JP6484519B2 - ゲートウェイ装置およびその制御方法 - Google Patents
ゲートウェイ装置およびその制御方法 Download PDFInfo
- Publication number
- JP6484519B2 JP6484519B2 JP2015141509A JP2015141509A JP6484519B2 JP 6484519 B2 JP6484519 B2 JP 6484519B2 JP 2015141509 A JP2015141509 A JP 2015141509A JP 2015141509 A JP2015141509 A JP 2015141509A JP 6484519 B2 JP6484519 B2 JP 6484519B2
- Authority
- JP
- Japan
- Prior art keywords
- domain
- message
- key
- mac
- gateway device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 45
- 238000001514 detection method Methods 0.000 claims description 19
- 230000004075 alteration Effects 0.000 claims description 11
- 238000012545 processing Methods 0.000 description 67
- 238000004891 communication Methods 0.000 description 61
- 230000005540 biological transmission Effects 0.000 description 18
- 238000010586 diagram Methods 0.000 description 9
- 238000012795 verification Methods 0.000 description 6
- 230000010365 information processing Effects 0.000 description 2
- 238000012356 Product development Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 230000007257 malfunction Effects 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/66—Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/123—Applying verification of the received information received data contents, e.g. message integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
- H04L9/3242—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1475—Passive attacks, e.g. eavesdropping or listening without modification of the traffic monitored
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- General Physics & Mathematics (AREA)
- Bioethics (AREA)
- Computing Systems (AREA)
- Power Engineering (AREA)
- Small-Scale Networks (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
20 制御装置
30 車両
40 車内バス
Claims (10)
- 2以上のドメイン間でメッセージを中継するゲートウェイ装置であって、
前記2以上のドメインに対応するドメイン鍵と、前記2以上のドメイン間で共通のドメイン間鍵とを管理し、
メッセージを識別するID情報に基づいて、当該メッセージがドメイン鍵かドメイン間鍵の対象かを判定し、
当該メッセージがドメイン鍵の対象の場合、前記2以上のドメインの中の第1のドメインに対応する第1の改ざん検知符号と第1のデータを含む第1のメッセージを前記第1のドメインから受信し、前記2以上のドメインの中の第2のドメインに対応する第2の改ざん検知符号と前記第1のデータを含む第2のメッセージを前記第2のドメインへ送信し、
当該メッセージが前記ドメイン間鍵の対象の場合、前記第1のメッセージを第3のドメインへ送信すること
を特徴とするゲートウェイ装置。 - 前記ゲートウェイ装置は、
さらに、前記2以上のドメインの中の第4のドメインに対応する第3の改ざん検知符号
と前記第1のデータを含む第3のメッセージを前記第4のドメインへ送信すること
を特徴とする請求項1に記載のゲートウェイ装置。 - 前記ゲートウェイ装置は、
前記第1のドメインと前記第2のドメインのそれぞれに対応するドメイン鍵を管理し、
前記第2のドメインに対応するドメイン鍵と前記第1のデータに基づいて前記第2の改ざん検知符号を生成し、
前記第1のデータと前記第2の改ざん検知符号を含む前記第2のメッセージを生成し、
前記第2のメッセージを前記第2のドメインへ送信すること
を特徴とする請求項1に記載のゲートウェイ装置。 - 前記ゲートウェイ装置は、
前記第1のメッセージに含まれる前記第1のメッセージを識別するID情報に基づいて、前記第2のメッセージを生成するか否かを判定し、
前記第2のドメインを特定すること
を特徴とする請求項3に記載のゲートウェイ装置。 - 前記ゲートウェイ装置は、
前記第1のドメインに対応するドメイン鍵と前記第1のデータに基づいて改ざん検知符号を生成し、
前記第1のメッセージに含まれる前記第1の改ざん検知符号と比較して一致すると判定した場合、前記第2の改ざん検知符号を生成し、前記第2のメッセージを生成し、前記第2のメッセージを送信すること
を特徴とする請求項4に記載のゲートウェイ装置。 - 前記ゲートウェイ装置は、
使い捨て番号を生成し、
前記第1のメッセージに含まれる使い捨て番号と比較して一致すると判定した場合、前記第2の改ざん検知符号を生成し、前記第2のメッセージを生成し、前記第2のメッセージを送信すること
を特徴とする請求項4に記載のゲートウェイ装置。 - 前記ゲートウェイ装置は、
メッセージを識別するID情報に対して送受信される複数のドメインを管理し、
前記第1のメッセージを識別するID情報に基づいて、前記第1のメッセージの送受信される複数のドメインを特定し、
前記特定された複数のドメインの中の前記第1のドメインを除くドメインを送信先のドメインとして特定すること
を特徴とする請求項5に記載のゲートウェイ装置。 - 2以上のドメイン間でメッセージを中継するゲートウェイ装置の制御方法であって、
前記2以上のドメインに対応するドメイン鍵と、前記2以上のドメイン間で共通のドメイン間鍵とを管理し、
メッセージを識別するID情報に基づいて、当該メッセージがドメイン鍵かドメイン間鍵の対象化を判定し、
当該メッセージがドメイン鍵の対象の場合、前記第1のドメインに対応する第1の改ざん検知符号と第1のデータを含む第1のメッセージを前記第1のドメインから受信し、前記第2のドメインに対応する第2の改ざん検知符号と前記第1のデータを含む第2のメッセージを前記第2のドメインへ送信し、
当該メッセージがドメイン間鍵の対象の場合、前記第1のメッセージを前記第3のドメインへ送信すること
を特徴とするゲートウェイ装置の制御方法。 - 前記第2のメッセージを前記第2のドメインへ送信するために、
前記第2のドメインに対応するドメイン鍵と前記第1のデータに基づいて前記第2の改ざん検知符号を生成し、
前記第1のデータと前記第2の改ざん検知符号を含む前記第2のメッセージを生成すること
を特徴とする請求項8に記載のゲートウェイ装置の制御方法。 - 前記第1のメッセージに含まれる前記第1のメッセージを識別するID情報に基づいて、前記第2のメッセージを生成するか否かを判定し、前記第2のドメインを特定すること
を特徴とする請求項9に記載のゲートウェイ装置の制御方法。
Priority Applications (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015141509A JP6484519B2 (ja) | 2015-07-15 | 2015-07-15 | ゲートウェイ装置およびその制御方法 |
CN201680034661.3A CN107710676B (zh) | 2015-07-15 | 2016-05-24 | 网关装置及其控制方法 |
PCT/JP2016/065246 WO2017010172A1 (ja) | 2015-07-15 | 2016-05-24 | ゲートウェイ装置およびその制御方法 |
US15/743,691 US10560286B2 (en) | 2015-07-15 | 2016-05-24 | Gateway device and control method for the same |
EP16824152.9A EP3324574B1 (en) | 2015-07-15 | 2016-05-24 | Gateway device and control method therefor |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015141509A JP6484519B2 (ja) | 2015-07-15 | 2015-07-15 | ゲートウェイ装置およびその制御方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017028345A JP2017028345A (ja) | 2017-02-02 |
JP6484519B2 true JP6484519B2 (ja) | 2019-03-13 |
Family
ID=57756901
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015141509A Active JP6484519B2 (ja) | 2015-07-15 | 2015-07-15 | ゲートウェイ装置およびその制御方法 |
Country Status (5)
Country | Link |
---|---|
US (1) | US10560286B2 (ja) |
EP (1) | EP3324574B1 (ja) |
JP (1) | JP6484519B2 (ja) |
CN (1) | CN107710676B (ja) |
WO (1) | WO2017010172A1 (ja) |
Families Citing this family (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6693368B2 (ja) * | 2016-09-21 | 2020-05-13 | 株式会社オートネットワーク技術研究所 | 通信システム、中継装置及び通信方法 |
DE102016221690A1 (de) * | 2016-11-04 | 2018-05-09 | Audi Ag | Verfahren zum Übertragen von Datenpaketen zwischen einem Ethernet und einem Bussystem in einem Kraftfahrzeug sowie Gatewayvorrichtung und Kraftfahrzeug |
JP6719413B2 (ja) * | 2017-03-28 | 2020-07-08 | 株式会社Kddi総合研究所 | セキュリティゲートウェイ装置、方法、及びプログラム |
CN108737073B (zh) * | 2018-06-22 | 2021-09-28 | 北京智芯微电子科技有限公司 | 分组加密运算中抵抗能量分析攻击的方法和装置 |
US10922439B2 (en) * | 2018-06-29 | 2021-02-16 | Intel Corporation | Technologies for verifying memory integrity across multiple memory regions |
DE102018220498A1 (de) * | 2018-11-28 | 2020-05-28 | Robert Bosch Gmbh | Teilnehmerstationen für ein serielles Bussystem und Verfahren zum Übertragen einer Nachricht in einem seriellen Bussystem |
JP2020092318A (ja) * | 2018-12-04 | 2020-06-11 | 株式会社東芝 | 中継装置、中継方法及びコンピュータプログラム |
JP7328419B2 (ja) * | 2019-01-09 | 2023-08-16 | 国立大学法人東海国立大学機構 | 車載通信システム、車載通信装置、コンピュータプログラム及び通信方法 |
CN112217634B (zh) * | 2019-07-12 | 2022-07-19 | 华为技术有限公司 | 一种应用于智能车的认证方法、设备和系统 |
US11436342B2 (en) | 2019-12-26 | 2022-09-06 | Intel Corporation | TDX islands with self-contained scope enabling TDX KeyID scaling |
Family Cites Families (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6041166A (en) * | 1995-07-14 | 2000-03-21 | 3Com Corp. | Virtual network architecture for connectionless LAN backbone |
US6725276B1 (en) * | 1999-04-13 | 2004-04-20 | Nortel Networks Limited | Apparatus and method for authenticating messages transmitted across different multicast domains |
JP4333351B2 (ja) * | 2003-12-05 | 2009-09-16 | 株式会社デンソー | 通信システム |
JP2007013366A (ja) * | 2005-06-29 | 2007-01-18 | Sony Corp | 通信処理装置、通信処理システム、および方法、並びにコンピュータ・プログラム |
US7400596B1 (en) * | 2005-08-17 | 2008-07-15 | Rockwell Collins, Inc. | Dynamic, multicast routing using a quality of service manager |
JP2007135011A (ja) * | 2005-11-10 | 2007-05-31 | Auto Network Gijutsu Kenkyusho:Kk | 中継接続ユニットおよび仮想車載lanシステム |
JP2007336267A (ja) * | 2006-06-15 | 2007-12-27 | Toyota Motor Corp | 車載通信システム |
US8320567B2 (en) * | 2007-01-05 | 2012-11-27 | Cisco Technology, Inc. | Efficient data path encapsulation between access point and access switch |
CN101594616B (zh) * | 2009-07-08 | 2012-05-23 | 华为终端有限公司 | 认证方法、服务器、用户设备及通信系统 |
JP5685935B2 (ja) * | 2010-12-28 | 2015-03-18 | ブラザー工業株式会社 | 制御装置及びプログラム |
JP2013048374A (ja) | 2011-08-29 | 2013-03-07 | Toyota Motor Corp | 保護通信方法 |
KR101356476B1 (ko) * | 2012-01-13 | 2014-01-29 | 고려대학교 산학협력단 | 차량용 데이터의 인증 및 획득 방법 |
WO2013128317A1 (en) * | 2012-03-01 | 2013-09-06 | Nds Limited | Anti-replay counter measures |
JP2014141154A (ja) | 2013-01-23 | 2014-08-07 | Denso Corp | 車両の暗号キー登録装置 |
JP2014183395A (ja) | 2013-03-18 | 2014-09-29 | Hitachi Automotive Systems Ltd | 車載ネットワークシステム |
JP5954236B2 (ja) * | 2013-03-28 | 2016-07-20 | 日立金属株式会社 | ネットワーク中継装置 |
JP6126980B2 (ja) | 2013-12-12 | 2017-05-10 | 日立オートモティブシステムズ株式会社 | ネットワーク装置およびネットワークシステム |
-
2015
- 2015-07-15 JP JP2015141509A patent/JP6484519B2/ja active Active
-
2016
- 2016-05-24 CN CN201680034661.3A patent/CN107710676B/zh active Active
- 2016-05-24 US US15/743,691 patent/US10560286B2/en active Active
- 2016-05-24 WO PCT/JP2016/065246 patent/WO2017010172A1/ja active Application Filing
- 2016-05-24 EP EP16824152.9A patent/EP3324574B1/en active Active
Also Published As
Publication number | Publication date |
---|---|
CN107710676A (zh) | 2018-02-16 |
US10560286B2 (en) | 2020-02-11 |
EP3324574A4 (en) | 2019-01-23 |
US20180205576A1 (en) | 2018-07-19 |
JP2017028345A (ja) | 2017-02-02 |
EP3324574A1 (en) | 2018-05-23 |
WO2017010172A1 (ja) | 2017-01-19 |
EP3324574B1 (en) | 2020-07-08 |
CN107710676B (zh) | 2021-03-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6484519B2 (ja) | ゲートウェイ装置およびその制御方法 | |
CN106664311B (zh) | 支持异构电子设备之间差异化的安全通信 | |
CN106576096B (zh) | 用于对具有不等能力的设备的认证的装置、方法及介质 | |
CN107784223B (zh) | 用于将证书传输到设备中的仪器的计算机装置 | |
US11804967B2 (en) | Systems and methods for verifying a route taken by a communication | |
US9544300B2 (en) | Method and system for providing device-specific operator data for an automation device in an automation installation | |
EP2859700A1 (en) | Using neighbor discovery to create trust information for other applications | |
CN113016201B (zh) | 密钥供应方法以及相关产品 | |
US11228602B2 (en) | In-vehicle network system | |
CN112182551B (zh) | Plc设备身份认证系统和plc设备身份认证方法 | |
JP2017121091A (ja) | Ecu、及び車用ネットワーク装置 | |
CN107836095A (zh) | 用于在网络中产生秘密或秘钥的方法 | |
JP6730578B2 (ja) | 監視方法および監視システム | |
JP2014123816A (ja) | 通信システム、通信装置及び通信方法 | |
CN114499920B (zh) | 一种基于动态标签的源和路径验证机制 | |
US20160323266A1 (en) | Method, management apparatus and device for certificate-based authentication of communication partners in a device | |
US20220231997A1 (en) | Setting device, communication system, and vehicle communication management method | |
JP5562951B2 (ja) | セキュアデバイスに関連付けられるルータ | |
KR20220135899A (ko) | 차량의 전자 제어 장치, 게이트웨이 장치 및 이들을 포함하는 차량 | |
CN107835196B (zh) | 一种基于hdlc的安全通信方法 | |
US20170222810A1 (en) | User permission check system | |
CN117353904A (zh) | 信息处理方法、节点及计算机可读存储介质 | |
WO2017065100A1 (ja) | 車載通信システム及び監視装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20171212 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180710 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180830 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190205 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190218 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6484519 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |