WO2017026360A1 - 通信システム - Google Patents

通信システム Download PDF

Info

Publication number
WO2017026360A1
WO2017026360A1 PCT/JP2016/072876 JP2016072876W WO2017026360A1 WO 2017026360 A1 WO2017026360 A1 WO 2017026360A1 JP 2016072876 W JP2016072876 W JP 2016072876W WO 2017026360 A1 WO2017026360 A1 WO 2017026360A1
Authority
WO
WIPO (PCT)
Prior art keywords
count value
message
unit
node
holding unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
PCT/JP2016/072876
Other languages
English (en)
French (fr)
Inventor
健司 菅島
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Denso Corp
Original Assignee
Denso Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Denso Corp filed Critical Denso Corp
Priority to DE112016003624.8T priority Critical patent/DE112016003624B4/de
Priority to US15/747,509 priority patent/US10749878B2/en
Publication of WO2017026360A1 publication Critical patent/WO2017026360A1/ja
Anticipated expiration legal-status Critical
Ceased legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3242Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • GPHYSICS
    • G09EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
    • G09CCIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
    • G09C1/00Apparatus or methods whereby a given sequence of signs, e.g. an intelligible text, is transformed into an unintelligible sequence of signs by transposing the signs or groups of signs or by replacing them by others according to a predetermined system
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/12Transmitting and receiving encryption devices synchronised or initially set up in a particular manner
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Definitions

  • a communication system includes a plurality of nodes connected to each other, and each node generates a message authentication code using a count value of a counter, and uses the message authentication code between the nodes. Ensure the integrity of messages sent and received.
  • a node that transmits a message is a transmitting node
  • a node that receives a message is a receiving node
  • an upper side obtained by dividing the count value of the counter into two is an upper count value
  • a lower side is a lower count value.
  • the receiving node transmits a resynchronization request.
  • the transmission node that has received the resynchronization request transmits a synchronization message including the upper count value.
  • the receiving node that has received the synchronization message updates the upper count value of its own node.
  • the message processing unit 14 is a process for transmitting a message to another ECU 10, that is, a process for realizing a function as a transmission node, a process for receiving a message from another ECU 10, that is, a function as a reception node.
  • a reception processing unit 142 that executes processing for realizing the above. Details of these processes will be described later.
  • the messages handled by the message processing unit 14 are shown in FIG. There are two types of messages: normal messages and synchronous messages.
  • the normal message includes a DATA area, a CNT area, and a MAC area as shown in FIG.
  • the DATA area stores data PDU
  • the CNT area stores the lower count value CL
  • the MAC area stores a part of the MAC generated using the information of the DATA area and the CNT area.
  • the transmission-side ECU 10 that transmits the synchronization message generates a message in which the upper count value CH of the communication counter held in the count value holding unit 11 is placed in the DATA area, and supplies the message to the communication controller 15. At this time, the lower count value CL is reset to zero.
  • the value r_CH indicated in the synchronization message is stored in the temporary counter. After that, if the MAC verification of the received normal message is OK, the stored value t_CH of the temporary counter is changed to the official higher order. The count value is stored in the count value storage unit 11 as the count value CH.
  • the ECU 10 on the transmission side that has received the resynchronization request transmits a synchronization message with the upper count value CH in the DATA area.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Power Engineering (AREA)
  • Small-Scale Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

通信システムを提供する。受信ノードにおいて、メッセージ検証部(S230)は、通常メッセージを受信した場合に、該通常メッセージの内容、および自ノードが保持するカウント値に基づき、メッセージ認証コードを用いた検証を実施する。再同期要求部(S280)は、メッセージ検証部により、メッセージの完全性を否定する結果が得られた場合、送信ノードに対してカウンタの再同期を要求する。カウント値更新部(S290~S300,S240~S260)は、同期メッセージを受信した場合に、該同期メッセージに示された上位カウント値によって、受信側カウント値保持部の上位カウント値を更新する。

Description

通信システム 関連出願の相互参照
 本出願は、2015年8月7日に出願された日本特許出願番号2015-157233号に基づくもので、ここにその記載内容を参照により援用する。
 本開示は、通信システムにおいてメッセージを認証する技術に関する。
 従来、車載ネットワークでのメッセージ認証において、各ECUでCANID(CANプロトコルのメッセージ識別子)毎にメッセージの送信回数をカウントし、そのカウント値をメッセージ認証コード(MAC)の生成に利用することで、リプレイ攻撃への耐性を持たせる技術が知られている(特許文献1参照)。
JP2013-98719A
 ところで、従来技術では、ゲートウェイがメッセージを間引く等、何等かの理由でメッセージ抜けが生じると、送信側と受信側とでカウント値にずれが生じ、MACの検証結果が一致しなくなることがある。このような場合に、カウンタの初期値をブロードキャストする等して、送信側と受信側とでカウント値を合わせる、いわゆる再同期を行う必要がある。
 そして、CANのような一つのメッセージで送信可能なデータ量が比較的少ない通信では、カウント値を一度に送信することができないため、再同期に時間がかかるという問題があった。また、従来技術では、再同期のために送信されたカウント値が外部からの攻撃で改変されていないことを保証するために、このカウント値の送信にもMACを付加することが提案されているが、再同期時に送信するデータ量を更に増大させてしまう。
 本開示の目的の一つは、高速かつ安全にカウンタの再同期を行う技術を提供することにある。
 本開示の一観点の通信システムは、相互に接続された複数のノードを備え、各ノードはカウンタのカウント値を用いてメッセージ認証コードを生成し、該メッセージ認証コードを用いて、前記ノード間で送受信されるメッセージの完全性を保証する。ここで、メッセージを送信する側のノードを送信ノード、メッセージを受信する側のノードを受信ノードとし、カウンタのカウント値を2分割した上位側を上位カウント値、下位側を下位カウント値とする。
 送信ノードは、送信側カウント値保持部と、通常メッセージ生成部と、同期メッセージ生成部とを備える。送信側カウント値保持部は、カウント値を保持する。通常メッセージ送信部は、他ノードに対する送信要求がある毎に、送信側カウント値保持部に保持されたカウント値をインクリメントし、送信要求に係る送信データ、送信側カウント値保持部に保持された下位カウント値、送信データおよび送信側カウント値保持部に保持されたカウント値に基づいて生成されたメッセージ認証コードを含んだメッセージである通常メッセージを生成する。同期メッセージ生成部は、受信ノードからの再同期要求に従って、送信側カウント値保持部に保持された上位カウント値を含んだメッセージである同期メッセージを生成する。
 受信ノードは、受信側カウント値保持部と、メッセージ検証部と、再同期要求部と、カウント値更新部とを備える。受信側カウント値保持部は、カウント値を保持する。メッセージ検証部は、通常メッセージを受信した場合に、該通常メッセージの内容、および受信側カウント値保持部に保持されたカウント値に基づき、メッセージ認証コードを用いた検証を実施する。再同期要求部は、メッセージ検証部により、メッセージの完全性を否定する結果が得られた場合、送信ノードに対してカウンタの再同期を要求する。カウント値更新部は、同期メッセージを受信した場合に、該同期メッセージに示された上位カウント値によって、前記受信側カウント値保持部の上位カウント値を更新する。
 つまり、受信した通常メッセージの検証結果が、否定的なものであった場合に、受信ノードは再同期要求を送信する。再同期要求を受信した送信ノードは上位カウント値を含んだ同期メッセージを送信する。同期メッセージを受信した受信ノードは、自ノードが有する上位カウント値を更新する。これにより、次に通常メッセージを受信したときに、先に受信した同期メッセージの上位カウント値が外部からの改変を受けていなければ肯定的な検証結果が得られ、改変を受けていれば否定的な検証結果が得られる。
 このような構成によれば、カウンタの再同期時には、カウンタ値の全部ではなく、その一部である上位カウント値のみを送信するため、再同期時の通信量を削減することができる。
 また、再同期メッセージに示された上位カウント値が改変を受けているか否かを、その後に受信した通常メッセージによって検証を行うことができ、再同期メッセージには、メッセージ検証コードを必ずしも付与する必要がないため、再同期時の通信量を増加させることなく、カウンタのなりすまし等の不正を防止して、安全に再同期を行うことができる。
 本開示についての上記および他の目的、特徴や利点は、添付図面を参照した下記の詳細な説明から、より明確になる。 
図1は、通信システムの全体構成を示すブロック図である。 図2は、カウンタの構成を示す説明図である。 図3は、通常メッセージおよび同期メッセージの構成を示す説明図である。 図4は、通常メッセージの送受信時に、メッセージ処理部が実行する処理の概要を示す説明図である。 図5は、同期メッセージの送受信時に、メッセージ処理部が実行する処理の概要を示す説明図である。 図6は、送信処理部が実行する処理のフローチャートである。 図7は、受信処理部が実行する処理のフローチャートである。 図8は、他の実施形態における同期メッセージの構成を示す説明図である。
 以下、実施形態を図面を用いて説明する。
 <1.構成>
 通信システム1は、車両に搭載され、図1に示すように、複数のノード10と、各ノード10を相互に接続するバス状の通信路3とを備える。また、通信システム1では、通信路3上で調停負けしたノード10は送信を直ちに停止し、調停勝ちしたノード10のみが送信を継続する、いわゆるCSMA/CA方式のアクセス制御方式が用いられている。具体的には、CANプロトコル(ISO11898)が用いられ、フレームのヘッダ部分に付与される識別子(CANID)を用いて調停が実施される。
 ノード10は、いわゆる電子制御装置(ECU:Electronic Control Unit )からなり、以下では、ECU10と表記する。
 <2.ECU>
 ECU10は、カウント値保持部11、鍵保持部12、制御部13、メッセージ処理部14、通信コントローラ15を備える。
 通信コントローラ15は、周知のCANコントローラからなり、メッセージ処理部14から供給される各種メッセージを、CANプロトコルに従った通信フレームに載せて通信路3に送信すると共に、通信路3から自ECU10で受信すべきCANIDが付与された通信フレームを受信すると、メッセージを抽出して、メッセージ処理部14に供給する。なお、通信フレームには、メッセージの種類に応じたCANIDが付与される。
 カウント値保持部11は、読み書き自在な不揮発性メモリ、または揮発性メモリからなり、通信用カウンタおよび一時カウンタのカウント値を保持するエリアを備える。
 通信用カウンタは、図2に示すように、後述するメッセージ認証コード(MAC)の生成に使用する所定ビット(ここでは64ビット)のカウンタである。通信用カウンタのカウント値CTは、上位48ビットと下位16ビットに2分割され、その上位側(MSB)のカウント値を上位カウント値CH、下位側(LSB)のカウント値を下位カウント値CLという。
 また、通信用カウンタのカウント値CTは、自ECU10の送信対象または受信対象となるCANID毎に設けられている。各ECU10は、一つのCANIDについては、送信または受信のうち一方のみが可能であるため、CANID毎に設けられた各通信カウンタは、それぞれ送信用の通信用カウンタまたは受信用の通信用カウンタのいずれかとして動作する。
 一時カウンタは、図2に示すように、通信用カウンタの上位カウント値CHと同じビット幅を有する。以下では、そのカウント値をt_CHで示す。一時カウンタは、通信用カウンタと同様にCANID毎に設けられている。但し、CANIDが受信用の場合にのみ使用される。
 つまり、カウント値保持部11は、送信側カウント値保持部としての機能および受信側カウント値保持部として機能の両方を備える。
 鍵保持部12は、読み書き自在な不揮発性メモリからなり、MACの生成に使用する所定ビット(ここでは128ビット)のいわゆる共通鍵Kを記憶する。この共通鍵Kは、全てのECU10に共通のものであり、鍵保持部12に予め記憶されている。
 制御部13は、周知のコンピュータからなり、メッセージ処理部14および通信コントローラ15を介した他のECU10との通信によって、予め自ECU10に割り当てられた機能を実現するための各種処理を実行する。その際、制御部13は、メッセージ処理部14との間でデータPDUをやりとりする。
 メッセージ処理部14は、他のECU10にメッセージを送信する処理、即ち送信ノードとしての機能を実現する処理を実行する送信処理部141、他のECU10からメッセージを受信する処理、即ち受信ノードとしての機能を実現する処理を実行する受信処理部142を備える。これらの処理の詳細は後述する。
 <3.メッセージ処理部>
 メッセージ処理部14が扱うメッセージを、図3に示す。メッセージには、通常メッセージと同期メッセージがある。
 通常メッセージは、図3に示すように、DATA領域、CNT領域、MAC領域を備える。そして、DATA領域にはデータPDU、CNT領域には下位カウント値CL、MAC領域には、DATA領域およびCNT領域の情報を用いて生成されたMACの一部が格納される。
 同期メッセージは、図3に示すように、DATA領域だけからなり、そのDATA領域には上位カウント値CHが格納される。
 ここで、メッセージ処理部14が、通常メッセージを送受信する際に実施する処理の概要を、図4を用いて説明する。
 通常メッセージを送信する送信側のECU10では、制御部13から供給されるデータPDUと、鍵保持部12に保持されている共通鍵Kと、カウント値保持部11に保持されている通信用カウンタのカウント値CT(CH,CL)とを用いてMACを生成する。そして、DATA領域にはデータPDU、CNT領域には下位カウント値CL、MAC領域には生成されたMACの一部を載せたメッセージを生成し、これを通信コントローラ15に供給する。
 一方、通信コントローラ15を介して通常メッセージを受信した受信側のECU10では、メッセージのDATA領域の値と、鍵保持部12に保持されている共通鍵Kと、カウント値保持部11に保持されている上位カウント値CH(またはt_CH)にメッセージのCNT領域の値(r_CL)を下位カウント値として連結したカウント値r_CTとを用いてMACを生成する。この際、自らが保持するカウント値CTよりも大きいことを確認する。そして、生成されたMACとメッセージのMAC領域の値とを比較することでMACを検証し、メッセージの完全性が肯定された場合、即ちMAC検証OKの場合は、メッセージのDATA領域の値をデータPDUとして制御部13に供給し、完全性が否定された場合、即ちMAC検証NGの場合は、メッセージを破棄する。
 次に、メッセージ処理部14が、同期メッセージを送受信する際に実施する処理の概要を、図5を用いて説明する。
 同期メッセージを送信する送信側のECU10では、カウント値保持部11に保持されている通信用カウンタの上位カウント値CHをDATA領域に載せたメッセージを生成し、これを通信コントローラ15に供給する。このとき、下位カウント値CLを0にリセットする。
 一方、通信コントローラ15を介して同期メッセージを受信した受信側のECU10では、同期メッセージのDATA領域の値r_CHを、一時カウンタのカウント値t_CHとして保存する。その後に受信した通常メッセージの検証を、一時カウンタのカウント値t_CHを用いて実施し、検証OKであれば、一時カウンタのカウント値t_CHにより通信用カウンタの上位カウント値CHを更新すると共に、下位カウント値CLを0にリセットする。
 <3.1.送信処理部>
 ECU10の送信処理部141が実行する処理を、図6に示すフローチャートを用いて説明する。本処理は、ECU10の電源が投入されると起動する。
 送信処理部141は、本処理が起動すると、S110にて、制御部13からの送信要求があるか否かを判断する。送信要求がなければS140に移行し、他のECU10から再同期要求を受信したか否かを判断する。再同期要求を受信していなければ、S110に戻り、送信要求があるか、再同期要求を受信するまで待機する。
 先のS110にて送信要求があると判断されると、S120にて、送信要求の内容に係るCANIDを特定し、そのCANIDで使用する通信用カウンタのカウント値CTをインクリメント(CT←CT+1)する。
 続くS130では、送信要求とともに制御部13から供給されるデータPDUおよびS120でインクリメントされたカウント値CTを用いて通常メッセージを生成(図4の送信側参照)、送信し、S110に戻る。
 先のS140にて再同期要求を受信したと判断されると、S150にて、通信用カウンタの上位カウント値CHを用いて同期メッセージを生成(図5の送信側参照)、送信し、S110に戻る。
 <3.2.受信処理部>
 ECU10の受信処理部142が実行する処理を、図7に示すフローチャートを用いて説明する。本処理は、ECU10の電源が投入されると起動する。
 受信処理部142は、本処理が起動すると、S210にて、通常メッセージを受信したか否かを判断する。通常メッセージを受信していなければS220に進み、同期メッセージを受信したか否かを判断する。同期メッセージを受信していなければ、S210に戻り、通常メッセージまたは同期メッセージを受信するまで待機する。
 なお、以下で説明するS230~S300の処理では、受信した通常メッセージまたは同期メッセージの対象となるCANIDについての通信用カウンタおよび一時カウンタに対する処理を表すものとする。
 先のS220にて同期メッセージを受信したと判断されると、S290に移行し、同期メッセージのDATA領域に示されたデータr_CHを、一時カウンタのカウント値t_CHとして記憶する。
 続くS300では、再同期中であることを表す同期中フラグFをオン(F=ON)に設定して、S210に戻る。
 先のS210にて通常メッセージを受信したと判断されると、S230に進み、通常メッセージのDATA領域に示された値、自ECU10が保持する上位カウント値(F=OFFの場合はCH、F=ONの場合はt_CH)とCNT領域に示された値r_CLからなるカウント値r_CTと、鍵保持部12に保持された共通鍵Kとに基づいてMACを生成し、この生成したMACと通常メッセージのMAC領域に示された値とを比較することでMAC検証をする。その結果、MAC検証NGであればS280に進み、受信した通常メッセージの送信元のECU10に対して再同期要求を送信すると共に、受信した通常メッセージを破棄して、S210に戻る。一方、MAC検証OKであればS240に進む。
 S240では、同期中フラグFがオン(F=ON)に設定されているか否かを判断する。F=ONであれば、S250に移行し、F=OFFであればS250,S260をスキップしてS270に移行する。
 S250では、一時カウンタのカウント値t_CHにより、カウント値保持部11に保持された上位カウント値CHを更新すると共に、下位カウント値CLを0にリセットする。
 続くS260では、同期中フラグFをオフに設定する。
 続くS270では、通常メッセージは正常であるものとして、そのDATA領域に示されたデータを抽出し、これをデータPDUとして制御部13に供給すると共に、カウント値保持部11に保持されたカウント値CTをインクリメント(CT←CT+1)して、S210に戻る。
 つまり、同期メッセージを受信した場合、同期メッセージに示された値r_CHを一時カウンタに記憶し、その後、受信した通常メッセージのMAC検証がOKであれば、一時カウンタの格納値t_CHを、正式な上位カウント値CHとしてカウント値格納部11に格納する。
 但し、MAC検証をする際にMACの生成に用いるr_CTの上位カウント値として、前回の受信が同期メッセージ(即ちF=ON)であれば、一時カウンタの格納値t_CHを用い、前回の受信が通常メッセージ(即ちF=OFF)であれば、カウント値保持部11の格納値CHを用いる。
 なお、送信処理部141,受信処理部142での処理は、その全部を論理回路等の組み合わせによって実現してもよいし、その一部または全部をコンピュータが実行する処理によって実現してもよい。
 <4.動作>
 以上説明したように通信システム1では、ECU10は、メッセージ種別(CANID)毎に通信用カウンタを管理し、通信用カウンタを上位カウント値CHと、下位カウント値CLとに分け、通常メッセージを送信する送信側のECU10は、通常メッセージを送信する毎にカウント値CTをインクリメントすると共に、通常メッセージに下位カウント値CLを含めて送信する。
 受信側のECU10は、通信用カウンタのCH、CLから構成されるカウント値CTを保持し、通常メッセージを受信したときには、自ECU10が保持する上位カウント値CHまたはt_CHと通常メッセージのCNT領域に示された値r_CLとからなるカウント値r_CTを用いてMAC検証を行う。この際、自らが保持するCTよりも大きいことを確認する。MAC検証OKの場合は、通常メッセージのDATA領域に示されたデータを受け入れる。一方、MAC検証NGの場合は、送信側のECU10に対して再同期要求を送信する。
 再同期要求を受信した送信側のECU10は、DATA領域に上位カウント値CHを載せた同期メッセージを送信する。
 同期メッセージを受信した受信側のECU10は、同期メッセージのDATA領域に示された値r_CHを一時カウンタに保持し、その一時カウンタのカウント値t_CHを用いて、通常メッセージのMAC検証に成功した場合、そのカウント値t_CHを正式な上位カウント値CHとしてカウント値保持部11に格納する。
 <5.効果>
 以上説明したように、通信システム1では、通信用カウンタのカウント値CTの再同期時に送信する同期メッセージにおいて、カウント値CTの一部(上位カウント値CHのみ)を送信するだけでなく、同期メッセージを用いて送信されたデータr_CH(=t_CH)の検証は、その後に受信される通常メッセージのMAC検証によって行っている。
 このため、同期メッセージには検証用のデータを含める必要がなく、個々の通信フレームで送信可能なデータ量が少ないCANプロトコルであっても、再同期に必要な情報を単一の通信フレームで送信することがでる。その結果、再同期に必要な情報の安全性や信頼性を確保しつつ、再同期時の通信量を抑制することができる。
 <6.他の実施形態>
 以上、実施形態を例示したが、実施形態は上記実施形態に限定されることなく、種々の形態を採り得る。
 (1)上記実施形態では、同期メッセージにより、上位カウント値CHの全体を送信しているが、送受信間でカウント値が不一致になったとしても、上位カウント値CHの下位ビットのみがずれる可能性が高いため、図8の中段に示すように、上位カウント値CHの中の下位数ビット(例えば、2~3ビット)のみを送信するようにしてもよい。また、この場合、同期メッセージに、上位カウント値CH以外の他の情報を載せる余地ができるため、図8の下段に示すように、上位カウント値CHを用いて生成したMACの一部を載せることにより、受信側では、同期メッセージのみで上位カウント値の更新値の検証を完結させるようにしてもよい。
 (2)上記実施形態における一つの構成要素が有する機能を複数の構成要素に分散させたり、複数の構成要素が有する機能を一つの構成要素に統合させたりしてもよい。また、上記実施形態の構成の一部を省略してもよい。また、上記実施形態の構成の少なくとも一部を、他の上記実施形態の構成に対して付加または置換等してもよい。
 (3)実施形態は、上述した通信システムの他、当該通信システムを構成するノード(ECU)、該ノードのメッセージ処理部としてコンピュータを機能させるためのプログラム、このプログラムを記録した媒体、メッセージ認証に用いるカウンタの更新方法など、種々の実施形態とすることもできる。

Claims (4)

  1.  相互に接続された複数のノード(10)を備え、各ノードはカウンタのカウント値を用いてメッセージ認証コードを生成し、該メッセージ認証コードを用いて、前記ノード間で送受信されるメッセージの完全性を保証する通信システムであって、
     前記メッセージを送信する側のノードを送信ノード、前記メッセージを受信する側のノードを受信ノードとし、前記カウンタのカウント値を2分割した上位側を上位カウント値、下位側を下位カウント値として、
     前記送信ノードは、
     前記カウント値を保持する送信側カウント値保持部(11)と、
     他ノードに対する送信要求がある毎に、前記送信側カウント値保持部に保持された前記カウント値をインクリメントし、前記送信要求に係る送信データ、前記送信側カウント値保持部に保持された下位カウント値、前記送信データおよび前記送信側カウント値保持部に保持されたカウント値に基づいて生成されたメッセージ認証コードを含んだメッセージである通常メッセージを生成する通常メッセージ生成部(141:S110~S130)と、
     前記受信ノードからの再同期要求に従って、前記送信側カウント値保持部に保持された上位カウント値を含んだメッセージである同期メッセージを生成する同期メッセージ生成部(141:S140~S150)と、
     を備え、
     前記受信ノードは、
     前記カウント値を保持する受信側カウント値保持部(11)と、
     前記通常メッセージを受信した場合に、該通常メッセージの内容、および前記受信側カウント値保持部に保持されたカウント値に基づき、前記メッセージ認証コードを用いた検証を実施するメッセージ検証部(142:S230)と、
     前記メッセージ検証部により、メッセージの完全性を否定する結果が得られた場合、前記送信ノードに対してカウンタの再同期を要求する再同期要求部(142:S280)と、
     前記同期メッセージを受信した場合に、該同期メッセージに示された上位カウント値によって、前記受信側カウント値保持部の上位カウント値を更新するカウント値更新部(142:S290~S300,S240~S260)と、
     を備える通信システム。
  2.  前記同期メッセージに含まれる前記上位カウント値は、該上位カウント値全体の中の一部である請求項1に記載の通信システム。
  3.  前記カウント値更新部は、前記同期メッセージに示された上位カウント値を一時的に記憶する一時記憶部に記憶した後、前記メッセージ検証部にてメッセージの完全性を肯定する結果が得られた場合に、前記受信側カウント値保持部の上位カウント値を更新する請求項1または請求項2に記載の通信システム
  4.  前記同期メッセージには、前記上位カウント値を用いて生成されたメッセージ認証コードが含まれ、
     前記カウント値更新部は、前記同期メッセージに含まれるメッセージ認証コードを用いた検証により、メッセージの完全性を肯定する結果が得られた場合に前記受信側カウント値保持部の上位カウント値を更新する請求項2に記載の通信システム。

     
PCT/JP2016/072876 2015-08-07 2016-08-04 通信システム Ceased WO2017026360A1 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
DE112016003624.8T DE112016003624B4 (de) 2015-08-07 2016-08-04 Kommunikationssystem, Zählwertsynchronisationsverfahren und Zählwertsynchronisationsprogramm
US15/747,509 US10749878B2 (en) 2015-08-07 2016-08-04 Communication system, count value synchronization method, and count value synchronization program product

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2015-157233 2015-08-07
JP2015157233A JP6376073B2 (ja) 2015-08-07 2015-08-07 通信システム、カウント値同期方法、及びプログラム

Publications (1)

Publication Number Publication Date
WO2017026360A1 true WO2017026360A1 (ja) 2017-02-16

Family

ID=57984216

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2016/072876 Ceased WO2017026360A1 (ja) 2015-08-07 2016-08-04 通信システム

Country Status (4)

Country Link
US (1) US10749878B2 (ja)
JP (1) JP6376073B2 (ja)
DE (1) DE112016003624B4 (ja)
WO (1) WO2017026360A1 (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017200040A (ja) * 2016-04-27 2017-11-02 日立オートモティブシステムズ株式会社 演算装置、認証システム、認証方法
WO2020080259A1 (ja) * 2018-10-17 2020-04-23 日立オートモティブシステムズ株式会社 情報処理装置、管理装置

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6260064B2 (ja) * 2016-03-14 2018-01-17 Kddi株式会社 通信ネットワークシステム及び車両
CN113132074B (zh) * 2019-12-31 2022-07-29 华为技术有限公司 信息传输方法、通信设备与系统、计算机可读存储介质
CN119728701B (zh) * 2025-02-28 2025-09-02 苏州元脑智能科技有限公司 仲裁控制方法、产品、电子设备和存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001156770A (ja) * 1999-10-19 2001-06-08 Lucent Technol Inc 暗号同期情報の自動再同期
JP2005244986A (ja) * 2004-02-26 2005-09-08 Lucent Technol Inc 暗号同期(cryptosync)を生成する方法

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6247059B1 (en) 1997-09-30 2001-06-12 Compaq Computer Company Transaction state broadcast method using a two-stage multicast in a multiple processor cluster
US20080098218A1 (en) * 2006-10-18 2008-04-24 Sibigtroth James M Secure communication protocol and method therefor
JP5770602B2 (ja) 2011-10-31 2015-08-26 トヨタ自動車株式会社 通信システムにおけるメッセージ認証方法および通信システム
DE102014113111B4 (de) 2013-09-13 2022-07-28 Gm Global Technology Operations, Llc Verfahren und Vorrichtung zur sicheren Kommunikation in einem Fahrzeug-basierenden Datenkommunikationssystem
CN110708166B (zh) * 2014-05-08 2022-07-01 松下电器(美国)知识产权公司 不正常应对方法、车载网络系统及电子控制单元
JP6199335B2 (ja) * 2014-06-05 2017-09-20 Kddi株式会社 通信ネットワークシステム及びメッセージ検査方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001156770A (ja) * 1999-10-19 2001-06-08 Lucent Technol Inc 暗号同期情報の自動再同期
JP2005244986A (ja) * 2004-02-26 2005-09-08 Lucent Technol Inc 暗号同期(cryptosync)を生成する方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
"Specification of Module Secure Onboard Communication, Release 4.2.2", AUTOSAR, 31 July 2015 (2015-07-31), pages 1 - 102, Retrieved from the Internet <URL:http://www. autosar.org/fileadmin/files/releases/4-2/ software-architecture/safety-and-security/ standard/AUTOSAR_SWS_SecureOnboardCommunication. pdf> *
MASASHI NAKANO: "Implementation evaluation of in-vehicle encrypted CAN communication and replay attack countermeasure technique", IPSJ SIG NOTES KUMIKOMI SYSTEM (EMB, 27 February 2015 (2015-02-27), pages 1 - 6 *

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017200040A (ja) * 2016-04-27 2017-11-02 日立オートモティブシステムズ株式会社 演算装置、認証システム、認証方法
WO2017187924A1 (ja) * 2016-04-27 2017-11-02 日立オートモティブシステムズ株式会社 演算装置、認証システム、認証方法
WO2020080259A1 (ja) * 2018-10-17 2020-04-23 日立オートモティブシステムズ株式会社 情報処理装置、管理装置
JP2020065176A (ja) * 2018-10-17 2020-04-23 日立オートモティブシステムズ株式会社 情報処理装置、管理装置
CN112930662A (zh) * 2018-10-17 2021-06-08 日立安斯泰莫株式会社 信息处理装置、管理装置
JP7016783B2 (ja) 2018-10-17 2022-02-07 日立Astemo株式会社 情報処理装置、管理装置
CN112930662B (zh) * 2018-10-17 2022-06-10 日立安斯泰莫株式会社 信息处理装置、管理装置
US11888645B2 (en) 2018-10-17 2024-01-30 Hitachi Astemo, Ltd. Information processing device and management device

Also Published As

Publication number Publication date
US20180219873A1 (en) 2018-08-02
JP2017038145A (ja) 2017-02-16
DE112016003624T5 (de) 2018-05-03
DE112016003624B4 (de) 2024-09-19
US10749878B2 (en) 2020-08-18
JP6376073B2 (ja) 2018-08-22

Similar Documents

Publication Publication Date Title
US10735435B2 (en) Communication system, management node, normal node, counter synchronization method, and storage medium
US10079685B2 (en) Method for manipulation protection of a bus system between at least two system components
CN106899404B (zh) 基于预共享密钥的车载can fd总线通信系统及方法
KR102243114B1 (ko) 차량 네트워크에서 id 익명화를 사용한 실시간 프레임 인증
JP6512023B2 (ja) 通信システム、送信ノード、及び受信ノード
US11245535B2 (en) Hash-chain based sender identification scheme
JP6814549B2 (ja) 演算装置、認証システム、認証方法
CN104717201B (zh) 网络装置以及网络系统
WO2017026360A1 (ja) 通信システム
US20170078884A1 (en) Transmission device, reception device, transmission method, and reception method
US20160191408A1 (en) Communication control apparatus and communication control method
CN113632419B (zh) 用于对要在总线系统(bu)、特别是机动车辆的总线系统中传输的至少一个数据分组进行生成和认证检查的装置和方法
CN108023730A (zh) 通信系统及通信方法
US20170300444A1 (en) Message Translator
KR20180049523A (ko) Mac을 포함하는 can 메시지 송수신을 위한 방법 및 시스템
CN114667716A (zh) 中继装置、通信网络系统以及通信控制方法
CN116114222A (zh) 通信系统、中继装置、接收装置以及通信控制方法
Lenard et al. LOKI: A lightweight cryptographic key distribution protocol for controller area networks
US10581609B2 (en) Log message authentication with replay protection
WO2018056054A1 (ja) 通信システム、中継装置、通信装置及び通信方法
WO2017026361A1 (ja) 通信システム、管理ノード、通常ノード、カウンタ同期方法、プログラム、記録媒体
CN108141359B (zh) 用于产生共同的秘密的方法和设备
JP7686955B2 (ja) 中継装置、通信ネットワークシステム及び通信制御方法
KR20210034290A (ko) 데이터 보안 전송 방법
JP6601244B2 (ja) 通信システム

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 16835057

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 15747509

Country of ref document: US

WWE Wipo information: entry into national phase

Ref document number: 112016003624

Country of ref document: DE

122 Ep: pct application non-entry in european phase

Ref document number: 16835057

Country of ref document: EP

Kind code of ref document: A1