[发明专利]有至少两个数据接口的处理数据的设备及为此的运行方法在审
| 申请号: | 202110186945.7 | 申请日: | 2021-02-18 |
| 公开(公告)号: | CN113347141A | 公开(公告)日: | 2021-09-03 |
| 发明(设计)人: | H·洛伊韦尔;J·沃尔芬格;M·布恰里克;T·沃伦豪普特;T·洛斯佩希 | 申请(专利权)人: | 罗伯特·博世有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 刘晗曦;刘春元 |
| 地址: | 德国斯*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 至少 两个 数据 接口 处理 设备 为此 运行 方法 | ||
1.用于处理数据的设备(100),所述设备具有至少两个数据接口(110_1、110_2),其中所述至少两个数据接口其中的第一数据接口(110_1)被构造用于,至少暂时按照第一通信协议、尤其是CAN和/或FlexRay和/或LIN和/或MOST和/或以太网来与至少一个第一外部单元(11、12)交换第一数据(D1),其中所述至少两个数据接口其中的第二数据接口(110_2)被构造用于,至少暂时按照与所述第一通信协议不同的第二通信协议来与第二外部单元(12)交换第二数据(D2),其中所述设备(100)具有安全装置(120),所述安全装置被构造用于至少暂时执行(202)关于所述至少两个数据接口(110_1、110_2)其中至少一个数据接口的至少一个安全功能(SF)。
2.根据权利要求1所述的设备(100),其中所述至少一个安全功能(SF)包括下列功能其中至少之一:a)防火墙功能(FW);b)攻击识别(ID),尤其是英文为:intrusion detection,ID;c)攻击防御(IP),尤其是英文为:intrusion prevention,IP;d)攻击识别和防御(IDP),尤其是英文为:intrusion detection and prevention, IDP ;e)包检验(PI),尤其是英文为:packet inspection,PI,尤其是深度包检验(DPI),尤其是英文为:deep packetinspection,DPI;f)面向状态的包检验(SPI),尤其是英文为:stateful packetinspection。
3.根据上述权利要求其中至少一项所述的设备(100),其中所述安全装置(120)被构造用于,以跨协议的方式和/或与协议无关的方式执行所述至少一个安全功能(SF)。
4.根据上述权利要求其中至少一项所述的设备(100),其中所述安全装置(120)至少部分地、优选完全地在硬件中实现,尤其是实现为硬件电路。
5.根据权利要求4所述的设备(100),其中所述安全装置(120)包括下列元件其中至少之一:a)硬件电路;b)可编程的逻辑模块,例如FPGA,即现场可编程门阵列c)特定应用集成电路,ASIC。
6.根据上述权利要求其中至少一项所述的设备(100),其中所述安全装置(120):a)具有至少一个尤其是与协议无关的硬件过滤器(1202),和/或b)被构造用于定义(210)至少一个或所述至少一个硬件过滤器(1202),其中尤其是所述至少一个硬件过滤器(1202)至少暂时能够应用(212)用于过滤所述第一数据(D1)和/或所述第二数据(D2)和/或其他数据的至少一部分,其中所述第一数据(D1)和/或所述第二数据(D2)尤其是与不同的通信协议相关联。
7.根据上述权利要求其中至少一项所述的设备(100),其中所述安全装置(120)被构造用于,评估(220)所述第一数据(D1)和/或所述第二数据(D2)的至少一部分,其中所述安全装置(120)尤其是被构造用于,基于所述评估(210)来推论出(222)针对所述设备(100)的目标系统(10;100’)的上下文(K),其中所述安全装置尤其是被构造用于,基于所述评估和/或所述上下文(K)来影响(224)所述至少一个安全功能(SF)的执行和/或改变所述安全装置(120)的配置和/或所述至少一个安全功能(SF)的配置。
8.根据上述权利要求其中至少一项所述的设备(100),其中所述安全装置(120)被构造用于,执行(230)对数据或消息、尤其是报头信息的检验,其中所述数据或消息与基于以太网的协议、尤其是DoIP和/或SomeIP和/或TCP相关联。
9.根据上述权利要求其中至少一项所述的设备(100),其中所述安全装置(120)被构造用于,监控(240)和/或分析(242)和/或报告(244)所述第一数据接口(110_1)和/或所述第二数据接口(110_2)的多个尤其是能预给定的消息的序列。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于罗伯特·博世有限公司,未经罗伯特·博世有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110186945.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:为集成电路提供低功率电荷泵
- 下一篇:用于制造传动设备的方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





