JP2019041228A - 電子制御装置 - Google Patents
電子制御装置 Download PDFInfo
- Publication number
- JP2019041228A JP2019041228A JP2017161571A JP2017161571A JP2019041228A JP 2019041228 A JP2019041228 A JP 2019041228A JP 2017161571 A JP2017161571 A JP 2017161571A JP 2017161571 A JP2017161571 A JP 2017161571A JP 2019041228 A JP2019041228 A JP 2019041228A
- Authority
- JP
- Japan
- Prior art keywords
- data
- message
- mac
- reference table
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
Description
他の装置から送信され、保護対象である保護対象データに続いて再送攻撃を防ぐためのデータが設定されたメッセージ本体と、メッセージ本体に基づいて算出されたメッセージ認証コードと、を含むメッセージを受信する受信部(32)と、
受信部により受信されたメッセージのうちのメッセージ本体を、一定の長さを有する複数のブロックに分割し、共通鍵を用いた演算によりメッセージ認証コードを生成する生成部(33)と、
生成部により生成されたメッセージ認証コードと、受信部により受信されたメッセージに含まれるメッセージ認証コードとが一致するか否かを判定する判定部(36)と、
保護対象データのみを含むブロックであって、最初のブロックからj番目(jは2以上の正数)のブロックまでの保護対象データである基準データと、基準データを共通鍵によって暗号化してなり、メッセージ認証コードの演算の途中結果である暗号文との対応関係を示す参照テーブルを記憶する記憶部(35)と、
を備え、
生成部は、参照テーブルを探査して、受信部により受信されたメッセージの基準データと一致するデータが参照テーブルに登録されていると判定すると、基準データに対応する暗号文を参照テーブルから参照して、参照した暗号文と、共通鍵と、参照テーブルに登録されていない残りのブロックのデータとにより、メッセージ認証コードを生成する。
先ず、図1に基づき、本実施形態の電子制御装置を備える通信システムについて説明する。
NIST, Recommendation for Block Cipher Modes of Operation: The CMAC Mode for Authentication, Special Publication 800-38B.
MAC生成部33は、最初(1番目)のブロックM1から、共通鍵Kを用いて暗号化処理CIPHKを実行する。i番目(iは2以上の正数)のブロックについては、(i−1)番目の暗号化処理CIPHKの結果との排他的論理和を計算し、この排他的論理和を共通鍵Kを用いて暗号化処理CIPHKする。図5に示す例では、最終ブロックMnと(n−1)番目のブロックMn−1の暗号化処理CIPHKの結果との排他的論理和を計算し、この排他的論理和を共通鍵Kを用いて暗号化処理CIPHKする。そして、暗号化処理CIPHKにより得られたビット列を、左からMACサイズであるTlenビット分、切り出す処理を実行し、得られた値TをMAC値とする。通常処理では、ブロック数と同じn回分の暗号化処理CIPHKを実行して、MACを生成する。
ステップS30において参照テーブルに登録されていると判定すると、MAC生成部33は、参照テーブルから抽出した基準データに対応する暗号文、すなわち途中演算結果を参照する(ステップS40)。そして、上記した参照暗号文を用いた処理を実行して、MACを生成する(ステップS50)。
本実施形態は、先行実施形態を参照できる。このため、先行実施形態に示した通信システム10及びECU30と共通する部分についての説明は省略する。
本実施形態は、先行実施形態を参照できる。このため、先行実施形態に示した通信システム10及びECU30と共通する部分についての説明は省略する。
本実施形態は、先行実施形態を参照できる。このため、先行実施形態に示した通信システム10及びECU30と共通する部分についての説明は省略する。
本実施形態は、先行実施形態を参照できる。このため、先行実施形態に示した通信システム10及びECU30と共通する部分についての説明は省略する。
20…CANバス、
30…ECU(電子制御装置)、
31…マイコン、
32…受信部、
33…MAC生成部、
34…共通鍵記憶部、
35…参照テーブル記憶部、
36…判定部、
37…メッセージ本体生成部、
38…フレーム生成部、
39…送信部、
40…編集部
Claims (8)
- 他の装置とともにネットワークに接続される電子制御装置であって、
前記他の装置から送信され、保護対象である保護対象データに続いて再送攻撃を防ぐためのデータが設定されたメッセージ本体と、前記メッセージ本体に基づいて算出されたメッセージ認証コードと、を含むメッセージを受信する受信部(32)と、
前記受信部により受信された前記メッセージのうちの前記メッセージ本体を、一定の長さを有する複数のブロックに分割し、共通鍵を用いた演算によりメッセージ認証コードを生成する生成部(33)と、
前記生成部により生成された前記メッセージ認証コードと、前記受信部により受信された前記メッセージに含まれる前記メッセージ認証コードとが一致するか否かを判定する判定部(36)と、
前記保護対象データのみを含むブロックであって、最初のブロックからj番目(jは2以上の正数)のブロックまでの前記保護対象データである基準データと、前記基準データを前記共通鍵によって暗号化してなり、前記メッセージ認証コードの演算の途中結果である暗号文との対応関係を示す参照テーブルを記憶する記憶部(35)と、
を備え、
前記生成部は、前記参照テーブルを探査して、前記受信部により受信された前記メッセージの基準データと一致するデータが前記参照テーブルに登録されていると判定すると、前記基準データに対応する暗号文を前記参照テーブルから参照して、参照した前記暗号文と、前記共通鍵と、前記参照テーブルに登録されていない残りのブロックのデータとにより、前記メッセージ認証コードを生成する電子制御装置。 - 前記基準データは、前記保護対象データのみを含むすべてのブロックの前記保護対象データである請求項1に記載の電子制御装置。
- 前記参照テーブルは、固定値として前記記憶部に予め記憶されている請求項1又は請求項2に記載の電子制御装置。
- 前記参照テーブルを編集する編集部(40)をさらに備える請求項1〜3いずれか1項に記載の電子制御装置。
- 前記編集部は、受信回数が所定値以上の基準データ及び該基準データに対応する暗号文を、前記参照テーブルに追加登録する請求項4に記載の電子制御装置。
- 前記編集部は、所定期間における参照回数が所定値を下回る基準データ及び該基準データに対応する暗号文を、前記参照テーブルから削除する請求項4に記載の電子制御装置。
- 前記編集部は、前記生成部が参照回数の多い基準データを早く探し出すことができるように、前記参照回数に応じて前記参照テーブルを編集する請求項4に記載の電子制御装置。
- 前記受信部により受信された前記メッセージの基準データが所定長さ未満の場合、前記生成部は、前記参照テーブルを探査することなく、演算によって前記メッセージ認証コードを生成する請求項1〜7いずれか1項に記載の電子制御装置。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2017161571A JP6958114B2 (ja) | 2017-08-24 | 2017-08-24 | 電子制御装置 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2017161571A JP6958114B2 (ja) | 2017-08-24 | 2017-08-24 | 電子制御装置 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2019041228A true JP2019041228A (ja) | 2019-03-14 |
| JP6958114B2 JP6958114B2 (ja) | 2021-11-02 |
Family
ID=65725846
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2017161571A Active JP6958114B2 (ja) | 2017-08-24 | 2017-08-24 | 電子制御装置 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP6958114B2 (ja) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2020213744A1 (ja) * | 2019-04-19 | 2020-10-22 | 日立オートモティブシステムズ株式会社 | 演算装置 |
Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2013065241A1 (ja) * | 2011-10-31 | 2013-05-10 | 日本電気株式会社 | インクリメンタルmacタグ生成装置、方法及びプログラム並びにメッセージ認証装置 |
| JP2013115570A (ja) * | 2011-11-28 | 2013-06-10 | Oki Electric Ind Co Ltd | マルチホップ通信システム、通信装置及び通信プログラム |
-
2017
- 2017-08-24 JP JP2017161571A patent/JP6958114B2/ja active Active
Patent Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2013065241A1 (ja) * | 2011-10-31 | 2013-05-10 | 日本電気株式会社 | インクリメンタルmacタグ生成装置、方法及びプログラム並びにメッセージ認証装置 |
| JP2013115570A (ja) * | 2011-11-28 | 2013-06-10 | Oki Electric Ind Co Ltd | マルチホップ通信システム、通信装置及び通信プログラム |
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2020213744A1 (ja) * | 2019-04-19 | 2020-10-22 | 日立オートモティブシステムズ株式会社 | 演算装置 |
| JP2020177504A (ja) * | 2019-04-19 | 2020-10-29 | 日立オートモティブシステムズ株式会社 | 演算装置 |
| CN113711213A (zh) * | 2019-04-19 | 2021-11-26 | 日立安斯泰莫株式会社 | 运算装置 |
| JP7306865B2 (ja) | 2019-04-19 | 2023-07-11 | 日立Astemo株式会社 | 演算装置 |
| US12019787B2 (en) | 2019-04-19 | 2024-06-25 | Hitachi Astemo, Ltd. | Arithmetic device |
Also Published As
| Publication number | Publication date |
|---|---|
| JP6958114B2 (ja) | 2021-11-02 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP3038318B1 (en) | Communication control apparatus, communication control method and communication control program | |
| US9705678B1 (en) | Fast CAN message authentication for vehicular systems | |
| US10862670B2 (en) | Automotive nonce-misuse-resistant authenticated encryption | |
| US11245535B2 (en) | Hash-chain based sender identification scheme | |
| US20120076293A1 (en) | Hybrid mode cryptographic method and system with message authentication | |
| US20160006570A1 (en) | Generating a key derived from a cryptographic key using a physically unclonable function | |
| CN105940439A (zh) | 使用排列应对对密码算法的旁通道攻击的对策 | |
| CN110059089B (zh) | 数据同步方法、装置、存储介质及电子设备 | |
| US20170141912A1 (en) | Method for protecting a computer system from side-channel attacks | |
| CN111865557B (zh) | 一种校验码生成方法及装置 | |
| JP6534913B2 (ja) | 情報処理装置および不正メッセージ検知方法 | |
| CN112600838B (zh) | 一种can总线数据的加密方法、装置、存储介质及电子设备 | |
| CN117688617A (zh) | 密码数据对象流的故障检测 | |
| US10122755B2 (en) | Method and apparatus for detecting that an attacker has sent one or more messages to a receiver node | |
| JP2007089147A (ja) | 認証方法 | |
| JP2010510756A (ja) | メッセージデータの非順次到着に対する許容性があるメッセージの完全性のための処理方法 | |
| EP1615370A1 (en) | Authentication of short messages | |
| US20190334998A1 (en) | Sensor For Detecting Measured Values; Method, Device And Computer-Readable Storage Medium With Instructions For Processing Measured Values From A Sensor | |
| KR101358473B1 (ko) | 무선 통신 장치 및 무선 통신 방법 | |
| JP6958114B2 (ja) | 電子制御装置 | |
| US10608822B2 (en) | Efficient calculation of message authentication codes for related data | |
| CN113489589A (zh) | 数据加密、解密方法、装置及电子设备 | |
| JP4631423B2 (ja) | メッセージの認証方法と該認証方法を用いたメッセージ認証装置およびメッセージ認証システム | |
| Khairallah | Forgery attack on mixfeed in the nonce-misuse scenario | |
| Wang et al. | Unified data authenticated encryption for vehicular communication |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200717 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20210326 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210406 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210601 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210907 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210920 |
|
| R151 | Written notification of patent or utility model registration |
Ref document number: 6958114 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |