JP6512023B2 - 通信システム、送信ノード、及び受信ノード - Google Patents
通信システム、送信ノード、及び受信ノード Download PDFInfo
- Publication number
- JP6512023B2 JP6512023B2 JP2015157231A JP2015157231A JP6512023B2 JP 6512023 B2 JP6512023 B2 JP 6512023B2 JP 2015157231 A JP2015157231 A JP 2015157231A JP 2015157231 A JP2015157231 A JP 2015157231A JP 6512023 B2 JP6512023 B2 JP 6512023B2
- Authority
- JP
- Japan
- Prior art keywords
- counter value
- unit
- reception
- node
- update key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004891 communication Methods 0.000 title claims description 45
- 230000005540 biological transmission Effects 0.000 claims description 84
- 238000009795 derivation Methods 0.000 claims description 15
- 238000012795 verification Methods 0.000 claims description 9
- 230000008859 change Effects 0.000 claims description 8
- 238000000034 method Methods 0.000 description 16
- 230000008569 process Effects 0.000 description 9
- 239000000284 extract Substances 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 230000004044 response Effects 0.000 description 2
- 230000004913 activation Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
Images
Landscapes
- Small-Scale Networks (AREA)
Description
送信側カウンタ値を記憶する送信側カウンタ値記憶ユニット。
最新の送信側カウンタ値の少なくとも一部、及び共通鍵を鍵導出関数に入力し、更新鍵を生成する送信側更新鍵生成ユニット。
最新の送信側カウンタ値の少なくとも一部、メッセージ認証コードの少なくとも一部、及びメインメッセージを送信する送信ユニット。
受信側カウンタ値を記憶する受信側カウンタ値記憶ユニット。
送信ノードが送信する、送信側カウンタ値の少なくとも一部、メッセージ認証コードの少なくとも一部、及びメインメッセージを受信する受信ユニット。
同期ユニットによる同期後の受信側カウンタ値の少なくとも一部、及び共通鍵を鍵導出関数に入力し、更新鍵を生成する受信側更新鍵生成ユニット。
<第1の実施形態>
1.通信システム1の構成
通信システム1の構成を、図1〜図3に基づき説明する。通信システム1は、車両に搭載される車載通信システムである。通信システム1では、図1に示すように、複数のECU3A、3B、3C、3D・・・が、ネットワーク接続されている。ネットワークの規格はCAN(コントローラエリアネットワーク、登録商標)である。
送信機能ユニット5は、さらに詳しくは、図2に示すように、送信側カウンタ値記憶ユニット9、インクリメントユニット11、送信側更新鍵生成ユニット13、送信側認証コード生成ユニット15、及び送信ユニット17から成る。
2.通信システム1が実行する処理
通信システム1が実行する処理を図4〜図6に基づき説明する。ECU3A、3B、3C、3D・・・は、それぞれ、メッセージを送信する機能と、他のECUが送信したメッセージを受信する機能とを有する。ここでは、ECU3Aがメッセージを送信し、そのメッセージをECU3Bが受信する例について説明する。なお、ECU3A以外のECUがメッセージを送信する場合や、ECU3B以外のECUがメッセージを受信する場合の処理も同様である。
送信するメインメッセージが生じるごとECU3Aが実行するメッセージ送信処理を図4、図5に基づき説明する。図4のステップ1では、インクリメントユニット11が、送信側カウンタ値記憶ユニット9に記憶されている送信側カウンタ値をインクリメントする。すなわち、送信側カウンタ値記憶ユニット9に記憶されている送信側カウンタ値(前回値)を読み出し、その値を1だけ増加させて最新の値を生成し、その最新の値を送信側カウンタ値記憶ユニット9に記憶する。
他のECU(例えばECU3A)が送信したメッセージをECU3Bの受信ユニット21が受信するごとにECU3Bが実行するメッセージ受信処理を図6に基づき説明する。なお、受信するメッセージは、送信元のECUに対応するCAN IDと、メインメッセージと、送信側カウンタ値と、MACとを含む(図5参照)。
ステップ12では、同期ユニット23が、受信したメッセージから、送信側カウンタ値を抽出する。
ステップ17では、前記ステップ15で生成したMACと、前記ステップ16で抽出したMACとが一致するか否かを検証ユニット29が判断する。一致する場合はステップ18に進み、一致しない場合はステップ19に進む。
(1A)ECU3Aは、図7に示すように、更新鍵を用いてMACを生成する。更新鍵は、送信側カウンタ値がインクリメントされるごとに変化する暗号鍵である。そのため、仮に、ある時点での更新鍵が外部に漏れたとしても、それを用いて将来の時点におけるMACを複製される危険性は低い。よって、通信システム1は、危殆化を抑制できる。
<その他の実施形態>
以上、本発明の実施形態について説明したが、本発明は上記実施形態に限定されることなく、種々の形態を採り得る。
前記ステップ3の処理では、送信側カウンタ値の全ビットを用いず、一部のビット(例えば下位ビット)を用いてMACを生成してもよい。
前記ステップ15の処理では、受信側カウンタ値の全ビットを用いず、一部のビット(例えば下位ビット)を用いてMACを生成してもよい。
(4)通信システム1を構成するECUの一部は、送信機能は有するが、受信機能は有しないものであってもよい。また、通信システム1を構成するECUの一部は、受信機能は有するが、送信機能は有しないものであってもよい。
(6)ECU3Aは、CAN ID、メインメッセージ、送信側カウンタ値、及びMACのうちの一部を他とは別のメッセージとして送信してもよい。
Claims (7)
- 少なくとも送信ノード及び受信ノードを備え、前記送信ノード及び前記受信ノードがネットワーク接続された通信システムであって、
前記送信ノードは、
送信側カウンタ値を記憶する送信側カウンタ値記憶ユニットと、
メインメッセージを送信する度に前記送信側カウンタ値をインクリメントするインクリメントユニットと、
最新の前記送信側カウンタ値の少なくとも一部、及び共通鍵を鍵導出関数に入力し、更新鍵を生成する送信側更新鍵生成ユニットと、
最新の前記送信側カウンタ値の少なくとも一部、メインメッセージ、及び前記更新鍵に基づいてメッセージ認証コードを生成する送信側認証コード生成ユニットと、
最新の前記送信側カウンタ値の少なくとも一部、前記メッセージ認証コードの少なくとも一部、及び前記メインメッセージを送信する送信ユニットと、
を備え、
前記受信ノードは、
受信側カウンタ値を記憶する受信側カウンタ値記憶ユニットと、
前記送信ノードが送信する、前記送信側カウンタ値の少なくとも一部、前記メッセージ認証コードの少なくとも一部、及び前記メインメッセージを受信する受信ユニットと、
前記受信ユニットで受信した、前記送信側カウンタ値の少なくとも一部を用いて、前記受信側カウンタ値を前記送信側カウンタ値に同期させる同期ユニットと、
前記同期ユニットによる同期後の前記受信側カウンタ値の少なくとも一部、及び前記共通鍵を前記鍵導出関数に入力し、前記更新鍵を生成する受信側更新鍵生成ユニットと、
前記同期ユニットによる同期後の前記受信側カウンタ値の少なくとも一部、前記受信ユニットで受信したメインメッセージ、及び前記受信側更新鍵生成ユニットで生成した前記更新鍵に基づいてメッセージ認証コードを生成する受信側認証コード生成ユニットと、
前記受信側認証コード生成ユニットで生成したメッセージ認証コードと、前記受信ユニットで受信したメッセージ認証コードとが一致するか否かによって、前記メインメッセージの正当性を検証する検証ユニットと、
を備え、
前記送信側更新鍵生成ユニットは、前記送信ノード及び前記受信ノードが共有し、時間の経過とともに変化する共有値が予め設定された値となるごとに、前記更新鍵を生成し、
前記受信側更新鍵生成ユニットは、前記共有値が前記予め設定された値となるごとに、前記更新鍵を生成し、
前記送信側カウンタ値の少なくとも一部は、前記送信側カウンタ値の変化にともなって変化し、
前記受信側カウンタ値の少なくとも一部は、前記受信側カウンタ値の変化にともなって変化することを特徴とする通信システム。 - 請求項1に記載の通信システムであって、
前記共有値は、前記送信側カウンタ値及び前記受信側カウンタ値であることを特徴とする通信システム。 - 請求項1又は2に記載の通信システムであって、
前記送信ノードを複数備え、
前記送信ユニットは、さらに、前記送信ユニットのノードIDを送信し、
前記受信側カウンタ値記憶ユニットは、前記ノードIDごとに受信側カウンタ値を記憶し、
前記同期ユニットは、前記受信ユニットで受信した前記ノードIDに対応する前記受信側カウンタ値を前記送信側カウンタ値に同期させ、
前記受信側更新鍵生成ユニットは、前記受信ユニットで受信した前記ノードIDに対応する前記受信側カウンタ値の少なくとも一部、及び前記共通鍵を前記鍵導出関数に入力し、前記更新鍵を生成し、
前記受信側認証コード生成ユニットは、前記受信ユニットで受信した前記ノードIDに対応する前記受信側カウンタ値の少なくとも一部、前記受信ユニットで受信したメインメッセージ、及び前記受信側更新鍵生成ユニットで生成した前記更新鍵に基づいてメッセージ認証コードを生成することを特徴とする通信システム。 - 請求項1〜3のいずれか1項に記載の通信システムであって、
少なくとも一部の前記送信ノードは前記受信ノードとしても機能し、
少なくとも一部の前記受信ノードは前記送信ノードとしても機能することを特徴とする通信システム。 - 請求項1〜4のいずれか1項に記載の通信システムであって、
前記送信ノード及び前記受信ノードは、車両に搭載されたECUであることを特徴とする通信システム。 - 少なくとも送信ノード及び受信ノードがネットワーク接続された通信システムを構成する送信ノードであって、
送信側カウンタ値を記憶する送信側カウンタ値記憶ユニットと、
メインメッセージを送信する度に前記送信側カウンタ値をインクリメントするインクリメントユニットと、
最新の前記送信側カウンタ値の少なくとも一部、及び共通鍵を鍵導出関数に入力し、更新鍵を生成する送信側更新鍵生成ユニットと、
最新の前記送信側カウンタ値の少なくとも一部、メインメッセージ、及び前記更新鍵に基づいてメッセージ認証コードを生成する送信側認証コード生成ユニットと、
最新の前記送信側カウンタ値の少なくとも一部、前記メッセージ認証コードの少なくとも一部、及び前記メインメッセージを送信する送信ユニットと、
を備え、
前記送信側更新鍵生成ユニットは、前記送信ノード及び前記受信ノードが共有し、時間の経過とともに変化する共有値が予め設定された値となるごとに、前記更新鍵を生成し、
前記送信側カウンタ値の少なくとも一部は、前記送信側カウンタ値の変化にともなって変化することを特徴とする送信ノード。 - 少なくとも送信ノード及び受信ノードがネットワーク接続された通信システムを構成する受信ノードであって、
受信側カウンタ値を記憶する受信側カウンタ値記憶ユニットと、
前記送信ノードが送信する、送信側カウンタ値の少なくとも一部、メッセージ認証コードの少なくとも一部、及びメインメッセージを受信する受信ユニットと、
前記受信ユニットで受信した、前記送信側カウンタ値の少なくとも一部を用いて、前記受信側カウンタ値を前記送信側カウンタ値に同期させる同期ユニットと、
前記同期ユニットによる同期後の前記受信側カウンタ値の少なくとも一部、及び共通鍵を前記鍵導出関数に入力し、前記更新鍵を生成する受信側更新鍵生成ユニットと、
前記同期ユニットによる同期後の前記受信側カウンタ値の少なくとも一部、前記受信ユニットで受信したメインメッセージ、及び前記受信側更新鍵生成ユニットで生成した前記更新鍵に基づいてメッセージ認証コードを生成する受信側認証コード生成ユニットと、
前記受信側認証コード生成ユニットで生成したメッセージ認証コードと、前記受信ユニットで受信したメッセージ認証コードとが一致するか否かによって、前記メインメッセージの正当性を検証する検証ユニットと、
を備え、
前記受信側更新鍵生成ユニットは、前記送信ノード及び前記受信ノードが共有し、時間の経過とともに変化する共有値が予め設定された値となるごとに、前記更新鍵を生成し、
前記送信側カウンタ値の少なくとも一部は、前記送信側カウンタ値の変化にともなって変化し、
前記受信側カウンタ値の少なくとも一部は、前記受信側カウンタ値の変化にともなって変化することを特徴とする受信ノード。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015157231A JP6512023B2 (ja) | 2015-08-07 | 2015-08-07 | 通信システム、送信ノード、及び受信ノード |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015157231A JP6512023B2 (ja) | 2015-08-07 | 2015-08-07 | 通信システム、送信ノード、及び受信ノード |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017038143A JP2017038143A (ja) | 2017-02-16 |
JP6512023B2 true JP6512023B2 (ja) | 2019-05-15 |
Family
ID=58047514
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015157231A Active JP6512023B2 (ja) | 2015-08-07 | 2015-08-07 | 通信システム、送信ノード、及び受信ノード |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6512023B2 (ja) |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7030128B2 (ja) * | 2017-02-17 | 2022-03-04 | ワッツアップ エルエルシー | 複数のステップサイズによる鍵ラチェットのための技法 |
WO2018173603A1 (ja) * | 2017-03-21 | 2018-09-27 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカ | 更新処理方法、車載ネットワークシステムおよび電子制御ユニット |
WO2018198297A1 (ja) * | 2017-04-27 | 2018-11-01 | 富士通株式会社 | 車両システム及び鍵配信方法 |
WO2019003362A1 (ja) * | 2017-06-28 | 2019-01-03 | 富士通株式会社 | 車載システム及びカウント更新方法 |
SG10201705960QA (en) * | 2017-07-20 | 2019-02-27 | Huawei Int Pte Ltd | System and method for managing secure communications between modules in a controller area network |
JP6804026B2 (ja) * | 2017-09-22 | 2020-12-23 | mtes Neural Networks株式会社 | 暗号化通信システム |
JP2019140577A (ja) * | 2018-02-13 | 2019-08-22 | 株式会社デンソー | 電子制御装置及び通信システム |
JP2019161605A (ja) * | 2018-03-16 | 2019-09-19 | 株式会社デンソー | マスタ電子制御装置、スレーブ電子制御装置、電子制御システム、通信制御方法及び通信制御プログラム |
US10581611B1 (en) * | 2018-10-02 | 2020-03-03 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
US10686603B2 (en) * | 2018-10-02 | 2020-06-16 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
JP7400744B2 (ja) * | 2021-01-14 | 2023-12-19 | トヨタ自動車株式会社 | 車両制御システム |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006238200A (ja) * | 2005-02-25 | 2006-09-07 | Matsushita Electric Ind Co Ltd | セッション鍵生成機構 |
JP5975594B2 (ja) * | 2010-02-01 | 2016-08-23 | 沖電気工業株式会社 | 通信端末及び通信システム |
JP5770602B2 (ja) * | 2011-10-31 | 2015-08-26 | トヨタ自動車株式会社 | 通信システムにおけるメッセージ認証方法および通信システム |
JP6319866B2 (ja) * | 2013-02-28 | 2018-05-09 | 三菱重工機械システム株式会社 | 暗号システム |
US9288048B2 (en) * | 2013-09-24 | 2016-03-15 | The Regents Of The University Of Michigan | Real-time frame authentication using ID anonymization in automotive networks |
-
2015
- 2015-08-07 JP JP2015157231A patent/JP6512023B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2017038143A (ja) | 2017-02-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6512023B2 (ja) | 通信システム、送信ノード、及び受信ノード | |
EP3038318B1 (en) | Communication control apparatus, communication control method and communication control program | |
Hazem et al. | Lcap-a lightweight can authentication protocol for securing in-vehicle networks | |
US20180234248A1 (en) | Communication system, vehicle, and monitoring method | |
US20170118020A1 (en) | Data communication method, system and gateway for in-vehicle network including a plurality of subnets | |
CN108023730B (zh) | 通信系统及通信方法 | |
JP2019208200A (ja) | ブロックチェーンで強化された航空機空地データ通信システム(acars)の通信 | |
US20190288849A1 (en) | Hash-chain based sender identification scheme | |
US10931447B2 (en) | Data receiving device, data transmission system, and key generating device | |
US9923720B2 (en) | Network device configured to derive a shared key | |
CN110138805B (zh) | 一种设备认证方法、装置和计算机可读储存介质 | |
US9237010B2 (en) | Secure transmission of a message | |
WO2014147934A1 (ja) | 通信装置、通信システム及び通信方法 | |
JP2018121220A (ja) | 車載ネットワークシステム | |
US20220191040A1 (en) | Devices and methods for the generating and authentication of at least one data packet to be transmitted in a bus system (bu), in particular of a motor vehicle | |
Jin et al. | Scaling VANET security through cooperative message verification | |
JP6376073B2 (ja) | 通信システム、カウント値同期方法、及びプログラム | |
CN113472734B (zh) | 一种身份认证方法及装置 | |
US20170324716A1 (en) | Autonomous Key Update Mechanism with Blacklisting of Compromised Nodes for Mesh Networks | |
JP2017092634A5 (ja) | ||
Lenard et al. | LOKI: A lightweight cryptographic key distribution protocol for controller area networks | |
WO2020229586A1 (en) | Implementation of a butterfly key expansion scheme | |
KR102236282B1 (ko) | 차량용 통신 데이터 인증 방법 및 시스템 | |
CN115913523A (zh) | 延迟量子密钥分配 | |
JP2018050183A (ja) | 通信システム、中継装置、通信装置及び通信方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20171103 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180626 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180724 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180912 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190312 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190325 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 6512023 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |