DE102012008121A1 - Operating method for mobile network node of vehicle in wireless network using computer program product, involves estimating difference between movement of one mobile network node and detected movement of another mobile network node - Google Patents
Operating method for mobile network node of vehicle in wireless network using computer program product, involves estimating difference between movement of one mobile network node and detected movement of another mobile network node Download PDFInfo
- Publication number
- DE102012008121A1 DE102012008121A1 DE201210008121 DE102012008121A DE102012008121A1 DE 102012008121 A1 DE102012008121 A1 DE 102012008121A1 DE 201210008121 DE201210008121 DE 201210008121 DE 102012008121 A DE102012008121 A DE 102012008121A DE 102012008121 A1 DE102012008121 A1 DE 102012008121A1
- Authority
- DE
- Germany
- Prior art keywords
- network node
- mobile network
- pseudonym
- operating method
- movement
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0407—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
- H04L63/0421—Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/02—Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5038—Address allocation for local use, e.g. in LAN or USB networks, or in a controller area network [CAN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/02—Services making use of location information
- H04W4/023—Services making use of location information using mutual or relative location information between multiple location based services [LBS] targets or of distance thresholds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/02—Services making use of location information
- H04W4/025—Services making use of location information using location based information parameters
- H04W4/027—Services making use of location information using location based information parameters using movement velocity, acceleration information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/005—Moving wireless networks
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Die vorliegende Erfindung betrifft ein Verfahren zum Betrieb eines mobilen Netzknotens in einem drahtlosen Netzwerk, insbesondere eines fahrzeuggestützten Netzknotens in einem Ad-hoc-Netzwerk, in dem Netzknoten mehrerer Fahrzeuge miteinander und/oder mit stationären Netzknoten kommunizieren.The present invention relates to a method for operating a mobile network node in a wireless network, in particular a vehicle-based network node in an ad hoc network, in which network nodes of several vehicles communicate with each other and / or with stationary network nodes.
In einem solchen Netzwerk übertragene Datenpakete müssen die Bezeichnung eines absendenden Netzknotens enthalten, um den Empfängern eine Möglichkeit zu geben, zu überprüfen, wo ein empfangenes Datenpaket herrührt und ob es vertrauenswürdig ist. Genauso sollte einem Datenpaket, das nicht für sämtliche Knoten des Netzwerks bestimmt ist, die Bezeichnung desjenigen Knotens beigefügt sein, der das Datenpaket empfangen soll, damit die übrigen Netzknoten es ignorieren können.Data packets transmitted in such a network must contain the designation of a sending network node in order to give the receivers an opportunity to check where a received data packet comes from and whether it is trustworthy. Similarly, a data packet that is not intended for all nodes of the network should be accompanied by the name of the node that is to receive the data packet so that the remaining network nodes can ignore it.
Derartige drahtlose Netzwerke können für die Fahrer von Kraftfahrzeugen einen erheblichen Mehrwert bieten, z. B. indem ein Fahrzeug Informationen zur Verkehrslage auf einer von ihm befahrenen Straße sammelt und an nachfolgende Fahrzeuge weitergibt, um diesen ein vorausschauendes Reagieren zu ermöglichen.Such wireless networks can provide significant added value for motor vehicle drivers, e.g. B. by a vehicle collects information about the traffic situation on a road he has traveled and passes on to subsequent vehicles to allow them to react proactively.
Wenn jedoch ein mobiler Netzknoten eines Fahrzeugs immer dieselbe Bezeichnung verwendet und sich dabei nacheinander durch verschiedene Netze bewegt, dann besteht die Möglichkeit, anhand der von diesem Netzknoten gesendeten Datenpakete die Bewegung des Fahrzeugs nachzuverfolgen. Eine solche Nachverfolgung würde jedoch einen empfindlichen Eingriff in die Privatsphäre des Benutzers des Fahrzeugs darstellen. Daher ist es für die öffentliche Akzeptanz derartiger Netze und der von ihnen unterstützen Dienste wichtig, dass eine Nachverfolgung der Fahrzeugbewegung sicher ausgeschlossen ist.However, if a mobile network node of a vehicle always uses the same designation and moves through different networks one after the other, then it is possible to track the movement of the vehicle based on the data packets sent by this network node. However, such tracking would be a sensitive intrusion on the privacy of the user of the vehicle. Therefore, it is important for the public acceptance of such networks and the services they support to ensure that tracing the vehicle movement is safely excluded.
Eine Möglichkeit, die Nachverfolgung zu erschweren, ist die Verwendung unterschiedlicher, wechselnder Pseudonyme anstelle einer unveränderlichen Bezeichnung durch einen mobilen Netzknoten. Wenn die Zahl der Knoten in einem Netz groß genug ist, ist die Wahrscheinlichkeit hoch, dass wenigstens zwei Netzknoten annähernd zur selben Zeit ihr Pseudonym wechseln, so dass für einen externen Beobachter anschließend nicht mehr sicher feststellbar ist, welches der neuen Pseudonyme zu welchem Netzknoten gehört.One way to complicate tracking is to use different, alternate aliases instead of a fixed name by a mobile network node. If the number of nodes in a network is large enough, there is a high probability that at least two network nodes will change their pseudonym at approximately the same time, so that it is no longer possible for an external observer to determine which of the new pseudonyms belongs to which network node ,
Eine solche Koinzidenz ist jedoch umso unwahrscheinlicher, je kleiner die Zahl der Netzknoten ist und je häufiger diese senden. Darüber hinaus kann ein Beobachter, wenn er Ort und Bewegungsrichtung der Netzknoten vor und nach dem Pseudonymwechsel vergleicht, unter Umständen mit guter Sicherheit entscheiden, welches der neuen Pseudonyme zu welchem Knoten gehört.However, such a coincidence is the less likely the smaller the number of network nodes and the more frequently they send. Moreover, if an observer compares the location and direction of movement of the network nodes before and after the pseudonym change, it may be possible with good certainty to decide which of the new pseudonyms belongs to which node.
Aufgabe der Erfindung ist, ein Betriebsverfahren für einen mobilen Netzknoten zu schaffen, welches die Rückverfolgung eines von dem Netzknoten zurückgelegten Weges wirksam erschwert.The object of the invention is to provide an operating method for a mobile network node, which effectively impedes the tracing back of a path traveled by the network node.
Die Aufgabe wird gelöst durch ein Betriebsverfahren für einen mobilen Netzknoten in einem drahtlosen Netzwerk, dessen Netzknoten sich in der Kommunikation miteinander mittels Pseudonymen ausweisen, mit den Schritten:
- a) Auswählen wenigstens eines weiteren mobilen Netzknotens;
- b) Erfassen von dessen Bewegung;
- c) Abschätzen einer Abweichung zwischen der eigenen Bewegung des mobilen Netzknotens und der erfassten Bewegung des weiteren Netzknotens; und
- d) Wechseln des Pseudonyms zu einem Zeitpunkt, an dem die Abweichung einen Grenzwert unterschreitet.
- a) selecting at least one further mobile network node;
- b) detecting its movement;
- c) estimating a deviation between the own movement of the mobile network node and the detected movement of the further network node; and
- d) Changing the pseudonym at a time when the deviation falls below a threshold.
Die Abschätzung der Abweichung und die darauf basierende Auswahl des Wechselzeitpunkts wirkt sich auf eine Nachverfolgung der Bewegung in zweifacher Hinsicht aus. Zum einen ist für einen externen Beobachter eine Zuordnung zwischen alten und neuen Pseudonymen von zwei Netzknoten erheblich erschwert, wenn sich die Bewegungen der zwei Netzknoten kaum unterscheiden, zum anderen kommen zwei Netzknoten, die unabhängig voneinander das erfindungsgemäße Verfahren ausführen und dabei ihre beiden Bewegungen miteinander vergleichen, in der Regel zur gleichen Beurteilung der Abweichung, so dass ein gleichzeitiger Wechsel des Pseudonyms bei beiden Netzknoten wahrscheinlich ist, ohne dass es dafür einer aufwendigen Synchronisierung zwischen den Netzknoten bedarf.The estimation of the deviation and the selection of the changeover time based on it affect the tracking of the movement in two ways. On the one hand, an assignment between old and new pseudonyms of two network nodes is made considerably more difficult for an external observer if the movements of the two network nodes hardly differ; on the other hand, there are two network nodes which independently execute the method according to the invention and compare their two movements , usually for the same assessment of the deviation, so that a simultaneous change of the pseudonym is likely at both network nodes, without the need for a complex synchronization between the network nodes.
Bei der Abschätzung der Abweichung in Schritt c) sollte sowohl der Abstand zwischen Netzknoten als auch ein Unterschied zwischen ihren Bewegungsrichtungen, vorzugsweise auch zwischen ihren Geschwindigkeiten, berücksichtigt werden. Dies trägt der Tatsache Rechnung, dass, wenn zwei mit mobilen Netzknoten ausgestattete Fahrzeuge auf einer gleichen Straße in entgegengesetzte Richtungen fahren und im Moment des geringsten Abstands, wenn sie aneinander vorüberfahren, ihre Pseudonyme wechseln, anhand der unverändert bleibenden Fahrtrichtungen eine Zuordnung zwischen den neuen und alten Pseudonymen mit großer Sicherheit machbar bleibt, während bei zwei sich mit geringer Geschwindigkeitsdifferenz überholenden Fahrzeugen eine solche Zuordnung erheblich unsicherer ist.When estimating the deviation in step c), both the distance between network nodes and a difference between their directions of movement, preferably between their speeds, should be taken into account. This takes account of the fact that when two vehicles equipped with mobile network nodes travel in opposite directions on a same road and change their pseudonyms at the moment of the shortest distance as they pass each other, an association between the new and the new ones is determined by the unchanged driving directions Old pseudonyms with great certainty remains feasible, while in two with low speed difference overtaking vehicles such a mapping is significantly less secure.
Um einen Pseudonymwechsel rechtzeitig vorbereiten und zu einem geeigneten Zeitpunkt ausführen zu können, sollte die Abschätzung des Schritts c) zweckmäßigerweise auf der Grundlage von Prognosen der eigenen Bewegung des mobilen Netzknoten bzw. der erfassten Bewegung des ausgewählten weiteren Netzknotens erfolgen. In order to be able to prepare a pseudonym change in time and to be able to execute it at an appropriate time, the estimation of step c) should suitably be based on forecasts of the mobile node's own movement or the detected movement of the selected further network node.
Für diese Prognose können Daten über den Verlauf von Straßen herangezogen werden, auf denen sich die Netzknoten befinden. Derartige Daten erlauben z. B. die Erkennung, ob sich ein Fahrzeug mit einem der Netzknoten auf einer Auffahrtspur zu einer Autobahn oder einer Schnellstraße befindet und deshalb in absehbarer Zeit seine Spur wechseln muss. In einem solchen Fall kann der Netzknoten eines bereits auf der Autobahn befindlichen Fahrzeugs ideal geeignet sein, um gleichzeitig mit ihm das Pseudonym zu wechseln.For this forecast, data about the course of roads on which the network nodes are located can be used. Such data allow z. As the detection of whether a vehicle with one of the network nodes on an access lane to a highway or a highway and therefore must change its lane in the foreseeable future. In such a case, the network node of a vehicle already on the highway may be ideally suited for simultaneously changing the pseudonym with it.
Wenn zwei Netzknoten gleichzeitig ihr Pseudonym wechseln, dann ist es umso schwieriger, eine sichere Zuordnung zwischen alten und neuen Pseudonymen zu treffen, je länger jeweils eine Unterbrechung zwischen dem letzten mit einem alten Pseudonym gesendeten Datenpaket und dem ersten mit einem neuen Pseudonym gesendeten ist, da das Ausmaß, in dem sich Bewegungsrichtung, Geschwindigkeit und Ort der Netzknoten zwischen zwei Datenpaketen ändern können, umso größer ist, je größer der Zeitabstand zwischen den Datenpaketen ist.If two network nodes change their pseudonym at the same time, then the longer an interruption between the last data packet sent with an old pseudonym and the first one sent with a new pseudonym, the more difficult it is to establish a secure association between old and new pseudonyms the extent to which the direction of movement, speed and location of the network nodes between two data packets can change, the greater, the greater the time interval between the data packets.
Um einerseits keine unnötig langen Unterbrechungen des Datenverkehrs zu erzwingen, andererseits aber ein hohes Maß an nicht Rückverfolgbarkeit bei jedem Pseudonymwechsel zu erzielen, ist vorzugsweise bei einem Pseudonymwechsel die Unterbrechung der Datenübertragung umso länger, je größer die Abweichung zwischen den Bewegungen der beteiligten Netzknoten ist.On the one hand to enforce unnecessarily long interruptions of data traffic, but on the other hand to achieve a high degree of non-traceability at each pseudonym change, the interruption of data transmission is preferably longer in a pseudonym change, the greater the deviation between the movements of the participating network nodes.
Um nicht unnötig viel Bandbreite des Netzwerks mit Pseudonymwechseln zu belegen, kann vorgesehen werden, dass der oben definierte Schritt d) nur durchgeführt wird, wenn seit einem vorhergehenden Pseudonymwechsel eine erste Wartezeit verstrichen ist.In order not to occupy unnecessarily much bandwidth of the network with pseudonym changes, it can be provided that the above-defined step d) is only performed if a first waiting time has elapsed since a previous pseudonym change.
Findet sich jedoch keine Gelegenheit zur Durchführung des Schritts d), weil kein geeigneter weiterer mobiler Netzknoten gefunden wird, dann kann ein unbedingter Pseudonymwechsel durchgeführt werden, wenn seit einem vorhergehenden Pseudonymwechsel eine zweite Wartezeit verstrichen ist. Diese sollte länger sein als die oben erwähnte erste Wartezeit.However, if there is no opportunity to carry out step d) because no suitable further mobile network node is found, then an unconditional pseudonym change can be performed if a second waiting time has elapsed since a previous pseudonym change. This should be longer than the first waiting time mentioned above.
Insbesondere wenn mobile Netzknoten, die das erfindungsgemäße Verfahren ausführen, nicht jederzeit zu einem Pseudonymwechsel bereit sind, etwa weil während der ersten Wartezeit kein Pseudonymwechsel erfolgt, dann sollte Schritt a) vorzugsweise ferner den Schritt des Überprüfens umfassen, ob der ausgewählte weitere mobile Netzknoten überhaupt zu einem Pseudonymwechsel bereit ist, und bei Nichtbereitschaft sollte noch ein weiterer mobiler Netzknoten ausgewählt werden. Dieser Schritt kann beliebig wiederholt werden, bis, wenn überhaupt vorhanden, schließlich ein zum Pseudonymwechsel bereiter weiterer Netzknoten gefunden ist.In particular, if mobile network nodes implementing the method according to the invention are not ready to change pseudonyms at any time, such as during the first waiting period, then step a) should preferably further comprise the step of checking whether the selected further mobile network node is ever to a pseudonym change is ready, and in the case of non-availability yet another mobile network node should be selected. This step can be repeated at will, until, if any, finally a ready to pseudonym change another network node is found.
Ein Synchronisieren eines geplanten Zeitpunkts für den Pseudonymwechsel zwischen den beteiligten Netzknoten kann sinnvoll sein, wenn der Zeitabstand zwischen von einem gleichen Netzknoten nacheinander übertragenen Daten-Paketen kurz ist. Ein solcher kurzer Zeitabstand setzt eine entsprechend hohe Bandbreite des Netzwerks voraus, bei der es auf den Bandbreitenverbrauch für das Synchronisieren wenig ankommt.Synchronizing a planned time for the pseudonym change between the participating network nodes may be useful if the time interval between data packets transmitted consecutively from a same network node is short. Such a short time interval requires a correspondingly high bandwidth of the network, which does not depend on the bandwidth consumption for the synchronization.
Erfindungsgegenstand ist ferner ein Computerprogrammprodukt mit Programmcodemitteln, die einen Computer befähigen, das oben beschriebene Verfahren auszuführen.Subject of the invention is further a computer program product with program code means which enable a computer to carry out the method described above.
Ein weiterer Erfindungsgegenstand ist ein Fahrzeug, insbesondere ein Kraftfahrzeug, mit einem zur Durchführung des oben beschriebenen Verfahrens geeigneten Netzknoten.A further subject of the invention is a vehicle, in particular a motor vehicle, having a network node suitable for carrying out the method described above.
Weitere Merkmale und Vorteile der Erfindung ergeben sich aus der nachfolgenden Beschreibung von Ausführungsbeispielen unter Bezugnahme auf die beigefügten Figuren. Es zeigen:Further features and advantages of the invention will become apparent from the following description of embodiments with reference to the accompanying figures. Show it:
Die Fahrzeuge A, B führen jeweils einen Bordcomputer mit sich, der als Netzknoten eines schnurlosen Ad-hoc-Netzwerks arbeiten kann. Die Bezugszeichen A, B werden im Folgenden der Einfachheit halber sowohl für die Fahrzeuge A, B als auch für deren Bordcomputer verwendet. In dem Ad-hoc-Netzwerk verbinden sich die Bordcomputer der Fahrzeuge A, B sowie ggf. ein ortsfester Netzknoten
Ein Beobachter-Netzknoten
Ein Beispiel für ein Verfahren, mit dem das Pseudonym etwa des Fahrzeugs A in für den Beobachter-Netzknoten
In Schritt S1 wird überprüft, ob seit dem letzten Wechsel des Pseudonyms eine erste Wartezeit T1 verstrichen ist. Ist dies nicht der Fall, dann setzt der Bordcomputer A die Kommunikation mit den übrigen Netzknoten unter Verwendung des aktuellen Pseudonyms fort, und der Schritt S1 wird nach kurzer Zeit wiederholt. Wenn dann festgestellt wird, dass die erste Wartezeit T1 abgelaufen ist, geht das Verfahren zu Schritt S2 oder, in einer einfacheren Ausgestaltung, zu Schritt S4 über.In step S1 it is checked whether since the last change of the pseudonym a first waiting time T1 has elapsed. If this is not the case, then the on-board computer A continues the communication with the remaining network nodes using the current pseudonym, and the step S1 is repeated after a short time. Then, when it is determined that the first waiting time T1 has elapsed, the process goes to step S2 or, in a simpler embodiment, to step S4.
In Schritt S2 wird überprüft, ob eine von einem anderen Netzknoten, etwa dem Bordrechner des Fahrzeugs B, eine Anfrage empfangen wurde, ob das Fahrzeug A bereit ist, sein Pseudonym zu wechseln, bzw. ob für das Fahrzeug A die Wartezeit T1 abgelaufen ist. Wenn ja, sendet das Fahrzeug A in Schritt S3 eine Bereitschaftsanzeige an das Fahrzeug B und geht dann zu Schritt S4 über.In step S2, it is checked whether a request has been received from another network node, for example the on-board computer of the vehicle B, whether the vehicle A is ready to change its pseudonym or whether the waiting time T1 for the vehicle A has expired. If so, the vehicle A sends a stand-by display to the vehicle B in step S3 and then proceeds to step S4.
In Schritt S4 wird geprüft, ob das schnurlose Netzwerk, dem der Bordrechner A angehört, außer ihm noch weiter mobile Netzknoten besitzt. Eine solche Überprüfung kann z. B. erfolgen, indem eine am Bordrechner A lokal gespeicherte Tabelle abgefragt wird, in der die Knoten des Netzes verzeichnet sind und die fortlaufend aktualisiert wird, wenn Knoten aus dem Netz ausscheiden oder hinzustoßen. Es wird ein Bordrechner eines anderen Fahrzeugs, hier der Einfachheit halber ebenfalls mit B bezeichnet, aus der Tabelle ausgewählt, und unter Verwendung seines ebenfalls in der Tabelle verzeichneten Pseudonyms wird in Schritt S5 eine Anfrage an den Bordrechner B gerichtet, ob er zu einem Wechsel des Pseudonyms bereit ist. Wenn der Bordrechner B ebenfalls das Verfahren der
Bei der oben erwähnten vereinfachten Ausgestaltung des Verfahrens, die die Schritte S2, S3 nicht umfasst, fehlt auch der Schritt S5, und das Verfahren springt nach der Auswahl des weiteren mobilen Netzknotens B in S4 direkt zu Schritt S6.In the above-mentioned simplified embodiment of the method which does not comprise steps S2, S3, step S5 is also missing, and the method jumps to step S6 directly after selection of the further mobile network node B in S4.
In Schritt S6 werden der aktuelle Ort r und der aktuelle Geschwindigkeitsvektor v des Fahrzeugs A sowie Ort r' und Geschwindigkeitsvektor v' des Fahrzeugs B für den gegenwärtigen Zeitpunkt t = 0 ermittelt. Basierend auf diesen Daten wird in Schritt S7 die weitere Bewegung der beteiligten Fahrzeuge prognostiziert. Im einfachsten Fall kann eine solche Prognose auf der Annahme basieren, dass während des Prognosezeitraums Δt die Geschwindigkeitsvektoren v, v' unverändert bleiben. Verfeinerte Prognosetechniken können Daten über den Verlauf von Straßen wie etwa der Fahrspuren
Es sind diese Kartendaten, die im vorliegenden Verfahren auch für die Wegprognose des Schritts S7 herangezogen werden können.It is these map data that can also be used in the present method for the route prediction of step S7.
Anhand der prognostizierten Bewegungen wird im anschließenden Schritt S8 die Abweichung zwischen den Bewegungen der Fahrzeuge A, B während des Prognosezeitraums Δt beurteilt. Eine solche Beurteilung kann insbesondere darauf basieren, dass die zeitliche Entwicklung eines Abweichungsmaßes δ(t) während des Prognosezeitraums 0 ≤ t ≤ Δt ermittelt wird und der Zeitpunkt, an dem das Abweichungsmaß δ einen vorgegebenen Grenzwert unterschreitet, oder, nach Unterschreitung des Grenzwerts, ein zeitweiliges Minimum des Abweichungsmaßes δ als geeigneter Zeitpunkt für einen Pseudonymwechsel identifiziert wird.Based on the predicted movements, the deviation between the movements of the vehicles A, B in the subsequent step S8 during the forecast period .DELTA.t. Such a judgment can be based, in particular, on the fact that the development over time of a deviation measure δ (t) is determined during the prognosis period 0 ≦ t ≦ Δt and the time at which the deviation measure δ falls below a predefined limit value or, after falling below the limit value temporary minimum of the deviation measure δ is identified as a suitable time for a pseudonym change.
Das Abweichungsmaß δ kann z. B. eine gewichtete Summe der vektoriellen Differenzen der Orte r, r' und Geschwindigkeiten v, v' der Fahrzeuge A, B sein:
Stellt sich in Schritt S9 heraus, dass die Bewegungen der Fahrzeuge A, B zu verschieden sind, um die Rückverfolgung eines Pseudonymwechsels durch den Beobachter-Netzknoten
Wenn zeitgleich auch das Fahrzeug B das oben beschriebene Verfahren ausgeführt hat dann ist die Wahrscheinlich hoch, dass dieses in Schritt S4 das Fahrzeug A ausgewählt und anschließend zu derselben Bewegungsprognose wie das Fahrzeug A gelangt ist und den gleichen Zeitpunkt t* wie dieses als für einen Pseudonymwechsel geeignet identifiziert hat. Folglich wechseln beide Fahrzeuge gleichzeitig ihr Pseudonym, ohne sich vorher miteinander über einen geeigneten Zeitpunkt für den Wechsel verständigen zu müssen.If, at the same time, the vehicle B has carried out the above-described procedure, then the probability is high that it has selected the vehicle A in step S4 and then arrived at the same motion prognosis as the vehicle A and the same time t * as that for a pseudonym change has identified appropriately. Consequently, both vehicles change their pseudonym at the same time, without first having to communicate with each other about a suitable time for the change.
Für eine Gleichzeitigkeit des Pseudonymwechsels ist es nicht notwendig, dass beide Fahrzeuge A, B gleichzeitig zum Zeitpunkt t* eine Umschaltung vornehmen; es genügt, wenn beide Fahrzeuge ihr letztes Datenpaket unter dem alten Pseudonym vor und das erste Datenpaket mit neuem Pseudonym nach dem Zeitpunkt t* senden.For a simultaneity of the pseudonym change, it is not necessary that both vehicles A, B make a switchover at the same time at the time t *; it is sufficient if both vehicles send their last data packet under the old pseudonym before and the first data packet with a new pseudonym after the time t *.
Wird in Schritt S4 kein weiterer Bordrechner B gefunden, sei es weil keiner existiert oder weil bereits alle erfolglos durchprobiert worden sind, dann wird in Schritt S11 überprüft, ob seit dem letzten Pseudonymwechsel eine Wartezeit T2 verstrichen ist. Ist dies nicht der Fall, das kehrt das Verfahren nach kurzer Verzögerung zu Schritt S2 (oder, je nach Ausgestaltung, direkt zu Schritt S4 zurück), und es wird erneut die Liste der Netzknoten darauf durchgeprüft, ob darunter ein Bordrechner B ist, dessen Bewegung derjenigen des Fahrzeugs A ähnlich genug ist.If no further on-board computer B is found in step S4, either because it does not exist or because all have already been tried unsuccessfully, then it is checked in step S11 whether a waiting time T2 has elapsed since the last pseudonym change. If this is not the case, the method returns after a short delay to step S2 (or, as the case may be, directly back to step S4), and the list of network nodes is checked again as to whether there is an on-board computer B whose movement similar to that of the vehicle A is.
Ist auch diese Wartezeit T2 ergebnislos verstrichen, dann wird in Schritt S12 ein bedingungsloser Pseudonymwechsel durchgeführt.If this waiting time T2 has also elapsed without result, then an unconditional pseudonym change is performed in step S12.
Einer Weiterbildung des Verfahrens zufolge wird, wenn in S8 eine Unterschreitung des Grenzwerts festgestellt wurde, der Zeitpunkt berechnet, an dem δ(t) ein Minimum durchläuft, und der Pseudonymwechsel wird zu diesem Zeitpunkt vollzogen. Dieser Zeitpunkt ist der für einen vom Beobachter-Netzknoten nicht nachvollziehbaren Pseudonymwechsel best geeignete.According to a further development of the method, when in S8 the limit value falls below the limit was determined, the time calculated at the δ (t) a minimum goes through, and the pseudonym change is completed at this time. This point in time is the most suitable for a pseudonym change that can not be understood by the observer network node.
Die Tatsache, dass noch deutlich kleiner als sein kann, kann noch einer Weiterbildung des Verfahrens zufolge ausgenutzt werden, um die mit einem Pseudonymwechsel verbundene Kommunikationsunterbrechung zu minimieren: Je länger die Zeitspanne zwischen dem letzen mit alter Pseudonym gesendetem Datenblock und dem ersten mit neuem Pseudonym gesendeten Datenblock ist, um so weiter kann sich das Fahrzeug A in dieser Zeitspanne bewegt haben und um so stärker kann sich seine Fahrtrichtung und Geschwindigkeit geändert haben. Daher kann eine Verfolgung des Pseudonymwechsels durch den Beobachter-Netzknoten
Um sicherzustellen, dass die Bewegung des Fahrzeugs A nicht verfolgt werden kann, ist es nicht notwendig, dass der Beobachter-Netzknoten keinerlei Anhaltspunkte bekommt, anhand derer er mutmaßen könnte, welches neue zu welchem alten Pseudonym gehört. Es genügt, wenn eine solche Mutmaßung ein ausreichendes Maß an Unsicherheit aufweist. Selbst wenn der Beobachter-Netzknoten mit 80%iger Sicherheit alte und neue Pseudonyme einander richtig zuordnen könnte, genügen vier Pseudonymwechsel, um eine Fehlerquote von 75% bei der Verfolgung des Weges des Fahrzeugs A zu gewährleisten.To ensure that the movement of vehicle A can not be tracked, it is not necessary for the observer node to get any clues to guess which new one belongs to which old pseudonym. It is sufficient if such a presumption has a sufficient degree of uncertainty. Even if the observer network node were able to correctly assign old and new aliases to each other with 80% certainty, four aliases suffice to ensure a 75% error rate in tracking the path of the vehicle A.
Ist der Verkehr hinreichend dicht, dann ist die Wahrscheinlichkeit hoch, dass bei Anwendung des oben beschriebenen Verfahrens drei oder mehr Fahrzeuge gleichzeitig ihr Pseudonym wechseln; in einem solchen Fall ist die Zuordnung alter zu neuen Pseudonymen noch um ein Vielfaches fehlerträchtiger.If the traffic is sufficiently dense, then the likelihood is high that, using the method described above, three or more vehicles will simultaneously change their pseudonym; In such a case, the assignment of old to new pseudonyms is still much more error prone.
BezugszeichenlisteLIST OF REFERENCE NUMBERS
- AA
- Fahrzeugvehicle
- A1, A2, A3A1, A2, A3
- Positionen des Fahrzeugs APositions of the vehicle A
- BB
- Fahrzeugvehicle
- B1, B2, B3B1, B2, B3
- Positionen des Fahrzeugs BPositions of the vehicle B
- 44
- AuffahrspurAuffahrspur
- 55
- Fahrspurlane
- 66
- Fahrspurlane
- 77
- Netzknotennode
- 88th
- Netzknotennode
Claims (12)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE201210008121 DE102012008121A1 (en) | 2012-04-25 | 2012-04-25 | Operating method for mobile network node of vehicle in wireless network using computer program product, involves estimating difference between movement of one mobile network node and detected movement of another mobile network node |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE201210008121 DE102012008121A1 (en) | 2012-04-25 | 2012-04-25 | Operating method for mobile network node of vehicle in wireless network using computer program product, involves estimating difference between movement of one mobile network node and detected movement of another mobile network node |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102012008121A1 true DE102012008121A1 (en) | 2013-10-31 |
Family
ID=49322959
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE201210008121 Withdrawn DE102012008121A1 (en) | 2012-04-25 | 2012-04-25 | Operating method for mobile network node of vehicle in wireless network using computer program product, involves estimating difference between movement of one mobile network node and detected movement of another mobile network node |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE102012008121A1 (en) |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050164717A1 (en) * | 2004-01-21 | 2005-07-28 | Nokia Corporation | Method for combating tracking of a mobile transceiver |
WO2008154941A1 (en) * | 2007-06-20 | 2008-12-24 | Nec Deutschland Gmbh | Method for preserving the privacy of nodes in a network |
-
2012
- 2012-04-25 DE DE201210008121 patent/DE102012008121A1/en not_active Withdrawn
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050164717A1 (en) * | 2004-01-21 | 2005-07-28 | Nokia Corporation | Method for combating tracking of a mobile transceiver |
WO2008154941A1 (en) * | 2007-06-20 | 2008-12-24 | Nec Deutschland Gmbh | Method for preserving the privacy of nodes in a network |
Non-Patent Citations (1)
Title |
---|
Mingyan, Li, u.a.: Swing & swap: user-centric approaches towards maximizing location privacy, Proceedings of the 5th ACM WPES'06, Seiten 19 - 28, Oktober 2006. * |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP2979261B1 (en) | Backend for driver assistance systems | |
EP3042368B1 (en) | Method, evaluation system and vehicle for forecasting at least a traffic jam parameter | |
DE112013006503B4 (en) | Movement assistance device and movement assistance method | |
DE60219473T2 (en) | IMPROVED METHOD AND SYSTEM FOR ILLUSTRATING TRAFFIC FORMS RELATING TO TELEMATICS AND ROUTE CONTROL APPLICATIONS | |
DE19856704C2 (en) | Method and device for vehicle route guidance and / or travel time estimation | |
EP3377858B1 (en) | Method for aggregating traffic lane information for digital map services | |
DE102018216082A1 (en) | Method for cooperative maneuvering | |
DE102017205479B4 (en) | Method for predicting a mobile radio signal strength of a mobile radio connection of a motor vehicle and server device for carrying out the method | |
DE102018111070B4 (en) | Method for operating a motor vehicle to improve the working conditions of evaluation units in the motor vehicle, control system for carrying out such a method and motor vehicle with such a control system | |
DE102016218934A1 (en) | Method for data exchange and data fusion of environmental data | |
DE102012213048A1 (en) | Method and apparatus for updating a driving time estimate | |
DE102009008745A1 (en) | Method for automatic traffic routing of motor vehicle, involves transmitting traffic routing data from surrounding field model to corresponding road user for traffic routing by central control unit | |
DE102019208291A1 (en) | Method and device for coordinating driving maneuvers | |
WO2020182438A1 (en) | Method and device for coordinating driving maneuvers between motor vehicles | |
DE102015221183A1 (en) | Method and device for assigning road users and communication identifiers | |
DE102017218397A1 (en) | Method for mapping a route section | |
DE112015005802B4 (en) | Mobile communication system and on-board terminal | |
DE202016001002U1 (en) | System for detecting a directional road, motor vehicle and computer program product | |
DE102012210454A1 (en) | Method for providing data for electronic horizon for e.g. navigation apparatus of motor car, involves merging parameters from group of vehicles to data packet for electronic horizon when group of vehicles, comprises two other vehicles | |
DE102017213165B3 (en) | Method for controlling an automated moving vehicle at a traffic light system | |
EP3298805A1 (en) | Method, motor vehicle, and system for determining a transmission path | |
DE102019212312A1 (en) | Control device and method for the transmission of data to the vehicle environment | |
DE10110434A1 (en) | Method and device for traffic analysis | |
EP4046403B1 (en) | Method for providing an object message about an object detected in the environment of a road user in a communication network for communication with other road users | |
DE102012008121A1 (en) | Operating method for mobile network node of vehicle in wireless network using computer program product, involves estimating difference between movement of one mobile network node and detected movement of another mobile network node |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R163 | Identified publications notified | ||
R005 | Application deemed withdrawn due to failure to request examination |