JP7631007B2 - 電子制御装置、車載制御システム、及び冗長機能制御方法 - Google Patents
電子制御装置、車載制御システム、及び冗長機能制御方法 Download PDFInfo
- Publication number
- JP7631007B2 JP7631007B2 JP2021009152A JP2021009152A JP7631007B2 JP 7631007 B2 JP7631007 B2 JP 7631007B2 JP 2021009152 A JP2021009152 A JP 2021009152A JP 2021009152 A JP2021009152 A JP 2021009152A JP 7631007 B2 JP7631007 B2 JP 7631007B2
- Authority
- JP
- Japan
- Prior art keywords
- control device
- function
- electronic control
- attack
- redundant
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/02—Ensuring safety in case of control system failures, e.g. by diagnosing, circumventing or fixing failures
- B60W50/023—Avoiding failures by using redundant parts
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/04—Monitoring the functioning of the control system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
Landscapes
- Engineering & Computer Science (AREA)
- Automation & Control Theory (AREA)
- Software Systems (AREA)
- Transportation (AREA)
- Mechanical Engineering (AREA)
- Computer Security & Cryptography (AREA)
- Human Computer Interaction (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Control Of Driving Devices And Active Controlling Of Vehicle (AREA)
- Debugging And Monitoring (AREA)
- Safety Devices In Control Systems (AREA)
Description
図1は、本発明の第1の実施形態に係る車載制御システム10の構成例を示すブロック図である。車載制御システム10は、自動車の走行を制御するためのシステムであって、例えば自動運転を制御するシステムである。車載制御システム10は、図1に示すように、電子制御装置110,120,130,140とスイッチ160とセンサ170とを備える。
図7は、本発明の第2の実施形態に係る車載制御システム20の構成例を示すブロック図である。第1の実施形態に係る車載制御システム10との相違点として、第2の実施形態に係る車載制御システム20は、攻撃経路を考慮した冗長系稼働への切り替えを可能とする。図1に示した車載制御システム10の構成と比較すると、図7に示した車載制御システム20は、電子制御装置140に代えて電子制御装置240を備える点で異なる。電子制御装置240は、冗長系実行判定部146とは異なる処理を実行する冗長系実行判定部246と、攻撃経路データベース(DB)250とを備える点で、電子制御装置140とは異なる。なお、第2の実施形態に係る車載制御システム20において、第1の実施形態に係る車載制御システム10と共通する構成には同一の番号を付し、説明を省略する。
図12は、本発明の第3の実施形態に係る車載制御システム30の構成例を示すブロック図である。第1または第2の実施形態に係る車載制御システム10,20と比べると、第3の実施形態に係る車載制御システム30は、設計段階で冗長系の稼働先が決定(特定)されておらず、冗長系を稼働しようとするときに、電子制御装置340の再配置管理部341が再配置先データベース(DB)350を用いて冗長系の再配置先(稼働先)を決定する必要がある点を特徴とする。この冗長系の再配置先の候補は複数用意することができる。また、第3の実施形態では、第2の実施形態と同様に、攻撃経路を考慮した冗長系稼働への切り替えを可能にする。なお、第3の実施形態に係る車載制御システム30において、第1または第2の実施形態に係る車載制御システム10,20と共通する構成には同一の番号を付し、説明を省略する。
11~14,21~25 通信バス
110,120,130,140,240,260,270,280,290,330,340 電子制御装置
111,121,131,142 データ通信部
112,123 異常検知部
122,132,331,342 情報処理部
141 機能監視部
143 データ解析部
144 侵害推定度算出部
145 攻撃判定部
146,246 冗長系実行判定部
147 冗長系管理部
150 侵害推定度データベース(DB)
151 攻撃判定データベース(DB)
152 冗長系稼働先データベース(DB)
160 スイッチ
170 センサ
250,250A 攻撃経路データベース(DB)
341 再配置管理部
350 再配置先データベース(DB)
1120,1230 故障検知機能
1121,1231 セキュリティ異常検知機能
Claims (8)
- 自動車の走行制御を行う車載制御システムに搭載され、第1の制御装置及び第2の制御装置を含む複数の制御装置と通信可能に接続される電子制御装置であって、
前記複数の制御装置の各制御装置におけるセキュリティ攻撃の有無を判定する攻撃判定部と、
前記攻撃判定部による判定結果に基づいて、前記第1の制御装置が担っていた機能と同様またはその一部の機能による冗長機能を、前記第2の制御装置に代替して実行させるか否かを判定する冗長系実行判定部と、
前記各制御装置の動作を監視し、前記各制御装置による前記機能の代替が必要な状況になっていないかを判断する機能監視部と、を備え、
前記機能監視部が前記第1の制御装置による前記機能の代替が必要な状況になっていると判断したとき、
前記冗長系実行判定部は、
前記攻撃判定部によって前記第1の制御装置においてセキュリティ攻撃が無いと判定された場合には、前記機能に対応する前記冗長機能を前記第2の制御装置に代替して実行させ、
前記攻撃判定部によって前記第1の制御装置においてセキュリティ攻撃が有ると判定された場合には、前記機能に対応する前記冗長機能を前記第2の制御装置に代替して実行させずに、前記第1の制御装置に対する所定のセキュリティ処理を実施させる
ことを特徴とする電子制御装置。 - 前記各制御装置においてセキュリティ攻撃が生じた可能性を示す侵害推定度を算出する侵害推定度算出部をさらに備え、
前記攻撃判定部は、前記侵害推定度算出部によって算出された侵害推定度に基づいて、前記各制御装置におけるセキュリティ攻撃の有無を判定する
ことを特徴とする請求項1に記載の電子制御装置。 - 前記第1の制御装置で検知されたセキュリティ異常を示す異常検知情報を受信するデータ通信部をさらに備え、
前記侵害推定度算出部は、前記データ通信部が受信した前記異常検知情報に基づいて、前記第1の制御装置における前記侵害推定度を算出する
ことを特徴とする請求項2に記載の電子制御装置。 - 前記車載制御システム内で想定されるセキュリティ攻撃の攻撃経路を示す攻撃経路情報をさらに有し、
前記攻撃判定部によって前記第1の制御装置においてセキュリティ攻撃が有ると判定されたとき、
前記冗長系実行判定部は、
前記攻撃経路情報に基づいて、前記セキュリティ攻撃による影響を受ける可能性がある前記攻撃経路を特定し、前記特定した攻撃経路上に前記第2の制御装置が存在するか否かを判定し、
前記攻撃経路上に前記第2の制御装置が存在しない場合には、当該第2の制御装置に前記冗長機能を代替して実行させる一方、前記攻撃経路上に前記第2の制御装置が存在する場合には、当該第2の制御装置に前記冗長機能を代替して実行させない
ことを特徴とする請求項1に記載の電子制御装置。 - 前記第1の制御装置による前記機能ごとに、対応する前記冗長機能を代替して実行し得る前記第2の制御装置の候補が予め定義され、
前記冗長系実行判定部が、前記第1の制御装置による前記機能に対応する前記冗長機能を前記第2の制御装置に代替して実行させると判定した場合に、前記定義された候補の何れに前記冗長機能を代替して実行させるか、を管理する再配置管理部をさらに備える
ことを特徴とする請求項1に記載の電子制御装置。 - 前記冗長機能を代替して実行する前記第2の制御装置には、自電子制御装置を含めることができる
ことを特徴とする請求項1に記載の電子制御装置。 - 自動車の走行制御を行う車載制御システムであって、
所定の機能を有する第1の制御装置と、前記機能と同様またはその一部の機能による冗長機能を有する第2の制御装置と、を含む複数の制御装置と、
前記複数の制御装置と通信可能に接続される電子制御装置と、
を備え、
前記電子制御装置が、
前記複数の制御装置の各制御装置におけるセキュリティ攻撃の有無を判定する攻撃判定部と、
前記攻撃判定部による判定結果に基づいて、前記第1の制御装置が担っていた前記機能に対応する前記冗長機能を前記第2の制御装置に代替して実行させるか否かを判定する冗長系実行判定部と、
前記各制御装置の動作を監視し、前記各制御装置による前記機能の代替が必要な状況になっていないかを判断する機能監視部と、を有し、
前記機能監視部が前記第1の制御装置による前記機能の代替が必要な状況になっていると判断したとき、
前記冗長系実行判定部は、
前記攻撃判定部によって前記第1の制御装置においてセキュリティ攻撃が無いと判定された場合には、前記機能に対応する前記冗長機能を前記第2の制御装置に代替して実行させ、
前記攻撃判定部によって前記第1の制御装置においてセキュリティ攻撃が有ると判定された場合には、前記機能に対応する前記冗長機能を前記第2の制御装置に代替して実行させずに、前記第1の制御装置に対する所定のセキュリティ処理を実施させる
ことを特徴とする車載制御システム。 - 自動車の走行制御を行う車載制御システムに搭載され、第1の制御装置及び第2の制御装置を含む複数の制御装置と通信可能に接続される電子制御装置による冗長機能制御方法であって、
前記複数の制御装置の各制御装置におけるセキュリティ攻撃の有無を判定する攻撃判定ステップと、
前記攻撃判定ステップの判定結果に基づいて、前記第1の制御装置が担っていた機能と同様またはその一部の機能による冗長機能を、前記第2の制御装置に代替して実行させるか否かを判定する冗長系実行判定ステップと、
前記各制御装置の動作を監視し、前記各制御装置による前記機能の代替が必要な状況になっていないかを判断する機能監視ステップと、を備え、
前記機能監視ステップにおいて前記第1の制御装置による前記機能の代替が必要な状況になっていると判断したとき、
前記冗長系実行判定ステップでは、
前記攻撃判定ステップによって前記第1の制御装置においてセキュリティ攻撃が無いと判定された場合には、前記機能に対応する前記冗長機能を前記第2の制御装置に代替して実行させ、
前記攻撃判定ステップによって前記第1の制御装置においてセキュリティ攻撃が有ると判定された場合には、前記機能に対応する前記冗長機能を前記第2の制御装置に代替して実行させずに、前記第1の制御装置に対する所定のセキュリティ処理を実施させる
ことを特徴とする冗長機能制御方法。
Priority Applications (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2021009152A JP7631007B2 (ja) | 2021-01-22 | 2021-01-22 | 電子制御装置、車載制御システム、及び冗長機能制御方法 |
| PCT/JP2021/031408 WO2022158020A1 (ja) | 2021-01-22 | 2021-08-26 | 電子制御装置、車載制御システム、及び冗長機能制御方法 |
| US18/273,338 US20240140448A1 (en) | 2021-01-22 | 2021-08-26 | Electronic Control Device, On-Vehicle Control System, and Redundant Function Control Method |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2021009152A JP7631007B2 (ja) | 2021-01-22 | 2021-01-22 | 電子制御装置、車載制御システム、及び冗長機能制御方法 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2022113050A JP2022113050A (ja) | 2022-08-03 |
| JP7631007B2 true JP7631007B2 (ja) | 2025-02-18 |
Family
ID=82549659
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2021009152A Active JP7631007B2 (ja) | 2021-01-22 | 2021-01-22 | 電子制御装置、車載制御システム、及び冗長機能制御方法 |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US20240140448A1 (ja) |
| JP (1) | JP7631007B2 (ja) |
| WO (1) | WO2022158020A1 (ja) |
Families Citing this family (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP7517223B2 (ja) * | 2021-03-29 | 2024-07-17 | 株式会社デンソー | 攻撃分析装置、攻撃分析方法、及び攻撃分析プログラム |
| JP7659953B2 (ja) * | 2022-12-07 | 2025-04-10 | パナソニックオートモーティブシステムズ株式会社 | セキュリティ装置、セキュリティ方法およびプログラム |
Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2017081290A (ja) | 2015-10-26 | 2017-05-18 | 日立オートモティブシステムズ株式会社 | 車両制御装置、車両制御システム |
| JP2019125344A (ja) | 2018-01-12 | 2019-07-25 | パナソニックIpマネジメント株式会社 | 車両用システム及び制御方法 |
| US20190312892A1 (en) | 2018-04-05 | 2019-10-10 | Electronics And Telecommunications Research Institute | Onboard cybersecurity diagnostic system for vehicle, electronic control unit, and operating method thereof |
| US20190337526A1 (en) | 2016-10-06 | 2019-11-07 | Red Bend Ltd. | Systems and methods for handling a vehicle ecu malfunction |
| WO2020246031A1 (ja) | 2019-06-07 | 2020-12-10 | 三菱電機株式会社 | 車載制御装置および車載制御システム |
Family Cites Families (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7441272B2 (en) * | 2004-06-09 | 2008-10-21 | Intel Corporation | Techniques for self-isolation of networked devices |
| WO2016085861A1 (en) * | 2014-11-26 | 2016-06-02 | Howard University | Computer control system security |
| JP6918269B2 (ja) * | 2019-03-12 | 2021-08-11 | 三菱電機株式会社 | 攻撃推定装置、攻撃制御方法、および攻撃推定プログラム |
-
2021
- 2021-01-22 JP JP2021009152A patent/JP7631007B2/ja active Active
- 2021-08-26 WO PCT/JP2021/031408 patent/WO2022158020A1/ja not_active Ceased
- 2021-08-26 US US18/273,338 patent/US20240140448A1/en active Pending
Patent Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2017081290A (ja) | 2015-10-26 | 2017-05-18 | 日立オートモティブシステムズ株式会社 | 車両制御装置、車両制御システム |
| US20190337526A1 (en) | 2016-10-06 | 2019-11-07 | Red Bend Ltd. | Systems and methods for handling a vehicle ecu malfunction |
| JP2019125344A (ja) | 2018-01-12 | 2019-07-25 | パナソニックIpマネジメント株式会社 | 車両用システム及び制御方法 |
| US20190312892A1 (en) | 2018-04-05 | 2019-10-10 | Electronics And Telecommunications Research Institute | Onboard cybersecurity diagnostic system for vehicle, electronic control unit, and operating method thereof |
| WO2020246031A1 (ja) | 2019-06-07 | 2020-12-10 | 三菱電機株式会社 | 車載制御装置および車載制御システム |
Also Published As
| Publication number | Publication date |
|---|---|
| WO2022158020A1 (ja) | 2022-07-28 |
| US20240140448A1 (en) | 2024-05-02 |
| JP2022113050A (ja) | 2022-08-03 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP6964277B2 (ja) | 通信遮断システム、通信遮断方法及びプログラム | |
| JP6585019B2 (ja) | ネットワーク監視装置、ネットワークシステムおよびプログラム | |
| JP6723955B2 (ja) | 情報処理装置及び異常対処方法 | |
| JP2013161235A (ja) | ストレージ装置、ストレージ装置の制御方法及びストレージ装置の制御プログラム | |
| US9143416B2 (en) | Expander device | |
| JP7631007B2 (ja) | 電子制御装置、車載制御システム、及び冗長機能制御方法 | |
| WO2021084961A1 (ja) | 分析装置及び分析方法 | |
| WO2020246031A1 (ja) | 車載制御装置および車載制御システム | |
| CN113993752B (zh) | 电子控制单元和计算机可读取的记录介质 | |
| CN101790722B (zh) | 监视与共享媒介连接的航空电子系统的设备与方法 | |
| JP6918067B2 (ja) | 制御装置および制御方法 | |
| JP2023122636A (ja) | 車両のソフトウェアの改竄の軽減 | |
| JP4500346B2 (ja) | ストレージシステム | |
| JP7408033B2 (ja) | 車載制御装置 | |
| KR101884636B1 (ko) | 서비스 기능 체인의 고가용성을 위한 분산적인 서비스 기능 장애 복구를 위한 방법 및 시스템 | |
| CN113710558B (zh) | 车辆控制装置以及计算机程序 | |
| KR20080082605A (ko) | 기술적 장치, 특히 차량을 위한 통신 시스템 | |
| US12255985B2 (en) | Method for authentic data transmission between control devices of a vehicle, arrangement with control devices, computer program, and vehicle | |
| CN115668191A (zh) | 控制系统 | |
| WO2023223515A1 (ja) | 攻撃経路推定システム、攻撃経路推定装置、攻撃経路推定方法及びプログラム | |
| JP2011126327A (ja) | 車載制御装置 | |
| US11609999B2 (en) | Control system | |
| JP7471532B2 (ja) | 制御装置 | |
| JP7630613B2 (ja) | 制御装置 | |
| JP7773498B2 (ja) | 攻撃分析装置 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20220603 |
|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230606 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20240827 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20241024 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20250107 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20250205 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 7631007 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |