DE102007028093A1 - Method for controlling data communication between subscriber units in communication network, involves transmitting local revocation list with identification data of unreliable subscriber units at respective group - Google Patents

Method for controlling data communication between subscriber units in communication network, involves transmitting local revocation list with identification data of unreliable subscriber units at respective group Download PDF

Info

Publication number
DE102007028093A1
DE102007028093A1 DE102007028093A DE102007028093A DE102007028093A1 DE 102007028093 A1 DE102007028093 A1 DE 102007028093A1 DE 102007028093 A DE102007028093 A DE 102007028093A DE 102007028093 A DE102007028093 A DE 102007028093A DE 102007028093 A1 DE102007028093 A1 DE 102007028093A1
Authority
DE
Germany
Prior art keywords
subscriber
revocation list
identification data
receiving
subscriber device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
DE102007028093A
Other languages
German (de)
Inventor
Rainer Dr. Falk
Florian Kohlmayer
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Priority to DE102007028093A priority Critical patent/DE102007028093A1/en
Publication of DE102007028093A1 publication Critical patent/DE102007028093A1/en
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/104Grouping of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B7/00Radio transmission systems, i.e. using radiation field
    • H04B7/14Relay systems
    • H04B7/15Active relay systems
    • H04B7/185Space-based or airborne stations; Stations for satellite systems
    • H04B7/18502Airborne stations
    • H04B7/18506Communications with or from aircraft, i.e. aeronautical mobile service
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/42Anonymization, e.g. involving pseudonyms

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

The method involves assigning attribute characters (R2) to each subscriber units. A global revocation list (GCRL) is provided (R1) with identification data of unreliable subscriber units in a communication network. The subscriber units are assigned in groups (R3) as a function of the attribute characters, where the subscriber units of the respective group have the same attribute characters. A local revocation list (LCRL) is transmitted (R5) with identification data of unreliable subscriber units, which is assigned to the same group, at a respective group of assigned subscriber units. Independent claims are also included for the following: (1) a computer program product for the execution of method (2) a communication network.

Description

Die vorliegende Erfindung betrifft ein Verfahren zum Steuern einer Datenkommunikation zwischen Teilnehmereinrichtungen in einem Kommunikationsnetzwerk, wobei berücksichtigt wird, ob vertrauenswürdige und nicht-vertrauenswürdige Teilnehmereinrichtungen beteiligt sind. Die Erfindung betrifft ferner ein Computerprogrammprodukt sowie ein Kommunikationsnetzwerk, das zur Durchführung des Verfahrens geeignet ist.The The present invention relates to a method for controlling data communication between subscribers in a communication network, taking into account will, whether trustworthy and untrusted Participating institutions are involved. The invention further relates a computer program product as well as a communication network that to carry out of the method is suitable.

In vielen Anwendungsbereichen werden heutzutage Kommunikationsnetzwerke für eine Vielzahl von Teilnehmereinrichtungen, wie z. B. Mobiltelefonen, eingesetzt. Insbesondere auch bei der Verkehrsüberwachung und Steuerung oder beim Bereitstellen von Verkehrsinformationen für teilnehmende Fahrzeuge werden Kommunikationsnetze verwendet. Es ist künftig z. B. denkbar, dass zwischen Fahrzeugen beispielsweise für die Glatteis- oder Unfallwarnung Überwachungseinrichtungen der jeweiligen Verkehrsinfrastruktur übertragen werden. Es ist z. B. denkbar, dass ein stark bremsendes Fahrzeug über geeignete, z. B. Drahtloskommunikationswege, Nachrichten absendet, sodass in der Nähe befindliche Fahrzeuge dem jeweiligen Fahrer eine entsprechende Warnmeldung signalisieren können.In Many applications today become communication networks for one Variety of subscriber facilities, such. Mobile phones, used. Especially in traffic monitoring and control or in providing traffic information to participating vehicles Communication networks used. It is z. B. conceivable that between Vehicles for example for the slippery or accident warning monitoring facilities of respective transport infrastructure. It is Z. B. conceivable that a strong braking vehicle via suitable, for. B. wireless communication paths, messages sends off, so close Vehicles located the respective driver a corresponding warning message can signal.

Eine Möglichkeit, entsprechende Datennachrichten an umgebende Fahrzeuge zu übermitteln, besteht im sogenannten Fluten, wobei allen einen jeweiligen Sender umgebenden Teilnehmereinrichtungen, wie beispielsweise entsprechende ausgestattete Fahrzeuge, die Nachricht empfangen und wiederum an die sie umgebenden weiteren Fahrzeuge übermitteln. Geographisch lässt sich die Reichweite für den entsprechenden gefluteten Datentransport durch die Anzahl der Weiterleitungen begrenzen.A Possibility, transmit corresponding data messages to surrounding vehicles, exists in the so-called flood, whereby all a respective transmitter surrounding subscriber devices, such as corresponding ones equipped vehicles that receive message and turn on transmit the surrounding other vehicles. Geographically, you can the range for the corresponding flooded data transport by the number of Limit redirects.

Bei der Vielzahl von möglichen Datenübertragungen in einem Kommunikationsnetzwerk, insbesondere wenn die Teilnehmerein richtungen, welche untereinander kommunizieren, beweglich sind, ist es gewünscht, dass manipulierte oder unzuverlässige Daten nicht übertragen werden. Dabei kann z. B. die Integrität oder Zuverlässigkeit der Daten des jeweiligen Senders durch eine digitale Signatur in der Art einer kryptographischen Prüfsumme bestätigt werden. Um nicht-vertrauenswürdige Teilnehmereinrichtungen von der Kommunikation auszuschließen, werden z. B. Zertifikate verteilt und Zertifikatswiderrufslisten (certificate revocation list = CRL) verwendet. Derartige Widerrufslisten, welche auch als Blacklists bezeichnet werden können, zeigen an, dass die dort aufgeführten Teilnehmerendeinrichtungen nicht vertrauenswürdig sind und somit deren versendete Datennachrichten verworfen werden sollten.at the variety of possible data transfers in a communication network, in particular if the subscriber facilities, which communicate with each other, are mobile, it is desired that manipulated or unreliable data not transferred become. It can be z. For example, integrity or reliability the data of the respective transmitter by a digital signature in the nature of a cryptographic checksum. To untrusted subscriber facilities be excluded from communication, z. B. Certificates distributed and certificate revocation lists (certificate revocation list = CRL). Such revocation lists, which also as Blacklists can be called, indicate that the listed there Participant end devices are untrusted and thus shipped Data messages should be discarded.

Eine Möglichkeit besteht z. B. darin, dass beim Empfang einer entsprechenden Datennachricht der Empfänger eine Online-Zertifikatsüberprüfung durchführt, also bei einem zentralen Server anfragt, ob die Zertifikatsinformation des Senders widerrufen wurde oder gültig ist. Dadurch wird jedoch insgesamt die Datenkommunikation in dem Netzwerk sehr aufwändig, da entsprechende Online-Zertifikatsüberprüfungen das Netzwerk belasten.A possibility exists z. B. is that upon receipt of a corresponding data message the receiver performs an online certificate verification, ie asks at a central server if the certificate information the sender has been revoked or is valid. This will however Overall, the data communication in the network very expensive because corresponding online certificate checks the Load network.

In der Vergangenheit wurde daher vorgeschlagen, zentrale Widerrufslisten zu erzeugen und diese in der jeweiligen aktuellen Version den Teilnehmereinrichtungen vollständig zuzuspielen. Dies erfordert einen regelmäßigen Download der aktuellen Widerrufsliste bzw. CRL. Je größer die Anzahl der Kommunikationsteilnehmer ist desto größer wird auch die jeweilige globale Widerrufsliste. Um die Belastung des Kommunikationsnetzwerkes durch Aktualisierungen der für alle teilnehmenden Teilnehmereinrichtungen globalen und gleichen Widerrufsliste zu begrenzen, wurde vorgeschlagen, den Teilnehmereinrichtungen nur Änderungen, also z. B. die Aufnahme zusätzlicher Zertifikatsinformationen in die Widerrufsliste oder das Löschen von Zertifikatsinformationen von der Widerrufsliste zu übertragen. Dennoch sind für alle, insbesondere mobile Teilnehmereinrichtungen wie Mobiltelefonen oder Fahrzeugen mit ent sprechenden Navigationsgeräten oder Kommunikationseinrichtungen viele aufwändige und wiederkehrende Aktualisierungen notwendig.In The past has therefore been proposed, central revocation lists and to generate these in the respective current version of the subscriber facilities Completely zuzuspielen. This requires a regular download of the current ones Revocation list or CRL. The bigger the Number of communication participants is the larger the respective global revocation list. To the burden of the communication network by updating the for all participating participant institutions global and same Limit revocation list has been proposed to the subscriber facilities only changes, So z. B. the inclusion of additional Certificate information in the revocation list or deleting To transfer certificate information from the revocation list. Nevertheless, are for all, in particular mobile subscriber devices such as mobile telephones or vehicles with appropriate navigation devices or Communication facilities many elaborate and recurring updates necessary.

Es ist daher eine Aufgabe der vorliegenden Erfindung, ein verbessertes Verfahren zum Steuern der Datenkommunikation zwischen Teilnehmereinrichtungen in einem Kommunikationsnetzwerk zu schaffen.It is therefore an object of the present invention, an improved Method for controlling data communication between subscriber devices to create in a communication network.

Diese Aufgabe wird durch Verfahren gemäß der Patentansprüche 1 und 20 gelöst.These The object is achieved by methods according to claims 1 and 20 solved.

Demgemäß ist ein Verfahren zum Steuern einer Datenkommunikation zwischen Teilnehmereinrichtungen in einem Kommunikationsnetzwerk vorgeschlagen, wobei jeder Teilnehmereinrichtung mindestens eine Attributeigenschaft zugeordnet wird. Es umfasst die Schritte: Bereitstellen einer globalen Widerrufsliste mit Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen in dem Kommunikationsnetzwerk; Zuordnen der Teilnehmereinrichtungen in Gruppen in Abhängigkeit von zugeordneten Attributeigenschaften, wobei die Teilnehmereinrichtungen einer jeweiligen Gruppe dieselben zugeordneten Attributeigenschaften aufweisen; und Übertragen einer lokalen Widerrufsliste mit Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen, welche derselben Gruppe zugeordnet wurden, an die einer jeweiligen Gruppe zugeordneten Teilnehmereinrichtungen.Accordingly, a Method for controlling data communication between subscriber devices proposed in a communication network, each subscriber device at least one attribute property is assigned. It includes the steps: Providing a global revocation list with identification data from untrusted Subscriber devices in the communication network; Assign the subscriber devices in groups depending on assigned attribute properties, wherein the subscriber devices of a respective group are the same have associated attribute properties; and transferring a local revocation list with identification data from untrusted subscriber devices, which have been assigned to the same group, to a respective group Group associated subscriber facilities.

Es erfolgt somit eine Klassifizierung bzw. Gruppeneinteilung anhand von Attributen der Teilnehmereinrichtungen. Die Teilnehmereinrichtungen können z. B. Mobiltelefone sein oder Kommunikationsgeräte, welche an Fahrzeuge, wie z. B. Autos, Flugzeuge, Züge oder Schiffe gekoppelt sind. Als Attribute kommen insbesondere der Aufenthaltsort, z. B. eine Registrierung einer speziellen Funkzelle bzw. eines Versorgungsbereichs einer Basisstation, allgemein eine geographische Position der Teilnehmereinrichtung oder weitere in Frage. Es ist denkbar, dass die einer Gruppe zugeordneten Teilnehmerein richtungen insbesondere untereinander kommunizieren, beispielsweise weil sie im Versorgungsgebiet einer gemeinsamen Basisstation vorliegen. Durch das Schaffen von lokalen Widerrufslisten wird einer jeweiligen Teilnehmereinrichtung nur die Widerrufsinformation übermittelt, welche aktuell notwendig ist.There is thus a classification or Grouping based on attributes of the participant facilities. The subscriber facilities may, for. B. mobile phones or communication devices which are connected to vehicles such. As cars, aircraft, trains or ships are coupled. As attributes in particular the whereabouts, z. B. a registration of a special radio cell or a coverage area of a base station, in general, a geographical position of the subscriber device or more in question. It is conceivable that the subscriber devices assigned to a group communicate in particular with one another, for example because they are present in the coverage area of a common base station. By creating local revocation lists, only the revocation information which is currently required is transmitted to a respective subscriber device.

Vorzugsweise wird daher ausschließlich eine Übertragung der Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen einer Gruppe an Teilnehmereinrichtungen derselben Gruppe durchgeführt.Preferably will therefore be exclusive a transmission the identification data of untrusted subscriber facilities a group of subscribers of the same group.

Vorzugsweise wird ferner bei einer Änderung einer Attributeigenschaft einer Teilnehmereinrichtung die jeweilige lokale Widerrufsliste für die Gruppe von Teilnehmereinrichtungen, welche die Teilnehmereinrichtungen mit der veränderten Attributeigenschaft zugeordnet war, aktualisiert. Damit wird gewährleistet, dass jede Teilnehmereinrichtung die für sie notwendige lokale Widerrufsliste hat und bei empfangenen Nachrichten jeweils überprüfen kann, ob die Nachricht von einer vertrauenswürdigen Teilnehmereinrichtung stammt oder das jeweilige Zertifikat z. B. widerrufen wurde.Preferably is also in a change of a Attribute property of a subscriber device the respective local Revocation list for the group of subscribers representing the subscribers with the changed Attributes property was updated. This will ensure that each user equipment the necessary for them local revocation list and when received messages can each check whether the message from a trusted one User device originates or the respective certificate z. B. revoked has been.

Es werden beispielsweise Daten von einer sendenden Teilnehmereinrichtung an eine empfangende Teilnehmereinrichtung übertragen, und es wird dabei von der empfangenden Teilnehmereinrichtung überprüft, ob die der empfangenden Teilnehmereinrichtung vorliegende lokale Widerrufsliste Identifikationsdaten der sendenden Teilnehmereinrichtung aufweist. Als Identifikationsdaten kommen beispielsweise je nach Netzwerk die IP-Adresse, eine Mobilfunknummer, die Zertifikatsdaten oder weitere in Frage. Falls die empfangenen Daten von einer Teilnehmereinrichtung stammen, deren Identifikationsdaten in der lokalen Widerrufsliste verzeichnet sind, werden die Daten von der empfangenden Teilnehmereinrichtung ignoriert. Damit ist gewährleistet, dass die Daten z. B. Verkehrsinformationen oder Warnmeldungen zuverlässig und vertrauenswürdig sind. Mittels den Verfahren wird eine besonders hohe Datensicherheit und Manipulationssicherheit geschaffen. Um die lokale Widerrufsliste noch sicherer zu gestalten, kann zum Erzeugen der jeweiligen lokalen Widerrufsliste eine Prüfsumme in Abhängigkeit von Identifikationsdaten der nicht-vertrauenswürdigen Teilnehmereinrichtungen ermittelt werden.It For example, data from a sending user equipment transmitted to a receiving subscriber device, and it is doing checked by the receiving subscriber device, whether the receiving Subscriber device present local revocation list identification data the sending subscriber device has. As identification data For example, depending on the network, the IP address, a mobile number, the certificate data or more in question. If the received data from a subscriber device their identification data in the local revocation list are recorded, the data from the receiving subscriber device ignored. This ensures that that the data z. B. traffic information or alerts reliable and trustworthy are. By means of the procedures a particularly high data security and Manipulation security created. To the local revocation list even more secure, can be used to generate the respective local Revocation list a checksum dependent on of identification data of the untrusted subscriber facilities be determined.

Es ist auch denkbar, dass Gruppenlisten mit den Identifikationsdaten der einer jeweiligen Gruppe zugeordneten Teilnehmereinrichtungen erstellt werden. Dadurch ist es z. B. auf einem zentralen Server möglich, die lokalen Widerrufslisten aktuell zu erzeugen und der jeweiligen Teilnehmereinrichtung, beispielsweise über entsprechende Basisstationen zuzuspielen.It It is also conceivable that group lists with the identification data the subscriber equipment associated with a respective group to be created. This is z. B. on a central server possible, the to generate local revocation lists up-to-date and the respective subscriber equipment, for example about zuzuspielen appropriate base stations.

Eine bevorzugte Anwendung findet das Verfahren zum Steuern der Datenkommunikation bei Verkehrsinformationssystemen. Die Teilnehmereinrichtungen sind dabei insbesondere mobile Teilnehmereinrichtungen und beispielsweise an ein Fahrzeug gekoppelt. Als Attributeigenschaft wird dann das Vorliegen oder Nicht-Vorliegen der jeweiligen Teilnehmereinrichtung in einem räumlichen Versorgungsbereich einer Sende-/Empfangseinrichtung gewählt. Es werden dann die in dem jeweiligen Versorgungsbereich vorliegenden Teilnehmereinrichtungen überwacht und es wird eine lokale Widerrufsliste mit Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen, welche in dem Versorgungsbereich vorliegen, an die in dem Versorgungsbereich vorliegenden Teilnehmereinrichtungen durch die jeweiligen Sende-/Empfangseinrichtung übertragen.A preferred application finds the method for controlling the data communication in traffic information systems. The subscriber facilities are in particular mobile subscriber devices and, for example coupled to a vehicle. The attribute property is then the Presence or non-existence of the respective subscriber device in a spatial Supply area of a transmitting / receiving device selected. It will then be present in the respective supply area Monitored subscriber devices and there will be a local revocation list with identification data from untrusted subscribers, which are present in the service area to those in the service area present subscriber devices transmitted by the respective transmitting / receiving device.

Die Sende-/Empfangseinrichtungen werden auch als Basisstation, beispielsweise bei der Ausführung als Mobilfunknetz, oder Infrastruktur-Komponenten bezeichnet. Auch der Begriff "Netzknoten" ist geläufig. Beim Einsatz in einem Verkehrsinformationssystem wird vorzugsweise ferner der Schritt durchgeführt: Übertragen von Verkehrsinformationen von einer sendenden mobilen Teilnehmereinrichtung an eine empfangende mobile Teilnehmereinrichtung, wobei von der empfangenen Teilnehmereinrichtung überprüft wird, ob die lokale Widerrufsliste ein Identifikationsdatum der sendenden Teilnehmereinrichtung aufweist.The Transceivers are also called base stations, for example in the execution referred to as mobile network, or infrastructure components. Also the term "network node" is common. At the Use in a traffic information system is preferably further the step performed: transfer traffic information from a sending mobile subscriber device a receiving mobile subscriber device, wherein from the received Subscriber device is checked, whether the local revocation list is an identification date of the sending Subscriber device has.

Es ist ferner denkbar, dass eine Nachbarschaftsliste für eine Sende-/Empfangseinrichtung erzeugt wird, welche Identifikationsdaten von in dem Versorgungsbereich der Sende-/Empfangseinrichtung vorliegenden mobilen Teilnehmereinrichtungen aufweist. Es werden vorzugsweise die Identifikationsdaten der widerrufenen Fahrzeuge bzw. Teilnehmereinrichtungen drahtlos an alle Fahrzeuge in ihren jeweiligen Funkversorgungsbereich übermittelt. Die entsprechenden Nachrichten können z. B. von der Sende-/Empfangseinrichtung digital signiert werden. Die Übertragung erfolgt vorzugsweise drahtlos und kann verschlüsselt vorgenommen werden. Es besteht die Möglichkeit, die Aktualisierungen bzw. die lokalen Widerrufslisten als Broadcast in den Versorgungsbereich zu senden oder auch über ein Fluten auf die jeweiligen Teilnehmereinrichtungen zu verteilen.It is also conceivable for a neighborhood list to be generated for a transceiver which has identification data of mobile subscriber devices present in the coverage area of the transceiver. Preferably, the identification data of the revoked vehicles or subscriber devices are transmitted wirelessly to all vehicles in their respective radio coverage area. The corresponding messages can z. B. be digitally signed by the transmitting / receiving device. The transmission is preferably wireless and can be made encrypted. It is possible to send the updates or the local revocation lists as a broadcast in the coverage area or via a flood distributed to the respective subscriber facilities.

In einer Variante des Verfahrens werden von einer ersten Sende-/Empfangseinrichtung die Identifikationsdaten der lokalen Widerrufsliste an eine zweite Sende-/Empfangseinrichtung übermittelt, welche insbesondere der ersten Sende-/Empfangseinrichtung räumlich benachbart ist. Optional leitet die jeweilige Sende-/Empfangseinrichtung oder Infrastruktur-Komponente also die Widerrufsinformation zusätzlich an die sie umgebenden Infrastruktur-Komponenten weiter. Die Auswahl der jeweiligen benachbarten Infrastruktur-Komponente erfolgt vorzugsweise in Abhängigkeit von einer Bewegung der mobilen Teilnehmereinrichtungen. Es ist z. B. möglich, dass beim Durchfahren mehrerer Versorgungsbereiche eine Bewegungsrichtung der Teilnehmereinrichtung erkannt wird und damit, sofern die entsprechende Identifikation in einer Widerrufsliste vorliegt, diese Widerrufsinformationen weiterzuleiten.In A variant of the method are provided by a first transmitting / receiving device the identification data of the local revocation list to a second Transmitting / receiving device transmitted, which in particular spatially adjacent to the first transmitting / receiving device is. Optionally, the respective transmitting / receiving device or Infrastructure component So the revocation information in addition to the surrounding Infrastructure components continue. The selection of the respective adjacent Infrastructure component is preferably dependent from a movement of the mobile subscriber devices. It is Z. Possible, that when passing through several service areas one direction of movement the subscriber device is detected and thus, if the corresponding identification is in a revocation list to forward this revocation information.

Vorzugsweise wird ein geographischer Bereich durch mehrere Sende-/Empfangseinrichtungen bzw. deren Versorgungsbereiche räumlich abgedeckt. Dies kann z. B. in der Art eines zellulären Drahtlosnetzwerkes erfolgen.Preferably becomes a geographical area through several transmitting / receiving devices or their supply areas spatially covered. This can be z. In the manner of a cellular wireless network respectively.

In einer weiteren Variante des Verfahrens werden Identifikationsdaten als Pseudonyme einer jeweiligen Teilnehmereinrichtung in Abhängigkeit von einem Hauptidentifikationsdatum erzeugt. Dann wird das Hauptidentifikationsdatum in der jeweiligen lokalen und/oder globalen Widerrufsliste abgespeichert. Es ist z. B. denkbar, dass die Hauptidentifikationsdaten zentral von einer Servereinrichtung des Kommunikationsnetzwerkes gespeichert und verwaltet werden. Als mögliches Verfahren zum Bestimmen der Pseudonyme kommt z. B. die Anwendung einer Hash-Funktion auf das Hauptidentifikationsdatum in Frage.In Another variant of the method becomes identification data as pseudonyms of a respective subscriber device depending generated by a main identification date. Then the main identification date becomes stored in the respective local and / or global revocation list. It is z. B. conceivable that the main identification data centrally from a server device of the communication network stored and managed. As possible Method for determining the pseudonyms comes z. B. the application a hash function on the main identification date in question.

Gemäß noch einer weiteren Variante eines Verfahrens zum Steuern einer Datenkommunikation zwischen Teilnehmereinrichtungen in einem Kommunikationsnetzwerk werden den Teilnehmereinrichtungen zunächst Pseudonyme als Identifikationsdaten zugeordnet. Die Pseudonyme werden in Abhängigkeit von einem Hauptidentifikationsdatum einer jeweiligen Teilnehmereinrichtung bestimmt. Bei einer Datenkommunikation zwischen Teilnehmereinrichtungen wird ausschließlich ein Identifikationsdatum oder ein Pseudonym der sendenden Teilnehmereinrichtung übertragen, und von der empfangenden Teilnehmereinrichtung wird geprüft, ob das Pseudonym aus einem Hauptidentifikationsdatum ableitbar ist, welches einer nicht-vertrauenswürdigen Teilnehmereinrichtung zugeordnet wurde.According to one more Another variant of a method for controlling a data communication between Subscriber devices in a communication network are the Participants facilities first Pseudonyms assigned as identification data. The pseudonyms will be dependent on from a main identification date of a respective subscriber device certainly. In a data communication between subscriber devices becomes exclusive transmit an identification date or a pseudonym of the sending subscriber device, and the receiving subscriber device checks whether the Pseudonym derivable from a main identification date, which an untrusted one Subscriber device has been assigned.

Dadurch kann der Umfang der jeweiligen Widerrufsliste deutlich herabgesetzt werden, da nicht alle Pseudonyme aufgelistet werden, sondern lediglich die Hauptidentifikationsdaten, beispielsweise als Master-ID bezeichnet, berücksichtigt werden müssen.Thereby The scope of the respective revocation list can be significantly reduced because not all pseudonyms are listed, but only the main identification data, for example referred to as master ID, considered Need to become.

Bei dem Verfahren werden vorzugsweise die weiteren Verfahrensschritte durchgeführt:
Festlegen einer Widerrufsliste mit Hauptidentifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen in dem Kommunikationsnetzwerk;
Senden einer Nachricht von einer sendenden Teilnehmereinrichtung unter Angabe des Pseudonyms der sendenden Teilnehmereinrichtung;
Empfangen der Nachricht von einer empfangenden Teilnehmereinrichtung;
Abfragen der Hauptidentifikationsdaten der Widerrufsliste von der empfangenden Teilnehmereinrichtung;
Ermitteln der Pseudonyme der von der Widerrufsliste abgefragten Hauptidentifikationsdaten durch die empfangende Teilnehmereinrichtung; und
Verwerfen der empfangenden Nachricht falls das Pseudonym der sendenden Teilnehmereinrichtung einem ermittelten Pseudonym entspricht, welches aus einem der Widerrufsliste aufgeführten Hauptidentifikationsdaten berechnet wurde.
In the method, the further method steps are preferably carried out:
Defining a revocation list with master identification data from untrusted subscriber premises in the communication network;
Sending a message from a sending user device specifying the pseudonym of the sending user device;
Receiving the message from a receiving subscriber device;
Retrieving the main identification data of the revocation list from the receiving user equipment;
Determining the pseudonyms of the main identification data requested by the revocation list by the receiving subscriber device; and
Discarding the receiving message if the pseudonym of the sending subscriber device corresponds to a determined pseudonym calculated from a main identification data listed in the revocation list.

Es ist damit eine erhebliche Reduktion der zu übertragenden Widerrufsinformation in dem Kommunikationsnetzwerk möglich, da nicht alle Identifikationsdaten oder Pseudonyme übertragen werden müssen, sondern die Teilnehmereinrichtungen lediglich die Hauptidentifikationsdaten abfragen müssen bzw. an diese übertragen werden. Von den Teilnehmereinrichtungen können dann durch einen entsprechenden Berechnungsalgorithmus aus dem Hauptidentifikationsdatum die jeweiligen Pseudonyme bestimmt werden, die den nicht-vertrauenswürdigen Teilnehmereinrichtungen gehören. Es ist dabei möglich, dass ein jeweiliges N-tes Pseudonym zu einem Hauptidentifikationsdatum in Abhängigkeit von dem Hauptidentifikationsdatum und einem Index N, insbesondere unter Anwendung einer Hash-Funktion, eindeutig ermittelt wird.It is thus a significant reduction of the revocation information to be transmitted possible in the communication network, because not all identification data or pseudonyms are transmitted Need to become, but the subscriber facilities only the main identification data have to query or transferred to this become. From the subscriber facilities can then by a corresponding Calculation algorithm from the main identification date the respective Pseudonyms are determined to be the untrusted subscriber facilities belong. It is possible that a respective Nth pseudonym becomes a main identification date dependent on from the main identification date and an index N, in particular using a hash function, is uniquely determined.

Die Erfindung betrifft ferner ein Computerprogrammprodukt, welches die Durchführung eines entsprechenden Verfahrens zum Steuern einer Datenkommunikation zwischen Teilnehmereinrichtungen in einem Kommunikationsnetzwerk auf einer oder mehreren programmgesteuerten Teilnehmereinrichtungen und/oder auf einer programmgesteuerten Sende-/Empfangseinrichtung veranlasst.The The invention further relates to a computer program product comprising the execution a corresponding method for controlling a data communication between subscriber devices in a communication network on one or more programmatic subscriber devices and / or on a program-controlled transmitting / receiving device causes.

Denkbar ist z. B. die Lieferung des Computerprogrammprodukts als Speichermedium, wie Speicherkarte, USB-Stick, Floppy, CD-ROM, DVD oder auch in Form einer herunterladbaren Datei von einem Server in einem Netzwerk. Dies kann z. B. in einem Drahtloskommunikationsnetzwerk durch die Übertragung einer entsprechenden Datei mit dem Computerprogrammprodukt auf die Teilnehmereinrichtungen und Sende-/Empfangseinrichtungen erfolgen.It is conceivable z. As the delivery of the computer program product as a storage medium, such as memory card, USB stick, floppy, CD-ROM, DVD or even in the form of a downloadable file from a server in a network. This can be z. In a wireless communication network by the transmission of a corresponding file with the computer program product on the subscriber devices and transmitting / receiving devices done.

Die Erfindung betrifft darüber hinaus ein Kommunikationsnetzwerk gemäß Patentanspruch 24, welches mit mehreren Teilnehmereinrichtungen und mindestens einer Sende-/Empfangseinrichtung ausgestattet ist, wobei die vorgenannten Verfahren zum Steuern der Datenkommunikation ausgeführt werden.The Invention relates to this In addition, a communication network according to claim 24, which equipped with several subscriber devices and at least one transceiver is, wherein the aforementioned methods for controlling the data communication be executed.

In einer bevorzugten Ausführungsform ist das Kommunikationsnetzwerk als Verkehrsüberwachungssystem mit mehreren Sende-/Empfangseinrichtungen ausgeführt, welchen jeweils ein vorgegebener räumlicher Versorgungsbereich zugewiesen ist. Die Teilnehmereinrichtungen sind als mobile Teilnehmereinrichtungen ausgeführt und insbesondere in Fahrzeugen angeordnet. Dabei kann mit den jeweiligen Sende-/Empfangseinrichtungen und untereinander eine Datenkommunikation betrieben werden.In a preferred embodiment is the communication network as a traffic monitoring system with several Transmitting / receiving devices executed which each have a given spatial coverage area is assigned. The subscriber devices are mobile subscriber devices accomplished and in particular arranged in vehicles. It can with the respective Transceiver devices and with each other a data communication operate.

Weitere vorteilhafte Ausgestaltungen der Erfindung sind Gegenstand der Unteransprüche sowie der im Folgenden beschriebenen Ausführungsbeispiele der Erfindung. Im Weiteren wird die Erfindung anhand bevorzugter Ausführungsbeispiele unter Bezugnahme auf die beigefügten Figuren näher erläutert. Es zeigen dabei:Further advantageous embodiments of the invention are the subject of the dependent claims and the in the following described embodiments the invention. Furthermore, the invention is based on preferred embodiments with reference to the attached Figures closer explained. It shows:

1 ein Ablaufdiagramm einer ersten Variante eines Verfahrens zum Steuern einer Datenkommunikation in einem Kommunikationsnetzwerk; 1 a flowchart of a first variant of a method for controlling a data communication in a communication network;

2 eine schematische Darstellung eines Ausführungsbeispiels für ein Kommunikationsnetzwerk; 2 a schematic representation of an embodiment of a communication network;

3 ein Ablaufdiagramm einer zweiten Variante eines Verfahrens zum Steuern einer Datenkommunikation in einem Kommunikationsnetzwerk; 3 a flowchart of a second variant of a method for controlling a data communication in a communication network;

4 eine schematische Darstellung eines zweiten Ausführungsbeispiels eines Kommunikationsnetzwerks als Verkehrsüberwachungssystem; und 4 a schematic representation of a second embodiment of a communication network as a traffic monitoring system; and

5 ein Ablaufdiagramm einer dritten Variante eines Verfahrens zum Steuern einer Datenkommunikation in einem Kommunikationsnetzwerk. 5 a flowchart of a third variant of a method for controlling a data communication in a communication network.

In den Figuren sind gleiche oder funktionsgleiche Elemente mit denselben Bezugszeichen versehen worden, sofern nichts Anderes angegeben ist.In The figures are the same or functionally identical elements with the same Reference signs have been provided unless otherwise stated.

Die 1 zeigt ein Ablaufdiagramm einer ersten Variante eines Verfahrens zum Steuern der Datenkommunikation zwischen Teilnehmereinrichtungen in einem Kommunikationsnetzwerk.The 1 shows a flowchart of a first variant of a method for controlling the data communication between subscriber devices in a communication network.

In einem ersten Schritt R1 wird eine globale Widerrufsliste GCRL erstellt, welche Identifikationsdaten von Teilnehmereinrichtungen, beispielsweise Fahrzeugen umfasst, die unzuverlässige oder nicht-vertrauenswürdige Daten absenden. Die Identifikationsdaten können auch als Zertifikate aufgefasst werden und die Widerrufsliste als eine sogenannte Blacklist. Die in einer entsprechenden Widerrufsliste aufgeführten Teilnehmereinrichtungen oder Identifikationsdaten sind damit als nicht-vertrauenswürdig klassifiziert. Es ist allerdings aufwändig, eine globale Widerrufsliste an alle im Netzwerk vorhandenen Teilnehmereinrichtungen zu übertragen.In a first step R1, a global revocation list GCRL is created, which identification data of subscriber facilities, such as vehicles includes, the unreliable or untrusted Send data. The identification data can also be understood as certificates and the revocation list as a so-called blacklist. The one in one corresponding withdrawal list listed subscriber facilities or identification data are thus classified as untrustworthy. However, it is expensive a global revocation list to all subscriber devices in the network transferred to.

Im Schritt R2 werden daher den im Kommunikationsnetzwerk vorliegenden Teilnehmereinrichtungen Attribute oder Attributeigenschaften zugeordnet. Dies kann z. B. der Aufenthaltsort der jeweiligen Teilnehmereinrichtung sein. Dann erfolgt im Schritt R3 eine Zuordnung jeder Teilnehmereinrichtung in eine Gruppe, wobei Teilnehmereinrichtungen mit denselben Attributeigenschaften jeweils derselben Gruppe zugeordnet werden. Es können z. B. Gruppen von Teilnehmereinrichtungen gebildet werden, die in demselben Funkversorgungsbereich einer Basisstation vorliegen. Insbesondere ist es möglich, eine Überwachung vorzunehmen, ob die Teilnehmereinrichtungen die Versorgungsbereiche verlassen und damit einer anderen Gruppe zugeordnet werden müssen.in the Step R2 will therefore be present in the communication network Subscriber devices associated with attributes or attribute properties. This can be z. B. the location of the respective subscriber device be. Then, in step R3, an assignment of each user equipment takes place into a group, with subscriber devices having the same attribute properties each assigned to the same group. It can z. B. groups of subscriber facilities formed in the same radio coverage area of a base station available. In particular, it is possible to have a monitoring determine whether the subscriber facilities are the service areas leave and thus have to be assigned to another group.

Durch die Bildung von Gruppen von Teilnehmereinrichtungen ist es möglich, eine jeweilige lokale Widerrufsliste LCRL (Local Certificate Revocation List) zu erstellen, die Identifikationsdaten derjenigen Teilnehmereinrichtungen umfasst, die nicht-vertrauenswürdige Daten an andere Teilnehmereinrichtungen versenden. Zu jeder Gruppe, beispielsweise jedem Versorgungsbereich wird damit eine eigene lokale Widerrufsliste erzeugt. Die lokalen Widerrufslisten umfassen deutlich weniger Einträge, also Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen als die globale Widerrufsliste LCRL.By the formation of groups of participant facilities makes it possible to have a respective local revocation list LCRL (Local Certificate Revocation List) to create the identification data of those subscriber facilities includes, the untrusted Send data to other subscribers. To every group, For example, each supply area becomes its own local Revocation list generated. The local cancellation lists clearly include fewer entries, that is, identification data from untrusted subscriber facilities as the global revocation list LCRL.

Daher wird im Schritt R5 eine deutlich niedrigere Datenübertragungskapazität benötigt als für die Übertragung der globalen Widerrufsliste GCRL. Im Schritt R5 werden somit die lokalen Widerrufslisten an die der jeweiligen Gruppe zugeordneten Teilnehmereinrichtung übertragen. Damit wird ermöglicht, dass bei einem Nachrichtenaustausch zwischen Teilnehmereinrichtungen derselben Gruppe, beispielsweise Teilnehmereinrichtungen, die in demselben Versorgungsbereich einer Basisstation vor liegen, die übertragenen Nachrichten auf ihre Plausibilität oder Vertrauenswürdigkeit überprüft zu überprüfen.Therefore, in step R5 a much lower data transfer capacity is required than for the transmission of the global revocation list GCRL. In step R5, the local revocation lists are thus transmitted to the subscriber equipment assigned to the respective group. This makes it possible that in a message exchange between subscriber devices of the same group, for example subscriber devices that are in the same coverage area of a base station, the transmitted messages on their plausibility or Checked trustworthiness checks.

Eine sendende Teilnehmereinrichtung übermittelt mit der Übersendung einer Nachricht auch immer ihre Identifikation bzw. ihr Zertifikat oder ihren Namen. Die empfangende Teilnehmereinrichtung überprüft nun anhand der ihr übermittelten lokalen Widerrufsliste, ob die jeweilige Identifikation der sendenden Teilnehmereinrichtung in der Widerrufsliste vorhanden ist. Sofern dies der Fall ist, kann die Nachricht und die damit übertragenen Daten verworfen werden, da sie als unzuverlässig oder nicht-vertrauenswürdig eingestuft werden. Die jeweiligen lokalen Widerrufslisten können ferner durch die Einrichtungen, welche die Widerrufslisten verteilen, also beispielsweise Basisstationen der Netzinfrastruktur, mit einer digitalen Signatur versehen werden, welche die Authentizität der übertragenen Widerrufsliste dokumentiert.A transmitting subscriber device transmitted with the transmission a message always their identification or their certificate or her name. The receiving subscriber device now checks on the basis of who sent her local revocation list, whether the respective identification of the sending Subscriber device is present in the revocation list. Provided this is the case, the message and the so transmitted Data is discarded because it is classified as unreliable or untrustworthy become. The respective local revocation lists may also be replaced by the facilities, which distribute the revocation lists, so for example, base stations the network infrastructure, with a digital signature, which the authenticity the transmitted Withdrawal list documented.

In der 2 ist ein Kommunikationsnetzwerk schematisch dargestellt. Eine Durchführung des in der 1 erläuterten Verfahrens kann dabei aus dem Zusammenspiel der Teilnehmereinrichtungen, Sende- und Empfangseinrichtungen bzw. Basisstationen und einer entsprechenden Software in Form eines Computerprogrammprodukts realisiert werden.In the 2 a communication network is shown schematically. An implementation of the in the 1 explained method can be realized from the interaction of the subscriber devices, transmitting and receiving devices or base stations and corresponding software in the form of a computer program product.

Das Kommunikationsnetzwerk 1 weist mehrere Sende-/Empfangseinrichtungen 2, 3, 4, 5 auf, die beispielsweise Basisstationen für Mobilfunknetze sind oder andere proprietäre Sende- und Empfangseinrichtungen des Netzes. Jede Sende-/Empfangseinrichtung 2, 3, 4, 5 bedient einen Versorgungsbereich 10, 11, 12, 13, also ein Gebiet, das von den Funksignalen der jeweiligen Sende-/Empfangseinrichtung 2, 3, 4, 5 erreicht wird.The communication network 1 has several transmitting / receiving devices 2 . 3 . 4 . 5 which are, for example, base stations for mobile networks or other proprietary transmitting and receiving devices of the network. Each transceiver 2 . 3 . 4 . 5 operates a service area 10 . 11 . 12 . 13 , that is, an area that is dependent on the radio signals of the respective transceiver 2 . 3 . 4 . 5 is reached.

Ferner sind in der 2 Teilnehmereinrichtungen 6, 7, 8, 9 dargestellt, die sich prinzipiell in dem gesamten von den Versorgungsbereichen 10, 11, 12, 13 abgedeckten geographischen Gebiet bewegen können. Z. B. können Fahrzeuge, wie Au tos 7, 9 mit einer entsprechenden Teilnehmereinrichtung ausgestattet werden. Auch Mobiltelefone 6, 8 kommen als Teilnehmereinrichtungen in Frage.Furthermore, in the 2 customer premises equipment 6 . 7 . 8th . 9 represented, in principle, in the whole of the supply areas 10 . 11 . 12 . 13 covered geographical area. For example, vehicles such as cars can 7 . 9 be equipped with a corresponding subscriber device. Also mobile phones 6 . 8th come as a participant facilities in question.

Die Sendeempfangseinrichtungen 2, 3, 4, 5 sind über geeignete Kommunikationskanäle D1, D2, D3, D4 mit einer zentralen Servereinrichtung 20 kommunikativ verbunden. Die Teilnehmereinrichtungen 6, 7, 8, 9 können untereinander drahtlos miteinander kommunizieren, was über die Doppelpfeile K4, K5, K6, K7 angedeutet ist. Ferner ist ein Nachrichtenaustausch K0, K1, K2, K3 zwischen den Teilnehmereinrichtungen 6, 7, 8, 9 und der jeweiligen Sendeempfangseinrichtung 2, 3 möglich.The transceiver devices 2 . 3 . 4 . 5 are via suitable communication channels D1, D2, D3, D4 with a central server device 20 communicatively connected. The participant facilities 6 . 7 . 8th . 9 can communicate with each other wirelessly, which is indicated by the double arrows K4, K5, K6, K7. Furthermore, a message exchange K0, K1, K2, K3 between the subscriber devices 6 . 7 . 8th . 9 and the respective transceiver device 2 . 3 possible.

Ein Anwendungsgebiet sind zum Beispiel Verkehrsinformationssysteme, bei denen die Teilnehmereinrichtungen, wie die Autos 7, 9, anderen Teilnehmereinrichtungen in deren Nähe Informationen übermitteln. Derartige Informationen können durch Nachrichten beispielsweise hinsichtlich einer Straßenbeschaffenheit, Beschleunigung, Verkehrssituation, Wetter- oder weiterer Verkehrsinformationen übermittelt werden. Jede Teilnehmereinrichtung 6, 7, 8, 9 kann dabei prinzipiell Nachrichten versenden, welche von den übrigen Teilnehmereinrichtungen 7, 8, 9 empfangen werden.A field of application are, for example, traffic information systems in which the subscriber devices, such as the cars 7 . 9 to provide information to other subscribers in their vicinity. Such information can be transmitted by messages, for example, with regard to a road condition, acceleration, traffic situation, weather or other traffic information. Each subscriber device 6 . 7 . 8th . 9 can in principle send messages, which from the other subscriber facilities 7 . 8th . 9 be received.

Allerdings ist dabei fraglich, ob die gesendeten Daten als vertrauenswürdig zertifiziert sind. Beispielsweise kann bei einer defekten Teilnehmereinrichtung, welche ständig widersprüchliche Daten sendet, diese als nicht-vertrauenswürdig klassifiziert werden. Deren Zertifikatsinformation oder deren Identifikationsdatum wird dann in eine Widerrufsliste geschrieben. D. h. die Identifikationsdaten zu denjenigen Teilnehmereinrichtungen 6, 7, 8, 9, welche in einer Widerrufsliste auftauschen, wurde das jeweilige Zertifikat, welches die Vertrauenswürdigkeit der gesendeten Daten autentifiziert, widerrufen. Die zentrale Servereinrichtung 20 stellt zum Beispiel die abgespeicherte globale Widerrufsliste 15 bereit.However, it is questionable whether the data sent are certified as trustworthy. For example, in the case of a defective subscriber device, which sends constantly contradictory data, these are classified as untrustworthy. Their certificate information or their identification date is then written in a revocation list. Ie. the identification data to those subscriber facilities 6 . 7 . 8th . 9 which exchange in a revocation list, the respective certificate, which authenticated the trustworthiness of the sent data, was revoked. The central server device 20 represents, for example, the stored global revocation list 15 ready.

Die einen jeweiligen Versorgungsbereich 10, 11, 12, 13 bedienenden Sende-/Empfangseinrichtungen 2, 3, 4, 5 überwachen, ob sich in deren Einzugsgebiet 10, 11, 12, 13 eine oder mehrere Teilnehmereinrichtungen 6, 7, 8, 9 aufhalten. Sobald eine Teilnehmereinrichtung ein Signal bzw. eine Nachricht absendet, wird dies auch von der Sendempfangseinrichtung erkannt. Beispielsweise erkennt die Sendeempfangseinrichtung 2, dass wenn die Teilnehmereinrichtungen 6, 7, 8, 9 Nachrichten miteinander austauschen, also Signale absenden, dass derartige Teilnehmereinrichtungen 6, 7, 8, 9 in dem Versorgungsbereich 10 vorliegen. Es ist möglich, dass wenn eine jeweilige Teilnehmereinrichtung kein Signal oder keine Nachricht absendet, diese für die jeweilige Sendempfangseinrichtung unbemerkt bleibt.The one respective coverage area 10 . 11 . 12 . 13 operating transceiver devices 2 . 3 . 4 . 5 monitor whether in their catchment area 10 . 11 . 12 . 13 one or more subscriber facilities 6 . 7 . 8th . 9 stop them. As soon as a subscriber device sends out a signal or a message, this is also recognized by the transceiver device. For example, the transceiver recognizes 2 that if the subscriber facilities 6 . 7 . 8th . 9 Exchange messages with each other, so send signals that such subscriber devices 6 . 7 . 8th . 9 in the supply area 10 available. It is possible that if a respective subscriber device sends no signal or no message, it remains unnoticed for the respective transmission receiving device.

Da die Sende-/Empfangseinrichtung 2 erkannt hat, dass drei Teilnehmereinrichtungen 6, 7, 8 in ihrem Versorgungsbereich 10 vorliegen, kann diese eine entsprechende Nachbarschaftsliste mit den jeweiligen Identifikationsdaten der vorliegenden Teilnehmereinrichtungen 6, 7, 8 anlegen. Diese kann zum Beispiel an die zentrale Servereinrichtung 20 übermittelt werden. Dann wird eine lokale Widerrufsliste LCRL1 zusammengestellt, die nur Identifikationsdaten aufweisen kann, welche den im Versorgungsbereich 10 der Sendeempfangseinrichtung 2 vorliegenden Teilnehmereinrichtungen 6, 7, 8 entsprechen. Diese lokale Widerrufsliste 16 wird der Sendeempfangseinrichtung 2 zum Beispiel über den Datenkanal D1 übermittelt.Since the transmitting / receiving device 2 has recognized that three subscriber facilities 6 . 7 . 8th in their supply area 10 this may be a corresponding neighborhood list with the respective identification data of the present subscriber facilities 6 . 7 . 8th invest. This may be, for example, to the central server device 20 be transmitted. Then, a local revocation list LCRL1 is compiled, which can only have identification data which corresponds to that in the supply area 10 the transceiver device 2 present subscriber facilities 6 . 7 . 8th correspond. This local revocation list 16 becomes the transceiver device 2 for example, transmitted via the data channel D1.

Alternativ kann auch eine Online-Abfrage für die in dem Versorgungsbereich 10 vorliegenden Teilnehmereinrichtungen 6, 7, 8 durch die Sende-/Empfangseinrichtung 2 bei der Servereinrichtung 20 durchgeführt werden. Im Ergebnis erhält die Sendeempfangseinrichtung 2 dann die Identifikationsdaten derjenigen Teilnehmereinrichtungen in ihrem Einzugsbereich 10, welche nicht-vertrauenswürdig sind.Alternatively, an online query for those in the coverage area 10 present subscriber facilities 6 . 7 . 8th through the transceiver 2 at the server device 20 be performed. As a result, the transceiver receives 2 then the identification data of those subscriber facilities in their catchment area 10 who are untrustworthy.

Die lokale Widerrufsliste 16 wird dann an die in ihrem Versorgungsbereich 10 vorliegenden Teilnehmereinrichtungen 6, 7, 8 über geeignete Kommunikationswege K1, K2, K3 übertragen. Falls beispielsweise das Zertifikat der Teilnehmereinrichtung 8 widerrufen wurde, ist das entsprechende Identifikationsdatum in der lokalen Widerrufsliste 16 abgespeichert. Diese ist für alle Teilnehmereinrichtungen 6, 7, 8 in dem Versorgungsbereich 10 zugänglich, bzw. die lokale Widerrufsliste 16 wurde ihnen übermittelt. Sendet beispielsweise die Teilnehmereinrichtung 8 eine Nachricht K6 an das Fahrzeug 7, kann von dem Fahrzeug 7 erkannt werden, wenn die Nachricht nicht-vertrauenswürdig ist und zu verwerfen ist, da das Identifikationsdatum der sendenden Teilnehmereinrichtung 8 in der lokalen Widerrufsliste LCRL1 eingetragen ist. Liegt hingegen kein Eintrag in der lokalen Widerrufsliste LCRL1 vor, kann die Nachricht bearbeitet werden.The local revocation list 16 will then be sent to those in their care area 10 present subscriber facilities 6 . 7 . 8th transmitted via suitable communication channels K1, K2, K3. If, for example, the certificate of the subscriber device 8th has been revoked is the corresponding identification date in the local revocation list 16 stored. This is for all participant facilities 6 . 7 . 8th in the supply area 10 accessible, or the local revocation list 16 was transmitted to them. For example, sends the subscriber device 8th a message K6 to the vehicle 7 , can from the vehicle 7 be recognized if the message is untrusted and is to be discarded, since the identification date of the sending subscriber device 8th is entered in the local revocation list LCRL1. On the other hand, if there is no entry in the local revocation list LCRL1, the message can be processed.

Beispielsweise kann beim Senden eines Bremssignals eines Kraftfahrzeugs an die umgebenden Kraftfahrzeuge eine entsprechende Warnmeldung an den Fahrer ausgegeben werden. Analog werden lokale Widerrufslisten 17, 18, 19 für die Sendeempfangseinrichtungen 3, 4, 5 mit ihren jeweiligen Versorgungsbereichen 11, 12, 13 erstellt.For example, when sending a brake signal of a motor vehicle to the surrounding motor vehicles, a corresponding warning message is output to the driver. Analogously, local revocation lists 17 . 18 . 19 for the transceiver devices 3 . 4 . 5 with their respective service areas 11 . 12 . 13 created.

Ein entsprechender Verfahrensablauf ist in der 3 dargestellt. Im Schritt S1 beginnt das Verfahren. Die im Folgenden und zuvor beschriebenen Verfahren können durch die einzelnen Elemente des Kommunikationsnetzwerkes durch geeignete Programmierung realisiert werden. Im Schritt S2 wird zum Beispiel von der Sendeempfangseinrichtung der Funkkanal oder der Versorgungsbereich überwacht und geprüft, ob Fahrzeuge oder Teilnehmereinrichtungen im Versorgungsbereich vorliegen. Wird im Schritt S3 eine weitere Identität, also eine zuvor nicht registrierte Identifikation einer Teilnehmereinrichtung erkannt, wird im Schritt S4 überprüft, ob diese Identität widerrufen wurde. D. h. es wird geprüft, ob der Name oder die entsprechende Identifikation der Teilnehmereinrichtung in der globalen Widerrufsliste auftaucht. Ergibt sich im Schritt S6, dass die Identifikation der neu erkannten Teilnehmereinrichtung nicht widerrufen wurde, erfolgt eine weitere Überwachung gemäß der Schritte S2, S3, S4 und S5. Sofern dabei im Schritt S3 keine weiteren in den Versorgungsbereich einfahrende Teilnehmereinrichtungen erkannt werden, erfolgt ebenfalls eine weitere Überwachung gemäß der Schritte S2, S3, S4.A corresponding procedure is in the 3 shown. In step S1, the process begins. The methods described below and above can be realized by the individual elements of the communication network by suitable programming. In step S2, the radio channel or the service area is monitored and checked by the transceiver, for example, as to whether vehicles or subscriber devices are present in the coverage area. If a further identity, that is to say a previously unregistered identification of a subscriber device, is detected in step S3, it is checked in step S4 whether this identity has been revoked. Ie. It is checked whether the name or the corresponding identification of the subscriber device appears in the global revocation list. If it is found in step S6 that the identification of the newly recognized subscriber device has not been revoked, further monitoring takes place according to steps S2, S3, S4 and S5. If, in this case, no further subscriber devices entering the service area are detected in step S3, further monitoring according to steps S2, S3, S4 likewise takes place.

Wird im Schritt S5 hingegen erkannt, dass die hinzugestoßene Teilnehmereinrichtung bzw. deren Identifikationsdatum, wie beispielsweise deren Name, Mobiltelefonnummer, IP-Adresse oder Netzwerkadresse widerrufen wurde, d. h. das ihr zugewiesene Zertifikat ist ungültig, wird die entsprechende Identifikation bzw. das Identifikationsdatum zu der lokalen Widerrufsliste im Schritt S6 hinzugefügt. D. h., immer wenn Teilnehmereinrichtungen erkannt werden, die zuvor nicht der Gruppe gemäß ihrer Attributeigenschaften zugeordnet waren, in dem hier vorliegenden Fall, beispielsweise durch ihren Standort im Einzugsbereich einer Sende-/Empfangseinrichtung, wird die lokale Widerrufsliste aktualisiert.Becomes on the other hand, in step S5 it is recognized that the subscriber device adjacent to it or their identification date, such as their name, Mobile phone number, IP address or network address has been revoked, d. H. the certificate assigned to it is invalid, the corresponding identification becomes or the identification date to the local revocation list in step S6 added. That is, whenever subscriber devices are recognized, the previously not the group according to theirs Attribute properties were assigned in the present here Case, for example, by their location in the catchment area of a Transceiver, the local revocation list is updated.

Im Schritt S8 erfolgt dann eine Übertragung der lokalen Widerrufsliste an die vorliegenden Teilnehmereinrichtungen, welche derselben Gruppe zugehören bzw. welche in dem Versorgungsbereich der Sendeempfangseinrichtung sind. Das Übertragen der lokalen Widerrufsliste im Schritt S8 kann derart erfolgen, dass alle Teilnehmereinrichtungen mittels einem Broadcast benachrichtigt werden oder aber auch durch ein Fluten der in dem Versorgungsbereich vorliegenden Teilnehmereinrichtungen. Bei letzterer Vorgehensweise leitet eine jeweilige Teilnehmereinrichtung eine empfangene Aktualisierungsnachricht mit der aktualisierten lokalen Widerrufsliste diese an weitere Teilnehmereinrichtungen weiter. Durch die Anzahl der Weiterleitungen wird der Umfang des Flutens eingeschränkt. Denkbar ist beispielsweise eine Begrenzung auf zwei oder drei Weiterleitungen.in the Step S8 then takes place a transmission of the local revocation list to the present subscriber facilities, which belong to the same group or which in the coverage area of the transceiver device are. Transferring the Local revocation list in step S8 may be such that notifies all subscriber devices by means of a broadcast or by flooding in the supply area present subscriber facilities. In the latter approach a respective subscriber device forwards a received update message with the updated local revocation list this to other subscriber facilities further. The number of redirects will increase the amount of flooding limited. For example, a limitation to two or three redirects is conceivable.

Im Schritt S9 wird das Verfahren beendet.in the Step S9, the process is ended.

In der 4 ist ein zweites Ausführungsbeispiel für ein Kommunikationsnetzwerk als Verkehrsinformationssystem 100 dargestellt. Dabei sind entlang einer Straße 22 Infrastruktureinrichtungen bzw. Sende-/Empfangseinrichtungen 10, 11 für das Verkehrsinformationssystem 100 vorgesehen. Die Sende-/Empfangseinrichtungen 10, 11 bedienen jeweils Straßenabschnitte bzw. Versorgungsbereiche 10, 11. Als Teilnehmereinrichtungen sind Fahrzeuge 6, 7, 8, 9, 21 dargestellt, die über Drahtloskommunikation miteinander Nachrichten austauschen können.In the 4 is a second embodiment of a communication network as a traffic information system 100 shown. There are along a street 22 Infrastructural facilities or transmitting / receiving facilities 10 . 11 for the traffic information system 100 intended. The transmitting / receiving devices 10 . 11 each serve road sections or service areas 10 . 11 , As participant facilities are vehicles 6 . 7 . 8th . 9 . 21 shown that can communicate with each other via wireless communication.

Weitere Elemente des Kommunikationsnetzes 100, wie beispielsweise Server- oder Steuereinrichtungen, die eine Protokollierung des Datentransfers oder Erstellung und Verwaltung von Widerrufslisten durchführen, sind in der 4 nicht dargestellt.Other elements of the communication network 100 , such as server or control devices that perform a logging of the data transfer or creation and management of revocation lists are in the 4 not shown.

Wie hinsichtlich dem Ablaufdiagramm der 3 erläutert wurde, überwachen die Sende-/Empfangseinrichtungen 2, 3 in ihrem Versorgungsbereich 10, 11 vorliegenden Fahrzeuge 6, 7, 8, 9, 21. Den Fahrzeugen des jeweiligen Versorgungsbereichs 10, 11 wird eine lokale Widerrufsliste übermittelt. Die Fahrzeuge 6, 7, 8 erhalten von der Sende-/Empfangseinrichtung 2 eine lokale Widerrufsliste LCRL1. Die Fahrzeuge 9, 21 im Versorgungsbereich 11 der zweiten Sende-/Empfangseinrichtung 3 erhalten von dieser eine zweite lokale Widerrufsliste LCRL2.As regards the flowchart of 3 have been discussed, monitor the transceivers 2 . 3 in their supply area 10 . 11 present vehicles 6 . 7 . 8th . 9 . 21 , The vehicles of the respective supply area 10 . 11 a local revocation list is transmitted. The vehicles 6 . 7 . 8th received from the transceiver 2 a local revocation list LCRL1. The vehicles 9 . 21 in the supply area 11 the second transmitting / receiving device 3 receive from this a second local revocation list LCRL2.

Beim Datenaustausch bzw. beim Empfang von Nachrichten können diese Widerrufsinformationen lokal berücksichtigt werden. Gegenüber dem Stand der Technik hat die erfindungsgemäße Vorgehensweise den Vorteil, dass nur Widerrufsinformationen vorgehalten werden, die den aktuellen Aufenthaltsort der Teilnehmereinrichtung betreffen. Die mobilen Teilnehmereinrichtungen erhalten somit nur Widerrufsinformationen zu den in ihrem lokalen Bereich vorliegenden weiteren Teilnehmereinrichtungen. Damit wird die Anzahl der zu übertragenden Identifikationen in den Widerrufslisten gegenüber einer globalen Widerrufsliste erheblich reduziert.At the Data exchange or when receiving messages, these can Revocation information considered locally become. Across from In the prior art, the procedure according to the invention has the advantage that only revocation information is kept, which is the current Affecting the whereabouts of the subscriber device. The mobile Subscriber facilities thus receive only revocation information to the other participants in their local area. This will set the number of transfers Identifications in the revocation lists against a global revocation list considerably reduced.

Auch gegenüber einer Online-Überprüfung der jeweiligen Zertifikats- oder Identifikations-Informationen von sendenden Teilnehmereinrichtungen ergibt sich eine erheblich niedrigere Kommunikationslast im Netzwerk. Auch die Fahrzeuge selbst müssen nur kleinere Speicherbereiche für die lokalen Wider rufslisten bereitstellen.Also across from an online review of the respective certificate or identification information from senders Subscriber equipment results in a significantly lower communication load in the network. Even the vehicles themselves only need smaller storage areas for the Provide local consoles.

Es ist darüber hinaus möglich, dass ein entsprechender Eintrag in einer lokalen Widerrufsliste gelöscht wird, wenn die entsprechende Teilnehmereinrichtung über einen vorgegebenen Zeitraum (Time-out) nicht mehr von einer Sende-/Empfangseinrichtung erkannt wurde. Dies kann z. B. der Fall sein, wenn eine Teilnehmereinrichtung aus dem Versorgungsbereich herausgefahren ist und daher nicht länger berücksichtigt werden muss.It is about it out possible, that a corresponding entry in a local revocation list is deleted, if the corresponding subscriber device over a predetermined period (Time-out) was no longer detected by a transmitting / receiving device. This can be z. B. be the case when a subscriber device off the supply area and therefore no longer taken into account must become.

Es ist ebenfalls möglich, wenn beispielsweise ein Fahrzeug 8 von einem ersten Versorgungsbereich 11 in einen zweiten Versorgungsbereich 10 einfährt, dass die Sendeeinrichtung 3 die das Identifikationsdatum ID8 des Fahrzeugs 8 an die benachbarte Sende-/Empfangseinrichtung 2 übermittelt, sodass eine Aktualisierung der lokalen Widerrufsliste erfolgen kann. Diese Übertragung an benachbarte Sende-/Empfangseinrichtungen erfolgt günstigerweise nur dann, wenn die entsprechende Identifikation in der lokalen Widerrufsliste auftritt.It is also possible if, for example, a vehicle 8th from a first service area 11 into a second service area 10 einfährt that the transmitting device 3 the identification date ID8 of the vehicle 8th to the adjacent transmitting / receiving device 2 so that the local revocation list can be updated. This transmission to adjacent transmitting / receiving devices is conveniently carried out only if the corresponding identification occurs in the local revocation list.

In der 5 ist ein Ablaufdiagramm einer weiteren Variante eines Verfahrens zum Steuern einer Datenkommunikation zwischen Teilnehmereinrichtungen in einem Kommunikationsnetzwerk dargestellt. Es ist möglich, Pseudonyme oder eine Reihe von Identifikationsdaten zu einer sogenannten Master-Identität oder Hauptidentifikation zu erzeugen. Es ist z. B. möglich, eine Hash-Funktion auf eine Master-Identität anzuwenden, welche daraus in eindeutiger Weise sogenannte Pseudonyme erzeugt. Eine mögliche Ableitung für ein Pseudonym oder ein Identifikationsdatum in Abhängigkeit von einer Hauptidentifikation ist eine Hash-Funktion. Denkbar ist z. B. eine Berechnung:
PN = [HMAC – SHA1](Master-ID, N) oder
PN = H(Master-ID, N).
In the 5 FIG. 3 is a flowchart of another variant of a method for controlling data communication between subscriber devices in a communication network. It is possible to generate pseudonyms or a series of identification data to a so-called master identity or main identification. It is Z. For example, it is possible to apply a hash function to a master identity that uniquely generates so-called pseudonyms. A possible derivation for a pseudonym or an identification date depending on a main identification is a hash function. It is conceivable z. Eg a calculation:
PN = [HMAC - SHA1] (master ID, N) or
PN = H (master ID, N).

Dabei bezeichnet PN das Pseudonym zur Master-ID mit dem Index N.there PN denotes the pseudonym to the master ID with the index N.

Im Verfahrensschritt T1 wird zunächst eine Hauptidentifikation bzw. eine Master-ID an die Teilnehmereinrichtungen im Kommunikationsnetzwerk zugewiesen. In den Schritten T2, T22 werden Pseudonyme, also mehrere von der jeweiligen Master-Identität abgeleitet Identifikationsdaten, für die jeweiligen Teilnehmereinrichtungen erzeugt. Parallel erfolgt die Erzeugung einer Widerrufsliste im Schritt T22, welche die Master-IDs von nicht-vertrauenswürdigen Teilnehmereinrichtungen umfasst.in the Step T1 is initially a master identification or a master ID to the subscriber facilities assigned in the communication network. In steps T2, T22 will be Pseudonyms, that is several derived from the respective master identity Identification data, for generates the respective subscriber facilities. Parallel takes place the creation of a revocation list in step T22, which the master IDs of untrusted subscriber devices includes.

Erfolgt im Schritt T3 das Versenden einer Nachricht, wird im Schritt T4 auf der Empfängerseite die Widerrufsliste mit den Hauptidentifikationen bzw. Master-IDs gelesen. Die empfangende Teilnehmereinrichtung berechnet im Schritt T5 die sich aus der in der Widerrufsliste aufgeführten Hauptidentifikationen ergebenden Pseudonyme. Im Schritt T6 kann dann entschieden werden, ob die im Schritt T3 gesendete und empfangene Nachricht von einer vertrauenswürdigen Teilnehmereinrichtung stammt oder nicht.He follows in step T3, the sending of a message, in step T4 on the receiver side the Revocation list with the main identifications or master IDs read. The receiving subscriber device calculates the. In step T5 arising from the main identifications listed in the revocation list resulting pseudonyms. In step T6 it can then be decided whether the message sent and received in step T3 is from a trusted Subscriber equipment comes or not.

Ergibt sich im Schritt T6, dass die bei der Nachricht mitgesendete Identifikation einem Pseudonym entspricht, das sich aus einer Haupt- oder Master-Identifikation einer Widerrufsliste ableitet, wird die Nachricht als nicht-vertrauenswürdig klassifiziert und im Schritt T7 verworfen.results in step T6, that the identification sent with the message corresponds to a pseudonym consisting of a master or master identification derive a revocation list, the message is classified as untrustworthy and discarded in step T7.

Falls sich im Schritt T6 ergibt, dass das Identifikationsdatum der sendenden Teilnehmereinrichtung keinem Pseudonym entspricht, welches sich aus einer Haupt-Identifikation einer Widerrufsliste ableiten lässt, wird die Nachricht im Schritt T8 verarbeitet.If in step T6, the identification date of the sending Participant device does not correspond to a pseudonym, which is made up of derive a main identification of a revocation list is process the message in step T8.

Diese Maßnahme ermöglicht eine weitere Reduzierung der Datenlast beim Aktualisieren der Widerrufslisten. Die bezüglich der 5 dargestellten Verfahrensschritte lassen sich mit den bezüglich der 1 und/oder 3 dargestellten Verfahrensvarianten kombinieren. Es ist z. B. möglich, die lokalen Widerrufslisten aus Master-Identitäten aufzubauen. Dann erfolgt beispielsweise der Schritt S4 der 3 gemäß der Schritte T3, T4, T5, T6 und T7, wobei anstelle eines Verwerfens der Eintrag in die lokale Widerrufsliste erfolgt.This measure allows a further reduction of the data load when updating the revocation lists. The regarding the 5 shown method steps can be compared with the respect 1 and or 3 Combine process variants shown. It is Z. For example, it is possible to build the local revocation lists from master identities. Then, for example, the step S4 of 3 according to the steps T3, T4, T5, T6 and T7, wherein instead of a discard the entry is made in the local revocation list.

Die Erfindung ermöglicht eine Beschränkung der Anzahl in einer jeweiligen z. B. lokalen Widerrufsliste vorliegenden Zertifikate bzw. Identifikationsdaten für nicht-vertrauenswürdige Teilnehmereinrichtungen. Dabei erfolgt eine Beschränkung der Größe einer jeweiligen Liste auf die tatsächlich vorhandenen Fahrzeuge, die miteinander kommunizieren können. Durch die Reduzierung der Listengröße kann diese häufiger und aktueller an die jeweiligen Fahrzeuge bzw. Teilnehmereinrichtungen übertragen werden. Insgesamt müssen die Fahrzeuge bei einer empfangenen Nachricht auch nur eine geringere Anzahl von Widerrufsinformationen überprüfen. Die Aktualisierung der lokalen Widerrufslisten kann dabei intervallweise z. B. nach Ablauf einer vorgegebenen Zeit erfolgen oder auch immer bei einer Änderung der Gruppenzusammensetzung, d. h. wen Fahrzeug aus einem Einzugsbereich hinein- oder hinausfahren.The Invention allows a limitation of Number in a respective z. B. local revocation list present Certificates or identification data for untrusted subscriber devices. There is a restriction the size of one respective list on the actual existing vehicles that can communicate with each other. By the reduction of the list size may be this frequently and more recently transmitted to the respective vehicles or subscriber facilities become. Total need the vehicles in a received message even a smaller one Check number of revocation information. The update of the local revocation lists can be at intervals z. B. after expiration a given time or always in case of a change the group composition, d. H. wen vehicle from a catchment area in or out.

Obwohl die vorliegende Erfindung anhand bevorzugter Ausführungsbeispiele näher erläutert wurde, ist sie nicht darauf beschränkt, sondern vielfältig modifizierbar. Insbesondere sind die in den Figuren dargestellten Anwendungsbeispiele mit Mobiltelefonen und Fahrzeugen abwandelbar. Es können beispielsweise PDAs als Teilnehmereinrichtungen verwendet werden oder auch andere Fahrzeuge wie Schiffe, Flugzeuge, Bahn, U-Bahn und Straßenbahnen oder Motorräder mit entsprechenden Kommunikationsmitteln versehen werden, sodass eine Datenkommunikation möglich ist. Für die Kommunikation zwischen den Teilnehmereinrichtungen sind ferner bekannte Netzwerkprotokolle, z. B. SPINS (Security Protocols for Sensor Networks) einsetzbar.Even though the present invention with reference to preferred embodiments was explained in more detail, is she not limited to but diverse modifiable. In particular, those shown in the figures Application examples with mobile phones and vehicles can be modified. It can, for example PDAs are used as subscriber devices or others Vehicles such as ships, planes, trains, metro and trams or motorcycles with appropriate communication means are provided so that a Data communication possible is. For the communication between the subscriber devices are also known Network protocols, e.g. B. SPINS (Security Protocols for Sensor Networks) used.

Claims (26)

Verfahren zum Steuern einer Datenkommunikation zwischen Teilnehmereinrichtungen (6, 7, 8, 9, 19) in einem Kommunikationsnetzwerk (1), wobei jeder Teilnehmereinrichtung (6, 7, 8, 9, 19) mindestens eine Attributeigenschaft zugeordnet wird, mit den Schritten: – Bereitstellen einer globalen Widerrufsliste (GCRL) mit Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen (6, 7, 8, 9, 19) in dem Kommunikationsnetzwerk (1); – Zuordnen der Teilnehmereinrichtungen (6, 7, 8, 9, 19) in Gruppen in Abhängigkeit von den zugeordneten Attributeigenschaften, wobei die Teilnehmereinrichtungen (6, 7, 8, 9, 19) einer jeweiligen Gruppe dieselben zugeordneten Attributeigenschaften aufweisen; und – Übertragen einer lokalen Widerrufsliste (LCRL) mit Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen (6, 7, 8, 9, 19), welche derselben Gruppe zugeordnet wurden, an die einer jeweiligen Gruppe zugeordneten Teilnehmereinrichtungen (6, 7, 8, 9, 19).Method for controlling data communication between subscriber devices ( 6 . 7 . 8th . 9 . 19 ) in a communication network ( 1 ), each subscriber device ( 6 . 7 . 8th . 9 . 19 ) is associated with at least one attribute property, comprising the steps of: providing a global revocation list (GCRL) with identification data from untrusted subscriber premises ( 6 . 7 . 8th . 9 . 19 ) in the communication network ( 1 ); - Assignment of the subscriber facilities ( 6 . 7 . 8th . 9 . 19 ) in groups depending on the associated attribute properties, the subscriber devices ( 6 . 7 . 8th . 9 . 19 ) of a respective group have the same associated attribute properties; and - transmitting a local revocation list (LCRL) with identification data from untrusted subscriber premises ( 6 . 7 . 8th . 9 . 19 ), which have been assigned to the same group, to the subscriber devices assigned to a respective group ( 6 . 7 . 8th . 9 . 19 ). Verfahren nach Anspruch 1, wobei ausschließlich eine Übertragung der Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen (6, 7, 8, 9, 19) einer Gruppe an Teilnehmereinrichtungen (6, 7, 8, 9, 19) derselben Gruppe erfolgt.Method according to claim 1, wherein only a transmission of the identification data from untrusted subscriber devices ( 6 . 7 . 8th . 9 . 19 ) of a group of subscribers ( 6 . 7 . 8th . 9 . 19 ) of the same group. Verfahren nach Anspruch 1 oder 2, wobei bei einer Änderung einer Attributeigenschaft einer Teilnehmereinrichtung (6, 7, 8, 9, 19), die jeweilige lokale Widerrufsliste (LCRL) für die Gruppe von Teilnehmereinrichtungen (6, 7, 8, 9, 19), welcher die Teilnehmereinrichtung (6, 7, 8, 9, 19) mit der veränderten Attributeigenschaft zugeordnet war, aktualisiert wird.Method according to claim 1 or 2, wherein upon a change of an attribute property of a subscriber device ( 6 . 7 . 8th . 9 . 19 ), the respective local revocation list (LCRL) for the group of subscriber facilities ( 6 . 7 . 8th . 9 . 19 ), which the subscriber device ( 6 . 7 . 8th . 9 . 19 ) associated with the modified attribute property is updated. Verfahren nach einem der Ansprüche 1–3, wobei eine Herstellerkennung, eine Modellbezeichnung, ein Kommunikationsstandard für die Datenübertragung von einer Teilnehmerein richtung (6, 7, 8, 9, 19), eine geografische Position einer Teilnehmereinrichtung (6, 7, 8, 9, 19) und/oder eine Kommunikationshäufigkeit einer Teilnehmereinrichtung (6, 7, 8, 9, 19) als Attributeigenschaft gewählt wird.Method according to one of claims 1-3, wherein a manufacturer identifier, a model name, a communication standard for the data transmission from a subscriber device ( 6 . 7 . 8th . 9 . 19 ), a geographical position of a subscriber device ( 6 . 7 . 8th . 9 . 19 ) and / or a communication frequency of a subscriber device ( 6 . 7 . 8th . 9 . 19 ) is selected as an attribute property. Verfahren nach einem der Ansprüche 1–4, wobei ferner Daten von einer sendenden Teilnehmereinrichtung (6, 7, 8, 9, 19) an eine empfangende Teilnehmereinrichtung (6, 7, 8, 9, 19) übertragen werden, und dabei von der empfangenden Teilnehmereinrichtung (6, 7, 8, 9, 19) überprüft wird, ob die der empfangenden Teilnehmereinrichtung (6, 7, 8, 9, 19) übertragene lokale Widerrufsliste (LCRL) Identifikationsdaten der sendenden Teilnehmereinrichtung (6, 7, 8, 9, 19) aufweist.Method according to one of claims 1-4, further comprising data from a sending subscriber device ( 6 . 7 . 8th . 9 . 19 ) to a receiving subscriber device ( 6 . 7 . 8th . 9 . 19 ), and thereby from the receiving subscriber device ( 6 . 7 . 8th . 9 . 19 ) is checked, whether the receiving subscriber device ( 6 . 7 . 8th . 9 . 19 ) transmitted local revocation list (LCRL) identification data of the sending subscriber device ( 6 . 7 . 8th . 9 . 19 ) having. Verfahren nach Anspruch 5, wobei die Daten von der empfangenden Teilnehmereinrichtung (6, 7, 8, 9, 19) ignoriert werden, falls die lokale Widerrufsliste (LCRL) die Identifikationsdaten der sendenden Teilnehmereinrichtung (6, 7, 8, 9, 19) aufweist.The method of claim 5, wherein the data is received from the receiving user equipment ( 6 . 7 . 8th . 9 . 19 ) are ignored if the local revocation list (LCRL) contains the identification data of the sending subscriber device ( 6 . 7 . 8th . 9 . 19 ) having. Verfahren nach einem der Ansprüche 1–6, wobei zum Erzeugen einer jeweiligen lokalen Widerrufsliste (LCRL) eine Prüfsumme in Abhängigkeit von den Identifikationsdaten der nicht-vertrauenswürdigen Teilnehmereinrichtungen (6, 7, 8, 9, 19) ermittelt wird.Method according to one of claims 1-6, wherein to generate a respective local revocation list (LCRL) a checksum in dependence on the identification data of the untrusted subscriber devices ( 6 . 7 . 8th . 9 . 19 ) is determined. Verfahren nach einem der Ansprüche 1–7, wobei Gruppenlisten mit den Identifikationsdaten der einer jeweiligen Gruppe zugeordneten Teilnehmereinrichtungen (6, 7, 8, 9, 19) erstellt werden.Method according to one of claims 1-7, wherein group lists with the identification data of the subscriber devices assigned to a respective group ( 6 . 7 . 8th . 9 . 19 ) to be created. Verfahren nach einem der Ansprüche 1–8, wobei die Teilnehmereinrichtungen (6, 7, 8, 9, 19) mobile Teilnehmereinrichtungen sind, und als Attributeigenschaft das Vorliegen oder Nichtvorliegen der jeweiligen Teilnehmereinrichtungen (6, 7, 8, 9, 19) in einem räumlichen Versorgungsbereich (10, 11, 12, 13) einer Sende-/Empfangseinrichtung (2, 3, 4, 5) ei nes Verkehrsinformationssystems als Kommunikationsnetzwerk gewählt ist, und die Schritte ausgeführt werden: – Überwachen der in dem jeweiligen Versorgungsbereich (10, 11, 12, 13) vorliegenden Teilnehmereinrichtungen (6, 7, 8, 9, 19); und – Übertragen einer lokalen Widerrufsliste (LCRL) mit Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen (6, 7, 8, 9, 19), welche in dem Versorgungsbereich (10, 11, 12, 13) vorliegen, an die in dem Versorgungsbereich (10, 11, 12, 13) vorliegenden Teilnehmereinrichtungen (6, 7, 8, 9, 19) durch die jeweilige Sende-/Empfangseinrichtung (2, 3, 4, 5).Method according to one of claims 1-8, wherein the subscriber devices ( 6 . 7 . 8th . 9 . 19 ) are mobile subscriber devices, and as an attribute property the presence or absence of the respective subscriber devices ( 6 . 7 . 8th . 9 . 19 ) in a spatial coverage area ( 10 . 11 . 12 . 13 ) a transmitting / receiving device ( 2 . 3 . 4 . 5 ) of a traffic information system as a communication network is selected, and the steps are performed: - monitoring the in the respective supply area ( 10 . 11 . 12 . 13 ) present subscriber facilities ( 6 . 7 . 8th . 9 . 19 ); and - transmitting a local revocation list (LCRL) with identification data from untrusted subscriber premises ( 6 . 7 . 8th . 9 . 19 ), which in the supply area ( 10 . 11 . 12 . 13 ) in the supply area ( 10 . 11 . 12 . 13 ) present subscriber facilities ( 6 . 7 . 8th . 9 . 19 ) by the respective transmitting / receiving device ( 2 . 3 . 4 . 5 ). Verfahren nach Anspruch 9, wobei ferner ein Schritt ausgeführt wird: Übertragen von Verkehrsinformationen von einer sendenden mobilen Teilnehmereinrichtung (6, 7, 8, 9, 19) an eine empfangende mobile Teilnehmereinrichtung (6, 7, 8, 9, 19), wobei von der empfangenden Teilnehmereinrichtung (6, 7, 8, 9, 19) überprüft wird, ob die lokale Widerrufsliste (LCRL) ein Identifikationsdatum der sendenden Teilnehmereinrichtung (6, 7, 8, 9, 19) aufweist.The method of claim 9, further comprising the step of: transmitting traffic information from a sending mobile subscriber device ( 6 . 7 . 8th . 9 . 19 ) to a receiving mobile subscriber device ( 6 . 7 . 8th . 9 . 19 ), wherein the receiving subscriber device ( 6 . 7 . 8th . 9 . 19 ) checks whether the local revocation list (LCRL) has an identification date of the sending subscriber device ( 6 . 7 . 8th . 9 . 19 ) having. Verfahren nach Anspruch 9 oder 10, wobei eine Nachbarschaftsliste für eine Sende-/Empfangseinrichtung erzeugt wird, welche Identifikationsdaten von in dem Versorgungsbereich (10, 11, 12, 13) der Sende-/Empfangseinrichtung (2, 3, 4, 5) vorliegenden mobilen Teilnehmereinrichtungen (6, 7, 8, 9, 19) aufweist.A method according to claim 9 or 10, wherein a neighborhood list is generated for a transceiver which stores identification data in the coverage area ( 10 . 11 . 12 . 13 ) of the transceiver ( 2 . 3 . 4 . 5 ) mobile subscriber facilities ( 6 . 7 . 8th . 9 . 19 ) having. Verfahren nach einem der Ansprüche 9–11, wobei von einer ersten Sende-/Empfangseinrichtung (2, 3, 4, 5) die Identifikationsdaten der lokalen Widerrufsliste (LCRL), insbesondere an eine räumlich benachbarte, zweite Sende-/Empfangseinrichtung (2, 3, 4, 5) übermittelt werden.Method according to one of claims 9-11, wherein a first transmitting / receiving device ( 2 . 3 . 4 . 5 ) the identification data of the local revocation list (LCRL), in particular to a spatially adjacent second transceiver device ( 2 . 3 . 4 . 5 ). Verfahren nach Anspruch 12, wobei das Übermitteln in Abhängigkeit von einer durch die Sende-/Empfangseinrichtungen (2, 3, 4, 5) ermittelten Bewegung der mobilen Teilnehmereinrichtungen (6, 7, 8, 9, 19) erfolgt.Method according to claim 12, wherein the transmission in dependence on one by the transmitting / receiving devices ( 2 . 3 . 4 . 5 ) determined movement of the mobile subscriber devices ( 6 . 7 . 8th . 9 . 19 ) he follows. Verfahren nach einem der Ansprüche 9–13, wobei mittels mehrerer Sende-/Empfangseinrichtungen (2, 3, 4, 5) ein geografischer Bereich, insbesondere mit Verkehrswegen (22), räumlich abgedeckt wird.Method according to one of claims 9-13, wherein by means of several transmitting / receiving devices ( 2 . 3 . 4 . 5 ) a geographical area, in particular with traffic routes ( 22 ), is spatially covered. Verfahren nach einem der Ansprüche 1–14, wobei eine Übertragung der lokalen Widerrufsliste (LCRL), der globalen Widerrufsliste (GCRL), der Identifikationsdaten, der Daten und/oder der Verkehrsinformationen drahtlos erfolgt.Method according to one of claims 1-14, wherein a transmission the local revocation list (LCRL), the global revocation list (GCRL), the identification data, the data and / or the traffic information wirelessly. Verfahren nach einem der Ansprüche 1–15, wobei die lokale Widerrufsliste (LCRL) durch die einer Gruppe zugeordneten Teilnehmereinrichtungen (6, 7, 8, 9, 19) geflutet wird, wobei eine erste Teilnehmereinrichtung (6, 7, 8, 9, 19) die lokale Widerrufsliste (LCRL) empfängt und an alle Teilnehmereinrichtungen (6, 7, 8, 9, 19) ihrer Gruppe weiterleitet.Method according to one of the claims 1-15, wherein the local revocation list (LCRL) is assigned by the subscriber devices assigned to a group ( 6 . 7 . 8th . 9 . 19 ) is flooded, wherein a first subscriber device ( 6 . 7 . 8th . 9 . 19 ) receives the local revocation list (LCRL) and sends it to all subscriber equipments ( 6 . 7 . 8th . 9 . 19 ) forwards her group. Verfahren nach einem der Ansprüche 1–16, wobei Identifikationsdaten als Pseudonyme (PN) einer jeweiligen Teilnehmereinrichtung (6, 7, 8, 9, 19) von einem Hauptidentifikationsdatum (MASTERID) der Teilnehmereinrichtung (6, 7, 8, 9, 19) erzeugt werden und das Hauptidentifikationsdatum (MASTERID) in der jeweiligen lokalen und/oder globalen Widerrufsliste gespeichert (LCRL, GCRL) wird.Method according to one of claims 1-16, wherein identification data are used as pseudonyms (PN) of a respective subscriber device ( 6 . 7 . 8th . 9 . 19 ) of a master identification date (MASTERID) of the subscriber device ( 6 . 7 . 8th . 9 . 19 ) and the master identification data (MASTERID) is stored in the respective local and / or global revocation list (LCRL, GCRL). Verfahren nach Anspruch 17, wobei die Hauptidentifikationsdaten (MASTERID) zentral von einer Servereinrichtung (15) des Kommunikationsnetzwerks (1) gespeichert und verwaltet werden.A method according to claim 17, wherein the master identification data (MASTERID) is stored centrally by a server device ( 15 ) of the communication network ( 1 ) are stored and managed. Verfahren nach Anspruch 17 oder 18, wobei zum Bestimmen der Pseudonyme (PN) zu einem Hauptidentifikationsdatum (MASTERID) eine Hash-Funktion angewendet wird.The method of claim 17 or 18, wherein for determining the pseudonyms (PN) for a main identification date (MASTERID) a hash function is applied. Verfahren zum Steuern einer Datenkommunikation zwischen Teilnehmereinrichtungen (6, 7, 8, 9, 19) in einem Kommunikationsnetzwerk (1), wobei den Teilnehmereinrichtungen (6, 7, 8, 9, 19) Pseudonyme (PN) als Identifikationsdaten zugeordnet werden, die Pseudonyme (PN) in Abhängigkeit von einem Hauptidentifikationsdatum (MASTERID) einer jeweiligen Teilnehmereinrichtungen (6, 7, 8, 9, 19) bestimmt werden, und bei einer Datenkommunikation zwischen Teilnehmereinrichtungen (6, 7, 8, 9, 19) ausschließlich ein Identifikationsdatum oder ein Pseudonym (PN) der sendenden Teilnehmereinrichtung (6, 7, 8, 9, 19) übertragen wird, und von der empfangenden Teilnehmereinrichtung (6, 7, 8, 9, 19) geprüft wird, ob das Pseudonym (PN) aus einem Hauptidentifikationsdatum (MASTERID) ableitbar ist, welches einer nicht-vertrauenswürdigen Teilnehmereinrichtung (6, 7, 8, 9, 19) zugeordnet wurde.Method for controlling data communication between subscriber devices ( 6 . 7 . 8th . 9 . 19 ) in a communication network ( 1 ), whereby the subscribers ( 6 . 7 . 8th . 9 . 19 ) Pseudonyms (PN) are assigned as identification data, the pseudonyms (PN) depending on a main identification date (MASTERID) of a respective subscriber facilities ( 6 . 7 . 8th . 9 . 19 ) and in data communication between subscriber premises ( 6 . 7 . 8th . 9 . 19 ) exclusively an identification date or a pseudonym (PN) of the sending subscriber device ( 6 . 7 . 8th . 9 . 19 ) and from the receiving user equipment ( 6 . 7 . 8th . 9 . 19 ), it is checked whether the pseudonym (PN) can be deduced from a master identification data (MASTERID) which belongs to an untrusted subscriber device ( 6 . 7 . 8th . 9 . 19 ) has been assigned. Verfahren nach Anspruch 20, wobei die Schritte durchgeführt werden: – Festlegen einer Widerrufsliste (GCRL, LCRL) mit Hauptidentifikationsdaten (MASTERID) von nicht-vertrauenswürdigen Teilnehmereinrichtungen (6, 7, 8, 9, 19) in dem Kommunikationsnetzwerk (1); – Senden einer Nachricht von einer sendenden Teilnehmereinrichtung (6, 7, 8, 9, 19) unter Angabe des Pseudonyms (PN) der sendenden Teilnehmereinrichtung (6, 7, 8, 9, 19); – Empfangen der Nachricht von einer empfangenden Teilnehmereinrichtung (6, 7, 8, 9, 19); – Abfragen der Hauptidentifikationsdaten (MASTERID) der Widerrufsliste (GCRL, LCRL) von der empfangenden Teilnehmereinrichtung (6, 7, 8, 9, 19); – Ermitteln der Pseudonyme (PN) der von der Widerrufsliste (LCRL, GCRL) abgefragten Hauptidentifikationsdaten (MASTERID) durch die empfangende Teilnehmereinrichtung (6, 7, 8, 9, 19); und – Verwerfen der empfangenen Nachricht, falls das Pseudonym (PN) der sendenden Teilnehmereinrichtung (6, 7, 8, 9, 19) einem ermittelten Pseudonym (PN) entspricht, welches aus einem in der Widerrufsliste (GCRL, LCRL) aufgeführten Hauptidentifikationsdatum (MASTERID) berechnet wurde.The method of claim 20, wherein the steps are performed: - setting a revocation list (GCRL, LCRL) with master identification data (MASTERID) of untrusted subscriber premises ( 6 . 7 . 8th . 9 . 19 ) in the communication network ( 1 ); Sending a message from a sending subscriber device ( 6 . 7 . 8th . 9 . 19 ) stating the pseudonym (PN) of the sending subscriber device ( 6 . 7 . 8th . 9 . 19 ); Receiving the message from a receiving subscriber device ( 6 . 7 . 8th . 9 . 19 ); Querying the main identification data (MASTERID) of the revocation list (GCRL, LCRL) from the receiving subscriber device ( 6 . 7 . 8th . 9 . 19 ); - Determine the pseudonyms (PN) of the main identifiers retrieved from the revocation list (LCRL, GCRL) tion data (MASTERID) by the receiving subscriber device ( 6 . 7 . 8th . 9 . 19 ); and - discarding the received message if the pseudonym (PN) of the sending subscriber device ( 6 . 7 . 8th . 9 . 19 ) corresponds to a determined pseudonym (PN), which was calculated from a master identification date (MASTERID) listed in the revocation list (GCRL, LCRL). Verfahren nach Anspruch 20 oder 21, wobei ein jeweiliges N-tes Pseudonym (PN) zu einem Hauptidentifikationsdatum (MASTERID) in Abhängigkeit von dem Hauptidentifikationsdatum (MASTERID) und einem Index N, insbesondere unter Anwendung einer Hash-Funktion, eindeutig ermittelt wird.The method of claim 20 or 21, wherein a respective Nth pseudonym (PN) for a main identification date (MASTERID) dependent on from the main identification date (MASTERID) and an index N, especially using a hash function, uniquely determined becomes. Computerprogrammprodukt, welches auf einer programmgesteuerten Teilnehmereinrichtung (6, 7, 8, 9, 19) und/oder auf einer programmgesteuerten Sende-/Empfangseinrichtung (2, 3, 4, 5) die Durchführung eines Verfahrens nach einem der Ansprüche 1–22 veranlasst.Computer program product which is stored on a program-controlled subscriber device ( 6 . 7 . 8th . 9 . 19 ) and / or on a program-controlled transmitting / receiving device ( 2 . 3 . 4 . 5 ) causes the implementation of a method according to any one of claims 1-22. Kommunikationsnetzwerk (1) mit mehreren Teilnehmereinrichtungen (6, 7, 8, 9, 19) und mindestens einer Sende-/Empfangseinrichtung (2, 3, 4, 5), welcher derart ausgestaltet sind, dass ein Verfahren nach einem der Ansprüche 1–22 durchgeführt wird.Communication network ( 1 ) with several subscriber facilities ( 6 . 7 . 8th . 9 . 19 ) and at least one transmitting / receiving device ( 2 . 3 . 4 . 5 ), which are designed such that a method according to any one of claims 1-22 is performed. Kommunikationsnetzwerk (1) nach Anspruch 24, wobei das Kommunikationsnetzwerk (1) als Verkehrsüberwachungssystem mit mehreren Sende-/Empfangseinrichtungen (2, 3, 4, 5) ausgeführt ist, welchen jeweils ein vorgegebener räumlichen Versorgungsbereich (10, 11, 12, 13) zugewiesen ist, in dem die als mobile Teilnehmereinrichtungen (6, 7, 8, 9, 19) ausgeführten Teilnehmereinrichtungen (6, 7, 8, 9, 19), welche insbesondere in Fahrzeugen angeordnet sind, mit der jeweiligen Sende-/Empfangseinrichtungen (2, 3, 4, 5) eine Datenkommunikation betreiben können.Communication network ( 1 ) according to claim 24, wherein the communication network ( 1 ) as a traffic monitoring system with multiple transceivers ( 2 . 3 . 4 . 5 ), each of which has a given spatial coverage area ( 10 . 11 . 12 . 13 ), in which the mobile subscribers ( 6 . 7 . 8th . 9 . 19 ) participating subscribers ( 6 . 7 . 8th . 9 . 19 ), which are arranged in particular in vehicles, with the respective transmitting / receiving devices ( 2 . 3 . 4 . 5 ) can operate a data communication. Kommunikationsnetzwerk (1) nach Anspruch 24, wobei eine Servereinrichtung (15) zum Bereitstellen der globalen Widerrufsliste (GCRL) vorgesehen ist.Communication network ( 1 ) according to claim 24, wherein a server device ( 15 ) is provided for providing the global revocation list (GCRL).
DE102007028093A 2007-06-19 2007-06-19 Method for controlling data communication between subscriber units in communication network, involves transmitting local revocation list with identification data of unreliable subscriber units at respective group Withdrawn DE102007028093A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE102007028093A DE102007028093A1 (en) 2007-06-19 2007-06-19 Method for controlling data communication between subscriber units in communication network, involves transmitting local revocation list with identification data of unreliable subscriber units at respective group

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102007028093A DE102007028093A1 (en) 2007-06-19 2007-06-19 Method for controlling data communication between subscriber units in communication network, involves transmitting local revocation list with identification data of unreliable subscriber units at respective group

Publications (1)

Publication Number Publication Date
DE102007028093A1 true DE102007028093A1 (en) 2008-12-24

Family

ID=40030642

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102007028093A Withdrawn DE102007028093A1 (en) 2007-06-19 2007-06-19 Method for controlling data communication between subscriber units in communication network, involves transmitting local revocation list with identification data of unreliable subscriber units at respective group

Country Status (1)

Country Link
DE (1) DE102007028093A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102017113005A1 (en) * 2017-06-13 2018-12-13 Deutsche Telekom Ag Trust-based car-to-car communication

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005088896A1 (en) * 2004-03-11 2005-09-22 Koninklijke Philips Electronics N.V. Improved domain manager and domain device
US20060133289A1 (en) * 2004-12-16 2006-06-22 Philippe Golle Method and apparatus for detecting and correcting malicious data in an ad-hoc network

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005088896A1 (en) * 2004-03-11 2005-09-22 Koninklijke Philips Electronics N.V. Improved domain manager and domain device
US20060133289A1 (en) * 2004-12-16 2006-06-22 Philippe Golle Method and apparatus for detecting and correcting malicious data in an ad-hoc network

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102017113005A1 (en) * 2017-06-13 2018-12-13 Deutsche Telekom Ag Trust-based car-to-car communication

Similar Documents

Publication Publication Date Title
EP3157281B1 (en) Method for secure communication of a vehicle
DE112009000574B4 (en) Certificate Assignment Strategies for Efficient Operation of the PKI Based Security Architecture in a Vehicle Network
EP2090029B1 (en) Establishment of communications connections between vehicles
EP2606621B1 (en) Method for providing wireless vehicle access
DE102008020832B3 (en) Concept for efficient distribution of access authorization information
DE102011081804B4 (en) Method and system for providing device-specific operator data, which are bound to an authentication credential, for an automation device of an automation system
DE102007041177B4 (en) ETCS online key management process
DE102016218982B3 (en) Method for communicating vehicles
DE102012224421A1 (en) VEHICLE-LINKED SYSTEM AND COMMUNICATION PROCESS
DE102019212958B3 (en) Method and device for generating cryptographic keys according to a key derivation model and vehicle
DE112016004849T5 (en) Limiting distraction by portable devices in a vehicle
DE102018219960A1 (en) Vehicle-to-X communication arrangement and method for receiving vehicle-to-X messages
DE102004017602B4 (en) Method and arrangement for a communication network with direct vehicle-to-vehicle communication
DE102015107745B4 (en) Procedure for providing communication resources in intelligent transport systems
DE102004056724B4 (en) Method and arrangement for a vehicle-to-vehicle communication network
DE102007028093A1 (en) Method for controlling data communication between subscriber units in communication network, involves transmitting local revocation list with identification data of unreliable subscriber units at respective group
DE102009017730A1 (en) Vehicle key for storing a vehicle identifier
EP1761085A1 (en) Method of reconfiguring a communication device in a communication system
DE102004017604B4 (en) Method and arrangement for a communication network with direct vehicle-to-vehicle communication
DE112015000297T5 (en) Determine if a short or long message format is used to transmit zone information over a network
DE102019212068A1 (en) Mobile communication device for updating security information or functions of a vehicle device and method
DE102004027352B4 (en) Method for the wireless transmission of information
EP4210281B1 (en) Method for transmitting the content of a message between a plurality of participants, telecommunication network or system for transmitting the content of a message between a plurality of participants, participant, computer program and computer readable medium
DE102015225787A1 (en) Method and apparatus for receiver authentication in a vehicle network
DE102017211153A1 (en) Method and device for transmitting data between a first communication network of a first tracked vehicle unit and a second communication network of a second tracked vehicle unit

Legal Events

Date Code Title Description
OP8 Request for examination as to paragraph 44 patent law
8139 Disposal/non-payment of the annual fee