文献
J-GLOBAL ID:201402210088795330   整理番号:14A1273480

セキュアブート+認証による車載制御システムの保護

Protection for Automotive Control System Using Secure Boot and Authentication
著者 (4件):
資料名:
巻: 114  号: 225(ITS2014 14-19)  ページ: 47-54  発行年: 2014年09月12日 
JST資料番号: S0532B  ISSN: 0913-5685  資料種別: 会議録 (C)
記事区分: 短報  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
車の制御システムに組み込まれたElectronic Control Unit(ECU)の取替え,ECUの制御コードの改竄,Controller Area Network(CAN)へのなりすましパケットの送信など,走行に関わる安全性(Safety)が脅かされている。本研究では,(i)Ecuのセキュアブート,(ii)ECUの認証,(iii)CANパケットの認証,(iv)ECU向けパッチの署名検証を組み込むことで,車のSafetyを脅かす攻撃を根本から排除することを目指す。ECUとして,信頼の基点(Root of Trust)を作り出せ,安全なデータ実行・管理領域であるセキュアエレメント(Secure RAM/ROM)をH/Wサポートするものを選ぶ。その上で,(i)Root of Trustを基点に,ECUの制御コードが完全な状態であることを測定しながら起動させるセキュアブートを実現する。(ii)起動後は,マスタとなるECUからエンドのECUに向けて,Secure ROMで管理される鍵を用いて,チャレンジ・レスポンス認証を行い,制御システムの構成を検証する。認証に成功すると,マスタECUからエンドECUに対して,秘密の情報を送付し共有する。(iii)全てのECUが正常に起動・認証されると,車が走行可能な状態になる。走行を制御するCANパケットには,Media Authentication Code(MAC)として,Hash(データ,秘密の情報,パケットカウンタ)を挿入することで,パケット毎に,送信データの完全性,送信元の認証,リプレイ攻撃阻止を担保できるようになる。(iv)車検やリコールにおいてECUの制御コードを書き換える際には,そのパッチに署名を施しておき,セキュアブートされたECUで署名検証を行った後に,適用する。これにより,エンジン始動から,走行時,メンテナンスまでの車のSafetyをH/Wレベルの信頼性で実現する。(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (2件):
分類
JSTが定めた文献の分類名称とコードです
電装品  ,  データ保護 
引用文献 (28件):
もっと見る
タイトルに関連する用語 (3件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る