JP6698778B2 - 制御システム - Google Patents
制御システム Download PDFInfo
- Publication number
- JP6698778B2 JP6698778B2 JP2018189095A JP2018189095A JP6698778B2 JP 6698778 B2 JP6698778 B2 JP 6698778B2 JP 2018189095 A JP2018189095 A JP 2018189095A JP 2018189095 A JP2018189095 A JP 2018189095A JP 6698778 B2 JP6698778 B2 JP 6698778B2
- Authority
- JP
- Japan
- Prior art keywords
- control
- unit
- verification
- storage area
- control device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
図1は、本発明の実施の形態1に係る車載制御システムの機能構成を示すブロック図である。車載制御システムは、車載制御装置10、およびこの車載制御装置10に接続される起動要求装置20とから構成されている。車載制御装置10と起動要求装置20との間は、専用の信号線30、31によって接続されている。なお、図1において、実線の矢印はデータの流れを表している。
車載制御装置10は、車両の制御を行う制御装置である。車載制御装置10と、車両内部の他の制御装置との間は、図示しない車載ネットワーク、例えばCAN(Controller Area Network)を介して接続されている。
起動制御部100は、車載制御装置10の起動および終了を制御する。ここで、車載制御装置10の起動とは、車載制御装置10がスリープ状態から復帰すること、あるいは車載制御装置10が電源オフ状態から電源オン状態に移行することである。また、車載制御装置10の終了とは、車載制御装置10がスリープ状態または電源オフ状態に移行することである。
制御処理部101は、車両に搭載されている制御対象の機器、例えばアクチュエータ等を制御する。なお、図1では、制御対象の機器は示されていない。また、これ以降、制御対象の機器のことを単に、制御対象と称することにする。
記憶部102は、先述したように、第1の記憶領域102aと第2の記憶領域102bとを有している。第1の記憶領域102aと第2の記憶領域102bとは、物理的または論理的に隔離されている。
検証値生成部103は、第2の処理環境10b内に設けられている。検証値生成部103は、第1の記憶領域102aに記憶されている電子情報に基づいて、検証値を生成する。検証値は、例えば、MAC(Message Authentication Code)、CRC、ハッシュなどによって生成することができる。
検証実行部104は、第2の処理環境内10b内に設けられている。検証実行部104は、上述した検証値と期待値とを比較することによって、第1の記憶領域102aに記憶されている電子情報の改ざんの有無を検証する。
起動要求装置20は、車載制御装置10を起動するための装置である。また、起動要求装置20と、車両内部の他の制御装置との間は、図示しない車載ネットワーク、例えばCAN(Controller Area Network)を介して接続されている。
開始指令通知部200は、車両に搭載されている図示しない外部機器から、車載制御装置10の起動要求指令を受信する。起動要求部200は、起動要求指令を受信すると、車載制御装置10の起動制御部100に対して、制御処理の開始指令を通知する。
起動指令通知部201は、予め決定された時刻、すなわち設定時刻になると、車載制御装置10の起動制御部100に対して、起動指令を通知する。あるいは、起動指令通知部201は、ある時刻から予め決定された時間、すなわち設定時間が経過すると、車載制御装置10の起動制御部100に対して、起動指令を通知する。
図2は、実施の形態1に係る車載制御装置10の終了時の動作を説明するフローチャートである。この処理は、車載制御装置10がスリープ状態または電源オフ状態に移行する直前に、自動的に実行されるように設定されている。
図3は、実施の形態1に係る車載制御装置10の起動時の動作を説明するフローチャートである。
Claims (3)
- 制御装置に対して起動指令を通知する起動指令通知部と
前記制御装置に対して制御処理の開始指令を通知する開始指令通知部と
を含む、起動要求装置と、
前記制御装置による制御処理を実行する制御処理部と、
前記制御処理部によって実行される制御処理に用いられる電子情報を記憶する第1の記憶領域と、
前記制御装置の終了時に、前記第1の記憶領域に記憶されている前記電子情報に基づいて検証値を生成する検証値生成部と、
前記検証値生成部によって生成された前記検証値、および前記第1の記憶領域に記憶されている前記電子情報に基づいて予め作成される期待値を記憶する第2の記憶領域と、
前記制御装置の起動時に、前記第2の記憶領域に記憶されている前記検証値と前記期待値との比較に基づいて、前記第1の記憶領域に記憶されている前記電子情報の改ざんの有無を検証する検証実行部と、
前記起動要求装置の前記起動指令通知部から前記起動指令が通知されると、前記制御装置を起動させ、前記検証実行部による検証の結果、前記第1の記憶領域に記憶されている前記電子情報が改ざんされていないと判定される場合には、前記制御処理部による前記制御処理の実行を許可し、前記検証実行部による検証の結果、前記第1の記憶領域に記憶されている前記電子情報が改ざんされていると判定される場合には、前記制御処理部による前記制御処理の実行を禁止する起動制御部と
を含む、制御装置と
を備え、
前記制御装置は、第1の処理環境および第2の処理環境を有し、
前記第1の記憶領域は、前記第1の処理環境および前記第2の処理環境の両方からアクセス可能であり、
前記第2の記憶領域は、前記第2の処理環境からのみアクセス可能であり、
前記検証値生成部および前記検証実行部は、前記第2の処理環境に含まれ、
前記起動要求装置の前記起動指令通知部は、予め決定された時刻になると、または、ある時刻から予め決定された時間が経過すると、前記制御装置に対して前記起動指令を通知し、
前記起動要求装置の前記開始指令通知部は、外部機器からの前記制御装置に対する起動要求を受信すると、前記制御装置に対して制御処理の開始指令を通知し、
前記制御装置の前記起動制御部は、前記起動要求装置から前記制御処理の開始指令が通知されると、前記制御処理部による前記制御処理の実行を開始させる、制御システム。 - 前記起動制御部は、前記制御装置の終了時に、前記検証値生成部による前記検証値の生成に先立って、前記制御装置と外部との間の通信機能を無効化し、前記制御装置の起動後に、前記検証実行部による検証の結果、前記第1の記憶領域に記憶されている前記電子情報が改ざんされていないと判定される場合に、前記制御装置と外部との間の通信機能を有効化する、請求項1に記載の制御システム。
- 前記制御処理部は、複数の制御処理を実行し、
前記第1の記憶領域には、前記制御処理部によって実行される前記複数の制御処理に対応する複数の電子情報が記憶され、
前記検証値生成部は、前記制御装置の終了時に、前記第1の記憶領域に記憶されている前記複数の電子情報に基づいて、該複数の電子情報にそれぞれ対応する複数の検証値を生成し、
前記第2の記憶領域は、前記検証値生成部によって生成された前記複数の検証値、および前記第1の記憶領域に記憶されている前記複数の電子情報に基づいて予め作成される、該複数の電子情報にそれぞれ対応する複数の期待値を記憶し、
前記検証実行部は、前記制御装置の起動時に、前記第2の記憶領域に記憶されている前記複数の検証値と前記複数の期待値とのそれぞれの比較に基づいて、前記第1の記憶領域に記憶されている前記複数の電子情報の改ざんの有無をそれぞれ検証し、
前記起動制御部は、前記複数の制御処理の中で、前記検証実行部による検証の結果、改ざんされていないと判定される電子情報に対応する制御処理のみ実行を許可する、請求項1または2に記載の制御システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018189095A JP6698778B2 (ja) | 2018-10-04 | 2018-10-04 | 制御システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018189095A JP6698778B2 (ja) | 2018-10-04 | 2018-10-04 | 制御システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020057309A JP2020057309A (ja) | 2020-04-09 |
JP6698778B2 true JP6698778B2 (ja) | 2020-05-27 |
Family
ID=70107386
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018189095A Active JP6698778B2 (ja) | 2018-10-04 | 2018-10-04 | 制御システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6698778B2 (ja) |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4738068B2 (ja) * | 2005-06-17 | 2011-08-03 | 富士通セミコンダクター株式会社 | プロセッサ及びシステム |
JP5263119B2 (ja) * | 2009-10-19 | 2013-08-14 | 富士通株式会社 | 通信制御プログラム、通信制御装置、およびネットワークシステム |
JP5582909B2 (ja) * | 2010-07-29 | 2014-09-03 | キヤノン株式会社 | プラットフォーム完全性検証システム |
JP6011379B2 (ja) * | 2013-02-06 | 2016-10-19 | トヨタ自動車株式会社 | 改竄検知システム、電子制御ユニット |
US10782955B2 (en) * | 2017-01-03 | 2020-09-22 | Ford Global Technologies, Llc | Pre-shutdown swap verification |
-
2018
- 2018-10-04 JP JP2018189095A patent/JP6698778B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2020057309A (ja) | 2020-04-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109446815B (zh) | 基本输入输出系统固件的管理方法、装置和服务器 | |
US11803366B2 (en) | Firmware updating system and method | |
WO2017022149A1 (ja) | 処理装置、車載端末装置、処理装置の起動方法、及び処理装置の起動プログラム | |
CN110520861B (zh) | 用于通过使用安全元件来快速认证程序的方法和装置 | |
CN105892348B (zh) | 用于运行控制设备的方法 | |
JP6391439B2 (ja) | 情報処理装置、サーバ装置、情報処理システム、制御方法及びコンピュータプログラム | |
JP6659180B2 (ja) | 制御装置および制御方法 | |
CN113407911A (zh) | 验证驻留在远程计算设备上的软件 | |
US20210367781A1 (en) | Method and system for accelerating verification procedure for image file | |
KR102002517B1 (ko) | 전자식 제어기 보안 기능 설정 방법 및 시스템 | |
KR101806719B1 (ko) | 보안 부팅에 따른 메모리 영역 자동 설정이 가능한 전자 제어유닛 및 이를 이용한 보안 부팅 방법 | |
EP3706387B1 (en) | Vehicle control device, vehicle control device start-up method, and recording medium | |
JP6698778B2 (ja) | 制御システム | |
CN111258615A (zh) | 工控主机及其软件升级的方法、装置及移动存储介质 | |
US11036846B2 (en) | Control device | |
JP6463435B1 (ja) | 制御装置および制御方法 | |
US11509640B2 (en) | Method for protecting an electronic control unit | |
JP7341376B2 (ja) | 情報処理装置、情報処理方法、及び、情報処理プログラム | |
US11500993B2 (en) | Contingent authenticated boot of an electronic control unit | |
WO2022185570A1 (ja) | 制御装置 | |
JP2023510122A (ja) | インタフェースを備える装置およびインタフェースを備える装置の動作方法 | |
KR20230081988A (ko) | 차량 보안 시동 방법, 장치, 전자 제어 유닛 및 저장 매체 | |
CN115563625A (zh) | 车载电子控制单元的启动方法、装置、车辆及存储介质 | |
JP2022107288A (ja) | 自動車用電子制御装置 | |
CN112487500A (zh) | 认证方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20181004 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20190927 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20191029 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20191129 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200331 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200428 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6698778 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |