JP6223498B2 - ネットワークシステム - Google Patents
ネットワークシステム Download PDFInfo
- Publication number
- JP6223498B2 JP6223498B2 JP2016084963A JP2016084963A JP6223498B2 JP 6223498 B2 JP6223498 B2 JP 6223498B2 JP 2016084963 A JP2016084963 A JP 2016084963A JP 2016084963 A JP2016084963 A JP 2016084963A JP 6223498 B2 JP6223498 B2 JP 6223498B2
- Authority
- JP
- Japan
- Prior art keywords
- network device
- message
- transmission
- transmitting
- spoofing
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
以下の実施の形態では、ネットワークシステムの通信プロトコルとして、CAN通信プロトコルが用いられる例を示す。ただし、本発明は、例えば、CAN−FD、FlexRay、Ether Netなど、メッセージに送信元および送信先の識別情報が含まれない通信プロトコルに広く適用可能である。
実施の形態1では、なりすましの対象となったネットワーク装置において代替IDが設定された後は、それまで当該代替IDと同じIDを使用していたネットワーク装置によるメッセージの送受信を停止させていた。
実施の形態2では、代替IDが設定されたネットワーク装置と、それまで当該代替IDと同じIDを使用していたネットワーク装置とで、メッセージの送信タイミングを分けることによって、両者がメッセージの送信を継続して行えるようにした。
実施の形態1〜3では、各ネットワーク装置の代替IDデータベース6に登録される代替IDは他のネットワーク装置で使用中のIDであったが、実施の形態4では、他のネットワーク装置が通常時(なりすましが発生していないとき)に使用しないIDが、代替IDとして予め代替IDデータベース6に登録されているものとする。つまり、実施の形態4では、複数のネットワーク装置のそれぞれの代替IDデータベース6には、自己および他のネットワーク装置の通常時のIDと重複しない代替IDが、あらかじめ登録されている。
Claims (9)
- 共通の通信路に複数のネットワーク装置が接続して構成されたネットワークシステムであって、
前記複数のネットワーク装置は、共通のIDを持つ1つの送信側ネットワーク装置と1つ以上の受信側ネットワーク装置との間でメッセージの送受信を行い、
第1のIDを使用中の送信側ネットワーク装置は、前記第1のIDを含むメッセージを受信すると、前記第1のIDを用いるなりすましネットワーク装置が存在すると判断し、
前記なりすましネットワーク装置が存在すると判断した前記送信側ネットワーク装置が、前記なりすましネットワーク装置の存在を通知するメッセージである、なりすまし発生通知を前記通信路に送信すると、
それまで前記第1のIDを用いてメッセージの送受信を行っていたネットワーク装置が、前記第1のIDを用いたメッセージの送受信を停止して、前記第1のIDとは異なり他のネットワーク装置が使用中の第2のIDを選択し、
それまで前記第2のIDを用いたメッセージの送受信を行っていたネットワーク装置が、前記第2のIDを用いたメッセージの送受信を停止し、
その後は、前記それまで前記第1のIDを用いてメッセージの送受信を行っていたネットワーク装置が、前記第2のIDを用いてメッセージの送受信を行う、
ことを特徴とするネットワークシステム。 - 共通の通信路に複数のネットワーク装置が接続して構成されたネットワークシステムであって、
前記複数のネットワーク装置は、共通のIDを持つ1つの送信側ネットワーク装置と1つ以上の受信側ネットワーク装置との間でメッセージの送受信を行い、
第1のIDを使用中の送信側ネットワーク装置は、前記第1のIDを含むメッセージを受信すると、前記第1のIDを用いるなりすましネットワーク装置が存在すると判断し、
前記なりすましネットワーク装置が存在すると判断した前記送信側ネットワーク装置が、前記なりすましネットワーク装置の存在を通知するメッセージである、なりすまし発生通知を前記通信路に送信すると、
それまで前記第1のIDを用いてメッセージの送受信を行っていたネットワーク装置が、前記第1のIDを用いたメッセージの送受信を停止して、前記第1のIDとは異なり他のネットワーク装置が使用中の第2のIDを選択し、
その後は、前記それまで前記第1のIDを用いてメッセージの送受信を行っていたネットワーク装置と、それまで前記第2のIDを用いたメッセージの送受信を行っていたネットワーク装置とが、前記第2のIDを用いてメッセージの送受信を交互に行う、
ことを特徴とするネットワークシステム。 - 共通の通信路に複数のネットワーク装置が接続して構成されたネットワークシステムであって、
前記複数のネットワーク装置は、共通のIDを持つ1つの送信側ネットワーク装置と1つ以上の受信側ネットワーク装置との間でメッセージの送受信を行い、
第1のIDを使用中の送信側ネットワーク装置は、前記第1のIDを含むメッセージを受信すると、前記第1のIDを用いるなりすましネットワーク装置が存在すると判断し、
前記なりすましネットワーク装置が存在すると判断した前記送信側ネットワーク装置が、前記なりすましネットワーク装置の存在を通知するメッセージである、なりすまし発生通知を前記通信路に送信すると、
それまで前記第1のIDを用いてメッセージの送受信を行っていたネットワーク装置が、前記第1のIDを用いたメッセージの送受信を停止して、前記第1のIDとは異なり他のネットワーク装置が使用中の第2のIDを選択し、
その後は、前記それまで前記第1のIDを用いてメッセージの送受信を行っていたネットワーク装置と、それまで前記第2のIDを用いたメッセージの送受信を行っていたネットワーク装置とが、互いに異なるデータ領域に通信内容を記述したメッセージの送受信を前記第2のIDを用いて行う、
ことを特徴とするネットワークシステム。 - メッセージの送受信に用いる各IDの優先度が規定されており、
前記第2のIDは、前記第1のIDよりも優先度が高いものである
請求項1から請求項3のいずれか一項に記載のネットワークシステム。 - メッセージの送受信に用いる各IDの優先度が規定されており、
前記複数のネットワーク装置の各々は、前記第2のIDの候補を1つ以上記憶しており、前記第2のIDの候補のうちから最も優先度の高いものを選択する
請求項1から請求項3のいずれか一項に記載のネットワークシステム。 - 前記なりすまし発生通知を送信した前記送信側ネットワーク装置、または、前記なりすまし発生通知を受信したネットワーク装置が、ユーザに対してなりすまし装置の存在を示す警告を行う
請求項1から請求項5のいずれか一項に記載のネットワークシステム。 - 前記なりすまし発生通知を送信した前記送信側ネットワーク装置、および、前記なりすまし発生通知を受信したネットワーク装置が、自己の機能を制限した動作を行う
請求項2または請求項3に記載のネットワークシステム。 - 前記なりすまし発生通知を送信した前記送信側ネットワーク装置、または、前記なりすまし発生通知を受信したネットワーク装置が、前記なりすましネットワーク装置が存在することを示すログを記録する
請求項1から請求項7のいずれか一項に記載のネットワークシステム。 - 前記なりすましネットワーク装置が検出されてから一定時間が経過した後、
前記なりすましネットワーク装置が検出されなくなれば、前記複数のネットワーク装置は、自己がメッセージの送受信に用いるIDを、前記なりすましネットワーク装置が検出される前の状態に戻す
請求項1から請求項8のいずれか一項に記載のネットワークシステム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016084963A JP6223498B2 (ja) | 2016-04-21 | 2016-04-21 | ネットワークシステム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016084963A JP6223498B2 (ja) | 2016-04-21 | 2016-04-21 | ネットワークシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017195524A JP2017195524A (ja) | 2017-10-26 |
JP6223498B2 true JP6223498B2 (ja) | 2017-11-01 |
Family
ID=60155091
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016084963A Active JP6223498B2 (ja) | 2016-04-21 | 2016-04-21 | ネットワークシステム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6223498B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110771099B (zh) * | 2018-05-23 | 2022-08-26 | 松下电器(美国)知识产权公司 | 异常检测装置、异常检测方法以及记录介质 |
JP7269922B2 (ja) * | 2018-05-23 | 2023-05-09 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカ | 通信制御装置、モビリティネットワークシステム、通信制御方法およびプログラム |
WO2020021715A1 (ja) * | 2018-07-27 | 2020-01-30 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカ | 不正対処方法、不正対処装置および通信システム |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9843523B2 (en) * | 2012-05-14 | 2017-12-12 | Toyota Jidosha Kabushiki Kaisha | Communication management apparatus and communication management method for vehicle network |
JP5935543B2 (ja) * | 2012-06-29 | 2016-06-15 | トヨタ自動車株式会社 | 通信システム |
JP2014226946A (ja) * | 2013-05-17 | 2014-12-08 | トヨタ自動車株式会社 | 車両用通信装置の異常対応システム及び車両用通信装置の異常対応方法 |
-
2016
- 2016-04-21 JP JP2016084963A patent/JP6223498B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2017195524A (ja) | 2017-10-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10902109B2 (en) | Misuse detection method, misuse detection electronic control unit, and misuse detection system | |
CN105981336B (zh) | 不正常检测电子控制单元、车载网络系统以及不正常检测方法 | |
JP6836340B2 (ja) | 不正検知電子制御ユニット、車載ネットワークシステム及び通信方法 | |
JP7231559B2 (ja) | 異常検知電子制御ユニット、車載ネットワークシステム及び異常検知方法 | |
CN106031098B (zh) | 不正常帧应对方法、不正常检测电子控制单元以及车载网络系统 | |
US20190104143A1 (en) | Method for sensing fraudulent frames transmitted to in-vehicle network | |
US9705699B2 (en) | Method and apparatus for reducing load in can communication | |
JP5702505B2 (ja) | メモリの大きさに対して調整される直列データ伝送のための方法及び装置 | |
JP7182559B2 (ja) | ログ出力方法、ログ出力装置及びプログラム | |
US11516045B2 (en) | Anomaly determination method, anomaly determination device, and recording medium | |
CN109005678B (zh) | 非法通信检测方法、非法通信检测系统以及记录介质 | |
JP6223498B2 (ja) | ネットワークシステム | |
CN111434077B (zh) | 通信控制装置、移动网络系统、通信控制方法以及存储介质 | |
JP2019008618A (ja) | 情報処理装置、情報処理方法及びプログラム | |
US20140107863A1 (en) | Vehicle Control Device, Vehicle Control System | |
KR101714526B1 (ko) | 차량 네트워크 해킹 방지 방법 및 장치 | |
CN108632242B (zh) | 通信装置及接收装置 | |
JP6874102B2 (ja) | 不正検知電子制御ユニット、車載ネットワークシステム及び不正検知方法 | |
JP4959484B2 (ja) | 中継接続ユニット | |
CN113348124A (zh) | 认证方法、认证系统以及认证装置 | |
JP2021048544A (ja) | 接続装置、接続方法およびプログラム | |
CN117749555A (zh) | 控制器区域网络系统和用于系统的方法 | |
WO2017056395A1 (ja) | 不正検知電子制御ユニット、車載ネットワークシステム及び通信方法 | |
BR102013028483A2 (pt) | transceptor de interface para redes can/ethernet |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170724 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170905 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20171003 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6223498 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |