[發(fā)明專利]信息處理裝置、消息認(rèn)證方法有效
| 申請?zhí)枺?/td> | 201580056690.5 | 申請日: | 2015-11-11 |
| 公開(公告)號: | CN107005412B | 公開(公告)日: | 2020-04-07 |
| 發(fā)明(設(shè)計(jì))人: | 森田伸義;伯田惠輔;大和田徹 | 申請(專利權(quán))人: | 日立汽車系統(tǒng)株式會(huì)社 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 永新專利商標(biāo)代理有限公司 72002 | 代理人: | 安香子;胡建新 |
| 地址: | 日本*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 信息處理 裝置 消息 認(rèn)證 方法 | ||
信息處理裝置具備:共享信息生成部,生成與經(jīng)由網(wǎng)絡(luò)連接的其他信息處理裝置共享的共享信息;通信部,接收消息;共享信息驗(yàn)證部,將消息中包含的共享信息與由共享信息生成部生成的共享信息進(jìn)行比較,基于其比較結(jié)果,驗(yàn)證消息中包含的共享信息的正當(dāng)性;安全用代碼生成部,生成基于共享信息的安全用代碼;安全用代碼驗(yàn)證部,將消息中包含的安全用代碼與由安全用代碼生成部生成的安全用代碼進(jìn)行比較,基于其比較結(jié)果,驗(yàn)證消息中包含的共享信息的正確和錯(cuò)誤;以及處理判斷控制部,基于共享信息驗(yàn)證部的驗(yàn)證結(jié)果和安全用代碼驗(yàn)證部的驗(yàn)證結(jié)果,判斷消息的正常性。
技術(shù)領(lǐng)域
本發(fā)明涉及連接到網(wǎng)絡(luò)而使用的信息處理裝置、和連接到網(wǎng)絡(luò)的多個(gè)信息處理裝置間的消息認(rèn)證方法。
背景技術(shù)
目前,作為汽車的車載網(wǎng)絡(luò)的代表性的標(biāo)準(zhǔn)協(xié)議,CAN(Controller AreaNetwork:控制器局域網(wǎng)絡(luò))正在普及。預(yù)想今后,將CAN擴(kuò)展的CANFD(Flexible Data-Rate:靈活的數(shù)據(jù)速率)也會(huì)普及。
在這樣的車載網(wǎng)絡(luò)中,有侵入者對通信進(jìn)行不正當(dāng)?shù)墓舻奈kU(xiǎn)性。在車輛中,通常設(shè)有稱作OBD2(On-Board-Diagnostics 2:車載診斷2)端口的、與車載網(wǎng)絡(luò)直接相連的診斷用的接口。例如,有侵入者在該OBD2端口上連接不正當(dāng)?shù)脑O(shè)備、使用它進(jìn)行對于車載網(wǎng)絡(luò)的重放攻擊等的危險(xiǎn)性。這里,重放攻擊是指侵入者盜聽而事前取得在通信路徑上流動(dòng)的消息,并將所取得的消息再次發(fā)送,從而在車載網(wǎng)絡(luò)的各設(shè)備中引起不正當(dāng)?shù)膭?dòng)作的攻擊。除此以外,還可以想到例如通過使與車外的系統(tǒng)協(xié)同動(dòng)作的信息處理裝置感染惡意軟件,使得感染的該裝置向車載網(wǎng)絡(luò)發(fā)送偽消息,在接收到該消息的控制裝置中引起誤動(dòng)作的攻擊等。
作為針對上述那樣的不正當(dāng)攻擊的威脅的有效的對策,已知有對車載網(wǎng)絡(luò)的各信息處理裝置間流動(dòng)的消息實(shí)施使用MAC(Message Authentication Code:消息認(rèn)證碼)作為篡改檢測碼的消息認(rèn)證的技術(shù)(專利文獻(xiàn)1)。在該專利文獻(xiàn)1所公開的技術(shù)中,在各信息處理裝置中,按每個(gè)消息ID將消息被發(fā)送的次數(shù)進(jìn)行計(jì)數(shù)。并且,發(fā)送消息一側(cè)的信息處理裝置根據(jù)數(shù)據(jù)、發(fā)送次數(shù)、消息ID生成MAC,與消息分開發(fā)送。另一方面,接收消息一側(cè)的信息處理裝置基于接收到的消息中的數(shù)據(jù)、發(fā)送次數(shù)、消息ID計(jì)算MAC,將其與從發(fā)送側(cè)的信息處理裝置另行接收到的MAC進(jìn)行比較。結(jié)果,在這些MAC彼此不同的情況下,識(shí)別為接收到的消息是不正當(dāng)?shù)南ⅲ院蟛辉偈芾硎褂迷撓D的消息。由此,防止因重放攻擊或數(shù)據(jù)的篡改造成的信息處理裝置的誤動(dòng)作。
現(xiàn)有技術(shù)文獻(xiàn)
專利文獻(xiàn)
專利文獻(xiàn)1:日本特開2013-98719號公報(bào)
發(fā)明內(nèi)容
發(fā)明要解決的問題
專利文獻(xiàn)1所記載的技術(shù)中使用的MAC通常有對于噪聲耐受力較弱的特性。因此,在因消息中混雜噪聲而MAC的值變化的情況下,盡管不是不正當(dāng)?shù)南ⅲ诮邮盏剿男畔⑻幚硌b置中也被識(shí)別為不正當(dāng)?shù)南ⅰ=Y(jié)果,該信息處理裝置誤判斷為被進(jìn)行了不正當(dāng)?shù)墓簦诨祀s有噪聲時(shí)也會(huì)實(shí)施本來應(yīng)該僅在受到不正當(dāng)?shù)墓魰r(shí)實(shí)施的上述那樣的對策。由此,有可能盡管沒有受到不正當(dāng)?shù)墓簦诮邮諅?cè)的信息處理裝置中也進(jìn)行例如妨礙汽車的駕駛那樣的動(dòng)作,迫使用戶進(jìn)行缺乏實(shí)用性的運(yùn)用。
本發(fā)明是鑒于以上的問題而做出的。本發(fā)明的主要的目的是在連接到網(wǎng)絡(luò)的各信息處理裝置中正確地判別接收到的消息是否是由不正當(dāng)?shù)墓魩淼南ⅰ?/p>
解決問題所采用的手段
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于日立汽車系統(tǒng)株式會(huì)社,未經(jīng)日立汽車系統(tǒng)株式會(huì)社許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580056690.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:咖啡桌(COM?COB091)
- 下一篇:桌子
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





