EP4309337A1 - Vorrichtung zur absicherung der kommunikation - Google Patents

Vorrichtung zur absicherung der kommunikation

Info

Publication number
EP4309337A1
EP4309337A1 EP22817790.3A EP22817790A EP4309337A1 EP 4309337 A1 EP4309337 A1 EP 4309337A1 EP 22817790 A EP22817790 A EP 22817790A EP 4309337 A1 EP4309337 A1 EP 4309337A1
Authority
EP
European Patent Office
Prior art keywords
communication
participants
signals
participant
communication device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
EP22817790.3A
Other languages
English (en)
French (fr)
Inventor
Osman Aydin
Mei Huang
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mercedes Benz Group AG
Original Assignee
Mercedes Benz Group AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mercedes Benz Group AG filed Critical Mercedes Benz Group AG
Publication of EP4309337A1 publication Critical patent/EP4309337A1/de
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/63Location-dependent; Proximity-dependent
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01SRADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
    • G01S19/00Satellite radio beacon positioning systems; Determining position, velocity or attitude using signals transmitted by such systems
    • G01S19/01Satellite radio beacon positioning systems transmitting time-stamped messages, e.g. GPS [Global Positioning System], GLONASS [Global Orbiting Navigation Satellite System] or GALILEO
    • G01S19/03Cooperating elements; Interaction or communication between different cooperating elements or between cooperating elements and receivers
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01SRADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
    • G01S5/00Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations
    • G01S5/02Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations using radio waves
    • G01S5/0205Details
    • G01S5/0244Accuracy or reliability of position solution or of measurements contributing thereto
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01SRADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
    • G01S5/00Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations
    • G01S5/02Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations using radio waves
    • G01S5/0257Hybrid positioning
    • G01S5/0268Hybrid positioning by deriving positions from different combinations of signals or of estimated positions in a single positioning system
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01SRADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
    • G01S5/00Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations
    • G01S5/02Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations using radio waves
    • G01S5/0284Relative positioning
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01SRADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
    • G01S5/00Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations
    • G01S5/02Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations using radio waves
    • G01S5/10Position of receiver fixed by co-ordinating a plurality of position lines defined by path-difference measurements, e.g. omega or decca systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B17/00Monitoring; Testing
    • H04B17/20Monitoring; Testing of receivers
    • H04B17/25Monitoring; Testing of receivers taking multiple measurements
    • H04B17/252Monitoring; Testing of receivers taking multiple measurements measuring signals from different transmission points or directions of arrival, e.g. in multi RAT or dual connectivity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B17/00Monitoring; Testing
    • H04B17/20Monitoring; Testing of receivers
    • H04B17/25Monitoring; Testing of receivers taking multiple measurements
    • H04B17/254Monitoring; Testing of receivers taking multiple measurements measuring at different reception times
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B17/00Monitoring; Testing
    • H04B17/30Monitoring; Testing of propagation channels
    • H04B17/309Measuring or estimating channel quality parameters
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/107Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • H04W12/104Location integrity, e.g. secure geotagging
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/029Location-based management or tracking services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/30Services specially adapted for particular environments, situations or purposes
    • H04W4/40Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
    • H04W4/44Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P] for communication between vehicles and infrastructures, e.g. vehicle-to-cloud [V2C] or vehicle-to-home [V2H]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W64/00Locating users or terminals or network equipment for network management purposes, e.g. mobility management

Definitions

  • the invention relates to a device for securing communication between at least two participants according to the preamble of claims 1 and 3, and a method for securing communication between at least two participants according to claim 9.
  • Claim 12 is a preferred use of the device and the procedure specified.
  • the method described in the applicant's two documents mentioned uses satellite positioning to determine the position of the respective participant on the earth's surface, i.e. to determine his actual physical or geodetic position, and here in particular the evaluation of the signal propagation time of signals traveling to and from several satellites .
  • their claimed position can then be compared with their actual physical or geodetic position. If there are impermissibly high deviations when comparing the positions, the authentication has failed.
  • the object of the present invention consists in specifying a device for protecting communication between participants, which device offers even greater security.
  • this object is achieved by a device for protecting the communication between at least two participants with the features in one of claims 1 or 3.
  • Advantageous configurations of this device result from the respective subclaims dependent thereon.
  • claim 9 describes a method for securing communication with such devices.
  • advantageous configurations and developments result from the dependent subclaims.
  • claim 12 also shows a preferred use of the device or the method.
  • Claims 1 and 3 provide two alternative methods for determining the current position of a participant within the communication between the two participants via the device set up for this purpose in each case for the purpose of authentication. To authenticate the participant, their claimed position or their known or stored location can then be compared with their actual physical or geodetic position.
  • the angle of arrival of the signals used for communication is recorded and evaluated to determine the position. From the angles of arrival of the signals from at least one, preferably from three, different transmitters/receivers, in particular satellites, the geodetic position can then be determined in a manner known per se using trigonometric functions.
  • the arrival angle which is also referred to by the English term Angle of Arrival or the abbreviation AoA based thereon, can be detected according to an advantageous development via an antenna array of the communication device. If, for example, a hacker's drone is located between one of the participants and a transmitter/receiver and pretends to be the transmitter/receiver, the other participant will see a different angle of arrival for the signals than the expected angle of arrival for a real transmitter/receiver. Receiver, for example because the drone is of course much lower than the real transmitter/receiver, which can be designed in particular as a satellite.
  • the alternative embodiment according to claim 3 uses essentially the same basic structure and now uses a signal strength (Signal Strength - SS) of the signals used for communication instead of the angle of arrival.
  • the signal strength is based on the strength of the transmitted signal and the losses that have occurred on the transmission path, which are typically influenced by the corresponding air layers, their temperature, humidity and the like.
  • This signal strength can also be used to determine the position of the corresponding participant by inferring the distance to the transmitter/receiver from the incoming signal strength. With preferably at least three transmitters/receivers, in particular satellites, the exact and unambiguous geodetic position can be determined in this way.
  • the signal strength is subject to relatively strong fluctuations based on the environmental conditions, it can make sense here to include the environmental conditions as a parameter in the evaluation, for example by taking weather data into account in order to be able to estimate the expected losses in signal strength.
  • a further advantageous embodiment of the device according to the invention could help here, in which the communication device is set up to vary the signal strength of the outgoing signals dynamically over time according to a predefined pattern and to filter the incoming signals with regard to this predefined pattern.
  • One participant could, for example, provide the signals with a time variation, so that the signals are attenuated by 5 dB for a predetermined period of time at the beginning of the communication, increased by 10 dB in the middle of the communication and attenuated again at the end of the communication.
  • the device according to the invention can now also be set up with regard to its communication device to record the current position of the at least one participant via the propagation time of the signals used for communication between the transmitters/receivers, in particular satellites, and at least one of the to use participants.
  • the communication device of the device which is set up to carry out the individual steps, can be arranged in part in each of the participants, so that they can mutually record and authenticate their current position.
  • part of the communication device can also be set up in particular in the transmitters/receivers used, in particular satellites, if the computing capacities allow for this.
  • authentication could already take place via the transmitter/receiver alone, so that a hacker who has detected an incorrect position does not forward the communication at all, but could already be blocked in the transmitter/receiver.
  • transmitters/receivers should particularly preferably be in the form of satellites.
  • satellites e.g. GPS and comparable systems
  • the method according to the invention for securing communication between at least two participants via such a device now uses the comparison made in the communication device of the device between a known position, for example the known geostationary position of a service center, which is already stored in the control system of a vehicle when it is manufactured to ensure that communication is actually with the appropriate service center.
  • a known position for example the known geostationary position of a service center
  • only a plausibility check would be possible in the case of moving objects such as vehicles as participants.
  • the corresponding position of the vehicle from a previous communication could be temporarily stored in order to then compare it with the current position. For example, if the last communication was a few hours ago, such a plausibility check can determine that the vehicle may be within a radius of 200 to 300 kilometers from the previous position.
  • a positive plausibility check result is generated. If this is not the case and the distance is significantly greater than it can be under normal circumstances at this time, for example several thousand kilometers between the last saved position and the current position with a time interval of a few hours, then a negative plausibility check result would be generated.
  • the method according to the invention for securing communication via such a device will now terminate the communication in the event of a negative comparison result or such a negative plausibility check result, since it can be assumed that the subscriber with the negative comparison result or the negative plausibility check result is to be classified as dubious, in particular that it is a hacker who wants to send manipulated data to a user other than the participant or who wants to access sensitive data from the participant in question.
  • a particularly favorable embodiment of the method according to the invention can now provide that one, two or three of the methods mentioned are used to determine the position of the participant and thus to authenticate him accordingly.
  • This makes it possible, depending on the situation, to carry out the authentication, for example, using one or the other of the methods or a mix of these methods, which provides a significant increase in security compared to using just one method.
  • the device according to the invention and the method according to the invention in one or the other variant can serve to secure any type of communication between participants in order to validate different types of accounts with physical properties of the participants in the form of their position.
  • the method is particularly well suited for securing communication between a vehicle manufacturer's service center and the vehicles manufactured by him. Accordingly, according to a favorable use of the method according to the invention, it is provided that the method is used to secure the communication between vehicles or servers and vehicles. In this way, a correspondingly secure communication can be set up, as a result of which a very high level of security with regard to the transmitted data can be guaranteed.
  • the method according to the invention thus makes it possible to create a largely manipulation-free option, for example to transmit important information from a server of the vehicle manufacturer to the vehicle, such as software updates with safety-related content, which include, for example, driving functions, driver assistance systems, autonomous driving functions and the like.
  • FIG. 2 shows a scenario for position determination using the signal transit time (TT) of satellites
  • FIG. 3 shows a first scenario for position determination using the angle of arrival (AoA) of the signals
  • 5 shows a scenario for position determination using signal strength (SS).
  • FIG. 1 shows schematically in various successive steps how the method according to the invention can function and be used.
  • a participant 1 is represented in the form of a vehicle 1, in the representation of FIG.
  • the vehicle 1 has a communication with the service center as a participant 2 via a corresponding account.
  • ID can be the vehicle identification number, for example. In the exemplary embodiment shown here, it is V1.
  • the vehicle 1 as a subscriber has a PIN, which is indicated here as N5 purely by way of example.
  • the service center 2 as the second participant also has an ID, which is given here as an example with S2.
  • the PIN of the service center 2 is given as an example with N6.
  • both participants 1, 2 are in a corresponding position, that is to say they are in a geodetic position.
  • this position is indicated as a participant with P3, in the case of the service center 2 as a participant with P4.
  • a first step 100 the service center 2 sends an inquiry to the vehicle 1 with the identification V1, for example with the message that a software update is due.
  • the vehicle 1 as a participant with the identification V1 now establishes communication with the service center via its account with the identification V1 and the corresponding PIN, and asks who sent the message from the first step 100 .
  • This is the second step 200 in the illustration in FIG communicates a time stamp T8. This data is transmitted to vehicle 1 in fourth step 400 .
  • the vehicle 1 now calculates the physical position PP4 of the service center 2, for example based on the time stamp T8 and the signal propagation times between the service center 2 and the satellites 3.1, 3.2, 3.3 and 3.4 shown in Figures 2ff and, if necessary, including a satellite control center.
  • it can then be checked whether the position PP4 calculated in this way corresponds to the communicated position P4. If so, the communication is validated accordingly and in return your own position with your own ID and your own time stamp 9 is compiled in a sixth step 600 and sent to the service center 2 in the seventh step 700 together with a confirmation of the validation by the vehicle 1 . If P4 and PP4 do not match, the communication from the vehicle 1 is terminated in step 610.
  • step 800 the check carried out on vehicle 1 in fifth step 500 is also carried out by the service center 2.
  • the service center 2 determines the same data in the same way and then arrives without the Vehicle V1 can actively influence the determination of this value to a calculated position PP3. This position is then reliable, regardless of whether the vehicle 1 has been hacked or not, just as the position PP4 of the service center 2 was before. If in step 900 the determined position PP3 and the communicated position P3 are the same again, then the validation also takes place on the part of the service center 2 , which is communicated to the vehicle in a tenth step 1000 . Otherwise, step 910 is aborted.
  • step 1100 shown here as bidirectional communication.
  • the security of this communication is correspondingly high because, as already described at the beginning of the description, the intervention of hackers in this communication due to the verification of the physical property in the form of the position of the participants 1, 2 is virtually impossible or only with extreme effort is possible.
  • the software update can then be installed on the vehicle 1 by the service center 2, for example. It is possible to use this communication with a one-time key, which is only valid for the current communication, so that after the end of the communication this key is also virtually worthless if it should fall into the wrong hands.
  • a circle labeled 5.1 on the surface of the earth can now be described on the basis of the signal propagation times Ati of the first satellite 3.1, as shown with a dotted line. From each point of this circle 5.1, the transit time to or from the respective satellite 3.1 is the same. With a specific transit time Ati of a signal, it can only be determined that the desired point is one of the points of circle 5.1. At the same time, the propagation time At2 of signals from the second satellite 3.2 is now evaluated in the method. Here, too, there is a circle of points with the same signal propagation time ⁇ t2, which is shown here with a dot-dash line and is labeled 5.2.
  • a third circle 5.3 can then be determined via a third satellite 3.3 and signal propagation times At 3 of signals from this satellite, which now leads to a clear intersection of these three circles 5.1, 5.2, 5.3 and accordingly the position of the vehicle 1 shown here on the Earth's surface 4 to determine.
  • the fourth satellite 3.4 shown here can now be used on the one hand to compensate for runtime errors due to refraction in the ionosphere and also to align the times, since the system in vehicle 1 and the satellites typically do not have clocks with a sufficiently high degree of accuracy, which on a Such a comparison can be dispensed with, for which an additional satellite is necessary and usual in practice.
  • a hacker referred to here as a circle with the designation 1* as an example, takes the place of the vehicle 1 as the authorized first participant 1, then this is purely for example in the circle 5.1, but not in the further circles 5.2 and 5.3, which ultimately exact position of the vehicle 1 result. Rather, the hacker 1* pretends to be the vehicle 1.
  • the propagation time of the signals is used, the so-called transfer time (TT).
  • TT transfer time
  • This first method described is essentially based on the method described in DE 10 2020 003 329 A1. If fewer satellites are visible, the method from the aforementioned DE 10 2021 003 610 A1 could of course also be used here as an alternative.
  • An alternative to this determination of the position over the signal propagation time TT is the use of an angle of arrival (AoA) of the signals.
  • AoA angle of arrival
  • a field of several antennas is necessary in order to record the arrival angle in addition to the pure signal.
  • this angle of arrival AoA would now lead to the angle of arrival of the signals in the real vehicle 1, e.g. compared to an imaginary perpendicular connection of the respective satellite 3.1, 3.2, 3.3 to the surface of the earth 4, which here are denoted by ⁇ , ⁇ and Y.
  • a hacker 1* located at a different position would in turn generate different angles of arrival of the signals. These are denoted here by cf, ß* and y*.
  • the deviation of the angles leads to the fact that the specified position does not match the actual position, i.e. the authentication has failed.
  • the subscriber 1, 2 whose position is to be checked for authentication is not the vehicle 1 as indicated in the illustration in FIGS can this position also within the system, for example in a vehicle 1, in order to be able to fundamentally dispense with the transmission by the service center 2.
  • a vehicle manufacturer can already implement the exact position of its service center 2 in its vehicles 1, in particular depending on the region, in the control systems.
  • a further alternative could be that the satellites 3.1, 3.2 and 3.3 (the satellite 3.4 is no longer necessary in the scenario according to FIG. 3) monitor the arrival signals for their part accordingly. Based on your own stored data or data previously requested from the other participant, for example a service center as participant 2, the comparison could then be made directly via the satellites 3.1, 3.2, 3.2, which then have part of the communication device required to set up the secure communication . Signals from an obvious hacker 1*, whose data arrive at the satellites 3.1, 3.2, 3.3 with incorrect arrival angles AoA, could then be discarded immediately and not forwarded to the other subscriber 2.
  • FIG. 4 Another scenario is shown in FIG. 4, in which only one of the satellites 3.1 is shown purely by way of example.
  • a vehicle 1 acts as subscriber 1, but the service center 2 could also take its place as subscriber 2, which is indicated here by dashed lines.
  • the hacker 1* pretends to be the network, i.e. tries to manipulate the communication via a fake satellite.
  • a high-flying drone 6 pretends to the participants 1, 2 or one of the participants 1, 2 that it is the satellite 3.1.
  • an incorrect angle a* compared to the perpendicular to the earth's surface in a signal transmitted by the drone 6 compared to the expected arrival angle of the signal a in the real 3.1 satellites are recorded and evaluated in order to uncover the manipulation.
  • the illustration in FIG. 5 now takes up a further scenario in which the signal strength (signal strength -SS) of the signals is evaluated accordingly instead of the signal propagation time TT or the angle of arrival AoA of the signals.
  • This signal strength SS depends on the one hand on the distance and the weather conditions on the route, such as humidity, clouds, rain or the like.
  • a triple of signal strengths SSi, SS2, SS3 results for the subscriber 1 in a corresponding communication with the satellites 3.1, 3.2 and 3.3, which are relatively unambiguous for its position, whereby a certain tolerance is always to be expected for the signal strength SS due to the atmospheric conditions.
  • the signal propagation time TT can be used to determine the position for the purpose of authentication of the participants 1 , 2 . This result can then be validated via the arrival angle AoA and/or the signal strength SS in order to ensure that the signal propagation time TT has not been manipulated in any way.
  • the transmitted signal can also be provided with a coding that varies dynamically over time.
  • the signal strength, the frequency, the amplitude or the polarization of the signal could be varied over time. If this follows a predetermined pattern, which is correspondingly stored in the communication devices of the actual participants 1, 2, then this variation, which is imposed by the transmitting participant 1, 2, can be filtered out by the receiving participant 2, 1 in order to evaluate the actual signal strength to be able to This further increases security against potential manipulation.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • Radar, Positioning & Navigation (AREA)
  • Remote Sensing (AREA)
  • General Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Quality & Reliability (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Position Fixing By Use Of Radio Waves (AREA)

Abstract

Die Erfindung betrifft eine Vorrichtung zur Absicherung der Kommunikation zwischen wenigstens zwei Teilnehmern (1, 2) über eine Kommunikationseinrichtung, wobei die beiden Teilnehmer (1,2) jeweils über eine Identifikation (ID) und eine Absicherung (PIN) verfügen, um damit, vorzugsweise verschlüsselt, zu kommunizieren, wobei die Kommunikationseinrichtung dazu eingerichtet ist, zur Authentifizierung wenigstens eines der Teilnehmer (1,2) dessen aktuelle geodätische Position (PP3, PP4) zu ermitteln, indem eine Kommunikation mit wenigstens einem Sender/Empfänger (3.1, 3.2, 3.3) erfolgt, um die aktuell erfasste Position (PP3, PP4) mit einer vom jeweils anderen Teilnehmer (2,1 übermittelten oder gespeicherten Position (P3, P4) zu vergleichen oder anhand dieser zu plausibilisieren.Die Erfindung ist dadurch gekennzeichnet, dass die Kommunikationseinrichtung dazu eingerichtet ist zur Erfassung der aktuellen Position (PP3, PP4) des wenigstens einen Teilnehmers (1, 2) einen Ankunftswinkel (α, β, γ) der zur Kommunikation genutzten Signale und/oder eine Signalstärke (SS1, SS2, SS3) der zur Kommunikation genutzten Signale zu erfassen und auszuwerten.

Description

Vorrichtung zur Absicherung der Kommunikation
Die Erfindung betrifft eine Vorrichtung zur Absicherung der Kommunikation zwischen wenigstens zwei Teilnehmern, nach der im Oberbegriff der Ansprüche 1 und 3, sowie ein und ein Verfahren zur Absicherung der Kommunikation zwischen wenigstens zwei Teilnehmern gemäß Anspruch 9. Im Anspruch 12 ist eine bevorzugte Verwendung der Vorrichtung und des Verfahrens angegeben.
Verfahren zur Kommunikation zwischen zwei oder auch mehr Teilnehmern, welche entsprechend abgesichert sind, sind soweit aus dem Stand der Technik bekannt. Typischerweise ist es so, dass jeder der Teilnehmer über eine Identifikation, beispielsweise einen Nutzernamen, eine Nutzerkennung oder dergleichen, verfügt sowie über eine Absicherung für die Kommunikation beispielsweise über einen passwortgesicherten Account oder dergleichen. Die eigentliche Absicherung der Kommunikation erfolgt dann technisch auf dem Wege einer Verschlüsselung. Das Passwort ist gleichermaßen der „Schlüssel“ dazu.
Problematisch bei solchen Ansätzen ist es immer, dass die grundlegende Gefahr besteht, dass die Daten eines Teilnehmers, beispielsweise dessen Identifikation und Passwort, entwendet werden. Kriminelle Hacker können dann anstelle des bisherigen Teilnehmers mit dem anderen Teilnehmer in Kontakt treten, und können diesen aufgrund der ihnen bekannten Identifikation und des ihnen bekannten Passworts glauben lassen, dass es sich bei ihnen um den eigentlich erwarteten Teilnehmer handelt. Diese Art der Verifikation, welche so allgemein gängig ist und anstelle eines Passworts auch andere Mittel wie beispielsweise Speichermedien oder dergleichen nutzen kann, wird typischerweise für viele Arten der Kommunikation eingesetzt. Wie das oben dargelegte Beispiel zeigt, ist sie jedoch nicht sicher für den Fall, dass die Nutzerdaten anderen Personen bekannt sind gestohlen oder gehackt worden sind. Zum Stand der Technik kann dabei auf ALLIG, C. et al. Trustworthiness Estimation of Entities with Collective Perception; in: IEE Vehicular Networking Conference (VNC), 2019, 8 Seiten, ISSN 2157-9865 und ferner auf Norm ETSI EN 302 637-2 V1.3.2 (2014- 09). Intelligent Transport Systems (IST); Vehicular Communications; Basic Set of Applications; Part 2: Specification of Cooperative Awareness Basic Service; Seite 1 bis 44 hingewiesen werden. In der Zusammenschau legen diese eine Verifikation der Position eines Teilnehmers aus zwei Datenquellen grundlegend nahe.
Ferner ist eine Authentifizierung von Teilnehmern über deren Position auch in der DE 10 2020 003 329 A1 der Anmelderin beschrieben. Dort wird eine Ortung über Satelliten verwendet, wozu die Laufzeit von zur Kommunikation genutzter Signale zwischen dem Satelliten und dem oder den Teilnehmern ausgewertet werden. Die DE 10 2021 003 610 A1 beschreibt in einer Weiterbildung hiervon eine Lösung, die auch bei einer geringeren Anzahl von sichtbaren Satelliten noch eine Positionserfassung über die Signallaufzeit ermöglicht.
Das in den beiden genannten Schriften der Anmelderin beschriebene Verfahren nutzt zur Erfassung der Position des jeweiligen Teilnehmers auf der Erdoberfläche, also zur Bestimmung seiner tatsächlichen physischen bzw. geodätischen Position, eine Satellitenortung und hier insbesondere die Auswertung der Signallaufzeit von zu mehreren Satelliten laufenden und zurücklaufenden Signalen. Zur Authentifizierung des Teilnehmers lässt sich dann dessen behauptete Position mit seiner tatsächlichen physischen bzw. geodätischen Position abgleichen. Kommt es beim Vergleich der Positionen zu unerlaubt hohen Abweichungen ist die Authentifizierung gescheitert.
In der Praxis könnte sich nun ein Hacker prinzipiell zur Manipulation der Informationen beispielsweise örtlich sehr nahe an einen der Teilnehmer, beispielsweise einem geostationären Server, positionieren und mit der gefälschten Frequenz und Kennung des Satelliten und entsprechend höherer Signalstärke dessen Rolle übernehmen. Trotz der Maßnahmen könnte so eine Manipulation von Daten, beispielsweise eine sicherheitskritische Manipulation von Softwareupdates, welche an eine Fahrzeugflotte verteilt werden sollen, erfolgen. Die Aufgabe der hier vorliegenden Erfindung besteht nun darin, eine Vorrichtung zur Absicherung der Kommunikation zwischen Teilnehmern anzugeben, welche eine noch höhere Sicherheit bietet.
Erfindungsgemäß wird diese Aufgabe durch eine Vorrichtung zur Absicherung der Kommunikation zwischen wenigstens zwei Teilnehmern mit den Merkmalen in einem der Ansprüche 1 oder 3 gelöst. Vorteilhafte Ausgestaltungen dieser Vorrichtung ergeben sich aus den hiervon jeweils abhängigen Unteransprüchen. Außerdem ist im Anspruch 9 ein Verfahren zur Absicherung der Kommunikation mit derartigen Vorrichtungen beschrieben. Auch hier ergeben sich vorteilhafte Ausgestaltungen und Weiterbildungen aus den hiervon abhängigen Unteransprüchen. Letztlich zeigt außerdem der Anspruch 12 eine bevorzugte Verwendung der Vorrichtung bzw. des Verfahrens.
Die Ansprüche 1 und 3 stellen zwei alternative Methoden zur Verfügung, um zwecks Authentifizierung eines Teilnehmers innerhalb der Kommunikation zwischen den beiden Teilnehmern dessen aktuelle Position über die dafür jeweils eingerichtete Vorrichtung zu bestimmen. Zur Authentifizierung des Teilnehmers lässt sich dann dessen behauptete Position oder dessen bekannter bzw. gespeicherter Standort mit seiner tatsächlichen physischen bzw. geodätischen Position abgleichen.
Gemäß Anspruch 1 wird zur Positionsbestimmung der Ankunftswinkel der zur Kommunikation genutzten Signale erfasst und ausgewertet. Aus den Ankunftswinkeln der Signale von wenigstens einem, bevorzugt von drei verschiedenen, Sendern/Empfängern, insbesondere Satelliten, lässt sich dann über trigonometrische Funktionen in an sich bekannter Weise die geodätische Position ermitteln.
Der Ankunftswinkel, welcher auch mit dem englischen Begriff Angle of Arrival oder darauf basierenden Abkürzung AoA bezeichnet wird, kann gemäß einer vorteilhaften Weiterbildung über ein Antennenarray der Kommunikationseinrichtung erfasst werden. Befindet sich nun beispielsweise die Drohne eines Hackers zwischen einem der Teilnehmer und einem Sender/Empfänger und gibt sich als der Sender/Empfänger aus, dann wird beim anderen der Teilnehmer ein anderer Ankunftswinkel der Signale auftreten, als der zu erwartende Ankunftswinkel bei einem echten Sender/Empfänger, z.B. weil die Drohne natürlich sehr viel tiefer steht als der echte Sender/Empfänger, welcher insbesondere als Satellit ausgebildet sein kann. Die alternative Ausgestaltung gemäß Anspruch 3 nutzt im Wesentlichen denselben Grundaufbau und verwendet nun anstelle des Ankunftswinkels eine Signalstärke (Signal Strength - SS) der zur Kommunikation genutzten Signale. Die Signalstärke basiert dabei auf der Stärke des ausgesendeten Signals und der auf dem Übertragungsweg aufgetretenen Verluste, welche typischerweise durch die entsprechenden Luftschichten, deren Temperatur, Feuchtigkeit und dergleichen beeinflusst wird. Auch über diese Signalstärke lässt sich damit die Position des entsprechenden Teilnehmers erfassen, indem aus der ankommenden Signalstärke auf den Abstand zum Sender/Empfänger geschlossen wird. Bei vorzugsweise mindestens drei Sendern/Empfängern, insbesondere Satelliten, kann so die exakte und eindeutige geodätische Position bestimmt werden.
Da die Signalstärke eine relativ starke Schwankung auf Basis der Umgebungsbedingungen unterliegt, kann es hier Sinn machen, die Umgebungsbedingungen als Parameter in die Auswertung mit einfließen zu lassen, beispielsweise indem Wetterdaten berücksichtigt werden, um die zu erwartenden Verluste in der Signalstärke abschätzen zu können.
Dennoch könnte ein Hacker relativ einfach durch eine geeignete Verstärkung oder Abschwächung seines eigenen Signals die Signalstärke eines Teilnehmers simulieren und sich dadurch unerlaubt Authentifizieren, insbesondere wenn er die grobe Größenordnung einer derartigen Signalstärke kennt. Abhilfe könnte hier eine weitere vorteilhafte Ausgestaltung der erfindungsgemäßen Vorrichtung bieten, bei welcher die Kommunikationseinrichtung dazu eingerichtet ist, die Signalstärke der ausgehenden Signale nach einem vorgegebenen Muster zeitlich dynamisch zu variieren und die eingehenden Signale bezüglich dieses vorgegebenen Musters zu filtern. Der eine Teilnehmer könnte als beispielsweise die Signale mit einer zeitlichen Variation vorsehen, sodass beispielsweise zu Beginn der Kommunikation für eine vorgegebene Zeitspanne die Signale um 5 dB gedämpft, in der Mitte der Kommunikation 10 dB angehoben und am Ende der Kommunikation wieder abgedämpft werden. Auch eine Modulation von Frequenz, Amplitude und/oder Polarisation wäre denkbar. Wenn nun der andere Teil der Kommunikationseinrichtung, welcher die Signale empfängt, dieses vorgegebene Muster kennt, kann er dieses wieder herausfiltern, um so die Signalstärke als solches auswerten zu können, und dabei die Gefahr einer vorsätzlichen Manipulation weiter zu verringern. Die erfindungsgemäße Vorrichtung kann nun außerdem ergänzend zu einem oder beiden beschriebenen Methoden bezüglich ihrer Kommunikationseinrichtung dazu eingerichtet sein, die Erfassung der aktuellen Position des wenigstens einen Teilnehmers über die Laufzeit der zur Kommunikation genutzten Signale zwischen den Sendern/Empfängern, insbesondere Satelliten, und wenigstens einem der Teilnehmer zu nutzen. Diese Ermittlung der Position über die Laufzeit, die sogenannte Transfertime, welche auch mit der englischen Abkürzung TT bezeichnet wird, bietet also eine weitere - dritte - Möglichkeit zur Erfassung der aktuellen Position, welche grundlegend alternativ, wie es im eingangs genannten Stand der Technik beschrieben ist, oder auch ergänzend zu den beiden hier vorgestellten physikalischen Methoden genutzt werden kann.
Die Kommunikationseinrichtung der Vorrichtung, welche zur Durchführung der einzelnen Schritte eingerichtet ist, kann dabei zu einem Teil in jedem der Teilnehmer angeordnet sein, sodass diese sich gegenseitig bezüglich ihrer aktuellen Position erfassen und hierüber authentifizieren können.
Ein Teil der Kommunikationseinrichtung kann dabei gemäß einer sehr vorteilhaften Weiterbildung insbesondere auch in den eingesetzten Sendern/Empfängern, insbesondere Satelliten, eingerichtet sein, wenn es hier die Rechenkapazitäten entsprechend erlauben. In diesem Fall könnte allein über den Sender/Empfänger bereits eine Authentifizierung erfolgen, sodass von einem über eine fehlerhafte Position erkannten Hacker die Kommunikation erst gar nicht weitergeleitet wird, sondern bereits im Sender/Empfänger abgeblockt werden könnte.
Diese Prinzipien lassen sich bei allen möglichen Arten von Sender/Empfängern Satelliten anwenden. Insbesondere dann, wenn ortsfeste Station als Sender/Empfänger involviert sind, z.B. Sendemasten im Mobilfunknetz, Radio- oder Fernsehstationen oder ähnliches, welche als zentrale Sender/Empfänger mehrere bewegte Objekte abdecken. Besonders bevorzugt sollen die Sender/Empfänger jedoch gemäß einer vorteilhaften Ausgestaltung der erfindungsgemäßen Vorrichtungen als Satelliten ausgebildet sein. Neben der hohen Verfügbarkeit von Satelliten, z.B. GPS und vergleichbare Systeme) in annähernd allen Gebieten der Erde bieten diese einen hohen Vertrauensschutz, da ein eigener Satellit zur Manipulation der Authentifizierung für Hackergruppen kaum zu realisieren ist. Das erfindungsgemäße Verfahren zur Absicherung der Kommunikation zwischen wenigstens zwei Teilnehmern über eine derartige Vorrichtung nutzt nun den in der Kommunikationseinrichtung der Vorrichtung vorgenommenen Vergleich zwischen einer bekannten Position, beispielsweise der bekannten geostationären Position eines Servicecenters, welche bereits bei der Herstellung eines Fahrzeugs in dessen Steuerungssystem hinterlegt ist, um sicherzustellen, dass die Kommunikation tatsächlich mit dem entsprechenden Servicecenter erfolgt. Alternativ dazu wäre bei beweglichen Objekten wie beispielsweise Fahrzeugen als Teilnehmer auch lediglich eine Plausibilisierung möglich. So könnte beispielsweise aus einer vorhergehenden Kommunikation die entsprechende Position des Fahrzeugs zwischengespeichert werden, um sie dann mit der aktuellen Position zu vergleichen. Liegt die letzte Kommunikation beispielsweise einige Stunden zurück, lässt sich bei einer solchen Plausibilisierung feststellen, dass das Fahrzeug sich beispielsweise in einem Umkreis von 200 bis 300 Kilometer zur vorherigen Position befinden kann. Ist dies der Fall, wird ein positives Plausibilisierungsergebnis erzeugt. Ist dies nicht der Fall und der Abstand ist deutlich größer als er unter normalen Umständen in dieser Zeit sein kann, beispielsweise mehrere tausend Kilometer zwischen der zuletzt gespeicherten Position und der aktuellen Position bei einem Zeitabstand von wenigen Stunden, dann würde ein negatives Plausibilisierungsergebnis erzeugt. Das erfindungsgemäße Verfahren zur Absicherung der Kommunikation über eine solche Vorrichtung wird nun bei einem negativen Vergleichsergebnis oder einem solchen negativen Plausibilisierungsergebnis die Kommunikation abbrechen, da davon ausgegangen werden kann, dass der Teilnehmer mit dem negativen Vergleichsergebnis oder dem negativen Plausibilisierungsergebnis als unseriös einzustufen ist, insbesondere dass es sich um einen Hacker handelt, welcher einem Nutzer als dem anderen Teilnehmer manipulierte Daten senden will oder sensible Daten des entsprechenden Teilnehmers abgreifen möchte.
Eine besonders günstige Ausgestaltung des erfindungsgemäßen Verfahrens kann es nun vorsehen, dass eine, zwei oder drei der genannten Methoden genutzt werden, um die Position des Teilnehmers festzustellen und diesen damit entsprechend zu authentifizieren. Hierdurch ist es möglich, je nach Situation beispielsweise über das eine oder das andere der Verfahren oder auch einen Mix zwischen diesen Verfahren die Authentifizierung vorzunehmen, was eine deutliche Erhöhung der Sicherheit gegenüber der Nutzung lediglich eines Verfahrens liefert. Neben der reinen Authentifizierung über eines oder mehrere der genannten Verfahren ist es auch möglich, mit den beschriebenen Methoden so umzugehen, dass eine oder zwei der Methoden zu Authentifizierung, also zur Bestimmung der tatsächlichen Position des entsprechenden Teilnehmers, genutzt werden, während die weiteren Verfahren oder das weitere Verfahren genutzt wird, um diese Authentifizierung entsprechend zu validieren, die übermittelten Werte also direkt oder zumindest hinsichtlich ihrer Plausibilität nochmals zu überprüfen. Dies kann situationsbedingt und insbesondere auch in Abhängigkeit der verfügbaren Rechenleistung des jeweiligen Teilnehmers in beliebiger Kombination und/oder Reihenfolge vorgenommen werden. Dabei könnte es dann z.B. ausreichen bei einer Authentifizierung über die Signallaufzeit den Ankunftswinkel und/oder die Signalstärke von nur einem Sender/Empfänger auszuwerten, um die Authentifizierung zu validieren. Dies spart Ressourcen und Rechenleistung ein.
Die erfindungsgemäße Vorrichtung bzw. das erfindungsgemäße Verfahren in der einen oder auch der anderen Variante können dabei zur Absicherung jeder Art von Kommunikation zwischen Teilnehmern dienen, um so verschiedenartige Accounts mit physischen Eigenschaften der Teilnehmer in Form ihrer Position zu validieren. Besonders gut geeignet ist das Verfahren dabei zur Absicherung einer Kommunikation zwischen einem Servicecenter eines Fahrzeugherstellers und dem von ihm hergestellten Fahrzeugen. Dementsprechend ist es gemäß einer günstigen Verwendung des erfindungsgemäßen Verfahrens vorgesehen, dass das Verfahren zur Absicherung der Kommunikation zwischen Fahrzeugen oder Servern und Fahrzeugen zum Einsatz kommt. Hierdurch lässt sich eine entsprechend sichere Kommunikation aufbauen, wodurch eine sehr hohe Sicherheit bezüglich der übermittelten Daten garantiert werden kann. Das erfindungsgemäße Verfahren ermöglicht es so, eine weitgehend manipulationsfreie Möglichkeit zu schaffen, um beispielsweise wichtige Informationen von einem Server des Fahrzeugherstellers an das Fahrzeug zu übermitteln, wie Softwareupdates mit sicherheitsrelevanten Inhalten, welche beispielsweise Fahrfunktionen, Fahrerassistenzsysteme, autonome Fahrfunktionen und dergleichen umfassen.
Weitere vorteilhafte Ausgestaltungen der erfindungsgemäßen Vorrichtungen und des Verfahrens ergeben sich auch aus dem Ausführungsbeispiel, welches nachfolgend unter Bezugnahme auf die Figuren näher dargestellt ist. Dabei zeigen:
Fig. 1 ein beispielhafter Ablauf zur Absicherung der Kommunikation sowie zur Nutzung der Absicherung mittels des erfindungsgemäßen Verfahrens;
Fig. 2 ein Szenario zur Positionsbestimmung mittels der Signallaufzeit (TT) von Satelliten;
Fig. 3 ein erstes Szenario zur Positionsbestimmung mittels des Ankunftswinkels (AoA) der Signale;
Fig. 4 ein zweites Szenario zur Positionsbestimmung mittels des Ankunftswinkels (AoA) der Signale; und
Fig. 5 ein Szenario zur Positionsbestimmung mittels der Signalstärke (SS).
In der Darstellung der Figur 1 ist schematisch in verschiedenen aufeinanderfolgenden Schritten dargestellt, wie das erfindungsgemäße Verfahren funktionieren und genutzt werden kann. In der Darstellung der Figur 1 links ist ein Teilnehmer 1 in Form eines Fahrzeugs 1 dargestellt, in der Darstellung der Figur 1 rechts findet sich als Teilnehmer 2 beispielsweise ein Servicecenter 2 des Fahrzeugherstellers bzw. dessen Backendserver. Das Fahrzeug 1 verfügt über eine Kommunikation mit dem Servicecenter als Teilnehmer 2 über einen entsprechenden Account. Seine Identifikation (ID) kann beispielsweise die Fahrzeugidentifikationsnummer sein. Sie ist im hier dargestellten Ausführungsbeispiel V1. Außerdem verfügt das Fahrzeug 1 als Teilnehmer über eine PIN, welcher hier rein beispielhaft mit N5 angegeben ist. Das Servicecenter 2 als zweiter Teilnehmer verfügt ebenfalls über eine ID, welche hier mit S2 beispielhaft angegeben ist. Die PIN des Servicecenters 2 ist mit N6 beispielhaft angegeben. Außerdem ist es so, dass beide Teilnehmer 1 , 2 in einer entsprechenden Position sind, sich also an einer geodätischen Position befinden. Diese Position ist im Falle des Fahrzeugs 1 als Teilnehmer mit P3 angegeben, im Falle des Servicecenters 2 als Teilnehmer mit P4.
In einem ersten Schritt 100 wird nun ausgehend vom Servicecenter 2 eine Anfrage an das Fahrzeug 1 mit der Identifikation V1 gesandt, beispielsweise mit der Mitteilung, dass ein Softwareupdate fällig ist. Das Fahrzeug 1 als Teilnehmer mit der Identifikation V1 baut nun über seinen Account mit der Identifikation V1 und der entsprechenden PIN eine Kommunikation zu dem Servicecenter auf, und fragt an, wer die Nachricht aus dem ersten Schritt 100 gesandt hat. Dies ist in der Darstellung der Figur 1 der zweite Schritt 200. Im Bereich des Servicecenters 2 kommt es nun zum dritten Schritt 300, in welchem dieses Servicecenter seine aktuelle Position P4 zusammen mit seiner Identifikation und einem Zeitstempel T8 mitteilt. Diese Daten werden im vierten Schritt 400 an das Fahrzeug 1 übermittelt. Im fünften Schritt 500 berechnet das Fahrzeug 1 nun die physische Position PP4 des Servicecenters 2 beispielsweise auf Basis des Zeitstempels T8 und der Signallaufzeiten zwischen dem Servicecenter 2 und in den Figuren 2ff gezeigten Satelliten 3.1 ,3.2, 3.3 und 3.4 sowie gegebenenfalls unter Einbeziehung eines Satellitenkontrollzentrums. Im Abschluss dieses fünften Schrittes 500 kann dann überprüft werden, ob die so berechnete Position PP4 der mitgeteilten Position P4 entspricht. Falls ja, wird die Kommunikation entsprechend validiert und im Gegenzug wird die eigene Position mit der eigenen ID und einem eigenen Zeitstempel 9 in einem sechsten Schritt 600 zusammengestellt und im siebten Schritt 700 zusammen mit einer Bestätigung der Validierung seitens des Fahrzeugs 1 an das Servicecenter 2 gesendet. Falls P4 und PP4 nicht übereinstimmen, wird die Kommunikation vom Fahrzeug 1 im Schritt 610 abgebrochen.
In einem achten Schritt 800 erfolgt dann die im fünften Schritt 500 beim Fahrzeug 1 vorgenommene Überprüfung auch seitens des Servicecenters 2. Das Servicecenter 2 ermittelt also in diesem achten hier mit 800 bezeichneten Schritt dieselben Daten in derselben Art und Weise und gelangt dann, ohne dass das Fahrzeug V1 die Ermittlung dieses Werts aktiv beeinflussen kann, zu einer errechneten Position PP3. Diese Position ist dann unabhängig davon, ob das Fahrzeug 1 gehackt worden ist oder nicht, zuverlässig, ebenso wie es zuvor die Position PP4 des Servicecenters 2 war. Ist im Schritt 900 die ermittelte Positionen PP3 und die mitgeteilte Position P3 wieder gleich, dann erfolgt auch seitens des Servicecenters 2 die Validierung, welche dem Fahrzeug in einem zehnten Schritt 1000 mitgeteilt wird. Ansonsten kommt es zum Abbruch in Schritt 910.
Im Anschluss an eine positive Validierung von beiden Teilnehmern 1 , 2 kann dann eine abgesicherte Kommunikation beispielsweise in dem hier mit 1100 dargestellten Schritt als bidirektionale Kommunikation erfolgen. Die Sicherheit dieser Kommunikation ist entsprechend hoch, da, wie es eingangs in der Beschreibung schon beschrieben worden ist, der Eingriff von Hackern in diese Kommunikation aufgrund der Überprüfung der physischen Eigenschaft in Form der Position der Teilnehmer 1 , 2 quasi nicht oder nur mit extremem Aufwand möglich ist. Im Rahmen dieser Kommunikation im zehnten Schritt 1000 kann dann beispielsweise das Softwareupdate vom Servicecenter 2 auf das Fahrzeug 1 aufgespielt werden. Dabei ist es möglich, diese Kommunikation mit einem einmaligen Schlüssel, welcher nur für die aktuelle Kommunikation gilt, abzusichern, sodass nach Ende der Kommunikation auch dieser Schlüssel, falls er in falsche Hände gelangen sollte, quasi wertlos ist.
In der Darstellung der Figur 2 ist nun ein erstes Szenario zur Positionsbestimmung mittels der Signallaufzeit (Transfer Time - TT) von Satelliten 3.1 , 3.2, 3.3, 3.4 zu erkennen. Beispielhaft sind dabei vier Satelliten 3.1 , 3.2, 3.3, 3.4 über der Erdoberfläche 4 eingezeichnet, von welchen die drei Satelliten 3.1 , 3.2, 3.3 zur Bestimmung der Position genutzt werden, wobei der vierte Satellit 3.4 in an sich bekannter Weise zur Synchronisation der Zeit mit eingesetzt wird.
Ausgehend vom Satelliten 3.1 kann nun, wie es mit punktierter Linie dargestellt ist, anhand der Signallaufzeiten Ati des ersten Satelliten 3.1 ein mit 5.1 bezeichneter Kreis auf der Erdoberfläche beschrieben werden. Dabei ist von jedem Punkt dieses Kreises 5.1 die Laufzeit zu dem bzw. von dem jeweiligen Satellit 3.1 gleich. Bei einer bestimmten Laufzeit Ati eines Signals lässt sich also lediglich ermitteln, dass der gewünschte Punkt einer der Punkte des Kreises 5.1 ist. Zeitgleich wird bei dem Verfahren nun die Laufzeit At2von Signalen des zweiten Satelliten 3.2 ausgewertet. Auch hier ergibt sich ein Kreis der Punkte mit derselben Signallaufzeit At2, welcher hier mit strichpunktierter Linie dargestellt und mit 5.2 bezeichnet ist. Dies führt nun dazu, dass zwischen den beiden Kreisen 5.1 und 5.2 in dem hier dargestellten Ausführungsbeispiel lediglich zwei Schnittpunkte verbleiben, sodass die mögliche Position, hier rein beispielhaft des Fahrzeugs 1 , bereits entsprechend eingeschränkt ist. Über einen dritten Satelliten 3.3 und Signallaufzeiten At3 von Signalen dieses Satelliten lässt sich dann dementsprechend ein dritter Kreis 5.3 ermitteln, welcher nun zu einem eindeutigen Schnittpunkt dieser drei Kreise 5.1 , 5.2, 5.3 führt und es dementsprechend die Position des hier eingezeichneten Fahrzeugs 1 auf der Erdoberfläche 4 zu bestimmen.
Der vierte hier eingezeichnete Satellit 3.4 kann nun einerseits zum Ausgleich von Laufzeitfehlern durch die Refraktion an der Ionosphäre eingesetzt werden als auch zum Abgleich der Uhrzeiten, da typischerweise das System in dem Fahrzeug 1 und die Satelliten keine Uhren mit ausreichend hoher Genauigkeit haben, das auf einen solchen Abgleich verzichtet werden kann, wozu in der Praxis ein zusätzlicher Satellit notwendig und üblich ist. Tritt nun an die Stelle des Fahrzeugs 1 als berechtigter erster Teilnehmer 1 ein hier beispielhaft als Kreis mit der Bezeichnung 1* bezeichneter Hacker, dann befindet sich dieser rein beispielhaft auf dem Kreis 5.1 , nicht jedoch auf den weiteren Kreisen 5.2 und 5.3, welche letztlich die exakte Position des Fahrzeugs 1 ergeben. Der Hacker 1* gibt vielmehr vor, das Fahrzeug 1 zu sein. Die Positionsbestimmung ergibt nun dieselbe erste Signallaufzeit Ati. Die beiden anderen Signallaufzeiten At2* und At3* des Hackers weichen jedoch von den Originallaufzeiten At2 und At3, welche für die übermittelte Position des Fahrzeugs 1 gelten, ab, sodass hier eine abweichende Position festgestellt werden kann. Die Kommunikation wird dementsprechend abgebrochen.
Bei dieser ersten Methode wird also die Laufzeit der Signale genutzt, die sogenannte Transfer Time (TT). Diese erste beschriebene Methode basiert dabei im Wesentlichen auf dem aus der DE 10 2020 003 329 A1 beschriebenen Verfahren. Bei der Sichtbarkeit von weniger Satelliten ließe sich hier alternativ dazu selbstverständlich auch das Verfahren aus der eingangs genannten DE 10 2021 003 610 A1 entsprechend anwenden.
Eine Alternative zu dieser Bestimmung der Position über die Signallaufzeit TT ist die Verwendung eines Ankunftswinkels (Angle of Arrival - AoA) der Signale. Um einen solchen A nkunfts winkel mit ausreichender Genauigkeit zu erfassen, ist dabei ein Feld von mehreren Antennen notwendig, um zusätzlich zum reinen Signal dessen A nkunfts winkel zu erfassen. Dieser Ankunftswinkel AoA würde in einem der Figur 2 vergleichbaren in Figur 3 dargestellten Szenario nun bei dem realen Fahrzeug 1 zu A nkunfts winkel der Signale, z.B. gegenüber einer gedachten senkrechten Verbindung des jeweiligen Satellits 3.1 , 3.2, 3.3 zur Erdoberfläche 4, führen, welche hier mit a, ß und Y bezeichnet sind. Analog zur Ausführung gemäß Figur 2 würde ein an einer anderen Position befindlicher Hacker 1* wiederum andere Ankunftswinkel der Signale generieren. Diese sind hier mit cf, ß* und y* bezeichnet. Die Abweichung der Winkel führt auch hier zu Erfassung der Tatsache, dass die angegebene Position mit der tatsächlichen Position nicht übereinstimmt, die Authentifizierung also gescheitert ist.
Handelt es sich bei dem Teilnehmer 1, 2, dessen Position zur Authentifizierung überprüft werden soll, nicht wie in der Darstellung der Figuren 2 und 3 angedeutet um das Fahrzeug 1 sondern um das Servicecenter 2, welches eine eindeutige Position auf der Erdoberfläche 4 aufweist, dann kann diese Position auch innerhalb des Systems, beispielsweise in einem Fahrzeug 1 , gespeichert sein, um so auf die Übermittlung durch das Servicecenter 2 grundlegend verzichten zu können. Insbesondere kann ein Fahrzeughersteller in seine Fahrzeuge 1 die exakte Position seiner Servicecenter 2, insbesondere je nach Region, bereits in die Steuerungssysteme implementieren.
Eine weitere Alternative könnte es sein, dass die Satelliten 3.1, 3.2 und 3.3, der Satellit 3.4 ist bei dem Szenario gemäß Figur 3 nicht mehr notwendig, ihrerseits die Ankunftssignale entsprechend überwachen. Basierend auf eigenen gespeicherten Daten oder zuvor beim anderen Teilnehmer, beispielsweise einem Servicecenter als Teilnehmer 2, angefragten Daten könnte dann direkt über die Satelliten 3.1 , 3.2, 3.2, welche dann einen Teil der erforderlichen Kommunikationseinrichtung zum Aufbau der abgesicherten Kommunikation aufweisen, der Vergleich vorgenommen werden. Signale eines offensichtlichen Hackers 1*, dessen Daten mit falschen Ankunftswinkeln AoA bei den Satelliten 3.1 , 3.2, 3.3 ankommen, könnten dann unmittelbar verworfen und nicht zu dem weiteren Teilnehmer 2 weitergeleitet werden.
In der Darstellung der Figur 4 ist nun ein weiteres Szenario dargestellt, bei welchem rein beispielhaft nur einer der Satelliten 3.1 mit dargestellt ist. Als Teilnehmer 1 fungiert hier wieder ein Fahrzeug 1 , es könnte jedoch auch das Servicecenter 2 als Teilnehmer 2 an dessen Stelle treten, was hier gestrichelt angedeutet ist. Der Hacker 1* gibt sich in diesem Szenario als das Netzwerk aus, versucht also über einen gefälschten Satelliten die Kommunikation zu manipulieren. In diesem Fall wäre es beispielsweise so, dass eine hochfliegende Drohne 6 gegenüber den Teilnehmern 1 , 2 oder einem der Teilnehmer 1 , 2 vorgibt, der Satellit 3.1 zu sein. In diesem Fall könnte ebenfalls durch eine Auswertung des Ankunftswinkels bei den Teilnehmern 1 , 2 oder dem Teilnehmer 1 , 2 ein falscher Winkel a* gegenüber der Senkrechten zur Erdoberfläche bei einem von der Drohne 6 gesendeten Signal gegenüber dem zu erwartenden Ankunftswinkel des Signals a beim echten Satelliten 3.1 erfasst und ausgewertet werden, um die Manipulation aufzudecken.
Die Darstellung in der Figur 5 greift nun ein weiteres Szenario auf, bei welchem anstelle der Signallaufzeit TT oder des Ankunftswinkels AoA der Signale die Signalstärke (Signal Strength -SS) der Signale entsprechend ausgewertet wird. Diese Signalstärke SS hängt einerseits von der Entfernung und den auf der Wegstrecke vorliegenden Wetterbedingungen wie beispielsweise Luftfeuchtigkeit, Wolken, Regen oder dergleichen zusammen. Entsprechend ergibt sich für den Teilnehmer 1 ein Tripel von Signalstärken SSi, SS2, SS3 bei einer entsprechenden Kommunikation mit den Satelliten 3.1 , 3.2 und 3.3, welche für seine Position relativ eindeutig sind, wobei bei der Signalstärke SS immer eine gewisse Toleranz aufgrund der atmosphärischen Bedingungen zu erwarten ist. Bei einer deutlich anderen Position des Hackers 1* ergeben sich für diesen jedoch auch deutlich abweichende Signalstärken SSi‘, SS2*, SS3* im Vergleich. Auch so lässt sich also eine fehlerhafte Positionierung erkennen, um die Kommunikation rechtzeitig abbrechen und eine Manipulation verhindern zu können.
Besonders sinnvoll ist es dabei, die verschiedenen Methoden TT, AoA und/oder SS miteinander zu kombinieren. So können beispielsweise zur Feststellung der Position zwecks Authentifikation der T eilnehmer 1 , 2 die Signallaufzeit TT Verwendung finden. Über den Ankunftswinkel AoA und/oder die Signalstärke SS lässt sich dieses Ergebnis dann validieren, um also sicherzustellen, dass die Signallaufzeit TT nicht in irgendeiner Weise manipuliert worden ist.
Eine gewisse Limitierung liegt dabei bei der Signalstärke SS vor, da diese vergleichsweise einfach manipuliert werden kann, wenn die auf dem Weg auftretenden Verluste bekannt sind oder abgeschätzt werden können. Ein Hacker kann dann die Übertragungsleistung entsprechend anpassen, um die gewünschte Signalstärke zu generieren. Da diese gleichzeitig aufgrund der Möglichkeit sich ändernder atmosphärischer Bedingungen und/oder Wetterbedingungen mit einem relativ großen Toleranzband versehen werden muss, ist so die Gefahr einer Manipulation nicht gänzlich ausgeschlossen.
Um diese Gefahr noch weiter zu verringern kann das ausgesendete Signal zusätzlich mit einer dynamisch über der Zeit variierenden Kodierung versehen werden. Hier ließe sich beispielsweise die Signalstärke, die Frequenz, die Amplitude oder auch die Polarisation des Signals über der Zeit variieren. Folgt dies einem vorgegebenen Muster, welches in den Kommunikationseinrichtungen der tatsächlichen Teilnehmer 1 , 2 entsprechend hinterlegt ist, dann kann diese Variation, welche vom sendenden Teilnehmer 1 , 2 aufgeprägt wird, vom empfangenden Teilnehmer 2, 1 herausgefiltert werden, um so die tatsächliche Signalstärke auswerten zu können. Dadurch wird die Sicherheit gegenüber einer potenziellen Manipulation nochmals erhöht.
Selbstverständlich ist es auch möglich, die verschiedenen Methoden bei dieser Technik untereinander auszutauschen, also beispielsweise die eigentliche Authentifizierung über den Ankunftswinkel AoA vorzunehmen und die Validierung über die Signallaufzeit TT und/oder die Signalstärke oder die eigentliche Authentifizierung über die Signalstärke vorzunehmen usw. Alternativ dazu lassen sich auch zwei der Methoden zur Authentifikation einsetzen und bei identischer Authentifikation dieser beiden Methoden lässt sich die dritte Methode zur Validierung nutzen oder es lassen sich alle drei Methoden zur Authentifikation nutzen oder es ließe sich ein entsprechender Mix der verschiedenen Methoden in beliebiger Art und Weise verwenden. Insbesondere kann dieser Mix in Abhängigkeit verschiedener Parameter immer wieder verändert werden, um so die Sicherheit nochmals weiter zu erhöhen.

Claims

Mercedes-Benz Group AG Patentansprüche
1. Vorrichtung zur Absicherung der Kommunikation zwischen wenigstens zwei Teilnehmern (1, 2) über eine Kommunikationseinrichtung, wobei die beiden Teilnehmer (1 ,2) jeweils über eine Identifikation (ID) und eine Absicherung (PIN) verfügen, um damit, vorzugsweise verschlüsselt, zu kommunizieren, wobei die Kommunikationseinrichtung dazu eingerichtet ist, zur Authentifizierung wenigstens eines der Teilnehmer (1 ,2) dessen aktuelle geodätische Position (PP3, PP4) zu ermitteln, indem eine Kommunikation mit wenigstens einem Sender/Empfänger (3.1 , 3.2, 3.3) erfolgt, um die aktuell erfasste Position (PP3, PP4) mit einer vom jeweils anderen Teilnehmer (2,1 übermittelten oder gespeicherten Position (P3, P4) zu vergleichen oder anhand dieser zu plausibilisieren, dadurch gekennzeichnet, dass die Kommunikationseinrichtung dazu eingerichtet ist zur Erfassung der aktuellen Position (PP3, PP4) des wenigstens einen Teilnehmers (1 , 2) einen Ankunftswinkel (a, ß, Y) der zur Kommunikation genutzten Signale zu erfassen und auszuwerten.
2. Vorrichtung nach Anspruch 1 , dadurch gekennzeichnet, dass die Kommunikationseinrichtung ein Antennenarray aufweist.
3. Vorrichtung zur Absicherung der Kommunikation zwischen wenigstens zwei Teilnehmern (1 , 2) über eine Kommunikationseinrichtung, wobei die beiden Teilnehmer (1 ,2) jeweils über eine Identifikation (ID) und eine Absicherung (PIN) verfügen, um damit, vorzugsweise verschlüsselt, zu kommunizieren, wobei die Kommunikationseinrichtung dazu eingerichtet ist, zur Authentifizierung wenigstens eines der Teilnehmer (1 ,2) dessen aktuelle geodätische Position (PP3, PP4) zu ermitteln, indem eine Kommunikation mit wenigstens einem Sender/Empfänger (3.1 , 3.2, 3.3) erfolgt, um die aktuell erfasste Position (PP3, PP4) mit einer vom jeweils anderen Teilnehmer (2,1 übermittelten oder gespeicherten Position (P3, P4) zu vergleichen oder anhand dieser zu plausibilisieren, dadurch gekennzeichnet, dass die Kommunikationseinrichtung dazu eingerichtet ist zur Erfassung der aktuellen Position (PP3, PP4) des wenigstens einen Teilnehmers (1 , 2) eine Signalstärke (SSi, SS2, SS3) der zur Kommunikation genutzten Signale zu erfassen und auszuwerten. Vorrichtung nach Anspruch 3, dadurch gekennzeichnet, dass die Kommunikationseinrichtung ferner dazu eingerichtet ist die Signalstärke (SS1, SS2, SS3) der ausgehenden Signale nach einem vorgegebenen Muster zeitlich dynamischen zu variieren und die eingehenden Signale bezüglich des vorgegebenen Musters zu filtern. Vorrichtung nach einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, dass die Kommunikationseinrichtung ferner dazu eingerichtet ist zur Erfassung der aktuellen Position (PP3, PP4) des wenigstens einen Teilnehmers (1 , 2) die Laufzeit (Ati , At2, At3) der zur Kommunikation genutzten Signale zwischen den Sendern/Empfängern (3.1 , 3.2, 3.3) und wenigsten einem der Teilnehmer (1 , 2) zu erfassen und auszuwerten. Vorrichtung nach einem der Ansprüche 1 bis 5, dadurch gekennzeichnet, dass ein Teil der Kommunikationseinrichtung in jedem der Teilnehmer (1 , 2) angeordnet ist. Vorrichtung nach einem der Ansprüche 1 bis 5, dadurch gekennzeichnet, dass ein Teil der Kommunikationseinrichtung in den Sendern/Empfängern (3.1 , 3.2, 3.3) angeordnet ist. Vorrichtung nach einem der Ansprüche 1 bis 7, dadurch gekennzeichnet, dass 17 zumindest einer der Sender/Empfänger als Satellit (3.1 , 3.2, 3.3) ausgebildet ist. Verfahren zur Absicherung der Kommunikation zwischen wenigstens zwei Teilnehmern (1 , 2) über eine Vorrichtung nach einem der Ansprüche 1 bis 8, wobei im Fall eines negativen Vergleichsergebnisses oder eines negativen Plausibiliserungsergebnisses die Kommunikation abgebrochen wird. Verfahren nach Anspruch 9, dadurch gekennzeichnet, dass zur Erfassung der aktuellen Position (PP3, PP4) des wenigstens einen Teilnehmers (1 , 2) die Auswertung des Ankunftswinkels (a, ß, y) der Signale, die Auswertung der Signalstärke (SSi, SS2, SS3) der ankommenden Signale und/oder die Laufzeit (Ati, At2, At3) der zur Kommunikation genutzten Signale zwischen den Sendern/Empfängern (3.1 , 3.2, 3.3) und wenigsten einem der Teilnehmer (1 , 2) genutzt werden. Verfahren nach Anspruch 9 oder 10, dadurch gekennzeichnet, dass zur Erfassung der aktuellen Position (PP3, PP4) des wenigstens einen Teilnehmers (1 , 2) eine oder zwei der Methoden: die Auswertung des Ankunftswinkels (a, ß, y) der Signale, die Auswertung der Signalstärke (SS1, SS2, SS3) der ankommenden Signale und/oder die Laufzeit (Ati, At2, At3) der zur Kommunikation genutzten Signale zwischen den Sendern/Empfängern (3.1, 3.2, 3.3) und wenigstens einem der Teilnehmer (1 , 2) genutzt werden., wobei zur Validierung des Ergebnisses eine oder zwei bisher nicht genutzte Methoden verwendet werden. Verwendung der Vorrichtung nach einem der Ansprüche 1 bis 8 und/oder des Verfahrens nach einem der Ansprüche 9 bis 11 zur Absicherung der Kommunikation zwischen Fahrzeugen (1) und fahrzugexternen Servern (2), insbesondere zur Übermittlung von Softwareupdates.
EP22817790.3A 2021-12-21 2022-11-30 Vorrichtung zur absicherung der kommunikation Pending EP4309337A1 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102021006297.3A DE102021006297A1 (de) 2021-12-21 2021-12-21 Vorrichtung zur Absicherung der Kommunikation
PCT/EP2022/083937 WO2023117351A1 (de) 2021-12-21 2022-11-30 Vorrichtung zur absicherung der kommunikation

Publications (1)

Publication Number Publication Date
EP4309337A1 true EP4309337A1 (de) 2024-01-24

Family

ID=84387805

Family Applications (1)

Application Number Title Priority Date Filing Date
EP22817790.3A Pending EP4309337A1 (de) 2021-12-21 2022-11-30 Vorrichtung zur absicherung der kommunikation

Country Status (7)

Country Link
US (1) US20250063368A1 (de)
EP (1) EP4309337A1 (de)
JP (1) JP2024546756A (de)
KR (1) KR20240058949A (de)
CN (1) CN118235368A (de)
DE (1) DE102021006297A1 (de)
WO (1) WO2023117351A1 (de)

Family Cites Families (46)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5483664A (en) * 1993-07-26 1996-01-09 Motorola, Inc. Cellular communications with scheduled handoffs
US5697056A (en) * 1995-05-08 1997-12-09 Motorola, Inc. Communication system in which radio subscriber units mitigate interference
US6138012A (en) * 1997-08-04 2000-10-24 Motorola, Inc. Method and apparatus for reducing signal blocking in a satellite communication system
US6522874B1 (en) * 2000-02-09 2003-02-18 Motorola, Inc. User key validation to prevent fraud during system handoffs
US20040166874A1 (en) * 2002-11-14 2004-08-26 Nadarajah Asokan Location related information in mobile communication system
GB0311921D0 (en) * 2003-05-23 2003-06-25 Ericsson Telefon Ab L M Mobile security
US20070155408A1 (en) * 2005-12-29 2007-07-05 John Belcea Method and apparatus for determining distances between wireless communication devices using low frequency signals
US7904020B2 (en) * 2006-08-22 2011-03-08 Viasat, Inc. Downstream broad beam diversity with interference cancellation
US8756659B2 (en) * 2007-04-19 2014-06-17 At&T Intellectual Property I, L.P. Access authorization servers, methods and computer program products employing wireless terminal location
US8195817B2 (en) * 2009-02-11 2012-06-05 Sprint Communications Company L.P. Authentication of the geographic location of wireless communication devices
US9179296B2 (en) * 2009-03-03 2015-11-03 Mobilitie, Llc System and method for device authentication in a dynamic network using wireless communication devices
US9609513B2 (en) * 2009-03-03 2017-03-28 Mobilitie, Llc System and method for device authentication in a dynamic network using wireless communication devices
EP2415242B1 (de) * 2009-04-03 2019-05-08 Continental Teves AG & Co. OHG Datensicherheit für die kommunikation mit gleichgestellten teilnehmern
US8798604B2 (en) * 2009-11-17 2014-08-05 At&T Mobility Ii Llc Distributed locater, alert, repeater, and/or call technologies for communication devices
US8774836B2 (en) * 2010-03-11 2014-07-08 Broadcom Corporation Method and system for optimized transfer of location database information
US9420396B2 (en) * 2011-07-29 2016-08-16 Blackberry Limited System and method for determining a location for a device in a communication network
US9622028B2 (en) * 2011-09-26 2017-04-11 Telefonaktiebolaget L M Ericsson Methods and arrangements for high accuracy positioning
EP3185601A1 (de) * 2012-02-01 2017-06-28 Mobilitie, LLC System und verfahren zur vorrichtungsauthentifizierung in einem dynamischen netzwerk mit drahtloskommunikationsvorrichtungen und kommunikationsübergabe von mobilen auf wifi netzwerk
US8954261B2 (en) * 2012-05-03 2015-02-10 GM Global Technology Operations LLC Autonomous vehicle positioning system for misbehavior detection
US10469506B2 (en) * 2012-07-19 2019-11-05 Tecore, Inc. Systems and methods for communication control in a restricted environment
US9476962B2 (en) * 2013-05-02 2016-10-25 The Boeing Company Device, system and methods using angle of arrival measurements for ADS-B authentication and navigation
US9320007B2 (en) * 2013-05-31 2016-04-19 Broadcom Corporation Locationing via staged antenna utilization
US9008696B1 (en) * 2013-10-21 2015-04-14 At&T Intellectual Property I, Lp Method and apparatus for distributing services and data
EP2919031B1 (de) * 2014-03-14 2020-08-05 Avago Technologies International Sales Pte. Limited Positionierung mittels stufenweiser Antennenverwendung
DE102014224481B4 (de) * 2014-12-01 2023-08-24 Bayerische Motoren Werke Aktiengesellschaft Fernsteuerung von Fahrzeugfunktionalitäten mittels eines mobilen Endgeräts
EP3035714B1 (de) * 2014-12-19 2019-04-17 Deutsche Telekom AG Verfahren zur Notfallbenachrichtigung, Notfall-Kommunikationseinrichtung und Empfangseinrichtung
US10158492B2 (en) * 2015-02-25 2018-12-18 Guardtime Ip Holdings Limited Blockchain-supported device location verification with digital signatures
WO2016193415A1 (en) * 2015-06-05 2016-12-08 Deutsche Telekom Ag Method for transmitting small and infrequent communication data between, on the one hand, a plurality of internet-of-things communication devices, and, on the other hand, a mobile communication network, system for transmitting small and infrequent communication data, internet-of-things communication device mobile communication network for transmitting small and infrequent communication data, user equipment, program and computer program product
US9652913B2 (en) * 2015-06-05 2017-05-16 Brivo Systems, Llc Geo-location estimate (GLE) sensitive physical access control apparatus, system, and method of operation
DE102015211825A1 (de) * 2015-06-25 2016-12-29 Siemens Aktiengesellschaft Verfahren und System zum Prüfen der Authentizität empfangener Daten
WO2017167372A1 (en) * 2016-03-31 2017-10-05 Sony Mobile Communications Inc. Network communication device, user communication device and corresponding methods for determining position of a user communication device in a communication network
WO2018112224A1 (en) * 2016-12-14 2018-06-21 Denso International America, Inc. Method and system for establishing microlocation zones
EP3373625A1 (de) * 2017-03-09 2018-09-12 Gemalto Sa Verfahren und vorrichtung zur optimierung des datenaustausches zwischen einem ersten und mindestens einem zweiten drahtlosen kommunikationsgerät
WO2018187725A1 (en) * 2017-04-07 2018-10-11 Marvell World Trade Ltd. Ranging measurements in wireless communication systems
EP3570578B1 (de) 2018-05-15 2021-12-22 Volkswagen Aktiengesellschaft Vorrichtung, verfahren und computerprogramm zur bestimmung von informationen im zusammenhang mit der echtheit einer drahtlosen nachricht in einer drahtlosen gruppenkommunikation zwischen fahrzeugen einer fahrzeuggruppe
US10911949B2 (en) * 2018-07-23 2021-02-02 Byton Limited Systems and methods for a vehicle authenticating and enrolling a wireless device
US11494707B2 (en) * 2018-08-22 2022-11-08 Denso International America, Inc. System and method of determining real-time location
WO2020153880A1 (en) * 2019-01-21 2020-07-30 Telefonaktiebolaget Lm Ericsson (Publ) Provision of radio coverage in a wireless communication network for serving wireless communication devices
US11385316B2 (en) * 2019-09-09 2022-07-12 Byton North America Corporation Systems and methods for determining the position of a wireless access device within a vehicle
DE102020003329B4 (de) 2020-06-03 2025-01-02 Mercedes-Benz Group AG Verfahren zur Absicherung der Kommunikation
EP4226353A1 (de) * 2020-10-07 2023-08-16 Telefonaktiebolaget LM Ericsson (publ) Kolonnenbildung von kommunikationsvorrichtungen
US12476749B2 (en) * 2021-01-19 2025-11-18 Telefonaktiebolaget Lm Ericsson (Publ) Network node, wireless communication device and methods for configuring side-link resources in wireless communication network
US11536850B2 (en) * 2021-04-05 2022-12-27 Qualcomm Incorporated GNSS spoofing detection and recovery
EP4106364B1 (de) * 2021-06-14 2025-02-19 Volkswagen Ag Verfahren für eine kommunikationsvorrichtung für sichtlinienkommunikation, gerät, fahrzeug und computerprogramm
DE102021003610A1 (de) 2021-07-13 2021-09-23 Daimler Ag Verfahren zur Absicherung der Kommunikation
EP4164308A1 (de) * 2021-10-07 2023-04-12 Volkswagen Aktiengesellschaft Verfahren für benutzergerät zur verbesserung von positionsinformationen, vorrichtung, fahrzeug und computerprogramm

Also Published As

Publication number Publication date
DE102021006297A1 (de) 2023-06-22
WO2023117351A1 (de) 2023-06-29
CN118235368A (zh) 2024-06-21
JP2024546756A (ja) 2024-12-26
US20250063368A1 (en) 2025-02-20
KR20240058949A (ko) 2024-05-03

Similar Documents

Publication Publication Date Title
DE102018221740A1 (de) Verfahren, Vorrichtung und Computerprogramm für ein Fahrzeug
WO2008145506A2 (de) Notrufeinrichtung zur direkten notrufabsetzung
WO2022028806A1 (de) Verfahren zur sicheren ausstattung eines fahrzeugs mit einem individuellen zertifikat
EP2347279A1 (de) Verbesserung und validierung der positionsbestimmung
EP2058992A1 (de) Verfahren zum Bearbeiten von Nachrichten und Nachrichtenbearbeitungsvorrichtung
DE102021209134A1 (de) Verfahren und Vorrichtung zur Validierung von Fahrzeug-zu-X Nachrichten zur Regelung des Verkehrsflusses
WO2013037547A1 (de) Verfahren und vorrichtung zum bestimmen einer fahrempfehlung für ein fahrzeug sowie verfahren und vorrichtung zum bereitstellen einer fahrempfehlung für ein fahrzeug
DE102018219960A1 (de) Fahrzeug-zu-X-Kommunikationsanordnung und Verfahren zum Empfangen von Fahrzeug-zu-X-Nachrichten
DE102018207658B4 (de) Verfahren zum Verarbeiten von Sensordaten, Anordnung zur Verarbeitung von Sensordaten, Anordnung zum Verarbeiten einer Anfrage eines Ego-Fahrzeugs für ein weiteres Fahrzeug, Rechner zum Verarbeiten von Sensordaten sowie Rechner zum Verarbeiten einer Anfrage eines Ego-Fahrzeugs für ein weiteres Fahrzeug
DE102020003329B4 (de) Verfahren zur Absicherung der Kommunikation
DE102015201270B4 (de) Verfahren zur Alarmierung von Einsatzkräften und zentraler Server
AT524386B1 (de) Validierung einer V2X-Nachricht
EP4309337A1 (de) Vorrichtung zur absicherung der kommunikation
DE102021003610A1 (de) Verfahren zur Absicherung der Kommunikation
EP2300279A1 (de) Fahrzeugschlüssel zum speichern einer fahrzeugkennung, sender zum senden einer fahrzeugkennung, system zum programmieren eines fahrzeugschlüssels, transportmittel mit einem derartigen fahrzeugschlüssel, dessen verwendung und ein verfahren zum speichern einer fahrzeugkennung in einem fahrzeugschlüssel
DE102015205806A1 (de) Steuerverfahren und Steuersystem für ein Kraftfahrzeug
DE102021006573A1 (de) Verfahren und Vorrichtung zur Validierung von Fahrzeug-zu-X Nachrichten zur Regelung des Verkehrsflusses
WO2021244813A1 (de) Bremssystem für ein fahrzeug und fahrzeug mit einem solchen bremssystem
DE102021118667A1 (de) Verfahren und System zur Steuerung von Funktionen eines Fahrzeugs mit einem mobilen Endgerät
AT524385B1 (de) Validierung einer Fahrzeugposition
DE102018215699B4 (de) Verfahren und System zur Identitätsprüfung eines Fahrzeugs, insbesondere eines Wasser- oder Schienenfahrzeugs
DE102018219961A1 (de) Fahrzeugsystem und Verfahren zur Fahrzeug-zu-X Kommunikation
DE102018007885A1 (de) Sichere Verkehrsunfallvermeidung
DE102023200771A1 (de) Bereitstellungssystem zum Betreiben eines autonom betreibbaren Egofahrzeugs in einem vorgegebenen Straßenausschnitt
DE102023207873A1 (de) Verfahren zur Datenübertragung und Verfahren zur Aktivierung oder Deaktivierung einer Funktion auf einem Gerät

Legal Events

Date Code Title Description
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: UNKNOWN

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE INTERNATIONAL PUBLICATION HAS BEEN MADE

PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE

17P Request for examination filed

Effective date: 20231019

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC ME MK MT NL NO PL PT RO RS SE SI SK SM TR

DAV Request for validation of the european patent (deleted)
DAX Request for extension of the european patent (deleted)