WO2017131115A1 - 無線通信正否判定システム - Google Patents

無線通信正否判定システム Download PDF

Info

Publication number
WO2017131115A1
WO2017131115A1 PCT/JP2017/002808 JP2017002808W WO2017131115A1 WO 2017131115 A1 WO2017131115 A1 WO 2017131115A1 JP 2017002808 W JP2017002808 W JP 2017002808W WO 2017131115 A1 WO2017131115 A1 WO 2017131115A1
Authority
WO
WIPO (PCT)
Prior art keywords
communication
signal strength
received signal
vehicle
unit
Prior art date
Application number
PCT/JP2017/002808
Other languages
English (en)
French (fr)
Inventor
一輝 内木
惠 森
花木 秀信
明暁 岩下
佳之 大屋
佳樹 大石
Original Assignee
株式会社東海理化電機製作所
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from JP2016240288A external-priority patent/JP2018035654A/ja
Application filed by 株式会社東海理化電機製作所 filed Critical 株式会社東海理化電機製作所
Publication of WO2017131115A1 publication Critical patent/WO2017131115A1/ja

Links

Images

Classifications

    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/24Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04QSELECTING
    • H04Q9/00Arrangements in telecontrol or telemetry systems for selectively calling a substation from a main station, in which substation desired apparatus is selected for applying a control signal thereto or for obtaining measured values therefrom

Definitions

  • the present invention relates to a wireless communication correctness determination system in which a communication terminal and a communication master perform wireless communication.
  • the vehicle transmits a transmission signal with radio waves having different intensities, and the received signal strength of the radio waves received by the electronic key is calculated. Then, based on the calculated received signal strength, it is determined whether or not the communication is normal.
  • An object of the present invention is to provide a wireless communication correct / incorrect determination system that can prevent the occurrence of unauthorized wireless communication using a repeater.
  • a wireless communication correctness determination system includes a first communication unit including a first transmission execution unit, and a second communication unit including a second transmission execution unit, and the first transmission execution unit and the first transmission unit.
  • a wireless communication correctness determination system capable of performing two-way radio communication in the same frequency band with each other, wherein the first communication unit is a reception signal strength of radio waves from the second communication unit.
  • 1st received signal strength calculation means which calculates 1 received signal strength is transmitted, the information of the 1st received signal strength is transmitted via the 1st transmission execution means, and the 2nd communications department is the 1st communications department
  • the antenna directivity and the distance between the second communication unit and the first communication unit are not affected.
  • the determination value based on the first received signal strength (radio wave strength) and the second received signal strength (radio wave strength) falls within the reference range.
  • the determination value based on the first received signal strength and the second received signal strength is not within the reference range. . Therefore, it is possible to determine whether or not the normal communication is performed by comparing the determination value based on the first received signal strength and the second received signal strength with the reference range.
  • the calculating means may calculate a difference between the first received signal strength and the second received signal strength as the determination value. According to this configuration, since the determination value is the difference between the first received signal strength and the second received signal strength, it is possible to quickly determine whether the communication is regular communication with a simple calculation.
  • the calculating means may calculate a degree of coincidence between a time change of the first received signal strength and a time change of the second received signal strength as the determination value. According to this configuration, even if the positional relationship between the second communication unit and the first communication unit or the propagation environment of the radio wave changes, it is possible to detect repeater use fraud.
  • the first communication unit is a portable device
  • the second communication unit is a control device that is provided in a vehicle and controls an in-vehicle device based on communication with the portable device
  • the communication correctness determination unit May determine whether communication between the portable device and the vehicle is regular communication when the user carrying the portable device gets into the vehicle.
  • the communication correctness determination unit is configured to compare the determination value with the reference range without comparing the determination value when the vehicle door is not opened after the user carrying the portable device enters the vehicle. You may determine with communication with the said vehicle being regular communication. Further, the communication correctness determination means determines whether or not communication between the portable device and the vehicle is regular communication when a door of the vehicle is opened after the user carrying the portable device gets into the vehicle. You may judge.
  • the communication correctness determination unit is configured to compare the determination value with the reference range without comparing the determination value when the vehicle door is not opened after the user carrying the portable device enters the vehicle.
  • the communication with the vehicle is determined to be regular communication, and the user who carries the portable device enters the vehicle, the door is opened, and the door is not locked.
  • the communication with the vehicle is determined to be regular communication and the user carrying the portable device enters the vehicle, the door is opened and the door is subsequently locked. It is determined whether or not communication between the portable device and the vehicle is regular communication based on a comparison result with the reference range.
  • the determination value and the reference range are set. Without comparison, it is determined that the communication between the portable device and the control device is regular communication.
  • a user carrying a portable device opens the door and leaves the vehicle, it is usually assumed that the door is locked and then left, but the door is opened but not locked, When the engine is restarted again, there is a high possibility that the user carrying the portable device has only temporarily opened the door. For this reason, it is determined that the communication between the portable device and the control device is regular communication without comparing the determination value with the reference range. As a result, it is possible to more quickly determine whether or not the communication is regular communication.
  • the communication correctness determination unit may determine that the communication is not normal when there are a plurality of cases where the comparison result between the determination value and the reference range indicates that the communication is not normal. According to this configuration, if there is a repeater use fraud, the comparison result between the determination value based on the first received signal strength and the second received signal strength and the reference range indicates that the repeater use is fraudulent. Since there are many cases where the number of times is different, it can be determined that the communication is not regular communication when the number of times differs.
  • the first communication unit includes a first comparison unit that compares the first received signal strength with a first threshold value for detecting a received signal strength saturation, and the first received signal strength exceeds the first threshold value.
  • the first transmission execution means transmits a first attenuation request to the second communication unit, and the second transmission execution means determines that the transmission output is greater than the previous output based on the first attenuation request.
  • the power is controlled so as to be attenuated, and a radio wave is transmitted to the first communication unit, and the calculation means is transmitted from the first communication unit after the transmission output is attenuated and transmitted, and the first communication unit transmits the radio wave.
  • the determination value may be calculated on the basis of the second received signal strength of the radio wave without the attenuation request and the new first received signal strength notified by the radio wave for which the second received signal strength is calculated.
  • the first received signal strength is It may be saturated.
  • the second communication unit since the first attenuation request is sent from the first communication unit to the second communication unit, the second communication unit powers the transmission output to be attenuated from the previous output based on the first attenuation request. Control is performed and radio waves are transmitted to the first communication unit. Then, the calculation means of the second communication unit attenuates the transmission output and transmits the radio wave, and then the second received signal strength of the radio wave transmitted from the first communication unit and the radio wave from which the second received signal strength is calculated. The determination value is calculated based on the new first received signal strength notified in (1). Accordingly, the communication correctness determination unit can determine whether or not the communication is normal using a determination value based on the new first received signal strength and the second received signal strength.
  • the second communication unit includes a second comparing unit that compares the second received signal strength with a second threshold value for detecting a received signal strength saturation, and the second received signal strength exceeds the second threshold value.
  • the second transmission execution means transmits a second attenuation request to the first communication unit, and the first transmission execution means has a transmission output from a previous output based on the second attenuation request.
  • the power is controlled so as to be attenuated and radio waves are transmitted to the second communication unit, and the calculation means is transmitted from the first communication unit after transmitting the second attenuation request, and the second attenuation request
  • the determination value may be calculated based on the new second received signal strength of the radio wave that does not need to be transmitted and the first received signal strength notified by the radio wave for which the new second received signal strength is calculated.
  • the second received signal strength is It may be saturated.
  • the first communication unit since the second attenuation request is sent from the second communication unit to the first communication unit, the first communication unit performs power control so that the transmission output is attenuated from the previous output based on the second attenuation request. To transmit radio waves to the second communication unit.
  • the calculation means of the second communication unit transmits a second second received signal strength of a radio wave transmitted from the first communication unit after transmitting the second attenuation request and does not require the second attenuation request, and the new A determination value is calculated based on the first received signal strength notified by the radio wave for which the second received signal strength is calculated.
  • the communication correctness determination unit can determine whether or not the communication is normal using a determination value based on the first received signal strength and the new second received signal strength.
  • the wireless communication correctness determination system is used together with a vehicle, and the communication correctness determination means determines whether communication between the first communication unit and the second communication unit is normal communication, and then the vehicle door.
  • the determination result of the determination whether or not the communication between the first communication unit and the second communication unit is regular communication is held, and the communication between the first communication unit and the second communication unit Whether the communication between the first communication unit and the second communication unit is normal communication when the door is not locked after the door is opened.
  • the determination result may be canceled.
  • a wireless communication correctness determination system includes a first communication unit including a first transmission execution unit, and a second communication unit including a second transmission execution unit, and the first transmission execution unit and the A wireless communication correctness determination system capable of executing bidirectional radio communication in the same frequency band with the second transmission execution means, wherein the first communication unit is a received signal intensity of radio waves from the second communication unit First reception signal strength calculation means for calculating a first reception signal strength is provided, information on the first reception signal strength is transmitted via the first transmission execution means, and the second communication unit is configured to transmit the first communication signal.
  • a second received signal strength calculating means for calculating a second received signal strength which is a received signal strength of a radio wave from the unit, and a degree of coincidence between a time change of the first received signal strength and a time change of the second received signal strength Calculating means for calculating a determination value indicating Communication correct / incorrect determination means for determining whether communication between the first communication unit and the second communication unit is normal communication based on a comparison result between the determination value and a reference range, and the first reception
  • the signal strength calculation unit calculates a first received signal strength associated with a reception time every time a radio wave is received from the second communication unit, and the first communication unit receives a plurality of signals via the first transmission execution unit. The information on the first received signal strength of the reception opportunities is collectively transmitted.
  • the antenna directivity and the distance between the second communication unit and the first communication unit are not affected.
  • the time change of the first received signal strength (radio wave strength) and the second received signal strength (radio wave strength) is within the reference range.
  • the degree of coincidence between the time change of the first received signal strength and the time change of the second received signal strength is determined. The judgment value shown does not fall within the reference range. Therefore, it is possible to determine whether or not the normal communication is performed by comparing the determination value indicating the degree of coincidence between the time change of the first received signal strength and the time change of the second received signal strength with the reference range.
  • the first communication unit transmits the information on the first received signal strengths of a plurality of reception opportunities all at once, each time the first communication unit receives a radio wave from the second communication unit, the received radio wave
  • Each response radio wave can be simplified when transmitting a response radio wave to the radio wave from the second communication unit, as compared with the case of transmitting the first received signal strength information.
  • the second communication unit uses the first received signal strength information. May cause inconvenience that the next radio wave cannot be transmitted until it is received. However, since this configuration does not cause this inconvenience, bidirectional communication can be performed smoothly.
  • the block diagram of the communication fraud establishment prevention system of 1st Embodiment The timing chart which shows the communication sequence of smart communication. Explanatory drawing which shows the outline
  • the block diagram of the communication fraud establishment prevention system of 4th Embodiment. 10 is a flowchart of wireless communication correctness determination in the wireless communication correctness determination system in smart communication according to the fifth embodiment.
  • the graph which shows the time change of the 1st received signal strength, and the time change of the 2nd received signal strength.
  • the vehicle 1 transmits a wireless inquiry (request signal Srq) from the vehicle 1 to the electronic key 2, and performs ID verification based on a response (ID signal Sid) of the electronic key 2 to this inquiry.
  • a key operation free system 3 is installed.
  • the key operation free system 3 includes an entry function in which door locking / unlocking is permitted or executed when ID verification is established outside the vehicle, and a power transition operation of the vehicle 1 and the engine by the engine switch 4 in the vehicle when ID verification is established in the vehicle.
  • the electronic key 2 is an example of a communication terminal and corresponds to the first communication unit, the request signal Srq corresponds to an inquiry, and the ID signal Sid corresponds to a response.
  • the vehicle 1 includes a key verification device 5 that performs ID verification with the electronic key 2, a door lock device 6 that manages the locking and unlocking of the door, and an engine starter 7 that manages the operation of the engine. These are connected by an in-vehicle bus 8.
  • the key verification device 5 is provided with a control unit of the key verification device 5 or a verification ECU (Electronic Control Unit) 9.
  • the ID code of the electronic key 2 that forms a pair with the vehicle 1 is registered.
  • the verification ECU 9 is an example of a communication master that controls in-vehicle devices such as the door lock device 6 and the engine start device 7, and corresponds to a second communication unit.
  • the verification ECU 9 transmits an LF (Low Frequency) band radio wave to the outside and the inside of the vehicle, and transmits an UHF (Ultra High Frequency) band radio wave and the UHF band to the outside and inside the vehicle.
  • a UHF transceiver 12 is connected.
  • the UHF transmitter / receiver 12 transmits a request signal Srq as an ID reply request to the electronic key 2 by a radio wave in the UHF band, and attempts to establish so-called smart communication.
  • the electronic key 2 is provided with a key control unit 13 that performs overall control of the operation of the electronic key 2.
  • An ID code that is an ID unique to the key is registered in a memory (not shown) of the key control unit 13.
  • the key control unit 13 includes an LF receiver 14 that can receive LF band radio waves, a UHF band that can receive UHF band radio waves and that has the same frequency band as the UHF band radio waves transmitted from the key verification device 5. Is connected to a UHF transmitter / receiver 15 capable of transmitting the radio wave.
  • an LF band wake signal 16 is intermittently transmitted from the LF transmitter 11, and the wake signal 16 is received by the electronic key 2 so that smart communication outside the vehicle (external communication) is performed.
  • a UHF band ACK signal 17 is returned from the electronic key 2.
  • the verification ECU 9 When the verification ECU 9 receives the ACK signal 17 after transmitting the wake signal 16, the verification ECU 9 subsequently transmits a vehicle ID 18 in the UHF band.
  • the vehicle ID 18 is a unique ID of the vehicle 1.
  • the electronic key 2 receives the vehicle ID 18, it performs vehicle ID collation.
  • the electronic key 2 confirms that the vehicle ID collation is established, the electronic key 2 returns the UHF band ACK signal 19 again.
  • the verification ECU 9 When the verification ECU 9 receives the ACK signal 19 after transmitting the vehicle ID 18, the verification ECU 9 subsequently transmits a challenge 20.
  • the challenge 20 includes a challenge code 20a and a key number 20b.
  • the challenge 20 corresponds to the request signal Srq.
  • the electronic key 2 When the electronic key 2 receives the challenge 20, first, the key number is collated, and if the collation is confirmed, the challenge code 20 a is passed through the encryption key of the electronic key 2 and the response code 21 a is calculated. Then, the electronic key 2 transmits a response 21 including the response code 21a and the ID code 21b as main data.
  • the response 21 corresponds to the ID signal Sid.
  • the verification ECU 9 transmits the challenge 20 to the electronic key 2, the verification ECU 9 calculates a response code through the challenge code 20a with the encryption key of the verification ECU 9.
  • the verification ECU 9 receives the response 21 from the electronic key 2
  • the verification ECU 9 checks whether the response code 21 a received from the electronic key 2 is correct and the response code calculated by the verification ECU 9, and the ID code 21 b received from the electronic key 2.
  • ID code verification for confirming whether the ID code of the electronic key 2 registered in advance in the verification ECU 9 is correct or not is performed.
  • the verification ECU 9 confirms that both verifications have been established, in principle, the verification ECU 9 processes smart verification (external vehicle verification) as successful, and permits or executes door locking / unlocking by the door lock device 6.
  • the key operation free system 3 is provided with a communication fraud establishment prevention system 23 for preventing the smart communication fraud establishment using the repeater 22 shown in FIG. .
  • the establishment of unauthorized communication using the repeater 22 means that when a user who possesses the electronic key 2 is far away from the vehicle 1, a third party who attempts the theft relays radio waves using the repeater 22, This is an act of illegally establishing communication (an illegal act using a repeater).
  • the unauthorized communication establishment prevention system 23 of this embodiment is for preventing the establishment of unauthorized communication using the repeater 22.
  • this type of repeater 22 can relay data contents, but cannot relay (copy) radio wave intensity. Therefore, if the received signal strength (RSSI: Received Signal Strength Indication) of the radio wave is confirmed in the electronic key 2, whether smart communication is regular communication via the electronic key 2 or unauthorized communication using the repeater 22. I understand. For this reason, the communication fraud establishment prevention system 23 according to the present embodiment executes the communication correctness determination of the smart communication by confirming the received signal strength of the radio wave in the electronic key 2.
  • RSSI Received Signal Strength Indication
  • the key control unit 13 of the electronic key 2 has a received signal strength calculating unit 26 that calculates the received signal strength of the received radio wave when the radio wave in the UHF band is received from the verification ECU 9. Is provided.
  • the reception signal strength calculation unit 26 calculates the first reception signal strength RSSI1 by detecting the amplitude of the reception radio wave when the UHF transceiver 15 receives the radio wave.
  • the received signal strength calculation unit 26 corresponds to first received signal strength calculation means.
  • the key control unit 13 of the electronic key 2 is provided with a reception signal strength notification unit 27 that notifies the vehicle 1 of the first reception signal strength RSSI1 calculated by the reception signal strength calculation unit 26.
  • the electronic key 2 transmits various radio waves (hereinafter collectively referred to as the UHF radio wave 28) in response to the inquiry of the vehicle 1, the received signal strength notification unit 27, in addition to the main data 29 of the UHF radio wave 28, Received signal strength information 30, which may be a digital data value representing the first received signal strength RSSI 1 of the received radio wave, is placed on the UHF radio wave 28.
  • the main data 29 is the ID code 21b and the response code 21a.
  • the reception signal strength notification unit 27 corresponds to a first transmission execution unit.
  • UHF radio wave 24 various radio waves in the UHF band
  • the verification ECU 9 transmits this UHF radio wave.
  • a transmission processing unit 25 for transmitting 24 in the same frequency band is provided.
  • the transmission processing unit 25 corresponds to a second transmission execution unit.
  • the verification ECU 9 is provided with a received signal strength calculation unit 9a that calculates a second received signal strength RSSI2 that is a received signal strength of the received radio wave when a UHF band radio wave is received from the electronic key 2. .
  • the received signal strength calculator 9a corresponds to a second received signal strength calculator.
  • the verification ECU 9 receives the received signal strength information 30 (first received signal strength RSSI1) notified by the radio wave in the UHF band from the electronic key 2 and the second received signal when the received signal strength information 30 is received.
  • a calculating unit 9b that calculates a difference from the received signal strength RSSI2 is provided.
  • the calculation unit 9b corresponds to calculation means.
  • the verification ECU 9 is provided with a communication correctness determination unit 31.
  • the communication correctness determination unit 31 compares the difference with a reference value R registered in advance, and determines whether smart communication with the electronic key 2 is regular communication based on the comparison result.
  • the communication correctness determination unit 31 corresponds to a communication correctness determination unit, and the difference corresponds to a determination value.
  • the reference value R is registered in a memory (not shown) of the verification ECU 9 as follows.
  • the first received signal strength RSSI1 when the electronic key 2 receives a radio wave (received signal) in the UHF band from the vehicle 1 in communication when registering the ID code 21b or the encryption key of the electronic key 2 in the verification ECU 9 Is calculated by the received signal strength calculating unit 26, and the received signal strength notifying unit 27 notifies the vehicle 1 of the calculated first received signal strength RSSI1.
  • the received signal strength information 30 is notified by using a radio wave or the like when notifying the ID code 21b and the encryption key.
  • the second received signal strength RSSI2 of the UHF band radio wave carrying the received signal strength information 30 is calculated by the received signal strength calculating unit 9a, and the first received signal strength transmitted from the electronic key 2 by the calculating unit 9b.
  • the difference between RSSI1 and the second received signal strength RSSI2 calculated by the received signal strength calculator 9a is calculated. Using this difference as a reference value R, the verification ECU 9 registers it in a memory (not shown).
  • the frequency band of the radio wave in the UHF band at the time of registration of the reference value R is the same frequency band as that of the smart communication.
  • the electronic key 2 when registering the ID code 21b of the electronic key 2 or the encryption key, the electronic key 2 is in a position close to the vehicle 1 or in a vehicle interior, and does not use a repeater. be registered.
  • FIG. 4 is a flowchart of the wireless communication correctness determination in the wireless communication correctness determination system in smart communication.
  • the vehicle ID, the encryption key, and the key number of the vehicle 1 will be described on the premise that they are a proper combination.
  • the reception signal strength calculation unit 26 of the key control unit 13 in the electronic key 2 may be configured to calculate the reception signal strength of the UHF radio wave 24 every time the UHF radio wave 24 is received from the vehicle 1.
  • Vehicle 1 (verification ECU 9) first transmits a wake signal 16 of an LF band radio wave during smart communication.
  • the electronic key 2 receives the wake signal 16
  • the electronic key 2 transmits an ACK signal 17 of a radio wave in the UHF band to the vehicle 1.
  • the vehicle 1 (verification ECU 9) transmits the vehicle ID 18 using the UHF radio wave 24.
  • the electronic key 2 that has received the vehicle ID 18 confirms the establishment of the vehicle ID collation of the vehicle ID 18 of the UHF band radio wave, and then transmits an ACK signal 19 of the UHF band radio wave to the vehicle 1.
  • vehicle 1 (verification ECU 9) receives ACK signal 19, it transmits challenge 20 as request signal Srq (UHF radio wave 24) carrying challenge code 20a and key number 20b.
  • the electronic key 2 that has received the challenge 20 carries the response 21 that is the UHF radio wave 28 with the main data 29 (the ID code 21b and the response code 21a) and the first received signal strength RSSI1 that is the received signal strength of the challenge 20. It transmits to the vehicle 1.
  • the verification ECU 9 of the vehicle 1 performs response verification for confirming whether the response code is correct and ID code verification for confirming whether the ID code of the electronic key 2 is correct. If the verification ECU 9 confirms that both verifications have been established, next, in S10, the verification ECU 9 determines whether or not the communication conditions are satisfied.
  • P1ctx + Gc ⁇ Lr + Gk P1krx (2)
  • the received power P1krx of the electronic key is an approximate value of the first received signal strength RSSI1 at the electronic key.
  • Equation 1 Equation 1
  • the verification ECU 9 calculates the second received signal strength RSSI2 of the response 21 by the received signal strength calculating unit 9a, and the second received signal of the response 21 is calculated.
  • the calculation unit 9b calculates the difference between the strength RSSI2 and the received signal strength information 30 (first received signal strength RSSI1) notified by the response 21.
  • the communication correctness determination part 31 determines communication correctness by comparing the reference value R and the said difference. In the present embodiment, the fact that the difference matches the reference value R corresponds to the difference being in the reference range.
  • the reference value R and the difference ⁇ if the reference value R and the difference ⁇ are the same value, it may be determined that the communication is proper communication with no repeater use fraud.
  • is within the range of R ⁇ ⁇ ⁇ ⁇ R + ⁇ (that is, the reference range), it may be determined that the difference is constant and it is determined that the communication is proper without any repeater use fraud.
  • is a value that it may be determined that there is no fraudulent use of the repeater.
  • the verification ECU 9 determines that smart communication is regular communication and processes smart verification (external vehicle verification) as established, and in S20, Permit or execute door locking / unlocking by the door lock device 6.
  • Gr is the gain of the antenna of the repeater 22
  • P1rtx is the transmission power of the repeater 22
  • P1rrx is the received power of the repeater 22.
  • Lx is a propagation loss due to the distance x between the repeater 22 and the vehicle 1
  • Ly is a propagation loss due to the distance y between the repeater 22 and the electronic key 2.
  • the antenna gain Gc, Gr, Gk involved in the communication from the vehicle 1 to the electronic key 2 and the communication from the electronic key 2 to the vehicle 1 are used. If the involved antenna gains Gc, Gr, and Gk are not equal, the difference ⁇ of the received signal strength is not constant, and Equation 1 is not satisfied. That is, when relaying radio waves by such a bidirectional relay system, it is difficult to create a repeater that makes the gain related to the forward path equal to the gain related to the return path. Therefore, it is possible to easily detect fraudulent use of the repeater.
  • the verification ECU 9 determines that the smart communication is an unauthorized communication, and in S30, the smart verification (external vehicle verification) is determined not to be established. Process.
  • the vehicle 1 and the electronic key 2 perform smart communication using the UHF radio wave 24 and the UHF radio wave 28 in the same frequency band. Then, the electronic key 2 calculates the first received signal strength RSSI1 when the radio wave from the vehicle 1 is received. In the electronic key 2, the calculated first received signal strength RSSI 1 is transmitted to the vehicle 1 as received signal strength information 30. The vehicle 1 calculates the second received signal strength RSSI2 of the radio wave carrying the received signal strength information 30, and calculates the difference between the received signal strength information 30 (first received signal strength RSSI1) and the calculated second received signal strength RSSI2. If the difference is the same as the reference value, the smart communication is processed as a regular communication. On the other hand, if the difference is not the same, the smart communication is processed as an unauthorized communication using the repeater 22. Therefore, since it is possible to identify unauthorized communication using the repeater 22, it is possible to prevent the unauthorized communication from being processed as established.
  • the vehicle 1 and the electronic key 2 communicate with each other using UHF radio waves in the same frequency band, and the electronic key 2 calculates the first received signal strength RSSI1 of the radio wave 24 from the vehicle 1 and receives the received signal strength.
  • Signal strength information 30 is transmitted to the vehicle 1.
  • the vehicle 1 calculates the difference between the received signal strength information 30 (first received signal strength RSSI1) received from the electronic key 2 and the second received signal strength RSSI2 of the radio wave 28 on which the received signal strength information 30 is carried.
  • Whether or not the smart communication is correct is determined by checking whether or not the difference is the same as the reference value. For this reason, since it becomes possible to distinguish whether smart communication is communication using the repeater 22, it is difficult to establish unauthorized communication using the repeater 22. Therefore, security against unauthorized use or theft of the vehicle 1 can be ensured.
  • the key control unit 13 of the electronic key 2 is different from the first embodiment in that a comparison unit 13a is provided.
  • the comparison unit 13a compares the first reception signal strength RSSI1 of the UHF radio wave transmitted from the vehicle 1 calculated by the reception signal strength calculation unit 26 with a first threshold value for detection of reception signal strength saturation.
  • the first threshold value is slightly lower than the saturation value (maximum value) of the received signal strength of UHF radio waves that can be processed by, for example, the circuit inside the UHF transceiver 15.
  • the comparison unit 13a determines that the first received signal strength RSSI1 of the received radio wave is saturated.
  • the reception signal strength notification unit 27 notifies the vehicle 1 of the first reception signal strength RSSI1 and the attenuation request that are saturated with UHF radio waves. If it is determined that the UHF radio wave from the vehicle 1 is saturated, the electronic key 2 is transmitted as a response to the UHF radio wave to be notified.
  • the comparison unit 13a corresponds to a first comparison unit
  • the attenuation request corresponds to a first attenuation request.
  • the transmission processing unit 25 performs power control so that the transmission output is attenuated from the previous output based on them, and the electronic key 2 Send UHF radio waves to In this case, the attenuation ⁇ of the transmission output is a preset amount.
  • the verification ECU 9 of the vehicle 1 performs the same processing as described above every time it receives the first received signal strength RSSI1 and the attenuation request.
  • the calculation unit 9b receives the notification of the first received signal strength RSSI1 without the attenuation request from the electronic key 2 after the above processing, the calculation unit 9b receives the second received signal of the radio wave itself without the attenuation request. The difference between the strength RSSI2 and the new first received signal strength RSSI1 notified by the radio wave is calculated.
  • the communication correctness determination unit 31 compares the reference value changed from R to R + n ⁇ ⁇ with the difference calculated by the calculation unit 9b according to the number of times the transmission output is attenuated by the attenuation amount ⁇ . Then, the communication correctness is determined.
  • the following effects can be obtained.
  • the electronic key 2 requests the verification ECU 9 of the vehicle 1 to attenuate the transmission output of the radio wave, so that the received signal strength of the radio wave received by the electronic key 2 is not saturated. With this saturation disappearing, it is possible to determine whether the smart communication is correct or not. As a result, the same effect as the first embodiment is obtained.
  • the comparison ECU 9 of the vehicle 1 is different from the first embodiment in that a comparison unit 9c is provided.
  • the comparison unit 9c compares the second received signal strength RSSI2 of the UHF radio wave from the electronic key 2 calculated by the received signal strength calculating unit 9a with the second threshold value for detecting the received signal strength saturation, and compares the second received signal strength. When RSSI2 exceeds the second threshold for detection of received signal strength saturation, it is determined that the received signal strength of the received radio wave is saturated.
  • the second threshold value is slightly lower than the saturation value (maximum value) of the received signal strength of UHF radio waves that can be processed by, for example, the circuit inside the UHF transceiver 12.
  • the transmission processing unit 25 transmits the attenuation request and the second received signal strength RSSI2 exceeding the second threshold to the electronic key 2.
  • the comparison unit 9c corresponds to a second comparison unit
  • the attenuation request corresponds to a second attenuation request.
  • the reception signal strength notification unit 27 of the electronic key 2 performs power control so that the transmission output is attenuated from the previous output based on the attenuation request and the second reception signal strength RSSI2 exceeding the second threshold, and the vehicle Send radio waves to 1.
  • the attenuation ⁇ of the transmission output is a preset amount.
  • the attenuation amount ⁇ may be the same as or different from the attenuation amount ⁇ of the second embodiment.
  • the calculation unit 9b of the verification ECU 9 of the vehicle 1 performs a challenge 20 in which the transmission processing unit 25 does not include the attenuation request immediately after or after transmitting the attenuation request and the second received signal strength RSSI2 exceeding the second threshold.
  • a difference between the new second received signal strength RSSI2 of the radio wave itself transmitted from the electronic key 2 and the first received signal strength RSSI1 notified by the radio wave for which the new second received signal strength RSSI2 is calculated calculate.
  • the communication correctness determination unit 31 then changes the reference value changed from R to R + m ⁇ ⁇ according to the number m of transmission output attenuation by the attenuation amount ⁇ (that is, the number of attenuation requests) and the difference calculated by the calculation unit 9b. To determine whether the communication is correct.
  • the following effects can be obtained.
  • the verification ECU 9 requests the electronic key 2 to attenuate the transmission output of the radio wave, so that the received signal intensity of the radio wave received by the verification ECU 9 can be prevented from being saturated. With this saturation disappearing, it is possible to determine whether the smart communication is correct or not. As a result, the same effect as the first embodiment is obtained.
  • the fourth embodiment is a combination of the second embodiment and the third embodiment. That is, in this embodiment, as shown in FIG. 9, the key operation free system 3 and the communication fraud establishment prevention system 23 are configured by the electronic key 2 having the comparison unit 13a and the verification ECU 9 having the comparison unit 9c. .
  • This unauthorized communication establishment prevention system 23 has the effects described in the second embodiment and the third embodiment.
  • the communication correctness determination unit 31 determines the transmission output from R according to the amount of attenuation by the vehicle 1 and the electronic key 2 respectively. Whether the communication is correct or not is determined by comparing the reference value changed to R + n ⁇ ⁇ m ⁇ ⁇ and the difference calculated by the calculation unit 9b.
  • the communication correctness determination unit 31 sets the reference value as R, and compares the reference value R with the difference calculated by the calculation unit 9b. Judgment of communication correctness is performed.
  • the first to fourth embodiments are not limited to the configurations described so far, and may be modified as follows.
  • the received signal strength information 30 is put on the response 21, but in the UHF radio wave 28 transmitted from the electronic key 2, the radio wave on which the received signal strength information 30 is put is the ACK signals 17 and 19, the response described above. 21 may be used, and other types of UHF radio waves may be used.
  • the second received signal strength RSSI2 of the radio wave carrying the received signal strength information 30 is calculated by the received signal strength calculating unit 9a, the difference is calculated by the calculating unit 9b, and then the communication correctness determining unit 31 calculates the reference value R and The difference ⁇ may be compared.
  • the received signal strength of the radio wave carrying the received signal strength information 30 is the second received signal strength RSSI2, but the received signal strength of the radio wave from the electronic key 2 not including the received signal strength information 30 is It is good also as 2nd received signal strength RSSI2.
  • the second received signal of the radio wave that has been communicated a plurality of times and the vehicle 1 has been notified of the first received signal strength RSSI1 (received signal strength information 30). Even if the difference between the strength RSSI2 and the first received signal strength RSSI1 is not the same as the reference value and the difference becomes constant after the determination by the communication correctness determination unit 31, the difference is constant. Good.
  • the electronic key 2 when the UHF radio wave transmitted from the vehicle 1 is saturated, the electronic key 2 sends the attenuation request (first attenuation request) and the first received signal strength RSSI1 at that time to the vehicle 1. Although transmitted, only the attenuation request (first attenuation request) may be transmitted to the vehicle 1. In this case, the transmission processing unit 25 in the verification ECU 9 of the vehicle 1 attenuates the transmission output of the UHF radio wave based on this attenuation request.
  • the vehicle 1 when the UHF radio wave transmitted from the electronic key 2 is saturated, the vehicle 1 sends the attenuation request (second attenuation request) and the second received signal strength RSSI2 at that time to the electronic key 2.
  • the attenuation request (second attenuation request) may be transmitted to the electronic key 2.
  • the reception signal strength notification unit 27 of the electronic key 2 attenuates the transmission output of the UHF radio wave based on this attenuation request.
  • This embodiment is different from the first embodiment in that the determination value is the degree of coincidence between the time change of the first received signal strength and the time change of the second received signal strength.
  • the vehicle 1 performs smart communication with the electronic key 2.
  • the reception signal strength calculation unit 26 of the key control unit 13 in the electronic key 2 associates the first reception signal strength of the UHF radio wave 24 with the reception time each time the UHF radio wave 24 is received from the vehicle 1. Assume that it is calculated. Therefore, the received signal strength calculation unit 26 corresponds to first received signal strength calculation means.
  • the received signal strength calculation unit 9 a of the verification ECU 9 in the vehicle 1 calculates the second received signal intensity of the UHF radio wave 28 in association with the reception time. It shall be. Therefore, the received signal strength calculating unit 9a corresponds to a second received signal strength calculating unit. As a result, in both the vehicle 1 and the electronic key 2, a temporal change in the received signal strength of the UHF radio wave from the other party can be obtained.
  • Vehicle 1 (verification ECU 9) first transmits a wake signal of an LF band radio wave during smart communication.
  • the electronic key 2 receives the wake signal, the electronic key 2 transmits an UHF band radio wave ACK signal to the vehicle 1.
  • the vehicle 1 (verification ECU 9) transmits the first challenge by the UHF radio wave 24.
  • the electronic key 2 that has received the first challenge is calculated by associating the first received signal strength RSSIkey1 (referred to as B1 for convenience) at the time of receiving the first challenge with the reception time of the first challenge, In this example, a first response that is a UHF radio wave 28 not including the first received signal strength RSSIkey 1 is transmitted to the vehicle 1.
  • the verification ECU 9 of the vehicle 1 calculates the second received signal strength RSSIcar1 (referred to as A1 for convenience) when the first response is received in association with the first response reception time.
  • the second challenge by UHF radio wave 24 is transmitted.
  • the electronic key 2 that has received the second challenge calculates the first received signal strength RSSIkey2 (referred to as B2 for convenience) when the second challenge is received in association with the reception time of the second challenge,
  • a second response that is a UHF radio wave 28 not including the first received signal strength RSSIkey 2 is transmitted to the vehicle 1.
  • the verification ECU 9 of the vehicle 1 calculates the second received signal strength RSSIcar2 (referred to as A2 for convenience) at the time of receiving the second response in association with the reception time of the second response.
  • a third challenge (not shown) by the UHF radio wave 24 is transmitted.
  • the electronic key 2 that has received the n-th challenge is calculated by associating the first received signal strength RSSIkeyn (referred to as Bn for convenience) when the n-th challenge is received with the reception time of the n-th challenge.
  • the nth response which is the UHF radio wave 28 not including the first received signal strength RSSIkeyn is transmitted to the vehicle 1.
  • the verification ECU 9 of the vehicle 1 receives the n-th response
  • the verification ECU 9 calculates the second received signal strength RSSIcarn (referred to as An for convenience) when the n-th response is received in association with the reception time of the n-th response. .
  • the electronic key 2 transmits the n-th response to the vehicle 1 after the transmission and reception of the challenge and response between the vehicle 1 and the electronic key 2 are repeated n times.
  • UHF radio wave 28 carrying first received signal strength information RSSIkeym including all B1 to Bn is transmitted to vehicle 1.
  • the verification ECU 9 of the vehicle 1 calculates a correlation coefficient ⁇ ( ⁇ 1 ⁇ ⁇ ⁇ 1) indicating the degree of coincidence between the time change of the first received signal strength and the time change of the second received signal strength.
  • the correlation coefficient ⁇ corresponds to a determination value
  • the calculation unit 9b of the verification ECU 9 corresponds to a calculation unit.
  • FIG. 11 the second received signal strength measured by the vehicle 1 is plotted with a mark “x”, and the first received signal strength measured with the electronic key 2 is plotted with a mark “ ⁇ ”. Time change is shown.
  • the verification ECU 9 of the vehicle 1 determines whether or not the correlation coefficient ⁇ is close to 1 in S50.
  • the curve is similar.
  • the correlation coefficient ⁇ is closer to 0, there is no correlation, and the time change curves of the first and second received signal strengths are far from the similar shape.
  • it is determined whether or not the correlation coefficient ⁇ is within a reference range for determining the degree of coincidence.
  • the upper limit of this reference range is 1, and the lower limit is, for example, 0.95.
  • the verification ECU 9 of the vehicle 1 determines YES in S50, it permits or executes door locking / unlocking in S60, while if it determines NO in S50, it performs smart verification (S70) while detecting unauthorized use of the repeater in S70. (External vehicle verification) is processed as not established.
  • the communication correctness determination unit 31 of the verification ECU 9 corresponds to communication correctness determination means.
  • the following effects can be obtained. (1) Since the two-way communication between the verification ECU 9 and the electronic key 2 of the vehicle 1 is performed using UHF radio waves in the same frequency band, the positional relationship and radio waves between the two are not dependent on the antenna directivity and the distance between the two. Even if the propagation environment changes, the determination value indicating the degree of coincidence between the temporal change in the first received signal strength and the temporal change in the second received signal strength is within the reference range. On the other hand, when communication is performed between the verification ECU 9 and the electronic key 2 via the repeater 22, the degree of coincidence between the time change of the first received signal strength and the time change of the second received signal strength is determined. The judgment value shown does not fall within the reference range.
  • the correlation coefficient ⁇ which is a determination value indicating the degree of coincidence between the time change of the first received signal strength and the time change of the second received signal strength, with the reference range. It can. As a result, it is possible to distinguish whether the smart communication is a communication using the repeater 22, so that it is difficult to establish an unauthorized communication using the repeater 22. Therefore, security against unauthorized use or theft of the vehicle 1 can be ensured.
  • Each response radio wave can be simplified when transmitting a response radio wave to the radio wave from the verification ECU 9 as compared with the case of transmitting the intensity information.
  • the fifth embodiment is not limited to the configuration described so far, and may be modified as follows. Instead of using Pearson's correlation coefficient ⁇ as a determination value, a cross-correlation coefficient may be used. Alternatively, the least square method, Fourier transform, wavelet transform may be used, or image processing technology (image coincidence detection, etc.) may be applied.
  • the first received signal of the received radio wave is received every time the UHF radio wave 24 from the verification ECU 9 is received with reference to FIG.
  • the UHF radio wave 28 carrying the strength information may be transmitted to the vehicle 1.
  • the received signal strength information 30 is information on the first received signal strength associated with the reception time of the UHF radio wave 24.
  • the verification ECU 9 of the vehicle 1 can obtain the time change of the second received signal strength while calculating the second received signal strength of the UHF radio wave 28 in association with the reception time, and is included in the UHF radio wave 28.
  • the calculation unit 9b of the verification ECU 9 receives the UHF radio wave 28 including the received signal strength information 30 (every reception opportunity), collects every plural times, or after the last n times Collectively, the correlation coefficient ⁇ is calculated.
  • the communication fraud establishment prevention system 23 including the key verification device 5 and the electronic key 2 is a wireless communication right / fail judgment system that prevents the smart communication fraud.
  • the degree of coincidence between the time change of the first received signal strength RSSI1 and the time change of the second received signal strength RSSI2 is used as the determination value.
  • door locking / unlocking is permitted or executed in the same procedure as in the other first to fifth embodiments.
  • the received signal strength calculation unit 26 calculates the first received signal strength of the UHF radio wave 24 in association with the reception time each time the UHF radio wave 24 is received from the vehicle 1. To do.
  • the received signal strength calculating unit 9a calculates the second received signal strength of the UHF radio wave 28 in association with the reception time every time the UHF radio wave 28 is received from the electronic key 2. As a result, in both the vehicle 1 and the electronic key 2, a temporal change in the received signal strength of the UHF radio wave from the other party can be obtained.
  • the vehicle 1 (verification ECU 9) transmits a wake signal, which is an LF band radio wave, outside the vehicle during smart communication.
  • the electronic key 2 transmits an ACK signal, which is a radio wave in the UHF band, to the vehicle 1. Thereafter, the door is locked and unlocked through the same procedure as in the first to fifth embodiments.
  • correlation authentication is performed as in-vehicle verification.
  • Correlation authentication is performed when the vehicle gets in.
  • the time when the user gets in the vehicle is a period from when the user opens the door of the vehicle 1 to when the user enters the vehicle 1 and then closes the door and starts the engine.
  • whether the smart communication in the vehicle is regular communication based on the correlation coefficient ⁇ indicating the degree of coincidence between the temporal change in the first received signal strength and the temporal change in the second received signal strength, as in the fifth embodiment. Determine whether or not.
  • the vehicle 1 (verification ECU 9) transmits and receives (n) times of challenges and responses to and from the electronic key 2 as in the fifth embodiment. At this time, the received signal strengths of the challenge and the response are calculated in association with the reception time.
  • the electronic key 2 transmits the nth response to the vehicle 1 and then B1 to Bn
  • the UHF radio wave 28 carrying the first received signal strength information RSSIkeym including all of the The vehicle 1 stores the calculated A1 to An.
  • the verification ECU 9 of the vehicle 1 calculates the correlation coefficient ⁇ indicating the degree of coincidence between the time change of the first received signal strength and the time change of the second received signal strength by using Equation 9.
  • the verification ECU 9 of the vehicle 1 determines whether the correlation coefficient ⁇ is close to 1, specifically, whether the correlation coefficient ⁇ is ⁇ 0 ⁇ ⁇ ⁇ 1 with respect to the threshold ⁇ 0. Judging.
  • the threshold ⁇ 0 is set to about the lower limit value of the correlation coefficient indicating that the time change of the first received signal strength and the time change of the second received signal strength are approximately the same.
  • the verification ECU 9 of the vehicle 1 determines YES in S90, the engine is allowed to start in S100, while if NO is determined in S90, the in-vehicle smart verification is not established in S110 while detecting the repeater use fraud. To process.
  • the correlation authentication ends.
  • the engine is started by performing an engine start operation such as pressing the engine switch 4 while the brake is depressed.
  • an engine start operation such as pressing the engine switch 4 while the brake is depressed.
  • the verification ECU 9 of the vehicle 1 opens the door (the door is opened). It is determined whether or not that has been detected.
  • the verification ECU 9 of the vehicle 1 When the door opening is not detected (NO in S140), the verification ECU 9 of the vehicle 1 permits the engine to be started in S150. On the other hand, when the door opening is detected (YES in S140), the verification ECU 9 of the vehicle 1 determines whether or not the engine may be started based on the result of executing the correlation authentication in S160. If the verification ECU 9 determines that the engine may be started (YES in S160), the engine is allowed to start in S150, while if it is not determined that the engine may be started (NO in S160), in S170. The in-vehicle smart verification is processed as being unsuccessful while detecting the repeater use fraud.
  • the following effects can be obtained.
  • the variation of the correlation coefficient ⁇ becomes small. For this reason, in the present embodiment, it is possible to more accurately distinguish whether smart communication is communication using the repeater 22 by performing correlation authentication when entering the vehicle.
  • the sixth embodiment is not limited to the configuration described so far, and may be modified as follows.
  • -Correlation authentication may be completed at some time when the vehicle is boarded. For example, correlation authentication may be performed from the door opening to the door closing (the door is closed), or from the door closing to the engine starting operation.
  • S140 of Fig. 13 it is determined whether door opening is detected, but the present invention is not limited to this. For example, in S140, it may be determined whether or not the user has moved from the driver's seat using an in-vehicle visual sensor or the like. That is, in S140, a determination may be made to detect that the user holding the electronic key 2 has not left the vehicle.
  • correlation authentication was performed in S160 of Drawing 13, it is not restricted to this.
  • differential authentication for detecting a repeater use fraud based on the difference between the first received signal strength and the second received signal strength, or measurement based on a distance measurement value between the vehicle 1 and the electronic key 2.
  • Distance value authentication may be used. In other words, any authentication may be used as long as it is authentication for detecting fraudulent use of the repeater.
  • -S160 of Drawing 13 may be performed at the time of boarding in vehicles 1 next time.
  • 7th Embodiment of a communication fraud establishment prevention system is described according to FIG. 15, using FIG. Also in this embodiment, UHF radio waves used for communication between the vehicle 1 and the electronic key 2 are in the same frequency band.
  • the communication fraud establishment prevention system 23 including the key verification device 5 and the electronic key 2 is a wireless communication right / fail judgment system that prevents the smart communication fraud.
  • the degree of coincidence between the time change of the first received signal strength RSSI1 and the time change of the second received signal strength RSSI2 is used as the determination value. Further, in the present embodiment, the door locking / unlocking is permitted or executed by the same procedure as in the other first to sixth embodiments. Here, the difference from the sixth embodiment will be mainly described.
  • the verification ECU 9 of the vehicle 1 detects an operation for stopping the engine of the vehicle (S120), and then detects an operation for restarting the engine (S130). In step S140, it is determined whether door opening is detected.
  • the verification ECU 9 of the vehicle 1 holds the authentication result of the correlation authentication in S200 and permits the engine to start (S200).
  • the verification ECU 9 of the vehicle 1 determines whether the smart lock or the wireless lock is executed in S190, and when the smart lock or the wireless lock is not executed, The authentication result of the correlation authentication is held and the engine start is permitted (S200). If the door is not locked by a smart lock or wireless lock even though the door is opened, it is highly likely that the user carrying the electronic key 2 has just opened the door temporarily. It is.
  • the smart lock is for locking the door by smart communication of the vehicle
  • the wireless lock is for locking the door of the vehicle through communication started by manual operation on the electronic key 2.
  • the verification ECU 9 of the vehicle 1 determines whether the smart lock or the wireless lock is executed in S190, and the smart lock or the wireless lock of the door is determined. Is executed (YES in S190), correlation authentication is executed, and it is determined whether the engine may be started based on the authentication result (S210). If it is determined that the engine may be started (YES in S210), the verification ECU 9 permits the start of the engine in S200, but does not determine that the engine may be started (NO in S210). In S210, the in-vehicle smart verification is processed as unsuccessful while detecting the repeater use fraud. If the user carrying the electronic key 2 gets into the vehicle 1 and then the door is opened and then the smart lock or wireless lock of the door is executed, the user carrying the electronic key 2 may leave the vehicle. This is because there is a possibility.
  • the following effects can be obtained.
  • (1) As a comparative example, when the determination in S190 is not performed, it is necessary to perform correlation authentication again if the user in the vehicle compartment carrying the electronic key 2 is temporarily opened after completion of the correlation authentication. Occurs. At this time, there is a possibility that the user carrying the electronic key 2 opens and closes the door while remaining in the passenger compartment. When the user is in the passenger compartment, the electronic key 2 is often almost stationary even when the door is opened or closed, for example, the electronic key 2 can be put in a bag or in a pocket of the user's clothes.
  • the correlation authentication performed between the vehicle 1 and the electronic key 2 when the door is opened is performed at a timing when fluctuations in the first received signal strength and the second received signal strength are small.
  • the correlation coefficient ⁇ varies greatly. When the variation of the correlation coefficient ⁇ is large, it becomes difficult to distinguish whether the smart communication is communication using the repeater 22, and thus correlation authentication may not be completed. Since the correlation authentication cannot be completed, engine restart is not permitted.
  • the communication fraud establishment prevention system 23 including the key verification device 5 and the electronic key 2 is a wireless communication right / fail judgment system that prevents the smart communication fraud.
  • the degree of coincidence between the time change of the first received signal strength RSSI1 and the time change of the second received signal strength RSSI2 is used as the determination value.
  • the door is unlocked or unlocked according to the same procedure as in the fifth to seventh embodiments.
  • the correlation authentication of the fifth to seventh embodiments is completed (for example, after S100 in FIG. 12), even if the door is opened, the correlation authentication is performed if a certain condition is satisfied. The authentication result is held without canceling (erasing) the authentication result.
  • the verification ECU 9 of the vehicle 1 determines whether or not the door opening of the vehicle 1 is detected after the correlation authentication is completed (S180) (S140). When the door opening is not detected (NO in S140), the verification ECU 9 of the vehicle 1 holds the correlation authentication result (S230).
  • the verification ECU 9 of the vehicle 1 determines whether or not the smart lock or the wireless lock is executed in S190, and the smart lock or the wireless lock is executed. If not (NO in S190), the authentication result of the correlation authentication is held (S230).
  • the verification ECU 9 of the vehicle 1 cancels (deletes) the authentication result of the correlation authentication when the smart lock or the wireless lock is executed (YES in S190) ( S240).
  • the repeater is used based on the authentication result of the previous correlation authentication without performing the correlation authentication as shown in the fifth to seventh embodiments again.
  • the engine is allowed to start as something that is not illegal. If the authentication result of the correlation authentication is canceled, when the door is opened next time, the correlation authentication as shown in the fifth to seventh embodiments is re-executed so that the repeater use fraud Determine whether or not.
  • the following effects can be obtained. (1) Even if the door is opened after the completion of the previous correlation authentication, the authentication result of the previous correlation authentication is retained when the door is not locked by smart lock or wireless lock. . Therefore, since the electronic key 2 is almost stationary, the door is locked by a smart lock or wireless lock even when the fluctuations in the first received signal strength RSSI1 and the second received signal strength RSSI2 are small. If not, it can be detected that the repeater is not illegal using the authentication result of the previous correlation authentication.
  • the correlation authentication shown in the fifth to seventh embodiments is performed again to determine whether or not the repeater use is illegal.
  • the door opening may be detected when the door is opened for a long time or a plurality of times. If the door is opened for a long time or a plurality of times, the probability of fraudulent use of the repeater increases. Therefore, the fraudulent use of the repeater is detected by performing correlation authentication again.
  • correlation authentication may be performed again in S210 not only when the door is locked by the smart lock or the wireless lock but also when the unlocking operation is mistakenly performed during the locking operation. . This is because it is also assumed that an illegal act of using the repeater is performed after the driver thinks that the vehicle is locked and has left the vehicle.
  • the eighth embodiment is performed after completion of correlation authentication of the fifth to seventh embodiments, but is not limited thereto. For example, it may be performed after the authentication shown in the first to fourth embodiments. In this case, in S230 and S240 of the flowchart of FIG. 16, processing for holding or canceling the authentication result of the authentication in the first to fourth embodiments is executed.
  • a configuration according to the modified example of the first to fourth embodiments may be combined with the fifth to eighth embodiments.
  • the first to eighth embodiments are not limited to the configurations described so far, and may be modified as follows.
  • the electronic key system is not limited to the key operation free system 3, and may be an immobilizer system, for example.
  • the frequency band used for bidirectional communication is not limited to the UHF band.
  • other frequency bands such as an LF (Low Frequency) band and an HF (High Frequency) band may be used.
  • the same frequency band has the same radio wave propagation loss at the time of each communication, and it can be regarded that the so-called reciprocity theorem (reciprocity theorem) holds.
  • the reciprocity theorem is a theorem in which the determination value based on the received signal strength of both is constant regardless of the antenna directivity and the distance between the two at the same frequency.
  • the communication master is not limited to the verification ECU 9 that is a control device provided in the vehicle, and may be another ECU that manages communication.
  • the communication terminal is not limited to the electronic key 2 and may be any terminal capable of wireless communication.
  • the inquiry is not limited to the request signal Srq, and other signals can be employed. Further, the response is not limited to the ID signal Sid, but may be any signal that the electronic key 2 returns to the vehicle 1.
  • the communication fraud establishment prevention system 23 is not limited to being used for the vehicle 1 but can be applied to other devices and apparatuses.
  • the first communication unit is a communication terminal (electronic key 2) and the second communication unit is a communication master (verification ECU 9).
  • the first communication unit is a communication master (verification ECU 9).
  • the second communication unit may be a communication terminal (electronic key 2). That is, the configuration of the verification ECU 9 of each embodiment that performs communication correctness determination may be provided in the electronic key 2.
  • either the first communication unit or the second communication unit performs the communication correctness determination, but the configuration of the verification ECU 9 of each embodiment that performs the communication correctness determination is You may provide in both 1 communication part and 2nd communication part.
  • the collation ECU 9 includes one or more processors that function as the received signal strength calculation unit 9a, the calculation unit 9b, the transmission processing unit 25, the communication correctness determination unit 31, and optionally the comparison unit 9c, and the one or more processors. And a non-transitory machine-readable storage medium storing instructions to be executed by the computer.
  • the key control unit 13 includes a received signal strength calculating unit 26, a received signal strength notifying unit 27, and optionally one or more processors functioning as a comparing unit 13a, and the one or more processors.
  • a non-transitory machine-readable storage medium storing instructions to be executed.
  • the non-transitory machine-readable storage medium may be a nonvolatile memory, a magnetic disk device including a magnetic disk, an optical disk device including an optical disk, or the like.
  • One or more implementation examples of the present invention include a master communicator (5) that transmits a query (Srq) using a first radio wave (24) and a response (Sid) that responds to the query (Srq) as a second radio wave (28).
  • a system for unlocking the vehicle (1) through two-way wireless communication with the client communication device (2) transmitting in the same frequency band is provided.
  • the system causes one or more processors provided in the master communicator (5) and / or the client communicator (2) to perform the method when executed by the one or more processors.
  • a non-transitory machine-readable storage medium storing instructions.
  • the one or more processors calculate a first received signal strength that is a received signal strength of the first radio wave (24) received by the client communication device (2) from the master communication device (5).
  • the client communicator (2) transmits the first received signal strength (30) to the master communicator (5) by the second radio wave (28), and the master communicator (5)
  • the one or more processors calculate a second received signal strength that is a received signal strength of the second radio wave (28) received from the client communicator (2);
  • the determination value according to the first received signal strength and the second received signal strength is calculated, and the one or more processors compare the determination value with a reference range to determine the master communicator (5 ) Determining whether the communication with the client communication device (2) is normal or illegal, and if the communication between the master communication device (5) and the client communication device (2) is illegal, the one or more The processor comprises prohibiting unlocking of the vehicle (1) and / or outputting an alert.
  • One or more implementation examples of the present invention include a master communicator (5) that transmits a query (Srq) using a first radio wave (24) and a response (Sid) that responds to the query (Srq) as a second radio wave (28).
  • a client communication device (2) that transmits data in the same frequency band performs two-way wireless communication to unlock the vehicle (1).
  • the method is such that one or more processors provided in the master communicator (5) and / or the client communicator (2) receive the client communicator (2) from the master communicator (5). Calculating the first received signal strength which is the received signal strength of the first radio wave (24), and the client communicator (2) sets the first received signal strength (30) to the second radio wave (28).
  • a second received signal strength that is a received signal strength of the second radio wave (28) received by the master communicator (5) from the client communicator (2);
  • One or more processors calculating, the one or more processors calculating a determination value according to the first received signal strength and the second received signal strength, the one or more processors.
  • the processor compares the determination value with a reference range to determine whether communication between the master communication device (5) and the client communication device (2) is normal or illegal, and the master communication device (5 ) And the client communicator (2), the one or more processors may prohibit the unlocking of the vehicle (1) and / or output an alert.
  • the master communicator (5) is a key collating device mounted on the vehicle (1)
  • the client communicator (2) is a portable electronic key
  • the key collating device (5 ) And the portable electronic key (2) are performed in an off state of the vehicle in which a driving source of the vehicle, which may be an engine and / or a traveling motor, is stopped
  • One or more processors of the device (5) are configured such that the client communicator (2) is connected to the vehicle from a point in time when the vehicle door is opened while the client communicator (2) is outside the vehicle.
  • the master communicator (5) and the client are compared by comparing the judgment value with the reference range within a period until the vehicle door is closed while the vehicle is on and the vehicle is subsequently turned on.
  • Communication with Shin device (2) is configured to determine normal or incorrect.

Landscapes

  • Engineering & Computer Science (AREA)
  • Mechanical Engineering (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Lock And Its Accessories (AREA)

Abstract

車両(1)と電子キー(2)とが同一周波数のUHF電波(24,28)で通信するシステムにおいて、電子キー(2)が車両(1)からの電波(24)の受信信号強度を算出し、その受信信号強度を示す受信信号強度情報(30)を車両(1)に送信する。車両(1)は、電子キー(2)から受信した受信信号強度情報(30)とその受信信号強度情報(30)が乗った電波(28)の受信信号強度との差分を算出して、この差分が基準範囲にあるか否かを確認することにより、スマート通信の通信正否を判定する。

Description

無線通信正否判定システム
 本発明は、通信端末と通信マスタとが無線通信を行う無線通信正否判定システムに関する。
 従来、多くの車両には、電子キー(携帯機とも称される)から無線により送信される電子キーのIDコードを照合する電子キーシステム(特許文献1等参照)が搭載されている。この種の電子キーシステムには、車両から送信されたリクエストを電子キーが受信すると、これに応答する形で電子キーがIDコードを車両に自動返信して、ID照合を実行させるキー操作フリーシステムがある。キー操作フリーシステムは、車外でID照合が成立するとドアの施解錠が許可又は実行され、車内でID照合が成立するとエンジン始動操作が許可される。
 このような電子キーシステムでは、中継器を使った不正行為の防止が望まれる(特許文献2、特許文献3参照)。中継器使用不正行為は、例えば電子キーが車両から遠い場所に位置する際に、第三者がこの電子キーを複数の中継器によって車両に中継し、通信を成立させる。
 特許文献2では、車両から携帯機へのLF信号のRSSI(受信信号強度)と、携帯機から車両へのRF信号のRSSIの両方を検出し、両RSSIの一方が極端に小さい場合に中継器使用不正行為と判定し、ドアの施解錠やエンジン始動を許可しないようにしている。
 特許文献3では、車両が送信信号を強度の異なる電波で送信し、電子キーが受信した電波の受信信号強度を算出する。そして、算出した受信信号強度を基に、通信が正規か否かを判定するようにしている。
特開2005-262915号公報 特開2012-60482号公報 特開2011-229061号公報
 ところで、従来は、車両から電子キーへのLF信号での通信、及び電子キーから車両へのRF信号での通信をしている際に、どちらかがアンテナ指向でヌルとなる場合があると、中継器使用不正行為があったと誤判定してしまうため、ドアの施解錠やエンジン始動を正常に行えない。そのため、LF信号とRF信号の相対差を考慮する必要があり、この結果、中継器使用不正行為の判定基準が緩くなり、中継器使用不正行為を検出できないことがある。
 本発明の目的は、中継器を使用した無線通信の不正成立を生じ難くすることができる無線通信正否判定システムを提供することにある。
 本発明の一側面に従う無線通信正否判定システムは、第1送信実行手段を備える第1通信部と、第2送信実行手段を備える第2通信部とを備え、前記第1送信実行手段と前記第2送信実行手段とが互いに同一周波数帯の双方向電波通信を実行可能な無線通信正否判定システムであって、前記第1通信部は、前記第2通信部からの電波の受信信号強度である第1受信信号強度を算出する第1受信信号強度算出手段を備え、前記第1送信実行手段を介して前記第1受信信号強度の情報を送信し、前記第2通信部は、前記第1通信部からの電波の受信信号強度である第2受信信号強度を算出する第2受信信号強度算出手段と、前記第1受信信号強度と前記第2受信信号強度とに基づく判定値を算出する算出手段と、前記判定値と基準範囲との比較結果に基づいて、前記第1通信部と前記第2通信部との通信が正規通信か否かを判定する通信正否判定手段とを備える。
 この構成によれば、第2通信部と第1通信部間の双方向電波通信が同一周波数帯で行われることから、アンテナ指向性や第2通信部と第1通信部間の距離によらず、第1受信信号強度(電波強度)と第2受信信号強度(電波強度)とに基づく判定値が基準範囲内となる。一方、中継器を介して、第2通信部と第1通信部間で通信が行われた場合には、第1受信信号強度と第2受信信号強度とに基づく判定値は基準範囲内とならない。そのため、第1受信信号強度と第2受信信号強度とに基づく判定値と基準範囲との比較により正規通信か否かを判定することができる。
 前記算出手段は、前記第1受信信号強度と前記第2受信信号強度との差分を前記判定値として算出してもよい。
 この構成によれば、判定値が第1受信信号強度と第2受信信号強度との差分であるため、簡単な演算で素早く正規通信か否かを判定することができる。
 前記算出手段は、前記第1受信信号強度の時間変化と前記第2受信信号強度の時間変化との一致度合を前記判定値として算出してもよい。
 この構成によれば、第2通信部と第1通信部間の位置関係や電波の伝搬環境が変化しても中継器使用不正行為を検出できる。
 前記第1通信部は、携帯機であり、前記第2通信部は、車両に設けられ、前記携帯機との間の通信に基づいて車載機を制御する制御装置であり、前記通信正否判定手段は、前記携帯機と前記車両との通信が正規通信か否かの判定を、前記携帯機を携帯するユーザの前記車両への乗り込み時に行ってもよい。
 この構成によれば、携帯機と車両との間の位置関係や電波の伝播環境が大きく変化する車両乗り込み時に、正規通信か否かを判定する。これにより、さらに精度よく正規通信か否かを判定することができる。
 前記通信正否判定手段は、前記携帯機を携帯するユーザの前記車両への乗り込み後、前記車両のドアが開かれていないとき、前記判定値と前記基準範囲とを比較することなく前記携帯機と前記車両との通信が正規通信であると判定してもよい。また、前記通信正否判定手段は、前記携帯機を携帯するユーザの前記車両への乗り込み後、前記車両のドアが開かれたとき、前記携帯機と前記車両との通信が正規通信か否かを判定してもよい。
 この構成によれば、携帯機を携帯するユーザが車両に乗り込んでから、車両のドアが開かれていないとき、携帯機を携帯するユーザが車両に乗り込み続けている蓋然性が高い。このため、前記判定値と前記基準範囲とを比較することなく、携帯機と制御装置との間の通信が正規通信であると判定できる。これにより、さらに迅速に正規通信か否かを判定できる。また、携帯機を携帯するユーザが車両に乗り込んでから、ドアが開かれたとき、携帯機を携帯するユーザが車両に乗り込み続けているかどうかは分からない。このため、通信正否判定手段により、携帯機と制御装置との間の通信が正規通信であるか否かを判定する。
 前記通信正否判定手段は、前記携帯機を携帯するユーザの車両への乗り込み後、前記車両のドアが開かれていないとき、前記判定値と前記基準範囲とを比較することなく前記携帯機と前記車両との通信が正規通信であると判定し、前記携帯機を携帯するユーザの前記車両への乗り込み後、前記ドアが開かれ、引き続き前記ドアの施錠が行われていないとき、前記携帯機と前記車両との通信が正規通信であると判定し、前記携帯機を携帯するユーザの前記車両への乗り込み後、前記ドアが開かれ、引き続き前記ドアの施錠が行われたとき、前記判定値と前記基準範囲との比較結果に基づいて前記携帯機と前記車両との通信が正規通信か否かを判定する。
 この構成によれば、携帯機を携帯するユーザが車両に乗り込んでから、その車両のドアが開かれた場合であっても、施錠が行われていないときには、前記判定値と前記基準範囲とを比較することなく、携帯機と制御装置との間の通信が正規通信であると判定される。携帯機を携帯するユーザがドアを開いて車両から離れる場合には、通常ドアを施錠してから離れることが想定されるが、ドアが開かれたにも関わらず、施錠されることもなく、再びエンジンが再始動される場合には、携帯機を携帯するユーザが一時的にドアを開いただけである可能性が高い。このため、前記判定値と前記基準範囲とを比較することなく、携帯機と制御装置との間の通信が正規通信であると判定する。これにより、さらに迅速に正規通信か否かを判定できる。また、携帯機を携帯するユーザが車室内に居たまま、ドアを開閉した場合であっても、誤って正規通信でないと判定されることが抑制される。これに対して、携帯機を携帯するユーザが車両に乗り込んでから、ドアが開かれたのちに、ドアが施錠された場合には、この一連の事象は携帯機を携帯するユーザが車両から離れようとした行為を示す可能性がある。このため、エンジンを再始動される際には、携帯機を携帯するユーザがその操作を行っているかどうかが分からないため、通信正否判定手段により、携帯機と制御装置との間の通信が正規通信であるか否かを判定する。
 前記通信正否判定手段は、前記判定値と前記基準範囲との比較結果が正規通信でないことを示す場合が複数回あった場合には、前記通信が正規でないと判定してもよい。
 この構成によれば、中継器使用不正行為があった場合、第1受信信号強度と第2受信信号強度とに基づく判定値と基準範囲との比較結果が中継器使用不正行為であることを示す場合が、複数回となることが多いため、複数回異なった場合には、正規通信でないと判定することができる。
 前記第1通信部は、前記第1受信信号強度と、受信信号強度飽和検出用の第1閾値とを比較する第1比較手段を備え、前記第1受信信号強度が前記第1閾値を超えている場合には、前記第1送信実行手段は、第1減衰要請を前記第2通信部に送信し、前記第2送信実行手段は、前記第1減衰要請に基づいて、送信出力が前回出力よりも減衰するようにパワーコントロールを行って前記第1通信部に電波を送信し、前記算出手段は、前記送信出力を減衰して電波を送信した後に前記第1通信部から送信されて、前記第1減衰要請がない電波の第2受信信号強度と、該第2受信信号強度が算出された電波で通知された新たな第1受信信号強度とに基づいて前記判定値を算出してもよい。
 この構成によれば、第1通信部と第2通信部が接近していて、第1受信信号強度が受信信号強度飽和検出用の第1閾値を超える場合があると、第1受信信号強度が飽和している可能性がある。この場合は、第1通信部から第1減衰要請が、第2通信部に送られるため、第2通信部は、第1減衰要請に基づいて、送信出力が前回出力よりも減衰するようにパワーコントロールを行って第1通信部に電波を送信する。そして、第2通信部の算出手段は、送信出力を減衰して電波を送信した後に第1通信部から送信された電波の第2受信信号強度と、該第2受信信号強度が算出された電波で通知された新たな第1受信信号強度とに基づいて判定値を算出する。このことにより、通信正否判定手段は、新たな第1受信信号強度と第2受信信号強度とに基づく判定値を用いて正規通信か否かを判定することができる。
 前記第2通信部は、前記第2受信信号強度と、受信信号強度飽和検出用の第2閾値とを比較する第2比較手段を備え、前記第2受信信号強度が前記第2閾値を超えている場合には、前記第2送信実行手段は、第2減衰要請を前記第1通信部に送信し、前記第1送信実行手段は、前記第2減衰要請に基づいて、送信出力が前回出力よりも減衰するようにパワーコントロールを行って前記第2通信部に電波を送信し、前記算出手段は、前記第2減衰要請を送信した後に前記第1通信部から送信されて、前記第2減衰要請の必要がない電波の新たな第2受信信号強度と、該新たな第2受信信号強度が算出された電波で通知された第1受信信号強度とに基づいて前記判定値を算出してもよい。
 この構成によれば、第1通信部と第2通信部が接近していて、第2受信信号強度が受信信号強度飽和検出用の第2閾値を超える場合があると、第2受信信号強度が飽和している可能性がある。この場合は、第2通信部から第2減衰要請が第1通信部に送られるため、第1通信部は、第2減衰要請に基づいて、送信出力が前回出力よりも減衰するようにパワーコントロールを行って第2通信部に電波を送信する。そして、第2通信部の算出手段は、第2減衰要請を送信した後に第1通信部から送信されて、第2減衰要請の必要がない電波の新たな第2受信信号強度と、該新たな第2受信信号強度が算出された電波で通知された第1受信信号強度とに基づいて判定値を算出する。このことにより、通信正否判定手段は、第1受信信号強度と新たな第2受信信号強度とに基づく判定値を用いて正規通信か否かを判定することができる。
 前記無線通信正否判定システムは車両とともに用いられるものであり、前記通信正否判定手段は、前記第1通信部と前記第2通信部との通信が正規通信か否かを判定した後、車両のドアが開かれていないとき、前記第1通信部と前記第2通信部との通信が正規通信か否かの判定の判定結果を保持し、前記第1通信部と前記第2通信部との通信が正規通信か否かを判定した後、前記ドアが開かれた後に前記ドアの施錠が行われていないとき、前記第1通信部と前記第2通信部との通信が正規通信か否かの判定の判定結果を保持し、前記第1通信部と前記第2通信部との通信が正規通信か否かを判定した後、前記ドアが開かれ、引き続き前記ドアの施錠が行われたとき、前記判定結果をキャンセルしてもよい。
 この構成によれば、ドアが開かれた場合であっても、ドアの施錠が行われていないときには、第1通信部と前記第2通信部との通信が正規通信か否かの判定の判定結果を保持するので、次回の判定の際には、保持された判定結果に基づいて迅速に判定を行うことができる。
 本発明の別の側面に従う無線通信正否判定システムは、第1送信実行手段を備える第1通信部と、第2送信実行手段を備える第2通信部とを備え、前記第1送信実行手段と前記第2送信実行手段とが互いに同一周波数帯の双方向電波通信を実行可能な無線通信正否判定システムであって、前記第1通信部は、前記第2通信部からの電波の受信信号強度である第1受信信号強度を算出する第1受信信号強度算出手段を備え、前記第1送信実行手段を介して前記第1受信信号強度の情報を送信し、前記第2通信部は、前記第1通信部からの電波の受信信号強度である第2受信信号強度を算出する第2受信信号強度算出手段と、前記第1受信信号強度の時間変化と前記第2受信信号強度の時間変化との一致度合を示す判定値を算出する算出手段と、前記判定値と基準範囲との比較結果に基づいて、前記第1通信部と前記第2通信部との通信が正規通信か否かを判定する通信正否判定手段と、を備え、前記第1受信信号強度算出手段は、前記第2通信部からの電波を受信する毎に受信時刻を関連付けした第1受信信号強度を算出し、前記第1通信部は、前記第1送信実行手段を介して複数の受信機会の第1受信信号強度の情報をまとめて送信するものである。
 この構成によれば、第2通信部と第1通信部間の双方向電波通信が同一周波数帯で行われることから、アンテナ指向性や第2通信部と第1通信部間の距離によらず、また、第2通信部と第1通信部間の位置関係や電波の伝搬環境が変化しても、第1受信信号強度(電波強度)の時間変化と第2受信信号強度(電波強度)の時間変化との一致度合を示す判定値が基準範囲内となる。一方、中継器を介して、第2通信部と第1通信部間で通信が行われた場合には、第1受信信号強度の時間変化と第2受信信号強度の時間変化との一致度合を示す判定値は基準範囲内とならない。そのため、第1受信信号強度の時間変化と第2受信信号強度の時間変化との一致度合を示す判定値と基準範囲との比較により正規通信か否かを判定することができる。
 また、第1通信部は、複数の受信機会の第1受信信号強度の情報をまとめて送信するため、第2通信部からの電波を第1通信部が受信する度に、該受信した電波の第1受信信号強度の情報を送信する場合に比べ、第2通信部からの電波に対する応答電波を送信する際に、個々の応答電波を簡素化することができる。
 第2通信部からの電波を受信する度に、該受信した電波の第1受信信号強度の情報を第1通信部が送信する場合には、第2通信部において、第1受信信号強度の情報を受信するまで次の電波を送信できないといった不都合が生じることがある。しかし、この構成ではこの不都合は生じないため、双方向通信を円滑に遂行することができる。
 本発明の一以上の側面によれば、中継器を使用した無線通信の不正成立を生じ難くすることができる。本発明の他の形態及び利点は本発明の技術的思想の例を示している図面と共に以下の記載から明らかとなる。
第1実施形態の通信不正成立防止システムのブロック図。 スマート通信の通信シーケンスを示すタイミングチャート。 中継器を使用した不正通信の概要を示す説明図。 スマート通信における無線通信正否判定システムの無線通信の正否判定のフローチャート。 車両と電子キー間の無線通信における経路の説明図。 片側リレー方式の場合の車両と電子キー間の無線通信における経路の説明図。 第2実施形態の通信不正成立防止システムのブロック図。 第3実施形態の通信不正成立防止システムのブロック図。 第4実施形態の通信不正成立防止システムのブロック図。 第5実施形態でのスマート通信における無線通信正否判定システムの無線通信の正否判定のフローチャート。 第1受信信号強度の時間変化と第2受信信号強度の時間変化を示すグラフ。 第6実施形態でのスマート通信における無線通信正否判定システムの無線通信の正否判定のフローチャート。 第6実施形態でのエンジン再始動制御の手順を示すフローチャート。 車両乗り込み時における、第1受信信号強度の時間変化と第2受信信号強度の時間変化を示すグラフ。 第7実施形態でのエンジンの再始動制御のフローチャート。 第8実施形態でのエンジンの再始動制御のフローチャート。
 (第1実施形態)
 以下、本発明を具体化した通信不正成立防止システムの第1実施形態を図1~図6に従って説明する。
 図1に示すように、車両1には、車両1から電子キー2に無線による問い合せ(リクエスト信号Srq)を送信して、この問い合せに対する電子キー2の応答(ID信号Sid)によりID照合を行うキー操作フリーシステム3が搭載されている。キー操作フリーシステム3には、車外でID照合が成立するとドアの施解錠が許可又は実行されるエントリー機能と、車内でID照合が成立すると車内のエンジンスイッチ4による車両1の電源遷移操作及びエンジン始動操作が許可されるエンジン始動機能とがある。なお、電子キー2は通信端末の一例であって第1通信部に相当し、リクエスト信号Srqが問い合せに相当し、ID信号Sidが応答に相当する。
 この場合、車両1には、電子キー2との間でID照合を実行するキー照合装置5と、ドアの施解錠を管理するドアロック装置6と、エンジンの動作を管理するエンジン始動装置7とが設けられ、これらが車内バス8によって接続されている。キー照合装置5には、キー照合装置5のコントロールユニットまたは照合ECU(Electronic Control Unit)9が設けられている。照合ECU9のメモリ(図示略)には、車両1と組みをなす電子キー2のIDコードが登録されている。なお、照合ECU9は、ドアロック装置6およびエンジン始動装置7などの車載機を制御する通信マスタの一例であって、第2通信部に相当する。
 照合ECU9には、車外及び車内にLF(Low Frequency)帯の電波を発信するLF発信機11と、車外及び車内にUHF(Ultra High Frequency)帯の電波を発信するとともにUHF帯の電波を受信するUHF送受信機12とが接続されている。
 UHF送受信機12は、電子キー2へのID返信要求としてリクエスト信号SrqをUHF帯の電波によって送信し、いわゆるスマート通信の成立可否を試みる。
 一方、電子キー2には、電子キー2の動作を統括制御するキー制御部13が設けられている。キー制御部13のメモリ(図示略)には、キー固有のIDであるIDコードが登録されている。キー制御部13には、LF帯の電波を受信可能なLF受信機14と、UHF帯の電波を受信可能であるとともにキー照合装置5から送信されるUHF帯の電波と同一周波数帯のUHF帯の電波を送信可能なUHF送受信機15とが接続されている。
 図2に示すように、車両駐車時、LF発信機11からLF帯のウェイク信号16が断続的に送信され、このウェイク信号16を電子キー2が受信して車外のスマート通信(車外通信)が確立すると、電子キー2からUHF帯のアック(Ack)信号17が返信される。
 照合ECU9は、ウェイク信号16の送信後にアック信号17を受信すると、続いてUHF帯のビークルID18を送信する。ビークルID18は、車両1の固有IDである。電子キー2は、ビークルID18を受信するとビークルID照合を行い、ビークルID照合が成立することを確認すると、UHF帯のアック信号19を再度返信する。
 照合ECU9は、ビークルID18の送信後にアック信号19を受信すると、続いてチャレンジ20を送信する。チャレンジ20には、チャレンジコード20aとキー番号20bとが含まれる。チャレンジ20は、リクエスト信号Srqに相当する。
 電子キー2は、チャレンジ20を受信すると、まずはキー番号照合を行い、この照合が成立することを確認すると、チャレンジコード20aを電子キー2の暗号鍵に通してレスポンスコード21aを演算する。そして、電子キー2は、このレスポンスコード21aとIDコード21bを主データとして含むレスポンス21を送信する。ここでレスポンス21は、前記ID信号Sidに相当する。
 照合ECU9は、チャレンジ20を電子キー2に送信する際、照合ECU9は照合ECU9の暗号鍵にチャレンジコード20aを通してレスポンスコードを演算する。照合ECU9は、電子キー2からレスポンス21を受信すると、電子キー2から受信したレスポンスコード21aと照合ECU9が演算したレスポンスコードとの正否を確認するレスポンス照合と、電子キー2から受信したIDコード21bと照合ECU9に予め登録された電子キー2のIDコードとの正否を確認するIDコード照合とを行う。照合ECU9は、両照合が成立したことを確認すると、原則的にスマート照合(車外照合)を成立として処理し、ドアロック装置6によるドアの施解錠を許可又は実行する。
 また、運転者が乗車したことが例えばカーテシスイッチ等により検出されると、車外に代えて今度は車内へLF発信機11からLF帯のウェイク信号16の送信が開始されて、車内のスマート通信(車内通信)が実行される。そして、車外照合と同様の手順で車内のスマート照合(車内照合)の成立可否が確認され、車内照合の成立が確認されると、エンジン始動装置7による電源遷移操作及びエンジン始動操作が許可される。
 本実施形態の場合、図1に示すように、キー操作フリーシステム3には、図3に示す中継器22を使用したスマート通信の不正成立を防止する通信不正成立防止システム23が設けられている。中継器22を使用した不正通信成立とは、電子キー2を所持したユーザが車両1から遠く離れている際に、盗難行為を試みる第三者が、中継器22によって電波を中継して、スマート通信を不正に成立させる行為(中継器を使った不正行為)である。本実施形態の通信不正成立防止システム23は、この中継器22を使用した不正通信成立を防止するためのものである。
 ところで、この種の中継器22では、データ内容を中継できるものの、電波強度を中継(コピー)できない。よって、電子キー2において電波の受信信号強度(RSSI:Received Signal Strength Indication)を確認すれば、スマート通信が電子キー2を経由した正規通信なのか、或いは中継器22を使用した不正通信なのかが分かる。このため、本実施形態の通信不正成立防止システム23は、電子キー2における電波の受信信号強度を確認することにより、スマート通信の通信正否判定を実行する。
 この場合、図1に示すように、電子キー2のキー制御部13には、照合ECU9からUHF帯の電波を受信した際、この受信電波の受信信号強度を算出する受信信号強度算出部26が設けられている。受信信号強度算出部26は、UHF送受信機15で電波を受信した際、受信電波の振幅を検出することによって第1受信信号強度RSSI1を算出する。受信信号強度算出部26は、第1受信信号強度算出手段に相当する。
 また、電子キー2のキー制御部13には、受信信号強度算出部26が算出した第1受信信号強度RSSI1を車両1に通知する受信信号強度通知部27が設けられている。
 受信信号強度通知部27は、電子キー2が車両1の問い合せに応答して各種電波(以降、まとめてUHF電波28と記す)を送信する際に、UHF電波28の主データ29の他に、受信電波の第1受信信号強度RSSI1を表すデジタルデータ値であり得る受信信号強度情報30をUHF電波28に乗せる。主データ29は、本実施形態では、前記IDコード21bと前記レスポンスコード21aである。受信信号強度通知部27は、第1送信実行手段に相当する。
 一方、図1に示すように、照合ECU9には、スマート通信時において車両1が電子キー2にUHF帯の各種電波(以降、まとめてUHF電波24と記す)を送信する際に、このUHF電波24を、同一周波数帯で送信させる送信処理部25が設けられている。送信処理部25は、第2送信実行手段に相当する。
 また、照合ECU9には、電子キー2からのUHF帯の電波を受信した際、この受信電波の受信信号強度である第2受信信号強度RSSI2を算出する受信信号強度算出部9aが設けられている。受信信号強度算出部9aは、第2受信信号強度算出手段に相当する。
 また、照合ECU9には、電子キー2からのUHF帯の電波で通知された受信信号強度情報30(第1受信信号強度RSSI1)と、受信信号強度情報30を受信したときの受信信号の第2受信信号強度RSSI2との差分を算出する算出部9bが設けられている。算出部9bは、算出手段に相当する。
 また、照合ECU9には、通信正否判定部31が設けられている。通信正否判定部31は、前記差分と予め登録されている基準値Rとを比較し、その比較結果に基づいて、電子キー2とのスマート通信が正規通信か否かを判定する。通信正否判定部31は、通信正否判定手段に相当し、前記差分は、判定値に相当する。
 (基準値Rについて)
 基準値Rは、下記のようにして照合ECU9の図示しないメモリに登録されている。
 照合ECU9に電子キー2の前記IDコード21bや前記暗号鍵を登録する時の通信において、電子キー2が車両1からのUHF帯の電波(受信信号)を受信したときの第1受信信号強度RSSI1は、受信信号強度算出部26にて算出され、受信信号強度通知部27にて、該算出された第1受信信号強度RSSI1を車両1に通知する。このとき、受信信号強度情報30は、前記IDコード21bや前記暗号鍵を通知する際の電波等を使用して、通知する。
 受信信号強度情報30が乗ったUHF帯の電波の第2受信信号強度RSSI2は、受信信号強度算出部9aにて算出され、算出部9bにて、電子キー2から送信された第1受信信号強度RSSI1と、受信信号強度算出部9aが算出した第2受信信号強度RSSI2との差分を算出する。この差分を基準値Rとして、照合ECU9は図示しないメモリに登録する。
 なお、この基準値Rの登録時のUHF帯の電波の周波数帯は、前記スマート通信の周波数帯と同一周波数帯である。ここで、電子キー2の前記IDコード21bや前記暗号鍵を登録する場合、電子キー2は車両1に対して近接した位置、または車室内に位置した状態であって、中継器を使用しないで登録される。
 (第1実施形態の作用)
 次に、本実施形態の通信不正成立防止システム23の動作を図4~図6に従って説明する。
 まず、図4に示すように、車両1が電子キー2とスマート通信を実行する場合を想定する。図4は、スマート通信における無線通信正否判定システムの無線通信の正否判定のフローチャートである。なお、説明の便宜上、車両1のビークルID、暗号鍵及びキー番号は、正規の組合せのものであることを前提として説明する。また、電子キー2におけるキー制御部13の受信信号強度算出部26は、車両1からのUHF電波24の受信がある毎に、そのUHF電波24の受信信号強度を算出するように構成され得る。
 車両1(照合ECU9)は、スマート通信時において、最初にLF帯の電波のウェイク信号16を送信する。電子キー2は、ウェイク信号16を受信すると、UHF帯の電波のアック信号17を車両1に送信する。次に、車両1(照合ECU9)は、UHF電波24でビークルID18を送信する。ビークルID18を受信した電子キー2は、UHF帯の電波のビークルID18のビークルID照合の成立を確認した後、UHF帯の電波のアック信号19を車両1に送信する。車両1(照合ECU9)は、アック信号19を受信すると、チャレンジコード20aとキー番号20bを乗せたリクエスト信号Srq(UHF電波24)としてチャレンジ20を送信する。チャレンジ20を受信した電子キー2は、主データ29(IDコード21bとレスポンスコード21a)と、チャレンジ20の受信信号強度である第1受信信号強度RSSI1を乗せて、UHF電波28であるレスポンス21を車両1に送信する。車両1の照合ECU9は、電子キー2からレスポンス21を受信すると、レスポンスコードの正否を確認するレスポンス照合と、電子キー2のIDコードの正否を確認するIDコード照合とを行う。照合ECU9は、両照合が成立したことを確認すると、次に、S10で、通信条件の成立の有無を判定する。
 (通信条件)
 通信条件は、式1が成立しているか、である。
P1crx(車両の受信電力)=P1krx(電子キーの受信電力)+□       ……(1)
 前記通信条件の導出について図5を参照して説明する。なお、図5において、rは、車両1と電子キー2の両アンテナの距離である。
 車両1から電子キー2へ、同一周波数帯の電波で通信する場合、
車両の送信電力   :P1ctx(dBm)
車両の送信受信アンテナ・ゲイン :Gc(dBm)
自由区間での伝搬ロス    :Lr(dBm)
電子キーの送信受信アンテナ・ゲイン:Gk(dBm)
電子キーの受信電力      :P1krx(dBm)
とすると、
  P1ctx+Gc-Lr+Gk=P1krx  ……(2)
であり、電子キーの受信電力P1krxは、電子キーでの第1受信信号強度RSSI1の近似値となる。
 一方、電子キー2から車両1へ通信する場合、
電子キーの送信電力       :P1ktx(dBm)
電子キーの送信受信アンテナ・ゲイン :Gk(dBm)
自由区間での伝搬ロス     :Lr(dBm)
車両の送信受信アンテナ・ゲイン  :Gc(dBm)
車両の受信電力        :P1crx(dBm)
とすると、
  P1ktx+Gk-Lr+Gc=P1crx  ……(3)
であり、車両の受信電力P1crxは、車両での第2受信信号強度RSSI2の近似値となる。ここで、車両の送信受信アンテナ・ゲインGcと電子キーの送信受信アンテナ・ゲインGkとは、式4の関係を有しており、
 Gc=Gk+□(dBm)   ……(4)
 送信受信アンテナでの合計電力P0は、車両及び電子キーとも同じである。すなわち、
 P0=P1ctx+Gc=P1ktx+Gk    ……(5)
とすると、
 P1ctx(車両の送信電力)=P1ktx(電子キーの送信電力)-□                         ……(6)
となる。□は差分を表わす。
 また、
 Gc=Gk+□(dBm)            ……(7)
で、
 P1crx(車両の受信電力)+Gc=P1krx(電子キーの受信電力)+Gk                         ……(8)
とすると、前記式1となる。
 上記のことから、P1ctx(車両の送信電力)とP1ktx(電子キーの送信電力)とは、周波数帯が一定の場合、車両と電子キーでの受信信号強度の差分□が一定となる。従って、差分□が常に一定であれば、式1が成立することになる。
 本実施形態では、式1が成立するか否かの判定のために、照合ECU9では受信信号強度算出部9aでレスポンス21の第2受信信号強度RSSI2を算出し、このレスポンス21の第2受信信号強度RSSI2とレスポンス21で通知された受信信号強度情報30(第1受信信号強度RSSI1)との差分を、算出部9bで算出する。そして、通信正否判定部31は、基準値Rと前記差分とを比較することにより、通信正否の判定を行う。本実施形態では、差分が基準値Rに一致することは、差分が基準範囲にあることに相当する。
 なお、基準値Rと差分□との比較においては、基準値Rと差分□とが同一値の場合に、中継器使用不正行為がない適正な通信であると判定してもよく、或いは、差分□がR-Δ≦□≦R+Δの範囲(すなわち、基準範囲)内である場合に、差分が一定であると看做して中継器使用不正行為がない適正な通信と判定してもよい。なお、Δは、中継器使用不正行為がないと判定してもよいとする値である。
 図4のS10において、式1を満たす場合(すなわち、成立する場合)には、照合ECU9はスマート通信を正規通信として判定処理するとともに、スマート照合(車外照合)を成立として処理し、S20において、ドアロック装置6によるドアの施解錠を許可又は実行する。
 一方、図6に示すように中継器22により片側リレー方式で電波が中継される場合、動作範囲は、車両1から電子キー2で決まるため、中継器22を介して通信が行われると、前記式1を満たさない。このため、中継器使用不正行為が検出できることになる。
 なお、図6において、Grは、中継器22のアンテナのゲイン、P1rtxは、中継器22の送信電力、P1rrxは、中継器22の受信電力である。また、Lxは、中継器22と車両1の距離xによる伝搬ロス、Lyは、中継器22と電子キー2の距離yによる伝搬ロスである。
 また、中継器22により双方向リレー方式で電波が中継される場合、車両1から電子キー2への通信に関与するアンテナ・ゲインGc、Gr、Gkと、電子キー2から車両1への通信に関与するアンテナ・ゲインGc、Gr、Gkとが等しくないと、受信信号強度の差分□が、一定とならず、式1を満足しない。すなわち、このような双方向リレー方式で電波を中継する際に、往路に関与するゲインと復路に関与するゲインを相互に等しくなるようにする中継器の作成は難しい。従って、中継器使用不正行為の検出を容易に行うことができる。
 上記のようにして、S10において、式1を満たさない場合(すなわち、不成立の場合)には、照合ECU9はスマート通信を不正通信として判定処理し、S30において、スマート照合(車外照合)を不成立として処理する。
 以上により、本実施形態においては、車両1と電子キー2とが同一周波数帯のUHF電波24及びUHF電波28でスマート通信を行う。そして、電子キー2は車両1からの電波を受信したときの第1受信信号強度RSSI1を算出する。そして、電子キー2では、算出した第1受信信号強度RSSI1を受信信号強度情報30として車両1に送信する。車両1では、受信信号強度情報30が乗った電波の第2受信信号強度RSSI2を算出し、受信信号強度情報30(第1受信信号強度RSSI1)と算出した第2受信信号強度RSSI2との差分を算出し、この差分が基準値と同一であれば、スマート通信を正規通信として処理し、一方で、同一でない場合には、中継器22を使用した不正通信として処理する。よって、中継器22を使用した不正通信を見分けることが可能となるので、不正通信を成立として処理させてしまうことを防ぐことが可能となる。
 本実施形態の構成によれば、以下に記載の効果を得ることができる。
 (1)車両1と電子キー2とが同一周波数帯のUHF電波で通信し、電子キー2は車両1からの電波24の第1受信信号強度RSSI1を算出して、その受信信号強度を示す受信信号強度情報30を車両1に送信する。そして、車両1は、電子キー2から受信した受信信号強度情報30(第1受信信号強度RSSI1)とその受信信号強度情報30が乗った電波28の第2受信信号強度RSSI2の差分を算出して、この差分が基準値と同一か否かを確認することにより、スマート通信の正否を判定する。このため、スマート通信が中継器22を使用した通信か否かを見分けることが可能となるので、中継器22を使用した不正通信を成立させ難くすることができる。よって、車両1の不正使用や盗難に対するセキュリティ性を確保することができる。
 (2)スマート通信の正否認証を車両1で行うため、この種の認証機能を新たに電子キー2に設ける必要がない。よって、今まで使用していた電子キー2をそのまま継続使用することができ、かつ電子キー2を簡素な構造で済ますことができる。
 (3)正規通信か否かを判定するべく基準値と比較される判定値が第1受信信号強度RSSI1と第2受信信号強度RSSI2との差分であるため、簡単な演算で素早く正規通信か否かを判定することができる。
 (第2実施形態)
 次に、第2実施形態のキー操作フリーシステム3に採用した通信不正成立防止システム23を図7に従って説明する。なお、本実施形態では、第1実施形態と異なる構成を中心に説明し、第1実施形態と同一構成または相当する構成については同一符号を付して詳しい説明を省略する。なお、本実施形態においても、第1実施形態と同様に、車両1と電子キー2との間の通信に使用されるUHF電波は、同一周波数帯である。また、本実施形態を含めた各実施形態のUHF電波の種類は限定するものではない。
 本実施形態では、電子キー2のキー制御部13には、比較部13aが設けられているところが、第1実施形態と異なっている。
 比較部13aは、受信信号強度算出部26が算出した、車両1から送信されたUHF電波の第1受信信号強度RSSI1を受信信号強度飽和検出用の第1閾値と比較する。なお、第1閾値は、例えばUHF送受信機15内部の回路が処理できるUHF電波の受信信号強度の飽和値(最大値)よりも若干低い値である。第1受信信号強度RSSI1が受信信号強度飽和検出用の第1閾値を超えている場合には、比較部13aは、受信電波の第1受信信号強度RSSI1が飽和していると判定する。受信信号強度通知部27は、この判定があった場合には、車両1に、飽和しているとした第1受信信号強度RSSI1及び減衰要請を、UHF電波で通知する。この通知するUHF電波は、車両1からのUHF電波が飽和していると判定された場合、電子キー2がその応答として送信するものである。ここで、比較部13aは、第1比較手段に相当し、前記減衰要請は第1減衰要請に相当する。
 車両1の照合ECU9では、第1受信信号強度RSSI1及び減衰要請を受信すると、送信処理部25が、それらに基づいて、送信出力を前回出力よりも減衰するようにパワーコントロールを行って電子キー2にUHF電波を送信する。この場合、送信出力の減衰量αは、予め設定された量である。
 なお、車両1の照合ECU9では、第1受信信号強度RSSI1及び減衰要請を受信する毎に、前述の処理と同様の処理を行う。
 そして、算出部9bは、上記処理があった後に、電子キー2から減衰要請がなくて第1受信信号強度RSSI1の通知を受けた場合には、前記減衰要請がない電波自体の第2受信信号強度RSSI2と、該電波により通知された新たな第1受信信号強度RSSI1との差分を算出する。
 この場合、通信正否判定部31は、送信出力を減衰量αで減衰した回数nに応じて、RからR+n・αに変更した基準値と、算出部9bが算出した差分とを比較することにより、通信正否の判定を行う。
 本実施形態の構成によれば、以下に記載の効果を得ることができる。
 (1)車両1と電子キー2とが接近している場合において、電子キー2が受信した電波の受信信号強度が飽和する場合がある。この場合、本実施形態では、電子キー2から車両1の照合ECU9に対して電波の送信出力を減衰要請することにより、電子キー2が受信する電波の受信信号強度の飽和がないようにできる。この飽和がなくなった状態で、スマート通信の通信正否を判定することができる。その結果、第1実施形態と同様の効果を得る。
 (第3実施形態)
 次に、第3実施形態のキー操作フリーシステム3に採用した通信不正成立防止システム23を図8に従って説明する。なお、本実施形態では、第1実施形態と異なる構成を中心に説明し、第1実施形態と同一構成または相当する構成については同一符号を付して詳しい説明を省略する。なお、本実施形態においても、第1実施形態と同様に、車両1と電子キー2との間の通信に使用されるUHF電波は、同一周波数帯である。
 本実施形態では、車両1の照合ECU9には、比較部9cが設けられているところが、第1実施形態と異なっている。
 比較部9cは、受信信号強度算出部9aが算出した電子キー2からのUHF電波の第2受信信号強度RSSI2と、受信信号強度飽和検出用の第2閾値とを比較し、第2受信信号強度RSSI2が受信信号強度飽和検出用の第2閾値を超えている場合には、受信電波の受信信号強度が飽和していると判定する。なお、第2閾値は、例えばUHF送受信機12内部の回路が処理できるUHF電波の受信信号強度の飽和値(最大値)よりも若干低い値である。
 送信処理部25は、減衰要請と、第2閾値を超えた第2受信信号強度RSSI2を電子キー2に送信する。ここで、前記比較部9cは第2比較手段に相当し、前記減衰要請は第2減衰要請に相当する。
 電子キー2の受信信号強度通知部27は、前記減衰要請と第2閾値を超えた第2受信信号強度RSSI2に基づいて、送信出力が前回出力よりも減衰するようにパワーコントロールを行って、車両1に電波を送信する。この場合、送信出力の減衰量βは、予め設定された量である。なお、減衰量βは第2実施形態の減衰量αと同じでも異なっていてもよい。
 電子キー2では、前記減衰要請と第2閾値を超えた第2受信信号強度RSSI2を受信する毎に、前述の処理と同様の処理を行う。
 車両1の照合ECU9の算出部9bは、前記減衰要請と第2閾値を超えた第2受信信号強度RSSI2を送信した直後又はそれ以降に送信処理部25が前記減衰要請を含まないチャレンジ20を行った後に電子キー2から送信された電波自体の新たな第2受信信号強度RSSI2と、該新たな第2受信信号強度RSSI2が算出された電波で通知された第1受信信号強度RSSI1との差分を算出する。そして、通信正否判定部31は、送信出力を減衰量βで減衰した回数m(すなわち、減衰要請回数)に応じて、RからR+m・βに変更した基準値と、算出部9bが算出した差分とを比較することにより、通信正否の判定を行う。
 本実施形態の構成によれば、以下に記載の効果を得ることができる。
 (1)車両1と電子キー2とが接近している場合において、照合ECU9が受信した電波の受信信号強度が飽和する場合がある。この場合、本実施形態では、照合ECU9から電子キー2に対して電波の送信出力を減衰要請することにより、照合ECU9が受信する電波の受信信号強度の飽和がないようにできる。この飽和がなくなった状態で、スマート通信の通信正否を判定することができる。その結果、第1実施形態と同様の効果を得る。
 (第4実施形態)
 次に、第4実施形態のキー操作フリーシステム3に採用した通信不正成立防止システム23を図9を参照して説明する。第4実施形態は、第2実施形態と第3実施形態とを組み合わせたものである。すなわち、本実施形態では、図9に示すように比較部13aを有する電子キー2と、比較部9cを有する照合ECU9とにより、キー操作フリーシステム3及び通信不正成立防止システム23が構成されている。この通信不正成立防止システム23は、第2実施形態と第3実施形態でそれぞれ説明した作用効果を有するものとなる。
 なお、第4実施形態において、n・減衰量α≠m・減衰量βの場合、通信正否判定部31は、送信出力を、車両1と電子キー2でそれぞれ減衰した量に応じて、RからR+n・α-m・βに変更した基準値と、算出部9bが算出した差分とを比較することにより、通信正否の判定を行う。
 また、n・減衰量α=m・減衰量βの場合、通信正否判定部31は、基準値をRにして、該基準値Rと、算出部9bが算出した差分とを比較することにより、通信正否の判定を行う。
 なお、上記第1~第4実施形態はこれまでに述べた構成に限らず、以下の態様に変更してもよい。
 ・上記各実施形態では、レスポンス21に受信信号強度情報30を乗せたが、電子キー2から送信するUHF電波28において、受信信号強度情報30を乗せる電波は、前述したアック信号17、19、レスポンス21のいずれでもよく、また、他の種類のUHF電波であってもよい。そして、受信信号強度情報30を乗せた電波の第2受信信号強度RSSI2を受信信号強度算出部9aで算出し、算出部9bで差分を算出した後、通信正否判定部31において、基準値Rと差分□とを比較するようにしてもよい。
 ・上記各実施形態では、受信信号強度情報30を乗せた電波の受信信号強度を第2受信信号強度RSSI2としたが、受信信号強度情報30を含まない電子キー2からの電波の受信信号強度を第2受信信号強度RSSI2としてもよい。
 ・上記各実施形態では、レスポンス21の第2受信信号強度RSSI2とチャレンジ20の第1受信信号強度RSSI1(受信信号強度情報30)との差分が基準値Rと異なった場合が1回あった場合、正規通信ではないとした。
 これに代えて、車両1と電子キー2との各種電波の通信において、複数回通信し、車両1で第1受信信号強度RSSI1(受信信号強度情報30)が通知された電波の第2受信信号強度RSSI2と該第1受信信号強度RSSI1との差分が基準値と同一でない場合が通信正否判定部31の判定で複数回あった後に、差分が一定となった場合、不正通信として処理してもよい。
 ・第2実施形態では、車両1から送信されたUHF電波が飽和しているとき、電子キー2は、減衰要請(第1減衰要請)と、そのときの第1受信信号強度RSSI1を車両1に送信したが、減衰要請(第1減衰要請)のみを車両1に送信してもよい。この場合、車両1の照合ECU9における送信処理部25では、この減衰要請に基づいて、UHF電波の送信出力を減衰する。
 ・第3実施形態では、電子キー2から送信されたUHF電波が飽和しているとき、車両1は、減衰要請(第2減衰要請)と、そのときの第2受信信号強度RSSI2を電子キー2に送信したが、減衰要請(第2減衰要請)のみを電子キー2に送信してもよい。この場合、電子キー2の受信信号強度通知部27では、この減衰要請に基づいて、UHF電波の送信出力を減衰する。
 (第5実施形態)
 次に、第5実施形態のキー操作フリーシステム3に採用した通信不正成立防止システム23を図1を援用しつつ図10及び図11に従って説明する。なお、本実施形態においても、第1実施形態と同様に、車両1と電子キー2との間の通信に使用されるUHF電波は、同一周波数帯である。
 本実施形態では、判定値が第1受信信号強度の時間変化と第2受信信号強度の時間変化との一致度合であるところが、第1実施形態と異なっている。
 図10に示すように、車両1が電子キー2とスマート通信を実行する場合を想定する。なお、電子キー2におけるキー制御部13の受信信号強度算出部26は、車両1からのUHF電波24の受信がある毎に、そのUHF電波24の第1受信信号強度を受信時刻と関連付けして算出しているものとする。よって、受信信号強度算出部26は第1受信信号強度算出手段に相当する。また、車両1における照合ECU9の受信信号強度算出部9aは、電子キー2からのUHF電波28の受信がある毎に、そのUHF電波28の第2受信信号強度を受信時刻と関連付けして算出しているものとする。よって、受信信号強度算出部9aは第2受信信号強度算出手段に相当する。これらにより、車両1と電子キー2の双方において、相手側からのUHF電波の受信信号強度の時間変化が得られることになる。
 車両1(照合ECU9)は、スマート通信時において、最初にLF帯の電波のウェイク信号を送信する。電子キー2は、ウェイク信号を受信すると、UHF帯の電波のアック信号を車両1に送信する。
 その後、車両1(照合ECU9)は、UHF電波24による1回目のチャレンジを送信する。1回目のチャレンジを受信した電子キー2は、1回目のチャレンジを受信した際の第1受信信号強度RSSIkey1(便宜上B1とする)を1回目のチャレンジの受信時刻に関連付けして算出した上で、本例では当該第1受信信号強度RSSIkey1を含まないUHF電波28である1回目のレスポンスを車両1に送信する。車両1の照合ECU9は、1回目のレスポンスを受信すると、1回目のレスポンスを受信した際の第2受信信号強度RSSIcar1(便宜上A1とする)を1回目のレスポンスの受信時刻に関連付けして算出した上で、UHF電波24による2回目のチャレンジを送信する。
 2回目のチャレンジを受信した電子キー2は、2回目のチャレンジを受信した際の第1受信信号強度RSSIkey2(便宜上B2とする)を2回目のチャレンジの受信時刻に関連付けして算出した上で、本例では当該第1受信信号強度RSSIkey2を含まないUHF電波28である2回目のレスポンスを車両1に送信する。車両1の照合ECU9は、2回目のレスポンスを受信すると、2回目のレスポンスを受信した際の第2受信信号強度RSSIcar2(便宜上A2とする)を2回目のレスポンスの受信時刻に関連付けして算出した上で、UHF電波24による3回目のチャレンジ(図示略)を送信する。
 やがて、n回目のチャレンジを受信した電子キー2は、n回目のチャレンジを受信した際の第1受信信号強度RSSIkeyn(便宜上Bnとする)をn回目のチャレンジの受信時刻に関連付けして算出した上で、本例では当該第1受信信号強度RSSIkeynを含まないUHF電波28であるn回目のレスポンスを車両1に送信する。車両1の照合ECU9は、n回目のレスポンスを受信すると、n回目のレスポンスを受信した際の第2受信信号強度RSSIcarn(便宜上Anとする)をn回目のレスポンスの受信時刻に関連付けして算出する。
 そして、車両1と電子キー2との間でチャレンジ及びレスポンスの送受信をn回繰り返すことが取り決められていることを前提に、電子キー2は、n回目のレスポンスを車両1に送信した後、上記B1~Bnを全て含む第1受信信号強度情報RSSIkeymを乗せたUHF電波28を車両1に送信する。
 車両1の照合ECU9は、S40において、第1受信信号強度の時間変化と第2受信信号強度の時間変化との一致度合を示す相関係数ρ(-1≦ρ≦1)を計算する。相関係数ρは判定値に相当し、照合ECU9の算出部9bは算出手段に相当する。ここで、車両1が測定した第2受信信号強度はA=[A1,A2,・・・,An]であり、電子キー2が測定した第1受信信号強度はB=[B1,B2,・・・,Bn]である。そして、図11には、車両1が測定した第2受信信号強度が×印でプロットされ、電子キー2が測定した第1受信信号強度が○印でプロットされ、それらにより、各受信信号強度の時間変化が示されている。
 相関係数ρの計算に戻り、第2受信信号強度の平均値はa=ΣAm/n(ただしm=1,2,・・・,n)であり、第1受信信号強度の平均値はb=ΣBm/n(ただしm=1,2,・・・,n)である。すると、第2受信信号強度とその平均値との差はA’=[A1-a,A2-a,・・・,An-a]となり、第1受信信号強度とその平均値との差はB’=[B1-b,B2-b,・・・,Bn-b]となる。
 ピアソンの相関係数ρは、以下の式9を用いて計算される(S40)。
Figure JPOXMLDOC01-appb-M000001
 車両1の照合ECU9は、S50において、相関係数ρが1に近いか否かを判断する。相関係数ρが1に近いほど相関が高く、第1受信信号強度の時間変化と第2受信信号強度の時間変化とがおよそ一致している、すなわち第1及び第2受信信号強度の時間変化曲線が相似形となっていることになる。逆に、相関係数ρが0に近いほど相関がなく、第1及び第2受信信号強度の時間変化曲線が相似形からかけ離れていることになる。S50では、相関係数ρが一致度を判定するための基準範囲内であるかどうかが判断される。この基準範囲の上限は1であり、下限は例えば0.95である。
 車両1の照合ECU9は、S50でYESと判断すると、S60において、ドアの施解錠を許可又は実行する一方、S50でNOと判断すると、S70において、中継器使用不正行為を検出しつつスマート照合(車外照合)を不成立として処理する。照合ECU9の通信正否判定部31は通信正否判定手段に相当する。
 本実施形態の構成によれば、以下に記載の効果を得ることができる。
 (1)車両1の照合ECU9と電子キー2と双方向通信が同一周波数帯のUHF電波で行われることから、アンテナ指向性や両者間の距離によらず、また、両者間の位置関係や電波の伝搬環境が変化しても、第1受信信号強度の時間変化と第2受信信号強度の時間変化との一致度合を示す判定値が基準範囲内となる。一方、中継器22を介して、照合ECU9と電子キー2との間で通信が行われた場合には、第1受信信号強度の時間変化と第2受信信号強度の時間変化との一致度合を示す判定値は基準範囲内とならない。そのため、第1受信信号強度の時間変化と第2受信信号強度の時間変化との一致度合を示す判定値である相関係数ρと基準範囲との比較により正規通信か否かを判定することができる。これにより、スマート通信が中継器22を使用した通信か否かを見分けることが可能となるので、中継器22を使用した不正通信を成立させ難くすることができる。よって、車両1の不正使用や盗難に対するセキュリティ性を確保することができる。
 (2)電子キー2は、複数の受信機会の第1受信信号強度の情報をまとめて送信するため、電子キー2が照合ECU9からの電波を受信する度に該受信した電波の第1受信信号強度の情報を送信する場合に比べ、照合ECU9からの電波に対する応答電波を送信する際に、個々の応答電波を簡素化することができる。
 (3)照合ECU9からの電波を受信する度に、該受信した電波の第1受信信号強度の情報を電子キーが送信する場合には、照合ECU9において、第1受信信号強度の情報を受信するまで次の電波を送信できないことがある。しかし、本実施形態では、この不都合が生じないため、双方向通信を円滑に遂行することができる。
 (4)上記(1)に関連して、電子キー2を持ったユーザが動いても、中継器使用不正行為を検出できる。
 (5)中継器22が片側リレー方式で用いられた場合、一方の経路が異なることから、本実施形態では片側リレー方式の中継器使用不正行為を検出できる。
 (6)別周波数帯を用いた双方向リレー方式の場合、双方の経路が異なることから、本実施形態では双方向リレー方式の中継器使用不正行為を検出できる。
 (7)照合ECU9に電子キー2を登録する時の第1受信信号強度の取得(交換)が不要である。
 なお、上記第5実施形態はこれまでに述べた構成に限らず、以下の態様に変更してもよい。
 ・判定値にピアソンの相関係数ρを用いる代わりに、相互相関係数を用いてもよい。或いは、最小二乗法やフーリエ変換、ウェーブレット変換を用いたり、画像処理技術(画像一致検出等)を応用してもよい。
 ・複数の受信機会の第1受信信号強度の情報をまとめて送信する代わりに、図1を援用して、照合ECU9からのUHF電波24を受信する度に、該受信した電波の第1受信信号強度の情報(受信信号強度情報30)を乗せたUHF電波28を車両1に送信してもよい。この場合、受信信号強度情報30は、UHF電波24の受信時刻が関連付けされた第1受信信号強度の情報である。これにより、車両1の照合ECU9は、UHF電波28の第2受信信号強度を受信時刻と関連付けして算出しつつ第2受信信号強度の時間変化を得ることができる他、UHF電波28に含まれる受信信号強度情報30に基づいて、第1受信信号強度の時間変化を得ることができる(図11と同様)。そして、照合ECU9の算出部9bは、受信信号強度情報30を含むUHF電波28を受信する度に(受信機会1回毎に)、或いは、複数回毎にまとめて、或いは、最後のn回後にまとめて相関係数ρを計算する。
 (第6実施形態)
 次に、通信不正成立防止システム23の第6実施形態を、図1を援用しつつ図12~図14に従って説明する。なお、本実施形態においても、車両1と電子キー2との間の通信に使用されるUHF電波は、同一周波数帯である。また、キー照合装置5および電子キー2からなる通信不正成立防止システム23は、スマート通信の不正成立を防止する無線通信正否判定システムである。
 本実施形態では、第5実施形態と同様に、第1受信信号強度RSSI1の時間変化と第2受信信号強度RSSI2の時間変化との一致度合を判定値としている。また、本実施形態では、他の第1~第5実施形態と同様の手順によって、ドアの施解錠が許可又は実行される。
 図12に示すように、車両1と電子キー2とがスマート通信を実行する場合を想定する。なお、第5実施形態と同様に、受信信号強度算出部26は、車両1からのUHF電波24の受信がある毎に、そのUHF電波24の第1受信信号強度を受信時刻と関連付けして算出する。また、受信信号強度算出部9aは、電子キー2からのUHF電波28の受信がある毎に、そのUHF電波28の第2受信信号強度を受信時刻と関連付けして算出する。これらにより、車両1と電子キー2の双方において、相手側からのUHF電波の受信信号強度の時間変化が得られることになる。
 まず、車両1(照合ECU9)は、スマート通信時において、車外にLF帯の電波であるウェイク信号を送信する。電子キー2は、ウェイク信号を受信すると、UHF帯の電波であるアック信号を車両1に送信する。以下、第1~第5実施形態と同様の手順を経ることにより、ドアの施解錠が行われる。
 つぎに、車内照合として相関認証が行われる。相関認証は、車両乗り込み時に行われる。車両乗り込み時とは、ユーザが車両1のドアを開いた時点から、車両1に乗り込んだ後にドアを閉じてエンジン始動操作を行うまでの期間である。相関認証では、第5実施形態と同様に、第1受信信号強度の時間変化と第2受信信号強度の時間変化との一致度合を示す相関係数ρに基づいて、車内スマート通信が正規通信か否かを判定する。
 相関認証では、まず、車両1(照合ECU9)は、第5実施形態と同様に、電子キー2との間で複数(n)回のチャレンジおよびレスポンスの送受信を行う。この際に、チャレンジおよびレスポンスの受信信号強度は、その受信時刻に関連付けして算出される。
 車両1と電子キー2との間でチャレンジおよびレスポンスの送受信をn回繰り返すことが取り決められていることを前提に、電子キー2は、n回目のレスポンスを車両1に送信した後、B1~Bnを全て含む第1受信信号強度情報RSSIkeymを乗せたUHF電波28を車両1に送信する。なお、車両1は、算出したA1~Anを記憶している。
 車両1の照合ECU9は、S80において、式9を用いることにより、第1受信信号強度の時間変化と第2受信信号強度の時間変化との一致度合を示す相関係数ρを計算する。
 つぎに、車両1の照合ECU9は、S90において、相関係数ρが1に近いか否か、具体的には、閾値ρ0に対して相関係数ρがρ0≦ρ≦1であるか否かを判断する。なお、閾値ρ0は、第1受信信号強度の時間変化と第2受信信号強度の時間変化とがおよそ一致していることを示す相関係数の下限値程度に設定される。
 車両1の照合ECU9は、S90でYESと判断すると、S100において、エンジンの始動を許可する一方、S90でNOと判断すると、S110において、中継器使用不正行為を検出しつつ車内スマート照合を不成立として処理する。
 以上により、相関認証が終了する。そして、ブレーキが踏まれた状態でエンジンスイッチ4が押されるなどのエンジン始動操作が行われることにより、エンジンが始動される。
 ところで、本実施形態では、ユーザがエンジンを停止した後に、より迅速にエンジンの再始動を行うためのエンジン再始動制御が行われている。
 図13に示すように、車両1の照合ECU9は、ユーザが、車両のエンジンが停止した後(S120)、エンジン再始動させる操作(S130)を行った場合、S140において、ドア開(ドアが開かれたこと)が検出されたか否かを判断する。
 車両1の照合ECU9は、ドア開が検出されないとき(S140でNO)、S150において、エンジンの始動を許可する。これに対し、車両1の照合ECU9は、ドア開が検出されるとき(S140でYES)、S160において、相関認証を実行した結果に基づき、エンジンを始動してもよいか否かを判断する。照合ECU9は、エンジンを始動してもよい(S160でYES)と判断すると、S150において、エンジンの始動を許可する一方、エンジンを始動してもよいと判断されないとき(S160でNO)、S170において、中継器使用不正行為を検出しつつ車内スマート照合を不成立として処理する。
 本実施形態の構成によれば、以下に記載の効果を得ることができる。
 (1)ユーザの車両乗り込み時に、車両1と電子キー2との間の相関認証を行うことにより、第1受信信号強度および第2受信信号強度の変動が大きいタイミングで認証を行うことができる。図14に示すように、ユーザの車両乗り込み時は、急激に第1受信信号強度および第2受信信号強度が変化する。これは、ドアを開けて座席に座り込む際の動きによる照合ECU9と電子キー2との間の位置関係の変化や、ドアを開けることによる電波の伝播環境の変化などのためである。
 第1受信信号強度および第2受信信号強度の変動の大きい車両乗り込み時には、相関係数ρの変動が小さくなる。このため、本実施形態では、車両乗り込み時に相関認証を行うことにより、スマート通信が中継器22を使用した通信か否かをより精度よく見分けることが可能となる。
 (2)第1受信信号強度および第2受信信号強度の変動の大きい車両乗り込み時には、相関係数ρの変動が小さくなるため、閾値ρ0を厳しく設定した場合であっても、スマート通信が正規通信のときには相関係数ρが閾値ρ0を下回り難い。これにより、スマート通信が正規通信である場合には、中継器を使用した不正行為と誤って判定されることが抑制されている。これに対し、相関係数ρの変動が大きい場合には、閾値ρ0を厳しく設定すると、スマート通信が正規通信であるにも関わらず中継器を使用した不正行為と誤って判定されるおそれがある。このため、車両乗り込み時に、相関認証を行うことが好ましい。
 (3)第1受信信号強度および第2受信信号強度の変動の大きい車両乗り込み時に、相関認証を行うことにより、より長い時間を使って第1受信信号強度の時間変化および第2受信信号強度の時間変化を測定することができる。より多くの第1受信信号強度および第2受信信号強度のデータを得ることができる分、より精度よくスマート通信が正規通信であるか否かを判定することができる。また、電子キー2のユーザに対する操作性(レスポンス性)を確保する観点からは、より短時間で相関認証を終わらせる必要があると考えられるが、車両乗り込み時であれば、ユーザが違和感を持つことなく比較的長時間を相関認証のために使用できる。
 (4)ユーザが、エンジン停止後にドアを開けずにエンジンを再始動しようとした場合には、再度相関認証を行う必要がないので、より迅速にエンジンの始動を許可又は実行できる。ドアが開けられたことが検出できない場合、車内には前回の相関認証によって正規のユーザと判断された者が、そのままエンジンの再始動操作をしていると推定できるためである。
 (5)ユーザが、エンジン停止後にドアを開けずにエンジンを再始動しようとした場合には、再度相関認証を行う必要がないので、電子キー2の電池寿命をより長くすることができる。
 なお、上記第6実施形態はこれまでに述べた構成に限らず、以下の態様に変更してもよい。
 ・相関認証は、車両乗り込み時の一部の時間で終了してもよい。たとえば、相関認証をドア開からドア閉(ドアが閉められる)までに行ってもよいし、ドア閉からエンジン始動操作を行うまでであってもよい。
 ・図13のS140において、ドア開が検出されたか否かを判定したが、これに限らない。たとえば、S140において、車載の視覚センサ等によりユーザが運転席から移動したか否かを判定してもよい。すなわち、S140では、電子キー2を保持するユーザが車両から出ていないことを検出する判定を行えばよい。
 ・図13のS160において、相関認証を行ったが、これに限らない。たとえば、第1受信信号強度と第2受信信号強度の差分に基づいて中継器使用不正行為を検出する差分認証や、車両1と電子キー2との間の測距値に基づいて認証を行う測距値認証であってもよい。すなわち、中継器使用不正行為を検出する認証であれば、どのような認証であってもよい。
 ・図13のS160は、次回の車両1への乗り込み時に実行してもよい。
 (第7実施形態)
 次に、通信不正成立防止システムの第7実施形態を、図1を援用しつつ図15に従って説明する。なお、本実施形態においても、車両1と電子キー2との間の通信に使用されるUHF電波は、同一周波数帯である。また、キー照合装置5および電子キー2からなる通信不正成立防止システム23は、スマート通信の不正成立を防止する無線通信正否判定システムである。
 本実施形態では、第6実施形態と同様に、第1受信信号強度RSSI1の時間変化と第2受信信号強度RSSI2の時間変化との一致度合を判定値としている。また、本実施形態では、ドアの施解錠については、他の第1~第6実施形態と同様の手順によって、その許可又は実行される。ここでは、第6実施形態との違いを中心に説明する。
 図15に示すように、車両1の照合ECU9は、相関認証の完了後(S180)、車両のエンジンを停止させる操作を検出した後(S120)、エンジンを再始動させる操作を検出した(S130)場合、S140において、ドア開が検出されたか否かを判断する。
 車両1の照合ECU9は、ドア開が検出されない場合(S140でNO)、S200において、相関認証の認証結果を保持して、エンジンの始動を許可する(S200)。車両1の照合ECU9は、ドア開が検出される場合(S140でYES)、S190において、スマートロックまたはワイヤレスロックが実行されたか否かを判断し、スマートロックまたはワイヤレスロックが実行されていないときには、相関認証の認証結果を保持して、エンジンの始動を許可する(S200)。ドアが開かれたにも関わらず、スマートロックまたはワイヤレスロックなどによるドアの施錠が行われていないときには、電子キー2を携帯するユーザが一時的にドアを開けただけである可能性が高いためである。なお、スマートロックは、車両のスマート通信によりドアの施錠を行うものであり、ワイヤレスロックは、電子キー2に対する手動操作によって開始される通信を介して、車両のドアの施錠を行うものである。
 これに対して、車両1の照合ECU9は、ドア開が検出される場合(S140でYES)、S190において、スマートロックまたはワイヤレスロックが実行されたか否かを判断し、ドアのスマートロックまたはワイヤレスロックが実行されたとき(S190でYES)、相関認証を実行し、その認証結果に基づきエンジンを始動してもよいか否かを判断する(S210)。そして、照合ECU9は、エンジンを始動してもよい(S210でYES)と判断すると、S200において、エンジンの始動を許可する一方、エンジンを始動してもよいと判断されないとき(S210でNO)、S210において、中継器使用不正行為を検出しつつ車内スマート照合を不成立として処理する。電子キー2を携帯するユーザが車両1に乗り込んでから、ドアが開かれたのちに、ドアのスマートロックまたはワイヤレスロックが実行された場合には、電子キー2を携帯するユーザが車両から離れようとした可能性があるためである。
 本実施形態の構成によれば、以下に記載の効果を得ることができる。
 (1)比較例として、S190の判定を行わない場合、相関認証の完了後に、電子キー2を携帯する車室内のユーザが一時的であってもドアを開くと、再度の相関認証を行う必要が生じる。このとき、電子キー2を携帯するユーザが車室内に残ったままでドアを開閉する可能性がある。ユーザが車室内にいるときには、たとえば電子キー2はカバンに入れられる他、ユーザの衣服のポケットに入れられるなど、ドアの開閉があっても電子キー2はほとんど静止していることが多い。そして、一時的であってもドアを開いた場合に車両1と電子キー2との間で行われる相関認証は、第1受信信号強度および第2受信信号強度の変動が小さいタイミングで行われるので、相関係数ρの変動が大きくなる。相関係数ρの変動が大きい場合、スマート通信が中継器22を使用した通信か否かを見分けることが困難になるので、相関認証が完了しないおそれがある。そして、相関認証が完了できないことにより、エンジンの再始動が許可されなくなる。
 この点、本実施形態では、電子キー2を携帯する車室内のユーザが一時的にドアを開けた場合であっても、スマートロックまたはワイヤレスロックなどによるドアの施錠が行われていないときには、前回の相関認証の認証結果が保持される。このため、電子キー2がほとんど静止していることにより、第1受信信号強度および第2受信信号強度の変動が小さいときであっても、スマートロックまたはワイヤレスロックなどによるドアの施錠が行われていないときには、前回の相関認証の認証結果を元に中継器使用不正行為でないことを検出できる。これにより、ドアを開いた場合であっても、エンジンの再始動を許可することができる。
 (2)電子キー2を携帯する車室内のユーザが一時的にドアを開けて車室外に出た場合であっても、スマートロックまたはワイヤレスロックなどによるドアの施錠が行われていないときには、そのユーザが一時的に車室外に出た場合であると可能性が高いため、エンジンの再始動を許可することができる。
 (3)電子キー2を携帯する車室内のユーザが、一時的にドアを開いた場合であっても、スマートロックまたはワイヤレスロックなどによるドアの施錠が行われていないときには、前回の相関認証の認証結果に基づいて、エンジンの再始動が許可される。このため、再度の相関認証を行う必要がない分、車内スマート通信をさらに迅速に成立させることができ、さらに迅速にエンジンの再始動を許可できる。
 (4)電子キー2を携帯するユーザが車室内に乗り込んでから、ドアが開かれたのちに、ドアのスマートロックまたはワイヤレスロックが実行された場合には、電子キー2を携帯するユーザが車両から離れようとしたと推定できる。このため、エンジンの再始動操作が行われた際に、電子キー2を携帯するユーザがエンジンを再始動しようとしているかどうかが分からないので、再度相関認証を行う。これにより、より確実に中継器使用不正行為を検出することができる。
 (第8実施形態)
 次に、通信不正成立防止システムの第8実施形態を、図1を援用しつつ図16に従って説明する。なお、本実施形態においても、車両1と電子キー2との間の通信に使用されるUHF電波は、同一周波数帯である。また、キー照合装置5および電子キー2からなる通信不正成立防止システム23は、スマート通信の不正成立を防止する無線通信正否判定システムである。
 本実施形態は、第5~第7実施形態と同様に、第1受信信号強度RSSI1の時間変化と第2受信信号強度RSSI2の時間変化との一致度合を判定値としている。また、本実施形態では、ドアの施解錠については、第5~第7実施形態と同様の手順によって、その許可又は実行が行われる。本実施形態は、第5~第7実施形態の相関認証完了後(たとえば図12のS100の後)、ドアが開かれた場合であっても一定の条件を満たした場合には、相関認証の認証結果をキャンセル(消去)せずに、その認証結果を保持するものである。
 図16に示すように、車両1の照合ECU9は、相関認証の完了後(S180)、車両1のドア開を検出されたか否かを判断する(S140)。
 車両1の照合ECU9は、ドア開が検出されない場合(S140でNO)、相関認証の認証結果を保持する(S230)。
 これに対し、車両1の照合ECU9は、ドア開が検出される場合(S140でYES)、S190において、スマートロックまたはワイヤレスロックが実行されたか否かを判断し、スマートロックまたはワイヤレスロックが実行されていないときには(S190でNO)、相関認証の認証結果を保持する(S230)。
 また、車両1の照合ECU9は、ドア開が検出される場合(S140でYES)、スマートロックまたはワイヤレスロックが実行されたとき(S190でYES)、相関認証の認証結果をキャンセル(消去)する(S240)。
 そして、相関認証の認証結果が保持される場合には、第5~第7実施形態に示されるような相関認証を再度実行することなく、前回の相関認証の認証結果に基づいて、中継器使用不正行為でないものとして、エンジンの始動などを許可する。また、相関認証の認証結果がキャンセルされる場合には、次回ドアが開かれたときに、第5~第7実施形態に示されるような相関認証を再度実行することにより、中継器使用不正行為か否かを判断する。
 本実施形態の構成によれば、以下に記載の効果を得ることができる。
 (1)前回の相関認証の完了後、ドアが開けられた場合であっても、スマートロックまたはワイヤレスロックなどによるドアの施錠が行われていないときには、前回の相関認証の認証結果が保持される。このため、電子キー2がほとんど静止していることにより、第1受信信号強度RSSI1および第2受信信号強度RSSI2の変動が小さい場合であっても、スマートロックまたはワイヤレスロックなどによるドアの施錠が行われていないときには、前回の相関認証の認証結果に基づいて、中継器使用不正行為でない旨を検出できる。
 また、前回の相関認証の完了後、ドアが開かれたあとにスマートロックまたはワイヤレスロックなどによるドアの施錠が行われたときには、前回の相関認証の認証結果をキャンセルされる。このため、次回ドアが開かれたときには、再度第5~第7実施形態に示される相関認証を行うことにより、中継器使用不正行為か否かを判断する。
 なお、上記第7および第8実施形態はこれまでに述べた構成に限らず、以下の態様に変更してもよい。
 ・ステップS140において、長時間あるいは複数回ドアが開かれた場合に、ドア開を検出するようにしてもよい。長時間あるいは複数回ドアが開かれた場合には、中継器使用不正行為が行われる確率も高まってしまうので、再度相関認証を行うことにより、中継器使用不正行為を検出する。
 ・S190において、スマートロックまたはワイヤレスロックによりドアが施錠される場合だけでなく、施錠操作する際に誤って解錠操作などをした場合にも、S210において、再度相関認証を行うようにしてもよい。これは、運転者が施錠したと考えて車両から離れてしまった後に、中継器使用不正行為が行われることも想定されるためである。
 ・第7実施形態において、図15のS210は、次回の車両1への乗り込み時に実行してもよい。
 ・第8実施形態は、第5~第7実施形態の相関認証完了後に行われるものであったが、これに限らない。たとえば、第1~第4実施形態に示される認証後に行うものであってもよい。また、この場合、図16のフローチャートのS230,S240では、第1~第4実施形態の認証の認証結果を保持またはキャンセルする処理を実行する。
 ・上記第1~第4実施形態の変更例に準じる構成を上記第5~第8実施形態と組み合わせてもよい。
 なお、上記第1~第8実施形態はこれまでに述べた構成に限らず、以下の態様に変更してもよい。
 ・上記各実施形態において、電子キーシステムは、キー操作フリーシステム3に限定されず、例えばイモビライザーシステムとしてもよい。
 ・上記各実施形態において、双方向通信に使用する周波数帯は、UHF帯に限定されず、例えば、LF(Low Frequency)帯、HF(High Frequency)帯等の他の周波数帯を使用してもよい。なお、車両1と電子キー2との双方向通信に用いる電波について、同一周波数帯とは、それぞれの通信時の電波伝搬ロスが等しく、両者間でいわゆる相反定理(相反の理)が成り立つとみなせる周波数の範囲を指す。相反定理とは、同一周波数であれば、アンテナ指向性や両者間の距離によらず、双方の受信信号強度に基づく判定値が一定になる定理のことである。
 ・上記各実施形態において、通信マスタは、車両に設けられた制御装置である照合ECU9に限らず、通信を管理する他のECUとしてもよい。
 ・上記各実施形態において、通信端末は、電子キー2に限らず、無線通信が可能な端末であればよい。
 ・上記各実施形態において、問い合せは、リクエスト信号Srqに限らず、他の信号が採用可能である。また、応答は、ID信号Sidに限定されず、電子キー2が車両1に返信する信号であればよい。
 ・上記各実施形態において、通信不正成立防止システム23は、車両1に使用されることに限らず、他の機器や装置に応用可能である。
 ・上記各実施形態では、第1通信部を通信端末(電子キー2)とし、第2通信部を通信マスタ(照合ECU9)としたが、逆に第1通信部を通信マスタ(照合ECU9)とし、第2通信部を通信端末(電子キー2)としてもよい。すなわち、通信正否判定を行う各実施形態の照合ECU9の構成を、電子キー2に設けてもよい。
 ・上記各実施形態では、第1通信部または第2通信部のうちのいずれか一方で、通信正否判定を行うようにしたが、通信正否判定を行う各実施形態の照合ECU9の構成を、第1通信部、第2通信部の両方に設けてもよい。
 ・上記各実施形態において、受信信号強度から算出した各種パラメータを機械学習させて判定に用いてもよい。
 照合ECU9は、受信信号強度算出部9a、算出部9b、送信処理部25、通信正否判定部31及び随意で比較部9cとして機能する、一つまたは複数のプロセッサと、当該一つまたは複数のプロセッサによって実行される命令を格納した非一時的な機械可読記憶媒体とを含むことができる。同様に、キー制御部13は、受信信号強度算出部26、受信信号強度通知部27及び随意で比較部13aとして機能する、一つまたは複数の一つのプロセッサと、当該一つまたは複数のプロセッサによって実行される命令を格納した非一時的な機械可読記憶媒体とを含むことができる。非一時的な機械可読記憶媒体は、不揮発性メモリ、磁気ディスクを含む磁気ディスク装置、光学ディスクを含む光学ディスク装置等であり得る。
 本開示には以下の実装例が含まれる。限定ではなく理解の補助のために、図示した実施形態の参照符号を付した。
 本発明の一以上の実装例は、第1電波(24)でクエリ(Srq)を送信するマスタ通信器(5)と前記クエリ(Srq)に応答するレスポンス(Sid)を第2電波(28)で送信するクライアント通信器(2)とが同一周波数帯で双方向無線通信して車両(1)をアンロックするシステムを提供する。そのシステムは、前記マスタ通信器(5)および/または前記クライアント通信器(2)に設けられた一つまたは複数のプロセッサと、前記一つまたは複数のプロセッサによって実行されたときに方法を実施させる命令を格納した非一時的な機械可読記憶媒体とを備える。前記方法は、前記クライアント通信器(2)が前記マスタ通信器(5)から受信した前記第1電波(24)の受信信号強度である第1受信信号強度を前記一つまたは複数のプロセッサが算出すること、前記クライアント通信器(2)が前記第1受信信号強度(30)を前記第2電波(28)で前記マスタ通信器(5)に送信すること、前記マスタ通信器(5)が前記クライアント通信器(2)から受信した前記第2電波(28)の受信信号強度である第2受信信号強度を前記一つまたは複数のプロセッサが算出すること、前記一つまたは複数のプロセッサが、前記第1受信信号強度と前記第2受信信号強度とに応じた判定値を算出すること、前記一つまたは複数のプロセッサが、前記判定値と基準範囲とを比較して、前記マスタ通信器(5)と前記クライアント通信器(2)との通信が正規か不正かを判定すること、前記マスタ通信器(5)と前記クライアント通信器(2)との通信が不正であれば、前記一つまたは複数のプロセッサが前記車両(1)のアンロックを禁止するおよび/またはアラートを出力することを備える。
 本発明の一以上の実装例は、第1電波(24)でクエリ(Srq)を送信するマスタ通信器(5)と前記クエリ(Srq)に応答するレスポンス(Sid)を第2電波(28)で送信するクライアント通信器(2)とが同一周波数帯で双方向無線通信して車両(1)をアンロックするシステムの動作方法を提供する。その方法は、前記マスタ通信器(5)および/または前記クライアント通信器(2)に設けられた一つまたは複数のプロセッサが、前記クライアント通信器(2)が前記マスタ通信器(5)から受信した前記第1電波(24)の受信信号強度である第1受信信号強度を算出すること、前記クライアント通信器(2)が前記第1受信信号強度(30)を前記第2電波(28)で前記マスタ通信器(5)に送信すること、前記マスタ通信器(5)が前記クライアント通信器(2)から受信した前記第2電波(28)の受信信号強度である第2受信信号強度を前記一つまたは複数のプロセッサが算出すること、前記一つまたは複数のプロセッサが、前記第1受信信号強度と前記第2受信信号強度とに応じた判定値を算出すること、前記一つまたは複数のプロセッサが、前記判定値と基準範囲とを比較して、前記マスタ通信器(5)と前記クライアント通信器(2)との通信が正規か不正かを判定すること、前記マスタ通信器(5)と前記クライアント通信器(2)との通信が不正であれば、前記一つまたは複数のプロセッサが前記車両(1)のアンロックを禁止するおよび/またはアラートを出力することを備える。
 本発明の一以上の実装例では、マスタ通信器(5)は車両(1)に搭載されたキー照合装置であり、クライアント通信器(2)は携帯電子キーであり、前記キー照合装置(5)と前記携帯電子キー(2)との前記双方向無線通信は、エンジンおよび/または走行用モータであり得る前記車両の駆動源が停止している前記車両のオフ状態において行われ、前記マスタ通信器(5)の一つまたは複数のプロセッサは、前記クライアント通信器(2)が前記車両の外にある状態で前記車両のドアが開かれた時点から、前記クライアント通信器(2)が前記車両内にある状態で前記車両のドアが閉じられ、引き続き前記車両がオンされる時点までの期間内に、前記判定値と前記基準範囲との比較を行って前記マスタ通信器(5)と前記クライアント通信器(2)との通信が正規か不正かを判定するように構成される。
 本発明がその技術的思想から逸脱しない範囲で他の特有の形態で具体化されてもよいということは当業者にとって明らかであろう。例えば、実施形態(あるいはその1つ又は複数の態様)において説明した部品のうちの一部を省略したり、いくつかの部品を組合せてもよい。本発明の範囲は、添付の請求の範囲を参照して、請求の範囲が権利を与えられる均等物の全範囲と共に確定されるべきである。
 1…車両、2…電子キー(通信端末、第1通信部)、3…キー操作フリーシステム、4…エンジンスイッチ、5…キー照合装置、6…ドアロック装置、7…エンジン始動装置、8…車内バス、9…照合ECU(通信マスタ、第2通信部)、9a…受信信号強度算出部(第2受信信号強度算出手段)、9b…算出部(算出手段)、9c…比較部(第2比較手段)、11…LF発信機、12…UHF送受信機、13…キー制御部、13a…比較部(第1比較手段)、14…LF受信機、15…UHF送受信機、16…ウェイク信号、17、19…アック信号、18…ビークルID、20…チャレンジ、21…レスポンス、22…中継器、23…通信不正成立防止システム、24…UHF電波、25…送信処理部(第2送信実行手段)、26…受信信号強度算出部(第1受信信号強度算出手段)、27…受信信号強度通知部(第1送信実行手段)、28…UHF電波、29…主データ、30…受信信号強度情報、31…通信正否判定部(通信正否判定手段)、Srq…問い合せとしてのリクエスト信号、Sid…応答としてのID信号、RSSI1…第1受信信号強度、RSSI2…第2受信信号強度。

Claims (11)

  1.  第1送信実行手段を備える第1通信部と、第2送信実行手段を備える第2通信部とを備え、前記第1送信実行手段と前記第2送信実行手段とが互いに同一周波数帯の双方向電波通信を実行可能な無線通信正否判定システムであって、
     前記第1通信部は、前記第2通信部からの電波の受信信号強度である第1受信信号強度を算出する第1受信信号強度算出手段を備え、前記第1送信実行手段を介して前記第1受信信号強度の情報を送信し、
     前記第2通信部は、
     前記第1通信部からの電波の受信信号強度である第2受信信号強度を算出する第2受信信号強度算出手段と、
     前記第1受信信号強度と前記第2受信信号強度とに基づく判定値を算出する算出手段と、
     前記判定値と基準範囲との比較結果に基づいて、前記第1通信部と前記第2通信部との通信が正規通信か否かを判定する通信正否判定手段と、を備えた無線通信正否判定システム。
  2.  前記算出手段は、前記第1受信信号強度と前記第2受信信号強度との差分を前記判定値として算出する請求項1に記載の無線通信正否判定システム。
  3.  前記算出手段は、前記第1受信信号強度の時間変化と前記第2受信信号強度の時間変化との一致度合を前記判定値として算出する請求項1に記載の無線通信正否判定システム。
  4.  前記第1通信部は、携帯機であり、
     前記第2通信部は、車両に設けられ、前記携帯機と前記車両との通信に基づいて車載機を制御する制御装置であり、
     前記通信正否判定手段は、前記携帯機と前記車両との通信が正規通信か否かの判定を、前記携帯機を携帯するユーザの前記車両への乗り込み時に行う請求項3に記載の無線通信正否判定システム。
  5.  前記通信正否判定手段は、前記携帯機を携帯するユーザの前記車両への乗り込み後、前記車両のドアが開かれていないとき、前記判定値と前記基準範囲とを比較することなく前記携帯機と前記車両との通信が正規通信であると判定し、
     前記携帯機を携帯するユーザの前記車両への乗り込み後、前記車両のドアが開かれたとき、前記携帯機と前記車両との通信が正規通信か否かを判定する請求項4に記載の無線通信正否判定システム。
  6.  前記通信正否判定手段は、
     前記携帯機を携帯するユーザの前記車両への乗り込み後、前記車両のドアが開かれていないとき、前記判定値と前記基準範囲とを比較することなく前記携帯機と前記車両との通信が正規通信であると判定し、
     前記携帯機を携帯するユーザの前記車両への乗り込み後、前記ドアが開かれ、引き続き前記ドアの施錠が行われていないとき、前記携帯機と前記車両との通信が正規通信であると判定し、
     前記携帯機を携帯するユーザの前記車両への乗り込み後、前記ドアが開かれ、引き続き前記ドアの施錠が行われたとき、前記判定値と前記基準範囲との前記比較結果に基づいて前記携帯機と前記車両との通信が正規通信か否かを判定する請求項4または請求項5に記載の無線通信正否判定システム。
  7.  前記通信正否判定手段は、前記判定値と前記基準範囲との比較結果が正規通信でないことを示す場合が複数回あった場合には、正規通信でないと判定する請求項1乃至請求項6のいずれか1項に記載の無線通信正否判定システム。
  8.  前記第1通信部は、前記第1受信信号強度と、受信信号強度飽和検出用の第1閾値とを比較する第1比較手段を備え、前記第1受信信号強度が前記第1閾値を超えている場合には、前記第1送信実行手段は、第1減衰要請を前記第2通信部に送信し、
     前記第2送信実行手段は、前記第1減衰要請に基づいて、送信出力が前回出力よりも減衰するようにパワーコントロールを行って前記第1通信部に電波を送信し、
     前記算出手段は、前記送信出力を減衰して電波を送信した後に前記第1通信部から送信されて、前記第1減衰要請がない電波の第2受信信号強度と、該第2受信信号強度が算出された電波で通知された新たな第1受信信号強度とに基づいて前記判定値を算出する請求項1乃至請求項7のいずれか1項に記載の無線通信正否判定システム。
  9.  前記第2通信部は、前記第2受信信号強度と、受信信号強度飽和検出用の第2閾値とを比較する第2比較手段を備え、前記第2受信信号強度が前記第2閾値を超えている場合には、前記第2送信実行手段は、第2減衰要請を前記第1通信部に送信し、
     前記第1送信実行手段は、前記第2減衰要請に基づいて、送信出力が前回出力よりも減衰するようにパワーコントロールを行って前記第2通信部に電波を送信し、
     前記算出手段は、前記第2減衰要請を送信した後に前記第1通信部から送信されて、前記第2減衰要請の必要がない電波の新たな第2受信信号強度と、該新たな第2受信信号強度が算出された電波で通知された第1受信信号強度とに基づいて前記判定値を算出する請求項1乃至請求項8のいずれか1項に記載の無線通信正否判定システム。
  10.  前記無線通信正否判定システムは車両とともに用いられるものであり、
     前記通信正否判定手段は、
     前記第1通信部と前記第2通信部の通信が正規通信か否かを判定した後、前記車両のドアが開かれていないとき、前記第1通信部と前記第2通信部の通信が正規通信か否かの判定の判定結果を保持し、
     前記第1通信部と前記第2通信部の通信が正規通信か否かを判定した後、前記ドアが開かれ、引き続き前記ドアの施錠が行われていないとき、前記第1通信部と前記第2通信部の通信が正規通信か否かの判定の判定結果を保持し、
     前記第1通信部と前記第2通信部の通信が正規通信か否かを判定した後、前記ドアが開かれ、引き続き前記ドアの施錠が行われたとき、前記判定結果をキャンセルする請求項1乃至請求項9のいずれか1項に記載の無線通信正否判定システム。
  11.  第1送信実行手段を備える第1通信部と、第2送信実行手段を備える第2通信部とを備え、前記第1送信実行手段と前記第2送信実行手段とが互いに同一周波数帯の双方向電波通信を実行可能な無線通信正否判定システムであって、
     前記第1通信部は、前記第2通信部からの電波の受信信号強度である第1受信信号強度を算出する第1受信信号強度算出手段を備え、前記第1送信実行手段を介して前記第1受信信号強度の情報を送信し、
     前記第2通信部は、
     前記第1通信部からの電波の受信信号強度である第2受信信号強度を算出する第2受信信号強度算出手段と、
     前記第1受信信号強度の時間変化と前記第2受信信号強度の時間変化との一致度合を示す判定値を算出する算出手段と、
     前記判定値と基準範囲との比較結果に基づいて、前記第1通信部と前記第2通信部の通信が正規通信か否かを判定する通信正否判定手段と、を備え、
     前記第1受信信号強度算出手段は、前記第2通信部からの電波を受信する毎に受信時刻を関連付けした第1受信信号強度を算出し、
     前記第1通信部は、前記第1送信実行手段を介して複数の受信機会の第1受信信号強度の情報をまとめて送信する無線通信正否判定システム。
PCT/JP2017/002808 2016-01-29 2017-01-26 無線通信正否判定システム WO2017131115A1 (ja)

Applications Claiming Priority (6)

Application Number Priority Date Filing Date Title
JP2016-016332 2016-01-29
JP2016016332 2016-01-29
JP2016167226 2016-08-29
JP2016-167226 2016-08-29
JP2016240288A JP2018035654A (ja) 2016-01-29 2016-12-12 無線通信正否判定システム
JP2016-240288 2016-12-12

Publications (1)

Publication Number Publication Date
WO2017131115A1 true WO2017131115A1 (ja) 2017-08-03

Family

ID=59398521

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2017/002808 WO2017131115A1 (ja) 2016-01-29 2017-01-26 無線通信正否判定システム

Country Status (1)

Country Link
WO (1) WO2017131115A1 (ja)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019181412A1 (ja) * 2018-03-22 2019-09-26 株式会社東海理化電機製作所 認証システム
WO2020110748A1 (ja) * 2018-11-29 2020-06-04 株式会社オートネットワーク技術研究所 通信装置、通信システム
CN111886515A (zh) * 2018-03-22 2020-11-03 株式会社东海理化电机制作所 距离测定系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030071717A1 (en) * 2001-10-04 2003-04-17 Andreas Hagl Authentication of a first transceiver unit with respect to a second transceiver unit located at a distance
JP2010121297A (ja) * 2008-11-17 2010-06-03 Calsonic Kansei Corp スマートキーレスエントリシステム
JP2011057202A (ja) * 2009-09-08 2011-03-24 Dong-A Univ Research Foundation For Industry-Academy Cooperation オートバイ盗難防止方法及びシステム
JP2012036582A (ja) * 2010-08-04 2012-02-23 Denso Corp 制御システム
JP2012060482A (ja) * 2010-09-10 2012-03-22 Denso Corp 制御システム
JP2012123527A (ja) * 2010-12-07 2012-06-28 Tokai Rika Co Ltd 通信不正成立防止システム
JP2014139752A (ja) * 2013-01-21 2014-07-31 Omron Automotive Electronics Co Ltd 通信システム及び通信装置

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030071717A1 (en) * 2001-10-04 2003-04-17 Andreas Hagl Authentication of a first transceiver unit with respect to a second transceiver unit located at a distance
JP2010121297A (ja) * 2008-11-17 2010-06-03 Calsonic Kansei Corp スマートキーレスエントリシステム
JP2011057202A (ja) * 2009-09-08 2011-03-24 Dong-A Univ Research Foundation For Industry-Academy Cooperation オートバイ盗難防止方法及びシステム
JP2012036582A (ja) * 2010-08-04 2012-02-23 Denso Corp 制御システム
JP2012060482A (ja) * 2010-09-10 2012-03-22 Denso Corp 制御システム
JP2012123527A (ja) * 2010-12-07 2012-06-28 Tokai Rika Co Ltd 通信不正成立防止システム
JP2014139752A (ja) * 2013-01-21 2014-07-31 Omron Automotive Electronics Co Ltd 通信システム及び通信装置

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019181412A1 (ja) * 2018-03-22 2019-09-26 株式会社東海理化電機製作所 認証システム
JP2019169790A (ja) * 2018-03-22 2019-10-03 株式会社東海理化電機製作所 認証システム
CN111886515A (zh) * 2018-03-22 2020-11-03 株式会社东海理化电机制作所 距离测定系统
JP7063666B2 (ja) 2018-03-22 2022-05-09 株式会社東海理化電機製作所 認証システム
US11356264B2 (en) 2018-03-22 2022-06-07 Kabushiki Kaisha Tokai Rika Denki Seisakusho Authentication system
WO2020110748A1 (ja) * 2018-11-29 2020-06-04 株式会社オートネットワーク技術研究所 通信装置、通信システム

Similar Documents

Publication Publication Date Title
JP2018035654A (ja) 無線通信正否判定システム
US10984616B2 (en) Car sharing system and car sharing program
US10493953B2 (en) Car sharing system
JP6292719B2 (ja) 車両無線通信システム、車両制御装置、携帯機
EP2837758B1 (en) Keyless entry system
JP2016171486A (ja) 車両無線通信システム、車両制御装置、携帯機
US10442398B2 (en) Vehicle control system
JP5341814B2 (ja) 無線通信正否判定システム
JP5600532B2 (ja) 電子キーシステム
JP2012060482A (ja) 制御システム
JP5432192B2 (ja) 電子キーシステム
JP5522554B2 (ja) 制御システム
US11110894B2 (en) Car sharing system
JP6598305B2 (ja) 車両通信システム、車載機、携帯機
JP2017014839A (ja) 車載機器制御システム、車載制御装置
WO2017131115A1 (ja) 無線通信正否判定システム
JP2012056343A (ja) 制御システム
JP2018021338A (ja) 車両用制御装置
JP2012062651A (ja) 制御システム
JP2017088016A (ja) 車載機器制御システム、携帯機
JP6615050B2 (ja) 無線通信正否判定システム
JP7125323B2 (ja) 車載制御装置、車載制御方法及びコンピュータプログラム
WO2017131114A1 (ja) 無線通信正否判定システム
WO2017131113A1 (ja) 無線通信正否判定システム
JP2020029715A (ja) 認証システム及び認証方法

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 17744345

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 17744345

Country of ref document: EP

Kind code of ref document: A1