SE545232C2 - Beacon-based privacy-enabling communication system for tracing of mobile device users - Google Patents

Beacon-based privacy-enabling communication system for tracing of mobile device users

Info

Publication number
SE545232C2
SE545232C2 SE2050514A SE2050514A SE545232C2 SE 545232 C2 SE545232 C2 SE 545232C2 SE 2050514 A SE2050514 A SE 2050514A SE 2050514 A SE2050514 A SE 2050514A SE 545232 C2 SE545232 C2 SE 545232C2
Authority
SE
Sweden
Prior art keywords
mobile device
cloud
data
cryptographic
encrypted data
Prior art date
Application number
SE2050514A
Other languages
English (en)
Other versions
SE2050514A1 (en
Inventor
Joachim Samuelsson
Paul Cronholm
Original Assignee
Crunchfish Digital Cash Ab
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Crunchfish Digital Cash Ab filed Critical Crunchfish Digital Cash Ab
Priority to SE2050514A priority Critical patent/SE545232C2/en
Priority to PCT/SE2021/050401 priority patent/WO2021225497A1/en
Publication of SE2050514A1 publication Critical patent/SE2050514A1/en
Publication of SE545232C2 publication Critical patent/SE545232C2/en

Links

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/40—Security arrangements using identity modules
    • H04W12/47—Security arrangements using identity modules using near field communication [NFC] or radio frequency identification [RFID] modules
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31—User authentication
    • G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35—User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60—Protecting data
    • G06F21/602—Providing cryptographic facilities or services
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60—Protecting data
    • G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G—PHYSICS
    • G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16H—HEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00—ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60—ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • G16H10/65—ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records stored on portable record carriers, e.g. on smartcards, RFID tags or CD
    • G—PHYSICS
    • G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16H—HEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H40/00—ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices
    • G16H40/60—ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the operation of medical equipment or devices
    • G16H40/67—ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the operation of medical equipment or devices for remote operation
    • G—PHYSICS
    • G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16H—HEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H50/00—ICT specially adapted for medical diagnosis, medical simulation or medical data mining; ICT specially adapted for detecting, monitoring or modelling epidemics or pandemics
    • G16H50/80—ICT specially adapted for medical diagnosis, medical simulation or medical data mining; ICT specially adapted for detecting, monitoring or modelling epidemics or pandemics for detecting, monitoring or modelling epidemics or pandemics, e.g. flu
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04B—TRANSMISSION
    • H04B5/00—Near-field transmission systems, e.g. inductive or capacitive transmission systems
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/061—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00—Network arrangements or protocols for supporting network services or applications
    • H04L67/01—Protocols
    • H04L67/10—Protocols in which an application is distributed across nodes in the network
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02—Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03—Protecting confidentiality, e.g. by encryption
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02—Services making use of location information
    • H04W4/029—Location-based management or tracking services
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107—File encryption
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/42—Anonymization, e.g. involving pseudonyms
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80—Wireless
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02—Services making use of location information
    • H04W4/023—Services making use of location information using mutual or relative location information between multiple location based services [LBS] targets or of distance thresholds
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80—Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • Theoretical Computer Science (AREA)
  • Public Health (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Biomedical Technology (AREA)
  • Epidemiology (AREA)
  • General Physics & Mathematics (AREA)
  • Primary Health Care (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Bioethics (AREA)
  • Databases & Information Systems (AREA)
  • Pathology (AREA)
  • General Business, Economics & Management (AREA)
  • Business, Economics & Management (AREA)
  • Computing Systems (AREA)
  • Data Mining & Analysis (AREA)
  • Mobile Radio Communication Systems (AREA)

Claims (14)

