JP7147635B2 - 不正送信データ検知装置 - Google Patents
不正送信データ検知装置 Download PDFInfo
- Publication number
- JP7147635B2 JP7147635B2 JP2019039702A JP2019039702A JP7147635B2 JP 7147635 B2 JP7147635 B2 JP 7147635B2 JP 2019039702 A JP2019039702 A JP 2019039702A JP 2019039702 A JP2019039702 A JP 2019039702A JP 7147635 B2 JP7147635 B2 JP 7147635B2
- Authority
- JP
- Japan
- Prior art keywords
- data
- predetermined
- unauthorized transmission
- transmission data
- determination
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/554—Detecting local intrusion or implementing counter-measures involving event detection and direct action
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/40—Bus networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1466—Active attacks involving interception, injection, modification, spoofing of data unit addresses, e.g. hijacking, packet injection or TCP sequence number attacks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/60—Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources
- H04L67/62—Establishing a time schedule for servicing the requests
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/40—Bus networks
- H04L2012/40208—Bus networks characterized by the use of a particular bus standard
- H04L2012/40215—Controller Area Network CAN
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Small-Scale Networks (AREA)
- Multimedia (AREA)
Description
12 ハブECU(不正送信データ検知装置)
14 個別ECU
16A,16B,16C 通信バス
36 データ監視プログラム
42 データ監視部
44 受信部
50 判定部
52 制御部
Claims (5)
- 周期的に送信されるデータを受信する受信部で所定のIDのデータが所定個受信される迄の時間が基準タイミングから所定時間未満か否かに基づいて、前記受信された所定のIDのデータに不正送信データが含まれているか否かを各々判定する複数の判定部を含む不正送信データ検知装置であって、
前記複数の判定部は、
基準タイミングから前記受信部で所定のIDのデータが第1所定個受信される迄の時間が第1所定時間未満か否かに基づいて、前記受信された所定のIDのデータに不正送信データが含まれているか否かを判定する第1判定部と、
基準タイミングから前記受信部で所定のIDのデータが前記第1所定個と異なる第2所定個受信される迄の時間が前記第1所定時間と異なる第2所定時間未満か否かに基づいて、前記受信された所定のIDのデータに不正送信データが含まれているか否かを判定する第2判定部と、
前記第1判定部と異なる基準タイミングから前記受信部で所定のIDのデータが前記第1所定個受信される迄の時間が前記第1所定時間未満か否かに基づいて、前記受信された所定のIDのデータに不正送信データが含まれているか否かを判定する第3判定部と、
を含む不正送信データ検知装置。 - 前記複数の判定部の何れかで前記受信された所定のIDのデータに不正送信データが含まれていると判定された場合に、前記不正送信データによる影響を抑制する安全制御に移行する制御部を更に含む請求項1記載の不正送信データ検知装置。
- 前記複数の判定部及び前記制御部は、複数の通信バスが接続されたハブECUに設けられており、
前記制御部は、前記複数の判定部の何れかで前記受信された所定のIDのデータに不正送信データが含まれていると判定された場合に、前記不正送信データが伝送された通信バスを対象として前記安全制御を行う請求項2記載の不正送信データ検知装置。 - 前記複数の判定部及び前記制御部は、単一の通信バスが接続された個別ECUに設けられており、
前記制御部は、前記複数の判定部の何れかで前記受信された所定のIDのデータに不正送信データが含まれていると判定された場合に、自身が設けられた前記個別ECUを対象として前記安全制御を行う請求項2記載の不正送信データ検知装置。 - 前記周期的に送信されるデータは、CANに準拠した通信で送信されるデータである請求項1~請求項4の何れか1項記載の不正送信データ検知装置。
Priority Applications (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2019039702A JP7147635B2 (ja) | 2019-03-05 | 2019-03-05 | 不正送信データ検知装置 |
| US16/805,929 US11405406B2 (en) | 2019-03-05 | 2020-03-02 | Fraudulent transmission data detection device, fraudulent transmission data detection method, and storage medium |
| EP20160470.9A EP3706026B1 (en) | 2019-03-05 | 2020-03-02 | Fraudulent transmission data detection device, fraudulent transmission data detection method, and storage medium |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2019039702A JP7147635B2 (ja) | 2019-03-05 | 2019-03-05 | 不正送信データ検知装置 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2020145547A JP2020145547A (ja) | 2020-09-10 |
| JP7147635B2 true JP7147635B2 (ja) | 2022-10-05 |
Family
ID=69743173
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2019039702A Active JP7147635B2 (ja) | 2019-03-05 | 2019-03-05 | 不正送信データ検知装置 |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US11405406B2 (ja) |
| EP (1) | EP3706026B1 (ja) |
| JP (1) | JP7147635B2 (ja) |
Families Citing this family (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US12081987B2 (en) * | 2019-09-24 | 2024-09-03 | Telefonaktiebolaget Lm Ericsson (Publ) | Identifying and reporting a fraudulent base station |
| WO2022185370A1 (ja) * | 2021-03-01 | 2022-09-09 | 株式会社オートネットワーク技術研究所 | 車載装置、プログラム及び情報処理方法 |
Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2018026663A (ja) | 2016-08-09 | 2018-02-15 | 東芝デジタルソリューションズ株式会社 | ネットワーク監視装置およびプログラム |
Family Cites Families (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP3142289B1 (en) * | 2014-05-08 | 2020-10-07 | Panasonic Intellectual Property Corporation of America | In-vehicle network system, electronic control unit, and irregularity detection method |
| CN110708166B (zh) * | 2014-05-08 | 2022-07-01 | 松下电器(美国)知识产权公司 | 不正常应对方法、车载网络系统及电子控制单元 |
| KR101754951B1 (ko) * | 2016-10-10 | 2017-07-06 | 주식회사 페스카로 | Can 통신 기반 해킹공격에 안전한 can 컨트롤러 |
| JP6887108B2 (ja) * | 2017-01-13 | 2021-06-16 | パナソニックIpマネジメント株式会社 | 不正検知電子制御ユニット、電子制御ユニット、車載ネットワークシステム、不正検知方法およびコンピュータプログラム |
| CN115361213A (zh) * | 2017-12-01 | 2022-11-18 | 松下电器(美国)知识产权公司 | 不正当检测服务器及其所执行的方法 |
-
2019
- 2019-03-05 JP JP2019039702A patent/JP7147635B2/ja active Active
-
2020
- 2020-03-02 US US16/805,929 patent/US11405406B2/en active Active
- 2020-03-02 EP EP20160470.9A patent/EP3706026B1/en active Active
Patent Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2018026663A (ja) | 2016-08-09 | 2018-02-15 | 東芝デジタルソリューションズ株式会社 | ネットワーク監視装置およびプログラム |
Also Published As
| Publication number | Publication date |
|---|---|
| JP2020145547A (ja) | 2020-09-10 |
| EP3706026A1 (en) | 2020-09-09 |
| EP3706026B1 (en) | 2022-03-30 |
| US20200287911A1 (en) | 2020-09-10 |
| US11405406B2 (en) | 2022-08-02 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US10992688B2 (en) | Unauthorized activity detection method, monitoring electronic control unit, and onboard network system | |
| US20250039212A1 (en) | Fraud detection method, fraud detection device, and recording medium | |
| US10902109B2 (en) | Misuse detection method, misuse detection electronic control unit, and misuse detection system | |
| US10432421B2 (en) | Communication control device and communication system | |
| JP6566400B2 (ja) | 電子制御装置、ゲートウェイ装置、及び検知プログラム | |
| US10320640B2 (en) | Communication system, abnormality detection device and abnormality detection method | |
| JP7172909B2 (ja) | 電子制御装置 | |
| US11694489B2 (en) | Message monitoring system, message transmission electronic control unit, and monitoring electronic control unit | |
| KR101972457B1 (ko) | Can 통신 기반 해킹공격 탐지 방법 및 시스템 | |
| JP7147635B2 (ja) | 不正送信データ検知装置 | |
| JPWO2017154828A1 (ja) | 通信システム | |
| US11522876B2 (en) | Method and device for detecting an attack on a serial communications system | |
| JP2021005821A (ja) | 異常検出装置 | |
| JP7234832B2 (ja) | 電子制御装置 | |
| CN109815048B (zh) | 数据读取方法、装置及设备 | |
| JP6913869B2 (ja) | 監視装置、監視システムおよびコンピュータプログラム | |
| JP7201073B2 (ja) | 情報処理装置 | |
| KR102761974B1 (ko) | Can 트래픽 모니터링을 이용한 공격 ecu 탐지 방법 및 장치 | |
| JP2012118928A (ja) | イベント処理装置、イベント処理方法およびイベント処理プログラム | |
| JP2019169877A (ja) | 監視装置、監視方法およびコンピュータプログラム | |
| WO2023084624A1 (ja) | 車載制御装置 | |
| JP7383995B2 (ja) | 通信システム及び通信装置 | |
| JP2021072582A (ja) | 通信装置および異常判定装置 | |
| JP2025008615A (ja) | フレーム判定装置、フレーム判定方法、フレーム判定プログラム、及びフレーム判定システム | |
| KR102331557B1 (ko) | 이벤트 계수기의 작동 방법 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210624 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20220221 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20220301 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220408 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220823 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220905 |
|
| R151 | Written notification of patent or utility model registration |
Ref document number: 7147635 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |