CN114205108A - 提供机动车辆的数据 - Google Patents
提供机动车辆的数据 Download PDFInfo
- Publication number
- CN114205108A CN114205108A CN202111025941.7A CN202111025941A CN114205108A CN 114205108 A CN114205108 A CN 114205108A CN 202111025941 A CN202111025941 A CN 202111025941A CN 114205108 A CN114205108 A CN 114205108A
- Authority
- CN
- China
- Prior art keywords
- computing unit
- data
- anonymized
- data set
- motor vehicle
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 claims abstract description 37
- 238000004891 communication Methods 0.000 claims description 16
- 238000002360 preparation method Methods 0.000 claims 14
- 230000007613 environmental effect Effects 0.000 description 6
- 238000013459 approach Methods 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 3
- 238000012217 deletion Methods 0.000 description 3
- 230000037430 deletion Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 201000009032 substance abuse Diseases 0.000 description 2
- 230000002123 temporal effect Effects 0.000 description 2
- 230000006978 adaptation Effects 0.000 description 1
- 239000000470 constituent Substances 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 231100001261 hazardous Toxicity 0.000 description 1
- 238000010438 heat treatment Methods 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 238000003908 quality control method Methods 0.000 description 1
- 238000000926 separation method Methods 0.000 description 1
- 238000002604 ultrasonography Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/06—Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
- G06Q10/063—Operations research, analysis or management
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C5/00—Registering or indicating the working of vehicles
- G07C5/008—Registering or indicating the working of vehicles communicating information to a remotely located station
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0407—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
- H04L63/0421—Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
- G06F21/6254—Protecting personal data, e.g. for financial or medical purposes by anonymising data, e.g. decorrelating personal data from the owner's identification
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q50/00—Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
- G06Q50/40—Business processes related to the transportation industry
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/02—Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Theoretical Computer Science (AREA)
- Human Resources & Organizations (AREA)
- Computer Security & Cryptography (AREA)
- General Health & Medical Sciences (AREA)
- Strategic Management (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Economics (AREA)
- General Business, Economics & Management (AREA)
- Tourism & Hospitality (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- Medical Informatics (AREA)
- General Engineering & Computer Science (AREA)
- Marketing (AREA)
- Bioethics (AREA)
- Entrepreneurship & Innovation (AREA)
- Educational Administration (AREA)
- Game Theory and Decision Science (AREA)
- Development Economics (AREA)
- Operations Research (AREA)
- Quality & Reliability (AREA)
- Software Systems (AREA)
- Databases & Information Systems (AREA)
- Primary Health Care (AREA)
- Traffic Control Systems (AREA)
Abstract
根据用于提供机动车辆(5)的数据的方法,借助于所述机动车辆(5)生成第一数据集并且借助于车辆计算单元(6)匿名化所述第一数据集。借助于所述车辆计算单元(6)将匿名化的第一数据集传送到服务器系统(2)。所述匿名化在此是基于预给定的参数集来执行的。借助于所述服务器系统(2),基于匿名化的第一数据集确定通过所述匿名化达到的匿名化程度,以及基于所述匿名化程度生成经适配的参数集并传送到所述车辆计算单元(6)。
Description
技术领域
本发明涉及一种用于提供机动车辆的数据的方法,其中借助于所述机动车辆生成第一数据集,借助于所述机动车辆的车辆计算单元匿名化所述第一数据集并且借助于所述车辆计算单元将匿名化的第一数据集传送到服务器系统。此外,本发明涉及一种用于提供机动车辆的数据的对应服务器系统和一种通信系统。
背景技术
在互联的机动车辆背景下,使用将数据从机动车辆发送到服务器后端的车辆系统。在此收集和传送用户相关的数据和非用户相关的数据。然而,对于许多应用而言,仅需要非用户相关的数据,或者仅在较小范围内或以受限形式或匿名形式需要用户相关数据。在此,对与人员无关的数据的示例性使用可以包括:使用来自车队的测量数据建立天气图、根据车队的运动数据建立交通流量图、对已识别出的危险地点的中央警告等,所述危险位置例如是冰霜或事故。
作为用户相关数据可以收集和传送例如通信数据、机动车辆的位置数据、对应的时间戳或车辆识别数据。这些数据对于所描述的非用户相关的使用而言可能无关紧要或仅在受限程度上需要。然而,用户相关数据是在安全通信的意义上收集的或者部分地需要,例如在位置数据的情况下是为了将收集的数据集与地图相匹配而需要的。
在已知的方案中,将所有用户相关和非用户相关的数据都传送到服务器后端并尽可能及早地在服务器后端被匿名化。然而,这样做的缺点是:数据传输本身不是匿名进行的,或者用户相关数据必须经由对应的空中接口传输。从数据安全的观点以及必要时从数据保护法的考虑来看,这是不利的。
在文献DE 10 2014 005 589 A1中提出了一种用于匿名传输机动车辆相关数据的方法。在该文献中,机动车相关数据具有自主生成的标识符。为了使数据匿名,没有将标识符到个体机动车辆的分配存放在中央计算机上。
然而,该方法容易被滥用,因为标识符和机动车辆相关数据都存在于中央计算机上。
在文献US 2003/0130893 A1中描述了一种用于保护由车辆生成或获得的个人数据的方法。在该文献中,从移动系统、诸如车辆获取至少一个数据元素,该数据元素包括个人标识信息。将所述个人标识信息从所述数据元素中移除,并且将所述数据元素无线地传送到接收器。
然而,由此仅实现了形式上的匿名化,因为在去除个人标识信息之后也可以从数据元素中提取如下信息,所述信息总是能够允许将数据大概分配到用户或车辆。
发明内容
在此背景下,本发明的任务是说明一种用于提供机动车辆的数据的经改进的方案,通过该方案能够以更高的可靠性保护用户相关数据。
该任务通过本发明的相应主题而得以解决。有利的设计方案和优选实施方式是下文中描述的主题。
所述经改进的方案基于以下思想:基于已从所述机动车辆传送到服务器系统的匿名化的数据集确定匿名化程度,并据此适配用于匿名化的参数集并传送到所述机动车辆。
根据所述经改进的方案,说明了一种用于提供机动车辆的数据的方法,其中借助于所述机动车辆生成第一数据集并且借助于所述机动车辆的车辆计算单元匿名化所述第一数据集,并且借助于所述车辆计算单元将匿名化的第一数据集特别是无线地传送到服务器系统。在此,匿名化是借助于所述车辆计算单元基于预给定参数集来执行的。借助于所述服务器系统,基于所传送的匿名化数据集来确定通过匿名化达到的匿名化程度。借助于所述服务器系统,基于所述匿名化程度,并且特别是基于所述参数集生成经适配的参数集并传送、特别是无线地传送到所述车辆计算单元。
例如,借助于所述机动车辆生成的第一数据集可以由所述机动车辆的一个或多个传感器系统和/或由计算单元生成。在此,所述数据集可以特别是包括用户相关数据或能够与用户相关联的数据以及与用户无关的数据。在此,用户相关数据例如可以理解为允许或可以允许推断出所述机动车辆或所述机动车辆的用户、例如所有者的身份的数据。因此,用户相关数据特别是可以包含机动车辆相关数据和/或人员相关数据。用户相关数据例如可以包括所述车辆计算单元的IP地址或所述车辆计算单元的通信接口的IP地址、所述车辆计算单元的网卡识别码、所述车辆计算单元或所述机动车辆的组件的其他设备识别码、车辆识别码FIN(英语:Vehicle Identification Number,VIN)、用户识别码、用户的客户编号等。用户相关数据还可以包含关于所述机动车辆的一个或多个位置的数据,例如借助于所述机动车辆行驶或规划的路线,和/或关于传感器数据或位置数据的时间戳。
与用户无关的数据可以例如包括:所述传感器系统的测量数据、原始数据或预处理的测量数据或原始数据、机动车辆周围环境的天气数据或所述机动车辆的运行数据,例如机动车辆速度或关于机动车辆组件的活动信息,所述机动车辆组件例如是所述机动车辆的加热设备、空调、雨刮器或照明装置。
将所述第一数据集匿名化例如可以包括:完全或部分移除或删除用户相关数据、修改用户相关数据和/或隐藏用户相关数据,例如位置数据和时间点或时间段。如果所述第一数据集例如包含位置分布或路线,则所述车辆计算单元为了进行匿名化可以移除所述路线的部分,例如所述路线的起始区域和/或目的地区域。在此,通过所述参数集特别是预给定:移除、修改或隐藏所述第一数据集的哪些部分,或如何执行所述修改或隐藏,或所述隐藏或所述修改的强度有多大。
然后,可以将匿名化程度视为耗费的度量,例如计算耗费,其中所述耗费是为了将匿名化的第一数据集或其部分分配到所述机动车辆或所述机动车辆的用户、即执行重新识别而需要的。在此,所述参数集特别是对所达到的匿名化程度具有直接影响。在此,预给定参数集特别是也存在于所述服务器系统上或者例如由所述服务器系统预给定。
所述服务器系统特别是布置在机动车辆外部并且是独立于所述机动车辆的系统,所述系统具有一个或多个服务器计算单元。特别地,所述服务器系统可以包括多个彼此独立并且彼此处于无线通信连接中的服务器计算单元,这些服务器计算单元必要时是空间上分布的。
因此,通过根据所述经改进的方案的方法,通过确定匿名化程度并且必要时适配参数集而实现:对在机动车辆中执行的第一数据集的匿名化进行质量控制。通过在所述机动车辆中进行所述匿名化或由所述机动车辆进行所述匿名化,经由车辆计算单元和服务器系统之间的空中接口来传输更少的人员相关数据或机动车辆相关数据,从而已经由此减少了滥用风险。然而,根据状况而定,为了达到所期望的匿名化程度所需的用于匿名化的耗费可能是不同的。例如,如果在特定的空间范围和/或时间范围内有非常多的机动车辆都被从中收集了相应数据,则在匿名化过程中相对较低的耗费例如就可能已经导致:只有以相当大的耗费才能将匿名化的第一数据集分配到实际进行生成的机动车辆。相反,如果在所述空间范围和/或时间范围内仅存在极少的提供数据的机动车辆,则为了达到所期望的匿名化程度必要时需要更高的耗费,例如更强度地隐藏或更全面地移除能够与用户相关联的数据部分。尤其是,可以通过匿名化来实现一定的组匿名或队匿名(Flottenanonymität),使得匿名化的第一数据集虽然可以被分配到特定大小的车辆组,但是不能被分配到该组或该队中的具体机动车辆。因此,根据组的大小而定,匿名化程度可以变化,其中所述匿名化程度特别是也可以由所述组的大小给定。可以基于所述参数集来影响所述组的大小。
因此,所述经改进的方案允许使匿名化耗费与具体存在的状况相适配并由此在匿名化时或在达到期望的匿名化程度时实现更高的可靠性,并且在此过程中将用于匿名化的耗费保持得尽可能低。
根据按照所述经改进的方案的方法的至少一个实施方式,借助于所述机动车辆的车辆计算单元和/或所述机动车辆的传感器系统生成所述第一数据集,其中所述传感器系统特别是包括一个或多个环境传感器系统。
在此和在下文中,环境传感器系统可以理解为能够生成传感器数据或传感器信号的传感器系统,所述传感器数据或传感器信号反映、表示或再现所述机动车辆的周围环境。尤其是,相机、激光雷达系统、雷达系统和超声传感器系统可以被视为环境传感器系统。
所述第一数据集还可以包括位置数据,所述位置数据借助于所述机动车辆的数字地图系统和/或借助于所述机动车辆的针对全球导航卫星系统GNSS的接收器生成。
根据至少一个实施方式,借助于所述服务器系统提供匿名化的第一数据集和/或与所述第一数据集相关的数据以供使用。在此,所述使用可以由所述服务器系统本身来进行或由其他实体来进行,其中所述其他实体有权访问匿名化的第一数据集或与所述第一数据集相关的数据,所述其他实体例如是其他计算单元或其他人员。
根据至少一个实施方式,借助于所述服务器系统基于所述匿名化的第一数据集确定组大小,所述组大小对应于所述匿名化的数据集能关联到的机动车辆的数量。所述匿名化程度是根据所述组大小而确定的或对应于所述组大小。
尤其是,通过隐藏第一数据集的位置信息和/或时间信息以进行匿名化,可以产生组匿名性,因为对应的匿名化的第一数据于是可以关联到整组机动车辆,但是无法确定该组的哪个机动车辆实际上生成了所述第一数据集。所述组越大,所述匿名化的第一数据集就越安全地被保护以防滥用,因为用于将所述第一数据集分配到机动车辆之一的耗费随着所述组的机动车辆的数量增大而增大。
因此,通过根据所述组大小来适配所述参数集,可以适配通过所述匿名化达到的组大小以达到所期望的匿名化程度,其中所期望的匿名化程度例如包括或对应于针对所述组大小或针对机动车辆数量的预给定极限值。
根据至少一个实施方式,借助于所述机动车辆生成第二数据集并且借助于所述车辆计算单元基于经适配的参数集将所述第二数据集匿名化。借助于所述车辆计算单元将匿名化的第二数据集传送到所述服务器系统。
关于所述第一数据集和所述参数集的讲述也类似地适用于所述第二数据集和经适配的参数集。在适配了参数集之后应预期:通过基于经适配的参数集对所述第二数据集匿名化所达到的匿名化程度是被提高的。由此可以改进关于所述第二数据集或类似生成的和匿名化的其他数据集的数据安全性。
根据至少一个实施方式,所述机动车辆是包含一个或多个其他机动车辆的机动车队的一部分,并且借助于所述服务器系统将经适配的参数集传送到所述机动车队的每个其他机动车辆的相应其他车辆计算单元。
由此特别是可以实现,所述机动车队的所有机动车辆可以分别基于相同的经适配的参数集来匿名化对应的数据集。由此,所述参数组或对应的匿名化程度可以主动地得到适配并且因此可以提高针对整个机动车队的可靠性和数据安全性。
根据至少一个实施方式,借助于所述机动车队的每个其他机动车辆生成其他数据集,并且借助于相应的其他车辆计算单元基于所述经适配的参数集对相应的其他数据集进行匿名化。借助于相应的其他车辆计算单元将相应的匿名化的其他数据集传送到所述服务器系统。
与此相对应地传送的其他匿名化数据集可以类似于所传送的匿名化第一数据集地被进一步处理或被提供以供使用。
根据至少一个实施方式,借助于所述车辆计算单元将其他用户相关数据与匿名化的第一数据集一起传送到所述服务器系统,并且借助于所述服务器系统删除所传送的其他用户相关数据。
在此,所述其他用户相关数据特别是可以包括为了正确且安全地传输匿名化的第一数据集而必须传送的数据,例如所述车辆计算单元的IP地址和/或客户识别码。所述服务器系统删除所述其他用户相关数据,以由此防止可能基于匿名化的第一数据集对机动车辆或用户进行重新标识。特别地,所述服务器系统删除除了匿名化的第一数据集之外的由所述车辆计算单元与匿名化的第一数据集一起传送的所有数据。
根据至少一个实施方式,所述其他用户相关数据包括所述车辆计算单元的IP地址和/或被分配到所述车辆计算单元的标识符。
在此,被分配到所述车辆计算单元的标识符可以包括客户识别码或车辆识别码。
根据至少一个实施方式,借助于所述车辆计算单元将所述其他用户相关数据和匿名化的第一数据集传送到所述服务器系统的第一服务器计算单元,并且借助于所述第一服务器计算单元删除所传送的用户相关数据。借助于所述第一服务器计算单元将匿名化的第一数据集特别是无线地传送到所述服务器系统的第二服务器计算单元,其中所述第二服务器计算单元特别是在物理上和/或空间上与所述第一服务器计算单元分离。
通过将第一服务器计算单元与第二服务器计算单元分离,可以进一步提高数据安全性,因为所述第二服务器计算单元在任何时间点都不具有所述其他用户相关数据。因此,匿名化的第一数据集的潜在滥用将需要未授权地访问两个彼此独立的不同服务器计算单元。在此,所述第一服务器计算单元可以被视为中间后端,其将匿名化的第一数据集转发给作为目的地后端的第二服务器计算单元。
根据至少一个实施方式,借助于所述第二服务器计算单元确定所述匿名化程度,并且借助于所述第二服务器计算单元生成经适配的参数集并且传送到所述车辆计算单元。
根据至少一个实施方式,所述匿名化的第一数据集在其传送到所述服务器系统之前借助于所述车辆计算单元被加密。在删除所述其他用户相关数据之后,借助于所述服务器系统,特别是借助于所述第二服务器计算单元对经加密的匿名化的第一数据集解密。
由此确保了:所述匿名化的第一数据集仅以加密形式与所述其他用户相关数据同时存在于所述服务器系统上。由此进一步提高了数据安全性。
根据至少一个实施方式,在所述解密之前借助于所述服务器系统,特别是借助于所述第二服务器计算单元对删除所述其他用户相关数据的成果进行检查,并且根据所述检查的结果执行所述解密。
尤其是,只有在或恰好在根据所述检查的结果已成功删除了所述其他用户相关数据的情况下才执行所述解密。由此可以降低所述其他用户相关数据的一部分由于不可预测的原因而与经解密的匿名化的第一数据集同时存在于所述服务器系统上的概率。
根据至少一个实施方式,所述预给定参数集包含延迟时长,并且借助于所述车辆计算单元根据所述延迟时长而时间上延迟地将匿名化的第一数据集传送到所述服务器系统。
换句话说,所述匿名化的第一数据集必要时以加密的方式在特定时间点准备好被传送到所述服务器系统,然而,实际的传送则根据所述延迟时长而相对于该时间点在时间上延迟地进行。由此,可以使得匿名化的第一数据集到所述机动车辆或其用户的可分配性进一步困难化,或者说可以进一步增大所述组大小。由此进一步提高了所述方法的可靠性或数据安全性。
参数集的适配或经适配的参数集的生成特别是包含:适配延迟时长。所述第二数据集特别是根据经适配的延迟时长在时间上延迟地传送到所述服务器系统。
根据所述经改进的方案,还说明了一种用于提供机动车辆的数据的服务器系统,其中所述服务器系统具有至少一个服务器计算单元,该服务器计算单元被设立用于,从所述机动车辆或所述机动车辆的车辆计算单元获得匿名化的第一数据集,所述匿名化的第一数据集特别是基于预给定参数集被匿名化的。所述至少一个服务器计算单元被设立用于,基于所述匿名化的第一数据集确定通过所述匿名化、特别是基于所述参数集进行的匿名化所达到的匿名化程度,并且基于所述匿名化程度并且特别是基于所述参数集生成经适配的参数集并将所述经适配的参数集传送到所述机动车辆或所述车辆计算单元。
根据所述服务器系统的至少一个实施方式,所述至少一个服务器计算单元包括第一服务器计算单元和第二服务器计算单元。所述第一服务器计算单元被设立用于,与所述匿名化的第一数据集一起从所述机动车辆或所述车辆计算单元获得用户相关数据,删除所传送的用户相关数据并将所述匿名化的第一数据集传送到所述第二服务器计算单元。
根据所述经改进的方案的服务器系统的其他实施方式直接从根据所述经改进的方案的所述方法的各种实施方式中得出,并且反之亦然。
根据所述经改进的方案,还说明了一种通信系统,其具有根据所述经改进的方案的服务器系统以及用于机动车辆的车辆计算单元。所述车辆计算单元被设立用于,基于预给定参数集对由所述机动车辆生成的第一数据集进行匿名化,以生成匿名化的第一数据集并将所述匿名化的第一数据集传送到所述服务器系统。
根据所述经改进的方案的通信系统的其他实施方式直接从根据所述经改进的方案的所述方法的各种实施方式中得出,并且反之亦然。尤其是,根据所述经改进的方案的通信系统被设立用于执行根据所述经改进的方案的方法,或者根据所述经改进的方案的所述通信系统执行这样的方法。
本发明还包括所述实施方式的特征的组合。
附图说明
下面描述本发明的实施例。在图中:
图1示出了根据经改进的方案的通信系统的示例性实施方式的示意图;
图2示出了根据经改进的方案的方法的示例性实施方式的流程图;以及
图3示出了根据经改进的方案的方法的另一示例性实施方式的流程图。
具体实施方式
下文中解释的实施例是本发明的优选实施例。在这些实施例中,所描述的组件分别是本发明的分别要彼此独立考虑的各个特征,这些特征也分别彼此独立地扩展本发明,并且由此也单独地或以与所示出的组合不同的方式被视为本发明的组成部分。此外,所描述的实施例还能够通过本发明的已经描述的特征中的其他特征而得以补充。
在附图中,功能相同的元件分别配备有相同的附图标记。
在图1中示出了根据经改进的方案的通信系统1的示例性实施方式的示意图,该通信系统包括服务器系统2和机动车辆5的车辆计算单元6。在不同的实施方式中,机动车辆5可以被视为通信系统1的一部分。机动车辆5特别是具有:一个或多个传感器系统7,例如环境传感器系统、速度传感器、温度传感器等;以及GNSS接收器7',例如GPS接收器、GLONASS接收器、伽利略接收器和/或北斗接收器。服务器系统2包含至少一个服务器计算单元3、4。在不同的设计方式中,服务器系统2包含第一服务器计算单元3和第二服务器计算单元4,第二服务器计算单元4在物理上和空间上与第一服务器计算单元3分离。
在下文中,基于根据经改进的方案的用于提供机动车辆5的数据的方法的示例性实施例,特别是参考图2和图3,更详细地解释通信系统1的作用方式。
在图2中示意性地示出了根据经改进的方案的方法的示例性实施方式的流程图。同样示意性地示出了服务器系统2以及车辆计算单元6。
在第一方法步骤S1中,借助于机动车辆5,例如基于传感器系统7和/或GNSS接收器7'以及必要时通过机动车辆5的其他组件和/或借助于车辆计算单元6收集数据,所述数据既包括非用户相关数据也包括用户相关数据或能够与用户相关联的数据,其中所述非用户相关数据例如是环境传感器数据、天气数据或机动车辆的运行数据,例如机动车辆速度,而所述用户相关数据或能够与用户相关联的数据例如是通信数据、机动车辆5的位置数据、关于环境传感器数据或位置数据的时间戳、车辆标识数据如FIN等。
在步骤S2中,借助于车辆计算单元6匿名化收集的数据。为此可以例如移除或删除所收集的数据的部分,例如用户姓名、关于机动车辆5的官方标识符的信息或其他直接适合用于识别用户或机动车辆5的数据。在匿名化的范畴内还可以移除可以被考虑间接用于识别用户或机动车辆的数据部分,即假名(pseudonym)数据。例如,可以移除借助于机动车辆5驶过的路线或规划的路线的起点位置和/或目的地位置。
此外,匿名化可以包括:隐藏(verschleiern)机动车辆5的位置数据,所述位置数据是例如基于地图信息或基于借助于GNSS接收器7'接收的信号生成或确定的;和/或隐藏如下对应的时间点,机动车辆5在这些时间点曾位于对应的位置上。在此,可以通过人为地增加容差或误差或通过时间延迟地处理数据或将数据上传到服务器系统2来进行所述隐藏。也可以对应地去除所述位置数据的时间戳。
用于匿名化的具体措施最终取决于机动车辆5的数据应当被用于何种目的。例如,如果数据应用于创建交通流量图或天气图等,则任何情况下都在一定程度上需要位置数据以及必要时还需要时间数据或时间上的信息。因此,基于预给定参数集进行所述匿名化,该参数集设定应当移除或隐藏所述数据的哪些部分以及应当以多大强度执行所述隐藏。车辆计算单元6可以例如从服务器系统2获得所述参数集。
通过匿名化,特别是实现了组匿名化,使得机动车辆5在具有其他机动车辆的机动车队中不再是可明确识别的。
在步骤S3中,借助于车辆计算单元6对匿名化的数据加密。在步骤S4中,将加密的匿名化数据传送到服务器系统2。在此,除了匿名化数据之外特别是还传送其他用户相关数据,特别是车辆计算单元6的IP地址。
因此在步骤S5中,借助于服务器系统2删除所述其他用户相关数据。在此,该删除特别是在加密的匿名化数据没有被预先解密的情况下进行。在可选的步骤S6中,可以检查所述删除是否成功,并且仅当确定与匿名化数据一起传送的所有用户相关数据都已被移除时,才转发或进一步处理所述数据。在删除了用户相关数据之后,在步骤S7中由服务器系统2对加密的匿名化数据进行解密。
在步骤S8中,可以对所述匿名化进行质量检查。为此可以借助于服务器系统2特别是确定通过匿名化达到的匿名化程度并且将其例如与针对匿名化程度的预给定极限值进行比较。根据所述比较的结果,可以在步骤S9中适配用于匿名化所述数据的参数集。由此可以改善或逐步改善所述匿名化的效率或效力。