1. Fyrbaserat integritetsbevarande kommunikationssystem för spåming av användare av mobila enheter, varvid systemet innefattar: en mobil enhet (10), varvid den mobila enheten har ett gränssnitt (72) för trådlös kortdistanskommunikation och ett gränssnitt (74) för bredbandskommunikation; och en molnbaserad dataaggregeringsfunktion (3 0), varvid: den mobila enheten (10) är konfigurerad för att lagra en kryptografisk krypteringsnyckel och en kryptografisk dekrypteringsnyckel, den mobila enheten (10) är konfigurerad för att upprepat, då den mobila enheten bärs runt av en användare som förflyttar sig till olika positioner eller platser: genom gränssnittet (72) för trådlös kortdistanskommunikation ta emot (108, 128) en trådlös fyrsignal med kort räckvidd från en annan mobil enhet (12, 14) när enhetema är nära varandra på en aktuell position eller plats, producera (110, 130) en datainmatning som åtminstone innefattar information från den trådlösa fyrsignalen med kort räckvidd som identifierar den andra mobila enheten (12, 14) eller en användare av denna, kryptera (112, 132) datainmatningen med den kryptografiska krypteringsnyckeln, genom gränssnittet (74) för bredbandskommunikation sända (114, 134) den krypterade datainmatningen till den molnbaserade data- aggregeringsfunktionen (3 0) över ett bredbandskommunikationsnätverk (20), den molnbaserade dataaggregeringsfunktionen (3 0) är konfigurerad för att upprepat: ta emot (116, 136) den krypterade datainmatningen från den mobila enheten (10), och lagra (118, 138) den mottagna krypterade datainmatningen som aggregerade krypterade data tillsammans med andra krypterade datainmatningar som tidigare tagits emot från den mobila enheten (10), och den mobila enheten (10) är konfigurerad för att: 0 ta emot (142, 142°, 142”) en åtkomstbegäran från en begärande entitet som är antingen den molnbaserade dataaggregeringsfunktionen (3 0) eller en annan molnbaserad funktion (5 0), och 0 som svar ladda upp den kryptografiska dekrypteringsnyckeln till den begärande entiteten, varigenom den kryptografiska dekrypterings- nyckeln tillgängliggörs för att tillåta dekryptering (144, 146) av nämnda aggregerade krypterade data för den mobila enheten (10) vilka lagras av den molnbaserade dataaggregeringsfunktionen (30).
2. Fyrbaserat integritetsbevarande kommunikationssystem för spåming av användare av mobila enheter, varvid systemet innefattar: en mobil enhet (10), varvid den mobila enheten har ett gränssnitt (72) för trådlös kortdistanskommunikation och ett gränssnitt (74) för bredbandskommunikation; en molnbaserad depositionstj änstfunktion (40); och en molnbaserad dataaggregeringsfunktion (30), varvid: den mobila enheten (10) är konfigurerad för att lagra en kryptografisk krypteringsnyckel, den molnbaserade depositionstj änstfunktionen (40) är konfigurerad för att lagra (104) en kryptografisk dekrypteringsnyckel, den mobila enheten (10) är konfigurerad för att upprepat, då den mobila enheten bärs runt av en användare som förflyttar sig till olika positioner eller platser: 0 genom gränssnittet (72) för trådlös kortdistanskommunikation ta emot (108, 128) en trådlös fyrsignal med kort räckvidd från en annan mobil enhet (12, 14) när enhetema är nära varandra på en aktuell position eller plats , 0 producera (110, 130) en datainmatning som åtminstone innefattar information från den trådlösa fyrsignalen med kort räckvidd som identifierar den andra mobila enheten (12, 14) eller en användare av denna, 0 kryptera (112, 132) datainmatningen med den kryptografiska krypteringsnyckeln, 0 genom gränssnittet (74) för bredbandskommunikation sända (114, 134) den krypterade datainmatningen till den molnbaserade data- aggregeringsfunktionen (3 0) över ett bredbandskommunikationsnätverk (20),den molnbaserade dataaggregeringsfunktionen (3 0) är konfigurerad för att upprepat: 0 ta emot (116) den krypterade datainmatningen från den mobila enheten (1 0), och 0 lagra (118) den mottagna krypterade datainmatningen som aggregerade krypterade data tillsammans med andra krypterade datainmatningar som tidigare tagits emot från den mobila enheten (10), och den molnbaserade spärrtj änstfunktionen (40) är konfigurerad för att: 0 ta emot (142, 142°, 142”) en åtkomstbegäran som hänför sig till den mobila enheten (10) eller dess användare, och 0 som svar, och förutsatt att en bekräftelse har tagits emot från den mobila enheten (10) över bredbandskommunikationsnätverket (20), göra den kryptografiska dekrypteringsnyckeln tillgänglig för att tillåta dekryptering (144, 146) av nämnda aggregerade krypterade data för den mobila enheten (10) som lagras av den molnbaserade data- aggregeringsfunktionen (30).
3. Kommunikationssystem enligt krav 1 eller 2, varvid den kryptografiska krypteringsnyckeln och den kryptografiska dekrypteringsnyckeln är första och andra kryptografiska nycklar i ett nyckelpar för asymmetrisk kryptering och dekryptering.
4. Kommunikationssystem enligt krav 1 eller 2, varvid den kryptografiska krypteringsnyckeln och den kryptografiska dekrypteringsnyckeln är en och samma enda nyckel för symmetrisk kryptering och dekryptering.
5. Kommunikationssystem enligt krav 2 eller något av kraven som beror därav, varvid den mobila enheten (10) är konfigurerad för att ladda upp (102) den krypto- grafiska dekrypteringsnyckeln till den molnbaserade depositionstjänstfunktionen (40).
6. Kommunikationssystemet enligt krav 4 då det beror av krav 2, varvid den mobila enheten (10) är konfigurerad för att: lagra en kryptografisk signeringsnyckel utöver nyckeln för symmetrisk kryptering och dekryptering; signera nyckeln för symmetrisk kryptering och dekryptering med den kryptografiska signeringsnyckeln; ochladda upp (102) den signerade nyckeln för symmetrisk kryptering och dekryptering till den molnbaserade depositionstj ånstfunktionen (40).
7. Kommunikationssystem enligt något av föregående krav, varvid inforrnationen från den trådlösa fyrsignalen med kort råckvidd som identifierar den andra mobila enheten (12, 14) eller en anvåndare av denna och som ingår i data- inmatningen som produceras av den mobila enheten (10) innefattar en tokeniserad identifierare för den mobila enheten (12, 14) eller dess anvåndare.
8. Kommunikationssystem enligt något av föregående krav, varvid den mobila enheten (10) år konfigurerad för att producera (110, 130) datainmatningen genom att åven inkludera information om en mottagen signalstyrka för den mottagna trådlösa fyrsignalen med kort råckvidd från den andra mobila enheten (12, 14).
9. Kommunikationssystem enligt något av föregående krav, varvid den mobila enheten (10) år konfigurerad för att producera (110, 130) datainmatningen genom att åven inkludera personliga data om den mobila enhetens (10) anvåndare.
10. Kommunikationssystem enligt krav 9, varvid nåmnda personliga data om den mobila enhetens (10) anvåndare inbegriper något eller flera av följ ande: - data som definierar geografiska platser som besökts av den mobila enheten (10); - ett aktuellt datum; - ett aktuellt datum och en aktuell tid; - data som definierar en identitet för den mobila enhetens (10) anvåndare; - data som definierar en identitet för den mobila enheten (10); - medicinska hålsodata som hånför sig till den mobila enhetens (10) anvåndare; - fysiska tråningsdata som hånför sig till den mobila enhetens (10) anvåndare; - data om kalenderhåndelser i den mobila enheten (10); - data om dagboksinlågg gjorda av den mobila enhetens (10) anvåndare; - data som definierar anteckningar gjorda av den mobila enhetens (10) anvåndare; och - finansiella data som hånför sig till den mobila enhetens (10) anvåndare.
11. Kommunikationssystemet enligt krav 2 eller något av kraven som beror därav, varvid den molnbaserade depositionstj änstfunktionen (40) är konfigurerad för att göra den kryptografiska dekrypteringsnyckeln tillgänglig för att tillåta dekryptering (144, 146) av nämnda aggregerade krypterade data genom att frisläppa den krypto- grafiska dekrypteringsnyckeln till den molnbaserade dataaggregeringsfunktionen (3 0) , och varvid den molnbaserade dataaggregeringsfunktionen (3 0) är konfigurerad för att dekryptera (146) nämnda aggregerade krypterade data genom att använda den kryptografiska dekrypteringsnyckeln som frisläppts av den molnbaserade depositions- tj änstfunktionen (40).
12. Kommunikationssystemet enligt krav 2 eller något av kraven som beror därav, varvid den molnbaserade dataaggregeringsfunktionen (3 0) är konfigurerad för att: ladda upp nämnda aggregerade krypterade data till den molnbaserade depositionstjänstfunktionen (40); och varvid den molnbaserade depositionstj änstfunktionen (40) är konfigurerad för att: dekryptera nämnda aggregerade krypterade data som tillhandahålls av den molnbaserade dataaggregeringsfunktionen (3 0) genom att använda den lagrade kryptografiska dekrypteringsnyckeln, och leverera (148') nämnda dekrypterade data till den molnbaserade dataaggregeringsfunktionen (3 0).
13. Kommunikationssystem enligt något av kraven, varvid nämnda aggregerade krypterade data för den mobila enheten (10) används (152, 152', 152") efter dekryptering för något av följ ande: kontaktspåming; kontroll av sjukdomsspridning; lokalisering av försvunna personer; brottsundersökning; medicinsk analys; analys av fysisk träning; ochverifiering av var en person befinner sig.
14. Fyrbaserad, integritetsbevarande, datoriserad metod för spåming av användare av mobila enheter, varvid metoden innefattar: A) upprepat, då en mobil enhet (10) bärs runt av en användare som förflyttar sig till olika positioner eller platser: ta emot (108, 128) en trådlös fyrsignal med kort räckvidd från en annan mobil enhet (12, 14) när enhetema är nära varandra på en aktuell position eller plats, producera (110, 130) en datainmatning som åtminstone innefattar information från den trådlösa fyrsignalen med kort räckvidd som identifierar den andra mobila enheten (12, 14) eller en användare av denna, kryptera (1 12, 132) datainmatningen med en kryptografisk krypterings- nyckel, sända (114, 134) den krypterade datainmatningen från den mobila enheten (10) till en molnbaserad dataaggregeringsfunktion (3 0), ta emot (116, 136) den krypterade datainmatningen från den mobila enheten (10), och lagra (118, 138) den mottagna krypterade datainmatningen som aggregerade krypterade data tillsammans med andra krypterade data- inmatningar som tidigare tagits emot från den mobila enheten (10); och B) därefter: ta emot (142, 142°, 142”) en åtkomstbegäran från en begärande entitet som är antingen den molnbaserade dataaggregeringsfunktionen (3 0) eller en annan molnbaserad funktion (50), och som svar ladda upp den kryptografiska dekrypteringsnyckeln till den begärande entiteten, varigenom den kryptografiska dekrypterings- nyckeln tillgängliggörs för att tillåta dekryptering (144, 146) av nämnda aggregerade krypterade data från den mobila enheten (10) som lagras av den molnbaserade dataaggregeringsfunktionen (30).
SE2050514A 2020-05-04 2020-05-04 Beacon-based privacy-enabling communication system for tracing of mobile device users SE545232C2 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
SE2050514A SE545232C2 (en) 2020-05-04 2020-05-04 Beacon-based privacy-enabling communication system for tracing of mobile device users
PCT/SE2021/050401 WO2021225497A1 (en) 2020-05-04 2021-04-30 Beacon-based privacy-preserving communication system for tracing of mobile device users

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
SE2050514A SE545232C2 (en) 2020-05-04 2020-05-04 Beacon-based privacy-enabling communication system for tracing of mobile device users

Publications (2)

Publication Number Publication Date
SE2050514A1 SE2050514A1 (en) 2021-11-05
SE545232C2 true SE545232C2 (en) 2023-05-30

Family

ID=78468720

Family Applications (1)

Application Number Title Priority Date Filing Date
SE2050514A SE545232C2 (en) 2020-05-04 2020-05-04 Beacon-based privacy-enabling communication system for tracing of mobile device users

Country Status (2)

Country Link
SE (1) SE545232C2 (sv)
WO (1) WO2021225497A1 (sv)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE112021002632T5 (de) * 2020-05-06 2023-04-13 Noodle Technology Inc. Kontaktverfolgung zwischen arbeitern und angestellten

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100266132A1 (en) * 2009-04-15 2010-10-21 Microsoft Corporation Service-based key escrow and security for device data
US20120321086A1 (en) * 2011-06-17 2012-12-20 Microsoft Corporation Cloud key escrow system
US20180052970A1 (en) * 2016-08-16 2018-02-22 International Business Machines Corporation Tracking pathogen exposure

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100266132A1 (en) * 2009-04-15 2010-10-21 Microsoft Corporation Service-based key escrow and security for device data
US20120321086A1 (en) * 2011-06-17 2012-12-20 Microsoft Corporation Cloud key escrow system
US20180052970A1 (en) * 2016-08-16 2018-02-22 International Business Machines Corporation Tracking pathogen exposure

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
"Tracking and Controlling the Spread of a Virus in a Privacy-Preserving Way", Didem Demirag, Erman Ayday, 2020-03-29, https://arxiv.org/abs/2003.13073 *
2020 The Institution of Engineering and Technology, "A privacy-preserving mobile COVID-19 tracing approach and application", 2020-04-19, De Carli A; Franco M; Gassmann A; Killer C; Rodrigues B; Scheid E; Schoenbaechler D; Stiller B, http://arxiv.org/abs/2004.08812 *
Big data analytics in the social and ubiquitous context : 5th International Workshop on Modeling Social Media, MSM 2014, 5th International Workshop on Mining Ubiquitous and Social Environments, MUSE 2014 and first International Workshop on Machine Learning for Urban Sensor Data, SenseML 2014, "Recoverable Encryption through a Noised Secret over a Large Cloud", 2013, p. 42-64, doi:10.1007/978-3-642-40069-8_3 *
IEE transactions on information forensics and security, "Privacy-Preserving Data Aggregation in Mobile Phone Sensing", 2016-05-01, Zhang Yuan; Chen Qingjun; Zhong Sheng, ISSN 1556-6013, p. 980-992, doi:10.1109/TIFS.2016.2515513 *
IEEE Communications Surveys & Tutorials, "Securing Fog Computing for Internet of Things Applications: Challenges and Solutions", Ni Jianbing; Zhang Kuan; Lin Xiaodong; Shen Xuemin Sherman, 2018-02-23, doi:10.1109/COMST.2017.2762345, p.601-628 *

Also Published As

Publication number Publication date
SE2050514A1 (en) 2021-11-05
WO2021225497A1 (en) 2021-11-11

Similar Documents

Publication Publication Date Title
JP7757431B2 (ja) アクセサリグループのペアリング
Manweiler et al. Smile: Encounter-based trust for mobile social services
EP2817937B1 (en) Method and devices for obscuring a device identifier
US20250132901A1 (en) Federated learning method, first device, and third device
US10694362B2 (en) Ad-hoc social network (AHSN) system, AHSN-enabled device, and methods of use
CN103430512B (zh) 用于对象的匿名跟踪的方法、服务器
JP6363214B2 (ja) デバイス・ツー・デバイスセッションのための分散セットアップのシステム、方法、及びデバイス
TW200427300A (en) A system and method to anonymously test for proximity of mobile users without revealing individual phase space coordinates
US20260089616A1 (en) Authorized Commands Based on Cryptographic Information
US20240380575A1 (en) Server-Mediated Management of Accessory Device Sharing
Azhar et al. Privacy-preserving and utility-aware participant selection for mobile crowd sensing
CN105208029B (zh) 一种数据处理方法及终端设备
EP2859680A1 (en) Privacy protection for participatory sensing system
WO2021225497A1 (en) Beacon-based privacy-preserving communication system for tracing of mobile device users
Abdo et al. Operator centric mobile cloud architecture
Li et al. Secure friend discovery based on encounter history in mobile social networks
Saha et al. D2D opportunistic local content dissemination sans location sharing
WO2024233565A1 (en) Server-mediated management of accessory device sharing
US20220345383A1 (en) Wireless communication method, terminal device, and server
Liu et al. A location-updating based self-healing group key management scheme for VANETs.
Huang et al. iFIND: a Peer-to-Peer application for real-time location monitoring on the MIT campus
Kaur et al. Implementation of Secure Authentication Mechanism for LBS using best Encryption Technique on the Bases of performance Analysis of cryptographic Algorithms
US20250097032A1 (en) Service processing method and apparatus, network device, and storage medium
US20250344070A1 (en) Locating shareable accessories
Wiesner et al. Private pooling: A privacy-preserving approach for mobile collaborative sensing

Legal Events

Date Code Title Description
NUG Patent has lapsed