WO2020040134A1 - 通信不正成立防止システム及び通信不正成立防止方法 - Google Patents

通信不正成立防止システム及び通信不正成立防止方法 Download PDF

Info

Publication number
WO2020040134A1
WO2020040134A1 PCT/JP2019/032428 JP2019032428W WO2020040134A1 WO 2020040134 A1 WO2020040134 A1 WO 2020040134A1 JP 2019032428 W JP2019032428 W JP 2019032428W WO 2020040134 A1 WO2020040134 A1 WO 2020040134A1
Authority
WO
WIPO (PCT)
Prior art keywords
terminal
communication
authentication
unauthorized
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
PCT/JP2019/032428
Other languages
English (en)
French (fr)
Inventor
正則 小杉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tokai Rika Co Ltd
Original Assignee
Tokai Rika Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tokai Rika Co Ltd filed Critical Tokai Rika Co Ltd
Priority to DE112019004216.5T priority Critical patent/DE112019004216T5/de
Priority to US17/268,247 priority patent/US11273793B2/en
Publication of WO2020040134A1 publication Critical patent/WO2020040134A1/ja
Anticipated expiration legal-status Critical
Ceased legal-status Critical Current

Links

Images

Classifications

    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/24Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user
    • B60R25/248Electronic key extraction prevention
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/40Features of the power supply for the anti-theft system, e.g. anti-theft batteries, back-up power supply or means to save battery power
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/24Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/24Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user
    • B60R25/246Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user characterised by the challenge triggering
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/40Features of the power supply for the anti-theft system, e.g. anti-theft batteries, back-up power supply or means to save battery power
    • B60R25/403Power supply in the vehicle
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04QSELECTING
    • H04Q9/00Arrangements in telecontrol or telemetry systems for selectively calling a substation from a main station, in which substation desired apparatus is selected for applying a control signal thereto or for obtaining measured values therefrom

Definitions

  • a distance measuring system that performs radio wave communication between a terminal and a communication partner thereof, measures a distance therebetween, and determines the validity of the measured distance is known (see Patent Literature 1 and the like).
  • This type of distance measurement system may be used as a communication fraud prevention system that sets communication validity / invalidity based on a result of determination as to whether a measurement value calculated through radio communication between two parties is appropriate.
  • the communication fraud prevention system obtains, for example, a measured value according to the distance between a terminal and its communication partner, and if the measured value is determined to be valid (within a predetermined range), for example, the wireless communication between the two parties is performed. Is permitted to be established. This allows the terminal to operate the communication partner.
  • the vehicle 1 measures the measured value Dx according to the distance between the terminal 2 and the communication partner 28 (the vehicle 1 in this example), and determines whether authentication (smart collation in this example) is established based on the validity of the measured value Dx.
  • An unauthorized communication detection function (communication unauthorized establishment prevention system 29) is provided.
  • the provision of the communication improper establishment prevention system 29 in the vehicle 1 is a countermeasure against an act of illegally connecting the terminal 2 distant from the vehicle 1 to the vehicle 1 by a repeater or the like and forcibly establishing smart verification, for example. .
  • the monitoring unit 36 constantly monitors the remaining battery level Vx of the power supply unit 22 of the terminal 2.
  • the battery remaining amount Vx is the voltage of the power supply unit 22.
  • the monitoring unit 36 monitors whether or not the battery remaining amount Vx is less than the specified amount Vk.
  • the prescribed amount Vk is preferably set to a value that allows the terminal 2 to perform a predetermined number of times of communication with the vehicle 1 in accordance with the wireless key system.
  • the monitoring unit 36 outputs a monitoring result as to whether or not the battery remaining amount Vx has become less than the specified amount Vk to the stopping unit 37.
  • the process execution unit 33 does not receive the determination result from the measurement unit 30, the smart collation does not shift to establishment. In this case, the user may not be able to lock / unlock the door 6 of the vehicle 1 or start the engine 8 even though the user has the legitimate terminal 2.
  • a wireless key system can be used for communication between the terminal 2 and the vehicle 1 in order to perform second authentication instead of smart verification (first authentication).
  • first authentication smart verification
  • the user when locking and unlocking the door 6 of the vehicle 1, the user operates the operation unit 21 (the lock button or the unlock button) of the terminal 2.
  • the terminal 2 transmits the wireless signal Swl in accordance with the operation of the operation unit 21 from the first communication unit 20 via UHF.
  • the verification ECU 11 obtains a key ID from the wireless signal Swl and performs ID verification (wireless verification). Then, the lock and unlock of the door 6 by the body ECU 12 is permitted or executed.
  • the unauthorized communication detection function is not limited to the method of determining the validity of communication by obtaining a distance measurement value based on the propagation time of radio waves.
  • a method may be adopted in which the signal reception strength of a radio wave (RSSI: Received ⁇ Signal Strength Indicator) is measured, and whether or not unauthorized communication is determined based on the RSSI value.
  • RSSI Signal reception strength of a radio wave
  • the method of the unauthorized communication detection function may be changed to various modes other than the distance measurement using the propagation time of the radio wave.
  • the power supply unit 22 is not limited to a battery (a secondary battery is also possible), and may be any unit that can be a power supply for the terminal 2. In the various communications between the vehicle 1 and the terminal 2, the frequency of the radio wave and the communication method can be changed to various modes.

Landscapes

  • Engineering & Computer Science (AREA)
  • Mechanical Engineering (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Lock And Its Accessories (AREA)
  • Selective Calling Equipment (AREA)
  • Telephonic Communication Services (AREA)
  • Telephone Function (AREA)

Abstract

端末(2)と通信相手(1)との間の不正通信を防止する通信不正成立防止システム(29)は、端末及び通信相手の少なくとも一方に配置され、不正通信検出機能を実行して端末と通信相手との間の距離に準じた測定値を求める測定部(30)と、端末を操作せずとも実施される端末と通信相手との間の無線による認証の作動を、測定値が妥当か否かの判定結果を基に制御する処理実行部(33)と、端末の電池残量(Vx)を監視する監視部(36)と、端末の電池残量が電池切れではない規定量未満となった場合に、不正通信検出機能を停止させる停止部(37)とを備える。

Description

通信不正成立防止システム及び通信不正成立防止方法
 本発明は、通信の不正成立を防止する通信不正成立防止システム及び通信不正成立防止方法に関する。
 従来、端末及びその通信相手の間で電波の通信を行ってこれらの間の距離を測定し、測定した距離の妥当性を判定する測距システムが周知である(特許文献1等参照)。この種の測距システムは、2者間の電波通信を通じて算出した測定値が妥当であるか否かの判定結果を基に通信の有効無効を設定する通信不正成立防止システムとして使用されることが検討されている。通信不正成立防止システムは、例えば端末及びその通信相手の間の距離に準じた測定値を求め、この測定値が妥当(所定範囲内)であると判定した場合、例えば2者間の間で無線により実行されたID照合の成立を許容する。これにより、端末で通信相手を操作することが可能となる。
特開2014-227647号公報
 ところで、端末と通信相手との間の測距用の通信に用いる電波として、例えばUWB(Ultra Wide Band)が検討されている。しかし、UWB電波の使用は消費電力が大きく、例えば端末の電池が直ぐに消耗されてしまう懸念がある。端末が電池切れに陥ると、端末及び通信相手の間の認証通信自体ができなくなってしまい、端末で通信相手を操作することができない。よって、この点でユーザが不便さを感じてしまう問題があった。
 本発明の目的は、端末の電池残量低下時のユーザの著しい利便性低下を抑制可能にした通信不正成立防止システム及び通信不正成立防止方法を提供することにある。
 一実施形態により、端末と通信相手との間の不正通信を防止する通信不正成立防止システムが提供される。当該システムは、前記端末及び前記通信相手の少なくとも一方に配置され、不正通信検出機能を実行して前記端末と前記通信相手との間の距離に準じた測定値を測定する測定部と、前記端末を操作せずとも実施される前記端末と前記通信相手との間の無線による認証の作動を、前記測定値が妥当か否かの判定結果を基に制御する処理実行部と、前記端末の電池残量を監視する監視部と、前記端末の電池残量が電池切れではない規定量未満となった場合に、前記不正通信検出機能を停止させる停止部とを備えた。
 本構成によれば、端末の電池残量が規定量未満となった場合、不正通信検出機能が停止される。このため、以降、端末では、不正通信検出機能を作動させる電力が不要となる。また、不正通信検出機能を停止した場合、端末には、認証を実施できる電力は残存している。このため、端末で通信相手を作動させることも担保されている。以上により、端末の電池残量低下時のユーザの著しい利便性低下も生じ難い。
 前記通信不正成立防止システムにおいて、前記端末を操作せずとも実施される前記端末と前記通信相手との間の無線による認証は第1認証であり、前記不正通信検出機能が停止されたとき、以降は、前記処理実行部は、前記第1認証ではなく、前記端末の認証の実施にあたって前記端末の操作がユーザに課された第2認証の作動を制御し、前記第2認証の成立を通じて、前記端末による前記通信相手の作動を許容することが好ましい。この構成によれば、第1認証とは別機能の第2認証を通じて、端末による通信相手の作動を実現することが可能となる。
 前記通信不正成立防止システムにおいて、前記第2認証は、前記端末からの通信を契機に当該端末及び前記通信相手の間で行われる認証であることが好ましい。この構成によれば、不正通信検出機能の停止後は、端末を遠隔操作する分かり易い操作によって、通信相手を作動させることが可能となる。
 前記通信不正成立防止システムにおいて、前記不正通信検出機能は、前記測定値として前記端末及び前記通信相手の間の距離である測距値を求め、当該測距値から不正通信か否かを判定する測距機能であることが好ましい。この構成によれば、測距値から、精度よく不正通信か否かを判定することが可能となる。
 前記通信不正成立防止システムにおいて、前記不正通信検出機能の停止は、前記測定値を求める際に前記端末及び前記通信相手の間で送受信される電波を送信しないようにする処理であることが好ましい。この構成によれば、測定値を求めるための電波の送信を停止するという簡素な処理により、不正通信検出機能を停止させることが可能となる。
 他の実施形態により、通信不正成立防止方法が提供される。当該方法は、端末及び通信相手の間の通信を通じて不正通信検出機能を実行して、前記端末及び前記通信相手の間の距離に準じた測定値を求めること、前記測定値が妥当か否かを判定して不正通信が行われているか否かを判定すること、前記不正通信が行われているか否かの判定結果を基に、前記通信相手からの通信を契機に前記端末及び前記通信相手の間で行われる第1認証の作動を制御すること、前記端末の電池残量を監視すること、前記端末の電池残量が電池切れではない規定量未満となった場合に、前記不正通信検出機能を停止させ、以降は前記第1認証ではなく、前記端末の認証実施にあたって前記端末の操作がユーザに課された第2認証の成立を通じて、前記端末による前記通信相手の作動を許容させるようにすることを備えた。
 本発明によれば、端末の電池残量低下時のユーザの著しい利便性低下を抑制することができる。
一実施形態の通信不正成立防止システムの構成図。 不正通信成立防止機能のタイムシーケンス図。 端末の電池残量の変化を示す波形図。 不正通信検出機能の先行停止を示す作動図。 ワイヤレス操作の作動図。 かざし操作の概略図。
 以下、通信不正成立防止システム及び通信不正成立防止方法の一実施形態を図1~図6に従って説明する。
 図1に示すように、車両1は、無線を通じて端末2と通信する通信相手28として設けられている。本例では端末2は、車両1を制御するキー機能を備える電子キー5である。車両1及び電子キー5は、端末2の正否を認証することにより車載装置3の作動可否を制御する電子キーシステム4を構築する。本例の電子キーシステム4は、車両1からの通信を契機に無線を通じたID照合(スマート照合)を実行するスマート照合システムと、端末2からの通信を契機に無線を通じたID照合(ワイヤレス照合)を実行するワイヤレスキーシステムとを備える。車載装置3は、例えばドア6の施解錠を制御するドアロック装置7や、車両1のエンジン8などがある。
 車両1は、ID照合を実行する照合ECU11と、車載電装品の電源を管理するボディECU12と、エンジン8を制御するエンジンECU13とを備える。これらECU11~13は、車内の通信線14を介して接続されている。通信線14は、例えばCAN(Controller Area Network)及び/又はLIN(Local Interconnect Network)である。照合ECU11のメモリ15には、車両1に登録された端末2のキーIDと、ID照合を行う際の認証に使用するキー固有暗号鍵とが登録されている。ボディECU12は、ドア6の施解錠を切り替えるドアロック装置7を制御する。
 車両1は、ID照合の際に端末2との通信を実行する第1通信部18を備える。第1通信部18は、例えば電子キーシステム4(スマート照合システム)の通信がLF(Low Frequency)-UHF(Ultra High Frequency)の双方向通信の場合、LF電波を送信する電波送信機と、UHF電波を受信する電波受信機とを備える。電波送信機は、例えば車両1の室外の端末2に電波を送信する室外用と、車両1の室内の端末2に電波を送信する室内用とを備えることが好ましい。
 端末2は、端末2を制御する端末制御部19と、ID照合の際に車両1との通信を実行する第1通信部20と、端末2でワイヤレスキーシステムにより車両1を作動させる際に操作する操作部21と、端末2に電源を供給する電源部22とを備える。端末制御部19のメモリ23には、上記したキーID及びキー固有暗号鍵が書き込み保存されている。第1通信部20は、電子キーシステム4(スマート照合システム)の通信がLF-UHFの双方向通信の場合、LF電波を受信する受信部と、UHF電波を送信する送信部とを備える。操作部21は、例えばドア6を施錠する際に操作するロックボタンや、ドア6を解錠する際に操作するアンロックボタンを備える。
 端末2は、車両1の第1通信部18から定期又は不定期にLF送信されるウェイク信号を受信すると、待機状態から起動し、アック信号(アクノレッジ信号)をUHF送信する。照合ECU11は、ウェイク信号に対するアック信号の応答を端末2から受信すると、スマート照合を開始する。照合ECU11は、端末2が室外送信機のウェイク信号を受信した場合には、室外の端末2と室外スマート照合を実行し、端末2が室内送信機のウェイク信号を受信した場合には、室内の端末2と室内スマート照合を実行する。スマート照合には、例えば、端末2に登録されたキーIDを確認するキーID照合や、キー固有暗号鍵を用いたコード認証が含まれる。本例において、コード認証はチャレンジレスポンス認証である。チャレンジレスポンス認証は、乱数であるチャレンジコードに対するレスポンスコードを車両1及び端末2の双方に演算させ、これらレスポンスコードの一致を確認する認証である。
 端末2は、操作部21が操作された場合、その操作部21に応じたワイヤレス信号Swl(図5参照)を第1通信部20からUHF送信する。ワイヤレス信号Swlは、操作部21の操作に応じたコマンドと、端末2のキーIDとを含む。照合ECU11は、端末2から送信されたワイヤレス信号Swlを受信すると、ワイヤレス信号Swl内のキーIDを確認することによりID照合(ワイヤレス照合)を実行し、ID照合が成立すれば、ワイヤレス信号Swl内のコマンドに準じた態様(ドア施錠やドア解錠)で車両1を作動させる。
 電子キーシステム4は、例えば近距離無線を通じて車両1及び端末2の間のID照合(イモビライザー照合)を実行するイモビライザーシステムを備える。イモビライザーシステムは、端末2が電池切れになっても車両1との通信を通じてID照合(イモビライザー照合)を可能とするものであって、近距離無線としてRFID(Radio Frequency IDentification)が使用されている。この場合、車両1に近距離無線用の第2通信部24が設けられ、端末2に近距離無線用の第2通信部25が設けられている。
 車両1の第2通信部24が近距離無線により駆動電波を送信する場合、この第2通信部24に端末2がかざされると、車両1及び端末2の間のイモビライザー照合が開始される。このとき、端末2は、車両1からの駆動電波を電源として作動し、メモリ23に登録されているイモビライザーIDを車両1に送信する。照合ECU11は、近距離無線を通じて端末2からイモビライザーIDを受信すると、このイモビライザーIDを基にイモビライザー照合を実行し、この照合が成立すれば、車両1の作動(例えば、エンジン始動操作)を許可する。
 車両1は、端末2及びその通信相手28(本例は車両1)の間の距離に準じた測定値Dxを測定して測定値Dxの妥当性から認証(本例はスマート照合)の成立可否を切り替える不正通信検出機能(通信不正成立防止システム29)を備える。車両1に通信不正成立防止システム29を設けるのは、例えば車両1から遠く離れた端末2を中継器等により不正に車両1に通信接続してスマート照合を不正成立させてしまう行為に対する対策である。
 通信不正成立防止システム29は、車両1及び端末2の間の通信を通じて不正通信検出機能を実行して、車両1及び端末2の間の距離に準じた測定値Dxを求める測定部30を備える。測定部30は、車両1及び端末2の少なくとも一方に配置されればよく、本例の場合、これら両方に設けられている。この場合、測定部30は、車両1に設けられた車両側測定部30a(以下、単に測定部30aともいう)と、端末2に設けられた端末側測定部30b(以下、単に測定部30bともいう)とを備える。また、車両1に距離測定用の第3通信部31が設けられ、端末2に距離測定用の第3通信部32が設けられている。第3通信部31,32は、UWB帯の電波を送受信する。測定部30は、UWB電波Saを車両1及び端末2の間で送受信して、このUWB電波Saの伝搬時間を計算し、この電波時間から車両1及び端末2の間の距離に準じた測定値Dxを算出する。本例では、測定値Dxは車両1及び端末2の間の距離に相当する測距値であり、不正通信検出機能は、車両1及び端末2の間の距離を求めて、その距離から通信の正否を判定する測距機能である。
 図2に示すように、端末2の測定部30bは、測距開始のタイミング(時刻T1)となったとき、UWB電波Saを第3通信部32から送信する。車両1の測定部30aは、端末2から送信されたUWB電波Saを第3通信部31で受信する(時刻T2)と、このUWB電波Saを第3通信部31から返信する(時刻T3)。そして、端末2の測定部30bは、車両1から送信されたUWB電波Saを第3通信部32で受信する(時刻T4)。
 測定部30bは、時刻T1~時刻T2に要した時間tpを計算し、この時間tpから、車両1及び端末2の間の距離に準じた測定値Dxを算出する。時間tpは、次式(1)により求まり、距離に準じた測定値Dxは、次式(2)により求まる。
tp=(ta-tr)/2 … (1)
Dx=tp×3×10 … (2)
 なお、式(1)のtaは、端末2からUWB電波Saを送信して、車両1から返信されたUWB電波Saを端末2で受信するまでに要する時間を例えばタイマ等でカウントすることで測定することができる。また、式(1)のtrは、端末2から送信されたUWB電波Saを車両1で受信して、車両1からUWB電波Saを返信するまでに要する時間を例えばタイマ等でカウントすることで測定することができる。
 図1に戻り、通信不正成立防止システム29は、測定値Dxが妥当か否かの判定結果を基に車両1及び端末2の間で行われる無線による認証の作動を制御する処理実行部33を備える。処理実行部33は、端末2の端末制御部19に設けられている。本例では、処理実行部33は、端末2を操作せずとも実施される車両1と端末2との間の認証(本例ではスマート照合)を第1認証として実施する。処理実行部33は、この第1認証の作動を、測定値Dxが妥当か否かの判定結果を基に制御する。処理実行部33は、算出された測定値Dxが規定値Dk未満の場合、すなわち測距値が妥当である場合、不正通信が行われていないと判断する。この場合、処理実行部33は、スマート照合を成立に移行できる作動を実行する。一方、処理実行部33は、算出された測定値Dxが規定値Dk以上の場合、すなわち測距値が妥当でない場合、不正通信が行われていると判断する。この場合、処理実行部33は、スマート照合を成立に移行させない作動を実行する。
 通信不正成立防止システム29は、ユーザの利便性を向上するために、端末2の電源部22の残量低下時に不正通信検出機能を停止させる測定機能先行停止機能を備える。ところで、UWB通信は電池消耗が大きく、例えば端末2の電源部22が急に電池切れになってしまうと、端末2を作動させることができず、車両1を操作することができない状況に陥る。よって、本例の場合、電源部22の電池残量がある程度低くなった場合に、電力消費の大きいUWB通信が必要な不正通信検出機能を先行停止させて、端末2の電力消費を抑制する。不正通信検出機能が停止された場合、測定値Dxが妥当か否か判定されず、スマート照合が成立しないので、これをもって、端末2の電池残量が低下していることをユーザに気付かせる。また、不正通信検出機能が停止された後、処理実行部33(端末制御部19)は、第1認証に代えて第2認証の作動を制御する。第2認証は、端末2の認証の実施にあたって端末2の操作がユーザに課された認証である。例えば、第2認証は、ワイヤレス通信(ワイヤレス信号Swl)を用いたワイヤレス照合及び/又は近距離無線通信を用いたイモビライザー照合とすることができる。第2認証の作動が許可されることで、車両1を作動させることができる。これにより、制限はあるものの第2認証の成立を通じて端末2で車両1を操作可能となることで、ユーザの利便性も向上する。
 通信不正成立防止システム29は、端末2の電池残量Vxを監視する監視部36を備える。監視部36は、端末2の端末制御部19に設けられている。本例の監視部36は、端末2に設けられた電源部22の電圧を検出することにより、端末2の電池残量Vxを監視する。
 通信不正成立防止システム29は、端末2の電池残量Vxが規定量Vk未満となった場合に不正通信検出機能を停止させる停止部37を備える。停止部37は、端末2の端末制御部19に設けられている。不正通信検出機能の停止は、不正通信か否かの判定結果を有効にしないようにする処理であればよい。停止部37は、端末2の電池残量Vxが規定量Vk未満となった場合に不正通信検出機能を停止させる。これにより、以降は、照合ECU11は、第1認証(本例は、スマート照合)ではなく、端末2の認証の実施にあたって端末2の操作がユーザに課された第2認証(本例は、ワイヤレス照合及び/又はイモビライザー照合)の成立を通じて、端末2による車両1の作動を許可する。
 次に、図3~図6を用いて、本実施形態の通信不正成立防止システム29の作用について説明する。
 図3に示すように、監視部36は、端末2の電源部22の電池残量Vxを常時監視する。電池残量Vxは、電源部22の電圧である。本例の場合、監視部36は、電池残量Vxが規定量Vk未満となるか否かを監視する。規定量Vkは、例えば端末2がワイヤレスキーシステムに準じた車両1との通信を所定回数実施できる値に設定されていることが好ましい。監視部36は、電池残量Vxが規定量Vk未満となったか否かの監視結果を停止部37に出力する。
 図4に示すように、停止部37は、監視部36の監視結果から電池残量Vxが規定量Vk未満となったことを検出すると、不正通信検出機能を停止させる。本例の場合、停止部37は、UWB電波Saの通信の停止を要求する機能停止要求Sbを測定部30bに出力する。測定部30bは、機能停止要求Sbを入力すると、不正通信検出機能を強制停止する。本例の場合、測定部30bは、機能停止要求Sbを入力した場合、UWB電波Saを送信しない状態に入る。よって、測定部30bは、測距を実施できない状態となり、測距開始タイミングが到来しても測距作動を開始しない。不正通信検出機能が停止された場合、端末2からUWB電波Saの送信を行う必要がなくなり、電源部22が省電力化される。
 ところで、不正通信検出機能が停止された場合、端末2がスマート照合を成立させ得る正規キーであっても、不正通信検出機能が作動しないので時間tpが「∞」となって端末2と車両1との間の距離が妥当と判定されない。従って、処理実行部33は測定部30からの判定結果を受信しないのでスマート照合は成立に移行しない。この場合、ユーザは、正規の端末2を所持しているにもかかわらず、車両1のドア6を施解錠したり、エンジン8を始動させたりすることができない状況に陥ってしまう。
 この場合、図5に示すように、スマート照合(第1認証)に代わる第2認証を行うべく、端末2と車両1との通信にワイヤレスキーシステムが利用可能である。例えば、ユーザは、車両1のドア6を施解錠する場合、端末2の操作部21(ロックボタンやアンロックボタン)を操作する。端末2は、操作部21が操作された場合、その操作部21の操作に応じたワイヤレス信号Swlを第1通信部20からUHF送信する。照合ECU11は、端末2から送信されたワイヤレス信号Swlを第1通信部18で受信すると、このワイヤレス信号SwlからキーIDを取得してID照合(ワイヤレス照合)を行い、このID照合が成立すれば、ボディECU12によるドア6の施解錠を許可又は実行する。
 このように、ワイヤレスキーシステムでは、ワイヤレス照合の成立可否を、不正通信検出機能の判定結果と関係付けたものとしていない。すなわち、不正通信検出機能に関係なく、ワイヤレス照合の成立可否が決められる。これは、ワイヤレスキーシステムの場合、ユーザによる端末2の意識的な操作(操作部21による遠隔操作)が課されているので、ワイヤレスキーシステムに不正通信検出機能を組み合わさないようにしても、何ら差し支えないからである。
 また、図6に示すように、不正通信検出機能が停止された場合、第1認証に代わる第2認証として、イモビライザーシステムが利用可能である。例えば、ユーザは、エンジン8を始動操作する場合、端末2を車内運転席のエンジンスイッチ40にかざす。エンジンスイッチ40には、車両1の第2通信部24が埋設されているので、この第2通信部24と端末2との近距離無線が確立される。端末2は、車両1の第2通信部24から送信される駆動電波を受信すると、この駆動電波を電源に作動し、自身に登録されているイモビライザーIDを、第2通信部25を通じて送信する。照合ECU11は、端末2から受信したイモビライザーIDを基にID照合(イモビライザー照合)を行い、このID照合が成立すれば、エンジンスイッチ40によりエンジン始動操作を許可する。
 なお、イモビライザーシステムの場合、イモビライザー照合の成立可否を、不正通信検出機能の判定結果と関連付けたものとしていない。すなわち、不正通信検出機能に関係なく、イモビライザー照合の成立可否が決められる。これは、イモビライザーシステムの場合、ユーザによる端末2の意識的な操作(端末2のかざし操作)が課されているので、イモビライザーシステムに不正通信検出機能を組み合わさないようにしても、何ら差し支えないからである。
 本実施形態の通信不正成立防止システム29は以下の利点を有する。
 (1)本例の場合、端末2の電池残量Vxが規定量Vk未満となった場合、停止部37は、不正通信検出機能を停止させる。このため、以降、端末2では、不正通信検出機能を作動させる電力が不要となる。また、不正通信検出機能を停止した場合、端末2には、第2認証(ワイヤレス照合等)を実施できる電力は残存している。このため、端末2で車両1を作動させることも担保されている。以上により、端末2の電池残量低下時のユーザの著しい利便性低下も生じ難い。
 ところで、端末2の電池残量Vxが規定量Vk未満となったとき、中継器等を用いた不正通信に対する防犯対策として、例えばスマート通信(LF-UHF通信)を停止に移行させる方法も想定できる。しかし、この方法の場合、既存の電子キーシステムの仕様に改良を加える必要があり、現実的ではない。一方、本例の場合、端末2の電池残量Vxが規定量Vk未満となったとき、不正通信検出機能を停止することで、スマート照合を成立に移行させないようにして、不正通信に対する防犯対策とする。よって、本例の場合、既存システムの仕様に改良を加えることなく、不正通信に対する防犯対策を施すことができる。
 (2)不正通信検出機能が停止されたとき、以降は第1認証(スマート照合)ではなく、認証の実施にあたって端末2の操作がユーザに課された第2認証(ワイヤレス照合等)の作動が制御される。そして、第2認証の成立を通じて、端末2による車両1の作動を許可する。よって、第1認証とは別機能の第2認証を通じて、端末2による車両1の作動を実現することができる。
 (3)第2認証は、端末2からの通信を契機に車両1及び端末2の間で行われる認証(本例ではワイヤレス照合)である。よって、不正通信検出機能の停止後は、端末2の操作により車両1を遠隔操作する分かり易い操作によって、車両1を作動させることができる。
 (4)不正通信検出機能は、測定値Dxとして車両1と端末2との間の距離である測距値を求め、この測距値から不正通信か否かを判定する測距機能である。よって、測距値から、精度よく不正通信か否かを判定することができる。
 (5)不正通信検出機能の停止は、測定値Dxを求める際に端末2及び車両1との間で通信される電波(UWB電波Sa)を送信しないようにする処理である。よって、測定値Dxを求めるためのUWB電波Saを送信しないようにするという簡素な処理により、不正通信検出機能を停止させることができる。
 なお、上記実施形態は、以下のように変更して実施することができる。上記実施形態及び以下の各変更例は、技術的に矛盾しない範囲で互いに組み合わせて実施することができる。
 ・不正通信検出機能は、電波の伝播時間を基に測距値を求めて通信の妥当性を判定する方式に限定されない。例えば、電波の信号受信強度(RSSI:Received Signal Strength Indicator)を測定し、このRSSI値から不正通信か否かを判定する方式としてもよい。このように、不正通信検出機能の方式は、電波の伝播時間を用いた測距以外の種々の態様に変更してもよい。
 ・各実施形態において、例えば車両1及び端末2の両方にアンテナを設け、車両1及び端末2の一方にのみ測定部30を設ける態様でもよい。これは、例えばRSSIで測距する場合に適用される。
 ・各実施形態において、車両1及び端末2の一方にのみ、測定部30及びアンテナが設けられる態様でもよい。これは、例えば車両1及び端末2の一方のみにアンテナを設けて、電波の反射波により測定値Dxを求める構成に適用される。
 ・第1認証(スマート照合)の作動の制御は、スマート照合の成立可否を決める制御に限定されず、例えば通信が不正と判定した場合に、スマート通信を途中で終了するなど、種々の制御に変更可能である。
 ・不正通信検出機能の先行停止は、UWB電波Saの送信を停止する態様に限定されない。例えば、測距自体は実施しても、その判定結果を無効とするなど、不正通信検出機能を作動させなくする態様であればよい。
 ・不正通信検出機能の先行停止は、不正通信検出機能の判定結果を有効にしない処理であればよい。
 ・測距は、UWB電波Saを送受信する方式に限定されず、他の周波数の電波を使用した態様に変更してもよい。
 ・監視部36は、電源部22の電池残量Vxを監視するものに限定されない。例えば、端末2における通信実施回数や使用時間等をカウントし、これらが上限値に到達した場合に、不正通信検出機能を停止させるようにしてもよい。
 ・電源部22は、電池(二次電池でも可)に限定されず、端末2の電源となり得るものであればよい。
 ・車両1及び端末2の間の各種通信は、電波の周波数や通信方式を種々の態様に変更可能である。
 ・各実施形態において、スマート照合システムは、端末2からウェイク信号が送信される態様でもよい。
 ・スマート照合システムは、例えば車内外の各々にLFアンテナを配置した構成に限定されない。例えば、車体の左右にLFアンテナを配置し、これらLFアンテナから送信されたLF電波に対する電子キー5の応答の組み合わせから、電子キー5の車内外判定を行うようにしてもよい。
 ・各実施形態において、電子キーシステム4は、スマート照合システムに限定されず、端末2の正否を確認できるシステムであればよい。
 ・第1認証は、スマート照合に限定されず、端末2及び通信相手28の正当なペアを確認できる認証であればよい。
 ・第2認証は、ワイヤレス照合やイモビライザー照合に限定されず、ユーザの操作が課された認証であればよい。
 ・端末2は、電子キー5に限定されず、例えば高機能携帯電話等の他の端末に変更してもよい。
 ・通信相手28は、車両1に限定されず、種々の機器や装置に変更可能である。

Claims (5)

  1.  端末と通信相手との間の不正通信を防止する通信不正成立防止システムであって、
     前記端末及び前記通信相手の少なくとも一方に配置され、不正通信検出機能を実行して前記端末と前記通信相手との間の距離に準じた測定値を求める測定部と、
     前記端末を操作せずとも実施される前記端末と前記通信相手との間の無線による認証の作動を、前記測定値が妥当か否かの判定結果を基に制御する処理実行部と、
     前記端末の電池残量を監視する監視部と、
     前記端末の電池残量が電池切れではない規定量未満となった場合に、前記不正通信検出機能を停止させる停止部と
    を備えた通信不正成立防止システム。
  2.  前記端末を操作せずとも実施される前記端末と前記通信相手との間の無線による認証は第1認証であり、
     前記不正通信検出機能が停止されたとき、以降は、前記処理実行部は、前記第1認証ではなく、前記端末の認証の実施にあたって前記端末の操作がユーザに課された第2認証の作動を制御し、前記第2認証の成立を通じて、前記端末による前記通信相手の作動を許容する
    請求項1に記載の通信不正成立防止システム。
  3.  前記第2認証は、前記端末からの通信を契機に当該端末及び前記通信相手の間で行われる認証である
    請求項2に記載の通信不正成立防止システム。
  4.  前記不正通信検出機能は、前記測定値として前記端末及び前記通信相手の間の距離である測距値を求め、当該測距値から不正通信か否かを判定する測距機能である
    請求項1~3のうちいずれか一項に記載の通信不正成立防止システム。
  5.  端末及び通信相手の間の通信を通じて不正通信検出機能を実行して、前記端末及び前記通信相手の間の距離に準じた測定値を求めること、
     前記測定値が妥当か否かを判定して不正通信が行われているか否かを判定すること、
     前記不正通信が行われているか否かの判定結果を基に、前記通信相手からの通信を契機に前記端末及び前記通信相手の間で行われる第1認証の作動を制御すること、
     前記端末の電池残量を監視すること、
     前記端末の電池残量が電池切れではない規定量未満となった場合に、前記不正通信検出機能を停止させ、以降は前記第1認証ではなく、前記端末の認証実施にあたって前記端末の操作がユーザに課された第2認証の成立を通じて、前記端末による前記通信相手の作動を許容させるようにすること
    を備えた通信不正成立防止方法。
PCT/JP2019/032428 2018-08-23 2019-08-20 通信不正成立防止システム及び通信不正成立防止方法 Ceased WO2020040134A1 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
DE112019004216.5T DE112019004216T5 (de) 2018-08-23 2019-08-20 System zum Verhindern unautorisierten Kommunikationsaufbaus, und Verfahren zum Verhindern unautorisierten Kommunikationsaufbaus
US17/268,247 US11273793B2 (en) 2018-08-23 2019-08-20 System for preventing unauthorized establishment of communication, and method for preventing unauthorized establishment of communication

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2018-156296 2018-08-23
JP2018156296A JP6997053B2 (ja) 2018-08-23 2018-08-23 通信不正成立防止システム及び通信不正成立防止方法

Publications (1)

Publication Number Publication Date
WO2020040134A1 true WO2020040134A1 (ja) 2020-02-27

Family

ID=69592662

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2019/032428 Ceased WO2020040134A1 (ja) 2018-08-23 2019-08-20 通信不正成立防止システム及び通信不正成立防止方法

Country Status (4)

Country Link
US (1) US11273793B2 (ja)
JP (1) JP6997053B2 (ja)
DE (1) DE112019004216T5 (ja)
WO (1) WO2020040134A1 (ja)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7382286B2 (ja) * 2020-06-09 2023-11-16 株式会社東海理化電機製作所 制御装置および制御方法
JP2022011441A (ja) * 2020-06-30 2022-01-17 株式会社東海理化電機製作所 制御装置、通信装置、及び情報処理方法
JP2022047337A (ja) * 2020-09-11 2022-03-24 株式会社東海理化電機製作所 制御装置およびプログラム
JP7562463B2 (ja) * 2021-03-29 2024-10-07 株式会社東海理化電機製作所 通信装置、プログラム、およびシステム
JP2023184350A (ja) * 2022-06-17 2023-12-28 アルプスアルパイン株式会社 認証システム、車載認証システム、及び認証方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016188014A (ja) * 2015-03-30 2016-11-04 株式会社デンソー 車両制御システム、車両制御装置、携帯機
US20180162321A1 (en) * 2016-12-14 2018-06-14 Nxp B.V. Secure vehicle access system, key, vehicle and method therefor

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011108166A (ja) * 2009-11-20 2011-06-02 Tokai Rika Co Ltd セキュリティアラームシステムの吹鳴管理装置
US10043223B2 (en) * 2010-12-30 2018-08-07 International Business Machines Corporation Managing power distribution
JP2014189158A (ja) * 2013-03-27 2014-10-06 Tokai Rika Co Ltd 車両操作システム
JP6093647B2 (ja) 2013-05-17 2017-03-08 株式会社東海理化電機製作所 電子キーシステム
FR3010571B1 (fr) * 2013-09-09 2016-12-30 Valeo Securite Habitacle Authentification d'un utilisateur muni d'un appareil mobile aupres d'un vehicule
JP6441615B2 (ja) * 2014-08-29 2018-12-19 株式会社東海理化電機製作所 電子キーシステム
JP2019007241A (ja) * 2017-06-26 2019-01-17 アルプス電気株式会社 携帯機、車載器、及びリモートキーレスエントリーシステム

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016188014A (ja) * 2015-03-30 2016-11-04 株式会社デンソー 車両制御システム、車両制御装置、携帯機
US20180162321A1 (en) * 2016-12-14 2018-06-14 Nxp B.V. Secure vehicle access system, key, vehicle and method therefor

Also Published As

Publication number Publication date
JP2020031351A (ja) 2020-02-27
JP6997053B2 (ja) 2022-01-17
DE112019004216T5 (de) 2021-05-20
US20210402956A1 (en) 2021-12-30
US11273793B2 (en) 2022-03-15

Similar Documents

Publication Publication Date Title
JP6585664B2 (ja) カーシェアリングシステム
JP6997053B2 (ja) 通信不正成立防止システム及び通信不正成立防止方法
US20120139691A1 (en) System for preventing establishment of unauthorized communication
JP5341814B2 (ja) 無線通信正否判定システム
JP2019012337A (ja) カーシェアリングシステム及びカーシェアリング用プログラム
CN109658547B (zh) 车辆共享系统
US11110894B2 (en) Car sharing system
JP2019100055A (ja) 無線通信正否判定システム
US12096212B2 (en) Unauthorized communication prevention system and unauthorized communication prevention method
JP2018038025A (ja) 無線通信正否判定システム
JP6396855B2 (ja) 通信不正成立防止システム
US11838416B2 (en) Communication system and control device
JP2019191049A (ja) 通信不正成立防止システム及び測距装置
JP7082012B2 (ja) 通信不正成立防止システム及び通信不正成立防止方法
EP3640880B1 (en) Vehicular control system
JP2017137751A (ja) 無線通信正否判定システム
CN113661299B (zh) 通信系统及通信机
JP6702840B2 (ja) 無線通信正否判定システム
JP2016056667A (ja) 電子キーシステム
US12003962B2 (en) Communication system and communication device
JP6457333B2 (ja) 通信不正成立防止システム
JP2019108680A (ja) 車載制御装置、車載制御システム、車載制御方法及びコンピュータプログラム
JP2017007366A (ja) 通信不正成立防止システム
JP2020127134A (ja) 通信システム
WO2020100941A1 (ja) 位置判定システム及び位置判定方法

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 19852078

Country of ref document: EP

Kind code of ref document: A1

122 Ep: pct application non-entry in european phase

Ref document number: 19852078

Country of ref document: EP

Kind code of ref document: A1