ352を介してBLE信号を受信する。制御モジュール350は、受信したBLEの物理層メッセージを監視し、例えば、チャネルマップ再構成モジュール362によって生成されるチャネルマップを使用して、受信信号強度を含む、対応する信号の物理的特性の測定値を取得することができる。制御モジュール350は、車両インターフェース45を介して他のRFアンテナモジュールの制御モジュール及び/又はモジュール204、210、211、212と通信して、到達時間差、到達時間、到達角度、及び/又は他のタイミング情報を決定することができる。一実施形態では、制御モジュール350は、図3のRF回路223の一部を含む。 Referring again to FIG. 5, the control module 350 can include a physical layer (PHY) module 356, a medium access control (MAC) module 358, a time synchronization module 360, and a channel map reconstruction module 362. The PHY module 356 receives the BLE signal via the multi-axis polarized RF antenna assembly 352. The control module 350 monitors the physical layer message of the received BLE and measures the physical characteristics of the corresponding signal, including the received signal strength, using, for example, the channel map generated by the channel map reconstruction module 362. You can get the value. The control module 350 communicates with the control modules and / or modules 204, 210, 211, 212 of other RF antenna modules via the vehicle interface 45 to reach time differences, arrival times, arrival angles, and / or other timings. Information can be determined. In one embodiment, the control module 350 includes a portion of the RF circuit 223 of FIG.

時間同期モジュール360は、車両インターフェース45での信号/メッセージの受信時間を正確に測定するように構成される。制御モジュール350は、チャネルマップ情報と受信時間及び/又は他のタイミング情報とに基づいて、特定の時間にPHYモジュール356を特定のチャネルに同調させることができる。さらに、制御モジュールは、ブルーツゥース(登録商標)仕様バージョン5.1などのブルーツゥース(登録商標)物理層仕様に準拠する受信PHYメッセージ及びデータを監視することができる。データ、タイムスタンプ、及び測定された信号強度が、制御モジュール350によって、車両インターフェース45を介して制御モジュール204に報告されても良い。 The time synchronization module 360 is configured to accurately measure the signal / message reception time at the vehicle interface 45. The control module 350 can tune the PHY module 356 to a particular channel at a particular time based on the channel map information and the receive time and / or other timing information. In addition, the control module can monitor received PHY messages and data conforming to the Bluetooth® physical layer specification, such as Bluetooth® specification version 5.1. Data, time stamps, and measured signal strengths may be reported by the control module 350 to the control module 204 via the vehicle interface 45.

図6は、例示的なポータブルアクセスデバイス400を示し、これは、図2のポータブルアクセスデバイス32、34のうちの1つの例である。ポータブルアクセスデバイス400は、制御モジュール402、ユーザインターフェース404、メモリ406、センサ407、及びトランシーバ408を含むことができる。トランシーバ408は、MACモジュール410、PHYモジュール412、及び複数の直線偏波アンテナ414を含むことができる。 FIG. 6 shows an exemplary portable access device 400, which is an example of one of the portable access devices 32, 34 of FIG. The portable access device 400 can include a control module 402, a user interface 404, a memory 406, a sensor 407, and a transceiver 408. The transceiver 408 can include a MAC module 410, a PHY module 412, and a plurality of linearly polarized antennas 414.

制御モジュール402は、BLE通信チップセットを含むか、又はその一部であっても良い。あるいは、制御モジュール402は、Wi-Fi又はWi-Fiダイレクト通信チップセットを含むか、又はその一部であっても良い。メモリ406は、制御モジュール402によって実行可能なアプリケーションコードを格納することができる。メモリ406は、リードオンリーメモリ(ROM)及び/又はランダムアクセスメモリ(RAM)を含む非一時的なコンピュータ可読媒体であり得る。 The control module 402 may include or be part of a BLE communication chipset. Alternatively, the control module 402 may include, or be part of, a Wi-Fi or Wi-Fi direct communication chipset. The memory 406 can store application code that can be executed by the control module 402. Memory 406 can be a non-temporary computer-readable medium including read-only memory (ROM) and / or random access memory (RAM).

制御モジュール402は、車両のモジュール204及び350と通信し、以下でさらに説明するように、認証及び他の動作を実行する。制御モジュール402は、1つ以上のセンサ407(例えば、全地球的衛星航法システム(例えば、GPS)センサ、加速度計、及び/又は角速度センサ)から取得される位置及び/又は速度情報のような、ポータブルアクセスデバイス400に関する情報を送信することができる。ユーザインターフェース404は、キーパッド、タッチスクリーン、音声起動インターフェース、及び/又は他のユーザインターフェースを含んでも良い。 The control module 402 communicates with the vehicle modules 204 and 350 to perform authentication and other operations, as further described below. The control module 402 is such as position and / or velocity information obtained from one or more sensors 407 (eg, global satellite navigation system (eg, GPS) sensors, accelerometers, and / or angular velocity sensors). Information about the portable access device 400 can be transmitted. The user interface 404 may include a keypad, a touch screen, a voice activation interface, and / or other user interfaces.

図7は、偏波ダイバーシティの例示的な配置を示す偏波軸図を示す。示された例において、車両内に配置された2つの3軸アンテナは、ポータブルアクセスデバイス(又は、モバイルアクセスネットワークデバイス)に配置された2軸アンテナと通信する。十分なアンテナ軸を用いる、このアンテナトポロジーは、3軸アンテナの1つと2軸アンテナとの間に交差偏波が存在する状況となることを防ぐことができる。また、十分なアンテナ軸を用いる、このシステムは、ヌルがダイレクト信号経路に存在しない(又は、向けられていない)、アンテナの少なくとも1つのペアが存在するように構成することができる。パケットの連続波(CW)トーン部分でのRSSIのヒューリスティック測定は、パケットの往復時間と位相遅延を測定しながら行うことができる。これは、複数の周波数にわたって繰り返され得る。これは、車両アクセスモジュール及び/又はポータブルアクセスデバイスで実現され得る。往復タイミング及び/又は無変調キャリアトーン交換が、測距を確実にするために使用され得る。RSSI及び周波数ごとの変化(又は、デルタ)位相が使用されても良い。 FIG. 7 shows a polarization axis diagram showing an exemplary arrangement of polarization diversity. In the example shown, the two 3-axis antennas located in the vehicle communicate with the 2-axis antennas located in the portable access device (or mobile access network device). With sufficient antenna axes, this antenna topology can prevent the presence of cross-polarizations between one of the 3-axis antennas and the 2-axis antenna. Also, with sufficient antenna axes, the system can be configured to have at least one pair of antennas with no nulls present (or directed) in the direct signal path. The heuristic measurement of RSSI at the continuous wave (CW) tone portion of the packet can be performed while measuring the round trip time and phase delay of the packet. This can be repeated over multiple frequencies. This can be achieved with vehicle access modules and / or portable access devices. Reciprocating timing and / or unmodulated carrier tone exchange can be used to ensure distance measurement. RSSI and frequency-by-frequency change (or delta) phases may be used.

図8は、別の偏波ダイバーシティの例示的な配置を示す偏波軸図を示す。示された例において、車両内に配置された2つの単軸アンテナは、ポータブルアクセスデバイス(又は、モバイルアクセスネットワークデバイス)に配置された3軸アンテナと通信する。十分なアンテナ軸を用いる、このアンテナトポロジーも、単軸アンテナの1つと3軸アンテナとの間に交差偏波が存在する状況となることを防ぐことができる。また、十分なアンテナ軸を用いる、このシステムは、ヌルがダイレクト信号経路に存在しない(又は、向けられていない)、アンテナの少なくとも1つのペアが存在するように構成することができる。パケットの連続波(CW)トーン部分でのRSSIのヒューリスティック測定は、パケットの往復時間と位相遅延を測定しながら行うことができる。これは、複数の周波数にわたって繰り返され得る。これは、車両アクセスモジュール及び/又はポータブルアクセスデバイスで実現され得る。往復タイミングが、測距を確実にするために使用される。RSSI及び周波数ごとの変化(又は、デルタ)位相が使用されても良い。図7の例は、図8の例よりも適している可能性がある。これは、キーフォブなどの特定のポータブルアクセスデバイスに3軸アンテナを組み込むことが困難な場合があるためである。 FIG. 8 shows a polarization axis diagram showing an exemplary arrangement of another polarization diversity. In the example shown, the two uniaxial antennas located in the vehicle communicate with the triaxial antennas located in the portable access device (or mobile access network device). This antenna topology, which uses a sufficient antenna axis, can also prevent the situation where cross-polarization exists between one of the single-axis antennas and the 3-axis antenna. Also, with sufficient antenna axes, the system can be configured to have at least one pair of antennas with no nulls present (or directed) in the direct signal path. The heuristic measurement of RSSI at the continuous wave (CW) tone portion of the packet can be performed while measuring the round trip time and phase delay of the packet. This can be repeated over multiple frequencies. This can be achieved with vehicle access modules and / or portable access devices. Round-trip timing is used to ensure distance measurement. RSSI and frequency-by-frequency change (or delta) phases may be used. The example of FIG. 7 may be more suitable than the example of FIG. This is because it can be difficult to incorporate a 3-axis antenna into a particular portable access device such as a key fob.

図9は、直線アンテナの電界パターンとヌル906を示す電界図900及び極座標プロット902を示す。直線アンテナは、垂直軸908に沿って配置される。直線アンテナは、“ドーナツ”型の放射パターンを持っている。ヌルが送信アンテナと受信アンテナとの間で一列に整列されると(ヌルが同一直線又はほぼ同一直線の同一偏波アンテナ)、送信信号のバウンス経路が測定される。本明細書に記載される例は、いつの時点においても、この状況が、少なくとも1つの送信アンテナと少なくとも1つの受信アンテナとの間に存在することを防ぐ。交差偏波及び/又は同一偏波となるアンテナの使用を防ぐために、任意の時点において、どの送信アンテナ及び受信アンテナを使用すべきかを決定するためのアルゴリズムが、本明細書に示される。適切なアンテナペアが選択されると、飛行時間測定が行われ、送信機と受信機の間、及び/又は車両とポータブルアクセスデバイスの間の距離を決定する。図10は、直線偏波アンテナ1002の電圧対電界図1000を示す。 FIG. 9 shows an electric field diagram 900 and a polar plot 902 showing the electric field pattern of the linear antenna and the null 906. The linear antenna is arranged along the vertical axis 908. The linear antenna has a "doughnut" -shaped radiation pattern. When the nulls are aligned in a row between the transmit and receive antennas (the nulls are the same straight or nearly identical straight antennas), the bounce path of the transmit signal is measured. The examples described herein prevent this situation from being present between at least one transmitting antenna and at least one receiving antenna at any given time. An algorithm for determining which transmit and receive antennas should be used at any given time to prevent the use of cross-polarized and / or co-polarized antennas is set forth herein. Once the appropriate antenna pair is selected, flight time measurements are made to determine the distance between the transmitter and receiver and / or between the vehicle and the portable access device. FIG. 10 shows a voltage vs. electric field diagram 1000 of the linearly polarized wave antenna 1002.

図11A-Bは、直線偏波アンテナ1102及び円偏波アンテナ1104を含む多軸偏波RFアンテナアセンブリ1100の一例の少なくとも一部を示す。アンテナ1102、1104は、一緒に配置されている。直線偏波アンテナ1102は、円偏波アンテナ1104の中心から軸方向外向きに円偏波アンテナ1104から離れるように直線的に伸びる。アンテナ1102、1104は、互いに90°位相がずれて送信することができる。直線偏波アンテナ1102は、スリーブ1112内に延びる導電性要素(例えば、直線ワイヤ又は螺旋)1110を含むことができる。円偏波アンテナ1104は、リング状であり得る。 11A-B show at least a portion of an example of a multi-axis polarized RF antenna assembly 1100 including a linearly polarized antenna 1102 and a circularly polarized antenna 1104. Antennas 1102 and 1104 are arranged together. The linearly polarized antenna 1102 extends linearly outward from the center of the circularly polarized antenna 1104 so as to be separated from the circularly polarized antenna 1104. The antennas 1102 and 1104 can transmit 90 ° out of phase with each other. The linearly polarized antenna 1102 may include a conductive element (eg, a linear wire or spiral) 1110 extending within the sleeve 1112. The circularly polarized antenna 1104 can be ring-shaped.

直線偏波アンテナ1102はモノポールアンテナである。スリーブ1112は、テフロンなどの誘電体材料で形成される。アンテナ1102、1104の両方は、ディスク形状の絶縁体(又は、アイソレータ)1106及びディスク形状の接地面1108と中心を同じくする。リング状の絶縁体1106は、接地面1108(又は、最下層)上に最上層として積み重ねられる。円偏波アンテナ1104は、絶縁体1106の内側凹部1114の内部において接地面1108上に配置される。絶縁体の内側凹部1114は、円偏波アンテナ1104と接地面1108との間に配置されている。 The linearly polarized wave antenna 1102 is a monopole antenna. The sleeve 1112 is made of a dielectric material such as Teflon. Both antennas 1102 and 1104 are centered on a disk-shaped insulator (or isolator) 1106 and a disk-shaped ground plane 1108. The ring-shaped insulator 1106 is stacked as an uppermost layer on the ground plane 1108 (or the lowest layer). The circularly polarized antenna 1104 is arranged on the ground plane 1108 inside the inner recess 1114 of the insulator 1106. The inner recess 1114 of the insulator is arranged between the circularly polarized antenna 1104 and the ground plane 1108.

円偏波アンテナは2つの給電点1120、1122を有し、直線偏波アンテナ1102は単一の給電点1124を有する。RF信号は、給電点1120、1122、1124を介して送信及び/又は受信される。RF信号は、同軸ケーブルを介してアンテナ1102、1104とRF回路1114との間で転送される。同軸ケーブルは、内側の導電線1130、1132、1134と外側の接地シールド(図示せず)を含む。接地シールドは、接地面1108に接続されている。導電線1130、1132、1134は、給電点1120、1122、1124に接続されている。 The circularly polarized antenna has two feeding points 1120 and 1122, and the linearly polarized antenna 1102 has a single feeding point 1124. RF signals are transmitted and / or received via feed points 1120, 1122, 1124. The RF signal is transferred between the antenna 1102 and 1104 and the RF circuit 1114 via a coaxial cable. Coaxial cable includes inner conductive wires 1130, 1132, 1134 and an outer ground shield (not shown). The ground shield is connected to the ground surface 1108. Conductive wires 1130, 1132, and 1134 are connected to feeding points 1120, 1122, and 1124.

送信中、信号又は電圧は、別の導電性要素1140を介して導電性要素1110と接地面1108に接続されている給電点1124を介し、接地面1108と導電性要素1110との間に提供される。RF信号又は電圧は、接地面1108と円偏波アンテナ1104の給電点1120、1122との間にも印加される。給電点1120、1122は、アンテナ1104の面上に90°オフセットして配置され、互いに90°位相がずれている。90°の幾何学的位相シフトと組み合わされた90°の電気的位相シフトが、円偏波アンテナ1104に円偏波信号を放射させる。給電点1120、1122は、接地面1108から絶縁体1106を介して円偏波アンテナ1104に接続される。接地面1108の中心にある穴1142と円偏波アンテナ1104の中心にある穴1144は、直線偏波アンテナ1102が接地面1108に短絡することなく放射することを可能にするのに十分な大きさである。 During transmission, a signal or voltage is provided between the ground plane 1108 and the conductive element 1110 via a feed point 1124 connected to the conductive element 1110 and the ground plane 1108 via another conductive element 1140. To. The RF signal or voltage is also applied between the ground plane 1108 and the feeding points 1120 and 1122 of the circularly polarized antenna 1104. The feed points 1120 and 1122 are offset 90 ° on the surface of the antenna 1104 and are 90 ° out of phase with each other. A 90 ° electrical phase shift combined with a 90 ° geometric phase shift causes the circularly polarized antenna 1104 to radiate a circularly polarized signal. The feeding points 1120 and 1122 are connected to the circularly polarized wave antenna 1104 from the ground plane 1108 via the insulator 1106. The hole 1142 in the center of the ground plane 1108 and the hole 1144 in the center of the circularly polarized antenna 1104 are large enough to allow the linearly polarized antenna 1102 to radiate without short-circuiting to the ground plane 1108. Is.

アンテナ1102、1104は、導電性材料で形成され得る一方で、円形アイソレータ1106は、非導電性(又は電気絶縁性)材料で形成され得る。一実施形態では、直線偏波アンテナ1102は、まっすぐなワイヤとして実現することができ、スリーブ1112はポリテトラフルオロエテン(PTFE)で形成され、導電性要素1110が銅で形成される。別の実施形態では、直線偏波アンテナ1102は、螺旋として実現され、ワイヤは、PTFEで形成された円柱形状の物体の周りに巻き付けられる。図12は、図11の直線偏波アンテナ1102に関する放射電力の極座標プロット1200を示す。図13は、図11の円偏波アンテナ1104に関する放射電力の極座標プロットを示す。アンテナ1102、1104は、図3のRF回路223のうちの1つなどのRF回路1114に接続され、車両のルーフに設置されるように構成され得る。アンテナ1102、1104は、車両とポータブルアクセスデバイスとの間の飛行時間測定に使用することができ、一方、車両内の他のLFアンテナは、ポータブルアクセスデバイスの認証に使用することができる。 The antenna 1102 and 1104 may be made of a conductive material, while the circular isolator 1106 may be made of a non-conductive (or electrically insulating) material. In one embodiment, the linearly polarized antenna 1102 can be implemented as a straight wire, the sleeve 1112 is made of polytetrafluoroethylene (PTFE), and the conductive element 1110 is made of copper. In another embodiment, the linearly polarized antenna 1102 is implemented as a spiral and the wire is wound around a cylindrical object formed of PTFE. FIG. 12 shows a polar coordinate plot 1200 of radiant power for the linearly polarized antenna 1102 of FIG. FIG. 13 shows a polar coordinate plot of radiant power for the circularly polarized antenna 1104 of FIG. Antennas 1102 and 1104 may be connected to RF circuits 1114, such as one of the RF circuits 223 of FIG. 3, and may be configured to be installed on the roof of a vehicle. Antennas 1102 and 1104 can be used to measure the flight time between the vehicle and the portable access device, while other LF antennas in the vehicle can be used to authenticate the portable access device.

アンテナアセンブリは、例えば、車両のルーフに配置され得る、円偏波アンテナと直線偏波アンテナを有するものとして主に説明されているが、代わりに2つの直線偏波アンテナが使用されても良い。このことは、本明細書に開示されるそれぞれの例に当てはまる。2つの直線偏波アンテナは、車両の床、計器盤、又はセンターコンソールなど、車両のより深い位置に配置することができる。 The antenna assembly is primarily described as having a circularly polarized antenna and a linearly polarized antenna that can be located, for example, on the roof of the vehicle, but two linearly polarized antennas may be used instead. This applies to each of the examples disclosed herein. The two linearly polarized antennas can be located deeper in the vehicle, such as on the vehicle floor, instrument panel, or center console.

図14は、第1のRF回路1400、第2のRF回路1401、及びポータブルアクセスデバイス(例えば、上記のポータブルアクセスデバイスのうちの1つ)の一部1403を示す。特定の数のRF回路が示されているが、任意の数のRF回路が含まれ、ポータブルアクセスデバイスと通信することができる。第1のRF回路1400は、シリアル送信モジュール1402、RFトランシーバモジュール1404、スイッチ1406、スプリッタ1408、単軸偏波(又は、モノポール)アンテナ1410、遅延モジュール1412、及び円偏波アンテナアセンブリ1414を含む。アンテナ1410、1414は、図11の多軸偏波RFアンテナアセンブリとして実装され得る。RF回路はそれぞれ、3軸の偏波を提供するために単軸アンテナ及び円偏波アンテナを有するものとして示されているが、RF回路はそれぞれ、2つの単軸偏波アンテナのみを含んでも良い。モジュールの偏波ダイバーシティを実現するために、直線偏波と円偏波のアンテナ軸を様々に組み合わせることができ、それは、交差偏波、及び/又はヌルの同一直線揃えを防ぐ。RF回路が2つの単軸アンテナを含む場合、ポータブルアクセスデバイスは、x、y、及びz軸に対応するように互いに直交する3軸アンテナ又は3つの単軸アンテナを含む。 FIG. 14 shows a first RF circuit 1400, a second RF circuit 1401, and a portion 1403 of a portable access device (eg, one of the above portable access devices). Although a specific number of RF circuits are shown, any number of RF circuits can be included to communicate with portable access devices. The first RF circuit 1400 includes a serial transmit module 1402, an RF transceiver module 1404, a switch 1406, a splitter 1408, a uniaxial polarized (or monopole) antenna 1410, a delay module 1412, and a circular polarized antenna assembly 1414. .. Antennas 1410, 1414 can be implemented as the multiaxially polarized RF antenna assembly of FIG. Although each RF circuit is shown to have a uniaxial antenna and a circularly polarized antenna to provide triaxial polarization, each RF circuit may include only two uniaxial polarized antennas. .. Various combinations of linearly and circularly polarized antenna axes are possible to achieve modular polarization diversity, which prevents cross-polarization and / or null alignment. If the RF circuit comprises two uniaxial antennas, the portable access device comprises a triaxial antenna or three uniaxial antennas orthogonal to each other to correspond to the x, y, and z axes.

シリアル送信モジュール1402は、シリアル周辺相互接続(SPI)プロトコルに従って、シリアルバスを介して1つ以上の車両モジュール(例えば、上記の車両制御モジュール又はアクセスモジュール)と通信することができる。ディスクリート信号(又は、汎用I/O信号)が、モジュール1402、1404の間、及びRFトランシーバモジュール1404とスイッチ1406との間で送信され得る。RFトランシーバモジュール1404は、(図3の)PEPSモジュール211と通信することができる。スイッチ1406は、アンテナ1410、1414を切り替える。スプリッタ1408は、RFトランシーバモジュール1404から受信された信号を分割し、その信号を、アンテナ1410及びアンテナ1414に提供し、及び/又は、アンテナ1410及びアンテナ1414から受信された信号を組み合わせることができる。スプリッタ1408は、90°スプリッタであり、単一の信号を2つの90°位相のずれた信号に分割し、それらの信号を、円偏波アンテナの2つの給電点(例えば図11の給電点1120、1122)に提供する。スプリッタ1408は、遅延モジュール1412を介して、アンテナ1414に信号を提供し、又はアンテナ1414から信号を受信することができる。 The serial transmission module 1402 can communicate with one or more vehicle modules (eg, the vehicle control module or access module described above) via the serial bus according to the Serial Peripheral Interface Interconnection (SPI) protocol. Discrete signals (or general purpose I / O signals) can be transmitted between modules 1402 and 1404, and between RF transceiver modules 1404 and switch 1406. The RF transceiver module 1404 can communicate with the PEPS module 211 (FIG. 3). Switch 1406 switches between antennas 1410 and 1414. Splitter 1408 can split the signal received from the RF transceiver module 1404, provide that signal to antenna 1410 and 1414, and / or combine the signals received from antenna 1410 and antenna 1414. Splitter 1408 is a 90 ° splitter that splits a single signal into two 90 ° out-of-phase signals and splits those signals into two feeding points of a circularly polarized antenna (eg, feeding point 1120 in FIG. 11). 1122). The splitter 1408 can provide a signal to or receive a signal from the antenna 1414 via the delay module 1412.

第2のRF回路1401は、スイッチ1420、スプリッタ1422、単軸偏波(又は、モノポール)アンテナ1424、遅延モジュール1426、及び円偏波アンテナ1428を含む。アンテナ1424、1428は、図11の多軸偏波RFアンテナアセンブリとして実現され得る。デバイス1420、1422、1424、1426、1428は、デバイス1406、1408、1410、1412、1414と同様に動作することができる。スイッチ1420は、RFトランシーバモジュール1404と通信することができる。スイッチ1406も、スプリッタ1408、単軸偏波アンテナ1410、及び/又はスイッチ1420をRFトランシーバモジュール1404に接続することができる。スイッチ1420は、単軸偏波アンテナ1424又はスプリッタをスイッチ1406又はRFトランシーバモジュール1404に接続することができる。 The second RF circuit 1401 includes a switch 1420, a splitter 1422, a uniaxially polarized (or monopole) antenna 1424, a delay module 1426, and a circularly polarized antenna 1428. The antennas 1424, 1428 can be implemented as the multiaxially polarized RF antenna assembly of FIG. Devices 1420, 1422, 1424, 1426, 1428 can operate similarly to devices 1406, 1408, 1410, 1412, 1414. The switch 1420 can communicate with the RF transceiver module 1404. The switch 1406 can also connect the splitter 1408, the uniaxially polarized antenna 1410, and / or the switch 1420 to the RF transceiver module 1404. Switch 1420 can connect a uniaxially polarized antenna 1424 or splitter to switch 1406 or RF transceiver module 1404.

一部1403は、3軸LFアンテナ1430、LFモジュール1432、RFモジュール1434、ユーザインターフェース1436、第1の単軸偏波アンテナ1438、第2の単軸偏波アンテナ1440、及びスイッチ1442を含む。LFモジュール1432は、3軸LFアンテナ1430を介してLF信号を送受信する。RFモジュール1434は、スイッチ1442及びアンテナ1438、1440を介してRF信号を送受信する。スイッチ1442は、アンテナ1438、1440の1つ以上をRFモジュール1434に接続する。ディスクリート信号及びシリアル周辺相互接続(SPI)信号は、LFモジュール1432とRFモジュール1434との間で送信され得る。ディスクリート信号は、RFモジュール1434とスイッチ1442との間で送信され得る。 A portion 1403 includes a 3-axis LF antenna 1430, an LF module 1432, an RF module 1434, a user interface 1436, a first uniaxial polarized antenna 1438, a second uniaxial polarized antenna 1440, and a switch 1442. The LF module 1432 transmits and receives LF signals via the 3-axis LF antenna 1430. The RF module 1434 sends and receives RF signals via the switch 1442 and the antennas 1438 and 1440. The switch 1442 connects one or more of the antennas 1438, 1440 to the RF module 1434. Discrete signals and serial peripheral interconnection (SPI) signals can be transmitted between the LF module 1432 and the RF module 1434. The discrete signal may be transmitted between the RF module 1434 and the switch 1442.

RF信号は、(i)アンテナ1410、1414、1424、1428と(ii)アンテナ1438、1440との間で送信される。一例として、アンテナ1410、1424は、z軸に関連付けられ、アンテナ1414、1428は、それぞれ、x軸とy軸に関連付けられることができる。アンテナ1438、1440は、例えば、それぞれx軸とy軸に関連付けられるスロットアンテナとすることができる。3軸LFアンテナ1430は、上記のように、対応する車両のLFアンテナと通信することができる。LFアンテナは、ダウンリンクをウェイクアップする目的のために使用され得る。RFアンテナは、認証と通信のために使用され得る。 The RF signal is transmitted between (i) antennas 1410, 1414, 1424, 1428 and (ii) antennas 1438, 1440. As an example, antennas 1410, 1424 can be associated with the z-axis, and antennas 1414, 1428 can be associated with the x-axis and y-axis, respectively. The antennas 1438 and 1440 can be, for example, slot antennas associated with the x-axis and the y-axis, respectively. The 3-axis LF antenna 1430 can communicate with the corresponding vehicle LF antenna as described above. The LF antenna can be used for the purpose of wake up the downlink. RF antennas can be used for authentication and communication.

アンテナ1410、1414は、アンテナ1438、1440と通信するために使用することができ、又は、アンテナ1424、1428は、アンテナ1438、1440と通信するために使用することができる。代替として、アンテナ1410、1424の1つと、アンテナ1414、1428のいずれか1つが、アンテナ1438、1440と通信するために使用されても良い。回路1401内の1つ以上のアンテナを使用しつつ、回路1400内の1つ以上のアンテナを使用することができる。1つのモノポール(又は、直線偏波)RFアンテナと、円偏波アンテナのようなダイポール(又は、多軸偏波)RFアンテナを使用することにより、ポーリングするRFスイッチングレーンの数が3から2に削減される。パケットの連続波トーンでのRSSIのヒューリスティック測定は、パケットの往復時間と位相遅延を測定しながら行うことができる。これは、複数の周波数にわたって繰り返され得る。 Antennas 1410, 1414 can be used to communicate with antennas 1438, 1440, or antennas 1424, 1428 can be used to communicate with antennas 1438, 1440. Alternatively, one of the antennas 1410, 1424 and any one of the antennas 1414, 1428 may be used to communicate with the antennas 1438, 1440. One or more antennas in circuit 1400 can be used while using one or more antennas in circuit 1401. By using one monopole (or linearly polarized) RF antenna and a dipole (or multi-axis polarized) RF antenna such as a circularly polarized antenna, the number of RF switching lanes to be polled is 3 to 2. Will be reduced to. The heuristic measurement of RSSI in the continuous wave tone of the packet can be performed while measuring the round-trip time and phase delay of the packet. This can be repeated over multiple frequencies.

図15は、2つの直線偏波スロットアンテナ1502、1504、金属トリム1506、及びスペアキー1508を有するキーフォブの一部1500を示す。キーフォブ内の金属は、キーフォブの長手方向(又は、Y方向)に沿って安定しているはずのフィールドを短絡させる可能性がある。その結果、適切に動作するアンテナを含む構造で、効率的な放射体を設計することは困難となり得る。アンテナ1502は、x軸直線偏波スロットアンテナである。アンテナ1504は、y軸直線偏波スロットアンテナである。金属トリム1506は、鋳造された装飾トリムとすることができる。キーフォブは、LFコイルアンテナ1510、プロセッサ(図示せず)、電池1512、及び金属板(又は導電性フィルム)1514も含むことができる。RF信号は金属板1514に供給され、スロットアンテナ1502、1504の開口部が電磁波を放射する。 FIG. 15 shows a portion 1500 of a key fob having two linearly polarized slot antennas 1502, 1504, a metal trim 1506, and a spare key 1508. The metal in the key fob can short the field that should be stable along the longitudinal direction (or Y direction) of the key fob. As a result, it can be difficult to design an efficient radiator with a structure that includes a properly operating antenna. The antenna 1502 is an x-axis linearly polarized wave slot antenna. The antenna 1504 is a y-axis linearly polarized wave slot antenna. The metal trim 1506 can be a cast decorative trim. The key fob can also include an LF coil antenna 1510, a processor (not shown), a battery 1512, and a metal plate (or conductive film) 1514. The RF signal is supplied to the metal plate 1514, and the openings of the slot antennas 1502 and 1504 radiate electromagnetic waves.

図16は、金属トリム1506及びスペアキー1508の無い、図15のキーフォブの一部1600を示す。その一部1600は、x軸直線偏波スロットアンテナ1502と、y軸直線偏波スロットアンテナ1504とを含む。金属トリム1506とスペアキー1508を取り除くことは、スロットアンテナ1502、1504からの放射をサポートする。この配置は、金属トリム及びスペアキーなどの近くにある金属とともに動作するように構成されるが、図17及び図18のプロットが示されており、これらは、金属トリムとスペアキーが含まれる場合、それらのプロットから歪められる。図17は、図16のキーフォブの一部1600のx軸直線偏波スロットアンテナ1502に関連する放射電力の極座標プロットを示す。図18は、図16のキーフォブの一部1600のy軸直線偏波スロットアンテナ1504に関連する放射電力の例示的な極座標プロットを示す。図19は、図16の直線偏波スロットアンテナ1502、1504の反射減衰量(デシベル(dB))対周波数のプロットを示し、ここで、曲線S1,1は、第1の無線機(又は、送信機)の第1のポート又はアンテナ1502の反射電力であり、S2,2は、第2の無線機(又は、送信機)の第2のポート又はアンテナ1504の反射電力である。キーフォブの構造が与えられて、S1,1及びS2,2プロットを規定することができ、ここで、S1,1及びS2,2曲線の“ディップ”つまり最小反射減衰量は、改善された性能を提供するために、同じ周波数か、又は相互に所定の範囲内にある。 FIG. 16 shows a portion 1600 of the key fob of FIG. 15 without the metal trim 1506 and the spare key 1508. Part 1600 includes an x-axis linearly polarized slot antenna 1502 and a y-axis linearly polarized slot antenna 1504. Removing the metal trim 1506 and spare key 1508 supports radiation from slot antennas 1502, 1504. This arrangement is configured to work with nearby metals such as metal trims and spare keys, but the plots of FIGS. 17 and 18 are shown, which, if metal trims and spare keys are included, they. Distorted from the plot of. FIG. 17 shows a polar plot of radiated power associated with the x-axis linearly polarized slot antenna 1502 of part 1600 of the key fob of FIG. FIG. 18 shows an exemplary polar plot of radiated power associated with the y-axis linearly polarized slot antenna 1504 of part 1600 of the key fob of FIG. 19 shows a plot of reflected attenuation (decibel (dB)) vs. frequency of the linearly polarized slot antennas 1502, 1504 of FIG. 16, where the curves S1, 1 are the first radio (or transmitter). The reflected power of the first port or antenna 1502 of the machine), and S2 and S2 are the reflected power of the second port or antenna 1504 of the second radio (or transmitter). Given the structure of the key fob, the S1,1 and S2,2 plots can be defined, where the "dip" or minimum reflection attenuation of the S1,1 and S2,2 curves provides improved performance. To provide, they are at the same frequency or within a predetermined range of each other.

反射減衰量は、アンテナがアンテナの端子の電圧を空間の電界にどれだけうまく変換するか、又はアンテナが空間の電界を端子の電圧にどれだけうまく変換するかを測定するための手段である。反射減衰量は、どれだけの電力が端子で反射されるかのデシベル測定値である。例えば、反射減衰量が0dBの場合、すべての電力が反射され、端子に転移される電力はない。別の例として、-10dBの反射減衰量は、電力の約10%が反射され、電力の90%が転移されることを意味する。反射減衰量のプロットに、動作周波数で妥当なレベルまで低下(例えば、-6dB)する曲線が含まれている場合、対応するアンテナは正常に機能している。反射減衰量が-10dBまで低下した場合、そのアンテナは、良好に機能しているアンテナと見なされる。反射減衰量は、Sパラメータとして測定される。S1,1は、ポート1の反射減衰量である。S2,2は、ポート2の反射減衰量である。 The amount of reflection attenuation is a means for measuring how well the antenna converts the voltage at the terminal of the antenna into the electric field in space, or how well the antenna converts the electric field in space into the voltage at the terminal. The reflection attenuation amount is a decibel measurement value of how much power is reflected by the terminal. For example, when the reflection attenuation amount is 0 dB, all the power is reflected and there is no power transferred to the terminal. As another example, a reflected attenuation of -10 dB means that about 10% of the power is reflected and 90% of the power is transferred. If the reflection attenuation plot contains a curve that drops to a reasonable level (eg, -6 dB) at the operating frequency, the corresponding antenna is functioning normally. If the amount of reflection attenuation drops to -10 dB, the antenna is considered to be a well-functioning antenna. The amount of reflection attenuation is measured as an S parameter. S1 and S1 are reflection attenuation amounts of the port 1. S2 and S2 are the amount of reflection attenuation of the port 2.

図20は、スペアキー1508を含み、金属トリム1506の無い、図15のキーフォブの一部2000を示す。図21は、図20のキーフォブの一部2000のx軸直線偏波スロットアンテナ1502に関連する放射電力の極座標プロットを示す。図22は、図20のキーフォブの一部2000のy軸直線偏波スロットアンテナ1504に関連する放射電力の極座標プロットを示す。スペアキーを追加すると、y偏波に悪影響を与える可能性があるが、動作に問題はない。図23は、図20の直線偏波スロットアンテナ1502、1504の反射減衰量対周波数のプロットを示しており、ここで、S1,1はアンテナ1502のためのものであり、S2,2はアンテナ1504のためのものである。 FIG. 20 shows a portion 2000 of the key fobs of FIG. 15, including spare keys 1508 and without metal trim 1506. FIG. 21 shows a polar plot of radiated power associated with the x-axis linearly polarized slot antenna 1502 of part 2000 of the key fob of FIG. FIG. 22 shows a polar plot of radiated power associated with the y-axis linearly polarized slot antenna 1504 of part 2000 of the key fob of FIG. Adding a spare key may adversely affect the y polarization, but there is no problem in operation. 23 shows a plot of reflected attenuation vs. frequency of the linearly polarized slot antennas 1502, 1504 of FIG. 20, where S1 and S1 are for the antenna 1502 and S2 and 2 are for the antenna 1504. Is for.

図24は、金属トリム2402の一部とスペアキー1508を備えた、図15のキーフォブの一部2400を示す。スペアキー1508の近くに金属トリム2402を追加すると、図25-27のプロット及び曲線によって示されるように、動作に悪影響を与える可能性がある。図25は、図24のキーフォブの一部2400のx軸直線偏波スロットアンテナ1502に関連する放射電力の極座標プロットを示す。図26は、図24のキーフォブの一部のy軸直線偏波スロットアンテナ1504に関連する放射電力の極座標プロットを示す。図27は、図24の直線偏波スロットアンテナの反射減衰量対周波数のプロットを示しており、ここで、S1,1はアンテナ1502のためのものであり、S2,2はアンテナ1504のためのものである。図19、23、及び27は、アンテナが対象の周波数範囲(例えば、2.4-2.8GHz)で適切に機能することを示している。 FIG. 24 shows a portion 2400 of the key fob of FIG. 15 with a portion of the metal trim 2402 and a spare key 1508. Adding metal trim 2402 near the spare key 1508 can adversely affect operation, as shown by the plots and curves in FIGS. 25-27. FIG. 25 shows a polar plot of radiant power associated with the x-axis linearly polarized slot antenna 1502 of part 2400 of the key fob of FIG. 24. FIG. 26 shows a polar plot of radiant power associated with the y-axis linearly polarized slot antenna 1504 for some of the key fobs of FIG. 24. 27 shows a plot of reflection attenuation vs. frequency for the linearly polarized slot antenna of FIG. 24, where S1,1 is for antenna 1502 and S2,2 are for antenna 1504. It is a thing. Figures 19, 23, and 27 show that the antenna works well in the frequency range of interest (eg, 2.4-2.8 GHz).

完全な金属トリム1506が存在する、図15の一部1500を参照すると、アンテナの動作は、図28-30のプロット及び曲線に示されるように、さらに悪影響を受ける。図28は、一部1500のx軸直線偏波スロットアンテナ1502に関連する放射電力の極座標プロットを示す。図29は、一部1500のy軸直線偏波スロットアンテナ1504に関連する放射電力の極座標プロットを示す。図30は、直線偏波スロットアンテナ1502、1504の反射減衰量対周波数のプロットを示しており、ここで、S1,1はアンテナ1502のためのものであり、S2,2はアンテナ1504のためのものである。 With reference to Part 1500 of FIG. 15, where the full metal trim 1506 is present, the operation of the antenna is further adversely affected, as shown in the plot and curve of FIGS. 28-30. FIG. 28 shows a polar plot of radiated power associated with some 1500 x-axis linearly polarized slot antennas 1502. FIG. 29 shows a polar plot of radiated power associated with some 1500 y-axis linearly polarized slot antennas 1504. FIG. 30 shows a plot of reflection attenuation vs. frequency of linearly polarized slot antennas 1502, 1504, where S1,1 are for antenna 1502 and S2,2 are for antenna 1504. It is a thing.

y軸直線偏波スロットアンテナ1502、1504は、アンテナ1502、1504のそれぞれが開放端を有するので、開放スロットアンテナである。図31は、開放直線偏波スロットアンテナ3102、閉塞直線偏波スロットアンテナ3104、金属トリム3106、及びスペアキー3108を有するキーフォブの一部3100を示す。図32は、一部3100のx軸直線偏波スロットアンテナ3102に関連する放射電力の極座標プロットを示す。図33は、一部3100のy軸直線偏波スロットアンテナ3104に関連する放射電力の極座標プロットを示す。図34は、図31の直線偏波スロットアンテナ3102、3104の反射減衰量対周波数のプロットを示す。図34は、ポートS2,2で測定されたアンテナがうまく機能しないことを示している。 The y-axis linearly polarized slot antennas 1502 and 1504 are open slot antennas because each of the antennas 1502 and 1504 has an open end. FIG. 31 shows a portion 3100 of a key fob having an open linearly polarized slot antenna 3102, a closed linearly polarized slot antenna 3104, a metal trim 3106, and a spare key 3108. FIG. 32 shows a polar plot of radiant power associated with some 3100 x-axis linearly polarized slot antennas 3102. FIG. 33 shows a polar plot of radiant power associated with some 3100 y-axis linearly polarized slot antennas 3104. FIG. 34 shows a reflection attenuation vs. frequency plot of the linearly polarized slot antennas 3102 and 3104 of FIG. FIG. 34 shows that the antennas measured at ports S2 and S2 do not work well.

ポータブルアクセスデバイスが、上記のように複数の直交アンテナを有する場合、ポータブルアクセスデバイスが対応する物理的な金属キーと比較して大きいほど、及びポータブルアクセスデバイスが手のひらと比較して大きいほど、装飾的な金属トリムの除去は、改善された往復時間性能を提供する。改善された往復時間性能は、距離決定の精度を向上させる。 When a portable access device has multiple orthogonal antennas as described above, the larger the portable access device compared to the corresponding physical metal key, and the larger the portable access device relative to the palm, the more decorative. Metal trim removal provides improved round-trip time performance. The improved round-trip time performance improves the accuracy of distance determination.

本明細書に開示されるシステムは、本明細書に記載される多くの方法を使用して動作させることができる。どのアンテナの組み合わせを使用すべきかを決定するいくつかの例示的な方法が、図35及び36に示されている。図35及び36は、往復飛行時間測定のために、車両とポータブルアクセスデバイスのRFアンテナモジュール(又は、RF回路)間でパケットを交換するために、どのアンテナの組み合わせを使用すべきかを決定する方法を示す。図35及び37は、往復飛行時間測定のイニシエータの観点からの方法を表す。一実施形態では、これは車両である。別の実施形態では、これはポータブルアクセスデバイスである。リフレクタ/レスポンダは、プロセスのイニシエータステップに対応する明白なステップを実行する。往復飛行時間測定は、以下でさらに説明するように、レンジエクステンダータイプの中継局攻撃を防ぐために使用され得る。図35は、パケット間にアンテナを切り替えるアプローチを示している。図36は、パケット及び/又は連続波(CW)トーンの送信中にアンテナを切り替えるアプローチを示している。 The systems disclosed herein can be operated using many of the methods described herein. Several exemplary methods of determining which antenna combination should be used are shown in FIGS. 35 and 36. 35 and 36 are methods of determining which antenna combination should be used to exchange packets between the vehicle and the RF antenna module (or RF circuit) of the portable access device for round-trip flight time measurements. Is shown. 35 and 37 represent a method from the point of view of an initiator for round-trip flight time measurement. In one embodiment, this is a vehicle. In another embodiment, it is a portable access device. The reflector / responder performs the obvious steps that correspond to the initiator steps of the process. Round-trip flight time measurements can be used to prevent range extender-type relay station attacks, as further described below. FIG. 35 shows an approach of switching antennas between packets. FIG. 36 shows an approach of switching antennas during transmission of packets and / or continuous wave (CW) tones.

以下の処理は、主に図2-6、11、及び14の実施例に関して説明されるが、その処理は、本開示の他の実施例に適用するために容易に修正され得る。処理は繰り返し実行され得る。 The following process will be described primarily with respect to the embodiments of FIGS. 2-6, 11 and 14, but the process may be readily modified for application to the other embodiments of the present disclosure. The process can be repeated.

方法は、3500で始まり得る。以下の処理は、概して、ポータブルアクセスデバイス400内の制御モジュール402によって、及び車両に配置されたモジュールによって、例えば、図4のアクセスモジュール210、PEPSモジュール211及び/又はPAKモジュール212によって同時に実行され得る。最良の周波数(又はチャネル)とアンテナ軸を特定するために、サンプリングされる周波数とアンテナの組み合わせを選択することができる多くの方法がある。オプションとして、3501にて、モジュールは、周波数及びアンテナのサンプリングに使用する、初期周波数(又はチャネル)とアンテナの組み合わせを取り決める。このステップは、事前合意に基づくか、事後データに基づいてモジュール間で取り決められるか、及び/又は事後データに基づいてモジュールによって命じられ得る。3502では、最初の(又は、次の)パケットを送信する周波数(又は、チャネル)が選択される。 The method can start at 3500. The following processes can generally be performed simultaneously by the control module 402 in the portable access device 400 and by the modules located in the vehicle, for example by the access module 210, PEPS module 211 and / or PAK module 212 of FIG. .. There are many ways in which the sampled frequency and antenna combination can be selected to identify the best frequency (or channel) and antenna axis. Optionally, at 3501, the module negotiates an initial frequency (or channel) and antenna combination used for frequency and antenna sampling. This step may be negotiated between modules based on prior agreement or post-data, and / or may be commanded by the module based on post-data. At 3502, the frequency (or channel) at which the first (or next) packet is transmitted is selected.

3504にて、パケットを送受信するアンテナペアが選択される。図11の車両のRF回路のアンテナの内の2つなど。3506において、パケットは、選択された周波数で第1の(又は、送信)アンテナからポータブルアクセスデバイスに送信される。ポータブルアクセスデバイスは、送信のRSSIを測定し、第1のRSSIとして、選択したアンテナのペアの第2の(又は、受信)アンテナに、パケットを送り返す。 At 3504, an antenna pair for transmitting and receiving packets is selected. Two of the antennas of the RF circuit of the vehicle shown in FIG. 11 and the like. At 3506, the packet is transmitted from the first (or transmit) antenna to the portable access device at the selected frequency. The portable access device measures the transmit RSSI and sends the packet back to the second (or receive) antenna of the selected antenna pair as the first RSSI.

3508にて、第2のアンテナは、パケット及び/又はパケットの送信へのレスポンス、及び第1のRSSIを受信する。3512において、パケットの第2の送信に対して第2のRSSIが測定される。3514で、第1のRSSIと第2のRSSIが、パケット、選択された周波数、及び選択されたアンテナのペアに関連付けて、メモリに保存される。 At 3508, the second antenna receives the packet and / or the response to the transmission of the packet, and the first RSSI. At 3512, a second RSSI is measured for the second transmission of the packet. At 3514, a first RSSI and a second RSSI are stored in memory in association with a packet, a selected frequency, and a selected antenna pair.

3516において、別のアンテナペアが選択される場合、処理3504が実行され、そうでない場合、処理3518が実行される。これにより、選択した周波数ごとに各アンテナペアの入れ替えを循環させることができる。アンテナペアの入れ替えは、疑似ランダム及び/又は事前定義された順序で循環され得る。 At 3516, if another antenna pair is selected, process 3504 is performed, otherwise process 3518 is performed. This makes it possible to circulate the replacement of each antenna pair for each selected frequency. Antenna pair swapping can be cycled in pseudo-random and / or predefined order.

3518において、別の周波数(又はチャネル)が選択される場合、処理3502が実行され、そうでない場合、処理3520が実行される。これにより、各周波数(又はチャネル)を循環させることができる。これにより、周波数(又はチャネル)の各々のRSSIを決定することができる。マルチパス高速フェージングにより、一部の周波数は、電力レベル(又はRSSI値)が低くなる可能性がある。一例として、37個のBLEデータチャネルの周波数は、擬似ランダム及び/又は事前定義された順序で循環され、他のパケットの送信のための最良の周波数及び/又はチャネルと、最良のアンテナペアを決定することができる。 At 3518, if another frequency (or channel) is selected, process 3502 is performed, otherwise process 3520 is performed. This allows each frequency (or channel) to circulate. This allows the RSSI of each frequency (or channel) to be determined. Due to multipath fast fading, some frequencies may have lower power levels (or RSSI values). As an example, the frequencies of the 37 BLE data channels are circulated in a pseudo-random and / or predefined order to determine the best frequency and / or channel for the transmission of other packets and the best antenna pair. can do.

オプションで、3519にて、周波数及びアンテナ軸ペアの所定の、取り決めされた、及び/又は合意されたセットを循環した後、アルゴリズムは、ノード(制御モジュール)に、オプションでアンテナ及び/又はチャネルRSSI結果を交換させても良い。RFチャネルの交換により、モジュールは、モジュールによって取得されたアンテナRSSI測定値を共有することなく、モジュールによって使用されるアンテナ軸を選択するヒューリスティックを使用することができる。RFチャネルの交換により、モジュールは、他のチャネルからの結果なしでチャネル(周波数)を選択するためのヒューリスティックを使用することができるが、モジュールは、チャネルからの結果に基づいてチャネルを選択するアルゴリズムを使用してもよい。この場合、アルゴリズム及びシステムは、他の近くの送信機からの干渉の影響を受けにくくなる。 Optionally, at 3519, after circulating a predetermined, negotiated, and / or agreed set of frequencies and antenna axis pairs, the algorithm is optionally sent to the node (control module) for antenna and / or channel RSSI. The results may be exchanged. The exchange of RF channels allows the module to use heuristics to select the antenna axis used by the module without sharing the antenna RSSI measurements obtained by the module. RF channel exchange allows modules to use heuristics to select channels (frequency) without results from other channels, while modules select channels based on results from channels. May be used. In this case, the algorithms and systems are less susceptible to interference from other nearby transmitters.

3520において、所定の数の周波数及びアンテナペアを循環した後、最良のRSSIを有するアンテナ軸の組み合わせ及び/又は周波数(チャネル)が、残りのパケットの送信のために選択される。最も高いRSSIを有するアンテナ軸の組み合わせであることが最適である。周波数(又はチャネル)に関しては、RSSIが低くない、及び/又はRSSIが高くないものが最適である。3522では、選択されたアンテナペア及び/又は周波数(チャネル)の識別子が暗号化され得る。3524では、暗号化された選択アンテナ軸ペア及び/又は周波数(チャネル)は、他のノードに送信され得る。3526では、選択された周波数(チャネル)とアンテナペアを使用して、パケットが送信され、レスポンスが受信される。方法は、3528で終了し得る。 At 3520, after circulating a predetermined number of frequencies and antenna pairs, the antenna axis combination and / or frequency (channel) with the best RSSI is selected for transmission of the remaining packets. Optimal is the combination of antenna axes with the highest RSSI. With respect to frequency (or channel), it is best if RSSI is not low and / or RSSI is not high. At 3522, the selected antenna pair and / or frequency (channel) identifier may be encrypted. At 3524, the encrypted selective antenna axis pair and / or frequency (channel) may be transmitted to other nodes. At 3526, the packet is transmitted and the response is received using the selected frequency (channel) and antenna pair. The method may end at 3528.

図36の以下の処理は、主に、図2-6、11、及び14の実施例に関して説明されるが、処理は、本開示の他の実施例に適用するために容易に修正され得る。処理は繰り返し実行され得る。 The following process of FIG. 36 will be described primarily with respect to the embodiments of FIGS. 2-6, 11 and 14, but the process may be readily modified for application to the other embodiments of the present disclosure. The process can be repeated.

方法は、3700で始まり得る。以下の処理は、概して、ポータブルアクセスデバイス400内の制御モジュール402によって、及び車両に配置されたモジュールによって、例えば、図4のPEPSモジュール211及び/又はPAKモジュール212によって同時に実行され得る。サンプリングされる周波数とアンテナの組み合わせを選択して、最良の周波数(又はチャネル)とアンテナ軸を特定するために、多くの異なる技法が使用され得る。オプションとして、3701にて、モジュールは、周波数とアンテナのサンプリングに使用する初期周波数(又はチャネル)とアンテナの組み合わせを取り決める。このステップは、事前合意に基づくか、事後データに基づいてモジュール間で取り決められるか、又は事後データに基づいてモジュールによって命じられ得る。3702では、最初の(又は、次の)パケットを送信する周波数(又は、チャネル)が選択される。 The method can start at 3700. The following processes can generally be performed simultaneously by the control module 402 in the portable access device 400 and by the modules located in the vehicle, for example by the PEPS module 211 and / or the PAK module 212 of FIG. Many different techniques can be used to select the combination of frequency and antenna to be sampled to identify the best frequency (or channel) and antenna axis. Optionally, at 3701, the module negotiates a combination of frequency and initial frequency (or channel) and antenna used for sampling the antenna. This step can be negotiated between modules based on prior agreement, post-data, or commanded by the module based on post-data. At 3702, the frequency (or channel) at which the first (or next) packet is transmitted is selected.

3704において、パケットを送受信するアンテナペアが選択される。図11の車両のRF回路のアンテナの内の2つなど。3706において、パケットは、選択された周波数で第1の(又は、送信)アンテナからポータブルアクセスデバイスに送信される。車両は、パケットのCWトーン部分の間に、状態を維持する期間を挟んで、取り決められたアンテナ軸のセットを切り替える。ポータブルアクセスデバイスは、CWトーン内の期間における、各車両アンテナ軸の「切り替え及び状態維持期間」の各々の中で、状態を維持する期間を挟んで、取り決められたアンテナ軸のセットを切り替え、受信中の送受信アンテナ軸の入れ替えのRSSIを測定し、パケット及び測定されたRSSIの第1のセットを車両に返送し、そして、パケットのCWトーン部分の間に、状態を維持する期間を挟んで、選択されたアンテナペアの取り決められたアンテナ軸のセットを切り替える。 At 3704, an antenna pair for transmitting and receiving packets is selected. Two of the antennas of the RF circuit of the vehicle shown in FIG. 11 and the like. At 3706, the packet is transmitted from the first (or transmit) antenna to the portable access device at the selected frequency. The vehicle switches between the arranged sets of antenna axes between the CW tone portions of the packet, with a period of time to maintain the state. The portable access device switches and receives the arranged set of antenna axes within each of the "switching and state-maintaining periods" of each vehicle antenna axis during the period within the CW tone, with the state-maintaining period in between. The RSSI of the swapping of the transmit and receive antenna axes inside is measured, the packet and the first set of measured RSSIs are returned to the vehicle, and between the CW tone parts of the packet, with a period to maintain the state, Toggles the set of negotiated antenna axes for the selected antenna pair.

3708において、車両は、パケット及び/又はパケットの送信に対するレスポンス、及びRSSIの第1のセットを受信する。3712では、パケットの第2の送信に対して第2のRSSIが測定される。3714では、第1のRSSI及び第2のRSSIが、パケット、選択された周波数、及び選択されたアンテナペアに関連付けてメモリに格納される。 At 3708, the vehicle receives a packet and / or a response to the transmission of the packet, and a first set of RSSIs. At 3712, a second RSSI is measured for the second transmission of the packet. At 3714, the first RSSI and the second RSSI are stored in memory in association with the packet, the selected frequency, and the selected antenna pair.

3716において、別のパケットが送信される必要がある場合、処理3718が実行され、そうでない場合、処理3726が実行され得る。3718では、別のアンテナペアが選択される必要がある場合、処理3720が実行され、そうでない場合、処理3724が実行される。これにより、選択した周波数ごとに各アンテナペアの入れ替えを循環させることができる。アンテナペアの入れ替えは、疑似ランダム及び/又は事前定義された順序で循環され得る。 At 3716, if another packet needs to be transmitted, process 3718 may be performed, otherwise process 3726 may be performed. At 3718, process 3720 is performed if another antenna pair needs to be selected, otherwise process 3724 is performed. This makes it possible to circulate the replacement of each antenna pair for each selected frequency. Antenna pair swapping can be cycled in pseudo-random and / or predefined order.

3720において、次のパケットの第1の送信が、以前に選択されたアンテナペアの以前の送信アンテナを使用して開始される。 At 3720, the first transmission of the next packet is initiated using the previous transmit antenna of the previously selected antenna pair.

3722において、以前のアンテナペアと次に選択されるアンテナペアの間で切り替えが行われる。これは、現在送信されているパケットのCWトーンの間、又は現在送信されているパケットの別の部分の間に行われることができ、その結果、パケットの残りは、次に選択されたアンテナペアの送信アンテナを介して送信される。処理3708は、処理3722に続いて実行されてもよい。 At 3722, a switch is made between the previous antenna pair and the next selected antenna pair. This can be done during the CW tone of the currently transmitted packet, or between another part of the currently transmitted packet, so that the rest of the packet is the next selected antenna pair. It is transmitted via the transmitting antenna of. Process 3708 may be executed following process 3722.

3724において、別の周波数(又はチャネル)が選択される必要がある場合、処理3704が実行され、そうでない場合、処理3718が実行される。これにより、各周波数(又はチャネル)を循環させることができる。これにより、周波数(又はチャネル)の各々のRSSIを決定することができる。マルチパス高速フェージングにより、一部の周波数は、電力レベル(又はRSSI値)が低くなる可能性がある。一例として、37個のBLEデータチャネルの周波数は、擬似ランダム及び/又は事前定義された順序で循環され、他のパケットの送信のための最良の周波数及び/又はチャネル、及び最良のアンテナペアを決定することができる。3725では、アンテナ及びRSSI結果値が、3519にて上述したように交換され得る。 At 3724, if another frequency (or channel) needs to be selected, process 3704 is performed, otherwise process 3718 is performed. This allows each frequency (or channel) to circulate. This allows the RSSI of each frequency (or channel) to be determined. Due to multipath fast fading, some frequencies may have lower power levels (or RSSI values). As an example, the frequencies of the 37 BLE data channels are circulated in a pseudo-random and / or predefined order to determine the best frequency and / or channel for transmission of other packets, and the best antenna pair. can do. At 3725, the antenna and RSSI result values can be exchanged as described above at 3519.

3726において、所定の数の周波数及びアンテナペアを循環した後、最良のRSSIを有するアンテナの組み合わせと周波数及び/又はチャネルが、残りのパケットの送信のために選択される。 At 3726, after circulating a predetermined number of frequencies and antenna pairs, the antenna combination and frequency and / or channel with the best RSSI is selected for transmission of the remaining packets.

3728において、選択されたアンテナペアの識別子が暗号化され得る。3730では、残りの各パケットは、暗号化された識別子を含むようにカプセル化されるか、又は暗号化された識別子を含むように変更され得る。3732では、選択された周波数、チャネル、及びアンテナペアを使用して、カプセル化された又は変更されたパケットが送信され、レスポンスが受信される。方法は、3734で終了し得る。 At 3728, the identifier of the selected antenna pair can be encrypted. At 3730, each remaining packet can be encapsulated to include an encrypted identifier or modified to include an encrypted identifier. At 3732, the encapsulated or modified packet is transmitted and the response is received using the selected frequency, channel, and antenna pair. The method may end at 3734.

上記の方法では、最良の周波数、チャネル、及びアンテナのペアを決定するために送信されるパケットは破棄されてもよい。破棄されるパケットは、単にRSSI値を測定するために使用される。別の実施形態では、CWトーンはパケットの終わりに含まれ、アンテナの切り替えはこれらのトーンの間に行われる。別の実施形態では、所定の期間(例えば、4μs)が各アンテナの入れ替えに割り当てられ、CWトーンがパケットの終わりに含まれ、最良のRSSI(又は電力値)を有するアンテナペアが選択される。別の近くのネットワークデバイスが同じ周波数範囲でデータを送信及び/又は受信している場合、選択された周波数、チャネル、及び/又はアンテナペアが変更されてもよい。一実施形態では、図35及び36の方法の間に、周波数が選択されるパターンは、既知であって、車両のアクセスモジュールとポータブルアクセスデバイスとの間で共有される。 In the above method, packets transmitted to determine the best frequency, channel, and antenna pair may be discarded. The dropped packet is simply used to measure the RSSI value. In another embodiment, the CW tones are included at the end of the packet and antenna switching is done between these tones. In another embodiment, a predetermined period (eg, 4 μs) is allocated to the replacement of each antenna, the CW tone is included at the end of the packet, and the antenna pair with the best RSSI (or power value) is selected. The selected frequency, channel, and / or antenna pair may be modified if another nearby network device is transmitting and / or receiving data in the same frequency range. In one embodiment, between the methods of FIGS. 35 and 36, the pattern in which the frequency is selected is known and shared between the vehicle access module and the portable access device.

処理3526及び3732は、ポータブルアクセスデバイスを許可し、ポータブルアクセスデバイスによるレンジエクステンダータイプの中継局攻撃を検出し、車内へのアクセスを提供し、及び/又は他のPEPSシステム及び/又はPAKシステム動作を実行するために実行され得る。一例として、パケットは、ポータブルアクセスデバイスを許可するために送信され、ポータブルアクセスデバイス及び/又は対応するユーザが車両へのアクセスを許可されると決定されたときに、車両の内部へのアクセスが提供され得る。これには、車両の操作を許可することが含まれ得る。ポータブルアクセスデバイスにパケットを送信する時間、及び、応答し、ポータブルアクセスデバイスから対応するレスポンスを受信する時間を含む飛行時間測定を行うために、パケットが送信され得る。測定される飛行時間値に基づいて、車両のアクセスモジュール(例えば、PEPSモジュール又はPAKモジュール)は、ポータブルアクセスデバイスがレンジエクステンダータイプの中継局攻撃を実行しようとしているかどうかを決定することができる。ポータブルアクセスデバイスがレンジエクステンダータイプの中継局攻撃を実行しようとしている場合、アクセスモジュールは車内へのアクセスを防止することを含む1つ以上の対策を実行する。対策には、レンジエクステンダータイプの中継局攻撃を車両の所有者に通知することが含まれ得る。これは、例えば、アクセスモジュールから所有者の1つ以上のネットワークデバイスに送信されるテキストメッセージ又は電子メールによって行うことができる。1つ以上の警告信号が生成されてもよく、中央監視ステーション及び/又は当局に攻撃を通知しても良い。 Processes 3526 and 3732 allow the portable access device, detect a range extender type relay station attack by the portable access device, provide access to the vehicle, and / or perform other PEPS system and / or PAK system operation. Can be run to run. As an example, a packet is sent to authorize a portable access device and provides access to the interior of the vehicle when it is determined that the portable access device and / or the corresponding user is authorized to access the vehicle. Can be done. This may include permitting the operation of the vehicle. A packet may be sent to make a flight time measurement that includes the time to send the packet to the portable access device and the time to respond and receive the corresponding response from the portable access device. Based on the measured flight time values, the vehicle access module (eg, PEPS module or PAK module) can determine whether the portable access device is attempting to perform a range extender type relay station attack. If the portable access device is attempting to carry out a range extender type relay station attack, the access module will take one or more measures, including preventing access to the vehicle. Countermeasures may include notifying the vehicle owner of a range extender type relay station attack. This can be done, for example, by text message or email sent from the access module to one or more network devices of the owner. One or more warning signals may be generated and may notify the central monitoring station and / or authorities of the attack.

図37は、開始・測定デバイス3802及び反射(又は応答)デバイス3804を含む飛行時間測定図3800を示す。開始・測定デバイス3802は、無線メッセージ(例えば、パケット)を反射デバイス3804に送信し、反射デバイス3804は、無線メッセージに応答して、開始・測定デバイス3802に無線メッセージを再び返送する。飛行時間(又は、これらの信号を送受信するための合計時間)は、(T-T)、(T-T)、及び(T-T)の合計に等しく、ここで、T-Tは、無線メッセージが開始・測定デバイス3802から反射デバイス3804に伝わる時間の長さであり、T-Tは、反射デバイス3804が応答するための時間の長さであり、T-Tは、無線メッセージが反射デバイス3804から開始・測定デバイス3802に伝わる時間の長さである。例示的な平均飛行時間及び距離の計算は、式1~4に従って実行することができ、ここで、距離は、開始・測定デバイス3802と反射デバイス3804との間の距離を指す。

Figure 2022527103000001
Figure 2022527103000002
Figure 2022527103000003
Figure 2022527103000004
FIG. 37 shows flight time measurement Figure 3800 including start / measurement device 3802 and reflection (or response) device 3804. The start / measurement device 3802 sends a radio message (eg, a packet) to the reflection device 3804, and the reflection device 3804 responds to the radio message and returns the radio message back to the start / measurement device 3802. The flight time (or total time to send and receive these signals) is equal to the sum of (T2 - T1), ( T3 - T2) , and ( T4 - T3), where. T2 - T1 is the length of time that the radio message is transmitted from the start / measurement device 3802 to the reflection device 3804, and T3 - T2 is the length of time for the reflection device 3804 to respond. T 4 -T 3 is the length of time that the radio message is transmitted from the reflection device 3804 to the start / measurement device 3802. An exemplary average flight time and distance calculation can be performed according to Equations 1-4, where distance refers to the distance between the start / measurement device 3802 and the reflection device 3804.
Figure 2022527103000001
Figure 2022527103000002
Figure 2022527103000003
Figure 2022527103000004

タイマーを使用して応答時間T-Tの時間を計る場合、応答時間と関連して測定される微調整情報を補正するため、タイミング情報量が減じられてもよい。イニシエータがこの時間長さを認識していない場合、時間T-Tがイニシエータに報告されてもよい。 When the time of the response time T 3 − T 2 is measured by using the timer, the amount of timing information may be reduced in order to correct the fine adjustment information measured in relation to the response time. If the initiator is not aware of this time length, time T 3 -T 2 may be reported to the initiator.

図38は、スーパーヘテロダイン受信機3902及び送信機3904を備えた例示的なBLE無線機3900を示す。BLE無線機3900は、例えば、図3のトランシーバ222の1つとして使用され、RFアンテナモジュール40とRF回路223との1つを含むか、又はその一部であり得る。別の実施形態において、BLE無線機3900は図6のポータブルアクセスデバイス400のトランシーバ410などの、ポータブルアクセスデバイスのトランシーバとして使用される。スーパーヘテロダイン受信機3902は、周波数混合を使用して、受信信号を固定中間周波数(IF)に変換する。スーパーヘテロダイン受信機3902は、RF(例えば、バンドパス)フィルタ3906、スイッチ・バラン3908、低ノイズ増幅器3910、ダウンコンバータ3912、バンドパスフィルタ・増幅器3914、アナログデジタル変換器3916、復調器3918、及び、相関・プロトコルモジュール3920を含む。送信機3904は、処理モジュール3922、プロトコルモジュール3924、ガウス周波数シフトキーイング(GFSK)変調器3926、デジタルアナログ変換器・ローパスフィルタ3928、アップコンバータ3930、及び、電力増幅器3932を含む。水晶発振器3934は、1つ以上のクロック信号を生成することができ、これらは、デバイス3914、3916、3918、3920、3922、3924、3936、3938、及び位相ロックループ3940、3942に分配され得る。一例として、処理モジュール3922と相関・プロトコルモジュール3920とは、単一のモジュールとして、図3のモジュール204、210、211、212の1つ以上の一部として実現され得る。モジュール3922及び3920によって実行される処理は、図3、4のモジュール204、210、211、212の任意の1つによって実行されてもよい。デバイス3906、3908、3910、3912、3914、3916、3918、3920、3924、3926、3928、3930、3932、3934、3936、3938、3940、及び3942の1つ以上が、RF回路223の一部として、及び/又はモジュール204、210、211、212の1つ以上の一部として実現され得る。 FIG. 38 shows an exemplary BLE radio 3900 equipped with a superheterodyne receiver 3902 and a transmitter 3904. The BLE radio 3900 may be used, for example, as one of the transceivers 222 of FIG. 3 and may include or be part of one of the RF antenna module 40 and the RF circuit 223. In another embodiment, the BLE radio 3900 is used as a transceiver for a portable access device, such as the transceiver 410 for the portable access device 400 of FIG. The superheterodyne receiver 3902 uses frequency mixing to convert the received signal to a fixed intermediate frequency (IF). The superheterodyne receiver 3902 includes an RF (eg, bandpass) filter 3906, a switch balun 3908, a low noise amplifier 3910, a downconverter 3912, a bandpass filter amplifier 3914, an analog-to-digital converter 3916, a demodulator 3918, and Includes Correlation Protocol Module 3920. The transmitter 3904 includes a processing module 3922, a protocol module 3924, a Gaussian frequency shift keying (GFSK) modulator 3926, a digital-to-analog converter / lowpass filter 3928, an upconverter 3930, and a power amplifier 3932. The crystal oscillator 3934 can generate one or more clock signals, which can be distributed to the devices 3914, 3916, 3918, 3920, 3922, 3924, 3936, 3938, and the phase lock loops 3940, 3942. As an example, the processing module 3922 and the correlation protocol module 3920 may be implemented as a single module as part of one or more of the modules 204, 210, 211, 212 of FIG. The process performed by modules 3922 and 3920 may be performed by any one of modules 204, 210, 211, 212 of FIGS. 3 and 4. One or more of the devices 3906, 3908, 3910, 3912, 3914, 3916, 3918, 3920, 3924, 3926, 3928, 3930, 3932, 3934, 3936, 3938, 3940, and 3942 as part of the RF circuit 223. And / or may be implemented as part of one or more of modules 204, 210, 211, 212.

バンドパスフィルタ3906は、直線偏波アンテナ及び/又は円偏波アンテナ(3907で指定される)に接続することができる。ダウンコンバータ3912は、位相ロックループ3942からの信号に基づいて、受信信号をRF周波数からIF周波数にダウンコンバートする。アップコンバータ3930は、位相ロックループ3940からの信号に基づいて、IF信号をRF信号にアップコンバートする。 The bandpass filter 3906 can be connected to a linearly polarized wave antenna and / or a circularly polarized wave antenna (specified by 3907). The downconverter 3912 downconverts the received signal from the RF frequency to the IF frequency based on the signal from the phase lock loop 3942. The upconverter 3930 upconverts the IF signal to an RF signal based on the signal from the phase lock loop 3940.

GPSK変調器3926及び復調器3918は、GFSKプロトコルに従って信号のビットを変調及び復調することができる。図39は、ゼロクロスポイントと誤差を示す送信キャリア周波数Fcのプロットを含む例示的なGFSKパラメータ定義プロットを示す。一例として、送信キャリア周波数Fcは±250kHz又は±500kHzで、シンボル時間は1μs又は0.5μs、ゼロクロス誤差は1μsの1/8(1Mbps)又は0.5μsの1/8(2Mbps)である。 The GPSK modulator 3926 and demodulator 3918 can modulate and demodulate the bits of the signal according to the GFSK protocol. FIG. 39 shows an exemplary GFSK parameter definition plot including a plot of transmit carrier frequency Fc showing zero crosspoint and error. As an example, the transmission carrier frequency Fc is ± 250 kHz or ± 500 kHz, the symbol time is 1 μs or 0.5 μs, and the zero cross error is 1/8 (1 Mbps) of 1 μs or 1/8 (2 Mbps) of 0.5 μs.

図40は、BLEパケットを送信するためのシステム4100の機能ブロック図を示す。プリアンブル、アクセスアドレス、プロトコルデータユニット(PDU)、及び巡回冗長検査(CRC)ビットフィールドを含む、BLEパケット4101の例示的なフォーマットが示される。これは、図38の相関・プロトコルモジュール3940によって受信され得る、及び/又は、処理モジュール3922及び/又はプロトコルモジュール3924によって生成され得る、パケットの例である。 FIG. 40 shows a functional block diagram of the system 4100 for transmitting BLE packets. An exemplary format of BLE packet 4101 is shown that includes a preamble, access address, protocol data unit (PDU), and cyclic redundancy check (CRC) bit field. This is an example of a packet that can be received by the Correlation Protocol Module 3940 in FIG. 38 and / or can be generated by the Processing Module 3922 and / or the Protocol Module 3924.

パケットのプリアンブルは、プリアンブルの最後のビットがアクセスアドレスの最初のビットと異なるように、AA又は55である。周辺及び中央デバイス4102,4104のアクセスアドレスは同じである。センサ4106は、パケットを監視するために使用され得る。各パケット及び各接続間隔で、アクセスアドレスは同じである。アクセスアドレスはBLEアクセスアドレスルールに従う。同じ接続間隔内のパケットは、同じRFチャネル内にある。図41は、BLE 1Mパケット及びBLE 2Mパケットのプリアンブル及びアクセスアドレスの例を示す。プリアンブルは複数のAと複数の5(1mbit/sでAA又は55、2mbit/sでAAAA又は5555)であるため、プリアンブルの最後のビットはアクセスアドレスの最初のビットとは異なる。これは、円4200内のビットによって示されている。 The packet preamble is AA or 55 such that the last bit of the preamble is different from the first bit of the access address. The access addresses of the peripheral and central devices 4102 and 4104 are the same. Sensor 4106 can be used to monitor packets. The access address is the same for each packet and each connection interval. The access address follows the BLE access address rule. Packets within the same connection interval are in the same RF channel. FIG. 41 shows an example of the preamble and access address of the BLE 1M packet and the BLE 2M packet. Since the preamble is a plurality of A's and a plurality of 5's (AA or 55 at 1 mbit / s, AAAA or 5555 at 2 mbit / s), the last bit of the preamble is different from the first bit of the access address. This is indicated by the bits in circle 4200.

アドバタイズチャネルパケットのアクセスアドレスは、10001110100010011011111011010110b(0x8E89BED6)の場合がある。任意の2つのデバイス間の各リンク層接続と各定期的なアドバタイズメントとは、異なるアクセスアドレスを持つ。アクセスアドレスは32ビット値とすることができる。新しいアクセスアドレスが必要になるたびに、リンク層は次のルールを満たす新しいランダム値を生成することができる。アクセスアドレスは、対応するネットワークデバイス上の既存のリンク層接続のアドレスではない。アクセスアドレスは、有効な定期的なアドバタイジングのアドレスではなく、6つの連続する0又は1を持たず、アドバタイジングチャネルパケットアクセスアドレスではなく、アドバタイジングチャネルパケットアクセスアドレスと1ビットだけ異なるシーケンスではなく、そして、4つの等しいオクテットを含まない。アクセスアドレスには、24個以下の変化がある。乱数発生器のシードは、物理的なエントロピーソースからのもので、少なくとも20ビットのエントロピーを持つ。アクセスアドレスの乱数が上記のルールを満たさない場合、ルールが満たされるまで新しい乱数が生成される。BLEコード化物理層(PHY)もサポートする実施例の場合、アクセスアドレスは、最下位8ビットに少なくとも3個の1を持ち、最下位16ビットに11以下の変化を持つこともできる。通常のBLEパケットでは、プリアンブルでアクセスアドレスの最初のビットが分かり、次に、アクセスルールでアクセスアドレスの次のビットが分かることがある(例えば、連続する0又は1が6個以下)。これは、攻撃者がビットを予測する可能性があるため、測距のセキュリティ上の問題を引き起こす可能性があるが、本明細書で開示されている実施例により、これが緩和又は排除される。 The access address of the advertisement channel packet may be 10011101100010011011111011011010b (0x8E89BED6). Each link-layer connection between any two devices and each periodic advertisement has a different access address. The access address can be a 32-bit value. Whenever a new access address is needed, the link layer can generate a new random value that meets the following rules: The access address is not the address of an existing link layer connection on the corresponding network device. The access address is not a valid periodic advertising address, does not have six consecutive 0s or 1s, is not an advertising channel packet access address, is not a sequence that differs by one bit from the advertising channel packet access address, and is Does not include 4 equal octets. There are 24 or less changes in the access address. The seed of the random number generator is from a physical entropy source and has at least 20 bits of entropy. If the random number of the access address does not meet the above rule, a new random number will be generated until the rule is met. In the case of the embodiment that also supports the BLE coded physical layer (PHY), the access address may have at least 3 1s in the least significant 8 bits and 11 or less changes in the least significant 16 bits. In a normal BLE packet, the preamble may reveal the first bit of the access address, and then the access rule may reveal the next bit of the access address (eg, 6 or less consecutive 0s or 1s). This can pose a security issue for ranging because an attacker can predict the bit, which is mitigated or eliminated by the embodiments disclosed herein.

図42は、対応するビットを示すBLEパケット信号の例示的なプロットを示す。第1のBLE信号4300は、図38のプロトコルモジュール3924からのビットストリームを表す。ビットが同じ値のままである場合、通常のBLEパケットはキャリア(又は中間点レベル)に戻らない。これは、ゼロレコーディングへの非回帰と呼ばれる。最初のプロットに対応するビットが、プロットの上に示される。第2のBLE信号4302は、GFSK変調器(又はガウス型フィルタ)3926からのビットストリームを表す。ガウス型フィルタは、1/2ビットのタイムラグを追加し、遷移中に少しの時間を与える。第2のBLE曲線に対応するビットは、第2のBLE曲線の下に示される。一例として、キャリア周波数は2.402GHzとすることができ、BLEパケット信号は、周波数が2.402250GHzと2.401750GHzとの間で変化することができる。 FIG. 42 shows an exemplary plot of BLE packet signals showing the corresponding bits. The first BLE signal 4300 represents a bitstream from the protocol module 3924 of FIG. If the bits remain the same, normal BLE packets will not return to the carrier (or midpoint level). This is called non-regression to zero recording. The bits corresponding to the first plot are shown above the plot. The second BLE signal 4302 represents a bitstream from the GFSK modulator (or Gaussian filter) 3926. The Gaussian filter adds a 1/2 bit time lag and gives a little time during the transition. The bits corresponding to the second BLE curve are shown below the second BLE curve. As an example, the carrier frequency can be 2.402 GHz and the BLE packet signal can vary in frequency between 2.402250 GHz and 2.401750 GHz.

図43は、リーディングエッジセンシング後、より速いエッジで送信する、より強いBLEパケット信号(例えば、より大きなRSSIを有するBLEパケット信号)の対応するビットを示すBLEパケット信号の例示的なプロットを示す。第1のBLE信号4400は、図38のプロトコルモジュール3924からのビットストリームを表す。第2のBLE信号4402は、GFSK変調器(又はガウス型フィルタ)3926からのビットストリームを表す。第3のBLE信号4404は、ガウスビットのリーディングエッジセンシングの後、より速いエッジで送信した、より強いBLEパケット信号を表す。第3のBLE信号4404は、攻撃デバイスによって生成される可能性がある。見てわかるように、エッジは傾斜しており、第2のBLE曲線4402の遷移よりも速く遷移している。これにより、対応するビットは第2のプロットのビット(又はGFSK変調器3924の出力)よりも早くなる。差異が検出される可能性のある領域は、楕円形4406によって示されている。第1のBLE曲線4400に対応するビットは、第1のBLE曲線4400の上に示されている。第2のBLE曲線4402に対応するビットは、第2のBLE曲線4402の下に示されている。第3のBLE曲線4404に対応するビットは、第2のBLE曲線4402のビットの下に示され、第2のBLE曲線4402のビットに対して左にシフトされている。 FIG. 43 shows an exemplary plot of a BLE packet signal showing the corresponding bit of a stronger BLE packet signal (eg, a BLE packet signal with a larger RSSI) transmitted at a faster edge after leading edge sensing. The first BLE signal 4400 represents a bitstream from the protocol module 3924 of FIG. The second BLE signal 4402 represents a bitstream from the GFSK modulator (or Gaussian filter) 3926. The third BLE signal 4404 represents a stronger BLE packet signal transmitted at a faster edge after Gauss bit leading edge sensing. The third BLE signal 4404 may be generated by the attacking device. As can be seen, the edges are beveled and transition faster than the transition of the second BLE curve 4402. This causes the corresponding bit to be faster than the bit in the second plot (or the output of the GFSK modulator 3924). Areas where differences can be detected are indicated by the elliptical 4406. The bits corresponding to the first BLE curve 4400 are shown above the first BLE curve 4400. The bits corresponding to the second BLE curve 4402 are shown below the second BLE curve 4402. The bits corresponding to the third BLE curve 4404 are shown below the bits of the second BLE curve 4402 and are shifted to the left with respect to the bits of the second BLE curve 4402.

図44は、図43の第2及び第3のBLE曲線4402、4404を示し、ここで、第3のBLE曲線4404は、第2のBLE曲線4402に対してシフトされている。ビットアクセラレーション攻撃に対して防御するために、以下の処理を実行することができる。ビットアクセラレーション攻撃とは、キーフォブ及び/又は他のポータブルアクセスデバイスから送信されるBLE信号などのBLE信号を、攻撃デバイスが受信し、処理し、及び/又は修正して、転送することに関連する遅延を考慮して、攻撃デバイスがBLE信号の送信を加速するときのことを指す。図45は、レンジエクステンションタイプの中継攻撃を検出する方法の例を示している。図45の以下の処理は、主に、図2-6、11、及び14の実施例に関して説明されるが、処理は、本開示の他の実施例に適用するように容易に修正され得る。処理は繰り返し実行され得る。以下の処理は、例えば、モジュール210、211、212の1つ以上によって実行され得る。 44 shows the second and third BLE curves 4402 and 4404 of FIG. 43, where the third BLE curve 4404 is shifted with respect to the second BLE curve 4402. To protect against bit-acceleration attacks, the following processing can be performed. A bit-accelerated attack involves the attacking device receiving, processing, and / or modifying and forwarding BLE signals, such as BLE signals transmitted from key fobs and / or other portable access devices. It refers to when the attacking device accelerates the transmission of the BLE signal in consideration of the delay. FIG. 45 shows an example of a method for detecting a range extension type relay attack. The following process of FIG. 45 will be described primarily with respect to the embodiments of FIGS. 2-6, 11 and 14, but the process may be readily modified to apply to the other embodiments of the present disclosure. The process can be repeated. The following processing may be performed, for example, by one or more of modules 210, 211, 212.

方法は、4600で始まり得る。4602において、スライディング相関関数が、受信した入力波形を、既知のビットパターン及びビットレートの理想的なガウス波形(又は他の適切な所定の波形)に合わせるために使用され、受信した入力波形と所定の波形のピークをスケーリングしたり、ゼロオフセットを合わせたりする。これは、図38の相関・プロトコルモジュール3920によって行うことができる。これは、例えば、同期アクセスワードを識別するために行われ得る。この一例が図44に示される。 The method can start at 4600. In 4602, a sliding correlation function is used to match the received input waveform to an ideal Gaussian waveform (or other suitable predetermined waveform) with a known bit pattern and bit rate, and is predetermined with the received input waveform. Scale the peaks of the waveform and adjust the zero offset. This can be done by the correlation protocol module 3920 of FIG. This can be done, for example, to identify a synchronous access word. An example of this is shown in FIG.

4604において、受信した波形のうち、所定の波形のゼロクロスの後で次のピークの前の、時間的に早く発生した一部(又は部分)4605が統合され、累積(又は合計)される。これは正の累積と呼ばれる。 At 4604, some (or partial) 4605 of the received waveforms that occur earlier in time after the zero cross of a given waveform and before the next peak are integrated and accumulated (or summed). This is called positive accumulation.

4606において、受信した波形のうち、ピークの後で次のゼロクロスの前の、時間的に遅く発生した一部(又は部分)4607が統合され、累積される。これも正の累積と呼ばれる。 At 4606, a portion (or partial) of the received waveform that occurs later in time, after the peak and before the next zero cross, is integrated and accumulated. This is also called positive accumulation.

4608において、4604及び4606で決定された結果として生じる累積値は、ビットアクセラレーション攻撃のレベルの指標を提供するために使用される遷移の数にわたって平均化される。累積値は、2つの平均値を提供するように別々に平均化されても良いし、1つの平均値を提供するように、合計されてから平均化されてよい。 At 4608, the resulting cumulative values determined at 4604 and 4606 are averaged over the number of transitions used to provide an indicator of the level of bit-accelerated attacks. Cumulative values may be averaged separately to provide two mean values, or they may be summed and then averaged to provide one mean value.

4610において、1つ以上の平均及び1つ以上の所定の閾値に基づいて、攻撃が行われたか、及び/又は行われた可能性が高いかどうかが決定される。4612では、攻撃が行われた、及び/又は行われた可能性が高い場合、処理4614が実行され、そうでなければ、処理4616が実行される。4614では、対応する車両へのアクセス及び/又は操作の防止を含む前述の対策の1つなどの対策が実行される。1つ以上のアラートが生成されてもよい。別の対策の例として、攻撃に関連するデータが、メモリに格納され、及び/又は車両の所有者のネットワークデバイス及び/又は中央監視ステーションに送信されてもよい。4616では、攻撃が行われていない、及び/又は行われていない可能性が高い場合に、車両へのアクセス及び/又は動作制御が許可される。動作制御には、例えば、車両のドアのロック解除又はロック、車両のエンジンの遠隔始動、車両の内部環境制御の調整などが含まれ得る。4618では、1つ以上の平均が破棄され、及び/又は統合され累積された古いデータが破棄されても良い。受信信号を監視するためにスライディングウィンドウが使用されている場合、データの古い部分は破棄され、より最近の部分は、新しく受信されたデータとのその後の統合、累積、及び平均化の目的で維持されても良い。 At 4610, it is determined whether an attack has been made and / or is likely to have been made based on one or more averages and one or more predetermined thresholds. In 4612, if the attack was and / or is likely to be done, the process 4614 is executed, otherwise the process 4616 is executed. At 4614, measures such as one of the aforementioned measures, including prevention of access to and / or operation of the corresponding vehicle, are implemented. One or more alerts may be generated. As another example of countermeasures, data related to the attack may be stored in memory and / or sent to the vehicle owner's network device and / or central monitoring station. In 4616, access to and / or motion control of the vehicle is permitted when the attack has not been made and / or is likely not made. Motion control may include, for example, unlocking or locking the vehicle door, remote starting of the vehicle engine, adjustment of vehicle internal environmental control, and the like. At 4618, one or more averages may be discarded and / or integrated and accumulated old data may be discarded. If a sliding window is used to monitor the received signal, the old part of the data is discarded and the more recent part is maintained for the purpose of subsequent integration, accumulation, and averaging with the newly received data. May be done.

図46は、往復時間(RTT)レスポンダ5202とRTTイニシエータ5204を含む車両5200と、RTTイニシエータ5208とRTTレスポンダ5210を含むポータブルアクセスデバイス5206を示す。本明細書で使用される場合、「イニシエータ」は、BLE無線機、送信機、及び/又は受信機を含むネットワークデバイスを指し、信号又はトーン交換を開始することができる。本明細書で使用される場合、「レスポンダ」は、BLE無線機、送信機、及び/又は受信機を含むネットワークデバイスを指し、イニシエータから受信された信号及び/又はトーンに応答することができる。RTTレスポンダ5202、5210及びRTTイニシエータ5204、5208は、例えば、図3のRFアンテナモジュール40、RF回路223、及び/又はモジュール210、211、212によって実現され、対応する送信及び受信回路を含むことができる。車両5200は、上記のように、単一の円偏波アンテナを備えたアンテナモジュールを含み得る。RTTレスポンダ5202及びRTTイニシエータ5204は、アンテナを使用して送受信することができる。アンテナは、いつの時点においても、車両5200の説明されたアンテナの少なくとも1つが、ポータブルアクセスデバイス5206のアンテナの少なくとも1つの偏波軸と交差偏波されず、かつ同一偏波されない少なくとも1つの偏波軸を有するように、RTTイニシエータ5208及びRTTレスポンダ5210によって使用されるアンテナ(例えば、単一の偏波アンテナ)を用いて、アンテナが偏波ダイバーシティを提供する。 FIG. 46 shows a vehicle 5200 including a round-trip time (RTT) responder 5202 and an RTT initiator 5204, and a portable access device 5206 including an RTT initiator 5208 and an RTT responder 5210. As used herein, "initiator" refers to a network device that includes a BLE radio, transmitter, and / or receiver, and can initiate a signal or tone exchange. As used herein, "responder" refers to a network device that includes a BLE radio, transmitter, and / or receiver, and can respond to signals and / or tones received from the initiator. The RTT responders 5202, 5210 and RTT initiators 5204, 5208 may be implemented, for example, by the RF antenna module 40, RF circuit 223, and / or modules 210, 211, 212 of FIG. 3 and include corresponding transmit and receive circuits. can. The vehicle 5200 may include an antenna module with a single circularly polarized antenna, as described above. The RTT responder 5202 and the RTT initiator 5204 can transmit and receive using an antenna. The antenna is at least one polarization in which at least one of the described antennas of the vehicle 5200 is not cross-polarized and not co-polarized with at least one polarization axis of the antenna of the portable access device 5206 at any given time. Using the antenna used by the RTT Initiator 5208 and the RTT Responder 5210 (eg, a single polarized antenna) to have an axis, the antenna provides polarization diversity.

デバイス5202、5204、5208、5210はそれぞれ、上述された制御モジュールを含み、説明された処理のいずれかを実行することができる。デバイス5202、5204、5208、5210は、ランダムなチャネル(例えば、80MHzのスペクトルにわたる40個のBLEチャネル)上でRF信号を送受信することができる。デバイス5202、5208は、信号の送信及び受信を含めて互いに通信することができ、一方、デバイス5204、5210は、信号の送信及び受信を含めて互いに通信することができる。デバイス5202、5208間の通信は、デバイス5204、5210間の通信と同時に行うことができる。RTTを決定するための信号の送信は、セキュリティ上の理由と攻撃の検出のために、同時に双方向に送信され得る。デバイス5202、5204は、通信する周波数をポータブルアクセスデバイス5206と共有することができる。周波数は、所定の順序で示され、デバイス5202、5204、5208、5210によって追従され得る。バンドパスフィルタが、2つのチャネルを同時に監視するために使用される場合、フィルタは伝搬遅延を引き起こす。 Devices 5202, 5204, 5208, and 5210 each include the control modules described above and are capable of performing any of the processes described. Devices 5202, 5204, 5208, and 5210 can send and receive RF signals over random channels (eg, 40 BLE channels over a spectrum of 80 MHz). Devices 5202 and 5208 can communicate with each other, including transmission and reception of signals, while devices 5204 and 5210 can communicate with each other, including transmission and reception of signals. Communication between devices 5202 and 5208 can be performed simultaneously with communication between devices 5204 and 5210. The transmission of signals to determine RTT may be transmitted bidirectionally at the same time for security reasons and for attack detection. Devices 5202 and 5204 can share the frequency of communication with the portable access device 5206. The frequencies are shown in predetermined order and may be followed by devices 5202, 5204, 5208, 5210. When a bandpass filter is used to monitor two channels simultaneously, the filter causes propagation delay.

一般的なバンドパスフィルタの遅延は、帯域幅に対し0.5(すなわち、0.5/帯域幅)である。プロトコルのチャネル間隔、チャネル選択のランダム性、時間の経過に伴う送信方向のランダム性、及び同時送信は、バンドパスフィルタに、測定可能な往復時間遅延に比較して大きいグループ遅延を持ったビットを検出することを強いる。これにより、攻撃デバイスがレンジエクステンションタイプの中継攻撃を実行する際の難易度がさらに高くなる。車両5200とポータブルアクセスデバイス5206は、それぞれ、例えば攻撃デバイスが、十分に短い遅延を持つ中継するための信号を受信するには十分な幅であるが、信号を分析するには十分な幅のないフィルタを備えることを実現できないように、送信電力レベル及び送信チャネル間隔を設定することができる。 The delay of a typical bandpass filter is 0.5 (ie, 0.5 / bandwidth) relative to the bandwidth. The channel spacing of the protocol, the randomness of the channel selection, the randomness of the transmission direction over time, and the simultaneous transmission have the bandpass filter a bit with a large group delay compared to the measurable round-trip time delay. Force to detect. This makes it even more difficult for the attacking device to perform a range extension type man-in-the-middle attack. The vehicle 5200 and the portable access device 5206, respectively, are wide enough for, for example, an attacking device to receive a signal to relay with a sufficiently short delay, but not wide enough to analyze the signal. The transmission power level and transmission channel interval can be set so that it is not feasible to have a filter.

一実施形態において、信号が送信されて、ダイレクト飛行時間を測定し、レンジエクステンダータイプの攻撃デバイスに関連することが多い所定量の遅延(例えば、10~500ナノ秒(ns))があるかどうかを決定する。レンジエクステンダータイプの攻撃デバイスは、車両5200とポータブルアクセスデバイス5206との間の信号を中継するとき、送信された信号を所定の量だけ遅延させる可能性がある。説明された双方向かつ同時の送受信は、攻撃デバイスが、任意の時点で送信される信号の周波数、チャネル、及び方向を決定することを困難にさせる。また、攻撃デバイスが、所定量の遅延なしで信号を中継することを回避することも困難である。 In one embodiment, a signal is transmitted to measure the direct flight time and whether there is a predetermined amount of delay (eg, 10-500 nanoseconds (ns)) that is often associated with range extender type attack devices. To determine. When a range extender type attack device relays a signal between the vehicle 5200 and the portable access device 5206, the transmitted signal may be delayed by a predetermined amount. The described bidirectional and simultaneous transmission and reception make it difficult for the attacking device to determine the frequency, channel, and direction of the signal transmitted at any given time. It is also difficult to prevent the attacking device from relaying the signal without a predetermined amount of delay.

図47は、RTTレスポンダ5202とRTTイニシエータ5204を含む車両5200と、RTTイニシエータ5208とRTTレスポンダ5210を含むポータブルアクセスデバイス5206を示す。図47は、対応するアンテナ5300、5302、5304、5306を通る信号経路を示す。一実施形態では、アンテナ5300、5302は、合計で3つの偏波を有し、アンテナ5304、5306は、合計で2つの偏波を有する。別の実施形態では、アンテナ5300、5302は、合計で2つの偏波を有し、アンテナ5304、5306は、合計で3つの偏波を有する。 FIG. 47 shows a vehicle 5200 including an RTT responder 5202 and an RTT initiator 5204, and a portable access device 5206 including an RTT initiator 5208 and an RTT responder 5210. FIG. 47 shows a signal path through the corresponding antennas 5300, 5302, 5304, 5306. In one embodiment, the antennas 5300 and 5302 have a total of three polarizations and the antennas 5304 and 5306 have a total of two polarizations. In another embodiment, the antennas 5300 and 5302 have a total of two polarizations and the antennas 5304 and 5306 have a total of three polarizations.

図48は、RTTレスポンダ5202とRTTイニシエータ5204を含む車両5200、RTTイニシエータ5208とRTTレスポンダ5210を含むポータブルアクセスデバイス5206、及びレンジエクステンションタイプの中継攻撃デバイス5400を示す。レンジエクステンション攻撃デバイス5400は、バンドパスフィルタ5404、ビット信号方向検出器5406、及びビットアクセラレーション攻撃モジュール5408を含む制御モジュール5402を有する。バンドパスフィルタ5404は、入力されるビットを検出するために使用されるが、関連する遅延時間を有する。ビット信号方向検出器5406は、ビットが移動している方向を決定する(例えば、車両からポータブルアクセスデバイスへ、又はポータブルアクセスデバイスから車両へ)。ビットアクセラレーション攻撃モジュール5408は、複数のシンボル(又はビット)に渡ってシンボル(又はビット)の形状を平均化し、理想的な波形に合わせるスライディング相関関数を使用して検出され得るシンボル(又はビット)の一部に遅延時間を導入することなく、ビットを加速することができない。説明された遅延時間は、攻撃が行われているかどうかを決定するときに、車両のアクセスモジュールによって検出され得る。 FIG. 48 shows a vehicle 5200 including an RTT responder 5202 and an RTT initiator 5204, a portable access device 5206 including an RTT initiator 5208 and an RTT responder 5210, and a range extension type relay attack device 5400. The range extension attack device 5400 has a control module 5402 including a bandpass filter 5404, a bit signal direction detector 5406, and a bit acceleration attack module 5408. Bandpass filter 5404 is used to detect the input bits, but has an associated delay time. The bit signal direction detector 5406 determines the direction in which the bit is moving (eg, from vehicle to portable access device, or from portable access device to vehicle). The Bit Acceleration Attack Module 5408 can detect a symbol (or bit) using a sliding correlation function that averages the shape of the symbol (or bit) across multiple symbols (or bits) and matches it to the ideal waveform. Bits cannot be accelerated without introducing a delay time in part of. The described delay time can be detected by the vehicle's access module when deciding whether an attack is taking place.

示されるように、レンジエクステンション攻撃デバイス5400は、受信及び送信の目的のために、低ノイズ増幅器(LNA)及び電力増幅器などの増幅器5410を含む。レンジエクステンション攻撃デバイス5400は、ダウンコンバージョン及びアップコンバージョンの目的のためのミキサーも含み得る。増幅器5410は、アンテナ5412に接続される。 As shown, the range extension attack device 5400 includes an amplifier 5410 such as a low noise amplifier (LNA) and a power amplifier for reception and transmission purposes. The range extension attack device 5400 may also include a mixer for down-conversion and up-conversion purposes. The amplifier 5410 is connected to the antenna 5412.

述べられた通信を同時に実行することに加えて、チャネルは疑似ランダムに選択されることができ、アクセスアドレスも疑似ランダムに選択されることができる。このランダムな選択は、車両で行われ、ポータブルアクセスデバイスと事前に共有され得る。逆に、選択がポータブルアクセスデバイスで行われてもよい。逆に、選択は、疑似ランダムに選択されるチャネルのシーケンス及び/又はアクセスアドレスのシーケンスに寄与する、いずれか又は両方のデバイスからのキーマテリアルを用いた安全な暗号化技術によって行われてもよい。この場合、アクセスアドレスの疑似ランダムシーケンスは、往復タイミング測定のために交換される、暗号的に安全なビットのシーケンスとして機能する。レスポンスがイニシエータと同じチャネル上にあり、レスポンスアクセスアドレスはイニシエータアクセスアドレルと同じではない場合に、同時送受信動作が、ランダムに選択されたアクセスアドレスを用いて、ランダムチャネル上で実行されることで、レンジエクステンション攻撃デバイスは、車両のアクセスモジュール及び/又は1つ以上のポータブルアクセスデバイスの制御モジュールによって検出されることなく、攻撃を実行することは困難である。レンジエクステンション攻撃デバイスは、同時に両方向において、全てのチャネルを盗聴し、メッセージがレンジエクステンション攻撃デバイスをどちらの方向に通過するかを決定し、そして、早期にビットを検出して、車両と1つ以上のポータブルアクセスデバイスのイニシエータを納得させるために、そのビットを、早期に適切な時間で両方向に送信しなければならない。レンジエクステンション攻撃デバイスは、車両と1つ以上のポータブルアクセスデバイスのイニシエータに、ポータブルアクセスデバイスが実際よりも近く、車両から適切な距離にあることを納得させ、車両へのアクセス及び/又は動作制御の許可を得る必要がある。また、BLEビットにガウス型フィルタを用いることで、攻撃デバイスは、ビットを検出してビットを早期に送信するために使用できる、約10~100nsの早期ビット検出時間未満の小さなウィンドウを有する。 In addition to performing the described communications simultaneously, channels can be pseudo-randomly selected and access addresses can also be pseudo-randomly selected. This random selection is made in the vehicle and can be pre-shared with portable access devices. Conversely, the selection may be made on a portable access device. Conversely, the selection may be made by a secure cryptographic technique with key material from either or both devices that contributes to the sequence of pseudo-randomly selected channels and / or the sequence of access addresses. .. In this case, the pseudo-random sequence of access addresses serves as a sequence of cryptographically secure bits exchanged for round-trip timing measurements. When the response is on the same channel as the initiator and the response access address is not the same as the initiator access adrel, the simultaneous send / receive operation is performed on the random channel with the randomly selected access address. The range extension attack device is difficult to perform an attack without being detected by the vehicle access module and / or the control module of one or more portable access devices. The range extension attack device eavesdrops on all channels in both directions at the same time, determines in which direction the message passes through the range extension attack device, and detects a bit early to detect the vehicle and one or more. In order to convince the initiator of a portable access device, the bit must be transmitted in both directions early and at the appropriate time. The range extension attack device convinces the vehicle and the initiator of one or more portable access devices that the portable access device is closer than it really is and at an appropriate distance from the vehicle to access and / or control the movement of the vehicle. You need to get permission. Also, by using a Gaussian filter for the BLE bit, the attacking device has a small window of about 10-100 ns less than the early bit detection time that can be used to detect the bit and transmit the bit early.

一実施形態では、上記の同時通信に関連するRF信号は、図3のモジュール210、211、212によって監視され、説明されたイニシエータ及びレスポンダは、信号のRSSI値及びアンテナ偏波状態(例えば、送信アンテナと受信アンテナとの間の偏波度)を監視及び/又は決定する。RSSI値及び偏波に基づいて、1つ以上のモジュール210、211、212は、通信にとって最良の経路、周波数、チャネル、及びアンテナペアを決定する。最短経路(又は最小干渉)、最良RSSI値、最大偏波などに関連する信号は、どの経路、周波数、チャネル、及びアンテナペアを使用すべきかを示すために使用される。この情報は、任意の時点で、どのデバイスが送信し、どのデバイスが受信するかを決定するためにも使用され得る。各デバイスでのトランシーバチップとチャネルの選択はランダム化されてもよい。一実施形態において、(車両又はポータブルアクセスデバイスの)1つのデバイスは、他の1つのデバイスが送信しておらず、むしろ受信している間に送信することができる。そして、この役割は交替されて、その結果、第2のデバイスが送信しており、受信していない間に第1のデバイスが受信する。 In one embodiment, the RF signal associated with the simultaneous communication described above is monitored by modules 210, 211, 212 of FIG. 3, and the initiators and responders described are the RSSI value and antenna polarization state of the signal (eg, transmission). The degree of polarization between the antenna and the receiving antenna) is monitored and / or determined. Based on RSSI values and polarization, one or more modules 210, 211, 212 determine the best path, frequency, channel, and antenna pair for communication. Signals related to the shortest path (or least interference), best RSSI value, maximum polarization, etc. are used to indicate which path, frequency, channel, and antenna pair should be used. This information can also be used to determine which device sends and which device receives at any given time. The selection of transceiver chips and channels on each device may be randomized. In one embodiment, one device (of a vehicle or portable access device) can transmit while the other device is not transmitting, but rather receiving. Then, this role is alternated, and as a result, the second device is transmitting, and the first device receives while not receiving.

上記の及び下記の技術の多くは、車両アクセスモジュールで様々なパラメータを監視し、生成し、受信し、送信し、及び/又は測定し、そして、この情報に基づいて、レンジエクステンションタイプの中継攻撃を検出することを含むが、それらの技術は、それらの処理の一部又は全部が、本明細書に開示される任意のポータブルアクセスデバイスなどの、ポータブルアクセスデバイスの制御モジュール(又は他のモジュール)で実行されるように修正され得る。同様に、様々な処理が、ポータブルアクセスデバイスで実行されるものとして説明されるが、これらの処理は、車両のアクセスモジュールで実行されてもよい。 Many of the above and below techniques monitor, generate, receive, transmit, and / or measure various parameters in the vehicle access module, and based on this information, range extension type relay attacks. However, those techniques include controlling modules (or other modules) of portable access devices, such as any portable access device disclosed herein, in part or in whole of their processing. Can be modified to run in. Similarly, various processes are described as being performed on a portable access device, but these processes may be performed on the vehicle access module.

様々なBLERF送信周波数の例は、2.410ギガヘルツ(GHz)、2.412GHz、2.408GHz、及び2.414GHzである。これら及び他の周波数が、RTTイニシエータとレスポンダ及び/又は対応する送信機と受信機によって使用されても良い。 Examples of various BLERF transmission frequencies are 2.41 GHz (GHz), 2.412 GHz, 2.408 GHz, and 2.414 GHz. These and other frequencies may be used by the RTT initiator and responder and / or the corresponding transmitter and receiver.

一実施形態において、車両及び/又はポータブルアクセスデバイスの他の送信機を使用して、1つ以上のチャネルに軽く負荷をかけ、攻撃デバイスに、イニシエータ及びレスポンダによって送信されるRF信号を検出するための狭いローパスフィルタを持つことを強いることができる。1つ以上のチャネルは、イニシエータ及びレスポンダによって使用されるチャネルを含むか、又はその近くであってもよい。1つ以上のチャネルで送信される信号は、ダミー信号であってもよい。 In one embodiment, the vehicle and / or other transmitter of the portable access device is used to lightly load one or more channels and detect the RF signal transmitted by the initiator and responder to the attacking device. You can force it to have a narrow lowpass filter. The one or more channels may include or be close to the channels used by the initiator and responder. The signal transmitted on one or more channels may be a dummy signal.

図49は、2つのBLE無線機3900(3900A、及び3900Bと示される)を示す。第1のBLE無線機3900Aは、開始・測定デバイスとして機能している。第2のBLE無線機3900Bは、反射(又はレスポンス)デバイスとして機能している。開始・測定デバイス3900Aは、第1のBLE無線機3900Aから第2のBLE無線機3900Bに送信されるパケットのRTT、第2のBLE無線機が応答する時間、及びパケットが第2のBLE無線機3900Bから第1のBLE無線機3900Aに送信される時間を測定することができる。別の実施形態では、RTTは、第1のBLE無線機3900Aの処理モジュール3922Aから第2のBLE無線機の相関・プロトコルモジュール3920Bにパケットを送信し、処理モジュール3922B又はプロトコルモジュール3924Bから復調器3918a又は相関・プロトコルモジュール3920Aに戻る時間を含む。これには、処理モジュール3922Aから、プロトコルモジュール3924A、GFSK変調器3926A、D/A・ローパスフィルタ3928A、アップコンバータ3920A、電力増幅機3932A、スイッチ・バラン3908A、及び、バンドパスフィルタ3906Aを介して、BLE無線機3900Bへ、そして、バンドパスフィルタ3906B、スイッチ・バラン3908B、低ノイズ増幅器3910B、ダウンコンバータ3912B、バンドバスフィルタ・増幅器3914B、A/D3916B、及び復調器3918Bを介して、相関・プロトコルモジュール3920Bへの移動時間を測定することが含まれ得る。復調器3918B又は相関・プロトコルモジュール3920Bからプロトコルモジュール3924B又は処理モジュール3922Bに移動する時間も決定され得る。プロトコルモジュール3924B又は処理モジュール3922Bから、GFSK変調器3926B、D/A・ローパスフィルタ3928B、アップコンバータ3930B、電力増幅器3932B、スイッチ・バラン3908B、バンドパスフィルタ3906B、3906A、スイッチ・バラン3908A、低ノイズ増幅器3910A、ダウンコンバータ3912A、バンドパスフィルタ・増幅器3914A、A/D3916A、及び復調器3918A、又は相関・プロトコルモジュール3920Aを介しての時間も決定され得る。BLE無線機3900Aがイニシエータとして記載され、BLE無線機3900Bがレスポンダとして記載されているが、BLE無線機3900Bがイニシエータであり、BLE無線機3900Aがレスポンダであるように、処理の役割を交替することができる。 FIG. 49 shows two BLE radios 3900 (denoted as 3900A and 3900B). The first BLE radio 3900A functions as a start / measurement device. The second BLE radio 3900B functions as a reflection (or response) device. The start / measurement device 3900A is the RTT of the packet transmitted from the first BLE radio 3900A to the second BLE radio 3900B, the time when the second BLE radio responds, and the packet is the second BLE radio. The time transmitted from the 3900B to the first BLE radio 3900A can be measured. In another embodiment, the RTT sends a packet from the processing module 3922A of the first BLE radio 3900A to the correlation / protocol module 3920B of the second BLE radio and from the processing module 3922B or the protocol module 3924B to the demodulator 3918a. Or includes time to return to Correlation Protocol Module 3920A. This can be done from the processing module 3922A via the protocol module 3924A, GFSK modulator 3926A, D / A lowpass filter 3928A, upconverter 3920A, power amplifier 3932A, switch balun 3908A, and bandpass filter 3906A. Correlation protocol module to BLE radio 3900B and via bandpass filter 3906B, switch balun 3908B, low noise amplifier 3910B, downconverter 3912B, bandpass filter amplifier 3914B, A / D3916B, and demodulator 3918B. Measuring the travel time to 3920B may be included. The time to move from the demodulator 3918B or the correlation protocol module 3920B to the protocol module 3924B or the processing module 3922B can also be determined. From protocol module 3924B or processing module 3922B, GFSK modulator 3926B, D / A lowpass filter 3928B, upconverter 3930B, power amplifier 3932B, switch balun 3908B, bandpass filter 3906B, 3906A, switch balun 3908A, low noise amplifier. Time may also be determined via the 3910A, downconverter 3912A, bandpass filter amplifier 3914A, A / D3916A, and demodulator 3918A, or the correlation protocol module 3920A. The BLE radio 3900A is described as an initiator and the BLE radio 3900B is described as a responder, but the processing roles are switched so that the BLE radio 3900B is an initiator and the BLE radio 3900A is a responder. Can be done.

以下の処理は、車両の2つのBLE無線機(例えば、図49のBLE無線機3900A、3900B)の間、及び/又は車両のBLE無線機とポータブルアクセスデバイスのBLE無線機との間のRTTを正確に決定するために実行され得る。処理は、攻撃を防止するため、及び/又は、攻撃が実行されているとき及び/又はすでに行われているときを容易に検出するために実行される。以下の処理は、別個に、又は、任意の組み合わせで実行されてもよい。一実施形態において、大量の所定数のパケットが、BLE無線機の間でやりとりされる。イニシエータは、BLE無線機の間で送信される信号のRTTを測定及び/又は推定することができる。これには、パケットが第1のBLE無線機から第2のBLE無線機に送信される時間T1、第2のBLE無線機が応答する時間T2、第2のBLE無線機がパケットを第1のBLE無線機に返送する時間T3、及び、第1のBLE無線機が第2のBLE無線機からパケットを受信する時間T4が含まれ得る。 The following process performs an RTT between two BLE radios in the vehicle (eg, BLE radios 3900A, 3900B in FIG. 49) and / or between the BLE radio in the vehicle and the BLE radio in the portable access device. Can be done to determine exactly. The processing is performed to prevent an attack and / or to easily detect when and / or already have been performed. The following processes may be executed separately or in any combination. In one embodiment, a large number of packets are exchanged between the BLE radios. The initiator can measure and / or estimate the RTT of the signal transmitted between the BLE radios. This includes the time T1 when the packet is transmitted from the first BLE radio to the second BLE radio, the time T2 when the second BLE radio responds, and the second BLE radio first sends the packet. The time T3 for returning to the BLE radio and the time T4 for the first BLE radio to receive a packet from the second BLE radio may be included.

一実施形態において、BLE無線機及び/又はフェーズロックループのA/D及びD/Aクロックは、パケット間でディザリングされる。可能な場合はクロックをディザリングすることに加えて、暗号的にランダムな変動が追加されてもよく、これは、デジタルタイマーによって生成される最下位ビット(LSB)が送信されるときのために、BLE無線機で知られたことである。暗号的にランダムな変動は、攻撃デバイスが、送信が生じる正確な瞬間を予測できないように使用される。 In one embodiment, the A / D and D / A clocks of the BLE radio and / or phase lock loop are dithered between packets. In addition to dithering the clock where possible, cryptographically random variations may be added, for when the least significant bit (LSB) generated by the digital timer is transmitted. , BLE radio was known. Cryptographically random variability is used so that the attacking device cannot predict the exact moment when the transmission occurs.

一実施形態において、パケットの各々には、事前に合意された大きな、例えば16~256ビットの暗号化されたランダムな複数ビットの識別子(PACRMBI)が含まれている。別の実施形態では、イニシエータからのパケットビット内容とレスポンダからのパケットビット内容とは、攻撃デバイスには区別不能である。攻撃デバイスは、パケットのビット内容に基づいて、パケットがどちらの方向から到来したものであるか、又はパケットがイニシエータパケットかレスポンダパケットかを識別することができない。 In one embodiment, each packet contains a previously agreed large, eg, 16-256, encrypted, random, multi-bit identifier (PACRMBI). In another embodiment, the packet bit content from the initiator and the packet bit content from the responder are indistinguishable to the attacking device. The attacking device cannot determine from which direction the packet came from, or whether the packet is an initiator packet or a responder packet, based on the bit content of the packet.

一実施形態において、BLE無線機のチャネルは、暗号的にランダム化される。一実施形態では、BLE無線機のうちのどちらがイニシエータ又はレスポンダであるかの決定は、暗号的にランダム化される。一実施形態では、BLE無線機のいずれか又は両方が、攻撃デバイスはBLE無線機によって送信される他のパケットと区別できないダミーパケットを送信する。どのBLE無線機がダミーパケットを送信するかの選択は、暗号的にランダム化され、ランダムに切り替えることができる。これにより、攻撃デバイスは、どれが有効なパケットであるか、パケットはBLE無線機の間でどちらの方向に送信されているかを判別することが困難になる。 In one embodiment, the channels of the BLE radio are cryptographically randomized. In one embodiment, the determination of which of the BLE radios is the initiator or responder is cryptographically randomized. In one embodiment, either or both of the BLE radios transmit a dummy packet in which the attacking device is indistinguishable from the other packets transmitted by the BLE radio. The choice of which BLE radio sends the dummy packet is cryptographically randomized and can be switched randomly. This makes it difficult for the attacking device to determine which is a valid packet and in which direction the packet is being transmitted between the BLE radios.

一実施形態において、BLE無線機によって使用されているアンテナセットの偏波は、初期的に、暗号的にランダム化される。どのアンテナの順列が、BLE無線機間で、チャネルのセット全体で最良の「アンテナ-チャネル」を提供するかを選択するためのヒューリスティックな手法が使用される。これには、より高い受信信号強度を選択するヒューリスティックな手法を使用すること、周波数に対するアンテナゲインを補正し、複数のチャネルにわたって監視すること、最も高い平均又は中間電力を持つアンテナの組み合わせを使用すること、及び/又は、レイリーフェージング推定器又はカルマンフィルタ推定器を使用すること、が含まれ得る。これにより、暗号的にランダムなアンテナパターンを減らし、最大電力と最小交差偏波を持つ「アンテナ-チャネル」に的を絞ることができる。 In one embodiment, the polarization of the antenna set used by the BLE radio is initially cryptographically randomized. A heuristic method is used to select which antenna sequence provides the best "antenna-channel" for the entire set of channels between BLE radios. This involves using heuristic techniques to select higher received signal strength, correcting antenna gain for frequency and monitoring across multiple channels, and using the combination of antennas with the highest average or intermediate power. And / or using a Rayleigh fading estimator or a Kalman filter estimator. This allows cryptographically random antenna patterns to be reduced and focused on "antenna-channels" with maximum power and minimum cross-polarization.

一実施形態において、受信機での同位相及び直交位相(IQ)ストリームは、PACRMBIに一致する理想化されたアップサンプリングされたIQストリームを持つIQストリームを、BLE無線機の中の対応する1つの相関・プロトコルモジュールに送信する前に、アップサンプリング(又は補間)される。PACKRMBIの使用の代替として、送信されるメッセージが暗号化され、受信時に、ビット復号化され、理想的なアップサンプリングされたIQストリームに変換されてもよい。2つのアップサンプリングされたストリームは、相関・プロトコルモジュール3920を介して送信されることができ、それは、PACRMBIのものと一致するのに十分な相関が存在するアップサンプリングされたクロックエッジを監視することができる。相関・プロトコルモジュール3920は、一致するクロックエッジの最大エッジを選択する。他のクロック回復方法を使用して、通信チャネルのビットストリームの往復タイミングにおけるサブビットタイミングを補間してもよい。これは、アップサンプリング相関と組み合わせて、又は通常のクロックサンプリングと組み合わせて実行され得る。 In one embodiment, the in-phase and orthogonal phase (IQ) stream at the receiver is an IQ stream with an idealized upsampled IQ stream that matches PACRMBI, one corresponding in the BLE radio. Correlation-Upsampled (or interpolated) before being sent to the protocol module. As an alternative to using PACKRMBI, the transmitted message may be encrypted, bit-decoded upon reception, and converted into an ideal upsampled IQ stream. Two upsampled streams can be sent via the Correlation Protocol Module 3920, which monitors upsampled clock edges for which there is sufficient correlation to match that of PACRMBI. Can be done. The Correlation Protocol Module 3920 selects the maximum edge of the matching clock edge. Other clock recovery methods may be used to interpolate the subbit timing in the round trip timing of the bitstream of the communication channel. This can be done in combination with upsampling correlation or in combination with regular clock sampling.

一実施形態において、増幅器の設定は、BLE無線機間で通信される。増幅器の設定は、BLE無線機間の伝搬遅延における任意の周波数や増幅器ゲインの変動を補償するのに十分なものである。 In one embodiment, the amplifier settings are communicated between the BLE radios. The amplifier settings are sufficient to compensate for any frequency or amplifier gain variation in propagation delay between BLE radios.

別の実施形態では、BLE無線機内の測定されたダイ温度は、BLE無線機間で通信(又は共有)されて、BLE無線機間の伝搬遅延における任意の温度ベースの周波数や増幅器ゲインの変動を補償する。 In another embodiment, the measured die temperature within the BLE radio is communicated (or shared) between the BLE radios to produce any temperature-based frequency or amplifier gain variation in propagation delay between the BLE radios. Compensate.

実行され得る別の処理は、BLE無線機間でバランの変動を通信することである。別の処理は、短い(例えば、6μs)が暗号的にランダムな長さ(例えば、4~8μs)の連続波トーンをパケットペアに付加して、往復タイミング測定を実行しながら同時にトーン交換測距を実行することである。 Another process that can be performed is to communicate balun variations between BLE radios. Another process is to add a short (eg, 6 μs) but cryptographically random length (eg, 4-8 μs) continuous wave tone to the packet pair to perform reciprocating timing measurements while simultaneously performing tone exchange ranging. Is to do.

図50は、RTTイニシエータ5602、RTTレスポンダ5604、及びRTTスニファ5606を含む位置・距離決定システム5600を示す。RTTイニシエータ5602とRTTレスポンダ5604は、本明細書に開示されるイニシエータ、レスポンダ、BLE無線機、RF回路のいずれかとして機能し得る。RTTスニファ5606は、車両にRTTデバイス5602、5604のうちの1つと一緒に配置され、図2のアンテナモジュール40の1つを含むことができ、一方で、車両内のRTTデバイスは、アンテナモジュール40の他の1つを含む。デバイス5602、5604、5606はそれぞれ、上述された制御モジュールを含み、説明された処理のいずれかを実行することができる。上述された偏波ダイバーシティが、RTTデバイス5602、5604のアンテナ間、及び車両内にあるRTTデバイス5602,5604の1つとRTTスニファ5606のアンテナ間に提供される。偏波ダイバーシティは、往復タイミング測定を実行するときに特に利用される。RTTデバイス5602、5604のそれぞれは、単一の円偏波アンテナを含むことができる。 FIG. 50 shows a position / distance determination system 5600 including an RTT initiator 5602, an RTT responder 5604, and an RTT sniffer 5606. The RTT Initiator 5602 and the RTT Responder 5604 may function as any of the initiators, responders, BLE radios, RF circuits disclosed herein. The RTT sniffer 5606 can be placed in the vehicle together with one of the RTT devices 5602, 5604 and can include one of the antenna modules 40 of FIG. 2, while the RTT device in the vehicle is the antenna module 40. Includes the other one. Devices 5602, 5604, 5606 each include the control modules described above and are capable of performing any of the processes described. The polarization diversity described above is provided between the antennas of the RTT devices 5602, 5604 and between the antennas of one of the RTT devices 5602 and 5604 in the vehicle and the RTT sniffer 5606. Polarization diversity is especially useful when performing reciprocating timing measurements. Each of the RTT devices 5602, 5604 can include a single circularly polarized antenna.

車両内にあるRTTデバイス5602、5604の1つはマスターデバイスと呼ばれ、一方、RTTデバイス5602、5604の他の1つはスレーブデバイスと呼ばれる。マスターデバイスがチャレンジ信号をスレーブデバイスに送信すると、RTTスニファ5606はリスナーとして働き、(i)いつチャレンジ信号が送信され、及び/又はいつチャレンジ信号がRTTスニファ5606で受信されたか、及び(ii)スレーブデバイスは、チャレンジ信号に対するレスポンス信号をいつ送信したか、及び/又は、(iii)RTTスニファ5606がいつレスポンス信号を受信したか、を検出する。次いで、RTTスニファ5606は、チャレンジ信号の送信及び/又は受信時間、並びにレスポンス信号の送信及び/又は受信時間に基づく三角測量を使用して、スレーブデバイスの位置を決定することができる。マスターデバイスも、バウンス経路の代わりにアンテナ間のダイレクト経路を測定するために、チャレンジ信号及びレスポンス信号に関連する往復タイミングを測定することができる。これにより、アンテナのヌルが揃えられること、及び交差偏波が防止される。 One of the RTT devices 5602, 5604 in the vehicle is called a master device, while the other one of the RTT devices 5602, 5604 is called a slave device. When the master device sends the challenge signal to the slave device, the RTT sniffer 5606 acts as a listener: (i) when the challenge signal was sent and / or when the challenge signal was received by the RTT sniffer 5606, and (ii) the slave device. Detects when the response signal to the challenge signal was transmitted and / or when the (iii) RTT sniffer 5606 received the response signal. The RTT sniffer 5606 can then use triangulation based on the transmission and / or reception time of the challenge signal and the transmission and / or reception time of the response signal to determine the position of the slave device. The master device can also measure the round-trip timing associated with the challenge and response signals to measure the direct path between the antennas instead of the bounce path. This prevents the nulls of the antennas from being aligned and cross-polarization.

マスターデバイスとRTTスニファ5606は協働して、スレーブデバイスまでの距離を推定する。以下の式5~7がマスターデバイスによって実行され、チャレンジ信号がマスターデバイスからスレーブデバイスに送信される時間の長さTMSを決定し、ここで、TSMは、レスポンス信号がスレーブデバイスからマスターデバイスに送信される時間の長さであり、TRXは、レスポンス信号がマスターデバイスで受信される時間であり、TTXは、チャレンジ信号がマスターデバイスから送信される時間であり、TSDELAYは、チャレンジ信号を受信した後、スレーブデバイスがレスポンス信号で応答するまでの遅延時間の長さであり、FixedOffsetは、0以上であり得る、第1のオフセット時間の長さである。

Figure 2022527103000005
Figure 2022527103000006
Figure 2022527103000007
The master device and the RTT sniffer 5606 work together to estimate the distance to the slave device. Equations 5-7 below are executed by the master device to determine the length of time the challenge signal is transmitted from the master device to the slave device, where the TSM is where the response signal is transmitted from the slave device to the master device. TRX is the time for the response signal to be received by the master device, TTX is the time for the challenge signal to be transmitted from the master device, and T SDELAY is the time after receiving the challenge signal. , The length of the delay time until the slave device responds with the response signal, and FixedOffset 1 is the length of the first offset time, which can be 0 or more.
Figure 2022527103000005
Figure 2022527103000006
Figure 2022527103000007

RTTスニファ5606は、いつチャレンジ信号がRTTスニファ5606で受信されたか、いつレスポンス信号がRTTスニファ5606で受信されたか、及び、スレーブデバイスがチャレンジ信号を受信したときと、スレーブデバイスがレスポンス信号を送信したときとの間のスレーブクロックサイクル数を分かっている。RTTスニファ5606(又はリスナー)は、式8を使用して、RTTスニファ5606がレスポンス信号を受信する時間TSLRXと、RTTスニファ5606がチャレンジ信号を受信する時間TMLRXとの間の差を決定することができ、ここで、TSLは、RTTスニファ5606がレスポンス信号を受信するまでの時間の長さであり、FixedOffsetは、0以上であり得る、第2のオフセット時間の長さであり、TMLは、RTTスニファ5606がチャレンジ信号を受信するまでの時間の長さであり、TSLRXは、RTTスニファ5606がレスポンス信号を受信する時間であり、そして、TMLRXは、RTTスニファ5606がチャレンジ信号を受信する時間である。

Figure 2022527103000008
The RTT sniffer 5606 transmitted a response signal when the challenge signal was received by the RTT sniffer 5606, when the response signal was received by the RTT sniffer 5606, and when the slave device received the challenge signal. We know the number of slave clock cycles between and. The RTT sniffer 5606 (or listener) uses Equation 8 to determine the difference between the time T SLRX when the RTT sniffer 5606 receives the response signal and the time TMLRX when the RTT sniffer 5606 receives the challenge signal. Here, T SL is the length of time it takes for the RTT sniffer 5606 to receive the response signal, and FixedOffset 2 is the length of the second offset time, which can be 0 or greater. T ML is the length of time it takes for the RTT sniffer 5606 to receive the challenge signal, T SLRX is the time it takes for the RTT sniffer 5606 to receive the response signal, and T MLRX is the time it takes for the RTT sniffer 5606 to receive the challenge signal. It is time to receive the signal.
Figure 2022527103000008

マスターデバイスとRTTスニファ5606は協働しているので、これらのデバイスの1つ以上が式9~11に基づいてスレーブデバイスまでの距離を推定できるように情報が共有される。TMSとTSLの合計は、式9~11を提供するように置き換えることができる。

Figure 2022527103000009
Figure 2022527103000010
Figure 2022527103000011
RTTスニファ5606でのチャレンジ及びレスポンス信号の到達時間を測定し、この情報をRTTスニファ5606とマスターデバイスとの間で共有することによって、車両とスレーブデバイスとの間の距離を推定することができる。距離は、例えば、マスターデバイスが、到達時間及び既知の時間TMS、並びに対応する既知の信号伝送速度を使用することによって推定することができる。チャレンジ信号のRTTは、測定された到達時間に基づいて決定することができる。次いで、距離は、RTT及び既知の信号伝送速度に基づいて決定することができる。 Since the master device and the RTT sniffer 5606 work together, information is shared so that one or more of these devices can estimate the distance to the slave device based on equations 9-11. The sum of T MS and T SL can be replaced to provide equations 9-11.
Figure 2022527103000009
Figure 2022527103000010
Figure 2022527103000011
By measuring the arrival time of the challenge and response signals on the RTT sniffer 5606 and sharing this information between the RTT sniffer 5606 and the master device, the distance between the vehicle and the slave device can be estimated. The distance can be estimated, for example, by the master device using the arrival time and known time TMS , as well as the corresponding known signal transmission rate. The RTT of the challenge signal can be determined based on the measured arrival time. The distance can then be determined based on the RTT and known signal transmission rates.

図51は、RTTイニシエータ5702、RTTレスポンダ5704、及び複数のRTTスニファ5706を含む別の位置・距離決定システム5700を示す。RTTイニシエータ5702とRTTレスポンダ5704は、本明細書に開示されるイニシエータ、レスポンダ、BLE無線機、RF回路のいずれかとして機能し得る。RTTスニファ5706は、車両でRTTデバイス5702、5704のうちの1つと一緒に配置され、(図2のアンテナモジュール40と同様の)アンテナモジュールを含む。デバイス5702、5704、5706はそれぞれ、上述された制御モジュールを含み、説明された処理のいずれかを実行することができる。車両内のRTTデバイスは、図2のアンテナモジュール40と同様のアンテナモジュールも含むことができる。偏波ダイバーシティが、RTTデバイス5702、5704のアンテナ間、及び車両内にあるRTTデバイス5702,5704の1つとRTTスニファ5706のアンテナ間に提供される。偏波ダイバーシティは、バウンス経路ではなくアンテナ間のダイレクト経路を測定するために、往復タイミング測定を実行するときに特に利用される。これにより、アンテナのヌルが揃えられること、及び交差偏波を防止することができる。 FIG. 51 shows another position / distance determination system 5700 including an RTT initiator 5702, an RTT responder 5704, and a plurality of RTT sniffers 5706. The RTT Initiator 5702 and the RTT Responder 5704 may function as any of the initiators, responders, BLE radios, or RF circuits disclosed herein. The RTT sniffer 5706 is deployed in the vehicle with one of the RTT devices 5702, 5704 and includes an antenna module (similar to the antenna module 40 in FIG. 2). Devices 5702, 5704, 5706 each include the control modules described above and are capable of performing any of the processes described. The RTT device in the vehicle can also include an antenna module similar to the antenna module 40 of FIG. Polarization diversity is provided between the antennas of the RTT devices 5702, 5704 and between the antennas of one of the RTT devices 5702, 5704 and the RTT sniffer 5706 in the vehicle. Polarization diversity is especially used when performing round-trip timing measurements to measure the direct path between antennas rather than the bounce path. This makes it possible to align the nulls of the antennas and prevent cross-polarization.

車両内にあるRTTデバイス5702、5704の1つはマスターデバイスと呼ばれ、一方、RTTデバイス5702、5704の他の1つはスレーブデバイスと呼ばれる。マスターデバイスがチャレンジ信号をスレーブデバイスに送信すると、RTTスニファ5706はリスナーとして機能し、いつチャレンジ信号が送信されたかを検出し、そして、スレーブデバイスが、いつチャレンジ信号に対するレスポンス信号を送信したかを検出する。RTTデバイス5702、5704は、図50のRTTデバイス5602、5604と同様に動作することができる。RTTスニファ5706のそれぞれは、RTTスニファ5606と同様に動作することができる。 One of the RTT devices 5702, 5704 in the vehicle is called a master device, while the other one of the RTT devices 5702, 5704 is called a slave device. When the master device sends the challenge signal to the slave device, the RTT sniffer 5706 acts as a listener to detect when the challenge signal was sent and when the slave device sent the response signal to the challenge signal. .. The RTT devices 5702, 5704 can operate in the same manner as the RTT devices 5602, 5604 of FIG. Each of the RTT sniffers 5706 can operate in the same manner as the RTT sniffer 5606.

時間TABは、チャレンジ信号がRTTイニシエータ5702からRTTレスポンダ5704に送信される時間の長さである。時間TBAは、対応するレスポンス信号がRTTレスポンダからRTTイニシエータに送信される時間の長さである。時間TACは、第1のRTTスニファがチャレンジ信号を受信する時間の長さである。時間TBCは、第1のRTTスニファがレスポンス信号を受信する時間の長さである。時間TADは、第2のRTTスニファがチャレンジ信号を受信する時間の長さである。時間TBDは、第2のRTTスニファがレスポンス信号を受信する時間の長さである。時間TAEは、第3のRTTスニファがチャレンジ信号を受信する時間の長さである。時間TBEは、第3のRTTスニファがレスポンス信号を受信する時間の長さである。TABとTACが分かっている場合、TBCを計算することができる。TABとTADが分かっている場合、TBDを計算することができる。TABとTAEが分かっている場合、TBEを計算することができる。 The time TAB is the length of time that the challenge signal is transmitted from the RTT initiator 5702 to the RTT responder 5704. Time TBA is the length of time that the corresponding response signal is transmitted from the RTT responder to the RTT initiator. The time TAC is the length of time that the first RTT sniffer receives the challenge signal. The time TBC is the length of time that the first RTT sniffer receives the response signal. The time TAD is the length of time that the second RTT sniffer receives the challenge signal. The time TBD is the length of time that the second RTT sniffer receives the response signal. The time TAE is the length of time that the third RTT sniffer receives the challenge signal. The time TBE is the length of time that the third RTT sniffer receives the response signal. If the TAB and TAC are known, the TBC can be calculated. If the TAB and TAD are known, the TBD can be calculated. If the TAB and TAE are known, the TBE can be calculated.

十分なRTTスニファがある場合、時間TABを計算することができる。例えば、3つのRTTイニシエータがマスターデバイス(又はイニシエータ)に対するRTTイニシエータの位置を知っている場合、時間TABを計算することができる。これは、すべての反射が瞬間的であると仮定して、式12~17を使用して実現されることができ、ここで、TRxACは、第1のRTTスニファがチャレンジ信号を受信する時間であり、TRxBCは、第1のRTTスニファがレスポンス信号を受信する時間であり、TRxADは、第2のRTTスニファがチャレンジ信号を受信する時間であり、TRxBDは、第2のRTTスニファがレスポンス信号を受信する時間であり、TRxAEは、第3のRTTスニファがチャレンジ信号を受信する時間であり、TRxBEは、第3のRTTスニファがレスポンス信号を受信する時間であり、deltaRxAtCは、第1のRTTスニファがレスポンス信号を受信した時間と、第1のRTTスニファがチャレンジ信号を受信した時間との間の時間差であり、deltaRxAtDは、第2のRTTスニファがレスポンス信号を受信した時間と、第2のRTTスニファがチャレンジ信号を受信した時間との間の時間差であり、deltaRxAtEは、第3のRTTスニファがレスポンス信号を受信した時間と、第3のRTTスニファがチャレンジ信号を受信した時間との間の時間差である。スレーブデバイス(又はレスポンダ)の位置も、式18~25を使用して決定することができ。ここで、xaはマスターデバイスのx座標であり、yaはマスターデバイスのy座標であり、zaはマスターデバイスのz座標であり、xbはスレーブデバイスのx座標であり、ybはスレーブデバイスのy座標であり、zbはスレーブデバイスのz座標であり、xcは、第1のRTTスニファのx座標であり、ycは、第1のRTTスニファのy座標であり、zcは、第1のRTTスニファのz座標であり、xdは、第2のRTTスニファのx座標であり、ydは、第2のRTTスニファのy座標であり、zdは、第2のRTTスニファのz座標であり、xeは、第3のRTTスニファのx座標であり、yeは、第3のRTTスニファのy座標であり、zeは、第3のRTTスニファのz座標である。マスターデバイスとスレーブデバイスのx、y、z座標が分かっており、スレーブデバイスのx、y、z座標が決定される。TBC、TBD、及びTBEは、上記と同様の方法で決定することができる。

Figure 2022527103000012
Figure 2022527103000013
Figure 2022527103000014
Figure 2022527103000015
Figure 2022527103000016
Figure 2022527103000017
式18-21は三辺測量式である。
Figure 2022527103000018
Figure 2022527103000019
Figure 2022527103000020
Figure 2022527103000021
4つの式を4変数で置き換えると、式22~25が得られる。
Figure 2022527103000022
Figure 2022527103000023
Figure 2022527103000024
Figure 2022527103000025
If you have enough RTT sniffers, you can calculate the time TAB. For example, if the three RTT initiators know the position of the RTT initiator with respect to the master device (or initiator), then the time TAB can be calculated. This can be achieved using equations 12-17, assuming that all reflections are momentary, where TRxAC is the time at which the first RTT sniffer receives the challenge signal. Yes, TRxBC is the time for the first RTT sniffer to receive the response signal, TRxAD is the time for the second RTT sniffer to receive the challenge signal, and TRxBD is the time for the second RTT sniffer to receive the response signal. TRxAE is the time for the third RTT sniffer to receive the challenge signal, TRxBE is the time for the third RTT sniffer to receive the response signal, and deltaRxAtC is the time for the first RTT sniffer. Is the time difference between the time when the response signal is received and the time when the first RTT sniffer receives the challenge signal, and deltaRxAtD is the time when the second RTT sniffer receives the response signal and the second RTT. The time difference between the time when the sniffer received the challenge signal and the time when the third RTT sniffer received the response signal and the time when the third RTT sniffer received the challenge signal. Is. The position of the slave device (or responder) can also be determined using equations 18-25. Here, xa is the x-coordinate of the master device, ya is the y-coordinate of the master device, za is the z-coordinate of the master device, xb is the x-coordinate of the slave device, and yb is the y-coordinate of the slave device. zb is the z-coordinate of the slave device, xc is the x-coordinate of the first RTT sniffer, yc is the y-coordinate of the first RTT sniffer, and zc is the z-coordinate of the first RTT sniffer. Yes, xd is the x-coordinate of the second RTT sniffer, yd is the y-coordinate of the second RTT sniffer, zd is the z-coordinate of the second RTT sniffer, and xe is the third. It is the x-coordinate of the RTT sniffer, yes is the y-coordinate of the third RTT sniffer, and ze is the z-coordinate of the third RTT sniffer. The x, y, z coordinates of the master device and the slave device are known, and the x, y, z coordinates of the slave device are determined. TBC, TBD, and TBE can be determined in the same manner as described above.
Figure 2022527103000012
Figure 2022527103000013
Figure 2022527103000014
Figure 2022527103000015
Figure 2022527103000016
Figure 2022527103000017
Equation 18-21 is a three-sided survey equation.
Figure 2022527103000018
Figure 2022527103000019
Figure 2022527103000020
Figure 2022527103000021
Replacing the four equations with four variables gives equations 22-25.
Figure 2022527103000022
Figure 2022527103000023
Figure 2022527103000024
Figure 2022527103000025

3つのRTTスニファ(例えば、示されるRTTスニファ5706)が使用されると、RTTデバイス5702、5704の1つ及び/又は対応する車両に対するスレーブデバイスの距離を測定して位置を決定するために、3つの円を使用して三辺測量を実行することができる。これは、マスターデバイス及び/又は1つ以上のRTTスニファで実行することができる。マスターデバイスとRTTスニファで決定された情報は互いに共有され得る。時間、距離、及び/又は位置が決定され、そして定期的に更新され得る。 When three RTT sniffers (eg, the RTT sniffer 5706 shown) are used, 3 to measure and position the distance of one of the RTT devices 5702, 5704 and / or the slave device to the corresponding vehicle. You can use one circle to perform a three-sided survey. This can be done with a master device and / or one or more RTT sniffers. The information determined by the master device and the RTT sniffer can be shared with each other. Time, distance, and / or position are determined and can be updated on a regular basis.

車両内で、物体がマスターデバイスによって送信される信号と干渉するように、マスターデバイスと1つ以上のRTTスニファのアンテナモジュールの近く及び/又は間に物体(例えば、車両の乗員の頭)が存在する場合、往復タイミング測定値は定期的に更新され得る。これは、マスターデバイスとRTTスニファの間の距離を測定するため、対応する物理的環境/システムが変更されたときを検出するために、実行され得る。 In the vehicle, if an object (eg, the head of a vehicle occupant) is present near and / or between the master device and one or more RTT sniffer antenna modules so that the object interferes with the signal transmitted by the master device. , Round-trip timing measurements may be updated on a regular basis. This can be done to measure the distance between the master device and the RTT sniffer and to detect when the corresponding physical environment / system has changed.

図52は、第1のネットワークデバイス(又は車両)5800と第2のネットワークデバイス(又はポータブルネットワークデバイス)5802を示す。第1のネットワークデバイス5800は、トーン交換レスポンダ5804とトーン交換イニシエータ5806を含む。トーン交換は、無変調キャリアトーン交換とも呼ばれる。第2のネットワークデバイス5802は、トーン交換イニシエータ5808とトーン交換レスポンダ5810を含む。デバイス5804、5806、5808、5810は、本明細書に開示される他のBLE無線機、RF回路、イニシエータ、レスポンダなどのいずれかとして実現され得る。デバイス5804、5808の少なくとも1つと、デバイス5806、5808の少なくとも1つは、単一の偏波アンテナ及び円偏波アンテナを含むか、又は接続され得る。デバイス5804、5806、5808、5810はそれぞれ、図2のアンテナモジュール40、及び/又は、図11に示されるアンテナを含むことができる。 FIG. 52 shows a first network device (or vehicle) 5800 and a second network device (or portable network device) 5802. The first network device 5800 includes a tone exchange responder 5804 and a tone exchange initiator 5806. Tone exchange is also called unmodulated carrier tone exchange. The second network device 5802 includes a tone exchange initiator 5808 and a tone exchange responder 5810. The device 5804, 5806, 5808, 5810 may be implemented as any of the other BLE radios, RF circuits, initiators, responders, etc. disclosed herein. At least one of the devices 5804 and 5808 and at least one of the devices 5806 and 5808 may include or be connected to a single polarized and circularly polarized antenna. Devices 5804, 5806, 5808, 5810, respectively, can include the antenna module 40 of FIG. 2 and / or the antenna shown in FIG.

トーン交換は、レスポンダ5804とイニシエータ5808との間、及びイニシエータ5806とレスポンダ5810との間で実行され得る。RTT測定値は、交換されるトーンと同じパケットで送信され得る。デバイス5804、5806、5808、5810は、パケットの送信に使用されるチャネルをランダムに選択することができる。パケットの送信は、パケットの受信と同時に行うことができる。例えば、イニシエータ5808が、第2のチャネルでレスポンダ5804からトーンを受信しながら、イニシエータ5808は、第1のチャネルでレスポンダ5804にトーンを送信することができる。イニシエータ5806は、イニシエータ5804がトーンを送信及び/又は受信している間に、トーンを送信及び/又は受信することができる。 Tone exchange can be performed between the responder 5804 and the initiator 5808, and between the initiator 5806 and the responder 5810. The RTT measurement may be transmitted in the same packet as the exchanged tone. Devices 5804, 5806, 5808, 5810 can randomly select the channel used to send the packet. The packet can be transmitted at the same time as the packet is received. For example, the initiator 5808 can transmit the tone to the responder 5804 on the first channel while the initiator 5808 receives the tone from the responder 5804 on the second channel. The initiator 5806 can transmit and / or receive the tone while the initiator 5804 transmits and / or receives the tone.

ネットワークデバイス5800、5802は、例えば、ネットワークデバイス5800、5802のクロックを同期させるためのシーケンス信号の交換(又はハンドシェイク)を介して事前に同期され得る。この同期は、ネットワークデバイスが互いに信号を同時に送信できるようにするために実行され得る。一例として、それぞれ1Mbpsでデータを送信する2つの1MHz信号を送信することができる。信号は互いに2MHz離れることができる。これにより、攻撃デバイスが、レンジエクステンション攻撃やトーンのアクティブな操作を含む攻撃などの攻撃を実行できることを防ぐことができる。攻撃者が1MHz幅のバンドパスフィルタを使用すると、バンドパスフィルタの遅延時間が長くなるため、攻撃を行うことが可能となるのに十分な速さで応答しない。攻撃者が4MHzバンドパスフィルタなどの広帯域バンドパスフィルタを使用する場合、対応するシグナルアイダイアグラムのノイズが多すぎて、ネットワークデバイス5800、5802によって送信される信号を見分けることができない。別の例として、信号は、所定の時間長さ(例えば、シンボルあたり1μs)以下のシンボル伝送速度でネットワークデバイスから送信されても良い。これにより、迅速な送信が可能になり、攻撃が防止される。また、同時の2つの信号により、攻撃者は両方の信号を検出して影響を与える必要があるため、攻撃者の成功をさらに妨げる。上記のように、両方の信号が、同じネットワークデバイス又は異なるネットワークデバイスによって、異なる周波数で送信され得る。 The network devices 5800, 5802 may be pre-synchronized, for example, via sequence signal exchange (or handshake) to synchronize the clocks of the network devices 5800, 5802. This synchronization may be performed to allow network devices to send signals to each other at the same time. As an example, two 1 MHz signals can be transmitted, each transmitting data at 1 Mbps. The signals can be 2 MHz apart from each other. This prevents the attacking device from being able to perform attacks such as range extension attacks and attacks that include active manipulation of tones. If an attacker uses a 1 MHz wide bandpass filter, the delay time of the bandpass filter will be long, and the attacker will not respond fast enough to be able to make an attack. When an attacker uses a wideband bandpass filter, such as a 4MHz bandpass filter, the corresponding signal eye diagram is too noisy to discern the signal transmitted by the network devices 5800, 5802. As another example, the signal may be transmitted from the network device at a symbol transmission rate of a predetermined time length (eg, 1 μs per symbol) or less. This enables rapid transmission and prevents attacks. Also, two simultaneous signals require the attacker to detect and influence both signals, further hindering the attacker's success. As mentioned above, both signals may be transmitted at different frequencies by the same network device or different network devices.

デバイス5804、5806、5808、5810は、送信されるトーンの周波数を変更し、周波数の変化による位相の変化を監視し、位相の変化に基づいて、ネットワークデバイス5800、5802間の距離を決定することができる。これは、キャリア位相ベースの測距と呼ばれる場合がある。別の方法として、信号が反射してソースに戻される結果として信号が送受信される場合、送信信号と受信信号の間の位相差を使用して、ソースとリフレクタとの間の距離のモジュロを決定することができる。同様に、イニシエータは、(i)イニシエータからレスポンダに送信される信号と、(ii)レスポンダからイニシエータに返送される対応するレスポンス信号と、の間の位相差に基づいて、イニシエータとレスポンダとの間の距離のモジュロを決定することができる。周波数の変化量に対する位相差の勾配は、周波数ステップサイズの制限付きで、距離に対応するか、又は等しくなる。周波数ステップが小さいほど、モジュロロールオーバー距離が大きくなる(Olafsdotter、Ranganathan、及びCapkunによる「キャリア位相ベースの測距のセキュリティについて」を参照、それは参照により本明細書に組み込まれる)。 Devices 5804, 5806, 5808, 5810 change the frequency of the transmitted tone, monitor the phase change due to the frequency change, and determine the distance between the network devices 5800, 5802 based on the phase change. Can be done. This is sometimes referred to as carrier phase-based ranging. Alternatively, if the signal is transmitted or received as a result of the signal being reflected back to the source, the phase difference between the transmitted and received signals is used to determine the modulo of the distance between the source and the reflector. can do. Similarly, the initiator is between the initiator and the responder based on the phase difference between (i) the signal transmitted from the initiator to the responder and (ii) the corresponding response signal returned from the responder to the initiator. The modulo of the distance can be determined. The gradient of the phase difference with respect to the amount of change in frequency corresponds to or is equal to the distance, with the limitation of the frequency step size. The smaller the frequency step, the larger the modulo rollover distance (see "On the Security of Carrier Phase-Based Distance Measurement" by Officedotter, Rangatan, and Capkun, which is incorporated herein by reference).

別の例として、受信信号強度インジケータ(RSSI)パラメータを監視して、ネットワークデバイスが車両に近いかどうかを判断し、次いで、一連のトーン交換を実行して距離を測定することができる。ユーザのドアハンドルのタッチに基づいて、攻撃がないことを確認するためにトーン交換が実行されてもよい。車両に対するネットワークデバイスの距離を決定するために、複数の往復タイミング測定を実行しても良い。 As another example, the received signal strength indicator (RSSI) parameter can be monitored to determine if the network device is close to the vehicle, and then a series of tone exchanges can be performed to measure the distance. Based on the touch of the user's door handle, a tone exchange may be performed to confirm that there is no attack. Multiple round-trip timing measurements may be performed to determine the distance of the network device to the vehicle.

上記の距離決定技術は、RTT値を決定するために本明細書に開示される他の技術と組み合わせて使用され得る。デバイス5804、5806、5808、5810間のトーンの進行方向は、ランダム化することができる。 The above distance determination technique can be used in combination with other techniques disclosed herein to determine the RTT value. The direction of travel of the tone between devices 5804, 5806, 5808, 5810 can be randomized.

一実施形態において、第1のネットワークデバイス5800の制御モジュールは、交換される複数のトーンのそれぞれについて、位相の変化対周波数の変化をプロットして、複数の線形曲線を生成する。制御モジュールは、曲線の勾配を決定し、それは、周波数の変化に対する位相の変化の割合を提供する。そして、勾配は、曲線の中の隣接するものの間の距離を決定するために使用され、その距離は、第1及び第2のネットワークデバイス5800、5802の間の距離に関係する。 In one embodiment, the control module of the first network device 5800 plots the phase change vs. the frequency change for each of the exchanged tones to generate a plurality of linear curves. The control module determines the slope of the curve, which provides the ratio of the phase change to the frequency change. The gradient is then used to determine the distance between adjacent objects in the curve, which is related to the distance between the first and second network devices 5800, 5802.

図53は、トーン交換イニシエータ5902、トーン交換レスポンダ5904、及びトーン交換スニファ5906を含む位置決定システム5900を示す。トーン交換イニシエータ5902とトーン交換レスポンダ5904は、本明細書に開示されるイニシエータ、レスポンダ、BLE無線機、RF回路のいずれかとして機能し得る。トーン交換スニファ5906は、図50のRTTスニファ5606と同様に機能することができ、車両にトーン交換デバイス5902、5904の1つと一緒に配置され、図2のアンテナモジュール40の1つを含み、一方で、車両内のトーン交換デバイスは、アンテナモジュール40の他の1つを含む。デバイス5902、5904、5906はそれぞれ、上述された制御モジュールを含み、説明された処理のいずれかを実行することができる。偏波ダイバーシティが、トーン交換デバイス5902、5904のアンテナ間、及び車両内にあるトーン交換デバイス5902、5904の1つとトーン交換スニファ5906のアンテナ間に提供される。偏波ダイバーシティは、往復タイミング測定を実行するときに特に利用される。 FIG. 53 shows a positioning system 5900 including a tone exchange initiator 5902, a tone exchange responder 5904, and a tone exchange sniffer 5906. The tone exchange initiator 5902 and the tone exchange responder 5904 can function as any of the initiators, responders, BLE radios, and RF circuits disclosed herein. The tone exchange sniffer 5906 can function similarly to the RTT sniffer 5606 of FIG. 50 and is placed in the vehicle together with one of the tone exchange devices 5902, 5904 and includes one of the antenna modules 40 of FIG. The tone switching device in the vehicle includes the other one of the antenna modules 40. Devices 5902, 5904, 5906 each include the control modules described above and are capable of performing any of the processes described. Polarization diversity is provided between the antennas of the tone exchange devices 5902, 5904 and between the antennas of one of the tone exchange devices 5902, 5904 and the tone exchange sniffer 5906 in the vehicle. Polarization diversity is especially useful when performing reciprocating timing measurements.

車両内にあるトーン交換デバイス5902、5904の1つはマスターデバイスと呼ばれ、一方、トーン交換デバイス5902、5904の他の1つはスレーブデバイスと呼ばれる。マスターデバイスがトーン信号をスレーブデバイスに送信する、及びその逆の場合に、トーン交換スニファ5906はリスナーとして働き、(i)いつトーンがトーン交換スニファ5906に送信されたか、及び/又はトーン交換スニファ5906にて受信されたか、(ii)いつスレーブデバイスがトーンをマスターデバイスに送信したか、及び/又は、(iii)いつトーン交換スニファ5906がスレーブデバイスによって送信されたトーンを受信したか、を検出する。スレーブデバイスはリフレクタとして動作し、マスターデバイスから受信したトーンをマスターデバイスに返送することができる。マスターデバイス及び/又はスニファデバイスは、トーンの到達時間、往復タイミング測定値、及び/又はデバイス間の推定距離に基づいて、車両へのアクセス又は動作制御の少なくとも1つを防止することができる。 One of the tone exchange devices 5902, 5904 in the vehicle is called a master device, while the other one of the tone exchange devices 5902, 5904 is called a slave device. When the master device sends a tone signal to the slave device and vice versa, the tone exchange sniffer 5906 acts as a listener: (i) when the tone was sent to the tone switch sniffer 5906 and / or to the tone switch sniffer 5906. And / or (iii) when the tone exchange sniffer 5906 received the tone transmitted by the slave device. The slave device acts as a reflector and can return the tones received from the master device to the master device. The master device and / or the sniffer device can prevent at least one of vehicle access or motion control based on the arrival time of the tone, the round trip timing measurements, and / or the estimated distance between the devices.

図54は、イニシエータとレスポンダとの間、及びレスポンダとスニファとの間の距離を決定する方法を示す。図54の以下の処理は、主に、図50、53の実施例に関して説明されるが、処理は、図2~6、11、14、39、及び46~49の実施例など、本開示の他の実施例に適用するように容易に修正することができる。処理は繰り返し実行され得る。この方法は、主に図53の実施形態に関して説明されるが、この方法は、本開示の他の実施形態に適用され得る。 FIG. 54 shows how to determine the distance between the initiator and the responder, and between the responder and the sniffer. The following processes of FIG. 54 will be described primarily with respect to the embodiments of FIGS. 50 and 53, but the processes of the present disclosure include examples of FIGS. 2-6, 11, 14, 39, and 46-49. It can be easily modified to apply to other embodiments. The process can be repeated. Although this method is described primarily with respect to the embodiment of FIG. 53, this method may be applied to other embodiments of the present disclosure.

方法は、6000で始まり得る。6002において、トーン交換イニシエータ5902は、トーンを含むトーン信号をトーン交換レスポンダ5904に送信する。トーンは、e(jωt+Ф )・τ ABとして表すことができ、ここで、Aはトーン交換イニシエータ5902、Bはトーン交換レスポンダ5904、τABはAからBに移動する時間であり、トーン交換イニシエータ5902とトーン交換レスポンダ5904の間の距離に直接関係し、ωは周波数、φはトーン交換イニシエータ5902でのトーンの位相であり、tは時間である。 The method can start at 6000. At 6002, the tone exchange initiator 5902 transmits a tone signal including tones to the tone exchange responder 5904. The tone can be expressed as e (jωt + Ф A ) · τ AB , where A is the tone exchange initiator 5902, B is the tone exchange responder 5904, τ AB is the time to move from A to B, and the tone exchange initiator. Directly related to the distance between 5902 and the tone exchange responder 5904, ω is the frequency, φ A is the phase of the tone at the tone exchange initiator 5902, and t is the time.

6004において、トーンは、遅延φを伴ってトーン交換レスポンダ5904で受信され、及び遅延φを伴ってトーン交換スニファ5906で受信される。トーン交換レスポンダ5904で、受信トーン信号はベースバンドにダウンコンバートされ、これは式26で表すことができる。

Figure 2022527103000026
トーン交換スニファ5906で、受信トーン信号はベースバンドにダウンコンバートされ、これは式27で表すことができる。
Figure 2022527103000027
At 6004, the tone is received on the tone exchange responder 5904 with a delay φ B and on the tone exchange sniffer 5906 with a delay φ C. With the tone exchange responder 5904, the received tone signal is downconverted to baseband, which can be represented by Equation 26.
Figure 2022527103000026
With the tone exchange sniffer 5906, the received tone signal is downconverted to baseband, which can be represented by Equation 27.
Figure 2022527103000027

6006で、トーン交換イニシエータ5902は、トーン交換レスポンダ5904からトーンを受信し、トーン交換レスポンダ5904は、そのトーン信号を第2のトーン信号としてトーン交換イニシエータ5902に再送信する。トーンは、e(jωt+Ф )・τ ABとして表すことができる。受信される第2のトーン信号は、式28によって表すことができる。トーン交換スニファ5906も、式29によって表すことができる第2のトーン信号を受信する。

Figure 2022527103000028
Figure 2022527103000029
At 6006, the tone exchange initiator 5902 receives the tone from the tone exchange responder 5904, and the tone exchange responder 5904 retransmits the tone signal as a second tone signal to the tone exchange initiator 5902. The tone can be expressed as e (jωt + Ф A ) · τ AB . The second tone signal received can be represented by Equation 28. The tone exchange sniffer 5906 also receives a second tone signal that can be represented by equation 29.
Figure 2022527103000028
Figure 2022527103000029

6008において、トーン交換イニシエータ5902は、トーン交換レスポンダ5904で受信されたときのトーンの位相の差を含む自然対数トーン値を示す位相信号をトーン交換レスポンダ5904から受信する。このように、トーン交換レスポンダ5904は、測定された位相をトーン交換イニシエータ5902に送信し、そこで、式30によって表されるように、値は乗算される。

Figure 2022527103000030
In 6008, the tone exchange initiator 5902 receives from the tone exchange responder 5904 a phase signal indicating a natural logarithmic tone value including a difference in the phase of the tones when received by the tone exchange responder 5904. Thus, the tone exchange responder 5904 sends the measured phase to the tone exchange initiator 5902, where the values are multiplied, as represented by Equation 30.
Figure 2022527103000030

6010において、トーン交換スニファ5906は、受信されたトーン信号に基づいて、トーン交換イニシエータから送信されたときとトーン交換スニファで受信されたときとの間のトーンの位相の差、及び、トーン交換レスポンダから送信されたときとトーン交換スニファで受信されたときとの間のトーンの位相の差に関連するトーン値を決定する。トーン値は、e(jωτ BC +θ -θ )及びe(jωτ AC +θ -θ )として表すことができる。 At 6010, the tone exchange sniffer 5906 is based on the received tone signal, the phase difference of the tone between when transmitted from the tone exchange initiator and when received by the tone exchange sniffer, and the tone exchange responder. Determines the tone value associated with the phase difference in tone between when transmitted from and when received by a tone exchange sniffer. The tone value can be expressed as e (jωτ BC + θ B −θ C ) and e (jωτ AC + θ A −θ C ) .

6012において、イニシエータ5902及び/又はスニファ5906は、イニシエータ5902とレスポンダ5904との間の距離、及びイニシエータ5902とスニファ5906との間の距離を決定する。距離値は、上記の往復時間をスニッフィングするときと同様の方法で決定することができ、例えば、式12と15及び対応する説明を参照のこと。往復時間の代わりに、位相が使用される。この計算は、式31の使用を含み、ここで、トーン値e(jωτ BC +θ -θ )及びe(-jωτ AC -θ +θ )は、スニファ5906で測定又は決定され、e(jωτ AC は先験的に知られており、トーン値e(jωτ AB +θ -θ )は、レスポンダ5904で決定される。

Figure 2022527103000031
イニシエータ5902及び/又はスニファ5906は、式31の結果の逆対数を取り、時間τBC、τABを提供することができる。レスポンダ5904とスニファ5906との間、及びイニシエータ5902とレスポンダ5904との間の距離は、これらの時間及びトーン信号の既知の伝送速度に基づいて決定され得る。方法は6014で終了し得る。イニシエータ5902又はスニファ5906は、推定された少なくとも1つの距離に基づいて、車両へのアクセス又は車両の動作制御のうちの少なくとも1つを防止することができる。 At 6012, the initiator 5902 and / or the sniffer 5906 determines the distance between the initiator 5902 and the responder 5904 and the distance between the initiator 5902 and the sniffer 5906. The distance value can be determined in the same manner as when sniffing the round trip time above, see, for example, Equations 12 and 15 and the corresponding description. Phase is used instead of round trip time. This calculation involves the use of Equation 31, where the tone values e (jωτ BC + θ B −θ C ) and e (−jωτ AC −θ A + θ C ) are measured or determined by the sniffer 5906 and e ( jωτ AC ) is known a priori, and the tone value e (jωτ AB + θ A −θ B ) is determined by the responder 5904.
Figure 2022527103000031
The initiator 5902 and / or the sniffer 5906 can take the inverse logarithm of the result of equation 31 and provide the time τ BC , τ AB . The distance between the responder 5904 and the sniffer 5906 and between the initiator 5902 and the responder 5904 can be determined based on these times and known transmission rates of the tone signal. The method may end at 6014. The initiator 5902 or sniffer 5906 can prevent at least one of vehicle access or vehicle motion control based on the estimated at least one distance.

図55は、パッシブトーン交換・位相差検出システム6100の例を示す。システム6100は、位相ロックループ(PLL)6102、位相モジュール6104、送信機6106、受信機6108、及びアンテナモジュール6110を含む。アンテナモジュール6110は、図2のアンテナモジュール40と同様であり得る。送信機6106は、第1のトーンを送信し、それは、PLL6102の出力であり、リフレクタ6112によって反射されて受信機6108に戻る。PLLの出力及び反射されたトーン信号は、位相モジュール6104に提供される。位相モジュール6104は、PLLの出力と反射されたトーン信号との間の位相の差を決定する。本明細書に開示される位相モジュール6104又は他のモジュールは、位相の差に基づいて、送信機6106とリフレクタ6112との間の距離を決定する。本明細書に開示される位相モジュール6104又は他のモジュールは、決定された距離に基づいて、車両の内部へのアクセス及び/又は車両の動作制御を防止することができる。 FIG. 55 shows an example of the passive tone exchange / phase difference detection system 6100. The system 6100 includes a phase lock loop (PLL) 6102, a phase module 6104, a transmitter 6106, a receiver 6108, and an antenna module 6110. The antenna module 6110 may be similar to the antenna module 40 of FIG. The transmitter 6106 transmits a first tone, which is the output of the PLL 6102 and is reflected by the reflector 6112 back to the receiver 6108. The output of the PLL and the reflected tone signal are provided to the phase module 6104. The phase module 6104 determines the phase difference between the output of the PLL and the reflected tone signal. The phase module 6104 or other module disclosed herein determines the distance between the transmitter 6106 and the reflector 6112 based on the phase difference. The phase module 6104 or other modules disclosed herein can prevent access to the interior of the vehicle and / or control of vehicle operation based on the determined distance.

図56は、アクティブトーン交換・位相差検出システム6200の例を示す。システム6200は、図55のシステム6100と同様に動作する。送信機及び受信機6106、6108は、ボックス6202によって表される。図55のリフレクタ6112は、トーンのアクティブ交換のために、レスポンダデバイス6204で置き換えることができる。レスポンダデバイス6204は、送信機6106から第1の1つ以上のトーンを含む第1のトーン信号を受信し、第2のトーン信号で応答することができる。第2のトーン信号は、1つ以上のトーン及び/又は1つ以上の他のトーンを含み得る。第2のトーン信号は、受信機6108に返送される。 FIG. 56 shows an example of the active tone exchange / phase difference detection system 6200. The system 6200 operates in the same manner as the system 6100 of FIG. 55. The transmitter and receivers 6106, 6108 are represented by a box 6202. The reflector 6112 of FIG. 55 can be replaced with a responder device 6204 for active exchange of tones. Responder device 6204 can receive a first tone signal including one or more first tones from transmitter 6106 and respond with a second tone signal. The second tone signal may include one or more tones and / or one or more other tones. The second tone signal is returned to the receiver 6108.

図57は、RSSI及び飛行時間の測定に使用されるイニシエータパケット6300及びレスポンスパケット6302を示す。イニシエータパケット6300は、プリアンブル、同期アクセスワード(例えば、疑似ランダム同期アクセスワード)、データを含むデータフィールド、CRCビットを含む巡回冗長検査(CRC)フィールド、及びCWトーンを含む連続波(CW)トーンフィールドなどの複数のフィールドを含むことができる。レスポンスパケット6302は、CWトーンフィールド、プリアンブル、同期アクセスワード、データフィールド、及びCRCフィールドを含むことができる。 FIG. 57 shows the initiator packet 6300 and the response packet 6302 used to measure RSSI and flight time. The initiator packet 6300 includes a preamble, a synchronous access word (eg, a pseudo-random synchronous access word), a data field containing data, a cyclic redundancy check (CRC) field including CRC bits, and a continuous wave (CW) tone field including CW tones. Can contain multiple fields such as. The response packet 6302 can include a CW tone field, a preamble, a synchronous access word, a data field, and a CRC field.

イニシエータデバイスは、イニシエータパケット6300を送信することができ、それはレスポンダデバイスで受信され得る。次に、レスポンダデバイスは、レスポンスパケット6302を生成し、そのレスポンスパケットをイニシエータデバイスに返送することができる。これは、トーン交換、位相差の決定、往復タイミング測定などのために行うことができる。次いで、デバイス間の距離を決定することができる。これらの測定及び計算は、レンジエクステンダータイプの中継局攻撃を検出するために実行され得る。一実施形態では、イニシエータとレスポンダは、所定のリストに基づいて、同期アクセスワードが何になるかを事前に取り決める。同期アクセスワードには、アクセスアドレスが含まれる。イニシエータは、例えば、(i)イニシエータパケットを送信した後のレスポンスパケット、及び/又は(ii)同期アクセスワード、を受信する時間の長さを測定することができる。時間長さ及び同期アクセスワードは、所定の時間長さ及び所定の同期アクセスワードと比較され得る。実行された比較が一致する結果となった場合、レンジエクステンダータイプの中継局攻撃は行われていない。しかし、受信した同期アクセスワードが一致しない場合、及び/又は、時間の長さが予想値と所定長さ以上異なる場合、レンジエクステンダータイプの中継局攻撃が行われている可能性がある。 The initiator device can transmit the initiator packet 6300, which can be received by the responder device. The responder device can then generate a response packet 6302 and return the response packet to the initiator device. This can be done for tone exchange, phase difference determination, reciprocating timing measurement, and the like. The distance between the devices can then be determined. These measurements and calculations can be performed to detect range extender type relay station attacks. In one embodiment, the initiator and responder pre-arrange what the sync access word will be based on a given list. Synchronous access words include access addresses. The initiator can measure, for example, the length of time it takes to receive (i) the response packet after transmitting the initiator packet and / or (ii) the synchronous access word. The time length and synchronous access word can be compared with a given time length and given synchronous access word. If the comparisons performed result in a match, then no range extender type relay station attack has occurred. However, if the received synchronous access words do not match and / or the length of time differs from the expected value by a predetermined length or more, there is a possibility that a range extender type relay station attack has been performed.

一実施形態において、イニシエータとレスポンダは、所定のキー、同期アクセスワードのリスト、及び同期アクセスワードのそれぞれが送信されるべき時間を交換する。最初に作成されるとき、同期アクセスワードは、ランダムに選択することができる。これにより、レスポンダは、イニシエータパケットを受信したときに、応答するための適切なキー及び/又は同期アクセスワードを知ることができる。キーはレスポンスパケットに含まれ得る。別の実施形態では、イニシエータ及びレスポンスパケットは、図58に示されるように、プリアンブルを含まない。一実施形態では、CWトーンは、長さが4~10μsである。 In one embodiment, the initiator and responder exchange a given key, a list of sync access words, and a time each of the sync access words should be transmitted. When first created, the sync access word can be randomly selected. This allows the responder to know the appropriate key and / or synchronization access word to respond when it receives the initiator packet. The key can be included in the response packet. In another embodiment, the initiator and response packet do not include a preamble, as shown in FIG. In one embodiment, the CW tone is 4-10 μs in length.

別の実施形態において、イニシエータパケット及びレスポンスパケットは、図59に示されるように同じフォーマットを有する。パケットの各々には、最初のフィールドとして第1のCWトーン、同期アクセスワード、データフィールド、CRCフィールド、及び最後のフィールドとして第2のCWトーンが含まれる。同じフォーマットを有するイニシエータ及びレスポンスパケットの別の例が図60に示され、そこでは、各パケットには、最初のフィールドとして第1のCWトーン、PACRMBIを含む同期ワード、PDUを含むPDUフィールド、媒体アクセスコントローラ(MAC)フィールド、CRCフィールド、及び最後のフィールドとして第2のCWトーンが含まれる。図57-60のCWトーンは、暗号的にランダムな長さのトーンであり、受信時にイニシエータによって検査されてもよい。例えば、レスポンダから受信したCWトーンが正しくない場合、レンジエクステンダータイプの中継局攻撃が行われた可能性がある。図59-60の実施形態では、同期ワードの往復タイミングは、2MHzのチャネルトーンステップでの不確かな範囲(例えば、75メートル)を超えるCWトーン交換のラップを防ぐ。上記のイニシエータパケットとレスポンダパケットは、同じ周波数で送信され得る。イニシエータパケットとレスポンダパケットを同じ形式にすることにより、攻撃デバイスは、どのパケットがイニシエータパケットであり、どのパケットがレスポンダパケットであるかを区別することができない。一実施形態では、パケットの終わりにCWトーンは含まれない。 In another embodiment, the initiator packet and the response packet have the same format as shown in FIG. 59. Each of the packets contains a first CW tone as the first field, a sync access word, a data field, a CRC field, and a second CW tone as the last field. Another example of an initiator and response packet with the same format is shown in FIG. 60, where each packet has a first CW tone as the first field, a sync word containing PACRMBI, a PDU field containing PDUs, a medium. An access controller (MAC) field, a CRC field, and a second CW tone as the last field are included. The CW tones of FIG. 57-60 are cryptographically random length tones and may be inspected by the initiator upon reception. For example, if the CW tone received from the responder is incorrect, a range extender type relay station attack may have occurred. In the embodiment of FIG. 59-60, the reciprocating timing of the syncword prevents laps of the CW tone exchange beyond an uncertain range (eg, 75 meters) at the 2 MHz channel tone step. The initiator packet and the responder packet described above may be transmitted at the same frequency. By making the initiator packet and the responder packet the same format, the attacking device cannot distinguish which packet is the initiator packet and which is the responder packet. In one embodiment, the CW tone is not included at the end of the packet.

一実施形態において、イニシエータパケット及びレスポンダパケットのタイミング、周波数、長さ、電力レベル、振幅、及び、CWトーンと同期アクセスワードの内容が、イニシエータ及びレスポンダで検査されて、正しい及び/又は一致しているか判断して、攻撃が行われているか識別する。一実施形態では、疑似ランダムな数のパケットが、次の周波数に変更して、別の疑似ランダムな数のパケットを交換する前に、第1の周波数で交換される。 In one embodiment, the timing, frequency, length, power level, amplitude, and CW tone and sync access word content of the initiator and responder packets are checked by the initiator and responder to be correct and / or consistent. Determine if an attack is taking place. In one embodiment, a pseudo-random number of packets is exchanged at a first frequency before changing to the next frequency and exchanging another pseudo-random number of packets.

攻撃デバイスは、通常、フィルタ(例えば、ローパスフィルタ、バンドパスフィルタ)とミキサー(例えば、ダウンコンバータ、アップコンバータ)を含むので、攻撃デバイスは、信号を中継するときに遅延を引き起こす。攻撃デバイスによる攻撃が検出されないようにするため、攻撃デバイスは、検出可能な遅延なしに受信信号を再送信する必要がある。これは、攻撃デバイスが検出されなくすることを困難にさせる。攻撃デバイスは信号を500ns遅延させる可能性があり、これにより空間内で信号を500フィート(ft)遅らせる可能性がある。攻撃デバイスがトーンの送信を早めるか、又はトーンの送信を適切な時間に開始するために、攻撃デバイスは、何が送信されているかを前もって知る必要があるかもしれない。これはあり得ないことである。これは、ヘテロダイン受信機を使用して中継信号を受信する場合に特に当てはまる。ヘテロダイン受信機は、パケット/トーンを同位相(I)-直交位相(Q)ドメインに変換し、IQドメイン内でキャプチャする。IQドメインにおいて、位相差が検出される。攻撃がある場合、攻撃に起因する遅延は、位相差に基づいてIQドメインで検出され得る。対応する同期アクセスワードが正しい時刻に到達するように、攻撃デバイスによってトーンが短縮された場合、CWトーンのタイミングと長さが正しくなく、イニシエータによって検出される。 Since the attacking device usually includes a filter (eg, lowpass filter, bandpass filter) and a mixer (eg, downconverter, upconverter), the attacking device causes a delay when relaying the signal. To prevent the attack by the attacking device from being detected, the attacking device must retransmit the received signal without a detectable delay. This makes it difficult to prevent the attacking device from being detected. Attacking devices can delay the signal by 500 ns, which can delay the signal by 500 feet (ft) in space. In order for the attacking device to accelerate the transmission of the tone or start transmitting the tone at an appropriate time, the attacking device may need to know in advance what is being transmitted. This is impossible. This is especially true when using a heterodyne receiver to receive relay signals. The heterodyne receiver converts the packet / tone into an in-phase (I) -quadrature (Q) domain and captures within the IQ domain. Phase differences are detected in the IQ domain. If there is an attack, the delay due to the attack can be detected in the IQ domain based on the phase difference. If the tone is shortened by the attacking device so that the corresponding sync access word arrives at the correct time, the timing and length of the CW tone is incorrect and is detected by the initiator.

一実施形態において、イニシエータは、レスポンダから送信された受信したCWトーンを、(i)送信された同期アクセスワードの開始位置に対する長さ、(ii)同期アクセスワードの前と、同期アクセスワードに対する一貫した電力(又は振幅)、及び(iii)同期アクセスワード全体における一貫したトーンについて検査する。一貫したトーンは、一貫した周波数、電力レベル、振幅などを指す場合がある。別の実施形態では、送信されたパケットの第1のCWトーンの始まりに対する同期アクセスワードの開始時間及び終了時間を、所定時間(例えば±10nsの範囲)内であることが既知とされる。そのため、開始時間と終了時間がパケットの第1のCWトーンの始まりの所定の範囲内にある場合、攻撃はなく、そうでない場合、攻撃が行われている可能性がある。 In one embodiment, the initiator transfers the received CW tone transmitted from the responder to (i) the length relative to the start position of the transmitted synchronous access word, (ii) before the synchronous access word, and to the synchronous access word. Check for power (or amplitude) and consistent tones across (iii) synchronous access words. Consistent tones may refer to consistent frequencies, power levels, amplitudes, and so on. In another embodiment, it is known that the start and end times of the sync access word for the beginning of the first CW tone of the transmitted packet are within a predetermined time (eg, within ± 10 ns). Therefore, if the start time and end time are within the predetermined range of the beginning of the first CW tone of the packet, there is no attack, otherwise there is a possibility that an attack has been made.

別の例として、トーンを送信するイニシエータのPLLは、所定のチャネル上で、PLLが生成することができる3つの異なるトーン、すなわち、センタートーン、第1の周波数(例えば250KHz)でのハイトーン、及び第2の所定周波数(例えば、-250KHz)でのロートーンを有することができる。送信されるトーンは、予め決定され合意されたトーンのランダムなシーケンス及び/又はパターンに従って選択され、送信され得る。これは、イニシエータとレスポンダの間で合意され得る。イニシエータと攻撃デバイスのPLLは、互いに整合していない可能性がある。イニシエータが送信した信号とそれに応答して受信した信号との間に所定の閾値を超える周波数差がある場合、イニシエータは攻撃が行われていると判断することができる。 As another example, the PLL of the initiator transmitting the tone has three different tones that the PLL can produce on a given channel: the center tone, the high tone at the first frequency (eg 250 KHz), and the PLL. It can have a low tone at a second predetermined frequency (eg, -250 KHz). The tones to be transmitted may be selected and transmitted according to a random sequence and / or pattern of pre-determined and agreed tones. This can be agreed between the initiator and the responder. The initiator and attack device PLLs may not be consistent with each other. If there is a frequency difference exceeding a predetermined threshold between the signal transmitted by the initiator and the signal received in response to the signal, the initiator can determine that an attack is being performed.

一実施形態において、レスポンダは、受信した信号に対してどのような位相の遅れを検出したかを測定し、データで応答することができる。これは、レスポンダがイニシエータからパケットのテールエンドCWトーンを受信したタイミングに基づくことができる。レスポンダは、(i)イニシエータから受信したパケットのテールエンド(又は終了)CWトーンと(ii)イニシエータから受信したパケットに応答してレスポンダによって送信されているパケットのフロントエンド(又は最初の先頭CWトーン)との間の位相遅れを測定することができる。イニシエータは、イニシエータからレスポンダへ、そして、レスポンダからイニシエータへ戻るパケットの双方向往復時間の合計を計算することができる。 In one embodiment, the responder can measure what phase delay is detected with respect to the received signal and respond with data. This can be based on when the responder receives the tail-end CW tone of the packet from the initiator. The responder is (i) the tail end (or end) CW tone of the packet received from the initiator and (ii) the front end (or the first leading CW tone) of the packet being transmitted by the responder in response to the packet received from the initiator. ) And the phase lag can be measured. The initiator can calculate the total bidirectional round-trip time of the packet from the initiator to the responder and back from the responder to the initiator.

イニシエータは、信号の遅延を検出することに加えて、攻撃デバイスが信号(又はトーン)を増幅したときも検出することができる。信号/トーンの増幅も送信を遅らせる可能性があり、これは検出され得る。攻撃デバイスでのトーンの中継中に、トーンが歪んだり、及び/又は、元の送信されたトーンではない別のトーンが送信されたりする可能性がある。 In addition to detecting signal delay, the initiator can also detect when the attacking device amplifies the signal (or tone). Signal / tone amplification can also delay transmission, which can be detected. During the relaying of a tone on the attacking device, the tone may be distorted and / or another tone may be transmitted that is not the original transmitted tone.

上記の例は、それぞれが同期アクセスワードとCWトーンの両方を持つより少ない数のパケットで、より正確な距離測定を可能とする。同期アクセスワードは、検出されることなく、攻撃デバイスによって変更されることからCWトーンを保護し、その逆も同様である。同期アクセスワードとCWトーンの両方を保護する双方向ランダム化通信が実行される。 The above example allows for more accurate distance measurements with a smaller number of packets, each with both a synchronous access word and a CW tone. Synchronous access words protect the CW tone from being undetected and modified by the attacking device, and vice versa. Two-way randomized communication is performed that protects both the synchronous access word and the CW tone.

本明細書に開示されるイニシエータのPLLは、信号の周波数が変更されたときにイニシエータが信号の位相を予測することを可能にする位相予測可能なPLLであり得る。これにより、イニシエータが送信するCWトーンとレスポンダが送信するCWトーンのタイミングが正しいかどうかを確認する必要をなくすことができる。レスポンダは、例えば、イニシエータからのテールエンドCWトーンが受信された時間を測定し、レスポンス信号のためにレスポンダによるフロントエンドCWトーンの生成に対するテールエンドCWトーンの対応する位相遅延を決定し、フロントエンドCWトーンとともにこの情報をイニシエータに送信することができる。次いで、イニシエータは、受信した情報に基づいて合計往復時間を計算することができる。 The initiator's PLL disclosed herein can be a phase predictable PLL that allows the initiator to predict the phase of the signal when the frequency of the signal changes. This eliminates the need to check if the timing of the CW tone transmitted by the initiator and the CW tone transmitted by the responder are correct. The responder measures, for example, the time the tail-end CW tone from the initiator is received, determines the corresponding phase delay of the tail-end CW tone for the responder's generation of the front-end CW tone for the response signal, and the front end. This information can be transmitted to the initiator along with the CW tone. The initiator can then calculate the total round trip time based on the information received.

一実施形態において、イニシエータは、車両又はポータブルアクセスデバイスの1つであり、レスポンダは、車両及びポータブルアクセスデバイスの他の1つである。車両とポータブルアクセスデバイスが送信及び応答する順序は、疑似ランダムに変更される。また、パケット及び/又はトーン信号は、レスポンスとして送信されることができ、次いで、イニシエータパケット及び/又はイニシエータトーン信号として使用されることができる。一実施形態では、車両及びポータブルアクセスデバイスが送信及び応答する順序は、短期間(例えば、所定の期間未満の交換期間)のうちには変更されず、長い交換期間(例えば、所定の期間以上の交換期間)で変更される。順序は周期的に切り替えることができる。これらの例では、アンテナ偏波ダイバーシティを使用して双方向データが交換され、正しいタイミング測定値が提供される。 In one embodiment, the initiator is one of the vehicle or portable access device and the responder is the other of the vehicle and portable access device. The order in which the vehicle and the portable access device send and respond is pseudo-randomly changed. Also, the packet and / or tone signal can be transmitted as a response and then used as an initiator packet and / or an initiator tone signal. In one embodiment, the order in which the vehicle and the portable access device transmit and respond is not changed within a short period of time (eg, a replacement period of less than a predetermined period), but a long replacement period (eg, of a predetermined period or longer). It will be changed during the exchange period). The order can be switched periodically. In these examples, antenna polarization diversity is used to exchange bidirectional data to provide the correct timing measurements.

処理は、CWトーンと同期アクセスワードの開始時点と終了時点の正確な測定値を提供するために実行される。相関・プロトコルモジュール3920は、ビットの循環キューを維持し、送信された(イニシエータ)パケットのCWトーン及び同期アクセスワードの開始時間及び終了時間と長さを、受信された(レスポンダ)パケットのCWトーン及び同期アクセスワードの開始時間及び終了時間と長さと比較するためにロックインすることができる。相関・プロトコルモジュール3920は、ゼロクロスポイントが位置する場所を補間することができる。同期アクセスワードに関連するIデータとQデータの後処理は、同期アクセスワードが到達した時点を補間するためのクロックリカバリのために実行され得る。IデータとQデータは、遷移/スピンレートが異なる可能性がある。クロックリカバリの正確なタイミングを得るために、遷移の中心点がどこかを決定するように補間が実行され得る。タイミングを合わせるために、複数のゼロクロスポイントが検出され、位置合わせされ得る。また、IデータとQデータは、1以上のビットに最適に適合/位置合わせするために、以下でさらに説明するようにオーバーサンプリングされる場合がある。 The process is performed to provide accurate measurements at the start and end of the CW tone and synchronous access word. The Correlation Protocol Module 3920 maintains a circular queue of bits to keep track of the CW tone of the transmitted (initiator) packet and the start and end times and lengths of the sync access word, and the CW tone of the received (responder) packet. And lock-in can be done to compare the start time and end time and length of the sync access word. The Correlation Protocol Module 3920 can interpolate where the zero crosspoint is located. Post-processing of the I and Q data associated with the synchronous access word may be performed for clock recovery to interpolate when the synchronous access word arrives. The transition / spin rate may be different between the I data and the Q data. Interpolation may be performed to determine where the center point of the transition is in order to obtain the exact timing of clock recovery. Multiple zero crosspoints can be detected and aligned for timing. In addition, I data and Q data may be oversampled as described further below in order to optimally fit / align to one or more bits.

図61は、それぞれアンテナモジュールを有するネットワークデバイスのためのアンテナ経路決定システム6700を示す。アンテナモジュールは偏波ダイバーシティを示す。この例では、各アンテナモジュールの2つの偏波軸が示されている。各アンテナモジュールには、垂直方向のアンテナと水平方向のアンテナが含まれている。可能なチャネルベクトルhVV、hVH、hHV、及びhHHが示されている。測距モジュール6710が示されている。測距モジュール6710は、チャネルベクトルhVV、hVH、hHV、及びhHHのそれぞれの1つに基づいて、ネットワークデバイスの対応するアンテナ間のレンジ(又は距離)を決定する。測距モジュールは、測距アルゴリズムを実行して、レンジrVV、rVH、rHV、及びrHHを決定することができる。決定されたレンジrVV、rVH、rHV、及びrHHは、いずれのレンジrVV、rVH、rHV、及びrHHが最短であるかを決定する最小モジュール6712に提供される。最短の経路が選択され得る。 FIG. 61 shows an antenna routing system 6700 for network devices, each with an antenna module. The antenna module exhibits polarization diversity. In this example, two polarization axes for each antenna module are shown. Each antenna module contains a vertical antenna and a horizontal antenna. Possible channel vectors h VV , h VH , h HV , and h HH are shown. The ranging module 6710 is shown. The ranging module 6710 determines the range (or distance) between the corresponding antennas of the network device based on each one of the channel vectors hVV , hVH , hHV , and hHH . The ranging module can run a ranging algorithm to determine the ranges r VV , r VH , r HV , and r HH . The determined ranges r VV , r VH , r HV , and r HH are provided in the smallest module 6712 which determines which range r VV , r VH , r HV , and r HH is the shortest. The shortest route can be selected.

それぞれのチャネルベクトルは、1以上の選択された周波数に対して生成され得る。比較されるとき、レンジは、同じ周波数又は異なる周波数のチャネルベクトルに対して生成され得る。一例として、ベクトルは、隣接するトーンの間に1MHzの周波数ステップを持ち、2.4GHzの産業、科学、及び医療(ISM)帯域内にある80個の異なるトーンの少なくとも一部に対して生成され得る。最短レンジに関連する周波数を選択することができる。選択する際に、信号強度、振幅、電圧、パラメータの一貫性など、他の要因も考慮に入れてもよい。この経路選択は、本明細書に開示される、イニシエータ、レスポンダ、モジュール、ネットワークデバイスなどのいずれかによって実行され、往復タイミング測定のために使用され得る。これにより、最適なアンテナ経路が、往復時間を決定するための双方向パケット及び/又はトーン信号交換に対して選択されることが可能となる。 Each channel vector can be generated for one or more selected frequencies. When compared, ranges can be generated for channel vectors of the same frequency or different frequencies. As an example, a vector has a 1 MHz frequency step between adjacent tones and is generated for at least some of the 80 different tones within the 2.4 GHz industrial, scientific, and medical (ISM) band. obtain. You can select the frequency associated with the shortest range. Other factors such as signal strength, amplitude, voltage, and parameter consistency may be taken into account when making the choice. This route selection may be performed by any of the initiators, responders, modules, network devices, etc. disclosed herein and used for round-trip timing measurements. This allows the optimum antenna path to be selected for bidirectional packet and / or tone signal exchange to determine round trip time.

ここで、図38、62を参照すると、図62は、図38のBLE無線機3900(及び/又は、BLE無線機3900の修正バージョン)及びRFチャネル並びに対応するRF回路の構造、機能及び作動に対応する例示的な無線機モデル6800を示している。無線機モデル6800は、第1のサンプリングモジュール6802、時間オフセットモジュール6804、ガウス型ローパスフィルタ6806、積分器6808、第1のアップサンプラー6810、増幅器6812、加算器6814、変調器6816、第2のサンプリングモジュール6818、位相・周波数オフセットモジュール6820、第1のミキサー6822、位相遅延デバイス6823、第2のミキサー6824、位相遅延モジュール6826、第2のローパスフィルタ6828、リサンプルモジュール6830、アークタンジェントモジュール6832、微分器6834、符号決定モジュール6836、ビットパターンモジュール6838、第2のアップサンプラー6840、第3のアップサンプラー6842、相互相関モジュール6844、及びピーク検出器6846を含む。デバイス6802、6804、6806、6808、6810、6812は、BLE無線器3900又は別のBLE無線機の送信機部分の一例を示している。加算器6814は、(i)別のBLE無線機と、(ii)デバイス3907、3906、3908、3932、及び3910を含むBLE無線器3900との間のチャネルを表す。受信BLE無線機は送信BLE無線機に位相ロックされないので、受信BLE無線機と送信BLE無線機との間に、位相及び周波数オフセットが存在し得る。デバイス6816、6818、6820、6822、6824、6828、6830は、BLE無線機の受信機部分に対応し、RFサンプリングレートに関連する。デバイス6830、6832、6834、6836、6838も、受信機部分に対応し、ベースバンド信号に対して処理を実行する。リサンプルモジュール6830はアナログデジタル変換器として機能する。デバイス6840、6842、6844、及び6846も、受信機部分に対応し、位相を決定するための補間に関連する。 Here, with reference to FIGS. 38, 62, FIG. 62 describes the structure, function and operation of the BLE radio 3900 (and / or a modified version of the BLE radio 3900) and RF channels of FIG. 38 and the corresponding RF circuits. The corresponding exemplary radio model 6800 is shown. The radio model 6800 has a first sampling module 6802, a time offset module 6804, a Gaussian low pass filter 6806, an integrator 6808, a first upsampler 6810, an amplifier 6812, an adder 6814, a modulator 6816, and a second sampling. Module 6818, Phase / Frequency Offset Module 6820, First Mixer 6822, Phase Delay Device 6823, Second Mixer 6824, Phase Delay Module 6626, Second Low Pass Filter 6828, Resample Module 6830, Arctangent Module 6832, Differentiation It includes an instrument 6834, a coding determination module 6863, a bit pattern module 6838, a second upsampler 6840, a third upsampler 6842, an intercorrelation module 6844, and a peak detector 6846. Devices 6802, 6804, 6806, 6808, 6810, 6812 show an example of the transmitter portion of a BLE radio 3900 or another BLE radio. Adder 6814 represents a channel between (i) another BLE radio and (ii) a BLE radio 3900 including devices 3907, 3906, 3908, 3932, and 3910. Since the receiving BLE radio is not phase-locked to the transmitting BLE radio, there may be a phase and frequency offset between the receiving BLE radio and the transmitting BLE radio. Devices 6816, 6818, 6820, 6822, 6824, 6828, 6830 correspond to the receiver portion of the BLE radio and are related to the RF sampling rate. Devices 6830, 6832, 6834, 6863, 6838 also correspond to the receiver portion and perform processing on the baseband signal. The resample module 6830 functions as an analog-to-digital converter. The devices 6840, 6842, 6844, and 6846 also correspond to the receiver portion and relate to interpolation for determining the phase.

ビットストリームを回復するとき、微分器6834からの再構成された信号のゼロクロスが決定され得る。ゼロクロスにはかなりの量のジッターが存在する可能性があり、それは、ゼロクロスのタイミングに基づく飛行時間の決定に悪影響を及ぼす。少量のジッターは、送信時間と受信時間の決定に悪影響を及ぼす。 When recovering the bitstream, the zero cross of the reconstructed signal from the differentiator 6834 can be determined. There can be a significant amount of jitter at the zero cross, which adversely affects the timing of the zero cross to determine flight time. A small amount of jitter adversely affects the determination of transmission time and reception time.

アップサンプラー6840、6842及び相互相関モジュール6844は、サンプリング及びゼロクロスの決定に関連するジッターを低減するために実装される。アップサンプラー6840、6842は、信号処理を実行して、既存の受信データポイント間にデータポイントを補間、注入することで、時間的な分解能をより細かくする。 The upsamplers 6840, 6842 and the cross-correlation module 6844 are implemented to reduce the jitter associated with sampling and zero cross determination. The upsamplers 6840, 6842 perform signal processing to interpolate and inject data points between existing received data points to further refine the temporal resolution.

一実施形態において、送信されるビットストリームは、BLE受信機に事前に知られており、矢印6843によって示されるように、アップサンプラー6842に提供される。この例では、符号決定モジュール6836及びビットパターンモジュール6838は含まれていない。別の実施形態では、送信されるビットストリームは知られておらず、符号決定モジュール6836及びビットパターンモジュール6838が含まれ、推定ビットストリームをアップサンプラー6842に提供する。一例として、送信されるビットストリームは、どのデバイスが送信しているかを示すアクセスアドレスであり得る。推定ビットストリームは、基準に基づいて決定することができる。例えば、基準は、ビットストリームが推定される前に受信されるビットのプリアンブル及び/又は一連のビットとすることができる。プリアンブル及び/又は一連のビットは、どの推定ビットストリームが生成されるかに基づいて時間的な基準を提供する。推定ビットストリームは、送信機の既知のクロック周波数に基づいて生成され、送信信号及び受信機のクロック周波数に関連付けられる。 In one embodiment, the transmitted bitstream is known to the BLE receiver in advance and is provided to the upsampler 6842 as indicated by arrow 6843. In this example, the coding determination module 6863 and the bit pattern module 6838 are not included. In another embodiment, the bitstream to be transmitted is unknown and includes a coding determination module 6863 and a bit pattern module 6838 to provide an estimated bitstream to the upsampler 6842. As an example, the transmitted bitstream can be an access address indicating which device is transmitting. The estimated bitstream can be determined based on criteria. For example, the reference can be a preamble and / or set of bits of bits received before the bitstream is estimated. The preamble and / or set of bits provide a temporal reference based on which estimated bitstream is generated. The estimated bitstream is generated based on the known clock frequency of the transmitter and is associated with the transmitted signal and the clock frequency of the receiver.

相互相関モジュール6844は、アップサンプラー6840、6842の出力間の相互相関、及び/又はアップサンプラー6840の出力とビットパターンモジュール6838の出力間の相互相関を実行する。相互相関は、相互相関器に提供される信号のエンベロープを一致させ、位相差を決定するように実行される。相互相関は、2つの出力信号の対応するデータポイントの積を取り、その積を合計することを含む、出力信号の積を実行することを含むことができる。この積和演算を繰り返しながら、各繰り返しで、出力の1つを出力の他の1つに対して時間的に1データポイントだけ徐々にシフトしていくことで、積和値の複数の結果が得られる。積和値の最大値とは、波形が一致し、時間的にも揃っているように、2つの出力が同期している(又は位置合わせされている)ときのことを指す。この情報に基づいて、2つの出力間の位相オフセット(または差)が決定される。 The cross-correlation module 6844 performs cross-correlation between the outputs of the upsampler 6840, 6842 and / or the output of the upsampler 6840 and the output of the bit pattern module 6838. Cross-correlation is performed to match the envelopes of the signals provided to the cross-correlator and determine the phase difference. Cross-correlation can include performing a product of output signals, including taking the product of the corresponding data points of the two output signals and summing the products. While repeating this multiply-accumulate operation, at each iteration, one of the outputs is gradually shifted by one data point with respect to the other of the outputs, so that multiple results of the product-sum value can be obtained. can get. The maximum value of the sum of products means when the two outputs are synchronized (or aligned) so that the waveforms match and are aligned in time. Based on this information, the phase offset (or difference) between the two outputs is determined.

相互相関は、アップサンプラー6840、6842によって実行されるアップサンプリングにより、分解能を向上させる。相互相関モジュール6846は、最初に受信されたものよりも細かい解像度の信号との相関をとり、受信された信号において、受信されたパケットの到着時間をより細かく補間する。相関解像度が高いほど、信号ノイズ比とメッセージのビット長が減少し、より細かい解像度で補間することができる。位相オフセットは、本明細書に記載されているように、飛行時間の決定に使用することができる。ピーク検出モジュール6846は、相互相関の結果を評価し、(i)時間的に一致したピークが発生した時期、及び/又は(ii)位相オフセットを示す。一実施形態では、相互相関モジュール6844はデジタル値を受信し、ピーク検出モジュール6846は、相互相関出力(又は積和値)が所定の閾値に達したかどうかを決定する。所定の閾値に達した場合、ピーク検出モジュールは「信号発見」と決定された位相とを示す。 Cross-correlation improves resolution by upsampling performed by upsamplers 6840, 6842. The cross-correlation module 6846 correlates with a signal having a finer resolution than the originally received signal and finely interpolates the arrival time of the received packet in the received signal. The higher the correlation resolution, the lower the signal-to-noise ratio and the bit length of the message, allowing finer resolutions to be interpolated. Phase offsets can be used to determine flight time, as described herein. The peak detection module 6846 evaluates the results of the cross-correlation and indicates (i) when time-matched peaks occur and / or (ii) phase offset. In one embodiment, the cross-correlation module 6844 receives a digital value and the peak detection module 6846 determines whether the cross-correlation output (or product-sum value) has reached a predetermined threshold. When a predetermined threshold is reached, the peak detection module indicates "signal discovery" with the determined phase.

一実施形態において、アップサンプラー6840の出力は、符号決定モジュール6836と相互相関モジュール6844に提供され、アップサンプラー6842は含まれない。この例では、ビットパターンモジュール6838の出力が、相互相関モジュール6844に直接提供される。 In one embodiment, the output of the upsampler 6840 is provided to the coding determination module 6863 and the cross-correlation module 6844 and does not include the upsampler 6842. In this example, the output of the bit pattern module 6838 is provided directly to the cross-correlation module 6844.

図38及び図62のデバイスが、図63の方法に関してさらに説明される。図63の以下の処理は、主に、図2-6、11、14及び38の実施例に関して説明されるが、処理は、本開示の他の実施例に適用するために、容易に修正することができる。処理は繰り返し実行され得る。 The devices of FIGS. 38 and 62 are further described with respect to the method of FIG. The following process of FIG. 63 will be described primarily with respect to the embodiments of FIGS. 2-6, 11, 14 and 38, but the process is readily modified for application to the other embodiments of the present disclosure. be able to. The process can be repeated.

方法は、6900で始まることができる。6902で、第1のネットワークデバイス(例えば、車載システムの一部として車両に実装されたネットワークデバイス又はポータブルアクセスデバイス)のサンプリングモジュール6802は、処理モジュール3922から送信されるビットストリームを受信する。サンプリングモジュール6802はビットストリームをサンプリングする。 The method can start with 6900. At 6902, the sampling module 6802 of the first network device (eg, a network device or portable access device mounted on the vehicle as part of an in-vehicle system) receives a bitstream transmitted from the processing module 3922. The sampling module 6802 samples the bitstream.

6904において、時間オフセットモジュール6804は、サンプリングモジュール6802の出力を受信し、時間オフセット(又は遅延)を導入することができる。サンプリングモジュール6802及び時間オフセットモジュール6804は、プロトコルモジュール3924によって実現され得る。6906において、ガウス型ローパスフィルタ(LPF)6806は、時間オフセットモジュール6804の出力を受信し、ガウス型LPF6806は、フィルタリングされ、矩形波を正弦波に変換するビットストリームを含み得る。ガウス型LPF6806の処理は、GFSK変調器3926によって実現され得る。6908において、積分器6808は、ガウス型LPF6806の出力を積分し、D/A・ローパスフィルタ3928によって実現され得る。サンプリングモジュール6802、ガウス型LPF6806、及び積分器6808からそれぞれ出力される信号7000、7002、7004の例が図64Aに示されている。 At 6904, the time offset module 6804 can receive the output of the sampling module 6802 and introduce a time offset (or delay). The sampling module 6802 and the time offset module 6804 can be implemented by the protocol module 3924. At 6906, the Gaussian lowpass filter (LPF) 6806 receives the output of the time offset module 6804, and the Gaussian LPF6806 may include a bitstream that is filtered to convert a square wave into a sine wave. The processing of the Gaussian LPF6806 can be realized by the GFSK modulator 3926. At 6908, the integrator 6808 integrates the output of the Gaussian LPF6806 and can be realized by a D / A lowpass filter 3928. Examples of signals 7000, 7002, 7004 output from the sampling module 6802, the Gaussian LPF6806, and the integrator 6808 are shown in FIG. 64A.

6910において、アップサンプラー6810は、サンプル当たりの追加のポイントを含むように、積分器6808の出力をアップサンプリングする。アップサンプラー6810は、アップコンバータ3930によって実現され得る。6912では、増幅器6812は、周波数偏差のゲインを提供する。6914では、サンプリングモジュール6818は、PLL3940によって提供され得るRFトーンを受信する。サンプリングモジュール6818の出力は、変調器6816と位相・周波数オフセットモジュール6820の両方に提供される。6916では、変調器6816は、増幅器6812の出力に基づいてサンプリングモジュール6818の出力を変調して、イニシエータ信号を提供する。変調器6816は、アップコンバータ3930によって少なくとも部分的に実現され得る。 At 6910, the upsampler 6810 upsamples the output of the integrator 6808 to include additional points per sample. The upsampler 6810 can be realized by the upconverter 3930. In the 6912, the amplifier 6812 provides a gain of frequency deviation. At 6914, the sampling module 6818 receives RF tones that may be provided by PLL3940. The output of the sampling module 6818 is provided to both the modulator 6816 and the phase / frequency offset module 6820. In the 6916, the modulator 6816 modulates the output of the sampling module 6818 based on the output of the amplifier 6812 to provide an initiator signal. The modulator 6816 can be at least partially realized by the upconverter 3930.

6918において、変調器6816からのイニシエータ信号は、電力増幅器3932に提供され、第2のネットワークデバイスに送信され得る。第2のネットワークデバイスは、車載システムの一部として車両に実装されるネットワークデバイス又はポータブルアクセスデバイスであり得る。イニシエータ信号は、本明細書に開示されるイニシエータ信号、開始トーン信号、マスターデバイス送信信号、及び/又は同様のもののいずれかであり得る。 At 6918, the initiator signal from the modulator 6816 may be provided to the power amplifier 3932 and transmitted to a second network device. The second network device can be a network device or a portable access device mounted on the vehicle as part of an in-vehicle system. The initiator signal can be any of the initiator signal, start tone signal, master device transmit signal, and / or the like disclosed herein.

6920において、低ノイズ増幅器3910は、イニシエータ信号に応答するレスポンス信号を受信する。レスポンス信号は、加算器6814によって表されるように、受信されるレスポンス信号に含まれるガウスノイズを含み得る。6922では、ミキサー6822、6824は、低ノイズ増幅器3910からレスポンス信号を受信し、レスポンス信号を同位相(I)及び直交位相(Q)ベースバンド信号にダウンコンバートする。直交位相ベースバンド信号は、位相遅延デバイス6823を介して90°だけ位相遅延され得る。これは、ダウンコンバータ3912で実現され得る。 At 6920, the low noise amplifier 3910 receives a response signal in response to the initiator signal. The response signal may include Gaussian noise contained in the received response signal, as represented by the adder 6814. In the 6922, the mixers 6822 and 6824 receive the response signal from the low noise amplifier 3910 and downconvert the response signal to the in-phase (I) and quadrature (Q) baseband signals. The quadrature baseband signal can be phase delayed by 90 ° via the phase delay device 6823. This can be achieved with the down converter 3912.

6924において、LPF6828は、ベースバンド信号をフィルタリングし、高周波成分を除去する。LPF6828は、ダウンコンバートされた信号ごとに1つ、複数のLPFを含むことができる。LPF6828は、バンドパスフィルタ・増幅器3914によって置き換えられ、及び/又は実現され得る。6926において、リサンプリングモジュール6830は、サンプルジッタを伴い、フィルタリングされたベースバンド信号をサンプリングする。リサンプリングモジュール6830は、A/D変換器3916によって実現され得る。リサンプリングモジュール6830からの信号7006、7008の例が図64Bに示されている。 At 6924, LPF6828 filters the baseband signal to remove high frequency components. The LPF6828 may include one or more LPFs for each down-converted signal. The LPF6828 can be replaced and / or realized by a bandpass filter amplifier 3914. At 6926, the resampling module 6830 samples the filtered baseband signal with sample jitter. The resampling module 6830 may be implemented by an A / D converter 3916. An example of signals 7006, 7008 from the resampling module 6830 is shown in FIG. 64B.

6928において、アークタンジェントモジュール6832は、ベースバンド信号のアークタンジェントを決定して、アークタンジェント信号を生成する。アークタンジェントモジュール6832からの信号7010の例が図64Cに示されている。6930において、微分器6834は、アークタンジェントモジュール6832からのアークタンジェント信号を微分する。元のガウスフィルタリングされた信号7002に重ねて示される、微分器6834からの信号7012の例が図64Dに示されている。 At 6928, the arctangent module 6832 determines the arctangent of the baseband signal and produces an arctangent signal. An example of the signal 7010 from the arctangent module 6832 is shown in FIG. 64C. At 6930, the differentiator 6834 differentiates the arctangent signal from the arctangent module 6832. An example of the signal 7012 from the differentiator 6834, which is superimposed on the original Gauss filtered signal 7002, is shown in FIG. 64D.

6932において、符号モジュール6836は符号関数を実行し、微分器6834の出力の符号を決定する。6934において、ビットパターンモジュール6838は、符号モジュール6836の出力に基づいて理想化された(又は基準)ビットパターンを決定する。ローパスフィルタ6828及びアークタンジェントモジュール6832の処理が適用された後、ガウス型LPF6806からのビットパターン又は他のビットパターンを受信ビットパターンと一致させる、理想化されたビットパターンが得られる。これは、アップサンプリングされた値がノイズのないリサンプリングされたデータと同様になるように行われる。 At 6932, the sign module 6863 executes a sign function to determine the sign of the output of the differentiator 6834. At 6934, the bit pattern module 6838 determines an idealized (or reference) bit pattern based on the output of the code module 6863. After the processing of the lowpass filter 6828 and the arctangent module 6832 is applied, an idealized bit pattern is obtained that matches the bit pattern or other bit pattern from the Gaussian LPF6806 with the received bit pattern. This is done so that the upsampled values are similar to the noise-free resampled data.

6936において、アップサンプラー6840、6842は、それぞれ、微分器6834及びビットパターンモジュール6838の出力をアップサンプリングする。6938において、アップサンプラー6840、6842の出力は、相関信号を生成するため、相互相関モジュール6844によって相関される。デバイス6832、6834、6836、6838、6840、6842は、復調器3918によって実現され得る。6940において、ピーク検出器6846は、相互相関モジュール6844から得られる相関信号の位相を決定する。相互相関モジュール6844とピーク検出器6846は、相関・プロトコルモジュール3920によって実現され得る。一実施形態では、ピーク検出器6846は、アップサンプリングされる相互相関モジュール6844の上に3点放物線状ピーク補間器として実現される。検出されたピークの近く(所定の距離内)の2つのポイントが選択され、アップサンプリングされる結果の3点の放物線補間が得られる。 At 6936, the upsamplers 6840 and 6842 upsample the outputs of the differentiator 6834 and the bit pattern module 6838, respectively. At 6938, the outputs of the upsamplers 6840, 6842 are correlated by the cross-correlation module 6844 to generate a correlation signal. The devices 6832, 6834, 6863, 6838, 6840, 6842 can be implemented by the demodulator 3918. At 6940, the peak detector 6846 determines the phase of the correlation signal obtained from the cross-correlation module 6844. The cross-correlation module 6844 and the peak detector 6846 can be implemented by the correlation protocol module 3920. In one embodiment, the peak detector 6846 is implemented as a three-point parabolic peak interpolator on top of the upsampled cross-correlation module 6844. Two points near the detected peak (within a predetermined distance) are selected and upsampled to obtain a three-point parabolic interpolation.

6942において、位相(又はアップサンプリングされる結果の3点放物線補間)に基づいて、距離、位置、往復時間、及び/又は他のパラメータを決定する。距離は、第1のネットワークデバイスと第2のネットワークデバイスとの間の距離であり得る。位置は、第1のネットワークデバイスに対する第2のネットワークデバイスのものであり得る。往復時間は、イニシエータ信号が第2のネットワークデバイスに移動し、及び第1のネットワークデバイスがレスポンス信号を受信する時間であり、第2のネットワークデバイスがイニシエータ信号を受信した後にレスポンス信号を生成する時間を含む。 At 6942, distances, positions, round trip times, and / or other parameters are determined based on the phase (or the resulting three-point parabolic interpolation that is upsampled). The distance can be the distance between the first network device and the second network device. The location can be that of a second network device relative to a first network device. The round trip time is the time when the initiator signal moves to the second network device and the first network device receives the response signal, and the time when the second network device generates the response signal after receiving the initiator signal. including.

6944において、処理モジュール3922は、6942で決定された位相、距離、位置、往復時間、及び/又は他のパラメータに基づいて、レンジエクステンションタイプの中継攻撃が行われているかどうかを決定することができる。レンジエクステンションタイプの中継攻撃が行われている場合、処理6946が実行され、そうでない場合、方法は6948で終了することができる。6946において、処理モジュール3922は、本明細書に開示された対策のいずれかのような対策を実行する。 At 6944, the processing module 3922 can determine if a range extension type relay attack is taking place based on the phase, distance, position, round trip time, and / or other parameters determined by 6942. .. If a range extension type relay attack is taking place, process 6946 is performed, otherwise the method can end at 6948. At 6946, processing module 3922 implements measures such as any of the measures disclosed herein.

図35、36、45、54、及び63の上記の処理は、説明のための例であることが意図される。処理は、アプリケーションに応じて、順次に、同期して、同時に、連続的に、オーバーラップする期間中に、又は異なる順序で実行することができる。また、任意の処理が、実施例及び/又はイベントの順序によっては、実施されず、又はスキップされても良い。 The above processes of FIGS. 35, 36, 45, 54, and 63 are intended to be illustrative examples. Processing can be performed sequentially, synchronously, simultaneously, continuously, during overlapping periods, or in different orders, depending on the application. Further, arbitrary processing may not be performed or may be skipped depending on the order of the examples and / or events.

(i)生成された波形が送信されるべきアンテナに到達する時間と、(ii)タイマーによって測定される対応する時間との間には、送信タイミングにばらつきがある。これに寄与する可能性のある要因には、クロックドメインの交差、クロック周期の変化、電力増幅器のゲイン設定による電力増幅器の伝搬遅延、温度、及び処理の伝搬遅延が含まれる。処理、温度、及び増幅器ゲインの設定の変動は、タイミング測定から較正することができる。 There is a variation in transmission timing between (i) the time it takes for the generated waveform to reach the antenna to be transmitted and (ii) the corresponding time measured by the timer. Factors that may contribute to this include clock domain crossovers, clock cycle changes, power amplifier propagation delays due to power amplifier gain settings, temperature, and processing propagation delays. Fluctuations in processing, temperature, and amplifier gain settings can be calibrated from timing measurements.

第1のBLEデバイス(例えば、図38のBLEデバイス(又は無線機)3900A)と類似又は同一である第2のBLEデバイス(例えば、BLEデバイス(又は無線機)3900B)は、図49に示されるような反射(又はレスポンダ)デバイスを代理するために、車両に追加又は実装されても良い。BLE無線機3900のそれぞれは、別個のシステムオンチップ(SOC)上に実装され得る。第1のBLE無線機3900Aは、第2のBLEデバイスの受信機部分によって受信され得るイニシエータ信号を送信することができる。 A second BLE device (eg, BLE device (or radio) 3900B) that is similar to or identical to the first BLE device (eg, BLE device (or radio) 3900A in FIG. 38) is shown in FIG. It may be added or mounted on the vehicle to represent such a reflective (or responder) device. Each of the BLE radios 3900 can be mounted on a separate system-on-chip (SOC). The first BLE radio 3900A can transmit an initiator signal that can be received by the receiver portion of the second BLE device.

第1のBLE無線機3900Aから送信されるべきイニシエータ信号を生成するため、第1のビットストリームが生成され、及び/又は、第1のBLE無線機3900Aのプロトコルモジュール3924Aに提供されるときについて、タイマー3938Aによって決定される、時間T1が生成され得る。タイマー3938Bによって決定される、時間T2は、第2のBLE無線機3900Bの相関・プロトコルモジュール3920Bが、第1のビットストリームを受信するときであり得る。第1の較正定数CAL1は、タイマー3938Aが第1のビットストリームの生成を検出するときと、対応するイニシエータ信号がアンテナ3907Aから送信されるときとの間の差に等しく設定されるか、又はその差に基づいて決定され得る。第2の較正定数CAL2は、タイマー3938Bが相関・プロトコルモジュール3920Bで第1のビットストリームの受信を検出するときとの間の差に等しく設定されるか、又はその差に基づいて決定され得る。プロトコルモジュール3924Aから相関・プロトコルモジュール3920Bへの第1のビットストリームの飛行時間は、(T2-CAL2)-(T1-CAL1)である。 When a first bitstream is generated and / or provided to protocol module 3924A of the first BLE radio 3900A to generate an initiator signal to be transmitted from the first BLE radio 3900A. Time T1 may be generated, as determined by timer 3938A. The time T2, as determined by timer 3938B, may be when the correlation protocol module 3920B of the second BLE radio 3900B receives the first bitstream. The first calibration constant CAL1 is set equal to or equal to the difference between when timer 3938A detects the generation of the first bitstream and when the corresponding initiator signal is transmitted from antenna 3907A. It can be determined based on the difference. The second calibration constant CAL2 may be set equal to or based on the difference between timer 3938B and when the correlation protocol module 3920B detects the reception of the first bitstream. The flight time of the first bitstream from the protocol module 3924A to the correlation protocol module 3920B is (T2-CAL2)-(T1-CAL1).

同様に、第2のBLE無線機3900Bから送信されるべきレスポンス信号を生成するため、第1のビットストリームに対応する第2のビットストリームが生成され、及び/又は、プロトコルモジュール3924Bに提供されるときについて、タイマー3938Bによって決定される、時間T3が生成され得る。レスポンス信号は、イニシエータ信号に応答して生成される。タイマー3938Aによって決定される、時間T4は、相関・プロトコルモジュール3920Aが第2のビットストリームを受信するときであり得る。第3の較正定数CAL3は、タイマー3938Bが第2のビットストリームの生成を検出するときと、対応するレスポンス信号がアンテナ3907Bから送信されるときとの間の差に等しく設定されるか、又はその差に基づいて決定され得る。第4の較正定数CAL4は、タイマー3938Aが相関・プロトコルモジュール3920Aで第2のビットストリームの受信を検出するときとの間の差に等しく設定されるか、又はその差に基づいて決定され得る。プロトコルモジュール3924Bから相関・プロトコルモジュール3920Aへの第2のビットストリームの飛行時間は、(T4-CAL4)-(T3-CAL3)である。第1及び第2のBLE無線機3900の間の平均飛行時間、距離は、式33-35を使用して決定することができ、ここで、式33は、式32に基づいており、説明されたタイミング変動を考慮し、従って、対応する較正値を含む。

Figure 2022527103000032
同様の情報を収集し、較正値を追加する。
Figure 2022527103000033
Figure 2022527103000034
時間測定値から較正値を分離する。
Figure 2022527103000035
Similarly, a second bitstream corresponding to the first bitstream is generated and / or provided to the protocol module 3924B to generate a response signal to be transmitted from the second BLE radio 3900B. For times, time T3, as determined by timer 3938B, can be generated. The response signal is generated in response to the initiator signal. The time T4, as determined by timer 3938A, may be when the correlation protocol module 3920A receives a second bitstream. The third calibration constant CAL3 is set equal to or equal to the difference between when timer 3938B detects the generation of the second bitstream and when the corresponding response signal is transmitted from antenna 3907B. It can be determined based on the difference. The fourth calibration constant CAL4 may be set equal to or based on the difference between timer 3938A and when the correlation protocol module 3920A detects the reception of the second bitstream. The flight time of the second bitstream from the protocol module 3924B to the correlation protocol module 3920A is (T4-CAL4)-(T3-CAL3). The average flight time, distance between the first and second BLE radios 3900 can be determined using equations 33-35, where equation 33 is based on and is described. It takes into account timing variations and therefore includes the corresponding calibration values.
Figure 2022527103000032
Gather similar information and add calibration values.
Figure 2022527103000033
Figure 2022527103000034
Separate the calibration value from the time measurement.
Figure 2022527103000035

タイマー3938Bは、T2-T3に関する報告を最小化するために、処理合意で起動し、及び/又は第2のBLE無線機3900Bにおける送信時間の微調整を行うことができる。 Timer 3938B can be activated by processing agreement and / or fine-tune the transmission time in the second BLE radio 3900B to minimize reporting on T2-T3.

第1のBLE無線機3900AのPLL3940A、3942Aは、単一のPLLとして実現され得る。同様に、第2の無線機3900BのPLL3940B、3942Bは、単一のPLLとして実現され得る。2つのPLLにより、レスポンス信号の受信時間をキャプチャするために使用される同じBLE回路を使用してイニシエータ信号の送信時間のキャプチャを可能としつつ、同じSoC上に送信機部分と受信機部分のハードウェアを実装することが可能となる。 The PLL3940A, 3942A of the first BLE radio 3900A can be realized as a single PLL. Similarly, the PLL3940B, 3942B of the second radio 3900B can be realized as a single PLL. The two PLLs allow the transmitter and receiver hardware to capture the initiator signal transmission time using the same BLE circuit used to capture the response signal reception time. It becomes possible to implement the wear.

本教示によれば、多軸偏波RFアンテナアセンブリは、内孔を有する導電性リング状本体を含む円偏波アンテナ、導電性リング状本体に接続される円形アイソレータ、及び、円偏波アンテナと円形アイソレータに接続され、円形アイソレータから外側に向かって延びる直線偏波アンテナを含む。直線偏波アンテナは、スリーブと、スリーブを通って延びる導電性要素とを含む。直線偏波アンテナは、円偏波アンテナの半径に直交して伸びる。 According to this teaching, the multi-axis polarized RF antenna assembly includes a circularly polarized antenna including a conductive ring-shaped main body having an inner hole, a circular isolator connected to the conductive ring-shaped main body, and a circularly polarized antenna. Includes a linearly polarized antenna connected to a circular isolator and extending outward from the circular isolator. The linearly polarized antenna includes a sleeve and a conductive element extending through the sleeve. The linearly polarized antenna extends perpendicular to the radius of the circularly polarized antenna.

本教示によれば、多軸偏波RFアンテナは、ワイヤとしての導電性要素を含むことができる。 According to this teaching, the multiaxially polarized RF antenna can include a conductive element as a wire.

本教示によれば、スリーブはポリテトラフルオロエテンで形成することができ、導電性要素は銅で形成することができる。 According to this teaching, the sleeve can be made of polytetrafluoroethene and the conductive element can be made of copper.

本教示によれば、直線偏波アンテナは、使用時に円偏波アンテナから下方に伸びるように構成することができる。 According to this teaching, the linearly polarized antenna can be configured to extend downward from the circularly polarized antenna during use.

本教示によれば、円偏波アンテナは、2軸アンテナとすることができ、直線偏波アンテナは単軸アンテナとすることができる。 According to this teaching, the circularly polarized antenna can be a biaxial antenna, and the linearly polarized antenna can be a uniaxial antenna.

本教示によれば、多軸偏波RFアンテナアセンブリは、さらに接地層を含むことができ、円形アイソレータは、導電性要素と接地面との間、及び円偏波アンテナと接地面との間において、接地面上に配置することができる。 According to this teaching, the multiaxially polarized RF antenna assembly can further include a ground layer, and the circular isolator is between the conductive element and the ground plane and between the circularly polarized antenna and the ground plane. , Can be placed on the ground plane.

本教示によれば、円偏波アンテナは、90°位相オフセットされた2つの給電点を含むことができ、互いに90°位相がずれた信号を受信するように構成することができる。 According to this teaching, the circularly polarized antenna can include two feeding points that are 90 ° phase offset and can be configured to receive signals that are 90 ° out of phase with each other.

本教示によれば、車両は、ボディと、多軸偏波RFアンテナアセンブリを含むルーフとを含むことができる。多軸偏波RFアンテナアセンブリは、直線偏波アンテナが円偏波アンテナから下方に伸びるように、ルーフにおいて方向付けられることができる。 According to this teaching, the vehicle can include a body and a roof including a multi-axis polarized RF antenna assembly. The multi-axis polarized RF antenna assembly can be oriented in the roof so that the linearly polarized antenna extends downward from the circularly polarized antenna.

本教示によれば、車両は、多軸偏波RFアンテナアセンブリを含むことができる。多軸偏波RFアンテナアセンブリは、車両に実装されるように構成される第1の多軸偏波RFアンテナアセンブリと、車両に実装されるように構成され、第2の内孔を有する第2の導電性リング状本体を含む第2の円偏波アンテナ、第2の導電性リング状本体に接続される第2の円形アイソレータ、及び、第2の円形アイソレータに接続され、第2の円形アイソレータから外側に向かって伸びる第2の直線偏波アンテナを含む第2の多軸偏波RFアンテナアセンブリとを含むことができる。第2の直線偏波アンテナは、スリーブと、第2の直線偏波アンテナのスリーブを通って伸びる導電性要素とを含むことができる。第2の直線偏波アンテナは、第2の円偏波アンテナの半径に直交して伸びることができ、アクセスモジュールは、第1の多軸偏波RFアンテナアセンブリ及び第2の多軸偏波RFアンテナアセンブリに接続され、第1の多軸偏波RFアンテナアセンブリ及び第2の多軸偏波RFアンテナアセンブリを介してポータブルアクセスデバイスと通信するように構成することができる。 According to this teaching, the vehicle can include a multi-axis polarized RF antenna assembly. The multi-axis polarized RF antenna assembly is a first multi-axis polarized RF antenna assembly configured to be mounted on a vehicle and a second configured to be mounted on a vehicle and having a second inner hole. A second circularly polarized antenna including the conductive ring-shaped body, a second circular isolator connected to the second conductive ring-shaped body, and a second circular isolator connected to the second circular isolator. It can include a second multiaxially polarized RF antenna assembly that includes a second linearly polarized antenna extending outward from. The second linearly polarized antenna can include a sleeve and a conductive element extending through the sleeve of the second linearly polarized antenna. The second linearly polarized antenna can extend perpendicular to the radius of the second circularly polarized antenna, and the access module is a first multi-axis polarized RF antenna assembly and a second multi-axis polarized RF. It is connected to an antenna assembly and can be configured to communicate with a portable access device via a first multi-axis polarized RF antenna assembly and a second multi-axis polarized RF antenna assembly.

本教示によれば、いつの時点においても、直線偏波アンテナ又は第1の多軸偏波RFアンテナアセンブリの少なくとも1つは、第2の多軸偏波RFアンテナアセンブリのアンテナと交差偏波されない。 According to this teaching, at any given time, at least one of the linearly polarized antenna or the first multiaxially polarized RF antenna assembly is not cross-polarized with the antenna of the second multiaxially polarized RF antenna assembly.

本教示によれば、アクセスモジュールは、多軸偏波RFアンテナアセンブリの第1の1つと多軸偏波RFアンテナアセンブリの第2の1つを介した無線周波数信号の送受信を含む、パッシブエントリパッシブスタート動作又はフォンアズアキー動作を実行するように構成することができる。 According to this teaching, the access module is a passive entry passive that includes sending and receiving radio frequency signals via one of the first multi-axis polarized RF antenna assembly and the second of the multi-axis polarized RF antenna assembly. It can be configured to perform a start operation or a phone as a key operation.

本教示によれば、アクセスモジュールは、無線周波数信号に基づいて車両へのアクセスを許可するように構成することができる。 According to this teaching, the access module can be configured to allow access to the vehicle based on the radio frequency signal.

本教示によれば、アクセスモジュールは、多軸偏波RFアンテナアセンブリの第1の1つと多軸偏波RFアンテナアセンブリの第2の1つとのいずれのアンテナペアが、ポータブルアクセスデバイスとの通信に使用されるべきかを決定するアルゴリズムを実行するように構成することができる。 According to this teaching, the access module allows either antenna pair of the first one of the multi-axis polarized RF antenna assembly and the second one of the multi-axis polarized RF antenna assembly to communicate with the portable access device. It can be configured to run an algorithm that determines whether it should be used.

本教示によれば、ポータブルアクセスデバイスはキーフォブ又は携帯電話とすることができる。 According to this teaching, the portable access device can be a key fob or a mobile phone.

一実施形態において、本明細書に記載のキーシステムとしての電話は、受信センサのセットに対する電話の位置をマイクロロケートするために、携帯電話のBLE無線機を使用する。センサは車両内に配置される。センサは、電話が車両へのアクセス(例えば、ドアロックの解除、及び/又は、車両の始動)を許可するのに十分なほど車両に近いかどうかを検出するために使用される。車両のアクセスモジュールは、到来角度(AOA)の原理を使用する。BLE無線機から車両内の少なくとも2つの別個のセンサに送信される信号の到来角度を知ることにより、ソース(つまり、BLE無線機)は2次元平面上で位置が確立され得る。この場合、フェーズドアンテナアレイを使用して、来入信号の到来角を測定する。フェーズドアンテナアレイには、送信信号を受信する複数のアンテナが含まれる。車両の各々のセンサには、1つ以上のアンテナが含まれる。各々のセンサは、単一の無線受信機を備えた、3アンテナインターリーブ円偏波(CP)受信機、単一の無線受信機を備えた、6アンテナインターリーブ直線偏波(LP)受信機、単一の無線受信機を備えた、3アンテナインターリーブCP受信機、単一の無線受信機を備えた、3アンテナインターリーブ印刷アンテナCP受信機を含む、フェーズドアレイセンサであっても良い。 In one embodiment, the telephone as the key system described herein uses a BLE radio of a mobile phone to microlocate the location of the telephone with respect to a set of receiving sensors. The sensor is placed inside the vehicle. Sensors are used to detect if the phone is close enough to the vehicle to allow access to the vehicle (eg, unlocking the door and / or starting the vehicle). The vehicle access module uses the principle of arrival angle (AOA). By knowing the arrival angle of the signal transmitted from the BLE radio to at least two separate sensors in the vehicle, the source (ie, the BLE radio) can be positioned in a two-dimensional plane. In this case, a phased antenna array is used to measure the arrival angle of the incoming signal. A phased antenna array includes multiple antennas that receive transmit signals. Each sensor in the vehicle includes one or more antennas. Each sensor is a 3-antenna interleaved circular polarization (CP) receiver with a single radio receiver, a 6-antenna interleaved linear polarization (LP) receiver with a single radio receiver, single. It may be a phased array sensor including a three-antenna interleaved CP receiver with one radio receiver and a three-antenna interleaved print antenna CP receiver with a single radio receiver.

アクセスモジュールは、マルチパス効果を考慮して、入射するAOA信号の方向を検出する。例として、送信されてセンサアレイに達する2つの正弦波RF信号が、センサアレイのアンテナで合算される。2つの正弦波RF信号の合計は、2つのソース正弦波の位相角と振幅に依存する異なる位相と振幅を持つ正弦波である。AOA方向を予測するために使用される数学モデルは、誤差を示すことができる。この誤差は、動的マルチパス環境では非常に大きく、不安定になる可能性がある。この誤差を防ぐために、本明細書に開示されるMUSICアルゴリズムを使用して、潜在的な強力なマルチパス反射信号とともにソース信号を識別することができる。ダイレクトパス信号は携帯電話から正確に追跡される。この追跡により、任意の追加の反射信号が識別される。反射された信号は識別され、破棄される場合がある。 The access module detects the direction of the incident AOA signal in consideration of the multipath effect. As an example, two sinusoidal RF signals transmitted to reach the sensor array are summed at the antenna of the sensor array. The sum of the two sine wave RF signals is a sine wave with different phases and amplitudes depending on the phase angle and amplitude of the two source sine waves. The mathematical model used to predict the AOA direction can show an error. This error is very large and can be unstable in a dynamic multipath environment. To prevent this error, the MUSIC algorithm disclosed herein can be used to identify the source signal along with a potentially strong multipath reflection signal. Direct path signals are accurately tracked from mobile phones. This tracking identifies any additional reflected signal. The reflected signal may be identified and discarded.

本明細書に開示されるアクセスモジュール及び制御モジュールは、本明細書で参照される、及び/又は開示される任意のMUSICアルゴリズムを実装することができる。方向探知方法は、一般に、古典的方法と現代的方法と呼ばれることもある2つのカテゴリに分類できる。古典的方法には、さまざまなビームフォーミング方法が含まれる。現代的方法は、一般的に部分空間方法と呼ばれる。MUSICアルゴリズムは、部分空間分離法を使用する超分解能パラメータ推定アルゴリズムとして分類される。部分空間法では、2つの同一であるが、物理的にシフトされたアレイの特定のアレイ配置が必要とされる可能性がある。他の方法には、最尤推定とビームフォーミングが含まれる。 The access modules and control modules disclosed herein can implement any MUSIC algorithm referenced and / or disclosed herein. Direction-finding methods can generally be divided into two categories, sometimes referred to as classical and modern methods. Classic methods include various beamforming methods. The modern method is commonly referred to as the subspace method. The MUSIC algorithm is classified as a super-resolution parameter estimation algorithm using the subspace separation method. The subspace method may require a specific array arrangement of two identical but physically shifted arrays. Other methods include maximum likelihood estimation and beamforming.

図70は、到来角度θを示す、アレイ内の複数のアンテナ7000の側面図を示している。アンテナのアレイは、アレイマニホールドと呼ばれることがある。各々のアンテナ7000は、本明細書に開示されるアンテナのいずれかと同じに、及び/又は同様に構成され得る。一実施形態では、1つ以上のアンテナは、クアッドリファイラルヘリックスアンテナである。 FIG. 70 shows a side view of a plurality of antennas 7000 in the array showing the arrival angle θ. An array of antennas is sometimes referred to as an array manifold. Each antenna 7000 may be configured identically and / or similarly to any of the antennas disclosed herein. In one embodiment, the one or more antennas are quadriffial helix antennas.

MUSICアルゴリズムは、1つ以上の入射するAOA信号に対するアレイマニホールドの応答を記述するアレイマニホールドのモデルを使用する。アンテナの均等線形アレイ(ULA)は、図70に示されるように定義されることができ、ここで、mは1から始まるアレイへのアンテナインデックス、Mはアンテナの総数、dはアンテナエレメント間の間隔、θは入射信号の角度である。入射信号sに対するアレイエレメントmの応答は、式37で表すことができ、ここで、rは受信信号、aは複素アレイマニホールド応答、sはソース信号、mは述べられたように対象とするアンテナエレメントのインデックス番号、θは述べられたように入射ソース信号の物理的な角度、λは信号の波長、及び、n(t)は受信機チャネル内のノイズを表す。これは、受信センサアレイのエレメントの物理的位置の関数としての位相遅延の影響を示しており、d=λ/2で完全な180°の位相シフトがある。また、入射角度θの関数としての位相シフトも示している。

Figure 2022527103000036
The MUSIC algorithm uses a model of an array manifold that describes the response of the array manifold to one or more incident AOA signals. An even linear array of antennas (ULA) can be defined as shown in FIG. 70, where m is the antenna index to the array starting at 1, M is the total number of antennas, and d is between the antenna elements. The interval, θ, is the angle of the incident signal. The response of the array element m to the incident signal s can be expressed by Equation 37, where r is the received signal, a is the complex array manifold response, s is the source signal, and m is the antenna of interest as described. The index number of the element, θ is the physical angle of the incident source signal as described, λ is the wavelength of the signal, and n (t) is the noise in the receiver channel. This shows the effect of phase delay as a function of the physical position of the elements of the receiving sensor array, with a complete 180 ° phase shift at d = λ / 2. It also shows a phase shift as a function of the incident angle θ.
Figure 2022527103000036

アレイステアリングベクトルaは、1≦m≦Mのアンテナの場合、アンテナエレメントmでの入射角θでの所与のソース信号nについて、式38によって定義される。これは、各アンテナで1の振幅応答と、アンテナ1に対するULAの理想的な位相応答を仮定している。

Figure 2022527103000037
The array steering vector a m is defined by Equation 38 for a given source signal n at an incident angle θ n at the antenna element m in the case of an antenna of 1 ≦ m ≦ M. This assumes an amplitude response of 1 for each antenna and an ideal phase response of ULA to antenna 1.
Figure 2022527103000037

N個の入射信号の場合、受信信号r(t)は、アレイマニホールドを介してソース信号の合計になり、式39で表すことができる。

Figure 2022527103000038
In the case of N incident signals, the received signal r (t) is the sum of the source signals via the array manifold and can be expressed by Equation 39.
Figure 2022527103000038

ベクトル表記では、アレイマニホールド応答パラメータa及びAは、式40及び41によって定義される。ベクトルaは、単一のソース信号nに対する各エレメントのアレイ応答を記述し、AはすべてのN個のソース信号に対するすべてのM個のアレイエレメントの応答を記述し、M×N行列であり、ここで、MとNはそれぞれ2以上の整数である。時間的に瞬間tでサンプリングされたN個のソース信号は、式42によって表されるように、N×1個のベクトルS(t)として表される。

Figure 2022527103000039
Figure 2022527103000040
Figure 2022527103000041
In vector notation, the array manifold response parameters a and A are defined by equations 40 and 41. The vector a describes the array response of each element to a single source signal n, A describes the response of all M array elements to all N source signals, and is an M × N matrix. Here, M and N are integers of 2 or more, respectively. The N source signals sampled at the moment t in time are represented as N × 1 vector S (t) as represented by Equation 42.
Figure 2022527103000039
Figure 2022527103000040
Figure 2022527103000041

チャネルノイズn(t)を含む受信(測定)データベクトルr(t)に対するアンテナアレイ応答マニホールドモデルAを介して、所定の時間tでの信号S(t)内に表される様々なソース到来角度で、N個のソーストーンをマッピングするために、式43が使用されても良く、ここで、r(t)は、各アンテナエレメントで受信したデータのM×1個のベクトルである。

Figure 2022527103000042
アレイマニホールドモデルのこの数学的構造は、MUSICアルゴリズムを導出するために使用され、テスト環境のシミュレーションとモデリングにも使用され得る。 Various source arrival angles represented in the signal S (t) at a given time t via the antenna array response manifold model A to the received (measured) data vector r (t) including the channel noise n (t). Then, in order to map N source tones, the equation 43 may be used, where r (t) is an M × 1 vector of data received by each antenna element.
Figure 2022527103000042
This mathematical structure of the array manifold model can be used to derive the MUSIC algorithm and can also be used for simulation and modeling of test environments.

図71は、MUSICアルゴリズムの使用を含む例示的なAOA方法を示している。処理は、主に、本明細書に開示されるアクセスモジュールの1つなどの車両のアクセスモジュールによって実行されるものとして説明されるが、その処理は、ポータブルアクセスデバイスの制御モジュールによって実行されても良い。なお、H演算子は、エルミート転置又は共役転置演算を示す。方法は、7400で始まり得る。7402で、アクセスモジュールは、{r(t)} t=1によって表されるように、各アンテナから同時にT個の分析信号サンプルを収集する。 FIG. 71 shows an exemplary AOA method involving the use of the MUSIC algorithm. The processing is described primarily as being performed by a vehicle access module, such as one of the access modules disclosed herein, even if the processing is performed by a control module of a portable access device. good. The H operator indicates a Hermitian transpose or a conjugate transpose operation. The method can start with 7400. At 7402, the access module simultaneously collects T analytical signal samples from each antenna, as represented by {r (t)} T t = 1 .

7404で、アクセスモジュールは、式44で表されるように、データ共分散行列Rを推定する。

Figure 2022527103000043
At 7404, the access module estimates the data covariance matrix R, as represented by Equation 44.
Figure 2022527103000043

共分散行列の推定値は式44に従って計算され、共分散の例が図72に示されている。解釈するため、各矢印は、矢印の基部にあるX軸とY軸に記載されているアンテナ番号間の共分散を表す。中央上部の矢印は、アンテナ番号2に対するアンテナ番号1の共分散(c12)を表し、一方、左中央の矢印は、アンテナ番号1に対するアンテナ番号2の共分散(c21)を表し、それはc12の複素共役である。矢印の方向は、大きさと方向の複素平面表現である(X軸は実軸、Y軸は虚軸である)。 Estimates of the covariance matrix are calculated according to Equation 44, and an example of the covariance is shown in FIG. For interpretation, each arrow represents the covariance between the antenna numbers on the X and Y axes at the base of the arrow. The arrow in the upper center represents the covariance of antenna number 1 with respect to antenna number 2 (c 12 ), while the arrow in the center left represents the covariance of antenna number 2 with respect to antenna number 1 (c 21 ), which is c. Twelve complex conjugates. The direction of the arrow is a complex plane representation of magnitude and direction (the X-axis is the real axis and the Y-axis is the imaginary axis).

なお、斜め線(左上から右下)が自己共分散を表し、それは、大きさが1であり、虚数値がゼロである。また、行列はハーミシアンであり、全てのiとjについてcij=cであることを意味し、ここで、*は複素共役であることに留意されたい。このように、すべての有用な情報は、(i)c12、c23、及びc13、又は(ii)c21、c32、及びc31(左上から右下への斜め線を含まない右上隅又は左下隅)に含まれている。これにより、データストレージの節約や、送信サイズの縮小が期待できる。 The diagonal line (from upper left to lower right) represents the autocovariance, which has a magnitude of 1 and an imaginary value of zero. Also note that the matrix is hermician, which means that cij = c * for all i and j, where * is the complex conjugate. Thus, all useful information is (i) c 12 , c 23 , and c 13 , or (ii) c 21 , c 32 , and c 31 (upper right, not including diagonal lines from top left to bottom right). Included in the corner or lower left corner). This can be expected to save data storage and reduce the transmission size.

7406で、アクセスモジュールは特異値分解(SVD)又は別の固有値分解手法を使用し、式45で表されるようにM×M行列Uを計算する。

Figure 2022527103000044
At 7406, the access module uses Singular Value Decomposition (SVD) or another eigenvalue decomposition technique to compute the M × M matrix U as represented by Equation 45.
Figure 2022527103000044

共分散行列推定値Rの固有値分解の後、結果として得られる複素固有ベクトルが提供され、その例が図73に示されている。図73は、35°でのアレイマニホールド応答による固有ベクトルの視覚化を示している。図74は、0°でのアレイマニホールド応答による固有ベクトルの視覚化を示している。 After the eigenvalue decomposition of the covariance matrix estimate R, the resulting complex eigenvectors are provided, an example of which is shown in FIG. 73. FIG. 73 shows the visualization of eigenvectors with an array manifold response at 35 °. FIG. 74 shows the visualization of the eigenvectors by the array manifold response at 0 °.

図72に示されるように、矢印の大きさおよび方向は、X軸上の実数およびY軸上の虚数に対応する各点の実数および虚数成分を示す。実線と短い破線の矢印は、固有ベクトルの3×3の配列を表す。ベクトル列(X軸)は、固有ベクトルの固有値によって、大きい(左側)から小さい(右側)にソートされる。このように、左端の列番号1は信号部分空間を表し、一方、列2と3はノイズ部分空間を表す。 As shown in FIG. 72, the magnitude and direction of the arrows indicate the real and imaginary components of each point corresponding to the real numbers on the X-axis and the imaginary numbers on the Y-axis. Solid lines and short dashed arrows represent a 3x3 array of eigenvectors. The vector sequence (X-axis) is sorted from large (left side) to small (right side) according to the eigenvalues of the eigenvector. Thus, the leftmost column number 1 represents the signal subspace, while the columns 2 and 3 represent the noise subspace.

7408で、アクセスモジュールは、入射信号Nの数を推定するか、さもなければ決定する。7410で、アクセスモジュールは、式46を満たすため、行列UをM×N信号部分空間行列Uとノイズ部分空間推定M×(M-N)行列Uに分離する。

Figure 2022527103000045
At 7408, the access module estimates or otherwise determines the number of incident signals N. At 7410 , the access module separates the matrix U into an M × N signal subspace matrix Us and a noise subspace estimation M × (MN) matrix Ue to satisfy equation 46.
Figure 2022527103000045

固有値ベクトルとともに、対象の角度(35°)でのアレイマニホールドの応答が長い破線の矢印で示されている。これは式40から導き出される。 The response of the array manifold at the angle of interest (35 °), along with the eigenvalue vector, is indicated by the long dashed arrow. This is derived from Equation 40.

7412で、アクセスモジュールは、式47で表されるように、所定の分解能で、対象のθの範囲のMUSICスペクトルP(θ)を計算する。

Figure 2022527103000046
At 7412, the access module calculates the MUSIC spectrum P (θ) in the range of θ of interest at a predetermined resolution, as represented by Equation 47.
Figure 2022527103000046

この時点で、共分散行列推定値のノイズ部分空間固有ベクトルは、アレイマニホールド応答に完全に直交している必要がある。式47の分母の結果は、様々なテスト角度θでの結果に比べて小さい数値である。 At this point, the noise subspace eigenvectors of the covariance matrix estimates need to be perfectly orthogonal to the array manifold response. The results in the denominator of Equation 47 are smaller than the results at various test angles θ.

図74は、アレイマニホールド応答が0°のAOAにて示されることを除いて、図73と同じ情報を提示する。固有値ベクトルは測定データから導き出されるので、固有値ベクトルは同じままであることに留意されたい。アレイマニホールド応答は回転し、直接入射する信号に対して期待される応答を示し、これは、アンテナエレメントで位相シフトがないことを意味する。この場合、式47の分母の結果は、図73の場合に得られたものよりもはるかに大きな値である。 FIG. 74 presents the same information as in FIG. 73, except that the array manifold response is indicated by an AOA of 0 °. Note that the eigenvalue vector remains the same, as the eigenvalue vector is derived from the measurement data. The array manifold response rotates and shows the expected response to a directly incident signal, which means that there is no phase shift at the antenna element. In this case, the result of the denominator of Equation 47 is much larger than that obtained in the case of FIG. 73.

7414で、アクセスモジュールはP(θ)でピークサーチを実行して、到来角度を決定する。P(θ)の最大値でのθの値は、N個の入射信号の到来角度である。 At 7414, the access module performs a peak search at P (θ) to determine the arrival angle. The value of θ at the maximum value of P (θ) is the arrival angle of N incident signals.

-90°から+90°の範囲にわたるθについて式47を処理した後に、得られたMUSICパワースペクトルP(θ)が、35°のソース信号AOAについて図76に示されている。35°のテストAOAでの明確なピークに注意されたい。実際の角度は、縦の破線で示されている。θの分解能は1°である。 After processing Equation 47 for θ over the range −90 ° to + 90 °, the obtained MUSIC power spectrum P (θ) is shown in FIG. 76 for the 35 ° source signal AOA. Note the clear peak at the 35 ° test AOA. The actual angle is indicated by a vertical dashed line. The resolution of θ is 1 °.

共分散平滑化法が使用されても良い。一例として、フォワード・バックワード法を使用することができる。フォワード・バックワードアプローチは、式48及び49を使用して実現され、ここで、Rは修正された共分散行列の推定値であり、JはM×Mの逆単位行列(転送行列)である。

Figure 2022527103000047
Figure 2022527103000048
A covariance smoothing method may be used. As an example, the forward-backward method can be used. The forward-backward approach is implemented using equations 48 and 49, where R is the modified covariance matrix estimate and J is the M × M inverse identity matrix (transfer matrix). ..
Figure 2022527103000047
Figure 2022527103000048

分解可能なコヒーレントトーンの有効数は、N≦2M/3ソースである。3アンテナアレイの場合、最大2つのコヒーレントトーンまで分解可能である。この方法は、フェーズドアンテナアレイ受信機ボードの3アンテナフェーズドアレイに使用され得る。方法は7416で終了し得る。 The effective number of decomposable coherent tones is N ≦ 2M / 3 source. In the case of a three-antenna array, up to two coherent tones can be decomposed. This method can be used for a three-antenna phased array on a phased antenna array receiver board. The method may end at 7416.

別の例として、空間平滑化法が使用されても良い。空間平滑化法は、アレイを複数のサブアレイに分割し、サブアレイの共分散行列の結果を平均化することを含む手法である。その結果、アンテナアレイエレメントの数が効果的に削減される。 As another example, the spatial smoothing method may be used. Spatial smoothing is a technique that involves dividing an array into multiple subarrays and averaging the results of the covariance matrix of the subarrays. As a result, the number of antenna array elements is effectively reduced.

空間平滑化をフォワード・バックワードアプローチと組み合わせるフォワード・バックワード空間平滑化(FBSS)法が使用されても良い。それもまた、必要なアンテナエレメントの数を削減する。さらに別の例として、テプリッツ完了法が使用されても良く、NLAに適している。 A forward-backward spatial smoothing (FBSS) method, which combines spatial smoothing with a forward-backward approach, may be used. It also reduces the number of antenna elements required. As yet another example, the Teplice completion method may be used and is suitable for NLA.

MUSICアルゴリズムのバリエーションが実装されても良い。Root-MUSICと呼ばれるMUSICアルゴリズムの派生物をULAに使用して、すべての潜在的な角度で結果を計算する必要なしに、入射信号AOAを見つけ出すことができる。これにより、必要な計算能力が削減される。計算の複雑さの軽減は、θ値の大きなセットにわたってMUSICスペクトルを計算することや、結果のピークを発見することを含むMUSICアルゴリズムの処理7412、7414を実行する必要がないことから生じる。 A variation of the MUSIC algorithm may be implemented. A derivative of the MUSIC algorithm called Rot-MUSIC can be used for ULA to find the incident signal AOA without having to calculate the results at all potential angles. This reduces the computational power required. The reduction in computational complexity results from the need not perform MUSIC algorithm processing 7412, 7414, including computing the MUSIC spectrum over a large set of θ values and finding peaks in the results.

Spectral-MUSICと呼ばれる別の派生例は、任意のアレイ配置に適用できるが、一般に広帯域の非コヒーレントソースに適用されるRoot-MUSICの一般化されたバージョンである。Smooth-MUSICと呼ばれるさらに別の派生物は、MUSICアルゴリズムの共分散行列を平滑化するさまざまな方法を指し、図71の処理7404と7406との間で適用される。 Another derivative, called Spectral-MUSIC, is a generalized version of Rot-MUSIC that can be applied to any array arrangement, but is generally applied to wideband, non-coherent sources. Yet another derivative, called Smooth-MUSIC, refers to various methods of smoothing the covariance matrix of the MUSIC algorithm and is applied between processes 7404 and 7406 in FIG.

CLEAN法と呼ばれる別の派生例は、ソース信号が所与の方向で識別されると、既知のアレイマニホールドからソース信号のモデルを再構築することを含む。この再構築された信号モデルは、測定された入射信号から差し引かれて、入射信号を除去し、これにより、不要なソース信号の測定データが「クリーニング」され、他のソースの検討が可能になる。 Another derivative, called the CLEAN method, involves reconstructing a model of the source signal from a known array manifold once the source signal is identified in a given direction. This reconstructed signal model is subtracted from the measured incident signal to remove the incident signal, which "cleans" the measurement data of unwanted source signals and allows consideration of other sources. ..

非理想的なアンテナアレイにMUSICアルゴリズムを実装する際に発生する問題の1つは、フォワード・バックワード共分散平滑化で、2つのコヒーレントソースが誤った位置測定をもたらす可能性があることである。共分散行列自体が誤った部分空間分離をもたらすため、標準のアレイキャリブレーション手法ではこれを解決しない。これに対抗するために、CLEAN法のバリエーションが複数のコヒーレントソースに対して実行され、それは、MUSICアルゴリズムを使用してソース信号を識別すること、キャリブレーションされたアレイマニホールドを使用してソース信号を一度に1つずつ削除するようにCLEAN法を使用すること、ソース信号の位置を(最初に測定された位置ではなく)オフセットに強制的に変更し、残りの信号のAOA方向を再計算すること、図71の処理7404と7406を繰り返して、元の到来角度と同じでない場合に入射到来角度の新しいセットへの収束を検証すること、及び、任意ではあるが、図71の処理7402を、システムから先験的な知識で置き換えることを含む。例えば、ソース信号の位置を追跡している間、AOAはその後の読み取りの間で大きく変化しないと仮定され得る。 One of the problems that arises when implementing the MUSIC algorithm on a non-ideal antenna array is forward-backward covariance smoothing, where two coherent sources can lead to erroneous position measurements. .. Standard array calibration techniques do not solve this, as the covariance matrix itself results in erroneous subspace separation. To counter this, a variation of the CLEAN method was performed on multiple coherent sources, which used the MUSIC algorithm to identify the source signal, and a calibrated array manifold to identify the source signal. Using the CLEAN method to delete one at a time, forcing the position of the source signal to an offset (rather than the originally measured position) and recalculating the AOA direction of the rest of the signal. , Repeating processes 7404 and 7406 of FIG. 71 to verify convergence of the incident arrival angle to a new set if it is not the same as the original arrival angle, and optionally, process 7402 of FIG. 71, system. Includes replacing with a priori knowledge from. For example, while tracking the position of the source signal, it can be assumed that the AOA does not change significantly during subsequent reads.

図76は、アンテナ7602、スイッチ7604、および無線受信機7606を含むアンテナ選択システム7600を示している。無線受信機7606は、スイッチ7604を介して信号を受信するアンテナの1つを選択する。アンテナ選択システム7600は、本明細書に開示されるシステムのいずれかに実装され得る。一実施形態では、アンテナ選択システム7600は、車両に実装され、本明細書に開示されるアクセスモジュールが、無線受信機7606の動作を制御する。 FIG. 76 shows an antenna selection system 7600 including an antenna 7602, a switch 7604, and a radio receiver 7606. The radio receiver 7606 selects one of the antennas that receives the signal via switch 7604. The antenna selection system 7600 may be implemented in any of the systems disclosed herein. In one embodiment, the antenna selection system 7600 is mounted on the vehicle and the access modules disclosed herein control the operation of the radio receiver 7606.

アンテナ選択システム7600は、PAK AOAシステムに実装され、BLE AOAデータ受信を実現する。アンテナ7602の1つによって受信されるBLE無線パケットの一部は、CWトーンを含む。無線受信機7606は、CWトーンをサンプリングして、同位相信号と直交位相信号(I信号とQ信号)と呼ばれる90°の位相差を持つ2つの正弦波を意味する、直交解析信号を提供する。I信号とQ信号は同時にサンプリングされ、組み合わされて複雑な分析サンプルrを形成し、ここで、r=iI+Qであり、iは虚数定数で、i=√2である。受信されるデータは、それゆえ、複数の繰り返しでアンテナの各々からインターリーブされたサンプルにスライスされる。 The antenna selection system 7600 is implemented in the PAK AOA system to realize BLE AOA data reception. The portion of the BLE radio packet received by one of the antennas 7602 includes a CW tone. The radio receiver 7606 samples the CW tone to provide an quadrature analytic signal, meaning two sine waves with a 90 ° phase difference called in-phase signal and quadrature phase signal (I signal and Q signal). .. The I and Q signals are sampled simultaneously and combined to form a complex analytical sample r, where r = iI + Q, where i is an imaginary constant and i = √2. The received data is therefore sliced into interleaved samples from each of the antennas in multiple iterations.

図77は、IQデータを再構成するための例示的な再構成方法を示している。インターリーブされたデータは、MUSICアルゴリズムで使用するための受信データ行列r(t)を形成するように補間される。再構成方法は、本明細書に開示されるアクセスモジュールのいずれかによって実行され得る。信号再構成方法は7700で開始し得る。 FIG. 77 shows an exemplary reconstruction method for reconstructing IQ data. The interpolated data is interpolated to form a received data matrix r (t) for use in the MUSIC algorithm. The reconstruction method may be performed by any of the access modules disclosed herein. The signal reconstruction method can start at 7700.

7702で、アクセスモジュールは、アークタンジェント関数を使用して、分析IQサンプルベクトルrを位相角ベクトルΦに変換する。7704で、アクセスモジュールは、データサンプリングレートに基づいて、サンプルベクトルrに対応する時間ベクトルtを作成する。 At 7702, the access module uses an arctangent function to transform the analytical IQ sample vector r into a phase angle vector Φ. At 7704, the access module creates a time vector t corresponding to the sample vector r based on the data sampling rate.

7706で、アクセスモジュールは、アンテナ切り替え時間の近くで取得されたサンプルを破棄する。7708で、アクセスモジュールは、πのステップサイズで、データポイントの各繰り返し部分をアンラップする。7710で、アクセスモジュールは平均勾配を測定する。これは正弦波の平均周波数である。 At 7706, the access module discards the sample taken near the antenna switching time. At 7708, the access module unwraps each repeating portion of the data point with a step size of π. At 7710, the access module measures the average gradient. This is the average frequency of the sine wave.

7712で、アクセスモジュールは、各アンテナに対して、a)サンプリングされたデータの最初の繰り返しの切片を突き止め、b)サンプリングされたデータの次の繰り返しの位置を予測し、c)予想される位置と測定される実際の位置との平均差を決定し、d)2πを加算又は減算し、e)平均差がπより小さくなるまで平均差の決定と2πの加算又は減算を繰り返すことを含む、処理c及びdを繰り返し、f)すでに揃えられている全てのポイントの平均勾配を見つけ、そして、g)次の信号の繰り返しのために新しい勾配を使用して、処理b-gを繰り返す。 At 7712, the access module, for each antenna, a) locates the first iteration section of the sampled data, b) predicts the position of the next iteration of the sampled data, and c) the expected position. Includes determining the mean difference from the actual position measured, d) adding or subtracting 2π, and e) repeating the determination of the mean difference and the addition or subtraction of 2π until the average difference is less than π. Repeat processes c and d, f) find the average gradient of all points already aligned, and g) repeat process bg using the new gradient for the next signal iteration.

7714で、アクセスモジュールは、各アンテナの平均勾配の標準偏差を測定する。 At 7714, the access module measures the standard deviation of the average gradient of each antenna.

7716で、アクセスモジュールは、標準偏差が閾値を超えている場合、式50に基づいて、アンテナiを選択することによって、どのアンテナが不正確な位置揃えをしている可能性があるかをチェックする。

Figure 2022527103000049
At 7716, the access module checks which antenna may be inaccurately aligned by selecting antenna i based on Equation 50 if the standard deviation exceeds the threshold. do.
Figure 2022527103000049

7718で、アクセスモジュールは、低い標準偏差又は最大再試行カウンタが満了するまで、7716で選択されたアンテナに対して処理7712-7718を繰り返す。 At 7718, the access module repeats processing 7712-7718 for the antenna selected at 7716 until the low standard deviation or maximum retry counter expires.

7720で、アクセスモジュールは、各アンテナmについて、元の時間ベクトルt上の点の直線を補間して、再構成された位相角ベクトルΦを得る。これは、7702で決定された位相角ベクトルΦに基づくことができる。 At 7720, the access module interpolates a straight line of points on the original time vector t for each antenna m to obtain the reconstructed phase angle vector Φ m . This can be based on the phase angle vector Φ determined by 7702.

7722で、アクセスモジュールは、式51を使用して各アンテナmのIQサンプルベクトルrを再作成し、ここで、gは元のサンプルベクトルrの有効なサブセットの平均の大きさである。処理7722に続いて、方法は7724で終了し得る。

Figure 2022527103000050
At 7722, the access module recreates the IQ sample vector rm for each antenna m using Equation 51, where g is the average magnitude of a valid subset of the original sample vector r. Following process 7722, the method may be terminated at 7724.
Figure 2022527103000050

一実施形態において、上記の方法は、本明細書に開示される、円偏波アンテナを有する車両アクセスシステム及び/又はPAKシステムに実装される。信号は円偏波アンテナで受信される。IQデータは、上述したように、受信信号に基づいて決定され、到来角度はMUSICアルゴリズムを使用して決定される。 In one embodiment, the above method is implemented in a vehicle access system and / or a PAK system with a circularly polarized antenna disclosed herein. The signal is received by a circularly polarized antenna. IQ data is determined based on the received signal, as described above, and the arrival angle is determined using the MUSIC algorithm.

図78A~Cは、本明細書に開示される任意のPAKシステムの一部として実装され得る、及び、本明細書に開示される任意のアクセスモジュールに接続され得る、センサ7802の配置例を示す車両7800を示す。図78Cは、キーフォブ7804又は他のポータブルアクセスデバイスから送信され、センサ7802で検出される信号のバウンス反射及び対応する経路の例を示している。この例では、センサ7802は、車両7800の高い位置、かつ中央に配置されている。センサ7802は、例えば、車両7800のヘッドライナー7803内に配置され得る。センサ7802は、センサ7802で受信される前に、送信信号の複数のバウンス経路を引き起こすように配置されている。キーフォブ7804は、説明の目的のために車両に対して低く示されているが、より高い位置に配置されても良い。 FIGS. 78A-C show configuration examples of sensors 7802 that can be implemented as part of any PAK system disclosed herein and can be connected to any access module disclosed herein. The vehicle 7800 is shown. FIG. 78C shows an example of a bounce reflection of a signal transmitted from a key fob 7804 or other portable access device and detected by a sensor 7802 and a corresponding path. In this example, the sensor 7802 is located high and centered on the vehicle 7800. The sensor 7802 may be located, for example, in the headliner 7803 of the vehicle 7800. The sensor 7802 is arranged to trigger multiple bounce paths of the transmitted signal before being received by the sensor 7802. The key fob 7804 is shown low relative to the vehicle for purposes of illustration, but may be placed at a higher position.

図79A-Cは、センサ7902の別の配置例を示す車両7900を示す。図79Cは、キーフォブ7904又は他のポータブルアクセスデバイスから送信され、センサ7902で検出される信号のバウンス反射及び対応する経路の例を示している。この例では、センサ7902は、車両7900の低い位置、かつ中央に配置されている。センサ7902は、車両のフロア7903又はセンターコンソール7905に配置することができる。センサ7902は、センサ7902で受信される前に、送信信号の複数のバウンス経路を引き起こすように配置されている。キーフォブ7904は、説明の目的のために車両に対して低く示されているが、より高い位置に配置されても良い。 FIGS. 79A-C show a vehicle 7900 showing another configuration example of the sensor 7902. FIG. 79C shows an example of a bounce reflection of a signal transmitted from the key fob 7904 or other portable access device and detected by the sensor 7902 and a corresponding path. In this example, the sensor 7902 is located low and centered on the vehicle 7900. The sensor 7902 can be located on the vehicle floor 7903 or center console 7905. Sensor 7902 is arranged to trigger multiple bounce paths of the transmitted signal before being received by sensor 7902. The key fob 7904 is shown low relative to the vehicle for purposes of illustration, but may be placed at a higher position.

センサ7802、7902は、車両からの可能なダイレクト経路がほとんどない車両の金属構造体内に配置され得る(すなわち、キーフォブ7804、7904とセンサ7802、7902との間に見通し線が存在する可能性が低い)。フロアは金属構造体の少なくとも一部を含み得るので、金属構造体は、フレーム、金属ハウジング、部分的に囲まれた金属構造体、ユニボディ構造体などを含み、それは、破線7903によって少なくとも部分的に表され得る。図78A-C、79A-Cのそれぞれには単一のセンサが示されているが、2以上のセンサが各車両に含まれていても良い。一実施形態では、各センサは、2つ以上のアンテナ、例えば、本明細書で開示及び/又は参照される2つ以上のアンテナを含む。一実施形態では、2つのセンサが含まれ、各センサは、4つのアンテナ経路が存在するように2つのアンテナを含む。別の実施形態では、単一のセンサが含まれ、センサは3つ以上のアンテナを含む。キーフォブとセンサの間には直接の見通し線が存在しない場合があり得るが、キーフォブとセンサの間には数個から多数の信号経路が存在するため、キーフォブと車両の間の短い一貫した距離は本明細書に開示される技法を使用して決定することができる。距離情報は、車両へのアクセスを許可するかどうかを決定するために使用される。 Sensors 7802, 7902 may be located within the vehicle's metal structure with few possible direct paths from the vehicle (ie, it is unlikely that there will be a line of sight between the key fobs 7804, 7904 and the sensors 7802, 7902. ). Since the floor can contain at least a portion of the metal structure, the metal structure includes a frame, a metal housing, a partially enclosed metal structure, a unibody structure, etc., which is at least partially indicated by the dashed line 7903. Can be represented. Although a single sensor is shown in each of FIGS. 78A-C and 79A-C, two or more sensors may be included in each vehicle. In one embodiment, each sensor comprises two or more antennas, eg, two or more antennas disclosed and / or referenced herein. In one embodiment, two sensors are included, and each sensor includes two antennas so that there are four antenna paths. In another embodiment, a single sensor is included, the sensor comprising three or more antennas. There may not be a direct line of sight between the key fob and the sensor, but because there are several to many signal paths between the key fob and the sensor, the short and consistent distance between the key fob and the vehicle is It can be determined using the techniques disclosed herein. Distance information is used to determine whether to allow access to the vehicle.

一実施形態において、MUSICアルゴリズムなどを使用するキャリア位相ベースの測距は、キーフォブ7804、7904によって送信される信号の到来角度を決定するために実装される。これには固有値分解が含まれ得る。キーフォブ7804、7904と車両7800、790の間の距離は、到来角度に基づいて決定される。キーフォブ7804、7904が車両7800、7900の所定の距離内にある場合、アクセスが許可される。見通し線の可能性は低いが、送信信号が複数回バウンスし、各々のセンサ7802、7902への複数の経路をたどる可能性が高い。これにより、対応するアクセスモジュールは、キーフォブ7804、7904が車両7800、7900に近いかどうかを判定することができる。キャリア位相ベースの測距に加えて、マルチパス信号処理が実行される。これは、例えば、図37、52-56、及び62に関して上述したように、飛行時間信号処理を含み得る。一例として、キーフォブ7804、7904が車両7800、7900の所定の距離内にある場合、車両7800、7900のアクセスモジュールは、車両7800、7900のドアのロックを解除することができる。 In one embodiment, carrier phase based ranging using the MUSIC algorithm or the like is implemented to determine the arrival angle of the signal transmitted by the key fobs 7804, 7904. This can include eigenvalue decomposition. The distance between the key fobs 7804, 7904 and the vehicles 7800, 790 is determined based on the arrival angle. If the key fobs 7804, 7904 are within a predetermined distance of the vehicles 7800, 7900, access is granted. The line-of-sight is unlikely, but the transmitted signal is likely to bounce multiple times and follow multiple paths to each of the sensors 7802, 7902. This allows the corresponding access module to determine if the key fobs 7804, 7904 are close to the vehicle 7800, 7900. In addition to carrier phase-based ranging, multipath signal processing is performed. This may include flight time signal processing, for example, as described above with respect to FIGS. 37, 52-56, and 62. As an example, if the key fobs 7804, 7904 are within a predetermined distance of the vehicles 7800, 7900, the access module of the vehicles 7800, 7900 can unlock the doors of the vehicles 7800, 7900.

間接的な信号送信経路を強制し、近接して送信される所定の数のトーンを交換し、固有値を見つけることにより、間接的な反射経路における測距を、BLEキャリア位相ベースの測距を使用して実行することができる。センサ(アンカーと呼ばれる)の数が少ないシステムは、信号が直接の見通し線経路ではなく、主に間接的な経路をたどるようにアンカーを配置することによって使用され得る。 Use BLE carrier phase-based distance measurement for distance measurement in the indirect reflection path by forcing an indirect signal transmission path, exchanging a predetermined number of tones transmitted in close proximity, and finding eigenvalues. Can be executed. A system with a small number of sensors (called anchors) can be used by arranging the anchors so that the signal follows primarily an indirect path rather than a direct line-of-sight path.

一実施形態において、送信信号のRSSIは、キーフォブ7804、7904が車両7800、7900の内部にあるか外部にあるかを判定するために決定される。キーフォブ7804、7904が車両の外部にある場合、固有値分解を含むキャリア位相ベースの測距が実行され、キーフォブ7804、7904が車両7800、7900の所定の距離内にあるか決定される。 In one embodiment, the RSSI of the transmitted signal is determined to determine whether the key fobs 7804, 7904 are inside or outside the vehicle 7800, 7900. If the key fobs 7804, 7904 are outside the vehicle, carrier phase-based ranging including eigenvalue decomposition is performed to determine if the key fobs 7804, 7904 are within a predetermined distance of the vehicles 7800, 7900.

前述の説明は、本質的に単なる例示にすぎず、本開示、その適用、又は使用を限定することを決して意図するものではない。本開示の広範な教示は様々な形態で実施することができる。したがって、本開示は特定の例を含むが、図面、明細書、及び添付の特許請求の範囲を検討すれば他の変更態様が明らかになるので、本開示の真の範囲はそのように限定されるべきではない。本開示の原理を変更することなく、方法内の1つ又は複数のステップが異なる順序で(又は同時に)実行されてもよいことを理解されたい。さらに、各実施形態は特定の特徴を有するものとして上記に説明されているが、本開示の任意の実施形態に関して説明されたこれらの特徴のうちのいずれか1つ又は複数は、任意の他の実施形態で実施されること、及び/又は、組み合わせが明示的に説明されていなくとも、任意の他の実施形態の特徴と組み合わせることが可能である。言い換えれば、説明された実施形態は相互に排他的ではなく、1つ又は複数の実施形態の相互の入れ替えは、本開示の範囲内に留まる。 The above description is merely exemplary in nature and is by no means intended to limit this disclosure, its application, or its use. The broad teachings of the present disclosure can be carried out in various forms. Accordingly, the present disclosure includes certain examples, but the true scope of the present disclosure is so limited as the scope of the drawings, the specification, and the accompanying claims reveals other modifications. Should not be. It should be understood that one or more steps in the method may be performed in different order (or simultaneously) without changing the principles of the present disclosure. Further, although each embodiment is described above as having specific features, any one or more of these features described with respect to any embodiment of the present disclosure may be any other. It can be implemented in embodiments and / or combined with features of any other embodiment, even if the combination is not explicitly described. In other words, the embodiments described are not mutually exclusive and the interchange of one or more embodiments remains within the scope of the present disclosure.

要素間(例えば、モジュール間、回路要素間、半導体層間など)の空間的及び機能的関係は、「接続され」、「係合され」、「結合され」、「隣接して」、「の隣に」、「の上に」、「上」、「下」、及び「配置され」を含む、様々な用語を用いて説明される。第1及び第2要素間の関係が、上記開示において説明されているとき、「直接」であると明示的に記載されていない限り、その関係は第1及び第2要素間に他の介在要素が存在しない直接的な関係であり得るが、第1及び第2要素間に1つ又は複数の介在要素が(空間的又は機能的に)存在する間接的な関係でもあり得る。本明細書で使用されるように、A、B、及びCのうちの少なくとも1つとのフレーズは、非排他的論理和を使用する論理(A又はB又はC)を意味すると解釈されるべきであり、「Aの少なくとも1つ、Bの少なくとも1つ、及びCの少なくとも1つ」を意味すると解釈されるべきではない。 Spatial and functional relationships between elements (eg, between modules, between circuit elements, between semiconductor layers, etc.) are "connected," "engaged," "coupled," "adjacent," and "next to." Explained using various terms, including "on", "above", "above", "below", and "arranged". When the relationship between the first and second elements is described in the above disclosure, the relationship is with other intervening elements between the first and second elements unless explicitly stated to be "direct". Can be a direct relationship in which is not present, but can also be an indirect relationship in which one or more intervening elements are (spatial or functional) present between the first and second elements. As used herein, the phrase with at least one of A, B, and C should be construed to mean logic using a non-exclusive OR (A or B or C). Yes, it should not be construed to mean "at least one of A, at least one of B, and at least one of C".

図面において、矢じりで示される矢印の方向は、概して、図にとって重要な情報(データ又は命令など)の流れを示す。例えば、要素Aと要素Bが様々な情報を交換するが、要素Aから要素Bに送信される情報が図に関連する場合、矢印は要素Aから要素Bを指すことがある。この一方向の矢印は、他の情報が要素Bから要素Aに送信されないことを意味しない。さらに、要素Aから要素Bに送信される情報について、要素Bは、要素Aに、情報の要求又は情報の受信確認を送信するかもしれない。 In drawings, the direction of the arrow indicated by the arrowhead generally indicates the flow of information (such as data or instructions) that is important to the figure. For example, when element A and element B exchange various information, but the information transmitted from element A to element B is related to the figure, the arrow may point from element A to element B. This one-way arrow does not mean that no other information is transmitted from element B to element A. Further, with respect to the information transmitted from element A to element B, element B may transmit to element A a request for information or confirmation of receipt of information.

以下の定義を含む本出願では、用語「モジュール」又は用語「コントローラ」は、用語「回路」と置き換えられてもよい。「モジュール」という用語は、特定用途向け集積回路(ASIC)、デジタル,アナログ,又はアナログ/デジタル混合ディスクリート回路、デジタル,アナログ,又はアナログ/デジタル混合集積回路、組み合わせ論理回路、フィールドプログラマブルゲートアレイ(FPGA)、コードを実行するプロセッサ回路(共有、専用、又はグループ)、プロセッサ回路によって実行されるコードを記憶するメモリ回路(共有、専用、又はグループ)、説明された機能を提供する他の適切なハードウェアコンポーネント、あるいは、システムオンチップなどにおける上記のいくつか又はすべての組み合わせ、を指すか、一部であるか、又は含むことができる。 In this application, including the following definitions, the term "module" or the term "controller" may be replaced with the term "circuit". The term "module" refers to application-specific integrated circuits (ASICs), digital, analog, or analog / digital mixed discrete circuits, digital, analog, or analog / digital mixed integrated circuits, combined logic circuits, and field programmable gate arrays (FPGAs). ), Processor circuit that executes the code (shared, dedicated, or group), memory circuit that stores the code executed by the processor circuit (shared, dedicated, or group), other suitable hardware that provides the described functions. It can refer to, be part of, or include a hardware component, or some or all of the above combinations, such as in a system-on-chip.

モジュールは、1つ以上のインターフェース回路を含むことができる。いくつかの例では、インターフェース回路は、ローカルエリアネットワーク(LAN)、インターネット、ワイドエリアネットワーク(WAN)、又はそれらの組み合わせに接続される有線又は無線インターフェースを含むことができる。本開示の任意の所与のモジュールの機能は、インターフェース回路を介して接続される複数のモジュール間で分散されてもよい。例えば、複数のモジュールが負荷分散を可能にし得る。さらなる例では、サーバー(リモート、又はクラウドとしても知られる)モジュールは、クライアントモジュールに代わっていくつかの機能を達成してもよい。 The module can include one or more interface circuits. In some examples, the interface circuit can include a wired or wireless interface connected to a local area network (LAN), the Internet, a wide area network (WAN), or a combination thereof. The functionality of any given module of the present disclosure may be distributed among a plurality of modules connected via an interface circuit. For example, multiple modules can enable load balancing. In a further example, the server (also known as remote or cloud) module may perform some functionality on behalf of the client module.

上記で使用される、コードという用語は、ソフトウェア、ファームウェア、及び/又はマイクロコードを含むことができ、プログラム、ルーチン、機能、クラス、データ構造、及び/又はオブジェクトを指すことがある。共有プロセッサ回路との用語は、複数のモジュールからのコードの一部又は全部を実行する単一のプロセッサ回路を包含する。グループプロセッサ回路との用語は、追加のプロセッサ回路と組み合わせて、1つ又は複数のモジュールからのコードの一部又は全部を実行するプロセッサ回路を包含する。複数のプロセッサ回路への言及は、個別のダイ上の複数のプロセッサ回路、単一のダイ上の複数のプロセッサ回路、単一のプロセッサ回路の複数のコア、単一のプロセッサ回路の複数のスレッド、又はこれらの組み合わせを包含する。共有メモリ回路との用語は、複数のモジュールからのコードの一部又は全部を格納する単一のメモリ回路を包含する。グループメモリ回路との用語は、追加のメモリと組み合わせて、1つ又は複数のモジュールからのコードの一部又は全部を格納するメモリ回路を包含する。 As used above, the term code can include software, firmware, and / or microcode and may refer to programs, routines, functions, classes, data structures, and / or objects. The term shared processor circuit includes a single processor circuit that executes some or all of the code from multiple modules. The term group processor circuit includes processor circuits that, in combination with additional processor circuits, execute some or all of the code from one or more modules. References to multiple processor circuits include multiple processor circuits on individual dies, multiple processor circuits on a single die, multiple cores on a single processor circuit, multiple threads on a single processor circuit, and more. Or includes a combination of these. The term shared memory circuit includes a single memory circuit that stores some or all of the code from multiple modules. The term group memory circuit includes memory circuits that, in combination with additional memory, store some or all of the code from one or more modules.

メモリ回路との用語は、コンピュータ可読媒体との用語のサブセットである。本明細書で使用されるコンピュータ可読媒体との用語は、(搬送波上などの)媒体を通じて伝播する一時的な電気信号又は電磁信号を含まない。したがって、コンピュータ可読媒体との用語は、有形の非一時的なものと見なすことができる。非一時的で有形のコンピュータ可読媒体の非限定的な例は、(フラッシュメモリ回路、消去可能プログラマブル読み出し専用メモリ回路、又はマスク読み出し専用メモリ回路などの)不揮発性メモリ回路、(SRAM回路やDRAM回路などの)揮発性メモリ回路、(アナログ又はデジタル磁気テープ又はハードディスクドライブなどの)磁気記憶媒体、及び(CD、DVD、又はブルーレイディスクなどの)光記憶媒体である。 The term memory circuit is a subset of the term computer readable medium. The term computer-readable medium as used herein does not include transient electrical or electromagnetic signals propagating through a medium (such as on a carrier wave). Therefore, the term computer-readable medium can be regarded as tangible and non-temporary. Non-volatile examples of non-temporary and tangible computer-readable media are non-volatile memory circuits (such as flash memory circuits, erasable programmable read-only memory circuits, or mask read-only memory circuits), SRAM circuits and DRAM circuits. Volatile memory circuits (such as), magnetic storage media (such as analog or digital magnetic tape or hard disk drives), and optical storage media (such as CDs, DVDs, or Blu-ray discs).

本出願に記載されている装置及び方法は、コンピュータプログラムで具現化された1つ又は複数の特定の機能を実行するように汎用コンピュータを構成することによって作成された専用コンピュータによって部分的又は完全に実施され得る。上記の機能ブロック、フローチャート要素、及び他の要素は、ソフトウェアの仕様として役立ち、熟練した技術者又はプログラマーの日常業務によってコンピュータプログラムに変換することができる。 The devices and methods described in this application are partially or completely by a dedicated computer created by configuring a general purpose computer to perform one or more specific functions embodied in a computer program. Can be carried out. The above functional blocks, flowchart elements, and other elements serve as software specifications and can be converted into computer programs by the day-to-day work of a skilled technician or programmer.

コンピュータプログラムは、少なくとも1つの非一時的な有形のコンピュータ可読媒体に格納されるプロセッサ実行可能命令を含む。コンピュータプログラムはまた、格納されたデータを含むか又はそれに依存することができる。コンピュータプログラムは、専用コンピュータのハードウェアと相互作用する基本入出力システム(BIOS)、専用コンピュータの特定のデバイスと相互作用するデバイスドライバ、1つ以上のオペレーティングシステム、ユーザアプリケーション、バックグラウンドサービス、バックグラウンドアプリケーションなどを含んでも良い。 A computer program contains processor executable instructions stored on at least one non-temporary tangible computer-readable medium. Computer programs may also contain or depend on stored data. A computer program is a basic input / output system (BioS) that interacts with the hardware of a dedicated computer, a device driver that interacts with a specific device on the dedicated computer, one or more operating systems, user applications, background services, and background. It may include an application or the like.

コンピュータプログラムは、(i)HTML(ハイパーテキストマークアップ言語)、XML(拡張マークアップ言語)、又はJSON(ジャバスクリプトオブジェクトノーテーション)のような解析される記述テキスト、(ii)アセンブリコード、(iii)コンパイラによってソースコードから生成されるオブジェクトコード、(iv)インタプリタによる実行のためのソースコード、(v)ジャストインタイムコンパイラによるコンパイル及び実行のためのソースコードなどを含むことができる。単なる例として、ソースコードは、C、C++、C#、Objective-C、Swift、Haskell、Go、SQL、R、Lisp、Java(登録商標)、Fortran、Perl、Pascal、Curl、OCaml、Javascript(登録商標)、HTML5(ハイパーテキストマークアップ言語第5改訂版)、Ada、ASP(Active Server Pages)、PHP(ハイパーテキストプリプロセッサ)、Scala、Eiffel、Smalltalk、Erlang、Ruby、Flash(登録商標)、VisualBasic(登録商標)、Lua、MATLAB、SIMULINK、及びPython(登録商標)を含む言語の構文法を使って書くことができる。 Computer programs are (i) parsed descriptive text such as HTML (hypertext markup language), XML (extended markup language), or JSON (Javascript Object Notation), (ii) assembly code, (iii). ) Object code generated from source code by the compiler, (iv) source code for execution by the interpreter, (v) source code for compilation and execution by the just-in-time compiler, and the like. As an example, the source code is C, C ++, C #, Objective-C, Swift, Haskell, Go, SQL, R, Lisp, Java®, Fortran, Perl, Pascal, Curl, OCaml, Javascript (registered). Trademarks), HTML5 (Hypertext Markup Language 5th Revised Edition), Ada, ASP (Active Server Pages), PHP (Hypertext Preprocessor), Scala, Eiffel, Smalltalk, Erlang, Ruby, Flash®, VisualBasic (registered trademarks) Can be written using language syntax, including Registered Trademarks), Lua, MATLAB, SIMULINK, and Python®.

請求項に記載された要素はいずれも、要素が、「~するための手段」とのフレーズを使用して、又は方法クレームの場合、「~するための処理」又は「~するためのステップ」とのフレーズを使用して明示的に記載されていない限り、米国特許法第112条(f)の意味の範囲内のミーンズプラスファンクション要素であることを意図していない。 In any of the elements described in the claims, the element uses the phrase "means for" or, in the case of a method claim, "process for" or "step for". Unless explicitly stated using the phrase, it is not intended to be a Means Plus function element within the meaning of US Patent Law Article 112 (f).

Claims (19)

車両のアクセスシステムであって、
ポータブルアクセスデバイスから車両に送信される信号をそれぞれ受信するように構成される複数のアンテナと、
複数のアンテナの1つは、円偏波アンテナであり
受信信号をダウンコンバートして、同位相信号及び直交位相信号を生成し、複数のアンテナで受信される受信信号の到来角度を決定するためにMUSICアルゴリズムを実行し、到来角度に基づいて、ポータブルアクセスデバイスと車両との間の距離を決定し、そして、距離に基づいて車両へのアクセスを許可するように構成されるアクセスモジュールと、を備えるアクセスシステム。
It ’s a vehicle access system.
Multiple antennas configured to receive each signal transmitted from the portable access device to the vehicle,
One of the plurality of antennas is a circularly polarized antenna, which down-converts the received signal to generate an in-phase signal and an orthogonal phase signal, and determines the arrival angle of the received signal received by the multiple antennas. It comprises an access module configured to run the MUSIC algorithm, determine the distance between the portable access device and the vehicle based on the angle of arrival, and grant access to the vehicle based on the distance. Access system.
複数のアンテナは、
内孔を有する導電性リング状本体を含む円偏波アンテナと、
導電性リング状本体に接続された円形アイソレータと、
円偏波アンテナと円形アイソレータに接続され、円形アイソレータから外側に向かって延びる直線偏波アンテナと、を備え、
直線偏波アンテナは、
スリーブと、
スリーブを通って延びる導電性要素と、を備え、
直線偏波アンテナは、円偏波アンテナの半径に直交して伸びる、請求項1に記載のアクセスシステム。
Multiple antennas
A circularly polarized antenna including a conductive ring-shaped body with an inner hole,
A circular isolator connected to the conductive ring-shaped body,
It is equipped with a circularly polarized antenna and a linearly polarized antenna that is connected to a circular isolator and extends outward from the circular isolator.
The linearly polarized antenna is
With a sleeve
With a conductive element that extends through the sleeve,
The access system according to claim 1, wherein the linearly polarized antenna extends orthogonally to the radius of the circularly polarized antenna.
アクセスモジュールは、MUSICアルゴリズムを実行する間に、複数のアンテナの各々で受信される信号の分析信号サンプルを収集して、受信データ行列を生成し、受信データ行列に基づいてデータ共分散行列を推定し、固有値分解プロセスを使用して、共分散行列に基づいてM×M行列を決定し、ここで、Mは2以上の整数であり、入射信号の数を決定し、M×M行列を複数の行列に分割し、複数の行列の1つに基づいてMUSICスペクトルを計算し、そして、MUSICスペクトルのピークサーチを実行して、到来角度を決定するように構成される、請求項1に記載のアクセスシステム。 While executing the MUSIC algorithm, the access module collects an analysis signal sample of the signal received by each of the multiple antennas, generates a received data matrix, and estimates the data covariance matrix based on the received data matrix. Then, using the eigenvalue decomposition process, the M × M matrix is determined based on the covariance matrix, where M is an integer of 2 or more, the number of incident signals is determined, and the M × M matrix is pluralized. The first aspect of claim 1, wherein the MUSIC spectrum is calculated based on one of a plurality of matrices, and a peak search of the MUSIC spectrum is performed to determine the arrival angle. Access system. アクセスモジュールは、共分散平滑化法を実行して、修正共分散行列を生成し、そして、固有値分解プロセスを使用して、修正共分散行列に基づいてM×M行列を決定するように構成される、請求項3に記載のアクセスシステム。 The access module is configured to perform a covariance smoothing method to generate a modified covariance matrix and then use an eigenvalue decomposition process to determine the M × M matrix based on the modified covariance matrix. The access system according to claim 3. アクセスモジュールは、受信データ行列を生成する間に、同位相及び直交位相サンプルベクトルを位相角ベクトルに変換し、位相角ベクトルに基づいて、複数のアンテナの各々について再作成される同位相及び直交位相サンプルベクトルを生成し、そして、複数のアンテナの各々について再作成される同位相及び直交位相サンプルベクトルに基づいて、受信データ行列を生成するように構成される、請求項3に記載のアクセスシステム。 While generating the received data matrix, the access module converts the in-phase and orthogonal phase sample vectors into phase-angle vectors and recreates each of the multiple antennas based on the phase-angle vector. The access system of claim 3, wherein the access system is configured to generate a sample vector and then generate a received data matrix based on the in-phase and orthogonal phase sample vectors recreated for each of the plurality of antennas. アクセスモジュールは、同位相及び直交位相サンプルベクトルに対応する時間ベクトルを作成し、アンテナ切替時間付近で取得された一部の分析信号サンプルを破棄し、残りのサンプルの各繰り返し部分をステップサイズπでアンラップし、残りのサンプルの正弦波の周波数を平均化し、残りのサンプルの平均勾配を求め、平均勾配の標準偏差を測定し、測定された標準偏差に基づいて、複数のアンテナのいずれが位置揃えされていないかを判定し、そして、複数のアンテナの各々について、時間ベクトル上のポイントの直線を補間して、再構成された位相角ベクトルを生成するように構成される、請求項3に記載のアクセスシステム。 The access module creates a time vector corresponding to the in-phase and orthogonal phase sample vectors, discards some analysis signal samples acquired near the antenna switching time, and cuts each repeating part of the remaining samples at step size π. Unwrap, average the frequency of the sinusoidal waves of the remaining samples, determine the average gradient of the remaining samples, measure the standard deviation of the average gradient, and align any of the multiple antennas based on the measured standard deviation. 3. The third aspect of claim 3 is configured to determine if this is not the case and, for each of the plurality of antennas, interpolate a straight line of points on the time vector to generate a reconstructed phase angle vector. Access system. アクセスモジュールは、標準偏差が所定の閾値より大きい場合、複数のアンテナのどの1つが不正確な位置揃えを有するかをチェックし、そして、複数のアンテナのその1つに関して、平均勾配の標準偏差を再測定するように構成される、請求項6に記載のアクセスシステム。 The access module checks which one of the multiple antennas has an inaccurate alignment if the standard deviation is greater than a given threshold, and then sets the standard deviation of the mean gradient for that one of the multiple antennas. The access system of claim 6, configured to be remeasured. アクセスモジュールは、複数のアンテナを含む、較正されたアレイマニホールドを使用してソース信号を一度に1つずつ除去すること、及び、ソース信号の位置を強制的にオフセット位置にして、残っている信号の到来方向の角度を再計算することを含む反復プロセスを実行することを含むクリーンメソッドを実行するように構成される、請求項1のアクセスシステム。 The access module uses a calibrated array manifold containing multiple antennas to remove the source signals one at a time, and forces the source signal to be in an offset position, leaving the remaining signal. The access system of claim 1, configured to perform a clean method comprising performing an iterative process comprising recalculating the angle of arrival of. 請求項1のアクセスシステムと、
ボディと、
ルーフ、センターコンソール、フロア、又は少なくとも部分的に囲まれた金属構造体と、を備え、
複数のアンテナは、ルーフ、センターコンソール、フロア、または少なくとも部分的に囲まれた金属構造体の少なくとも1つに実装される車両。
The access system of claim 1 and
With the body
With a roof, center console, floor, or at least a partially enclosed metal structure,
Vehicles with multiple antennas mounted on the roof, center console, floor, or at least one of the partially enclosed metal structures.
複数のアンテナは、多軸偏波RFアンテナアセンブリを含み、多軸偏波RFアンテナアセンブリは円偏波アンテナを含み、ルーフにおいて方向付けられている、請求項9に記載の車両。 9. The vehicle of claim 9, wherein the plurality of antennas include a multi-axis polarized RF antenna assembly, the multi-axis polarized RF antenna assembly comprises a circularly polarized antenna, and is oriented in the roof. ポータブルアクセスデバイスから車両に送信された信号を複数のアンテナのそれぞれで受信すること、ここで、複数のアンテナの1つは円偏波アンテナであり、
受信信号をダウンコンバートして同位相信号と直交位相信号を生成すること、
MUSICアルゴリズムを実行して、複数のアンテナで受信された受信信号の到来角度を決定すること、
到来角度に基づいて、ポータブルアクセスデバイスと車両との間の距離を決定すること、及び、
距離に基づいて車両へのアクセスを許可すること、を備える方法。
Receiving the signal transmitted from the portable access device to the vehicle by each of the plurality of antennas, where one of the plurality of antennas is a circularly polarized antenna.
To downconvert the received signal to generate an in-phase signal and a quadrature phase signal,
To execute the MUSIC algorithm to determine the arrival angle of the received signal received by multiple antennas,
Determining the distance between the portable access device and the vehicle based on the angle of arrival, and
A method of allowing access to a vehicle based on distance.
MUSICアルゴリズムを実行することは、
複数のアンテナの各々で受信される信号の分析信号サンプルを収集して、受信データ行列を生成すること、
受信データ行列に基づいてデータ共分散行列を推定すること、
固有値分解プロセスを使用して、共分散行列に基づいてM×M行列を決定すること、ここで、Mは2以上の整数であり、
入射信号の数を決定すること、
M×M行列を複数の行列に分割すること、
複数の行列の1つに基づいてMUSICスペクトルを計算すること、及び、
MUSICスペクトルのピークサーチを実行して、到来角度を決定すること、を備える請求項11に記載の方法。
Running the MUSIC algorithm is
Analyzing signals received by each of multiple antennas Collecting signal samples to generate a received data matrix,
Estimating the data covariance matrix based on the received data matrix,
Using the eigenvalue decomposition process to determine the M × M matrix based on the covariance matrix, where M is an integer greater than or equal to 2.
Determining the number of incident signals,
Dividing an M × M matrix into multiple matrices,
Computing the MUSIC spectrum based on one of multiple matrices, and
11. The method of claim 11, comprising performing a peak search of the MUSIC spectrum to determine the arrival angle.
共分散平滑化法を実行して、修正共分散行列を生成すること、及び、
固有値分解プロセスを使用して、修正共分散行列に基づいてM×M行列を決定すること、をさらに備える請求項12に記載の方法。
Performing a covariance smoothing method to generate a modified covariance matrix, and
12. The method of claim 12, further comprising determining an M × M matrix based on a modified covariance matrix using an eigenvalue decomposition process.
受信データ行列を生成する間に、同位相及び直交位相サンプルベクトルを位相角ベクトルに変換すること、
位相角ベクトルに基づいて、複数のアンテナの各々について再作成される同位相及び直交位相サンプルベクトルを生成すること、及び、
複数のアンテナの各々について再作成される同位相及び直交位相サンプルベクトルに基づいて、受信データ行列を生成すること、をさらに備える請求項12に記載の方法。
Converting in-phase and orthogonal phase sample vectors into phase angle vectors while generating the received data matrix,
Generating in-phase and quadrature sample vectors to be recreated for each of multiple antennas based on the phase angle vector, and
12. The method of claim 12, further comprising generating a received data matrix based on in-phase and quadrature sample vectors recreated for each of the plurality of antennas.
同位相及び直交位相サンプルベクトルに対応する時間ベクトルを作成すること、
アンテナ切替時間付近で取得された一部の分析信号サンプルを破棄すること、
残りのサンプルの各繰り返し部分をステップサイズπでアンラップすること、
残りのサンプルの正弦波の周波数を平均化すること、
残りのサンプルの平均勾配を決定すること、
平均勾配の標準偏差を測定すること、
測定された標準偏差に基づいて、複数のアンテナのいずれが位置揃えされていないかを判定すること、及び、
複数のアンテナの各々について、時間ベクトル上のポイントの直線を補間して、再構成された位相角ベクトルを生成すること、をさらに備える請求項12に記載の方法。
Creating time vectors corresponding to in-phase and quadrature sample vectors,
Discarding some analysis signal samples acquired near the antenna switching time,
Unwrap each repeating part of the remaining sample with step size π,
Averaging the frequencies of the sine waves of the remaining samples,
Determining the average gradient of the remaining samples,
Measuring the standard deviation of the mean gradient,
Determining which of the multiple antennas is not aligned based on the measured standard deviation, and
12. The method of claim 12, further comprising interpolating a straight line of points on a time vector for each of the plurality of antennas to generate a reconstructed phase angle vector.
標準偏差が所定の閾値より大きい場合、複数のアンテナのどの1つが不正確な位置揃えを有しているのかをチェックすること、及び、
複数のアンテナのその1つに関して、平均勾配の標準偏差を再測定すること、をさらに備える請求項15に記載の方法。
If the standard deviation is greater than a given threshold, check which one of the multiple antennas has inaccurate alignment, and
15. The method of claim 15, further comprising re-measuring the standard deviation of the mean gradient with respect to one of the plurality of antennas.
複数のアンテナを含む、較正されたアレイマニホールドを使用して、ソース信号を一度に1つずつ除去すること、及び、ソース信号の位置を強制的にオフセット位置にして、残っている信号の到来方向の角度を再計算することを含む反復プロセスを実行すること、及び、反復処理を実行している間、新たな入射到来角度のセットに収束すること、を含むクリーンメソッドを実行すること、をさらに備える請求項11に記載の方法。 A calibrated array manifold containing multiple antennas is used to remove the source signals one at a time, and to force the source signal to be in an offset position so that the remaining signal arrives. Performing an iterative process, including recalculating the angles of, and performing clean methods, including converging to a new set of incident arrival angles while performing the iterative process. The method according to claim 11. 車両は、(i)ボディと、(ii)ルーフ、センターコンソール、フロア、又は少なくとも部分的に囲まれた金属構造体と、を備え、
複数のアンテナは、ルーフ、センターコンソール、フロア、または少なくとも部分的に囲まれた金属構造体の少なくとも1つに実装される、請求項11に記載の方法。
The vehicle comprises (i) a body and (ii) a roof, a center console, a floor, or at least a partially enclosed metal structure.
11. The method of claim 11, wherein the plurality of antennas are mounted on at least one of a roof, a center console, a floor, or at least a partially enclosed metal structure.
複数のアンテナは多軸偏波RFアンテナアセンブリを含み、
多軸偏波RFアンテナアセンブリは円偏波アンテナを含み、ルーフにおいて方向付けられている、請求項19に記載の方法。
Multiple antennas include a multi-axis polarized RF antenna assembly
19. The method of claim 19, wherein the multi-axis polarized RF antenna assembly comprises a circularly polarized antenna and is oriented in the roof.
JP2021557910A 2019-03-29 2020-03-25 A Passive Entry/Passive Start System Implementing the MUSIC Algorithm Based on Angle of Arrival Determination of Signals Received Through a Circularly Polarized Antenna Active JP7226585B2 (en)

Applications Claiming Priority (9)

Application Number Priority Date Filing Date Title
US201962826276P 2019-03-29 2019-03-29
US201962826212P 2019-03-29 2019-03-29
US62/826,276 2019-03-29
US62/826,212 2019-03-29
US16/598,191 US10991182B2 (en) 2018-10-12 2019-10-10 Multi-axis polarized RF antenna assemblies for passive entry/passive start systems
US16/598,191 2019-10-10
US16/824,367 US11217048B2 (en) 2018-10-12 2020-03-19 Passive entry/passive start systems implementing music algorithm based angle of arrival determinations for signals received via circular polarized antennas
US16/824,367 2020-03-19
PCT/US2020/024694 WO2020205364A1 (en) 2019-03-29 2020-03-25 Passive entry/passive start systems implementing music algorithm based angle of arrival determinations for signals received via circular polarized antennas

Publications (2)

Publication Number Publication Date
JP2022527103A true JP2022527103A (en) 2022-05-30
JP7226585B2 JP7226585B2 (en) 2023-02-21

Family

ID=72667452

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2021557910A Active JP7226585B2 (en) 2019-03-29 2020-03-25 A Passive Entry/Passive Start System Implementing the MUSIC Algorithm Based on Angle of Arrival Determination of Signals Received Through a Circularly Polarized Antenna

Country Status (4)

Country Link
JP (1) JP7226585B2 (en)
CN (1) CN113692605B (en)
DE (1) DE112020001672T5 (en)
WO (1) WO2020205364A1 (en)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP4109930A3 (en) * 2021-06-21 2023-07-12 Gogoro Inc. Distance determination method, and vehicle
CN114421133B (en) * 2022-01-12 2024-10-08 深圳华大北斗科技股份有限公司 Low-cost full-frequency-band high-precision positioning metal film antenna
CN115267656A (en) * 2022-08-19 2022-11-01 河北阿卡斯物联网科技有限公司 Method and system for measuring Bluetooth signal reaching angle
DE102022124178A1 (en) * 2022-09-21 2024-03-21 Marquardt Gmbh Method for operating an authentication system and authentication system with a large number of UWB antennas
DE102022124176A1 (en) * 2022-09-21 2024-03-21 Marquardt Gmbh Method for operating an authentication system and authentication system with exactly one UWB module

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS5763941A (en) * 1980-10-06 1982-04-17 Nippon Telegr & Teleph Corp <Ntt> Radio transmitter and receiver
US6026304A (en) * 1997-01-08 2000-02-15 U.S. Wireless Corporation Radio transmitter location finding for wireless communication network services and management
JP2006521533A (en) * 2002-12-19 2006-09-21 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ Positioning system, apparatus, and method
JP2011153997A (en) * 2010-01-28 2011-08-11 Fujitsu Ltd Position positioning method in radio communication device and radio communication device, and radio communication system
JP2016200478A (en) * 2015-04-09 2016-12-01 株式会社日本自動車部品総合研究所 Position estimation device
JP2017040552A (en) * 2015-08-19 2017-02-23 株式会社日本自動車部品総合研究所 Position estimating device
US20180213355A1 (en) * 2016-12-14 2018-07-26 Denso International America, Inc. Method and system for establishing microlocation zones

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1253434B1 (en) * 2001-04-27 2010-04-07 Mitsubishi Electric R&D Centre Europe B.V. Method for estimating a direction of arrival
JP2007139521A (en) * 2005-11-16 2007-06-07 Canon Inc Array antenna device
DE102009060593A1 (en) 2008-12-30 2010-07-08 Atmel Automotive Gmbh System, method and circuit for distance measurement between two nodes of a radio network
CN102291186B (en) * 2011-07-06 2014-01-01 电子科技大学 Frequency spectrum perceiving method based on estimation of signal arrival direction
US9825373B1 (en) * 2015-09-15 2017-11-21 Harris Corporation Monopatch antenna
CN106093871B (en) * 2016-06-01 2018-07-24 河海大学 Smart antenna Mutual coupling system and method based on empirical mode decomposition
US10393857B2 (en) * 2017-04-12 2019-08-27 Qualcomm Incorporated Methods and systems for measuring angle of arrival of signals transmitted between devices

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS5763941A (en) * 1980-10-06 1982-04-17 Nippon Telegr & Teleph Corp <Ntt> Radio transmitter and receiver
US6026304A (en) * 1997-01-08 2000-02-15 U.S. Wireless Corporation Radio transmitter location finding for wireless communication network services and management
JP2006521533A (en) * 2002-12-19 2006-09-21 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ Positioning system, apparatus, and method
JP2011153997A (en) * 2010-01-28 2011-08-11 Fujitsu Ltd Position positioning method in radio communication device and radio communication device, and radio communication system
JP2016200478A (en) * 2015-04-09 2016-12-01 株式会社日本自動車部品総合研究所 Position estimation device
JP2017040552A (en) * 2015-08-19 2017-02-23 株式会社日本自動車部品総合研究所 Position estimating device
US20180213355A1 (en) * 2016-12-14 2018-07-26 Denso International America, Inc. Method and system for establishing microlocation zones

Also Published As

Publication number Publication date
DE112020001672T5 (en) 2022-02-03
JP7226585B2 (en) 2023-02-21
CN113692605A (en) 2021-11-23
WO2020205364A1 (en) 2020-10-08
CN113692605B (en) 2024-02-20

Similar Documents

Publication Publication Date Title
JP7088412B2 (en) Passive entry / passive start access system with tone exchange sniffing
US11217048B2 (en) Passive entry/passive start systems implementing music algorithm based angle of arrival determinations for signals received via circular polarized antennas
US11714184B2 (en) Up-sampling and cross-correlation for time of arrival determinations in passive entry/passive start systems
US11227453B2 (en) Passive entry/passive start systems implementing carrier phase based ranging with music style eigenvalue decomposition for distance determinations
JP7226585B2 (en) A Passive Entry/Passive Start System Implementing the MUSIC Algorithm Based on Angle of Arrival Determination of Signals Received Through a Circularly Polarized Antenna
CN113678176B (en) Passive entry/passive start system for carrier phase based ranging using MUSIC style feature value decomposition for range determination
JP7380706B2 (en) Upsampling and cross-correlation for arrival time determination in passive entry/passive start systems

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20211021

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220823

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20221014

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20230110

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20230123

R151 Written notification of patent or utility model registration

Ref document number: 7226585

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151