비밀키 교체 방식을 적용한 주행기록 보안 기법 및 및 그 장치
    11.
    发明公开
    비밀키 교체 방식을 적용한 주행기록 보안 기법 및 및 그 장치 有权
    通过改变秘密钥匙提供安全光度计管理的方法及其实施方法

    公开(公告)号:KR1020170029259A

    公开(公告)日:2017-03-15

    申请号:KR1020150126369

    申请日:2015-09-07

    Abstract: 본발명은보다신뢰성있는주행거리정보관리방법에관한것으로, 보다상세히는주행거리를측정하는제어기와해당데이터를백업하여보관및 비교하는제어기간 데이터교환과이를위한암/복호화용비밀키를교체하는방법에관한것이다. 본발명의일 실시예에따른차량의주행거리관리방법은, 주행거리측정제어기에서주행거리를측정하는단계; 상기주행거리측정제어기에서상기측정된주행거리를제 1 대칭비밀키를이용하여암호화하는단계; 상기암호화된주행거리가백업제어기로전달되는단계; 상기백업제어기에서상기암호화된주행거리를상기제 1 대칭비밀키를이용하여복호화하는단계; 및상기백업제어기에서상기복호화된주행거리를백업하는단계를포함할수 있다. 여기서상기제 1 대칭비밀키는, 상기백업제어기에서생성된후, 상기주행거리측정제어기로부터획득된공개키를이용하여암호화되어상기주행거리측정제어기로전달되고, 상기주행거리측정제어기에서상기공개키에매칭되는개인키를이용하여복호화될수 있다.

    차량 내 네트워크 공격 탐지 방법 및 장치
    12.
    发明授权
    차량 내 네트워크 공격 탐지 방법 및 장치 有权
    车载网络攻击检测方法与装置

    公开(公告)号:KR101714520B1

    公开(公告)日:2017-03-09

    申请号:KR1020150151648

    申请日:2015-10-30

    Abstract: 본발명은차량 CAN 통신공격탐지방법및 장치에관한것으로서, 차량 CAN(Controller Area Network) 통신공격을탐지하는장치는미리정의된 CAN 패킷이입력되면 CAN ID를식별하고, 상기식별된 CAN ID에대응되는데이터필드의비트단위표현의학습통계정보를생성하는학습모듈과상기학습모듈로부터수신되는상기학습통계정보및 미리수집된공격유형이유지되는프로파일링모듈과실시간입력된 CAN 패킷으로부터 CAN ID 및데이터필드의비트열을추출하고, 상기추출된 CAN ID에대응되는상기학습통계정보를상기프로파일링모듈로부터획득하여신경망을구성하고, 상기구성된신경망에상기추출된비트열을입력하고, 상기신경망의출력값에기반하여공격여부를판단하는검출모듈을포함할수 있으며, 그에따라보다효과적이고정확하게 CAN 통신공격을탐지할수 있는장점이있다.

    메시지 인증 코드 혼합을 통한 CAN 패킷 인증 방법 및 그 장치
    14.
    发明授权
    메시지 인증 코드 혼합을 통한 CAN 패킷 인증 방법 및 그 장치 有权
    使用MAC DIVISON和APPRATUS来实现CAN分组的方法

    公开(公告)号:KR101572935B1

    公开(公告)日:2015-12-11

    申请号:KR1020140133321

    申请日:2014-10-02

    Abstract: 본발명은 CAN 네트워크에서패킷을인증하는방법에관한것으로, 보다상세히는분할및 혼합된메시지인증코드를이용한효율적인인증방법및 이를위한장치에관한것이다. 본발명의일 실시예에따른 CAN 네트워크에서메시지를혼합메시지인증코드(MAC)를이용하여전송하는방법은제 1 메시지를이용하여제 1 MAC을생성하는단계; 상기제 1 MAC을제 1 부분 MAC 및제 2 부분 MAC으로분할하는단계; 제 2 메시지를이용하여제 2 MAC을생성하는단계; 상기제 2 MAC을제 3 부분 MAC 및제 4 부분 MAC으로분할하는단계; 상기제 2 부분 MAC 및상기제 3 부분 MAC을선형연산하여제 1 인증 MAC을생성하는단계; 상기제 1 메시지를상기제 1 부분 MAC과함께전송하는단계; 및상기제 2 메시지를상기제 1 인증 MAC과함께전송하는단계를포함할수 있다.

    Abstract translation: 本发明涉及一种用于认证控制器区域网(CAN)中的分组的方法,更具体地说,涉及一种使用分割和混合消息认证码的有效认证方法及其装置。 根据本发明的实施例,用于通过使用混合消息认证码(MAC)在CAN中发送消息的方法包括以下步骤:通过使用第一消息来生成第一MAC; 将第一MAC划分为第一部分MAC和第二部分MAC; 通过使用第二消息来生成第二MAC; 将第二MAC划分为第三部分MAC和第四部分MAC; 通过使用第二部分MAC和第三部分MAC的线性操作来生成第一认证MAC; 用第一部分MAC发送第一消息; 以及用所述第一认证MAC发送所述第二消息。

    비밀 정보 기반의 상호 인증 방법 및 장치
    17.
    发明公开
    비밀 정보 기반의 상호 인증 방법 및 장치 有权
    基于秘密信息提供交叉认证的方法和设备

    公开(公告)号:KR1020160111789A

    公开(公告)日:2016-09-27

    申请号:KR1020150036940

    申请日:2015-03-17

    CPC classification number: H04L9/0869 H04L9/3273 H04L2209/84

    Abstract: 본발명은비밀정보기반의상호인증방법및 장치에관한것이다. 본발명의일 실시예에따른외부장치와연동되는차량제어기에서의상호인증방법은상기외부장치로부터의수신된인증요청메시지에따라난수를상기외부장치에전송하는제1 단계와상기난수를매개변수로하는제1 함수를이용하여변수를생성하는제2 단계와상기변수및미리저장된보안키를매개변수로하는제2함수를이용하여제1 세션키를생성하는제3 단계와상기외부장치로부터제1 응답키를수신하는제4 단계와상기난수, 상기변수, 상기제1 세션키를매개변수로하는제3함수를이용하여제2 응답키를생성하는제5 단계와상기제1 응답키와상기제2 응답키의일치여부에기반하여상기외부장치를인증하는제6 단계를포함하여구성될수 있다. 따라서, 본발명은보안정보에기반하여외부장치와차량제어기사이의상호인증을가능하게하는장점이있다.

    Abstract translation: 本发明涉及一种基于机密信息进行相互认证的方法和装置。 根据本发明的实施例的与外部设备结合操作的车辆控制器中的相互认证方法可以包括:响应于从外部接收到的认证请求消息将随机数S发送到外部设备的第一步骤 设备; 通过使用使用随机数S作为参数的第一函数来生成变量i的第二步骤; 通过使用使用变量i和先前存储的秘密密钥K作为参数的第二函数来生成第一会话密钥Ks的第三步骤; 从外部设备接收第一响应密钥的第四步骤; 通过使用使用随机数S,变量i和第一会话密钥Ks的第三函数作为参数来生成第二响应密钥的第五步骤; 以及第六步骤,基于第一响应密钥是否与第二响应密钥相同,来认证外部设备。 因此,可以根据机密信息相互认证外部装置和车辆控制装置的优点。

Patent Agency Ranking