JP7616901B2 - 電子制御システム - Google Patents
電子制御システム Download PDFInfo
- Publication number
- JP7616901B2 JP7616901B2 JP2021025704A JP2021025704A JP7616901B2 JP 7616901 B2 JP7616901 B2 JP 7616901B2 JP 2021025704 A JP2021025704 A JP 2021025704A JP 2021025704 A JP2021025704 A JP 2021025704A JP 7616901 B2 JP7616901 B2 JP 7616901B2
- Authority
- JP
- Japan
- Prior art keywords
- security
- safety
- event
- unit
- function
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Program-control systems
- G05B19/02—Program-control systems electric
- G05B19/04—Program control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/048—Monitoring; Safety
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B9/00—Safety arrangements
- G05B9/02—Safety arrangements electric
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/034—Test or assess a computer or a system
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Virology (AREA)
- Automation & Control Theory (AREA)
- Small-Scale Networks (AREA)
- Safety Devices In Control Systems (AREA)
- Programmable Controllers (AREA)
Description
本発明の第2の態様による電子制御システムは、装置の動作を記録したログを読み込み、情報セキュリティに関するイベントであるセキュリティイベントを検出するセキュリティイベント解析部と、機能安全に関するイベントであるセーフティイベントに対する対処であるセーフティ機能を実行するために作成されたセーフティ機能実行部と、前記セキュリティイベントに対する対処であるセキュリティ機能が実行可能なセキュリティ機能実行部と、前記セキュリティイベントに対応する前記セーフティ機能および前記セキュリティ機能の少なくとも一方を示す対応情報が格納される記憶部と、前記セキュリティイベント解析部が検出した前記セキュリティイベントに対応する機能を前記対応情報に基づき特定し、特定した機能を前記セーフティ機能実行部および前記セキュリティ機能実行部の少なくとも一方に実行させる決定部と、を備え、前記対応情報において、少なくとも1つの前記セキュリティイベントに分類される前記イベントは、前記セーフティ機能と対応するように記録され、前記決定部は、前記セキュリティイベント解析部が検出した前記セキュリティイベントに対応するセーフティ機能が前記対応情報として格納されているか否かを判断し、前記セーフティ機能が前記対応情報として格納されている場合、前記セーフティ機能実行部に前記セーフティ機能を実行させ、前記ログを読み込み、前記セーフティイベントを検出するセーフティイベント解析部をさらに備え、前記対応情報には、前記セーフティイベントに対応する前記セーフティ機能がさらに格納され、前記決定部はさらに、前記対応情報に基づき、前記セーフティイベント解析部が検出した前記セーフティイベントに対応する前記セキュリティ機能を特定し、特定した前記セキュリティ機能を前記セキュリティ機能実行部に実行させる、電子制御システム。
本明細書では「セーフティ」および「セキュリティ」は次の意味で用いる。「セーフティ」とは、機能安全を意味し、たとえばISO26262に定義されている「電気電子システムの機能不全のふるまいにより引き起こされるハザードが原因となる、不合理なリスクの不在」である。「セキュリティ」とは、情報セキュリティを意味し、たとえば情報の機密性、完全性、可用性が保たれることとである。なお以下では「セキュリティ」を「情報安全」とも呼ぶ。
以下、図1~図4を参照して、電子制御システム1の実施の形態を説明する。
32のイベントID2321の欄に含まれるレコードを検索する。決定部24は、そのイ
ベントIDをイベントID2321の欄に含むレコードを特定し、そのレコードの種別2
323が「セーフティ」の場合は肯定判断する。決定部24は、そのイベントIDをイベ
ントID2321の欄に含むレコードが発見できない場合や、そのレコードの種別232
3が「セキュリティ」の場合は否定判断する。
(1)電子制御システム1は、車両に搭載される様々な装置の動作を記録したログを読み込み、情報セキュリティに関するイベントであるセキュリティイベントを検出するセキュリティイベント解析部222と、機能安全に関するイベントであるセーフティイベントに対する対処であるセーフティ機能を実行するために作成されたセーフティ機能実行部31と、セキュリティイベントに対する対処であるセキュリティ機能が実行可能なセキュリティ機能実行部32と、セキュリティイベントに対応するセーフティ機能およびセキュリティ機能の少なくとも一方を示す対処表233が格納されるGW記憶部23と、セキュリティイベント解析部222が検出したセキュリティイベントに対応する機能を対応情報に基づき特定し、特定した機能をセーフティ機能実行部31およびセキュリティ機能実行部32の少なくとも一方に実行させる決定部24と、を備える。対処表233において、図3に示す例におけるイベントQ2やQ3のように、少なくとも1つのセキュリティイベントに分類されるイベントは、セーフティ機能と対応するように記録される。
上述した実施の形態における処理を簡略化してもよい。たとえば、並列処理を特に行うことなく、有効化すべき各機能を特定して実行してもよい。
上述した実施の形態では、ゲートウエイ20には通信部29に加えて、ログ収集部21、機能安全解析部221、情報安全解析部222、GW記憶部23、および決定部24が含まれた。しかし、ログ収集部21、機能安全解析部221、情報安全解析部222、GW記憶部23、および決定部24の機能がそれぞれ異なる装置に搭載されてもよい。図4のフローチャートで示したように、ログ収集部21、機能安全解析部221、情報安全解析部222、および決定部24の処理は相互に関係するが、それぞれが異なる装置により実現される機能であっても、通信により情報を授受することで動作に支障がない。
上述した実施の形態において、電子制御システム1は、機能安全解析部221を備えなくてもよい。この場合には図4に示したステップS302およびステップS303の処理が実行されない。
上述した実施の形態において、情報安全解析部222は、機能安全解析部221による解析結果を参照してもよい。この場合は、セーフティイベントと関連のあるセキュリティイベントの検出に有用である。すなわち本変形例ではセキュリティイベント解析部222は、セーフティイベント解析部221が検出するセーフティイベント、およびセキュリティログ332に基づきセキュリティイベントを検出する。
機能安全機能実行部31と情報安全機能実行部32は、それぞれ別の装置に搭載されてもよい。さらに機能安全機能実行部31と情報安全機能実行部32のそれぞれが、複数の装置に搭載されてもよい。この場合には、機能安全対処表231の対象2312および情報安全対処表232の対象2322のフィールドには、処理を実行する装置を特定する情報が格納される。
ゲートウエイ20は、通信を統括する機能である通信部29を有さなくてもよい。すなわちゲートウエイ20以外の装置に、ログ収集部21、機能安全解析部221、情報安全解析部222、GW記憶部23、および決定部24の機能が搭載されてもよい。
図6に示すように、ゲートウエイ20は、機能安全機能実行部31、情報安全機能実行部32、ECU記憶部33、および車両内ログ収集部34の機能を備えてもよい。この場合には、電子制御システム1はECU30を含まなくてもよい。
<1>ログ収集部21が収集したセーフティログ331およびセキュリティログ332は、GW記憶部23の代わりに、不図示の一時記憶部に格納されてもよい。
<2>ゲートウエイ20は、複数の装置からログを収集してもよい。
<3>ゲートウエイ20は、ログ収集部21を備えず、他の装置からログを受信する構成としてもよい。
<4>機能安全対処表231および情報安全対処表232は、一体に構成されてもよい。
20…ゲートウエイ
21…ログ収集部
23…GW記憶部
24…決定部
29…通信部
31…機能安全機能実行部、セーフティ機能実行部
32…情報安全機能実行部、セキュリティ機能実行部
33…ECU記憶部
34…車両内ログ収集部
121…セキュリティログ
122…セーフティログ
221…機能安全解析部、セーフティイベント解析部
222…情報安全解析部、セキュリティイベント解析部
231…機能安全対処表
232…情報安全対処表
233…対処表
331…セーフティログ
332…セキュリティログ
Claims (4)
- 装置の動作を記録したログを読み込み、情報セキュリティに関するイベントであるセキュリティイベントを検出するセキュリティイベント解析部と、
機能安全に関するイベントであるセーフティイベントに対する対処であるセーフティ機能を実行するために作成されたセーフティ機能実行部と、
前記セキュリティイベントに対する対処であるセキュリティ機能が実行可能なセキュリティ機能実行部と、
前記セキュリティイベントに対応する前記セーフティ機能および前記セキュリティ機能の少なくとも一方を示す対応情報が格納される記憶部と、
前記セキュリティイベント解析部が検出した前記セキュリティイベントに対応する機能を前記対応情報に基づき特定し、特定した機能を前記セーフティ機能実行部および前記セキュリティ機能実行部の少なくとも一方に実行させる決定部と、を備え、
前記対応情報において、少なくとも1つの前記セキュリティイベントに分類される前記イベントは、前記セーフティ機能と対応するように記録され、
前記決定部は、前記セキュリティイベント解析部が検出した前記セキュリティイベントに対応するセーフティ機能が前記対応情報として格納されているか否かを判断し、前記セーフティ機能が前記対応情報として格納されている場合、前記セーフティ機能実行部に前記セーフティ機能を実行させ、
前記決定部は、前記セキュリティイベント解析部が検出した前記セキュリティイベントに対応するセーフティ機能が前記対応情報として格納されておらず、かつ前記セキュリティイベントに対応するセキュリティ機能が前記対応情報として格納されている場合、前記セキュリティ機能実行部に前記セキュリティ機能を実行させる、電子制御システム。 - 装置の動作を記録したログを読み込み、情報セキュリティに関するイベントであるセキュリティイベントを検出するセキュリティイベント解析部と、
機能安全に関するイベントであるセーフティイベントに対する対処であるセーフティ機能を実行するために作成されたセーフティ機能実行部と、
前記セキュリティイベントに対する対処であるセキュリティ機能が実行可能なセキュリティ機能実行部と、
前記セキュリティイベントに対応する前記セーフティ機能および前記セキュリティ機能の少なくとも一方を示す対応情報が格納される記憶部と、
前記セキュリティイベント解析部が検出した前記セキュリティイベントに対応する機能を前記対応情報に基づき特定し、特定した機能を前記セーフティ機能実行部および前記セキュリティ機能実行部の少なくとも一方に実行させる決定部と、を備え、
前記対応情報において、少なくとも1つの前記セキュリティイベントに分類される前記イベントは、前記セーフティ機能と対応するように記録され、
前記決定部は、前記セキュリティイベント解析部が検出した前記セキュリティイベントに対応するセーフティ機能が前記対応情報として格納されているか否かを判断し、前記セーフティ機能が前記対応情報として格納されている場合、前記セーフティ機能実行部に前記セーフティ機能を実行させ、
前記ログを読み込み、前記セーフティイベントを検出するセーフティイベント解析部をさらに備え、
前記対応情報には、前記セーフティイベントに対応する前記セーフティ機能がさらに格納され、
前記決定部はさらに、前記対応情報に基づき、前記セーフティイベント解析部が検出した前記セーフティイベントに対応する前記セキュリティ機能を特定し、特定した前記セキュリティ機能を前記セキュリティ機能実行部に実行させる、電子制御システム。 - 請求項2に記載の電子制御システムにおいて、
前記セキュリティイベント解析部は、前記セーフティイベント解析部が検出する前記セーフティイベント、および前記ログに基づき前記セキュリティイベントを検出する、電子制御システム。 - 請求項1または請求項2に記載の電子制御システムにおいて、
前記セーフティ機能実行部は、ISO26262 Part 3 section 7.4.2.3の規定に適合する、電子制御システム。
Priority Applications (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2021025704A JP7616901B2 (ja) | 2021-02-19 | 2021-02-19 | 電子制御システム |
| US18/264,452 US12524537B2 (en) | 2021-02-19 | 2021-09-22 | Electronic control system |
| PCT/JP2021/034901 WO2022176253A1 (ja) | 2021-02-19 | 2021-09-22 | 電子制御システム |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2021025704A JP7616901B2 (ja) | 2021-02-19 | 2021-02-19 | 電子制御システム |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2022127512A JP2022127512A (ja) | 2022-08-31 |
| JP7616901B2 true JP7616901B2 (ja) | 2025-01-17 |
Family
ID=82931316
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2021025704A Active JP7616901B2 (ja) | 2021-02-19 | 2021-02-19 | 電子制御システム |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US12524537B2 (ja) |
| JP (1) | JP7616901B2 (ja) |
| WO (1) | WO2022176253A1 (ja) |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP7517223B2 (ja) * | 2021-03-29 | 2024-07-17 | 株式会社デンソー | 攻撃分析装置、攻撃分析方法、及び攻撃分析プログラム |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2015001594A1 (ja) | 2013-07-01 | 2015-01-08 | 株式会社日立製作所 | 制御システム、制御方法及びコントローラ |
| JP2017152762A (ja) | 2016-02-22 | 2017-08-31 | ルネサスエレクトロニクス株式会社 | 車載システム、プログラムおよびコントローラ |
| JP2019073102A (ja) | 2017-10-13 | 2019-05-16 | 日立オートモティブシステムズ株式会社 | 車両用制御装置 |
| JP2019205125A (ja) | 2018-05-25 | 2019-11-28 | 株式会社東芝 | 異常要因判定装置、制御システム、および異常要因判定方法 |
Family Cites Families (15)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP1550573B8 (en) * | 2002-06-24 | 2015-02-25 | Denso Corporation | Vehicle control information conveyance structure, vehicle control device using the conveyance structure, and vehicle control simulator using the conveyance structure |
| ES2805290T3 (es) * | 2012-03-29 | 2021-02-11 | Arilou Information Security Tech Ltd | Dispositivo para proteger un sistema electrónico de un vehículo |
| US20160260142A1 (en) * | 2015-03-06 | 2016-09-08 | Wal-Mart Stores, Inc. | Shopping facility assistance systems, devices and methods to support requesting in-person assistance |
| JP6576676B2 (ja) * | 2015-04-24 | 2019-09-18 | クラリオン株式会社 | 情報処理装置、情報処理方法 |
| US9699205B2 (en) * | 2015-08-31 | 2017-07-04 | Splunk Inc. | Network security system |
| US9824509B2 (en) * | 2016-02-02 | 2017-11-21 | Toyota Jidosha Kabushiki Kaisha | Automobile modification system providing security and fault tolerance support |
| JP2017215788A (ja) | 2016-05-31 | 2017-12-07 | 株式会社東芝 | 制御装置および制御システム |
| DE102018120328A1 (de) * | 2017-08-24 | 2019-02-28 | Infineon Technologies Ag | Sicherheitseinrichtung mit erweiterter Zuverlässigkeit |
| US10498749B2 (en) * | 2017-09-11 | 2019-12-03 | GM Global Technology Operations LLC | Systems and methods for in-vehicle network intrusion detection |
| CN115361213A (zh) * | 2017-12-01 | 2022-11-18 | 松下电器(美国)知识产权公司 | 不正当检测服务器及其所执行的方法 |
| US20190182267A1 (en) * | 2017-12-13 | 2019-06-13 | International Business Machines Corporation | Vehicle security manager |
| CN110494330B (zh) * | 2018-01-22 | 2022-08-05 | 松下电器(美国)知识产权公司 | 车辆监视装置、不正当检测服务器、以及控制方法 |
| JP7139257B2 (ja) * | 2019-01-21 | 2022-09-20 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | 車両セキュリティ監視装置、方法及びプログラム |
| JP2020194354A (ja) * | 2019-05-28 | 2020-12-03 | オムロン株式会社 | サポート装置および設定プログラム |
| EP3933630B1 (en) * | 2020-06-30 | 2025-04-16 | Nxp B.V. | Method and apparatus to adjust system security policies based on system state |
-
2021
- 2021-02-19 JP JP2021025704A patent/JP7616901B2/ja active Active
- 2021-09-22 US US18/264,452 patent/US12524537B2/en active Active
- 2021-09-22 WO PCT/JP2021/034901 patent/WO2022176253A1/ja not_active Ceased
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2015001594A1 (ja) | 2013-07-01 | 2015-01-08 | 株式会社日立製作所 | 制御システム、制御方法及びコントローラ |
| JP2017152762A (ja) | 2016-02-22 | 2017-08-31 | ルネサスエレクトロニクス株式会社 | 車載システム、プログラムおよびコントローラ |
| JP2019073102A (ja) | 2017-10-13 | 2019-05-16 | 日立オートモティブシステムズ株式会社 | 車両用制御装置 |
| JP2019205125A (ja) | 2018-05-25 | 2019-11-28 | 株式会社東芝 | 異常要因判定装置、制御システム、および異常要因判定方法 |
Also Published As
| Publication number | Publication date |
|---|---|
| WO2022176253A1 (ja) | 2022-08-25 |
| US12524537B2 (en) | 2026-01-13 |
| JP2022127512A (ja) | 2022-08-31 |
| US20240104204A1 (en) | 2024-03-28 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP7685184B2 (ja) | セキュアロックダウンを実装するように構成された関連装置を有する特別にプログラムされたコンピューティングシステムおよびその使用方法 | |
| JP7641900B2 (ja) | 侵入経路分析装置および侵入経路分析方法 | |
| US20250202913A1 (en) | Universal intrusion detection and prevention for vehicle networks | |
| JP7396371B2 (ja) | 分析装置、分析方法及び分析プログラム | |
| JPWO2019142741A1 (ja) | 車両異常検知サーバ、車両異常検知システム及び車両異常検知方法 | |
| CN107526349B (zh) | 用于分析异常事件的方法及工业自动化和控制系统 | |
| US11971982B2 (en) | Log analysis device | |
| CN118451481A (zh) | 针对交通工具网络的通用入侵检测和预防 | |
| CN109076016B (zh) | 非法通信检测基准决定方法、决定系统以及记录介质 | |
| JP7680357B2 (ja) | 異常検知方法、プログラム及び装置 | |
| US11952013B2 (en) | Trusted context self learning method for an in-vehicle network intrusion detection system developed to limit calibration proliferation and development costs | |
| CN116599747A (zh) | 一种网络与信息安全服务系统 | |
| JP2021179935A (ja) | 車両用異常検出装置及び車両用異常検出方法 | |
| CN112152986A (zh) | 用于自主系统的决策架构 | |
| JP7616901B2 (ja) | 電子制御システム | |
| CN110049004B (zh) | 工控环境流量白名单基线的生成方法 | |
| JP7688957B2 (ja) | 脅威分析方法および脅威分析システム | |
| CN112104618A (zh) | 一种信息确定方法、信息确定设备和计算机可读存储介质 | |
| US11474889B2 (en) | Log transmission controller | |
| CN112583825B (zh) | 一种工业系统的异常检测方法和装置 | |
| CN106899977B (zh) | 异常流量检验方法和装置 | |
| CN118573446B (zh) | 一种基于区块链的信息安全数据防御方法及系统 | |
| CN114091716A (zh) | 网络态势的预测方法和装置 | |
| JP4155208B2 (ja) | アクセスログ処理装置、アクセスログ処理方法およびアクセスログ処理プログラム | |
| KR102319534B1 (ko) | 네트워크 장애 경보 관리 시스템 및 방법 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230607 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20240402 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20240515 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20240827 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20241112 |
|
| A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20241122 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20241210 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20250106 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 7616901 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |