JP6218914B1 - 配信システム、データ保安装置、配信方法、及びコンピュータプログラム - Google Patents
配信システム、データ保安装置、配信方法、及びコンピュータプログラム Download PDFInfo
- Publication number
- JP6218914B1 JP6218914B1 JP2016233016A JP2016233016A JP6218914B1 JP 6218914 B1 JP6218914 B1 JP 6218914B1 JP 2016233016 A JP2016233016 A JP 2016233016A JP 2016233016 A JP2016233016 A JP 2016233016A JP 6218914 B1 JP6218914 B1 JP 6218914B1
- Authority
- JP
- Japan
- Prior art keywords
- key
- unit
- data security
- interface unit
- update
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000009826 distribution Methods 0.000 title claims abstract description 345
- 238000000034 method Methods 0.000 title claims description 154
- 238000004590 computer program Methods 0.000 title claims description 40
- 238000003860 storage Methods 0.000 claims description 322
- 238000012545 processing Methods 0.000 claims description 154
- 230000006870 function Effects 0.000 claims description 129
- 238000012795 verification Methods 0.000 claims description 95
- 238000002716 delivery method Methods 0.000 claims description 84
- 230000005540 biological transmission Effects 0.000 claims description 48
- 238000005315 distribution function Methods 0.000 claims description 23
- 230000006386 memory function Effects 0.000 claims 1
- 238000004891 communication Methods 0.000 description 55
- 230000008569 process Effects 0.000 description 48
- 230000000694 effects Effects 0.000 description 12
- 238000004519 manufacturing process Methods 0.000 description 11
- 238000012423 maintenance Methods 0.000 description 10
- 238000010586 diagram Methods 0.000 description 6
- 230000004913 activation Effects 0.000 description 4
- 230000009467 reduction Effects 0.000 description 4
- 230000004044 response Effects 0.000 description 4
- 101150045809 TPMT gene Proteins 0.000 description 3
- 238000003745 diagnosis Methods 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
Images
Abstract
Description
(2)本発明の一態様は、上記(1)の配信システムにおいて、前記鍵生成部は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータに供給する第2鍵をさらに生成し、前記第1鍵配信部は、前記第2鍵と前記車載コンピュータに供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵更新要求メッセージを前記車載コンピュータに送信し、前記鍵更新部は、前記記憶部に格納される第1鍵と前記インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、前記車載コンピュータは、前記インタフェース部により前記第2更新完了メッセージを前記鍵生成装置に送信し、前記第1鍵配信部は、前記車載コンピュータから受信した第2更新完了メッセージを、前記車載コンピュータに供給した第2鍵に基づいて検証する、配信システムである。
(4)本発明の一態様は、上記(3)の配信システムにおいて、前記鍵生成部は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成し、前記第1鍵配信部は、前記第2鍵と前記車載コンピュータ及び前記データ保安装置に供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵を使用して第2検証データを生成し、前記第2鍵更新要求メッセージ及び前記第2検証データを前記データ保安装置に送信し、前記第2鍵配信部は、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、前記第1鍵更新部は、前記第1記憶部に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第1記憶部に格納し、前記第2鍵更新部は、前記第2記憶部に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、前記車載コンピュータは、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信し、前記第2鍵配信部は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2検証データを使用して検証する、配信システムである。
(6)本発明の一態様は、上記(5)の配信システムにおいて、前記鍵生成部は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成し、前記第1鍵配信部は、前記第2鍵を前記データ保安装置に送信し、前記第1鍵更新部は、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵を、前記第1記憶部に格納し、前記配信処理部は、前記第1記憶部に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵配信部は、前記第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、前記第2鍵更新部は、前記第2記憶部に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、前記車載コンピュータは、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信し、前記配信処理部は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵に基づいて検証する、配信システムである。
(8)本発明の一態様は、上記(7)の配信システムにおいて、前記鍵生成部は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成し、前記配信処理部は、前記第2鍵と前記車載コンピュータ及び前記データ保安装置に供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵を使用して第2検証データを生成し、前記第2鍵配信部は、前記第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、前記第1鍵更新部は、前記第2鍵を前記第1記憶部に格納し、前記第2鍵更新部は、前記第2記憶部に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、前記車載コンピュータは、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信し、前記第2鍵配信部は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第2検証データを使用して検証する、配信システムである。
(10)本発明の一態様は、上記(9)の鍵生成装置において、前記鍵生成部は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータに供給する第2鍵をさらに生成し、前記第1鍵配信部は、前記第2鍵と前記車載コンピュータに供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵更新要求メッセージを前記車載コンピュータに送信し、前記第1鍵配信部は、前記車載コンピュータから受信した第2更新完了メッセージを、前記車載コンピュータに供給した第2鍵に基づいて検証する、鍵生成装置である。
(12)本発明の一態様は、上記(11)の車載コンピュータにおいて、前記鍵更新部は、前記記憶部に格納される第1鍵と前記インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、前記車載コンピュータは、前記インタフェース部により前記第2更新完了メッセージを前記鍵生成装置に送信する、車載コンピュータである。
(14)本発明の一態様は、上記(13)の鍵生成装置において、前記鍵生成部は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成し、前記第1鍵配信部は、前記第2鍵と前記車載コンピュータ及び前記データ保安装置に供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵を使用して第2検証データを生成し、前記第2鍵更新要求メッセージ及び前記第2検証データを前記データ保安装置に送信する、鍵生成装置である。
(16)本発明の一態様は、上記(15)のデータ保安装置において、前記第2鍵配信部は、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、前記第1鍵更新部は、前記第1記憶部に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第1記憶部に格納し、前記第2鍵配信部は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2検証データを使用して検証する、データ保安装置である。
(18)本発明の一態様は、上記(17)の車載コンピュータにおいて、前記第2鍵更新部は、前記第2記憶部に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、前記車載コンピュータは、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信する、車載コンピュータである。
(20)本発明の一態様は、上記(19)の鍵生成装置において、前記鍵生成部は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成し、前記第1鍵配信部は、前記第2鍵を前記データ保安装置に送信する、鍵生成装置である。
(22)本発明の一態様は、上記(21)のデータ保安装置において、前記第1鍵更新部は、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵を、前記第1記憶部に格納し、前記配信処理部は、前記第1記憶部に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵配信部は、前記第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、前記配信処理部は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵に基づいて検証する、データ保安装置である。
(24)本発明の一態様は、上記(23)の車載コンピュータにおいて、前記第2鍵更新部は、前記第2記憶部に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、前記車載コンピュータは、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信する、車載コンピュータである。
(26)本発明の一態様は、上記(25)のデータ保安装置において、前記鍵生成部は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成し、前記配信処理部は、前記第2鍵と前記車載コンピュータ及び前記データ保安装置に供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵を使用して第2検証データを生成し、前記第2鍵配信部は、前記第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、前記第1鍵更新部は、前記第2鍵を前記第1記憶部に格納し、前記第2鍵配信部は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第2検証データを使用して検証する、データ保安装置である。
(28)本発明の一態様は、上記(27)の車載コンピュータにおいて、前記第2鍵更新部は、前記第2記憶部に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、前記車載コンピュータは、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信する、車載コンピュータである。
(30)本発明の一態様は、上記(29)の配信方法において、前記鍵生成装置が、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータに供給する第2鍵をさらに生成する第2鍵生成ステップと、前記鍵生成装置が、前記第2鍵と前記車載コンピュータに供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵更新要求メッセージを前記車載コンピュータに送信する第2鍵配信ステップと、前記車載コンピュータが、前記記憶部に格納される第1鍵と前記インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成する第2鍵更新・完了メッセージ生成ステップと、前記車載コンピュータが、前記インタフェース部により前記第2更新完了メッセージを前記鍵生成装置に送信する第2更新完了メッセージ送信ステップと、前記鍵生成装置が、前記車載コンピュータから受信した第2更新完了メッセージを、前記車載コンピュータに供給した第2鍵に基づいて検証する第2検証ステップと、をさらに含む配信方法である。
(32)本発明の一態様は、上記(31)の配信方法において、前記鍵生成装置が、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成する第2鍵生成ステップと、前記鍵生成装置が、前記第2鍵と前記車載コンピュータ及び前記データ保安装置に供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵を使用して第2検証データを生成し、前記第2鍵更新要求メッセージ及び前記第2検証データを前記データ保安装置に送信する第2鍵配信ステップと、前記データ保安装置が、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信する第2鍵更新要求メッセージ送信ステップと、前記データ保安装置が、前記第1記憶部に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第1記憶部に格納する第2鍵更新ステップと、前記車載コンピュータが、前記第2記憶部に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成する第2鍵更新・完了メッセージ生成ステップと、前記車載コンピュータが、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信する第2更新完了メッセージ送信ステップと、前記データ保安装置が、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2検証データを使用して検証する第2検証ステップと、をさらに含む配信方法である。
(34)本発明の一態様は、上記(33)の配信方法において、前記鍵生成装置が、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成する第2鍵生成ステップと、前記鍵生成装置が、前記第2鍵を前記データ保安装置に送信する第2鍵配信ステップと、前記データ保安装置が、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵を、前記第1記憶部に格納する第2鍵更新ステップと、前記データ保安装置が、前記第1記憶部に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵とを使用して第2鍵更新要求メッセージを生成する第2鍵更新要求メッセージ生成ステップと、前記データ保安装置が、前記第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信する第2鍵更新要求メッセージ送信ステップと、前記車載コンピュータが、前記第2記憶部に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成する第2鍵更新・完了メッセージ生成ステップと、前記車載コンピュータが、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信する第2更新完了メッセージ送信ステップと、前記データ保安装置が、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵に基づいて検証する第2検証ステップと、をさらに含む配信方法である。
(36)本発明の一態様は、上記(35)の配信方法において、前記データ保安装置が、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成する第2鍵生成ステップと、前記データ保安装置が、前記第2鍵と前記車載コンピュータ及び前記データ保安装置に供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵を使用して第2検証データを生成する第2メッセージ生成ステップと、前記データ保安装置が、前記第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信する第2鍵更新要求メッセージ送信ステップと、前記データ保安装置が、前記第2鍵を前記第1記憶部に格納する第2鍵更新ステップと、前記車載コンピュータが、前記第2記憶部に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成する第2鍵更新・完了メッセージ生成ステップと、前記車載コンピュータが、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信する第2更新完了メッセージ送信ステップと、前記データ保安装置が、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第2検証データを使用して検証する、配信方法である。
(38)本発明の一態様は、上記(37)のコンピュータプログラムにおいて、前記鍵生成機能は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータに供給する第2鍵をさらに生成し、前記第1鍵配信機能は、前記第2鍵と前記車載コンピュータに供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵更新要求メッセージを前記車載コンピュータに送信し、前記第1鍵配信機能は、前記車載コンピュータから受信した第2更新完了メッセージを、前記車載コンピュータに供給した第2鍵に基づいて検証する、コンピュータプログラムである。
(40)本発明の一態様は、上記(39)のコンピュータプログラムにおいて、前記鍵更新機能は、前記記憶機能に格納される第1鍵と前記インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記記憶機能に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、前記送信機能は、前記インタフェース部により前記第2更新完了メッセージを前記鍵生成装置に送信する、コンピュータプログラムである。
(42)本発明の一態様は、上記(41)のコンピュータプログラムにおいて、前記鍵生成機能は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成し、前記第1鍵配信機能は、前記第2鍵と前記車載コンピュータ及び前記データ保安装置に供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵を使用して第2検証データを生成し、前記第2鍵更新要求メッセージ及び前記第2検証データを前記データ保安装置に送信する、コンピュータプログラムである。
(44)本発明の一態様は、上記(43)のコンピュータプログラムにおいて、前記第2鍵配信機能は、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、前記第1鍵更新機能は、前記第1記憶機能に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第1記憶機能に格納し、前記第2鍵配信機能は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2検証データを使用して検証する、コンピュータプログラムである。
(46)本発明の一態様は、上記(45)のコンピュータプログラムにおいて、前記第2鍵更新機能は、前記第2記憶機能に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶機能に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、前記送信機能は、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信する、コンピュータプログラムである。
(48)本発明の一態様は、上記(47)のコンピュータプログラムにおいて、前記鍵生成機能は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成し、前記第1鍵配信機能は、前記第2鍵を前記データ保安装置に送信する、コンピュータプログラムである。
(50)本発明の一態様は、上記(49)のコンピュータプログラムにおいて、前記第1鍵更新機能は、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵を、前記第1記憶機能に格納し、前記配信処理機能は、前記第1記憶機能に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵配信機能は、前記第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、前記配信処理機能は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵に基づいて検証する、コンピュータプログラムである。
(52)本発明の一態様は、上記(51)のコンピュータプログラムにおいて、前記第2鍵更新機能は、前記第2記憶機能に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶機能に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、前記送信機能は、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信する、コンピュータプログラムである。
(54)本発明の一態様は、上記(53)のコンピュータプログラムにおいて、前記鍵生成機能は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成し、前記配信処理機能は、前記第2鍵と前記車載コンピュータ及び前記データ保安装置に供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵を使用して第2検証データを生成し、前記第2鍵配信機能は、前記第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、前記第1鍵更新機能は、前記第2鍵を前記第1記憶機能に格納し、前記第2鍵配信機能は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第2検証データを使用して検証する、コンピュータプログラムである。
(56)本発明の一態様は、上記(55)のコンピュータプログラムにおいて、前記第2鍵更新機能は、前記第2記憶機能に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶機能に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、前記送信機能は、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信する、コンピュータプログラムである。
次に本実施形態に係る配信方法の例を説明する。以下の配信方法の例の説明では、自動車(車両)の識別子(車両識別子)の一例として、車両識別番号(VIN:Vehicle Identification Number)を使用する。車両識別番号(VIN)については、例えば非特許文献2に記載されている。
図5を参照して本実施形態に係る配信方法の例1を説明する。図5は、本実施形態に係る配信方法の例1を示すシーケンスチャートである。
共通鍵=ダイジェスト(Master_Secret、VIN、Key_ID(Nk))
MEK鍵K_mek_gen=ダイジェスト(Master_Secret、VIN、Key_ID(mek))、
MAC鍵K_mac_gen=ダイジェスト(Master_Secret、VIN、Key_ID(mac))、
ENC鍵K_enc_gen=ダイジェスト(Master_Secret、VIN、Key_ID(enc))、
により、自動車1001のECU1020に供給するMEK鍵K_mek_genとMAC鍵K_mac_genとENC鍵K_enc_genとを異なる鍵として生成することができる。該MEK鍵K_mek_genとMAC鍵K_mac_genとENC鍵K_enc_genとは、1台の自動車1001に搭載される各ECU1020に共通である。記憶部12は、該MEK鍵K_mek_genとMAC鍵K_mac_genとENC鍵K_enc_genとを格納する。
以上が鍵更新要求メッセージの送信方法の一例の説明である。
図6を参照して本実施形態に係る配信方法の例2を説明する。図6は、本実施形態に係る配信方法の例2を示すシーケンスチャートである。図6において図5の各ステップに対応する部分には同一の符号を付している。
図7を参照して本実施形態に係る配信方法の例3を説明する。図7は、本実施形態に係る配信方法の例3を示すシーケンスチャートである。図7において図5の各ステップに対応する部分には同一の符号を付している。
図8を参照して本実施形態に係る配信方法の例4を説明する。図8は、本実施形態に係る配信方法の例4を示すシーケンスチャートである。図8において図5及び図6の各ステップに対応する部分には同一の符号を付している。
図9を参照して本実施形態に係る配信方法の例5を説明する。図9は、本実施形態に係る配信方法の例5を示すシーケンスチャートである。図9において図5の各ステップに対応する部分には同一の符号を付している。
以上がMEK鍵K_mek_gen、MAC鍵K_mac_gen及びENC鍵K_enc_genの暗号化を行う場合の説明である。
図10を参照して本実施形態に係る配信方法の例6を説明する。図10は、本実施形態に係る配信方法の例6を示すシーケンスチャートである。図10において図5、図6及び図9の各ステップに対応する部分には同一の符号を付している。
データ保安装置1010は、さらにENC鍵K_enc_oemを予め格納する。データ保安装置1010は、MEK鍵K_mek_oem及びENC鍵K_enc_oemをHSM1012の記憶部1013に格納する。ECU1020は、MEK鍵K_mek_oemをSHE1022の記憶部1023に格納する。
なお、MEK鍵K_mek_gen、MAC鍵K_mac_gen及びENC鍵K_enc_genの暗号化に使用される暗号鍵は、上記したENC鍵K_enc_oem以外の他の共通鍵K_comであってもよい。鍵生成装置10とデータ保安装置1010とは、予め、共通鍵K_comを共有しておく。
図11、図12を参照して本実施形態に係る配信方法の例7を説明する。図11は、本実施形態に係るデータ保安装置1010の他の構成例を示す図である。図12は、本実施形態に係る配信方法の例7を示すシーケンスチャートである。図11において図3の各部に対応する部分には同一の符号を付している。図12において図5及び図9の各ステップに対応する部分には同一の符号を付している。
図13を参照して本実施形態に係る配信方法の例8を説明する。図13は、本実施形態に係る配信方法の例8を示すシーケンスチャートである。図13において図6、図10及び図12の各ステップに対応する部分には同一の符号を付している。
また、「コンピュータ読み取り可能な記録媒体」とは、フレキシブルディスク、光磁気ディスク、ROM、フラッシュメモリ等の書き込み可能な不揮発性メモリ、DVD(Digital Versatile Disc)等の可搬媒体、コンピュータシステムに内蔵されるハードディスク等の記憶装置のことをいう。
また、上記プログラムは、このプログラムを記憶装置等に格納したコンピュータシステムから、伝送媒体を介して、あるいは、伝送媒体中の伝送波により他のコンピュータシステムに伝送されてもよい。ここで、プログラムを伝送する「伝送媒体」は、インターネット等のネットワーク(通信網)や電話回線等の通信回線(通信線)のように情報を伝送する機能を有する媒体のことをいう。
また、上記プログラムは、前述した機能の一部を実現するためのものであっても良い。さらに、前述した機能をコンピュータシステムにすでに記録されているプログラムとの組み合わせで実現できるもの、いわゆる差分ファイル(差分プログラム)であっても良い。
Claims (20)
- 鍵生成装置と、車両に搭載される車載コンピュータと、前記車両に搭載されるデータ保安装置とを備え、
前記鍵生成装置は、
マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第1鍵を生成する鍵生成部と、
前記第1鍵と前記車載コンピュータ及び前記データ保安装置に予め格納される前記車両の共通の初期鍵とを使用して第1鍵更新要求メッセージを生成し、前記第1鍵を使用して第1検証データを生成し、前記第1鍵更新要求メッセージ及び前記第1検証データを前記データ保安装置に送信する第1鍵配信部と、を備え、
前記データ保安装置は、
自データ保安装置の外部の装置とデータを送受する第1インタフェース部と、
前記初期鍵を格納する第1記憶部と、
前記第1インタフェース部により前記鍵生成装置から受信した第1鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信する第2鍵配信部と、
前記第1記憶部に格納される初期鍵と前記第1インタフェース部により前記鍵生成装置から受信した第1鍵更新要求メッセージとを使用して前記第1記憶部に格納される初期鍵を第1鍵に更新する第1鍵更新部と、を備え、
前記車載コンピュータは、
自車載コンピュータの外部の装置とデータを送受する第2インタフェース部と、
前記初期鍵を格納する第2記憶部と、
前記第2記憶部に格納される初期鍵と前記第2インタフェース部により前記データ保安装置から受信した第1鍵更新要求メッセージとを使用して前記第2記憶部に格納される初期鍵を第1鍵に更新し、該第1鍵を使用して第1更新完了メッセージを生成する第2鍵更新部と、を備え、前記第2インタフェース部により該第1更新完了メッセージを前記データ保安装置に送信し、
前記第2鍵配信部は、前記第1インタフェース部により前記車載コンピュータから受信した第1更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第1検証データを使用して検証する、
配信システム。 - 前記鍵生成部は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成し、
前記第1鍵配信部は、前記第2鍵と前記車載コンピュータ及び前記データ保安装置に供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵を使用して第2検証データを生成し、前記第2鍵更新要求メッセージ及び前記第2検証データを前記データ保安装置に送信し、
前記第2鍵配信部は、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、
前記第1鍵更新部は、前記第1記憶部に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第1記憶部に格納し、
前記第2鍵更新部は、前記第2記憶部に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、
前記車載コンピュータは、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信し、
前記第2鍵配信部は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2検証データを使用して検証する、
請求項1に記載の配信システム。 - 鍵生成装置と、車両に搭載される車載コンピュータと、前記車両に搭載されるデータ保安装置とを備え、
前記鍵生成装置は、
マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第1鍵を生成する鍵生成部と、
前記第1鍵を前記データ保安装置に送信する第1鍵配信部と、を備え、
前記データ保安装置は、
自データ保安装置の外部の装置とデータを送受する第1インタフェース部と、
前記車載コンピュータ及び前記データ保安装置に予め格納される前記車両の共通の初期鍵を格納する第1記憶部と、
前記第1記憶部に格納される初期鍵を、前記第1インタフェース部により前記鍵生成装置から受信した第1鍵に更新する第1鍵更新部と、
前記第1記憶部に格納される初期鍵と前記第1インタフェース部により前記鍵生成装置から受信した第1鍵とを使用して第1鍵更新要求メッセージを生成する配信処理部と、
前記第1鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信する第2鍵配信部と、を備え、
前記車載コンピュータは、
自車載コンピュータの外部の装置とデータを送受する第2インタフェース部と、
前記初期鍵を格納する第2記憶部と、
前記第2記憶部に格納される初期鍵と前記第2インタフェース部により前記データ保安装置から受信した第1鍵更新要求メッセージとを使用して前記第2記憶部に格納される初期鍵を第1鍵に更新する第2鍵更新部と、を備える、
配信システム。 - 前記第2鍵更新部は、前記第2記憶部に格納される初期鍵が更新された第1鍵を使用して第1更新完了メッセージを生成し、
前記車載コンピュータは、前記第2インタフェース部により該第1更新完了メッセージを前記データ保安装置に送信し、
前記配信処理部は、前記第1インタフェース部により前記車載コンピュータから受信した第1更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第1鍵に基づいて検証する、
請求項3に記載の配信システム。 - 前記鍵生成部は、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成し、
前記第1鍵配信部は、前記第2鍵を前記データ保安装置に送信し、
前記第1鍵更新部は、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵を、前記第1記憶部に格納し、
前記配信処理部は、前記第1記憶部に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵とを使用して第2鍵更新要求メッセージを生成し、
前記第2鍵配信部は、前記第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、
前記第2鍵更新部は、前記第2記憶部に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成し、
前記車載コンピュータは、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信し、
前記配信処理部は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵に基づいて検証する、
請求項3又は4のいずれか1項に記載の配信システム。 - 車両に搭載されるデータ保安装置において、
前記データ保安装置の外部の装置とデータを送受する第1インタフェース部と、
前記車両に搭載される車載コンピュータ及び前記データ保安装置に予め格納される前記車両の共通の初期鍵を格納する第1記憶部と、
前記第1インタフェース部により鍵生成装置から受信した第1鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信する第2鍵配信部と、
前記第1記憶部に格納される初期鍵と前記第1インタフェース部により前記鍵生成装置から受信した第1鍵更新要求メッセージとを使用して前記第1記憶部に格納される初期鍵を第1鍵に更新する第1鍵更新部と、を備え、
前記第2鍵配信部は、前記第1インタフェース部により前記車載コンピュータから受信した第1更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第1検証データを使用して検証する、
データ保安装置。 - 前記第2鍵配信部は、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、
前記第1鍵更新部は、前記第1記憶部に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第1記憶部に格納し、
前記第2鍵配信部は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2検証データを使用して検証する、
請求項6に記載のデータ保安装置。 - 車両に搭載されるデータ保安装置において、
前記データ保安装置の外部の装置とデータを送受する第1インタフェース部と、
前記車両に搭載される車載コンピュータ及び前記データ保安装置に予め格納される前記車両の共通の初期鍵を格納する第1記憶部と、
前記第1記憶部に格納される初期鍵を、前記第1インタフェース部により鍵生成装置から受信した第1鍵に更新する第1鍵更新部と、
前記第1記憶部に格納される初期鍵と前記第1インタフェース部により前記鍵生成装置から受信した第1鍵とを使用して第1鍵更新要求メッセージを生成する配信処理部と、
前記第1鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信する第2鍵配信部と、
を備えるデータ保安装置。 - 前記配信処理部は、前記第1インタフェース部により前記車載コンピュータから受信した第1更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第1鍵に基づいて検証する、
請求項8に記載のデータ保安装置。 - 前記第1鍵更新部は、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵を、前記第1記憶部に格納し、
前記配信処理部は、前記第1記憶部に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵とを使用して第2鍵更新要求メッセージを生成し、
前記第2鍵配信部は、前記第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、
前記配信処理部は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵に基づいて検証する、
請求項8又は9のいずれか1項に記載のデータ保安装置。 - 鍵生成装置が、マスタ鍵と車両の車両識別子とを使用して前記車両に搭載される車載コンピュータ及びデータ保安装置に供給する第1鍵を生成する第1鍵生成ステップと、
前記鍵生成装置が、前記第1鍵と前記車載コンピュータ及び前記データ保安装置に予め格納される前記車両の共通の初期鍵とを使用して第1鍵更新要求メッセージを生成し、前記第1鍵を使用して第1検証データを生成し、前記第1鍵更新要求メッセージ及び前記第1検証データを前記データ保安装置に送信する第1鍵配信ステップと、
前記データ保安装置が、自データ保安装置の外部の装置とデータを送受する第1インタフェース部により前記鍵生成装置から受信した第1鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信する第1鍵更新要求メッセージ送信ステップと、
前記データ保安装置が、自己の第1記憶部に格納される初期鍵と前記第1インタフェース部により前記鍵生成装置から受信した第1鍵更新要求メッセージとを使用して前記第1記憶部に格納される初期鍵を第1鍵に更新する第1鍵更新ステップと、
前記車載コンピュータが、自己の第2記憶部に格納される初期鍵と、自車載コンピュータの外部の装置とデータを送受する第2インタフェース部により前記データ保安装置から受信した第1鍵更新要求メッセージとを使用して前記第2記憶部に格納される初期鍵を第1鍵に更新し、該第1鍵を使用して第1更新完了メッセージを生成する第1鍵更新・完了メッセージ生成ステップと、
前記車載コンピュータが、前記第2インタフェース部により該第1更新完了メッセージを前記データ保安装置に送信する第1更新完了メッセージ送信ステップと、
前記データ保安装置が、前記第1インタフェース部により前記車載コンピュータから受信した第1更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第1検証データを使用して検証する第1検証ステップと、
を含む配信方法。 - 前記鍵生成装置が、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成する第2鍵生成ステップと、
前記鍵生成装置が、前記第2鍵と前記車載コンピュータ及び前記データ保安装置に供給する第1鍵とを使用して第2鍵更新要求メッセージを生成し、前記第2鍵を使用して第2検証データを生成し、前記第2鍵更新要求メッセージ及び前記第2検証データを前記データ保安装置に送信する第2鍵配信ステップと、
前記データ保安装置が、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信する第2鍵更新要求メッセージ送信ステップと、
前記データ保安装置が、前記第1記憶部に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第1記憶部に格納する第2鍵更新ステップと、
前記車載コンピュータが、前記第2記憶部に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成する第2鍵更新・完了メッセージ生成ステップと、
前記車載コンピュータが、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信する第2更新完了メッセージ送信ステップと、
前記データ保安装置が、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2検証データを使用して検証する第2検証ステップと、
をさらに含む請求項11に記載の配信方法。 - 鍵生成装置が、マスタ鍵と車両の車両識別子とを使用して前記車両に搭載される車載コンピュータ及びデータ保安装置に供給する第1鍵を生成する第1鍵生成ステップと、
前記鍵生成装置が、前記第1鍵を前記データ保安装置に送信する第1鍵配信ステップと、
前記データ保安装置が、自己の第1記憶部に格納される「前記車載コンピュータ及び前記データ保安装置に予め格納される前記車両の共通の初期鍵」と、前記第1インタフェース部により前記鍵生成装置から受信した第1鍵とを使用して第1鍵更新要求メッセージを生成する第1鍵更新要求メッセージ生成ステップと、
前記データ保安装置が、前記第1鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信する第1鍵更新要求メッセージ送信ステップと、
前記データ保安装置が、前記第1記憶部に格納される初期鍵を、自データ保安装置の外部の装置とデータを送受する第1インタフェース部により前記鍵生成装置から受信した第1鍵に更新する第1鍵更新ステップと、
前記車載コンピュータが、自己の第2記憶部に格納される初期鍵と、自車載コンピュータの外部の装置とデータを送受する第2インタフェース部により前記データ保安装置から受信した第1鍵更新要求メッセージとを使用して前記第2記憶部に格納される初期鍵を第1鍵に更新する車両第1鍵更新ステップと、
を含む配信方法。 - 前記車載コンピュータが、前記第2記憶部に格納される初期鍵が更新された第1鍵を使用して第1更新完了メッセージを生成する第1鍵更新完了メッセージ生成ステップと、
前記車載コンピュータが、前記第2インタフェース部により該第1更新完了メッセージを前記データ保安装置に送信する第1更新完了メッセージ送信ステップと、
前記データ保安装置が、前記第1インタフェース部により前記車載コンピュータから受信した第1更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第1鍵に基づいて検証する第1検証ステップと、
をさらに含む請求項13に記載の配信方法。 - 前記鍵生成装置が、前記マスタ鍵と前記車両の車両識別子とを使用して前記車載コンピュータ及び前記データ保安装置に供給する第2鍵をさらに生成する第2鍵生成ステップと、
前記鍵生成装置が、前記第2鍵を前記データ保安装置に送信する第2鍵配信ステップと、
前記データ保安装置が、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵を、前記第1記憶部に格納する第2鍵更新ステップと、
前記データ保安装置が、前記第1記憶部に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵とを使用して第2鍵更新要求メッセージを生成する第2鍵更新要求メッセージ生成ステップと、
前記データ保安装置が、前記第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信する第2鍵更新要求メッセージ送信ステップと、
前記車載コンピュータが、前記第2記憶部に格納される第1鍵と前記第2インタフェース部により前記データ保安装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第2記憶部に格納し、該第2鍵を使用して第2更新完了メッセージを生成する第2鍵更新・完了メッセージ生成ステップと、
前記車載コンピュータが、前記第2インタフェース部により前記第2更新完了メッセージを前記データ保安装置に送信する第2更新完了メッセージ送信ステップと、
前記データ保安装置が、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵に基づいて検証する第2検証ステップと、
をさらに含む請求項13又は14のいずれか1項に記載の配信方法。 - 車両に搭載されるデータ保安装置のコンピュータに、
前記車両に搭載される車載コンピュータ及び前記データ保安装置に予め格納される前記車両の共通の初期鍵を格納する第1記憶機能と、
前記データ保安装置の外部の装置とデータを送受する第1インタフェース部により鍵生成装置から受信した第1鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信する第2鍵配信機能と、
前記第1記憶機能に格納される初期鍵と前記第1インタフェース部により前記鍵生成装置から受信した第1鍵更新要求メッセージとを使用して前記第1記憶機能に格納される初期鍵を第1鍵に更新する第1鍵更新機能と、を実現させるためのコンピュータプログラムであり、
前記第2鍵配信機能は、前記第1インタフェース部により前記車載コンピュータから受信した第1更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第1検証データを使用して検証する、
コンピュータプログラム。 - 前記第2鍵配信機能は、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、
前記第1鍵更新機能は、前記第1記憶機能に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵更新要求メッセージとを使用して第2鍵を前記第1記憶機能に格納し、
前記第2鍵配信機能は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2検証データを使用して検証する、
請求項16に記載のコンピュータプログラム。 - 車両に搭載されるデータ保安装置のコンピュータに、
前記車両に搭載される車載コンピュータ及び前記データ保安装置に予め格納される前記車両の共通の初期鍵を格納する第1記憶機能と、
前記第1記憶機能に格納される初期鍵を、前記データ保安装置の外部の装置とデータを送受する第1インタフェース部により鍵生成装置から受信した第1鍵に更新する第1鍵更新機能と、
前記第1記憶機能に格納される初期鍵と前記第1インタフェース部により前記鍵生成装置から受信した第1鍵とを使用して第1鍵更新要求メッセージを生成する配信処理機能と、
前記第1鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信する第2鍵配信機能と、
を実現させるためのコンピュータプログラム。 - 前記配信処理機能は、前記第1インタフェース部により前記車載コンピュータから受信した第1更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第1鍵に基づいて検証する、
請求項18に記載のコンピュータプログラム。 - 前記第1鍵更新機能は、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵を、前記第1記憶機能に格納し、
前記配信処理機能は、前記第1記憶機能に格納される第1鍵と前記第1インタフェース部により前記鍵生成装置から受信した第2鍵とを使用して第2鍵更新要求メッセージを生成し、
前記第2鍵配信機能は、前記第2鍵更新要求メッセージを、前記第1インタフェース部により前記車載コンピュータに送信し、
前記配信処理機能は、前記第1インタフェース部により前記車載コンピュータから受信した第2更新完了メッセージを、前記第1インタフェース部により前記鍵生成装置から受信した第2鍵に基づいて検証する、
請求項18又は19のいずれか1項に記載のコンピュータプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016233016A JP6218914B1 (ja) | 2016-11-30 | 2016-11-30 | 配信システム、データ保安装置、配信方法、及びコンピュータプログラム |
PCT/JP2017/025898 WO2018100789A1 (ja) | 2016-11-30 | 2017-07-18 | 配信システム、鍵生成装置、車載コンピュータ、データ保安装置、配信方法、及びコンピュータプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016233016A JP6218914B1 (ja) | 2016-11-30 | 2016-11-30 | 配信システム、データ保安装置、配信方法、及びコンピュータプログラム |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017184093A Division JP6830877B2 (ja) | 2017-09-25 | 2017-09-25 | 配信システム、鍵生成装置、配信方法、及びコンピュータプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6218914B1 true JP6218914B1 (ja) | 2017-10-25 |
JP2018093285A JP2018093285A (ja) | 2018-06-14 |
Family
ID=60156763
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016233016A Expired - Fee Related JP6218914B1 (ja) | 2016-11-30 | 2016-11-30 | 配信システム、データ保安装置、配信方法、及びコンピュータプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6218914B1 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2018152796A (ja) * | 2017-03-14 | 2018-09-27 | Kddi株式会社 | 遠隔機器制御システム、及び、遠隔機器制御方法 |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109995527B (zh) * | 2019-04-12 | 2022-10-28 | 四川巨微集成电路有限公司 | 秘钥交互方法、装置、上位机、下位机和存储介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013005730A1 (ja) * | 2011-07-06 | 2013-01-10 | 日立オートモティブシステムズ株式会社 | 車載ネットワークシステム |
JP2013138320A (ja) * | 2011-12-28 | 2013-07-11 | Denso Corp | 車載システム及び通信方法 |
JP2016163265A (ja) * | 2015-03-04 | 2016-09-05 | Kddi株式会社 | 鍵管理システム、鍵管理方法およびコンピュータプログラム |
-
2016
- 2016-11-30 JP JP2016233016A patent/JP6218914B1/ja not_active Expired - Fee Related
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013005730A1 (ja) * | 2011-07-06 | 2013-01-10 | 日立オートモティブシステムズ株式会社 | 車載ネットワークシステム |
JP2013138320A (ja) * | 2011-12-28 | 2013-07-11 | Denso Corp | 車載システム及び通信方法 |
JP2016163265A (ja) * | 2015-03-04 | 2016-09-05 | Kddi株式会社 | 鍵管理システム、鍵管理方法およびコンピュータプログラム |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2018152796A (ja) * | 2017-03-14 | 2018-09-27 | Kddi株式会社 | 遠隔機器制御システム、及び、遠隔機器制御方法 |
Also Published As
Publication number | Publication date |
---|---|
JP2018093285A (ja) | 2018-06-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6683588B2 (ja) | 再利用システム、サーバ装置、再利用方法、及びコンピュータプログラム | |
JP6260067B1 (ja) | 管理システム、鍵生成装置、車載コンピュータ、管理方法、及びコンピュータプログラム | |
WO2017217070A1 (ja) | システム、認証局、車載コンピュータ、車両、公開鍵証明書発行方法、及びプログラム | |
JP6288219B1 (ja) | 通信システム | |
EP3506553A1 (en) | Vehicle information collection system, vehicle-mounted computer, vehicle information collection device, vehicle information collection method, and computer program | |
JP6190443B2 (ja) | 車載コンピュータシステム、車両、管理方法、及びコンピュータプログラム | |
JP6238939B2 (ja) | 車載コンピュータシステム、車両、管理方法、及びコンピュータプログラム | |
JP6174229B1 (ja) | 配信システム、データ保安装置、配信方法、及びコンピュータプログラム | |
CN109314644B (zh) | 数据提供系统、数据保护装置、数据提供方法以及存储介质 | |
JP2018019415A (ja) | システム、認証局、車載コンピュータ、公開鍵証明書発行方法、及びプログラム | |
JPWO2019038800A1 (ja) | 鍵管理装置および通信機器 | |
WO2018100789A1 (ja) | 配信システム、鍵生成装置、車載コンピュータ、データ保安装置、配信方法、及びコンピュータプログラム | |
JP6218914B1 (ja) | 配信システム、データ保安装置、配信方法、及びコンピュータプログラム | |
JP6476462B2 (ja) | 車載コンピュータシステム、車両、管理方法、及びコンピュータプログラム | |
JP6830877B2 (ja) | 配信システム、鍵生成装置、配信方法、及びコンピュータプログラム | |
JP2018082439A (ja) | 通信システム、車両、サーバ装置、通信方法、及びコンピュータプログラム | |
JP2018006782A (ja) | データ提供システム、データ提供装置、車載コンピュータ、データ提供方法、及びコンピュータプログラム | |
JP6454919B2 (ja) | 管理システム、データ提供装置、車載コンピュータ、管理方法、及びコンピュータプログラム | |
JP6554704B2 (ja) | データ提供システム及びデータ提供方法 | |
JP6672243B2 (ja) | データ提供システム、データ提供装置、データ提供方法、及びデータ提供プログラム | |
JP2017208731A (ja) | 管理システム、管理装置、車載コンピュータ、管理方法、及びコンピュータプログラム | |
JP2018098760A (ja) | 配信システム、データ保安装置、配信方法、及びコンピュータプログラム | |
JP2019050545A (ja) | 鍵配信システム、鍵配信装置及び鍵配信方法 | |
JP6519060B2 (ja) | 管理装置、車両、管理方法、及びコンピュータプログラム | |
JP2017195504A (ja) | 検証システム、検証装置、検証方法、及びコンピュータプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170804 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20170807 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170905 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170926 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6218914 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |