맞춤기술찾기

이전대상기술

해시함수가 적용된 메시지 체인 기반 CAN 보안 장치 및 방법

  • 기술번호 : KST2023005703
  • 담당센터 : 부산기술혁신센터
  • 전화번호 : 051-606-6561
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 별도의 보안 프로토콜을 제공하지 않는 차량 네트워크 기술인 CAN에서 해시 함수를 활용한 메시지 기반 보안으로 악의적 메시지를 효율적으로 검출할 수 있도록 한 해시함수가 적용된 메시지 체인 기반 CAN 보안 장치 및 방법에 관한 것으로, 임의의 노드에서 HRKr(Hash Reset Key)를 전송하면 수신한 HRKr와 자신이 송수신 할 ID를 이용해 해시값 H(r,ID,i)/H'(r,ID,i)을 생성하는 해시값 생성부;해시값 H(r,ID,i)/H'(r,ID,i)이 포함된 CAN 메시지를 전송하는 CAN 메시지 전송부;CAN 메시지를 수신한 노드가 수신한 CAN 메시지의 H(r,ID,i)와 자신이 보유한 값이 일치하는지를 판단하는 유효성 판단부;유효성 판단부에서 유효성이 있는 것으로 판단되면 메시지 수신을 허용하고 명령어를 수행하는 메시지 수신 및 실행부;유효성 판단부에서 수신한 CAN 메시지의 H(r,ID,i)와 자신이 보유한 값이 일치하지 않아 유효성이 없는 것으로 판단되면 침입자 탐지 경고 전송을 하는 경고 전송부;를 포함하는 것이다.
Int. CL H04L 9/32 (2006.01.01) H04L 9/06 (2006.01.01) H04L 12/40 (2006.01.01)
CPC H04L 9/3236(2013.01) H04L 9/0643(2013.01) H04L 63/123(2013.01) H04L 9/50(2013.01) H04L 2209/84(2013.01) H04L 2012/40215(2013.01) H04L 2012/40273(2013.01)
출원번호/일자 1020210193332 (2021.12.30)
출원인 부경대학교 산학협력단
등록번호/일자
공개번호/일자 10-2023-0102876 (2023.07.07) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2021.12.30)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 부경대학교 산학협력단 대한민국 부산광역시 남구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이경창 부산광역시 기장군
2 장현준 부산광역시 남구
3 김형준 부산광역시 부산진구
4 김현희 부산광역시 남구
5 신은혜 부산광역시 수영구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 오위환 대한민국 서울특별시 영등포구 선유로 *** ,*층 ***~***호 (양평동*가)
2 정기택 대한민국 서울특별시 영등포구 선유로 *** ,*층 ***~***호 (양평동*가)
3 나성곤 대한민국 서울 영등포구 선유로 *** (양평동*가) *층 ***호(나스타특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2021.12.30 수리 (Accepted) 1-1-2021-1531159-02
2 특허고객번호 정보변경(경정)신고서·정정신고서
2023.02.23 수리 (Accepted) 4-1-2023-5045343-17
3 특허고객번호 정보변경(경정)신고서·정정신고서
2023.06.14 수리 (Accepted) 4-1-2023-5154318-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
임의의 노드에서 HRKr(Hash Reset Key)를 전송하면 수신한 HRKr와 자신이 송수신 할 ID를 이용해 해시값 H(r,ID,i)/H'(r,ID,i)을 생성하는 해시값 생성부;해시값 H(r,ID,i)/H'(r,ID,i)이 포함된 CAN 메시지를 전송하는 CAN 메시지 전송부;CAN 메시지를 수신한 노드가 수신한 CAN 메시지의 H(r,ID,i)와 자신이 보유한 값이 일치하는지를 판단하는 유효성 판단부;유효성 판단부에서 유효성이 있는 것으로 판단되면 메시지 수신을 허용하고 명령어를 수행하는 메시지 수신 및 실행부;유효성 판단부에서 수신한 CAN 메시지의 H(r,ID,i)와 자신이 보유한 값이 일치하지 않아 유효성이 없는 것으로 판단되면 침입자 탐지 경고 전송을 하는 경고 전송부;를 포함하는 것을 특징으로 하는 해시함수가 적용된 메시지 체인 기반 CAN 보안 장치
2 2
제 1 항에 있어서, 해시값 생성부에서의 해시값 생성 시점부터 설정 시간이 경과되었는 지를 판단하는 생성 시간 판단부를 더 포함하는 것을 특징으로 하는 해시함수가 적용된 메시지 체인 기반 CAN 보안 장치
3 3
제 2 항에 있어서, 생성 시간 판단부에서 설정 시간이 경과된 것으로 판단되면 난수 생성 모델을 통하여 HRKr(Hash Reset Key)를 생성하는 해시 리셋키 생성부와,설정 시간이 경과되지 않았다면 H(r,ID,i)를 이용해 해시값을 생성하여 CAN 메시지 전송부로 전송하는 해시값 재생성부를 더 포함하는 것을 특징으로 하는 해시함수가 적용된 메시지 체인 기반 CAN 보안 장치
4 4
제 1 항에 있어서, 마스터로 선정된 노드에서 초기화 메시지를 주기적으로 전송하고,하위 슬레이브 노드는 초기화 메시지에 저장된 값에 따라 각각의 메시지 ID별로 해시값을 생성하고, CAN 노드는 생성된 해시값에서 차출된 4bit를 차량제어 메시지에 포함하여 전송하고,수신 노드는 메시지 수신시 해당 4bit 값이 기존 해시값과 일치하는지를 판단하여 악의적 메시지를 검출하는 것을 특징으로 하는 해시함수가 적용된 메시지 체인 기반 CAN 보안 장치
5 5
제 1 항에 있어서, HRKr(Hash Reset Key)를 생성하는 해시 ECU는,하위 통신 노드에게 HRK(Hash Reset Key)를 전송하고, 하위 노드들은 수신한 HRK와 자신이 송수신 할 ID를 이용해 해시값을 생성하고,해시 함수는 입력값이 동일할 때 출력값이 동일하므로 각 노드들은 자신들이 통신할 ID에 해당하는 해시값을 동일하게 생성 및 보유하는 것을 특징으로 하는 해시함수가 적용된 메시지 체인 기반 CAN 보안 장치
6 6
제 5 항에 있어서, HRK를 수신한 ECU는 2개의 해시값 와, 을 생성하고, H(r,ID,i)는 HRK, ID를 입력으로 하는 해시함수의 반환값이며, H’(r,ID,i)는 HRK, ID, Salt를 입력으로 하는 해시함수의 반환값이고,Salt 값은 사용자가 임의로 지정 가능한 파라미터로, 해시함수의 복잡도를 올리기 위한 고정된 값인 것을 특징으로 하는 해시함수가 적용된 메시지 체인 기반 CAN 보안 장치
7 7
임의의 노드에서 HRKr(Hash Reset Key)를 전송하면 해시값 생성부에서 수신한 HRKr와 자신이 송수신 할 ID를 이용해 해시값 H(r,ID,i)/H'(r,ID,i)을 생성하는 단계;CAN 메시지 전송부에서 해시값 H(r,ID,i)/H'(r,ID,i)을 받아 해시값 H(r,ID,i)/H'(r,ID,i)이 포함된 CAN 메시지를 전송하는 단계;CAN 메시지를 수신한 노드가 수신한 CAN 메시지의 H(r,ID,i)와 자신이 보유한 값이 일치하는지를 판단하는 단계;유효성이 있는 것으로 판단되면 메시지 수신을 허용하고 명령어를 수행하고, 수신한 CAN 메시지의 H(r,ID,i)와 자신이 보유한 값이 일치하지 않아 유효성이 없는 것으로 판단되면 침입자 탐지 경고 전송을 하는 단계;를 포함하는 것을 특징으로 하는 해시함수가 적용된 메시지 체인 기반 CAN 보안 방법
8 8
제 7 항에 있어서, 해시값 생성부에서의 해시값 생성 시점부터 설정 시간이 경과되었는 지를 판단하여,설정 시간이 경과된 것으로 판단되면 난수 생성 모델을 통하여 HRKr(Hash Reset Key)를 생성하고, 설정 시간이 경과되지 않았다면 H(r,ID,i)를 이용해 해시값을 생성하여 CAN 메시지 전송부로 전송하는 것을 특징으로 하는 해시함수가 적용된 메시지 체인 기반 CAN 보안 방법
9 9
제 7 항에 있어서, 마스터로 선정된 노드에서 초기화 메시지를 주기적으로 전송하고,하위 슬레이브 노드는 초기화 메시지에 저장된 값에 따라 각각의 메시지 ID별로 해시값을 생성하고, CAN 노드는 생성된 해시값에서 차출된 4bit를 차량제어 메시지에 포함하여 전송하고,수신 노드는 메시지 수신시 해당 4bit 값이 기존 해시값과 일치하는지를 판단하여 악의적 메시지를 검출하는 것을 특징으로 하는 해시함수가 적용된 메시지 체인 기반 CAN 보안 방법
10 10
제 7 항에 있어서, HRKr(Hash Reset Key)를 생성하는 해시 ECU는,하위 통신 노드에게 HRK(Hash Reset Key)를 전송하고, 하위 노드들은 수신한 HRK와 자신이 송수신 할 ID를 이용해 해시값을 생성하고,해시 함수는 입력값이 동일할 때 출력값이 동일하므로 각 노드들은 자신들이 통신할 ID에 해당하는 해시값을 동일하게 생성 및 보유하는 것을 특징으로 하는 해시함수가 적용된 메시지 체인 기반 CAN 보안 방법
11 11
제 10 항에 있어서, HRK를 수신한 ECU는 2개의 해시값 와, 을 생성하고, H(r,ID,i)는 HRK, ID를 입력으로 하는 해시함수의 반환값이며, H’(r,ID,i)는 HRK, ID, Salt를 입력으로 하는 해시함수의 반환값이고,Salt 값은 사용자가 임의로 지정 가능한 파라미터로, 해시함수의 복잡도를 올리기 위한 고정된 값인 것을 특징으로 하는 해시함수가 적용된 메시지 체인 기반 CAN 보안 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 중소벤처기업부 부경대학교산학협력단 중소기업연구인력지원(R&D) 프로젝트기반 로봇융합 스마트제조 인력양성사업