在步骤S10中,将经适配的参数集传送到车辆计算单元6或机动车队的其他机动车辆的对应车辆计算单元。然后为了进一步的匿名化,车辆计算单元6可以使用经适配的参数集。在步骤S11中,匿名化数据借助于服务器系统2输送给其预期用途或提供给第三方使用。
在不同的实施方式中,不执行步骤S3中的加密和步骤S7中的解密。
在图3中示出了根据经改进的方案的方法的另一示例性实施方式的流程图。根据图3的方法在很大程度上对应于关于图2所述的方法。然而,在根据图3的方法的实施方式中,服务器系统2包括第一服务器计算单元3以及第二服务器计算单元4。
因此,在步骤S4中,经匿名化和必要时经加密的数据以及其他用户相关数据从车辆计算单元6传送到第一服务器计算单元3。用于删除其他用户相关数据的步骤S5由第一服务器计算单元3执行,并且在步骤S5'中将没有任何其他用户相关数据的匿名化数据从服务器计算单元3传送到第二服务器计算单元4。步骤S6到S11对应于关于图2解释的步骤并且由第二服务器计算单元4执行。
通过服务器计算单元3和4的物理分离和组织分离,可以防止可能的攻击者既获得对解密的匿名化数据的访问又获得对其他用户相关数据的访问。
如特别是关于附图所解释的,所述经改进的方案允许在使用机动车辆的数据时改进人员相关或机动车辆相关的数据的数据安全性并提高数据保护的可靠性。
附图标记列表
1 通信系统
2 服务器系统
3、4 服务器计算单元
5 机动车辆
6 车辆计算单元
7 传感器系统
7' GNSS接收器
S1到S11 方法步骤
Claims (15)
1.用于提供机动车辆(5)的数据的方法,其中
-借助于所述机动车辆(5)生成第一数据集并且借助于所述机动车辆(5)的车辆计算单元(6)匿名化所述第一数据集;并且
-借助于所述车辆计算单元(6)将匿名化的第一数据集传送到服务器系统(2),
其特征在于,
-所述匿名化是基于预给定参数集来执行的;
-借助于所述服务器系统(2),基于所述匿名化的第一数据集确定通过所述匿名化达到的匿名化程度;以及
-借助于所述服务器系统(2),基于所述匿名化程度生成经适配的参数集并传送到所述车辆计算单元(6)。
2.根据权利要求1所述的方法,
其特征在于,
-借助于所述车辆计算单元(6)将用户相关数据与所述匿名化的第一数据集一起传送到所述服务器系统(2);并且
-借助于所述服务器系统(2)删除所传送的所述用户相关数据。
3.根据权利要求2所述的方法,
其特征在于,
所述用户相关数据包括所述车辆计算单元(6)的IP地址和/或被分配到所述车辆计算单元(6)的标识符。
4.根据权利要求2或3中任一项所述的方法,
其特征在于,
-借助于所述车辆计算单元(6)将所述用户相关数据和所述匿名化的第一数据集传送到所述服务器系统(2)的第一服务器计算单元(3);
-借助于所述第一服务器计算单元(3)删除所述所传送的用户相关数据;并且
-借助于所述第一服务器计算单元(3)将所述匿名化的第一数据集传送到所述服务器系统(2)的第二服务器计算单元(4)。
5.根据权利要求4所述的方法,
其特征在于,
-借助于所述第二服务器计算单元(4)确定所述匿名化程度;并且
-借助于所述第二服务器计算单元(4)生成经适配的参数集并且传送到所述车辆计算单元(6)。
6.根据权利要求2至5中任一项所述的方法,
其特征在于,
-所述匿名化的第一数据集在自身被传送到所述服务器系统(2)之前借助于所述车辆计算单元(6)被加密;并且
-在删除所述用户相关数据之后,借助于所述服务器系统(2)对经加密的匿名化的第一数据集解密。
7.根据权利要求6所述的方法,
其特征在于,
-在所述解密之前借助于所述服务器系统(2)对删除所述用户相关数据的成果进行检查;并且
-根据所述检查的结果执行所述解密。
8.根据前述权利要求中任一项所述的方法,
其特征在于,
所述预给定参数集包含延迟时长,并且借助于所述车辆计算单元(6)根据所述延迟时长而时间上延迟地将所述匿名化的第一数据集传送到所述服务器系统(2)。
9.根据前述权利要求中任一项所述的方法,
其特征在于,
借助于所述服务器系统(2)基于所述匿名化的第一数据集确定组大小,所述组大小对应于匿名化的数据集能关联到的机动车辆的数量,并且根据所述组大小确定所述匿名化程度。
10.根据前述权利要求中任一项所述的方法,
其特征在于,
-借助于所述机动车辆(5)生成第二数据集并且借助于所述车辆计算单元(6)基于经适配的参数集将所述第二数据集匿名化;并且
-借助于所述车辆计算单元(6)将匿名化的第二数据集传送到所述服务器系统(2)。
11.根据前述权利要求中任一项所述的方法,
其特征在于,
-所述机动车辆(5)是包含一个或多个其他机动车辆的机动车队的一部分;并且
-借助于所述服务器系统(2)将经适配的参数集传送到所述机动车队的每个其他机动车辆的相应的其他车辆计算单元。
12.根据权利要求11所述的方法,
其特征在于,
-借助于所述机动车队的每个其他机动车辆生成其他数据集,并且借助于相应的其他车辆计算单元基于所述经适配的参数集对相应的所述其他数据集进行匿名化;并且
-借助于相应的其他车辆计算单元将相应的匿名化的所述其他数据集传送到所述服务器系统(2)。
13.用于提供机动车辆(5)的数据的服务器系统,其中所述服务器系统(2)具有至少一个服务器计算单元(3、4),所述服务器计算单元被设立用于,从所述机动车辆(5)获得匿名化的第一数据集,
其特征在于,
所述至少一个服务器计算单元(3、4)被设立用于,
-基于所述匿名化的第一数据集确定通过所述匿名化达到的匿名化程度;并且
-基于所述匿名化程度生成经适配的参数集并传送到所述机动车辆(5)。
14.根据权利要求13所述的服务器系统,
其特征在于,
-所述至少一个服务器计算单元(3、4)包括第一服务器计算单元(3)和第二服务器计算单元(4);
-所述第一服务器计算单元(3)被设立用于,与所述匿名化的第一数据集一起从所述机动车辆(5)获得用户相关数据,删除所传送的所述用户相关数据并将所述匿名化的第一数据集传送到所述第二服务器计算单元(4)。
15.通信系统,所述通信系统具有根据权利要求13或14中任一项所述的服务器系统(2)以及用于机动车辆(5)的车辆计算单元(6),其中所述车辆计算单元(6)被设立用于,
-基于预给定参数集对由所述机动车辆(5)生成的第一数据集进行匿名化,以生成匿名化的第一数据集;并且
-将所述匿名化的第一数据集传送到所述服务器系统(2)。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102020122895.3 | 2020-09-02 | ||
DE102020122895.3A DE102020122895B3 (de) | 2020-09-02 | 2020-09-02 | Bereitstellung von Daten eines Kraftfahrzeugs |
Publications (2)
Publication Number | Publication Date |
---|---|
CN114205108A true CN114205108A (zh) | 2022-03-18 |
CN114205108B CN114205108B (zh) | 2024-07-02 |
Family
ID=77274720
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202111025941.7A Active CN114205108B (zh) | 2020-09-02 | 2021-09-02 | 提供机动车辆的数据 |
Country Status (4)
Country | Link |
---|---|
US (1) | US20220068048A1 (zh) |
EP (1) | EP3965035A1 (zh) |
CN (1) | CN114205108B (zh) |
DE (1) | DE102020122895B3 (zh) |
Citations (22)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20030130893A1 (en) * | 2000-08-11 | 2003-07-10 | Telanon, Inc. | Systems, methods, and computer program products for privacy protection |
US8621645B1 (en) * | 2012-08-23 | 2013-12-31 | Google Inc. | Providing information based on context |
US8694646B1 (en) * | 2011-03-08 | 2014-04-08 | Ciphercloud, Inc. | System and method to anonymize data transmitted to a destination computing device |
DE102014005589A1 (de) * | 2014-04-15 | 2014-09-25 | Daimler Ag | Verfahren zur anonymisierten Übertragung von kraftfahrzeugbezogenen Daten, Computerprogrammprodukt |
DE202015102311U1 (de) * | 2015-05-06 | 2015-06-09 | Omp Telematics Gmbh | Vorrichtung zum Abrechnen von Mautgebühren |
DE102014206545A1 (de) * | 2014-04-04 | 2015-10-08 | Continental Teves Ag & Co. Ohg | Verfahren, Kommunikationssystem und Daten-Zugangsknoten zur Übermittlung von Daten |
US20150304331A1 (en) * | 2012-11-30 | 2015-10-22 | Intec Inc. | Service provision system |
US9436180B1 (en) * | 2014-04-11 | 2016-09-06 | Google Inc. | Location-based privacy |
US20160292455A1 (en) * | 2013-11-22 | 2016-10-06 | The Trustees Of Columbia University In The City Of New York | Database Privacy Protection Devices, Methods, And Systems |
DE102015226650A1 (de) * | 2015-12-23 | 2017-06-29 | Volkswagen Aktiengesellschaft | Verfahren und Vorrichtung zum anonymisierten Übermitteln eines ersten Werts zumindest eines Fahrparameters eines Fahrzeugs an eine externe Datenempfangseinheit |
CN107040896A (zh) * | 2015-10-13 | 2017-08-11 | 大众汽车有限公司 | 用于控制数据的方法和系统 |
CN108021818A (zh) * | 2016-11-04 | 2018-05-11 | 通用汽车有限责任公司 | 流式数据匿名化 |
CN109218266A (zh) * | 2017-07-04 | 2019-01-15 | 百度在线网络技术(北京)有限公司 | 行车数据获取方法和装置 |
WO2019098136A1 (ja) * | 2017-11-20 | 2019-05-23 | 株式会社日立製作所 | 匿名化データ評価システム及び方法、並びに匿名レベル判定サーバ |
CN109964228A (zh) * | 2016-09-21 | 2019-07-02 | 万事达卡国际股份有限公司 | 用于数据双重匿名化的方法和系统 |
CN109983467A (zh) * | 2016-11-28 | 2019-07-05 | 西门子股份公司 | 用于匿名化数据集的系统和方法 |
US20190272389A1 (en) * | 2018-03-05 | 2019-09-05 | Mobileye Vision Technologies Ltd. | Systems and methods for anonymizing navigation information |
CN110413174A (zh) * | 2018-04-30 | 2019-11-05 | 奥迪股份公司 | 动态适配机动车中的操作设备的方法及操作设备和机动车 |
WO2020108964A1 (de) * | 2018-11-27 | 2020-06-04 | Audi Ag | Verfahren zum anonymisierten übermitteln von sensordaten eines fahrzeugs an eine fahrzeugexterne empfangseinheit sowie ein anonymisierungssystem, ein kraftfahrzeug und eine fahrzeugexterne empfangseinheit |
US10694322B2 (en) * | 2018-04-27 | 2020-06-23 | Here Global B.V. | Dynamic mix zones |
DE102019201530B3 (de) * | 2019-02-06 | 2020-07-02 | Volkswagen Aktiengesellschaft | Überwachung und Korrektur der Verschleierung fahrzeugbezogener Daten |
WO2020145589A1 (ko) * | 2019-01-09 | 2020-07-16 | 현대자동차주식회사 | 차량 생성 데이터를 수집 및 관리하는 방법 및 시스템 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9922567B2 (en) * | 2011-07-21 | 2018-03-20 | Bendix Commercial Vehicle Systems Llc | Vehicular fleet management system and methods of monitoring and improving driver performance in a fleet of vehicles |
WO2015094287A1 (en) * | 2013-12-19 | 2015-06-25 | Intel Corporation | Secure vehicular data management with enhanced privacy |
US20190378355A1 (en) * | 2018-06-12 | 2019-12-12 | GM Global Technology Operations LLC | Remote vehicle electronics configuration |
-
2020
- 2020-09-02 DE DE102020122895.3A patent/DE102020122895B3/de active Active
-
2021
- 2021-08-10 EP EP21190552.6A patent/EP3965035A1/de active Pending
- 2021-09-01 US US17/463,745 patent/US20220068048A1/en active Pending
- 2021-09-02 CN CN202111025941.7A patent/CN114205108B/zh active Active
Patent Citations (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20030130893A1 (en) * | 2000-08-11 | 2003-07-10 | Telanon, Inc. | Systems, methods, and computer program products for privacy protection |
US8694646B1 (en) * | 2011-03-08 | 2014-04-08 | Ciphercloud, Inc. | System and method to anonymize data transmitted to a destination computing device |
US8621645B1 (en) * | 2012-08-23 | 2013-12-31 | Google Inc. | Providing information based on context |
US20150304331A1 (en) * | 2012-11-30 | 2015-10-22 | Intec Inc. | Service provision system |
US20160292455A1 (en) * | 2013-11-22 | 2016-10-06 | The Trustees Of Columbia University In The City Of New York | Database Privacy Protection Devices, Methods, And Systems |
DE102014206545A1 (de) * | 2014-04-04 | 2015-10-08 | Continental Teves Ag & Co. Ohg | Verfahren, Kommunikationssystem und Daten-Zugangsknoten zur Übermittlung von Daten |
US9436180B1 (en) * | 2014-04-11 | 2016-09-06 | Google Inc. | Location-based privacy |
DE102014005589A1 (de) * | 2014-04-15 | 2014-09-25 | Daimler Ag | Verfahren zur anonymisierten Übertragung von kraftfahrzeugbezogenen Daten, Computerprogrammprodukt |
DE202015102311U1 (de) * | 2015-05-06 | 2015-06-09 | Omp Telematics Gmbh | Vorrichtung zum Abrechnen von Mautgebühren |
CN107040896A (zh) * | 2015-10-13 | 2017-08-11 | 大众汽车有限公司 | 用于控制数据的方法和系统 |
DE102015226650A1 (de) * | 2015-12-23 | 2017-06-29 | Volkswagen Aktiengesellschaft | Verfahren und Vorrichtung zum anonymisierten Übermitteln eines ersten Werts zumindest eines Fahrparameters eines Fahrzeugs an eine externe Datenempfangseinheit |
CN109964228A (zh) * | 2016-09-21 | 2019-07-02 | 万事达卡国际股份有限公司 | 用于数据双重匿名化的方法和系统 |
CN108021818A (zh) * | 2016-11-04 | 2018-05-11 | 通用汽车有限责任公司 | 流式数据匿名化 |
CN109983467A (zh) * | 2016-11-28 | 2019-07-05 | 西门子股份公司 | 用于匿名化数据集的系统和方法 |
CN109218266A (zh) * | 2017-07-04 | 2019-01-15 | 百度在线网络技术(北京)有限公司 | 行车数据获取方法和装置 |
WO2019098136A1 (ja) * | 2017-11-20 | 2019-05-23 | 株式会社日立製作所 | 匿名化データ評価システム及び方法、並びに匿名レベル判定サーバ |
US20190272389A1 (en) * | 2018-03-05 | 2019-09-05 | Mobileye Vision Technologies Ltd. | Systems and methods for anonymizing navigation information |
US10694322B2 (en) * | 2018-04-27 | 2020-06-23 | Here Global B.V. | Dynamic mix zones |
CN110413174A (zh) * | 2018-04-30 | 2019-11-05 | 奥迪股份公司 | 动态适配机动车中的操作设备的方法及操作设备和机动车 |
WO2020108964A1 (de) * | 2018-11-27 | 2020-06-04 | Audi Ag | Verfahren zum anonymisierten übermitteln von sensordaten eines fahrzeugs an eine fahrzeugexterne empfangseinheit sowie ein anonymisierungssystem, ein kraftfahrzeug und eine fahrzeugexterne empfangseinheit |
WO2020145589A1 (ko) * | 2019-01-09 | 2020-07-16 | 현대자동차주식회사 | 차량 생성 데이터를 수집 및 관리하는 방법 및 시스템 |
DE102019201530B3 (de) * | 2019-02-06 | 2020-07-02 | Volkswagen Aktiengesellschaft | Überwachung und Korrektur der Verschleierung fahrzeugbezogener Daten |
WO2020160987A1 (de) * | 2019-02-06 | 2020-08-13 | Volkswagen Aktiengesellschaft | Überwachung und korrektur der verschleierung fahrzeugbezogener daten |
Non-Patent Citations (1)
Title |
---|
崔丽群;张明杰;: "车载网络中隐私保护方法", 计算机应用, no. 09 * |
Also Published As
Publication number | Publication date |
---|---|
US20220068048A1 (en) | 2022-03-03 |
DE102020122895B3 (de) | 2022-01-13 |
EP3965035A1 (de) | 2022-03-09 |
CN114205108B (zh) | 2024-07-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108171430B (zh) | 数据处理方法、车载设备以及ubi分析中心服务器 | |
EP3761594B1 (en) | Filtering personally identifiable information from vehicle data | |
US11057426B2 (en) | Methods and systems providing cyber defense for electronic identification, vehicles, ancillary vehicle platforms and telematics platforms | |
CN108205307B (zh) | 处理由机动车所检测的数据的方法、设备和存储介质 | |
EP2807790B1 (en) | Privacy-enhanced car data distribution | |
CN109791566B (zh) | 控制加密车载数据访问的系统和方法 | |
US12132845B2 (en) | Method for collecting and managing event data of a vehicle | |
EP3188068B1 (en) | Vehicular data conversion device and vehicular data output method | |
CN112740286B (zh) | 用于将车辆的传感器数据匿名传输给车辆外部的接收单元的方法以及匿名化系统、机动车和车辆外部的接收单元 | |
EP3680799A1 (en) | Method for collecting and managing event data of a vehicle | |
US11314893B2 (en) | Systems and methods for securing personally identifiable information within telematics data | |
EP3858807A1 (en) | Method and system for managing vehicle generated data | |
KR102358833B1 (ko) | 차량에서 기록된 이벤트 데이터를 수집 및 관리하는 방법 및 시스템 | |
EP3910902A1 (en) | Method and system for collecting and managing vehicle-generated data | |
US11700240B2 (en) | Providing data of a motor vehicle | |
US20240129735A1 (en) | Mobility service providing system, mobility service providing server, vehicle data providing method, and storage medium | |
KR102686843B1 (ko) | 클라우드 기반 차량 데이터 보안 관리 장치 및 방법 | |
CN114205108B (zh) | 提供机动车辆的数据 | |
US20230098006A1 (en) | Method and System for Collecting and Managing Vehicle-Generated Data | |
SE1750416A1 (en) | Methods and control unit for factory reset of a vehicle | |
JP2020191048A (ja) | 車載装置および捜索システム | |
CN118094609A (zh) | 一种自动驾驶数据采集系统、方法及机器可读存储介质 | |
CN117597687A (zh) | 用于车辆中的数据管理的系统和方法 | |
KR20210112241A (ko) | 차량 생성 데이터를 수집 및 관리하는 방법 및 시스템 | |
FI120897B (fi) | Telematiikkajärjestelmä |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant |