JP7145749B2 - データ検証装置 - Google Patents
データ検証装置 Download PDFInfo
- Publication number
- JP7145749B2 JP7145749B2 JP2018242136A JP2018242136A JP7145749B2 JP 7145749 B2 JP7145749 B2 JP 7145749B2 JP 2018242136 A JP2018242136 A JP 2018242136A JP 2018242136 A JP2018242136 A JP 2018242136A JP 7145749 B2 JP7145749 B2 JP 7145749B2
- Authority
- JP
- Japan
- Prior art keywords
- data
- storage unit
- status
- section
- status information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/06—Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
- G06F3/0601—Interfaces specially adapted for storage systems
- G06F3/0628—Interfaces specially adapted for storage systems making use of a particular technique
- G06F3/0653—Monitoring storage devices or systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
- G06F21/79—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/16—Error detection or correction of the data by redundancy in hardware
- G06F11/1658—Data re-synchronization of a redundant component, or initial sync of replacement, additional or spare unit
- G06F11/1662—Data re-synchronization of a redundant component, or initial sync of replacement, additional or spare unit the resynchronized component or unit being a persistent storage device
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/16—Error detection or correction of the data by redundancy in hardware
- G06F11/20—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
- G06F11/2053—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where persistent mass storage functionality or persistent mass storage control functionality is redundant
- G06F11/2056—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where persistent mass storage functionality or persistent mass storage control functionality is redundant by mirroring
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/06—Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
- G06F3/0601—Interfaces specially adapted for storage systems
- G06F3/0602—Interfaces specially adapted for storage systems specifically adapted to achieve a particular effect
- G06F3/0614—Improving the reliability of storage systems
- G06F3/0619—Improving the reliability of storage systems in relation to data integrity, e.g. data losses, bit errors
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/06—Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
- G06F3/0601—Interfaces specially adapted for storage systems
- G06F3/0628—Interfaces specially adapted for storage systems making use of a particular technique
- G06F3/0646—Horizontal data movement in storage systems, i.e. moving data in between storage devices or systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/06—Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
- G06F3/0601—Interfaces specially adapted for storage systems
- G06F3/0628—Interfaces specially adapted for storage systems making use of a particular technique
- G06F3/0655—Vertical data movement, i.e. input-output transfer; data movement between one or more hosts and one or more storage devices
- G06F3/0659—Command handling arrangements, e.g. command buffers, queues, command scheduling
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/06—Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
- G06F3/0601—Interfaces specially adapted for storage systems
- G06F3/0668—Interfaces specially adapted for storage systems adopting a particular infrastructure
- G06F3/0671—In-line storage system
- G06F3/0673—Single storage device
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Human Computer Interaction (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Quality & Reliability (AREA)
- Software Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Electric Propulsion And Braking For Vehicles (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Charge And Discharge Circuits For Batteries Or The Like (AREA)
Description
本開示の一実施の形態に係る第2のデータ検証装置は、記憶部と、管理部と、検証部とを備えている。記憶部は、第1のデータおよび第1のステータス情報を記憶する第1の記憶部と、第2のデータおよび第2のステータス情報を記憶する第2の記憶部とを有する。管理部は、外部装置との間の通信により取得したデータに基づいて第1の記憶部に第1のデータを書き込んだ後にデータに基づいて第2の記憶部に第2のデータを書き込む書込プロセスを制御するとともに、書込プロセスに応じて第1のステータス情報および第2のステータス情報を更新するように構成される。検証部は、通信が切断された状態において、第1のステータス情報および第2のステータス情報に基づいて第1のデータおよび第2のデータを検証する。上記管理部は、第1のデータを第1の記憶部に書き込む前に、第2の記憶部にすでに書き込まれた第2のデータにエラーがある場合には第2のステータス情報を第4のステータスに設定し、第1のデータを第1の記憶部に書き込んだ後に、第2のステータス情報を第5のステータスに設定し、第2のデータを第2の記憶部に書き込み、第2の記憶部における第2のデータと、第1の記憶部における第1のデータとが一致した場合に、第2のステータス情報を第6のステータスに設定する。
[構成例]
図1は、一実施の形態に係るデータ検証装置が適用された充電システム1の一構成例を表すものである。充電システム1は、車両10と、充電ステーション30と、管理装置40と、サーバ50とを備えている。
続いて、本実施の形態の充電システム1の動作および作用について説明する。
まず、図1を参照して、充電システム1の全体動作概要を説明する。車両10のドライバ(ユーザ)は、車両10のバッテリ14を充電したい場合には、車両10を充電ステーション30に移動させ、車両10を充電ステーション30にケーブルで接続する。充電ステーション30は、車両10との間でケーブルを介して通信を行うことにより、記憶部23のデータセクションSECDに記憶された証明書データDT(証明書データDTD)を読み出す。充電ステーション30の認証部31は、読み出した証明書データDTに基づいて、サーバ50のユーザ情報データベース52に問い合わせを行うことにより、認証処理を行う。そして、認証処理が成功した場合には、給電部32は、車両10のバッテリ14に電力を供給する。充電ステーション30は、証明書データDTに含まれるユーザ識別子UIDについての情報およびバッテリ14への電力供給量についての情報をサーバ50に送信する。サーバ50の課金処理部53は、これらのユーザ識別子UIDについての情報および電力供給量についての情報に基づいて、ユーザ情報データベース52を利用して、課金処理を行う。
図4A,4Bは、証明書データDTを更新する際の車両10の動作を表すものである。車両10のセクション管理部22は、充電ステーション30から取得した新しい証明書データDTを証明書データDTUとして更新データセクションSECUに書き込み、その後に、新しい証明書データDTを証明書データDTDとしてデータセクションSECDに書き込む。また、セクション管理部22は、その書込プロセスに応じて、更新データセクションSECUに更新ステータスSTUを書き込むとともに、データセクションSECDにデータステータスSTDを書き込む。以下に、この動作について詳細に説明する。
図5A,5Bは、証明書データDTを使用してバッテリ14を充電する際の車両10の動作を表すものである。車両10のセクション管理部22は、データセクションSECDから、証明書データDT(証明書データDTD)を含むデータセットDSを読み出し、そのデータセットDSに基づいて、その証明書データDTが正常であるかどうかを判定する。そして、充電ステーション30は、その証明書データDTが正常である場合に、車両10のバッテリ14を充電する。以下に、この動作について詳細に説明する。
セキュリティ制御部20の監視部25は、例えば、車両10が起動する度に、記憶部23に記憶された更新ステータスSTUおよびデータステータスSTDに基づいて、セキュリティ制御部20における書込プロセスが中断しているかどうかを確認する。そして、監視部25は、書込プロセスが中断している場合には、どの段階で中断しているのかを確認し、その確認結果と、記憶部23に記憶された証明書データDTUおよび証明書データDTDとに基づいて、部品故障またはデータ不正が生じているのか、あるいはデータの書込異常が生じているのかを判定する。以下に、更新データセクションSECUのデータに基づくデータ検証、およびデータセクションSECDのデータに基づくデータ検証について、順に説明する。
以上のように本実施の形態では、更新データセクションおよびデータセクションを設け、更新データセクションに更新ステータスを記憶させるとともに、データセクションにデータステータスを記憶させるようにした。そして、更新ステータスおよびデータステータスに基づいて、書込プロセスの中断を確認し、書込プロセスが中断している場合には、どの段階で中断しているのかを確認し、その確認結果と、記憶部23に記憶された証明書データとに基づいて、部品故障またはデータ不正が生じているのか、あるいはデータの書込異常が生じているのかを判定するようにした。これにより、証明書データの信頼性を高めることができる。
Claims (8)
- 第1のデータおよび第1のステータス情報を記憶する第1の記憶部と、第2のデータおよび第2のステータス情報を記憶する第2の記憶部とを有する記憶部と、
外部装置との間の通信により取得したデータに基づいて前記第1の記憶部に前記第1のデータを書き込んだ後に前記データに基づいて前記第2の記憶部に前記第2のデータを書き込む書込プロセスを制御するとともに、前記書込プロセスに応じて前記第1のステータス情報および前記第2のステータス情報を更新する管理部と、
前記通信が切断された状態において、前記第1のステータス情報および前記第2のステータス情報に基づいて前記第1のデータおよび前記第2のデータを検証する検証部と
を備え、
前記管理部は、
前記第1のデータを前記第1の記憶部に書き込む前に、前記第1のステータス情報を第1のステータスに設定し、
前記第1のデータを前記第1の記憶部に書き込んだ後に、前記第1のステータス情報を第2のステータスに設定し、
前記第2のデータを前記第2の記憶部に書き込み、前記第2の記憶部における前記第2のデータと、前記第1の記憶部における前記第1のデータとが一致した場合に、前記第1のステータス情報を第3のステータスに設定する
データ検証装置。 - 前記検証部は、前記通信が切断された状態において、前記第1のステータス情報、および前記第2のステータス情報に基づいて、前記書込プロセスが中断しているかどうかを確認し、前記書込プロセスが中断している場合には、どの段階で中断しているのかを確認し、それらの確認結果に基づいて前記第1のデータおよび前記第2のデータを検証する
請求項1に記載のデータ検証装置。 - 前記検証部は、前記通信が切断された状態において、前記確認結果、前記第1のデータ、および前記第2のデータに基づいて、前記第1のデータおよび前記第2のデータのそれぞれに対して、データ不正または書込異常を判定する
請求項2に記載のデータ検証装置。 - 前記検証部は、前記通信が切断された状態において、前記第1のステータス情報が前記第1のステータスである場合には、前記書込異常が生じたと判定する
請求項3に記載のデータ検証装置。 - 前記検証部は、前記通信が切断された状態において、前記第1のステータス情報が前記第2のステータスであり、かつ前記第1のデータにエラーがある場合には、前記データ不正が生じたと判定する
請求項3または請求項4に記載のデータ検証装置。 - 前記管理部は、
前記第1のデータを前記第1の記憶部に書き込む前に、前記第2の記憶部にすでに書き込まれた前記第2のデータにエラーがある場合には前記第2のステータス情報を第4のステータスに設定し、
前記第1のデータを前記第1の記憶部に書き込んだ後に、前記第2のステータス情報を第5のステータスに設定し、
前記第2のデータを前記第2の記憶部に書き込み、前記第2の記憶部における前記第2のデータと、前記第1の記憶部における前記第1のデータとが一致した場合に、前記第2のステータス情報を第6のステータスに設定する
請求項1から請求項5のいずれか一項に記載のデータ検証装置。 - 前記検証部は、前記通信が切断された状態において、前記第1の記憶部に書き込まれた前記第1のデータ、および前記第2の記憶部に書き込まれた前記第2のデータにエラーがあるかどうかを確認し、
前記管理部は、前記第2のステータス情報が前記第5のステータスであり、前記第2のデータにエラーがあり、前記第1のデータにエラーがない場合には、前記第1の記憶部に書き込まれた前記第1のデータに基づいて、前記第2の記憶部に前記第2のデータを再度書き込む
請求項6に記載のデータ検証装置。 - 第1のデータおよび第1のステータス情報を記憶する第1の記憶部と、第2のデータおよび第2のステータス情報を記憶する第2の記憶部とを有する記憶部と、
外部装置との間の通信により取得したデータに基づいて前記第1の記憶部に前記第1のデータを書き込んだ後に前記データに基づいて前記第2の記憶部に前記第2のデータを書き込む書込プロセスを制御するとともに、前記書込プロセスに応じて前記第1のステータス情報および前記第2のステータス情報を更新する管理部と、
前記通信が切断された状態において、前記第1のステータス情報および前記第2のステータス情報に基づいて前記第1のデータおよび前記第2のデータを検証する検証部と
を備え、
前記管理部は、
前記第1のデータを前記第1の記憶部に書き込む前に、前記第2の記憶部にすでに書き込まれた前記第2のデータにエラーがある場合には前記第2のステータス情報を第4のステータスに設定し、
前記第1のデータを前記第1の記憶部に書き込んだ後に、前記第2のステータス情報を第5のステータスに設定し、
前記第2のデータを前記第2の記憶部に書き込み、前記第2の記憶部における前記第2のデータと、前記第1の記憶部における前記第1のデータとが一致した場合に、前記第2のステータス情報を第6のステータスに設定する
データ検証装置。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018242136A JP7145749B2 (ja) | 2018-12-26 | 2018-12-26 | データ検証装置 |
US16/596,561 US11068198B2 (en) | 2018-12-26 | 2019-10-08 | Data verification apparatus |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018242136A JP7145749B2 (ja) | 2018-12-26 | 2018-12-26 | データ検証装置 |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2020106888A JP2020106888A (ja) | 2020-07-09 |
JP2020106888A5 JP2020106888A5 (ja) | 2021-11-04 |
JP7145749B2 true JP7145749B2 (ja) | 2022-10-03 |
Family
ID=71122961
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018242136A Active JP7145749B2 (ja) | 2018-12-26 | 2018-12-26 | データ検証装置 |
Country Status (2)
Country | Link |
---|---|
US (1) | US11068198B2 (ja) |
JP (1) | JP7145749B2 (ja) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005115614A (ja) | 2003-10-07 | 2005-04-28 | Sony Corp | データ処理装置およびデータ処理方法 |
JP2009212896A (ja) | 2008-03-05 | 2009-09-17 | Seiko Epson Corp | デジタル証明書管理装置、デジタル証明書管理方法及びコンピュータプログラム |
JP2012103181A (ja) | 2010-11-12 | 2012-05-31 | Clarion Co Ltd | 車載機のオンライン更新方法 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0433030A (ja) * | 1990-05-24 | 1992-02-04 | Fujitsu Ltd | データ記憶方式 |
EP1278331A4 (en) * | 2000-03-30 | 2006-06-07 | Sanyo Electric Co | CONTENTS DATA STORAGE |
JP4720781B2 (ja) | 2007-05-07 | 2011-07-13 | 株式会社デンソー | 車両制御装置のデータ書換システム |
JP4972047B2 (ja) * | 2008-07-15 | 2012-07-11 | 富士通株式会社 | ストレージシステム,ストレージシステムのコピー制御方法,及びストレージシステムのコピー制御部 |
US10866742B1 (en) * | 2014-08-04 | 2020-12-15 | Nexgen Storage, Inc. | Archiving storage volume snapshots |
-
2018
- 2018-12-26 JP JP2018242136A patent/JP7145749B2/ja active Active
-
2019
- 2019-10-08 US US16/596,561 patent/US11068198B2/en active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005115614A (ja) | 2003-10-07 | 2005-04-28 | Sony Corp | データ処理装置およびデータ処理方法 |
JP2009212896A (ja) | 2008-03-05 | 2009-09-17 | Seiko Epson Corp | デジタル証明書管理装置、デジタル証明書管理方法及びコンピュータプログラム |
JP2012103181A (ja) | 2010-11-12 | 2012-05-31 | Clarion Co Ltd | 車載機のオンライン更新方法 |
Also Published As
Publication number | Publication date |
---|---|
US11068198B2 (en) | 2021-07-20 |
JP2020106888A (ja) | 2020-07-09 |
US20200210095A1 (en) | 2020-07-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11907698B2 (en) | Vehicle electronic control system, vehicle master device, method for controlling transmission of data storage bank information and computer program product for controlling transmission of data storage bank information | |
US11683197B2 (en) | Vehicle master device, update data distribution control method, computer program product and data structure of specification data | |
US11669323B2 (en) | Vehicle electronic control system, program update notification control method and computer program product | |
US11822366B2 (en) | Electronic control unit, vehicle electronic control system, rewrite execution method, rewrite execution program, and data structure of specification data | |
US11671498B2 (en) | Vehicle master device, update data verification method and computer program product | |
US11989546B2 (en) | Vehicle electronic control system, vehicle master device, and rewrite instruction program product under specific mode | |
US11947953B2 (en) | Vehicle electronic control system, progress screen display control method and computer program product | |
US12030443B2 (en) | Vehicle electronic control system, distribution package download determination method and computer program product | |
JP5975964B2 (ja) | 情報処理プログラム、情報処理方法、情報処理装置、及び情報処理システム | |
US11999360B2 (en) | Vehicle master device, control method for executing rollback, computer program product for executing rollback and data structure of specification data | |
US12083970B2 (en) | Vehicle master device, vehicle electronic control system, activation request instruction method and computer program product | |
US11604637B2 (en) | Electronic control unit, vehicle electronic control system, difference data consistency determination method and computer program product | |
US11467821B2 (en) | Vehicle master device, installation instruction determination method and computer program product | |
US12061897B2 (en) | Vehicle master device, non-rewrite target power supply administration method and computer program product | |
US11182485B2 (en) | In-vehicle apparatus for efficient reprogramming and controlling method thereof | |
US11928459B2 (en) | Electronic control unit, retry point specifying method and computer program product for specifying retry point | |
US20210157492A1 (en) | Vehicle electronic control system, file transfer control method, computer program product and data structure of specification data | |
US11941384B2 (en) | Vehicle master device, rewrite target group administration method, computer program product and data structure of specification data | |
US11926270B2 (en) | Display control device, rewrite progress display control method and computer program product | |
US11907697B2 (en) | Vehicle electronic control system, center device, vehicle master device, display control information transmission control method, display control information reception control method, display control information transmission control program, and display control information reception control program | |
US11656771B2 (en) | Electronic control unit, vehicle electronic control system, activation execution control method and computer program product | |
US20210160064A1 (en) | Vehicle master device, security access key management method, security access key management program and data structure of specification data | |
JP7145749B2 (ja) | データ検証装置 | |
CN115244534A (zh) | 信息处理装置及程序启动方法 | |
US20230254374A1 (en) | Vehicle master device, update data verification method and computer program product |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210924 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210924 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20220610 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20220628 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220809 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220823 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220920 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7145749 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |