맞춤기술찾기

이전대상기술

차량용 CAN 통신 보안 장치 및 방법

  • 기술번호 : KST2022006125
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 차량용 CAN 통신 보안 장치에 관한 것으로, 차량용 CAN(Controller Area Network) 통신 네트워크의 노드들에 각기 포함되어 CAN 트랜시버를 통해 각기 수신되는 CAN 메시지의 아이디 모니터링을 통해 악성 CAN 메시지인지 여부를 판단하여 오류 처리를 수행하는 보안 모듈부; 및 상기 보안 모듈부에서 모니터링 할 아이디를 설정하고, 상기 노드에서 CAN 메시지를 송신할 경우에는 상기 보안 모듈부가 아이디 모니터링을 수행하지 않도록 제어하는 제어부;를 포함한다.
Int. CL H04L 12/40 (2006.01.01) H04L 43/00 (2022.01.01) H04L 9/40 (2022.01.01)
CPC H04L 12/40104(2013.01) H04L 43/12(2013.01) H04L 63/1416(2013.01) H04L 2012/40215(2013.01) H04L 2012/40273(2013.01)
출원번호/일자 1020200154744 (2020.11.18)
출원인 한국자동차연구원
등록번호/일자
공개번호/일자 10-2022-0068323 (2022.05.26) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2020.12.07)
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국자동차연구원 대한민국 충청남도 천안시 동남구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김용은 충청남도 천안시 동남구
2 손영욱 충청남도 천안시 동남구
3 김철수 충청남도 천안시 동남구
4 원종필 충청남도 천안시 동남구
5 이호성 충청남도 천안시 동남구
6 임택규 충청남도 천안시 동남구
7 김지민 충청남도 천안시 동남구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인아주 대한민국 서울특별시 강남구 강남대로 ***, **,**층(역삼동, 동희빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2020.11.18 수리 (Accepted) 1-1-2020-1238642-68
2 [심사청구]심사청구서·우선심사신청서
2020.12.07 수리 (Accepted) 1-1-2020-1321019-69
3 [출원서 등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2021.06.03 수리 (Accepted) 1-1-2021-0641218-76
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
차량용 CAN(Controller Area Network) 통신 네트워크의 노드들에 각기 포함되어 CAN 트랜시버를 통해 각기 수신되는 CAN 메시지의 아이디 모니터링을 통해 악성 CAN 메시지인지 여부를 판단하여 오류 처리를 수행하는 보안 모듈부; 및상기 보안 모듈부에서 모니터링 할 아이디를 설정하고, 상기 노드에서 CAN 메시지를 송신할 경우에는 상기 보안 모듈부가 아이디 모니터링을 수행하지 않도록 제어하는 제어부;를 포함하는 것을 특징으로 하는 차량용 CAN 통신 보안 장치
2 2
제 1항에 있어서, 상기 보안 모듈부는,상기 CAN 트랜시버를 통해 수신되는 CAN 메시지의 RTR(Remote Transmission Request) 필드가 0이며, 노드 자신의 아이디와 동일한 아이디가 포함되어 있을 경우, 악성 CAN 메시지로 판단하여 오류 처리를 수행하는 것을 특징으로 하는 차량용 CAN 통신 보안 장치
3 3
제 1항에 있어서, 상기 보안 모듈부는, 주문형 반도체 칩(ASIC : Application Specific Integrated Circuit) 형태로 구현되는 것을 특징으로 하는 차량용 CAN 통신 보안 장치
4 4
제 1항에 있어서, 상기 보안 모듈부는,상기 수신되는 CAN 메시지가 악성 CAN 메시지로 판단되는 경우, 우성 데이터인 0을 상기 CAN 트랜시버의 TX 단에 입력하여, 상기 CAN 트랜시버의 버스에 출력되는 신호(CAN H, CAN L)가 우성 비트 도미넌트(dominant) 값이 출력되게 하는 방식으로 오류 처리하는 것을 특징으로 하는 차량용 CAN 통신 보안 장치
5 5
제 1항에 있어서, 상기 제어부는,인에이블 신호(EN)를 이용하여, 노드 자신이 CAN 메시지를 송신할 경우에는 상기 보안 모듈부를 디세이블시키고, 노드 자신이 CAN 메시지를 수신할 경우에만 인에이블시켜 상기 보안 모듈부를 동작시키는 것을 특징으로 하는 차량용 CAN 통신 보안 장치
6 6
제 1항에 있어서, 상기 제어부는,ID_SEL 신호를 이용해 상기 보안 모듈부의 아이디를 저장할 아이디 레지스터들 중 하나를 내부 먹스부를 통해 선택하고,ID_SET 신호를 이용해 상기 선택한 어느 하나의 아이디 레지스터에 아이디를 설정하는 것을 특징으로 하는 차량용 CAN 통신 보안 장치
7 7
제 1항에 있어서, 상기 제어부는,상기 CAN 트랜시버를 통해 CAN 메시지가 수신되면, 상기 CAN 메시지에서 지정된 복수의 필드 데이터를 상기 보안 모듈부의 레지스터부의 입력 레지스터에 저장하고,비교부를 통해 상기 입력 레지스터에 저장된 CAN 메시지의 아이디와 상기 보안 모듈부의 아이디 레지스터에 설정된 아이디를 각기 비교하여,상기 입력 레지스터에 저장된 아이디와 아이디 레지스터에 설정된 아이디가 동일할 경우, 상기 수신되는 CAN 메시지가 악성 CAN 메시지인 것으로 판단하는 것을 특징으로 하는 차량용 CAN 통신 보안 장치
8 8
제 7항에 있어서, 상기 지정된 복수의 필드는,SOF(Start of Frame), ID(Identifier), 및 RTR(Remote Transmission Request) 필드인 것을 특징으로 하는 차량용 CAN 통신 보안 장치
9 9
제 1항에 있어서, 상기 차량용 CAN(Controller Area Network) 통신 네트워크의 노드들에는 통신 허용된 ID의 CAN 메시지만 CAN 버스를 통해 수신될 수 있도록 감시하는 허용 ID 감시부;를 더 포함하는 것을 특징으로 하는 차량용 CAN 통신 보안 장치
10 10
제 9항에 있어서, 상기 허용 ID 감시부는,통신 허용된 복수의 아이디를 저장하고, CAN 트랜시버를 통해 각기 수신되는 CAN 메시지의 아이디와 상기 복수의 아이디를 비교하여 통신 허용되지 않은 아이디가 포함된 CAN 메시지를 악성 CAN 메시지로 판단하여 오류 처리를 수행하는 보안 모듈부; 및상기 보안 모듈부에서 모니터링 할 통신 허용된 복수의 아이디를 설정하는 제어부;를 포함하는 것을 특징으로 하는 차량용 CAN 통신 보안 장치
11 11
차량용 CAN 통신 네트워크의 노드들에 각기 포함되는 제어부가 보안 모듈부에서 모니터링 할 아이디를 설정하는 단계;상기 보안 모듈부가 CAN 트랜시버를 통해 각기 수신되는 CAN 메시지의 아이디 모니터링하는 단계;상기 보안 모듈부가 상기 아이디 모니터링을 통해 상기 수신되는 CAN 메시지가 악성 CAN 메시지인지 여부를 판단하는 단계; 및상기 수신되는 CAN 메시지가 악성 CAN 메시지인 경우, 상기 보안 모듈부가 실시간으로 오류 처리를 수행하는 단계;를 포함하는 것을 특징으로 하는 차량용 CAN 통신 보안 방법
12 12
제 11항에 있어서, 상기 노드 자신이 CAN 메시지를 송신하고자 할 경우, 상기 제어부가 상기 보안 모듈부에서 아이디 모니터링을 수행하지 않도록 제어하는 단계;를 더 포함하는 것을 특징으로 하는 차량용 CAN 통신 보안 방법
13 13
제 11항에 있어서, 상기 수신되는 CAN 메시지가 악성 CAN 메시지인지 여부를 판단하는 단계에서,상기 보안 모듈부는,상기 CAN 트랜시버를 통해 수신되는 CAN 메시지의 RTR(Remote Transmission Request) 필드가 0이며, 노드 자신의 아이디와 동일한 아이디가 포함되어 있을 경우, 상기 수신되는 CAN 메시지를 악성 CAN 메시지로 판단하는 것을 특징으로 하는 차량용 CAN 통신 보안 방법
14 14
제 11항에 있어서, 상기 보안 모듈부가 실시간으로 오류 처리를 수행하는 단계에서,상기 수신되는 CAN 메시지가 악성 CAN 메시지로 판단되는 경우, 상기 보안 모듈부는, 우성 데이터인 0을 상기 CAN 트랜시버의 TX 단에 입력하여, 상기 CAN 트랜시버의 버스에 출력되는 신호(CAN H, CAN L)가 우성 비트 도미넌트(dominant) 값이 출력되게 하는 방식으로 오류 처리하는 것을 특징으로 하는 차량용 CAN 통신 보안 방법
15 15
제 12항에 있어서, 상기 제어부는,인에이블 신호(EN)를 이용하여, 노드 자신이 CAN 메시지를 송신할 경우에는 상기 보안 모듈부를 디세이블시키고, 노드 자신이 CAN 메시지를 수신할 경우에만 인에이블시켜 상기 보안 모듈부를 동작시키는 것을 특징으로 하는 차량용 CAN 통신 보안 방법
16 16
제 11항에 있어서, 상기 제어부가 보안 모듈부에서 모니터링 할 아이디를 설정하는 단계에서,상기 제어부는,ID_SEL 신호를 이용해 상기 보안 모듈부의 아이디를 저장할 아이디 레지스터들 중 하나를 내부 먹스부를 통해 선택하고,ID_SET 신호를 이용해 상기 선택한 어느 하나의 아이디 레지스터에 노드 아이디를 설정하는 것을 특징으로 하는 차량용 CAN 통신 보안 방법
17 17
제 11항에 있어서, 상기 수신되는 CAN 메시지가 악성 CAN 메시지인지 여부를 판단하는 단계는,상기 제어부가,상기 CAN 트랜시버를 통해 CAN 메시지가 수신되면, 상기 CAN 메시지에서 지정된 복수의 필드 데이터를 상기 보안 모듈부의 레지스터부의 입력 레지스터에 저장하는 단계;비교부를 통해 상기 입력 레지스터에 저장된 CAN 메시지의 아이디와 상기 보안 모듈부의 아이디 레지스터에 설정된 아이디를 각기 비교하는 단계; 및상기 입력 레지스터에 저장된 아이디와 아이디 레지스터에 설정된 아이디가 동일할 경우, 상기 수신되는 CAN 메시지가 악성 CAN 메시지인 것으로 판단하는 단계;를 포함하는 것을 특징으로 하는 차량용 CAN 통신 보안 방법
18 18
제 17항에 있어서, 상기 지정된 복수의 필드는,SOF(Start of Frame), ID(Identifier), 및 RTR(Remote Transmission Request) 필드인 것을 특징으로 하는 차량용 CAN 통신 보안 방법
19 19
제 11항에 있어서, 상기 차량용 CAN 통신 네트워크의 노드들에 더 포함되는 허용 ID 감시부를 통해, 통신 허용된 ID의 CAN 메시지만 CAN 버스를 통해 수신될 수 있도록 감시하는 단계;를 더 포함하는 것을 특징으로 하는 차량용 CAN 통신 보안 방법
20 20
제 19항에 있어서, 상기 통신 허용된 ID의 CAN 메시지만 CAN 버스를 통해 수신될 수 있도록 감시하기 위하여,상기 허용 ID 감시부의 보안 모듈부에 통신 허용된 복수의 아이디를 저장하고, 상기 보안 모듈부가 CAN 트랜시버를 통해 각기 수신되는 CAN 메시지의 아이디와 상기 복수의 아이디를 비교하여 통신 허용되지 않은 아이디가 포함된 CAN 메시지를 악성 CAN 메시지로 판단하여 오류 처리를 수행하고,제어부가 상기 보안 모듈부에서 모니터링 할 통신 허용된 복수의 아이디를 설정하는 것을 특징으로 하는 차량용 CAN 통신 보안 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 산업통상자원부 (주)솔루션링크 자동차산업핵심기술개발(R&D) 대형버스용 자율주행 부품 및 차량장착 기술개발