Hauptinhalt

Bibliografische Daten

Dokument WO002021089359A1 (Seiten: 24)

Bibliografische Daten Dokument WO002021089359A1 (Seiten: 24)
INID Kriterium Feld Inhalt
54 Titel TI [DE] VERFAHREN UND STEUERGERÄT ZUM DETEKTIEREN EINES UNAUTORISIERTEN DATENVERKEHRS IN EINEM PAKETORIENTIERTEN DATENNETZWERK EINES KRAFTFAHRZEUGS SOWIE ENTSPRECHENDES KRAFTFAHRZEUG
[EN] METHOD AND CONTROL UNIT FOR DETECTING UNAUTHORISED DATA TRAFFIC IN A PACKET-ORIENTED DATA NETWORK OF A MOTOR VEHICLE, AND CORRESPONDING MOTOR VEHICLE
[FR] PROCÉDÉ ET UNITÉ DE COMMANDE POUR DÉTECTER UN TRAFIC DE DONNÉES NON AUTORISÉ DANS UN RÉSEAU DE DONNÉES ORIENTÉ PAQUETS D'UN VÉHICULE AUTOMOBILE, ET VÉHICULE AUTOMOBILE CORRESPONDANT
71/73 Anmelder/Inhaber PA AUDI AG, DE
72 Erfinder IN BAUMANN FELIX, DE ; CORBETT CHRISTOPHER, DE
22/96 Anmeldedatum AD 27.10.2020
21 Anmeldenummer AN 2020080093
Anmeldeland AC EP
Veröffentlichungsdatum PUB 14.05.2021
33
31
32
Priorität PRC
PRN
PRD
DE
102019129628
20191104
51 IPC-Hauptklasse ICM H04L 29/06 (2006.01)
51 IPC-Nebenklasse ICS
IPC-Zusatzklasse ICA H04L 29/08 (2006.01)
IPC-Indexklasse ICI
Gemeinsame Patentklassifikation CPC H04L 63/1425
H04L 63/1441
H04L 67/12
H04W 12/08
H04W 4/40
MCD-Hauptklasse MCM H04L 29/06 (2006.01)
MCD-Nebenklasse MCS
MCD-Zusatzklasse MCA H04L 29/08 (2006.01)
57 Zusammenfassung AB [DE] Die Erfindung betrifft ein Verfahren zum Detektieren eines unautorisierten Datenverkehrs in einem paketorientierten Datennetzwerk (11) eines Kraftfahrzeugs (10), wobei durch eine Prozessorschaltung (P) zumindest ein Datenpaket (14, 14', 19) aus dem Datennetzwerk (11) ausgelesen wird und jeweils Headerdaten (27) des Datenpakets (14, 14', 19) daraufhin überprüft werden, ob durch die Headerdaten (27) beschriebene Verbindungsinformationen (30') eine Kommunikationsverbindung (17) angeben, die für den Betrieb des Kraftfahrzeugs (10) zugelassen ist, und falls das Datenpaket (14, 14', 19) als zu einer zugelassenen Kommunikationsverbindung (17) gehörig erkannt wird, Payloaddaten (34) des Datenpakets (14, 14', 19) daraufhin überprüft werden, ob Datenwerte (36) der Payloaddaten (34) ein Werteprofil (34') aufweisen, das für die Kommunikationsverbindung (17) vorgesehen ist, und falls einer der Fälle eintritt, dass für das Datenpaket (14,14', 19) eine zugelassene Kommunikationsverbindung (17) oder ein zugelassenes Werteprofil (43') fehlt, ein Detektionssignal (25) erzeugt wird, welches das Datenpaket (14, 14', 19) als unautorisierten Datenverkehr signalisiert.
[EN] The invention relates to a method for detecting unauthorised data traffic in a packet-oriented data network (11) of a motor vehicle (10), wherein at least one data packet (14, 14', 19) is read out of the data network (11) by a processor circuit (P), and header data (27) of each data packet (14, 14', 19) is checked as to whether link information (30') described by the header data (27) indicates a communication link (17) which is permitted for the operation of the motor vehicle (10), and if the data packet (14, 14', 19) is recognised as belonging to a permitted communication link (17), payload data (34) of the data packet (14, 14', 19) is checked as to whether data values (36) of the payload data (34) have a value profile (34') which is provided for the communication link (17), and if one of the cases occurs in which a permitted communication link (17) or a permitted value profile (43') for the data packet (14, 14', 19) is missing, a detection signal (25) is generated which signals that the data packet (14, 14', 19) is unauthorised data traffic.
[FR] L'invention concerne un procédé de détection d'un trafic de données non autorisé dans un réseau de données (11) orienté paquets d'un véhicule automobile (10), dans lequel au moins un paquet de données (14, 14', 19) est lu dans le réseau de données (11) par un circuit de processeur (P), et des données d'en-tête (27) de chaque paquet de données (14, 14', 19) sont vérifiées pour savoir si des informations de liaison (30') décrites par les données d'en-tête (27) indiquent une liaison de communication (17) autorisée pour le fonctionnement du véhicule automobile (10), et si le paquet de données (14, 14', 19) est reconnu comme appartenant à une liaison de communication autorisée (17), on vérifie les données utiles (34) du paquet de données (14, 14', 19) pour savoir si les valeurs de données (36) des données utiles (34) présentent un profil de valeurs (34') prévu pour la liaison de communication (17), et si l'on se trouve dans l'un des cas où il manque une liaison de communication autorisée (17) ou un profil de valeurs autorisé (43') pour le paquet de données (14, 14', 19), on génère un signal de détection (25) qui signale que le paquet de données (14, 14', 19) est un trafic de données non autorisé.
56 Entgegengehaltene Patentdokumente/Zitate,
in Recherche ermittelt
CT EP000003111614A1
EP000003373553A1
US020190104108A1
56 Entgegengehaltene Patentdokumente/Zitate,
vom Anmelder genannt
CT DE102018122152A1
US020180083914A1
WO002016055730A1
56 Entgegengehaltene Nichtpatentliteratur/Zitate,
in Recherche ermittelt
CTNP "LECTURE NOTES IN COMPUTER SCIENCE", vol. 6613, 1 January 2011, SPRINGER BERLIN HEIDELBERG, Berlin, Heidelberg, ISBN: 978-3-54-045234-8, ISSN: 0302-9743, article PETER DORFINGER ET AL: "Entropy Estimation for Real-Time Encrypted Traffic Identification (Short Paper)", pages: 164 - 171, XP055127221, DOI: 10.1007/978-3-642-20305-3_14 7
56 Entgegengehaltene Nichtpatentliteratur/Zitate,
vom Anmelder genannt
CTNP
Zitierende Dokumente Dokumente ermitteln
Sequenzprotokoll
Prüfstoff-IPC ICP H04L 29/06