DE102007028093A1 - Method for controlling data communication between subscriber units in communication network, involves transmitting local revocation list with identification data of unreliable subscriber units at respective group - Google Patents
Method for controlling data communication between subscriber units in communication network, involves transmitting local revocation list with identification data of unreliable subscriber units at respective group Download PDFInfo
- Publication number
- DE102007028093A1 DE102007028093A1 DE102007028093A DE102007028093A DE102007028093A1 DE 102007028093 A1 DE102007028093 A1 DE 102007028093A1 DE 102007028093 A DE102007028093 A DE 102007028093A DE 102007028093 A DE102007028093 A DE 102007028093A DE 102007028093 A1 DE102007028093 A1 DE 102007028093A1
- Authority
- DE
- Germany
- Prior art keywords
- subscriber
- revocation list
- identification data
- receiving
- subscriber device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/104—Grouping of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3268—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04B—TRANSMISSION
- H04B7/00—Radio transmission systems, i.e. using radiation field
- H04B7/14—Relay systems
- H04B7/15—Active relay systems
- H04B7/185—Space-based or airborne stations; Stations for satellite systems
- H04B7/18502—Airborne stations
- H04B7/18506—Communications with or from aircraft, i.e. aeronautical mobile service
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/42—Anonymization, e.g. involving pseudonyms
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Die vorliegende Erfindung betrifft ein Verfahren zum Steuern einer Datenkommunikation zwischen Teilnehmereinrichtungen in einem Kommunikationsnetzwerk, wobei berücksichtigt wird, ob vertrauenswürdige und nicht-vertrauenswürdige Teilnehmereinrichtungen beteiligt sind. Die Erfindung betrifft ferner ein Computerprogrammprodukt sowie ein Kommunikationsnetzwerk, das zur Durchführung des Verfahrens geeignet ist.The The present invention relates to a method for controlling data communication between subscribers in a communication network, taking into account will, whether trustworthy and untrusted Participating institutions are involved. The invention further relates a computer program product as well as a communication network that to carry out of the method is suitable.
In vielen Anwendungsbereichen werden heutzutage Kommunikationsnetzwerke für eine Vielzahl von Teilnehmereinrichtungen, wie z. B. Mobiltelefonen, eingesetzt. Insbesondere auch bei der Verkehrsüberwachung und Steuerung oder beim Bereitstellen von Verkehrsinformationen für teilnehmende Fahrzeuge werden Kommunikationsnetze verwendet. Es ist künftig z. B. denkbar, dass zwischen Fahrzeugen beispielsweise für die Glatteis- oder Unfallwarnung Überwachungseinrichtungen der jeweiligen Verkehrsinfrastruktur übertragen werden. Es ist z. B. denkbar, dass ein stark bremsendes Fahrzeug über geeignete, z. B. Drahtloskommunikationswege, Nachrichten absendet, sodass in der Nähe befindliche Fahrzeuge dem jeweiligen Fahrer eine entsprechende Warnmeldung signalisieren können.In Many applications today become communication networks for one Variety of subscriber facilities, such. Mobile phones, used. Especially in traffic monitoring and control or in providing traffic information to participating vehicles Communication networks used. It is z. B. conceivable that between Vehicles for example for the slippery or accident warning monitoring facilities of respective transport infrastructure. It is Z. B. conceivable that a strong braking vehicle via suitable, for. B. wireless communication paths, messages sends off, so close Vehicles located the respective driver a corresponding warning message can signal.
Eine Möglichkeit, entsprechende Datennachrichten an umgebende Fahrzeuge zu übermitteln, besteht im sogenannten Fluten, wobei allen einen jeweiligen Sender umgebenden Teilnehmereinrichtungen, wie beispielsweise entsprechende ausgestattete Fahrzeuge, die Nachricht empfangen und wiederum an die sie umgebenden weiteren Fahrzeuge übermitteln. Geographisch lässt sich die Reichweite für den entsprechenden gefluteten Datentransport durch die Anzahl der Weiterleitungen begrenzen.A Possibility, transmit corresponding data messages to surrounding vehicles, exists in the so-called flood, whereby all a respective transmitter surrounding subscriber devices, such as corresponding ones equipped vehicles that receive message and turn on transmit the surrounding other vehicles. Geographically, you can the range for the corresponding flooded data transport by the number of Limit redirects.
Bei der Vielzahl von möglichen Datenübertragungen in einem Kommunikationsnetzwerk, insbesondere wenn die Teilnehmerein richtungen, welche untereinander kommunizieren, beweglich sind, ist es gewünscht, dass manipulierte oder unzuverlässige Daten nicht übertragen werden. Dabei kann z. B. die Integrität oder Zuverlässigkeit der Daten des jeweiligen Senders durch eine digitale Signatur in der Art einer kryptographischen Prüfsumme bestätigt werden. Um nicht-vertrauenswürdige Teilnehmereinrichtungen von der Kommunikation auszuschließen, werden z. B. Zertifikate verteilt und Zertifikatswiderrufslisten (certificate revocation list = CRL) verwendet. Derartige Widerrufslisten, welche auch als Blacklists bezeichnet werden können, zeigen an, dass die dort aufgeführten Teilnehmerendeinrichtungen nicht vertrauenswürdig sind und somit deren versendete Datennachrichten verworfen werden sollten.at the variety of possible data transfers in a communication network, in particular if the subscriber facilities, which communicate with each other, are mobile, it is desired that manipulated or unreliable data not transferred become. It can be z. For example, integrity or reliability the data of the respective transmitter by a digital signature in the nature of a cryptographic checksum. To untrusted subscriber facilities be excluded from communication, z. B. Certificates distributed and certificate revocation lists (certificate revocation list = CRL). Such revocation lists, which also as Blacklists can be called, indicate that the listed there Participant end devices are untrusted and thus shipped Data messages should be discarded.
Eine Möglichkeit besteht z. B. darin, dass beim Empfang einer entsprechenden Datennachricht der Empfänger eine Online-Zertifikatsüberprüfung durchführt, also bei einem zentralen Server anfragt, ob die Zertifikatsinformation des Senders widerrufen wurde oder gültig ist. Dadurch wird jedoch insgesamt die Datenkommunikation in dem Netzwerk sehr aufwändig, da entsprechende Online-Zertifikatsüberprüfungen das Netzwerk belasten.A possibility exists z. B. is that upon receipt of a corresponding data message the receiver performs an online certificate verification, ie asks at a central server if the certificate information the sender has been revoked or is valid. This will however Overall, the data communication in the network very expensive because corresponding online certificate checks the Load network.
In der Vergangenheit wurde daher vorgeschlagen, zentrale Widerrufslisten zu erzeugen und diese in der jeweiligen aktuellen Version den Teilnehmereinrichtungen vollständig zuzuspielen. Dies erfordert einen regelmäßigen Download der aktuellen Widerrufsliste bzw. CRL. Je größer die Anzahl der Kommunikationsteilnehmer ist desto größer wird auch die jeweilige globale Widerrufsliste. Um die Belastung des Kommunikationsnetzwerkes durch Aktualisierungen der für alle teilnehmenden Teilnehmereinrichtungen globalen und gleichen Widerrufsliste zu begrenzen, wurde vorgeschlagen, den Teilnehmereinrichtungen nur Änderungen, also z. B. die Aufnahme zusätzlicher Zertifikatsinformationen in die Widerrufsliste oder das Löschen von Zertifikatsinformationen von der Widerrufsliste zu übertragen. Dennoch sind für alle, insbesondere mobile Teilnehmereinrichtungen wie Mobiltelefonen oder Fahrzeugen mit ent sprechenden Navigationsgeräten oder Kommunikationseinrichtungen viele aufwändige und wiederkehrende Aktualisierungen notwendig.In The past has therefore been proposed, central revocation lists and to generate these in the respective current version of the subscriber facilities Completely zuzuspielen. This requires a regular download of the current ones Revocation list or CRL. The bigger the Number of communication participants is the larger the respective global revocation list. To the burden of the communication network by updating the for all participating participant institutions global and same Limit revocation list has been proposed to the subscriber facilities only changes, So z. B. the inclusion of additional Certificate information in the revocation list or deleting To transfer certificate information from the revocation list. Nevertheless, are for all, in particular mobile subscriber devices such as mobile telephones or vehicles with appropriate navigation devices or Communication facilities many elaborate and recurring updates necessary.
Es ist daher eine Aufgabe der vorliegenden Erfindung, ein verbessertes Verfahren zum Steuern der Datenkommunikation zwischen Teilnehmereinrichtungen in einem Kommunikationsnetzwerk zu schaffen.It is therefore an object of the present invention, an improved Method for controlling data communication between subscriber devices to create in a communication network.
Diese Aufgabe wird durch Verfahren gemäß der Patentansprüche 1 und 20 gelöst.These The object is achieved by methods according to claims 1 and 20 solved.
Demgemäß ist ein Verfahren zum Steuern einer Datenkommunikation zwischen Teilnehmereinrichtungen in einem Kommunikationsnetzwerk vorgeschlagen, wobei jeder Teilnehmereinrichtung mindestens eine Attributeigenschaft zugeordnet wird. Es umfasst die Schritte: Bereitstellen einer globalen Widerrufsliste mit Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen in dem Kommunikationsnetzwerk; Zuordnen der Teilnehmereinrichtungen in Gruppen in Abhängigkeit von zugeordneten Attributeigenschaften, wobei die Teilnehmereinrichtungen einer jeweiligen Gruppe dieselben zugeordneten Attributeigenschaften aufweisen; und Übertragen einer lokalen Widerrufsliste mit Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen, welche derselben Gruppe zugeordnet wurden, an die einer jeweiligen Gruppe zugeordneten Teilnehmereinrichtungen.Accordingly, a Method for controlling data communication between subscriber devices proposed in a communication network, each subscriber device at least one attribute property is assigned. It includes the steps: Providing a global revocation list with identification data from untrusted Subscriber devices in the communication network; Assign the subscriber devices in groups depending on assigned attribute properties, wherein the subscriber devices of a respective group are the same have associated attribute properties; and transferring a local revocation list with identification data from untrusted subscriber devices, which have been assigned to the same group, to a respective group Group associated subscriber facilities.
Es erfolgt somit eine Klassifizierung bzw. Gruppeneinteilung anhand von Attributen der Teilnehmereinrichtungen. Die Teilnehmereinrichtungen können z. B. Mobiltelefone sein oder Kommunikationsgeräte, welche an Fahrzeuge, wie z. B. Autos, Flugzeuge, Züge oder Schiffe gekoppelt sind. Als Attribute kommen insbesondere der Aufenthaltsort, z. B. eine Registrierung einer speziellen Funkzelle bzw. eines Versorgungsbereichs einer Basisstation, allgemein eine geographische Position der Teilnehmereinrichtung oder weitere in Frage. Es ist denkbar, dass die einer Gruppe zugeordneten Teilnehmerein richtungen insbesondere untereinander kommunizieren, beispielsweise weil sie im Versorgungsgebiet einer gemeinsamen Basisstation vorliegen. Durch das Schaffen von lokalen Widerrufslisten wird einer jeweiligen Teilnehmereinrichtung nur die Widerrufsinformation übermittelt, welche aktuell notwendig ist.There is thus a classification or Grouping based on attributes of the participant facilities. The subscriber facilities may, for. B. mobile phones or communication devices which are connected to vehicles such. As cars, aircraft, trains or ships are coupled. As attributes in particular the whereabouts, z. B. a registration of a special radio cell or a coverage area of a base station, in general, a geographical position of the subscriber device or more in question. It is conceivable that the subscriber devices assigned to a group communicate in particular with one another, for example because they are present in the coverage area of a common base station. By creating local revocation lists, only the revocation information which is currently required is transmitted to a respective subscriber device.
Vorzugsweise wird daher ausschließlich eine Übertragung der Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen einer Gruppe an Teilnehmereinrichtungen derselben Gruppe durchgeführt.Preferably will therefore be exclusive a transmission the identification data of untrusted subscriber facilities a group of subscribers of the same group.
Vorzugsweise wird ferner bei einer Änderung einer Attributeigenschaft einer Teilnehmereinrichtung die jeweilige lokale Widerrufsliste für die Gruppe von Teilnehmereinrichtungen, welche die Teilnehmereinrichtungen mit der veränderten Attributeigenschaft zugeordnet war, aktualisiert. Damit wird gewährleistet, dass jede Teilnehmereinrichtung die für sie notwendige lokale Widerrufsliste hat und bei empfangenen Nachrichten jeweils überprüfen kann, ob die Nachricht von einer vertrauenswürdigen Teilnehmereinrichtung stammt oder das jeweilige Zertifikat z. B. widerrufen wurde.Preferably is also in a change of a Attribute property of a subscriber device the respective local Revocation list for the group of subscribers representing the subscribers with the changed Attributes property was updated. This will ensure that each user equipment the necessary for them local revocation list and when received messages can each check whether the message from a trusted one User device originates or the respective certificate z. B. revoked has been.
Es werden beispielsweise Daten von einer sendenden Teilnehmereinrichtung an eine empfangende Teilnehmereinrichtung übertragen, und es wird dabei von der empfangenden Teilnehmereinrichtung überprüft, ob die der empfangenden Teilnehmereinrichtung vorliegende lokale Widerrufsliste Identifikationsdaten der sendenden Teilnehmereinrichtung aufweist. Als Identifikationsdaten kommen beispielsweise je nach Netzwerk die IP-Adresse, eine Mobilfunknummer, die Zertifikatsdaten oder weitere in Frage. Falls die empfangenen Daten von einer Teilnehmereinrichtung stammen, deren Identifikationsdaten in der lokalen Widerrufsliste verzeichnet sind, werden die Daten von der empfangenden Teilnehmereinrichtung ignoriert. Damit ist gewährleistet, dass die Daten z. B. Verkehrsinformationen oder Warnmeldungen zuverlässig und vertrauenswürdig sind. Mittels den Verfahren wird eine besonders hohe Datensicherheit und Manipulationssicherheit geschaffen. Um die lokale Widerrufsliste noch sicherer zu gestalten, kann zum Erzeugen der jeweiligen lokalen Widerrufsliste eine Prüfsumme in Abhängigkeit von Identifikationsdaten der nicht-vertrauenswürdigen Teilnehmereinrichtungen ermittelt werden.It For example, data from a sending user equipment transmitted to a receiving subscriber device, and it is doing checked by the receiving subscriber device, whether the receiving Subscriber device present local revocation list identification data the sending subscriber device has. As identification data For example, depending on the network, the IP address, a mobile number, the certificate data or more in question. If the received data from a subscriber device their identification data in the local revocation list are recorded, the data from the receiving subscriber device ignored. This ensures that that the data z. B. traffic information or alerts reliable and trustworthy are. By means of the procedures a particularly high data security and Manipulation security created. To the local revocation list even more secure, can be used to generate the respective local Revocation list a checksum dependent on of identification data of the untrusted subscriber facilities be determined.
Es ist auch denkbar, dass Gruppenlisten mit den Identifikationsdaten der einer jeweiligen Gruppe zugeordneten Teilnehmereinrichtungen erstellt werden. Dadurch ist es z. B. auf einem zentralen Server möglich, die lokalen Widerrufslisten aktuell zu erzeugen und der jeweiligen Teilnehmereinrichtung, beispielsweise über entsprechende Basisstationen zuzuspielen.It It is also conceivable that group lists with the identification data the subscriber equipment associated with a respective group to be created. This is z. B. on a central server possible, the to generate local revocation lists up-to-date and the respective subscriber equipment, for example about zuzuspielen appropriate base stations.
Eine bevorzugte Anwendung findet das Verfahren zum Steuern der Datenkommunikation bei Verkehrsinformationssystemen. Die Teilnehmereinrichtungen sind dabei insbesondere mobile Teilnehmereinrichtungen und beispielsweise an ein Fahrzeug gekoppelt. Als Attributeigenschaft wird dann das Vorliegen oder Nicht-Vorliegen der jeweiligen Teilnehmereinrichtung in einem räumlichen Versorgungsbereich einer Sende-/Empfangseinrichtung gewählt. Es werden dann die in dem jeweiligen Versorgungsbereich vorliegenden Teilnehmereinrichtungen überwacht und es wird eine lokale Widerrufsliste mit Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen, welche in dem Versorgungsbereich vorliegen, an die in dem Versorgungsbereich vorliegenden Teilnehmereinrichtungen durch die jeweiligen Sende-/Empfangseinrichtung übertragen.A preferred application finds the method for controlling the data communication in traffic information systems. The subscriber facilities are in particular mobile subscriber devices and, for example coupled to a vehicle. The attribute property is then the Presence or non-existence of the respective subscriber device in a spatial Supply area of a transmitting / receiving device selected. It will then be present in the respective supply area Monitored subscriber devices and there will be a local revocation list with identification data from untrusted subscribers, which are present in the service area to those in the service area present subscriber devices transmitted by the respective transmitting / receiving device.
Die Sende-/Empfangseinrichtungen werden auch als Basisstation, beispielsweise bei der Ausführung als Mobilfunknetz, oder Infrastruktur-Komponenten bezeichnet. Auch der Begriff "Netzknoten" ist geläufig. Beim Einsatz in einem Verkehrsinformationssystem wird vorzugsweise ferner der Schritt durchgeführt: Übertragen von Verkehrsinformationen von einer sendenden mobilen Teilnehmereinrichtung an eine empfangende mobile Teilnehmereinrichtung, wobei von der empfangenen Teilnehmereinrichtung überprüft wird, ob die lokale Widerrufsliste ein Identifikationsdatum der sendenden Teilnehmereinrichtung aufweist.The Transceivers are also called base stations, for example in the execution referred to as mobile network, or infrastructure components. Also the term "network node" is common. At the Use in a traffic information system is preferably further the step performed: transfer traffic information from a sending mobile subscriber device a receiving mobile subscriber device, wherein from the received Subscriber device is checked, whether the local revocation list is an identification date of the sending Subscriber device has.
Es ist ferner denkbar, dass eine Nachbarschaftsliste für eine Sende-/Empfangseinrichtung erzeugt wird, welche Identifikationsdaten von in dem Versorgungsbereich der Sende-/Empfangseinrichtung vorliegenden mobilen Teilnehmereinrichtungen aufweist. Es werden vorzugsweise die Identifikationsdaten der widerrufenen Fahrzeuge bzw. Teilnehmereinrichtungen drahtlos an alle Fahrzeuge in ihren jeweiligen Funkversorgungsbereich übermittelt. Die entsprechenden Nachrichten können z. B. von der Sende-/Empfangseinrichtung digital signiert werden. Die Übertragung erfolgt vorzugsweise drahtlos und kann verschlüsselt vorgenommen werden. Es besteht die Möglichkeit, die Aktualisierungen bzw. die lokalen Widerrufslisten als Broadcast in den Versorgungsbereich zu senden oder auch über ein Fluten auf die jeweiligen Teilnehmereinrichtungen zu verteilen.It is also conceivable for a neighborhood list to be generated for a transceiver which has identification data of mobile subscriber devices present in the coverage area of the transceiver. Preferably, the identification data of the revoked vehicles or subscriber devices are transmitted wirelessly to all vehicles in their respective radio coverage area. The corresponding messages can z. B. be digitally signed by the transmitting / receiving device. The transmission is preferably wireless and can be made encrypted. It is possible to send the updates or the local revocation lists as a broadcast in the coverage area or via a flood distributed to the respective subscriber facilities.
In einer Variante des Verfahrens werden von einer ersten Sende-/Empfangseinrichtung die Identifikationsdaten der lokalen Widerrufsliste an eine zweite Sende-/Empfangseinrichtung übermittelt, welche insbesondere der ersten Sende-/Empfangseinrichtung räumlich benachbart ist. Optional leitet die jeweilige Sende-/Empfangseinrichtung oder Infrastruktur-Komponente also die Widerrufsinformation zusätzlich an die sie umgebenden Infrastruktur-Komponenten weiter. Die Auswahl der jeweiligen benachbarten Infrastruktur-Komponente erfolgt vorzugsweise in Abhängigkeit von einer Bewegung der mobilen Teilnehmereinrichtungen. Es ist z. B. möglich, dass beim Durchfahren mehrerer Versorgungsbereiche eine Bewegungsrichtung der Teilnehmereinrichtung erkannt wird und damit, sofern die entsprechende Identifikation in einer Widerrufsliste vorliegt, diese Widerrufsinformationen weiterzuleiten.In A variant of the method are provided by a first transmitting / receiving device the identification data of the local revocation list to a second Transmitting / receiving device transmitted, which in particular spatially adjacent to the first transmitting / receiving device is. Optionally, the respective transmitting / receiving device or Infrastructure component So the revocation information in addition to the surrounding Infrastructure components continue. The selection of the respective adjacent Infrastructure component is preferably dependent from a movement of the mobile subscriber devices. It is Z. Possible, that when passing through several service areas one direction of movement the subscriber device is detected and thus, if the corresponding identification is in a revocation list to forward this revocation information.
Vorzugsweise wird ein geographischer Bereich durch mehrere Sende-/Empfangseinrichtungen bzw. deren Versorgungsbereiche räumlich abgedeckt. Dies kann z. B. in der Art eines zellulären Drahtlosnetzwerkes erfolgen.Preferably becomes a geographical area through several transmitting / receiving devices or their supply areas spatially covered. This can be z. In the manner of a cellular wireless network respectively.
In einer weiteren Variante des Verfahrens werden Identifikationsdaten als Pseudonyme einer jeweiligen Teilnehmereinrichtung in Abhängigkeit von einem Hauptidentifikationsdatum erzeugt. Dann wird das Hauptidentifikationsdatum in der jeweiligen lokalen und/oder globalen Widerrufsliste abgespeichert. Es ist z. B. denkbar, dass die Hauptidentifikationsdaten zentral von einer Servereinrichtung des Kommunikationsnetzwerkes gespeichert und verwaltet werden. Als mögliches Verfahren zum Bestimmen der Pseudonyme kommt z. B. die Anwendung einer Hash-Funktion auf das Hauptidentifikationsdatum in Frage.In Another variant of the method becomes identification data as pseudonyms of a respective subscriber device depending generated by a main identification date. Then the main identification date becomes stored in the respective local and / or global revocation list. It is z. B. conceivable that the main identification data centrally from a server device of the communication network stored and managed. As possible Method for determining the pseudonyms comes z. B. the application a hash function on the main identification date in question.
Gemäß noch einer weiteren Variante eines Verfahrens zum Steuern einer Datenkommunikation zwischen Teilnehmereinrichtungen in einem Kommunikationsnetzwerk werden den Teilnehmereinrichtungen zunächst Pseudonyme als Identifikationsdaten zugeordnet. Die Pseudonyme werden in Abhängigkeit von einem Hauptidentifikationsdatum einer jeweiligen Teilnehmereinrichtung bestimmt. Bei einer Datenkommunikation zwischen Teilnehmereinrichtungen wird ausschließlich ein Identifikationsdatum oder ein Pseudonym der sendenden Teilnehmereinrichtung übertragen, und von der empfangenden Teilnehmereinrichtung wird geprüft, ob das Pseudonym aus einem Hauptidentifikationsdatum ableitbar ist, welches einer nicht-vertrauenswürdigen Teilnehmereinrichtung zugeordnet wurde.According to one more Another variant of a method for controlling a data communication between Subscriber devices in a communication network are the Participants facilities first Pseudonyms assigned as identification data. The pseudonyms will be dependent on from a main identification date of a respective subscriber device certainly. In a data communication between subscriber devices becomes exclusive transmit an identification date or a pseudonym of the sending subscriber device, and the receiving subscriber device checks whether the Pseudonym derivable from a main identification date, which an untrusted one Subscriber device has been assigned.
Dadurch kann der Umfang der jeweiligen Widerrufsliste deutlich herabgesetzt werden, da nicht alle Pseudonyme aufgelistet werden, sondern lediglich die Hauptidentifikationsdaten, beispielsweise als Master-ID bezeichnet, berücksichtigt werden müssen.Thereby The scope of the respective revocation list can be significantly reduced because not all pseudonyms are listed, but only the main identification data, for example referred to as master ID, considered Need to become.
Bei
dem Verfahren werden vorzugsweise die weiteren Verfahrensschritte
durchgeführt:
Festlegen
einer Widerrufsliste mit Hauptidentifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen
in dem Kommunikationsnetzwerk;
Senden einer Nachricht von einer
sendenden Teilnehmereinrichtung unter Angabe des Pseudonyms der
sendenden Teilnehmereinrichtung;
Empfangen der Nachricht von
einer empfangenden Teilnehmereinrichtung;
Abfragen der Hauptidentifikationsdaten
der Widerrufsliste von der empfangenden Teilnehmereinrichtung;
Ermitteln
der Pseudonyme der von der Widerrufsliste abgefragten Hauptidentifikationsdaten
durch die empfangende Teilnehmereinrichtung; und
Verwerfen
der empfangenden Nachricht falls das Pseudonym der sendenden Teilnehmereinrichtung einem
ermittelten Pseudonym entspricht, welches aus einem der Widerrufsliste
aufgeführten
Hauptidentifikationsdaten berechnet wurde.In the method, the further method steps are preferably carried out:
Defining a revocation list with master identification data from untrusted subscriber premises in the communication network;
Sending a message from a sending user device specifying the pseudonym of the sending user device;
Receiving the message from a receiving subscriber device;
Retrieving the main identification data of the revocation list from the receiving user equipment;
Determining the pseudonyms of the main identification data requested by the revocation list by the receiving subscriber device; and
Discarding the receiving message if the pseudonym of the sending subscriber device corresponds to a determined pseudonym calculated from a main identification data listed in the revocation list.
Es ist damit eine erhebliche Reduktion der zu übertragenden Widerrufsinformation in dem Kommunikationsnetzwerk möglich, da nicht alle Identifikationsdaten oder Pseudonyme übertragen werden müssen, sondern die Teilnehmereinrichtungen lediglich die Hauptidentifikationsdaten abfragen müssen bzw. an diese übertragen werden. Von den Teilnehmereinrichtungen können dann durch einen entsprechenden Berechnungsalgorithmus aus dem Hauptidentifikationsdatum die jeweiligen Pseudonyme bestimmt werden, die den nicht-vertrauenswürdigen Teilnehmereinrichtungen gehören. Es ist dabei möglich, dass ein jeweiliges N-tes Pseudonym zu einem Hauptidentifikationsdatum in Abhängigkeit von dem Hauptidentifikationsdatum und einem Index N, insbesondere unter Anwendung einer Hash-Funktion, eindeutig ermittelt wird.It is thus a significant reduction of the revocation information to be transmitted possible in the communication network, because not all identification data or pseudonyms are transmitted Need to become, but the subscriber facilities only the main identification data have to query or transferred to this become. From the subscriber facilities can then by a corresponding Calculation algorithm from the main identification date the respective Pseudonyms are determined to be the untrusted subscriber facilities belong. It is possible that a respective Nth pseudonym becomes a main identification date dependent on from the main identification date and an index N, in particular using a hash function, is uniquely determined.
Die Erfindung betrifft ferner ein Computerprogrammprodukt, welches die Durchführung eines entsprechenden Verfahrens zum Steuern einer Datenkommunikation zwischen Teilnehmereinrichtungen in einem Kommunikationsnetzwerk auf einer oder mehreren programmgesteuerten Teilnehmereinrichtungen und/oder auf einer programmgesteuerten Sende-/Empfangseinrichtung veranlasst.The The invention further relates to a computer program product comprising the execution a corresponding method for controlling a data communication between subscriber devices in a communication network on one or more programmatic subscriber devices and / or on a program-controlled transmitting / receiving device causes.
Denkbar ist z. B. die Lieferung des Computerprogrammprodukts als Speichermedium, wie Speicherkarte, USB-Stick, Floppy, CD-ROM, DVD oder auch in Form einer herunterladbaren Datei von einem Server in einem Netzwerk. Dies kann z. B. in einem Drahtloskommunikationsnetzwerk durch die Übertragung einer entsprechenden Datei mit dem Computerprogrammprodukt auf die Teilnehmereinrichtungen und Sende-/Empfangseinrichtungen erfolgen.It is conceivable z. As the delivery of the computer program product as a storage medium, such as memory card, USB stick, floppy, CD-ROM, DVD or even in the form of a downloadable file from a server in a network. This can be z. In a wireless communication network by the transmission of a corresponding file with the computer program product on the subscriber devices and transmitting / receiving devices done.
Die Erfindung betrifft darüber hinaus ein Kommunikationsnetzwerk gemäß Patentanspruch 24, welches mit mehreren Teilnehmereinrichtungen und mindestens einer Sende-/Empfangseinrichtung ausgestattet ist, wobei die vorgenannten Verfahren zum Steuern der Datenkommunikation ausgeführt werden.The Invention relates to this In addition, a communication network according to claim 24, which equipped with several subscriber devices and at least one transceiver is, wherein the aforementioned methods for controlling the data communication be executed.
In einer bevorzugten Ausführungsform ist das Kommunikationsnetzwerk als Verkehrsüberwachungssystem mit mehreren Sende-/Empfangseinrichtungen ausgeführt, welchen jeweils ein vorgegebener räumlicher Versorgungsbereich zugewiesen ist. Die Teilnehmereinrichtungen sind als mobile Teilnehmereinrichtungen ausgeführt und insbesondere in Fahrzeugen angeordnet. Dabei kann mit den jeweiligen Sende-/Empfangseinrichtungen und untereinander eine Datenkommunikation betrieben werden.In a preferred embodiment is the communication network as a traffic monitoring system with several Transmitting / receiving devices executed which each have a given spatial coverage area is assigned. The subscriber devices are mobile subscriber devices accomplished and in particular arranged in vehicles. It can with the respective Transceiver devices and with each other a data communication operate.
Weitere vorteilhafte Ausgestaltungen der Erfindung sind Gegenstand der Unteransprüche sowie der im Folgenden beschriebenen Ausführungsbeispiele der Erfindung. Im Weiteren wird die Erfindung anhand bevorzugter Ausführungsbeispiele unter Bezugnahme auf die beigefügten Figuren näher erläutert. Es zeigen dabei:Further advantageous embodiments of the invention are the subject of the dependent claims and the in the following described embodiments the invention. Furthermore, the invention is based on preferred embodiments with reference to the attached Figures closer explained. It shows:
In den Figuren sind gleiche oder funktionsgleiche Elemente mit denselben Bezugszeichen versehen worden, sofern nichts Anderes angegeben ist.In The figures are the same or functionally identical elements with the same Reference signs have been provided unless otherwise stated.
Die
In einem ersten Schritt R1 wird eine globale Widerrufsliste GCRL erstellt, welche Identifikationsdaten von Teilnehmereinrichtungen, beispielsweise Fahrzeugen umfasst, die unzuverlässige oder nicht-vertrauenswürdige Daten absenden. Die Identifikationsdaten können auch als Zertifikate aufgefasst werden und die Widerrufsliste als eine sogenannte Blacklist. Die in einer entsprechenden Widerrufsliste aufgeführten Teilnehmereinrichtungen oder Identifikationsdaten sind damit als nicht-vertrauenswürdig klassifiziert. Es ist allerdings aufwändig, eine globale Widerrufsliste an alle im Netzwerk vorhandenen Teilnehmereinrichtungen zu übertragen.In a first step R1, a global revocation list GCRL is created, which identification data of subscriber facilities, such as vehicles includes, the unreliable or untrusted Send data. The identification data can also be understood as certificates and the revocation list as a so-called blacklist. The one in one corresponding withdrawal list listed subscriber facilities or identification data are thus classified as untrustworthy. However, it is expensive a global revocation list to all subscriber devices in the network transferred to.
Im Schritt R2 werden daher den im Kommunikationsnetzwerk vorliegenden Teilnehmereinrichtungen Attribute oder Attributeigenschaften zugeordnet. Dies kann z. B. der Aufenthaltsort der jeweiligen Teilnehmereinrichtung sein. Dann erfolgt im Schritt R3 eine Zuordnung jeder Teilnehmereinrichtung in eine Gruppe, wobei Teilnehmereinrichtungen mit denselben Attributeigenschaften jeweils derselben Gruppe zugeordnet werden. Es können z. B. Gruppen von Teilnehmereinrichtungen gebildet werden, die in demselben Funkversorgungsbereich einer Basisstation vorliegen. Insbesondere ist es möglich, eine Überwachung vorzunehmen, ob die Teilnehmereinrichtungen die Versorgungsbereiche verlassen und damit einer anderen Gruppe zugeordnet werden müssen.in the Step R2 will therefore be present in the communication network Subscriber devices associated with attributes or attribute properties. This can be z. B. the location of the respective subscriber device be. Then, in step R3, an assignment of each user equipment takes place into a group, with subscriber devices having the same attribute properties each assigned to the same group. It can z. B. groups of subscriber facilities formed in the same radio coverage area of a base station available. In particular, it is possible to have a monitoring determine whether the subscriber facilities are the service areas leave and thus have to be assigned to another group.
Durch die Bildung von Gruppen von Teilnehmereinrichtungen ist es möglich, eine jeweilige lokale Widerrufsliste LCRL (Local Certificate Revocation List) zu erstellen, die Identifikationsdaten derjenigen Teilnehmereinrichtungen umfasst, die nicht-vertrauenswürdige Daten an andere Teilnehmereinrichtungen versenden. Zu jeder Gruppe, beispielsweise jedem Versorgungsbereich wird damit eine eigene lokale Widerrufsliste erzeugt. Die lokalen Widerrufslisten umfassen deutlich weniger Einträge, also Identifikationsdaten von nicht-vertrauenswürdigen Teilnehmereinrichtungen als die globale Widerrufsliste LCRL.By the formation of groups of participant facilities makes it possible to have a respective local revocation list LCRL (Local Certificate Revocation List) to create the identification data of those subscriber facilities includes, the untrusted Send data to other subscribers. To every group, For example, each supply area becomes its own local Revocation list generated. The local cancellation lists clearly include fewer entries, that is, identification data from untrusted subscriber facilities as the global revocation list LCRL.
Daher wird im Schritt R5 eine deutlich niedrigere Datenübertragungskapazität benötigt als für die Übertragung der globalen Widerrufsliste GCRL. Im Schritt R5 werden somit die lokalen Widerrufslisten an die der jeweiligen Gruppe zugeordneten Teilnehmereinrichtung übertragen. Damit wird ermöglicht, dass bei einem Nachrichtenaustausch zwischen Teilnehmereinrichtungen derselben Gruppe, beispielsweise Teilnehmereinrichtungen, die in demselben Versorgungsbereich einer Basisstation vor liegen, die übertragenen Nachrichten auf ihre Plausibilität oder Vertrauenswürdigkeit überprüft zu überprüfen.Therefore, in step R5 a much lower data transfer capacity is required than for the transmission of the global revocation list GCRL. In step R5, the local revocation lists are thus transmitted to the subscriber equipment assigned to the respective group. This makes it possible that in a message exchange between subscriber devices of the same group, for example subscriber devices that are in the same coverage area of a base station, the transmitted messages on their plausibility or Checked trustworthiness checks.
Eine sendende Teilnehmereinrichtung übermittelt mit der Übersendung einer Nachricht auch immer ihre Identifikation bzw. ihr Zertifikat oder ihren Namen. Die empfangende Teilnehmereinrichtung überprüft nun anhand der ihr übermittelten lokalen Widerrufsliste, ob die jeweilige Identifikation der sendenden Teilnehmereinrichtung in der Widerrufsliste vorhanden ist. Sofern dies der Fall ist, kann die Nachricht und die damit übertragenen Daten verworfen werden, da sie als unzuverlässig oder nicht-vertrauenswürdig eingestuft werden. Die jeweiligen lokalen Widerrufslisten können ferner durch die Einrichtungen, welche die Widerrufslisten verteilen, also beispielsweise Basisstationen der Netzinfrastruktur, mit einer digitalen Signatur versehen werden, welche die Authentizität der übertragenen Widerrufsliste dokumentiert.A transmitting subscriber device transmitted with the transmission a message always their identification or their certificate or her name. The receiving subscriber device now checks on the basis of who sent her local revocation list, whether the respective identification of the sending Subscriber device is present in the revocation list. Provided this is the case, the message and the so transmitted Data is discarded because it is classified as unreliable or untrustworthy become. The respective local revocation lists may also be replaced by the facilities, which distribute the revocation lists, so for example, base stations the network infrastructure, with a digital signature, which the authenticity the transmitted Withdrawal list documented.
In
der
Das
Kommunikationsnetzwerk
Ferner
sind in der
Die
Sendeempfangseinrichtungen
Ein
Anwendungsgebiet sind zum Beispiel Verkehrsinformationssysteme,
bei denen die Teilnehmereinrichtungen, wie die Autos
Allerdings
ist dabei fraglich, ob die gesendeten Daten als vertrauenswürdig zertifiziert
sind. Beispielsweise kann bei einer defekten Teilnehmereinrichtung,
welche ständig
widersprüchliche
Daten sendet, diese als nicht-vertrauenswürdig klassifiziert werden.
Deren Zertifikatsinformation oder deren Identifikationsdatum wird
dann in eine Widerrufsliste geschrieben. D. h. die Identifikationsdaten
zu denjenigen Teilnehmereinrichtungen
Die
einen jeweiligen Versorgungsbereich
Da
die Sende-/Empfangseinrichtung
Alternativ
kann auch eine Online-Abfrage für die
in dem Versorgungsbereich
Die
lokale Widerrufsliste
Beispielsweise
kann beim Senden eines Bremssignals eines Kraftfahrzeugs an die
umgebenden Kraftfahrzeuge eine entsprechende Warnmeldung an den
Fahrer ausgegeben werden. Analog werden lokale Widerrufslisten
Ein
entsprechender Verfahrensablauf ist in der
Wird im Schritt S5 hingegen erkannt, dass die hinzugestoßene Teilnehmereinrichtung bzw. deren Identifikationsdatum, wie beispielsweise deren Name, Mobiltelefonnummer, IP-Adresse oder Netzwerkadresse widerrufen wurde, d. h. das ihr zugewiesene Zertifikat ist ungültig, wird die entsprechende Identifikation bzw. das Identifikationsdatum zu der lokalen Widerrufsliste im Schritt S6 hinzugefügt. D. h., immer wenn Teilnehmereinrichtungen erkannt werden, die zuvor nicht der Gruppe gemäß ihrer Attributeigenschaften zugeordnet waren, in dem hier vorliegenden Fall, beispielsweise durch ihren Standort im Einzugsbereich einer Sende-/Empfangseinrichtung, wird die lokale Widerrufsliste aktualisiert.Becomes on the other hand, in step S5 it is recognized that the subscriber device adjacent to it or their identification date, such as their name, Mobile phone number, IP address or network address has been revoked, d. H. the certificate assigned to it is invalid, the corresponding identification becomes or the identification date to the local revocation list in step S6 added. That is, whenever subscriber devices are recognized, the previously not the group according to theirs Attribute properties were assigned in the present here Case, for example, by their location in the catchment area of a Transceiver, the local revocation list is updated.
Im Schritt S8 erfolgt dann eine Übertragung der lokalen Widerrufsliste an die vorliegenden Teilnehmereinrichtungen, welche derselben Gruppe zugehören bzw. welche in dem Versorgungsbereich der Sendeempfangseinrichtung sind. Das Übertragen der lokalen Widerrufsliste im Schritt S8 kann derart erfolgen, dass alle Teilnehmereinrichtungen mittels einem Broadcast benachrichtigt werden oder aber auch durch ein Fluten der in dem Versorgungsbereich vorliegenden Teilnehmereinrichtungen. Bei letzterer Vorgehensweise leitet eine jeweilige Teilnehmereinrichtung eine empfangene Aktualisierungsnachricht mit der aktualisierten lokalen Widerrufsliste diese an weitere Teilnehmereinrichtungen weiter. Durch die Anzahl der Weiterleitungen wird der Umfang des Flutens eingeschränkt. Denkbar ist beispielsweise eine Begrenzung auf zwei oder drei Weiterleitungen.in the Step S8 then takes place a transmission of the local revocation list to the present subscriber facilities, which belong to the same group or which in the coverage area of the transceiver device are. Transferring the Local revocation list in step S8 may be such that notifies all subscriber devices by means of a broadcast or by flooding in the supply area present subscriber facilities. In the latter approach a respective subscriber device forwards a received update message with the updated local revocation list this to other subscriber facilities further. The number of redirects will increase the amount of flooding limited. For example, a limitation to two or three redirects is conceivable.
Im Schritt S9 wird das Verfahren beendet.in the Step S9, the process is ended.
In
der
Weitere
Elemente des Kommunikationsnetzes
Wie
hinsichtlich dem Ablaufdiagramm der
Beim Datenaustausch bzw. beim Empfang von Nachrichten können diese Widerrufsinformationen lokal berücksichtigt werden. Gegenüber dem Stand der Technik hat die erfindungsgemäße Vorgehensweise den Vorteil, dass nur Widerrufsinformationen vorgehalten werden, die den aktuellen Aufenthaltsort der Teilnehmereinrichtung betreffen. Die mobilen Teilnehmereinrichtungen erhalten somit nur Widerrufsinformationen zu den in ihrem lokalen Bereich vorliegenden weiteren Teilnehmereinrichtungen. Damit wird die Anzahl der zu übertragenden Identifikationen in den Widerrufslisten gegenüber einer globalen Widerrufsliste erheblich reduziert.At the Data exchange or when receiving messages, these can Revocation information considered locally become. Across from In the prior art, the procedure according to the invention has the advantage that only revocation information is kept, which is the current Affecting the whereabouts of the subscriber device. The mobile Subscriber facilities thus receive only revocation information to the other participants in their local area. This will set the number of transfers Identifications in the revocation lists against a global revocation list considerably reduced.
Auch gegenüber einer Online-Überprüfung der jeweiligen Zertifikats- oder Identifikations-Informationen von sendenden Teilnehmereinrichtungen ergibt sich eine erheblich niedrigere Kommunikationslast im Netzwerk. Auch die Fahrzeuge selbst müssen nur kleinere Speicherbereiche für die lokalen Wider rufslisten bereitstellen.Also across from an online review of the respective certificate or identification information from senders Subscriber equipment results in a significantly lower communication load in the network. Even the vehicles themselves only need smaller storage areas for the Provide local consoles.
Es ist darüber hinaus möglich, dass ein entsprechender Eintrag in einer lokalen Widerrufsliste gelöscht wird, wenn die entsprechende Teilnehmereinrichtung über einen vorgegebenen Zeitraum (Time-out) nicht mehr von einer Sende-/Empfangseinrichtung erkannt wurde. Dies kann z. B. der Fall sein, wenn eine Teilnehmereinrichtung aus dem Versorgungsbereich herausgefahren ist und daher nicht länger berücksichtigt werden muss.It is about it out possible, that a corresponding entry in a local revocation list is deleted, if the corresponding subscriber device over a predetermined period (Time-out) was no longer detected by a transmitting / receiving device. This can be z. B. be the case when a subscriber device off the supply area and therefore no longer taken into account must become.
Es
ist ebenfalls möglich,
wenn beispielsweise ein Fahrzeug
In
der
PN
= [HMAC – SHA1](Master-ID,
N) oder
PN = H(Master-ID, N).In the
PN = [HMAC - SHA1] (master ID, N) or
PN = H (master ID, N).
Dabei bezeichnet PN das Pseudonym zur Master-ID mit dem Index N.there PN denotes the pseudonym to the master ID with the index N.
Im Verfahrensschritt T1 wird zunächst eine Hauptidentifikation bzw. eine Master-ID an die Teilnehmereinrichtungen im Kommunikationsnetzwerk zugewiesen. In den Schritten T2, T22 werden Pseudonyme, also mehrere von der jeweiligen Master-Identität abgeleitet Identifikationsdaten, für die jeweiligen Teilnehmereinrichtungen erzeugt. Parallel erfolgt die Erzeugung einer Widerrufsliste im Schritt T22, welche die Master-IDs von nicht-vertrauenswürdigen Teilnehmereinrichtungen umfasst.in the Step T1 is initially a master identification or a master ID to the subscriber facilities assigned in the communication network. In steps T2, T22 will be Pseudonyms, that is several derived from the respective master identity Identification data, for generates the respective subscriber facilities. Parallel takes place the creation of a revocation list in step T22, which the master IDs of untrusted subscriber devices includes.
Erfolgt im Schritt T3 das Versenden einer Nachricht, wird im Schritt T4 auf der Empfängerseite die Widerrufsliste mit den Hauptidentifikationen bzw. Master-IDs gelesen. Die empfangende Teilnehmereinrichtung berechnet im Schritt T5 die sich aus der in der Widerrufsliste aufgeführten Hauptidentifikationen ergebenden Pseudonyme. Im Schritt T6 kann dann entschieden werden, ob die im Schritt T3 gesendete und empfangene Nachricht von einer vertrauenswürdigen Teilnehmereinrichtung stammt oder nicht.He follows in step T3, the sending of a message, in step T4 on the receiver side the Revocation list with the main identifications or master IDs read. The receiving subscriber device calculates the. In step T5 arising from the main identifications listed in the revocation list resulting pseudonyms. In step T6 it can then be decided whether the message sent and received in step T3 is from a trusted Subscriber equipment comes or not.
Ergibt sich im Schritt T6, dass die bei der Nachricht mitgesendete Identifikation einem Pseudonym entspricht, das sich aus einer Haupt- oder Master-Identifikation einer Widerrufsliste ableitet, wird die Nachricht als nicht-vertrauenswürdig klassifiziert und im Schritt T7 verworfen.results in step T6, that the identification sent with the message corresponds to a pseudonym consisting of a master or master identification derive a revocation list, the message is classified as untrustworthy and discarded in step T7.
Falls sich im Schritt T6 ergibt, dass das Identifikationsdatum der sendenden Teilnehmereinrichtung keinem Pseudonym entspricht, welches sich aus einer Haupt-Identifikation einer Widerrufsliste ableiten lässt, wird die Nachricht im Schritt T8 verarbeitet.If in step T6, the identification date of the sending Participant device does not correspond to a pseudonym, which is made up of derive a main identification of a revocation list is process the message in step T8.
Diese
Maßnahme
ermöglicht
eine weitere Reduzierung der Datenlast beim Aktualisieren der Widerrufslisten.
Die bezüglich
der
Die Erfindung ermöglicht eine Beschränkung der Anzahl in einer jeweiligen z. B. lokalen Widerrufsliste vorliegenden Zertifikate bzw. Identifikationsdaten für nicht-vertrauenswürdige Teilnehmereinrichtungen. Dabei erfolgt eine Beschränkung der Größe einer jeweiligen Liste auf die tatsächlich vorhandenen Fahrzeuge, die miteinander kommunizieren können. Durch die Reduzierung der Listengröße kann diese häufiger und aktueller an die jeweiligen Fahrzeuge bzw. Teilnehmereinrichtungen übertragen werden. Insgesamt müssen die Fahrzeuge bei einer empfangenen Nachricht auch nur eine geringere Anzahl von Widerrufsinformationen überprüfen. Die Aktualisierung der lokalen Widerrufslisten kann dabei intervallweise z. B. nach Ablauf einer vorgegebenen Zeit erfolgen oder auch immer bei einer Änderung der Gruppenzusammensetzung, d. h. wen Fahrzeug aus einem Einzugsbereich hinein- oder hinausfahren.The Invention allows a limitation of Number in a respective z. B. local revocation list present Certificates or identification data for untrusted subscriber devices. There is a restriction the size of one respective list on the actual existing vehicles that can communicate with each other. By the reduction of the list size may be this frequently and more recently transmitted to the respective vehicles or subscriber facilities become. Total need the vehicles in a received message even a smaller one Check number of revocation information. The update of the local revocation lists can be at intervals z. B. after expiration a given time or always in case of a change the group composition, d. H. wen vehicle from a catchment area in or out.
Obwohl die vorliegende Erfindung anhand bevorzugter Ausführungsbeispiele näher erläutert wurde, ist sie nicht darauf beschränkt, sondern vielfältig modifizierbar. Insbesondere sind die in den Figuren dargestellten Anwendungsbeispiele mit Mobiltelefonen und Fahrzeugen abwandelbar. Es können beispielsweise PDAs als Teilnehmereinrichtungen verwendet werden oder auch andere Fahrzeuge wie Schiffe, Flugzeuge, Bahn, U-Bahn und Straßenbahnen oder Motorräder mit entsprechenden Kommunikationsmitteln versehen werden, sodass eine Datenkommunikation möglich ist. Für die Kommunikation zwischen den Teilnehmereinrichtungen sind ferner bekannte Netzwerkprotokolle, z. B. SPINS (Security Protocols for Sensor Networks) einsetzbar.Even though the present invention with reference to preferred embodiments was explained in more detail, is she not limited to but diverse modifiable. In particular, those shown in the figures Application examples with mobile phones and vehicles can be modified. It can, for example PDAs are used as subscriber devices or others Vehicles such as ships, planes, trains, metro and trams or motorcycles with appropriate communication means are provided so that a Data communication possible is. For the communication between the subscriber devices are also known Network protocols, e.g. B. SPINS (Security Protocols for Sensor Networks) used.
Claims (26)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102007028093A DE102007028093A1 (en) | 2007-06-19 | 2007-06-19 | Method for controlling data communication between subscriber units in communication network, involves transmitting local revocation list with identification data of unreliable subscriber units at respective group |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102007028093A DE102007028093A1 (en) | 2007-06-19 | 2007-06-19 | Method for controlling data communication between subscriber units in communication network, involves transmitting local revocation list with identification data of unreliable subscriber units at respective group |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102007028093A1 true DE102007028093A1 (en) | 2008-12-24 |
Family
ID=40030642
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102007028093A Withdrawn DE102007028093A1 (en) | 2007-06-19 | 2007-06-19 | Method for controlling data communication between subscriber units in communication network, involves transmitting local revocation list with identification data of unreliable subscriber units at respective group |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE102007028093A1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102017113005A1 (en) * | 2017-06-13 | 2018-12-13 | Deutsche Telekom Ag | Trust-based car-to-car communication |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2005088896A1 (en) * | 2004-03-11 | 2005-09-22 | Koninklijke Philips Electronics N.V. | Improved domain manager and domain device |
US20060133289A1 (en) * | 2004-12-16 | 2006-06-22 | Philippe Golle | Method and apparatus for detecting and correcting malicious data in an ad-hoc network |
-
2007
- 2007-06-19 DE DE102007028093A patent/DE102007028093A1/en not_active Withdrawn
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2005088896A1 (en) * | 2004-03-11 | 2005-09-22 | Koninklijke Philips Electronics N.V. | Improved domain manager and domain device |
US20060133289A1 (en) * | 2004-12-16 | 2006-06-22 | Philippe Golle | Method and apparatus for detecting and correcting malicious data in an ad-hoc network |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102017113005A1 (en) * | 2017-06-13 | 2018-12-13 | Deutsche Telekom Ag | Trust-based car-to-car communication |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP3157281B1 (en) | Method for secure communication of a vehicle | |
DE112009000574B4 (en) | Certificate Assignment Strategies for Efficient Operation of the PKI Based Security Architecture in a Vehicle Network | |
EP2090029B1 (en) | Establishment of communications connections between vehicles | |
EP2606621B1 (en) | Method for providing wireless vehicle access | |
DE102008020832B3 (en) | Concept for efficient distribution of access authorization information | |
DE102011081804B4 (en) | Method and system for providing device-specific operator data, which are bound to an authentication credential, for an automation device of an automation system | |
DE102007041177B4 (en) | ETCS online key management process | |
DE102016218982B3 (en) | Method for communicating vehicles | |
DE102012224421A1 (en) | VEHICLE-LINKED SYSTEM AND COMMUNICATION PROCESS | |
DE102019212958B3 (en) | Method and device for generating cryptographic keys according to a key derivation model and vehicle | |
DE112016004849T5 (en) | Limiting distraction by portable devices in a vehicle | |
DE102018219960A1 (en) | Vehicle-to-X communication arrangement and method for receiving vehicle-to-X messages | |
DE102004017602B4 (en) | Method and arrangement for a communication network with direct vehicle-to-vehicle communication | |
DE102015107745B4 (en) | Procedure for providing communication resources in intelligent transport systems | |
DE102004056724B4 (en) | Method and arrangement for a vehicle-to-vehicle communication network | |
DE102007028093A1 (en) | Method for controlling data communication between subscriber units in communication network, involves transmitting local revocation list with identification data of unreliable subscriber units at respective group | |
DE102009017730A1 (en) | Vehicle key for storing a vehicle identifier | |
EP1761085A1 (en) | Method of reconfiguring a communication device in a communication system | |
DE102004017604B4 (en) | Method and arrangement for a communication network with direct vehicle-to-vehicle communication | |
DE112015000297T5 (en) | Determine if a short or long message format is used to transmit zone information over a network | |
DE102019212068A1 (en) | Mobile communication device for updating security information or functions of a vehicle device and method | |
DE102004027352B4 (en) | Method for the wireless transmission of information | |
EP4210281B1 (en) | Method for transmitting the content of a message between a plurality of participants, telecommunication network or system for transmitting the content of a message between a plurality of participants, participant, computer program and computer readable medium | |
DE102015225787A1 (en) | Method and apparatus for receiver authentication in a vehicle network | |
DE102017211153A1 (en) | Method and device for transmitting data between a first communication network of a first tracked vehicle unit and a second communication network of a second tracked vehicle unit |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OP8 | Request for examination as to paragraph 44 patent law | ||
8139 | Disposal/non-payment of the annual fee |