Main content

Bibliographic data

Document WO002021089359A1 (Pages: 24)

Bibliographic data Document WO002021089359A1 (Pages: 24)
INID Criterion Field Contents
54 Title TI [DE] VERFAHREN UND STEUERGERÄT ZUM DETEKTIEREN EINES UNAUTORISIERTEN DATENVERKEHRS IN EINEM PAKETORIENTIERTEN DATENNETZWERK EINES KRAFTFAHRZEUGS SOWIE ENTSPRECHENDES KRAFTFAHRZEUG
[EN] METHOD AND CONTROL UNIT FOR DETECTING UNAUTHORISED DATA TRAFFIC IN A PACKET-ORIENTED DATA NETWORK OF A MOTOR VEHICLE, AND CORRESPONDING MOTOR VEHICLE
[FR] PROCÉDÉ ET UNITÉ DE COMMANDE POUR DÉTECTER UN TRAFIC DE DONNÉES NON AUTORISÉ DANS UN RÉSEAU DE DONNÉES ORIENTÉ PAQUETS D'UN VÉHICULE AUTOMOBILE, ET VÉHICULE AUTOMOBILE CORRESPONDANT
71/73 Applicant/owner PA AUDI AG, DE
72 Inventor IN BAUMANN FELIX, DE ; CORBETT CHRISTOPHER, DE
22/96 Application date AD Oct 27, 2020
21 Application number AN 2020080093
Country of application AC EP
Publication date PUB May 14, 2021
33
31
32
Priority data PRC
PRN
PRD
DE
102019129628
20191104
51 IPC main class ICM H04L 29/06 (2006.01)
51 IPC secondary class ICS
IPC additional class ICA H04L 29/08 (2006.01)
IPC index class ICI
Cooperative patent classification CPC H04L 63/1425
H04L 63/1441
H04L 67/12
H04W 12/08
H04W 4/40
MCD main class MCM H04L 29/06 (2006.01)
MCD secondary class MCS
MCD additional class MCA H04L 29/08 (2006.01)
57 Abstract AB [DE] Die Erfindung betrifft ein Verfahren zum Detektieren eines unautorisierten Datenverkehrs in einem paketorientierten Datennetzwerk (11) eines Kraftfahrzeugs (10), wobei durch eine Prozessorschaltung (P) zumindest ein Datenpaket (14, 14', 19) aus dem Datennetzwerk (11) ausgelesen wird und jeweils Headerdaten (27) des Datenpakets (14, 14', 19) daraufhin überprüft werden, ob durch die Headerdaten (27) beschriebene Verbindungsinformationen (30') eine Kommunikationsverbindung (17) angeben, die für den Betrieb des Kraftfahrzeugs (10) zugelassen ist, und falls das Datenpaket (14, 14', 19) als zu einer zugelassenen Kommunikationsverbindung (17) gehörig erkannt wird, Payloaddaten (34) des Datenpakets (14, 14', 19) daraufhin überprüft werden, ob Datenwerte (36) der Payloaddaten (34) ein Werteprofil (34') aufweisen, das für die Kommunikationsverbindung (17) vorgesehen ist, und falls einer der Fälle eintritt, dass für das Datenpaket (14,14', 19) eine zugelassene Kommunikationsverbindung (17) oder ein zugelassenes Werteprofil (43') fehlt, ein Detektionssignal (25) erzeugt wird, welches das Datenpaket (14, 14', 19) als unautorisierten Datenverkehr signalisiert.
[EN] The invention relates to a method for detecting unauthorised data traffic in a packet-oriented data network (11) of a motor vehicle (10), wherein at least one data packet (14, 14', 19) is read out of the data network (11) by a processor circuit (P), and header data (27) of each data packet (14, 14', 19) is checked as to whether link information (30') described by the header data (27) indicates a communication link (17) which is permitted for the operation of the motor vehicle (10), and if the data packet (14, 14', 19) is recognised as belonging to a permitted communication link (17), payload data (34) of the data packet (14, 14', 19) is checked as to whether data values (36) of the payload data (34) have a value profile (34') which is provided for the communication link (17), and if one of the cases occurs in which a permitted communication link (17) or a permitted value profile (43') for the data packet (14, 14', 19) is missing, a detection signal (25) is generated which signals that the data packet (14, 14', 19) is unauthorised data traffic.
[FR] L'invention concerne un procédé de détection d'un trafic de données non autorisé dans un réseau de données (11) orienté paquets d'un véhicule automobile (10), dans lequel au moins un paquet de données (14, 14', 19) est lu dans le réseau de données (11) par un circuit de processeur (P), et des données d'en-tête (27) de chaque paquet de données (14, 14', 19) sont vérifiées pour savoir si des informations de liaison (30') décrites par les données d'en-tête (27) indiquent une liaison de communication (17) autorisée pour le fonctionnement du véhicule automobile (10), et si le paquet de données (14, 14', 19) est reconnu comme appartenant à une liaison de communication autorisée (17), on vérifie les données utiles (34) du paquet de données (14, 14', 19) pour savoir si les valeurs de données (36) des données utiles (34) présentent un profil de valeurs (34') prévu pour la liaison de communication (17), et si l'on se trouve dans l'un des cas où il manque une liaison de communication autorisée (17) ou un profil de valeurs autorisé (43') pour le paquet de données (14, 14', 19), on génère un signal de détection (25) qui signale que le paquet de données (14, 14', 19) est un trafic de données non autorisé.
56 Cited documents identified in the search CT EP000003111614A1
EP000003373553A1
US020190104108A1
56 Cited documents indicated by the applicant CT DE102018122152A1
US020180083914A1
WO002016055730A1
56 Cited non-patent literature identified in the search CTNP "LECTURE NOTES IN COMPUTER SCIENCE", vol. 6613, 1 January 2011, SPRINGER BERLIN HEIDELBERG, Berlin, Heidelberg, ISBN: 978-3-54-045234-8, ISSN: 0302-9743, article PETER DORFINGER ET AL: "Entropy Estimation for Real-Time Encrypted Traffic Identification (Short Paper)", pages: 164 - 171, XP055127221, DOI: 10.1007/978-3-642-20305-3_14 7
56 Cited non-patent literature indicated by the applicant CTNP
Citing documents Determine documents
Sequence listings
Search file IPC ICP H04L 29/06