[发明专利]在网络上进行数据交换以增强网络的安全措施的方法和系统、包括这样的系统的交通工具在审
| 申请号: | 202080093834.5 | 申请日: | 2020-12-10 |
| 公开(公告)号: | CN115380289A | 公开(公告)日: | 2022-11-22 |
| 发明(设计)人: | 弗朗切斯科·亚历山德罗·科卢西;亚历山德罗·马祖尔科 | 申请(专利权)人: | FPT工业股份公司 |
| 主分类号: | G06F21/64 | 分类号: | G06F21/64;H04L9/40;H04L12/40;H04L9/32;H04L67/12 |
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王伟楠;姜婷 |
| 地址: | 意大利*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 网络 进行 数据 交换 增强 安全措施 方法 系统 包括 这样 交通工具 | ||
一种用于在通信网络(2)上进行数据交换的方法,该通信网络根据协议进行操作,并且包括传输总线(4)、第一节点(E1)和第二节点(EN)。第一节点执行以下步骤:构造传输第一信息数据(Data1)和第二信息数据(Data2)的第一数据帧和第二数据帧(10);根据第一信息数据和第二信息数据计算第一消息认证码(MAC1);构造传输第一消息认证码(MAC1)的第三数据帧(20);传输如此构造的所有数据帧。第二节点执行以下步骤:接收第一数据帧、第二数据帧和第三数据帧;提取第一信息数据和第二信息数据以及第一消息认证码;根据提取的第一信息数据和第二信息数据计算第二消息认证码(MACEXP);将提取的消息认证码与计算的消息认证码进行比较,以验证其同一性。
本专利申请要求于2019年12月10日提交的意大利专利申请第102019000023544号的优先权,该意大利专利申请的全部公开内容通过引用并入本文。
技术领域
本发明涉及用于在通信网络上进行数据交换的方法和系统,并且涉及包括这样的系统的交通工具,特别地涉及增强在网络上传输的数据的安全措施。
背景技术
用于机动交通工具的现代电子系统提供了对在电子控制单元(ECU)上运行的软件的使用,这些电子控制单元经由串行总线和网关在网络中彼此通信。当前系统中的大多数系统未被设计成考虑机载数据相对于内部或外部攻击的安全性,例如,以改变交换的数据并引起马达控制应用和/或交通工具应用的故障、改变或崩溃为目的而产生的内部或外部攻击。
用于设计当前机动车电子系统的过程、方法和仪器专注于可靠性和成本优化。用于测试机动车电子系统相对于随机故障的可靠性的方法和仪器是商业上可获得的。
然而,在硬件和软件架构的开发期间很少考虑与安全性有关的方面;同时,标准通信协议不提供用于防止或缓解攻击的共享方法。
因此,机载交通工具通信网络由于其允许以相对简单的方式进行非授权访问而易受攻击,这是因为交通工具中ECU之间的所有通信均是在缺乏足以保证发送者和接收者的身份不受损害的认证机制的情况下执行的。
不幸的是,当前的通信网络协议,例如以CAN(控制器局域网络)、FlexRay、MOST和LIN为例,不需要认证或最多具有错误控制机制(error control mechanism,CRC)以保证数据的完整性并以纯文本发送其消息。
因此,在控制单元之间存在欺骗性通信的可能性。
特别地参考CAN协议,为了克服上述缺点,已经提出了旨在提高安全性的各种解决方案,特别是在消息的真实性和信息的新鲜度方面。
例如,Hiroshi UEDA等人的“Security Authentication System for In-VehicleNetwork”、SEI TECHNICALREVIEW、第81号、2015年10月提议对CAN消息的结构或格式进行审查,以便包括与控制代码相关的字段。然而,这样的解决方案将使得已实施的协议的总体适配变得必要,该总体适配必须能够解译新的消息结构。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于FPT工业股份公司,未经FPT工业股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202080093834.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:瓶子和瓶盖系统
- 下一篇:用于治疗结核病的化合物
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





