WO2016184453A1 - Verfahren zur bereitstellung von kommunikationsressourcen in intelligenten transportsystemen - Google Patents

Verfahren zur bereitstellung von kommunikationsressourcen in intelligenten transportsystemen Download PDF

Info

Publication number
WO2016184453A1
WO2016184453A1 PCT/DE2016/100209 DE2016100209W WO2016184453A1 WO 2016184453 A1 WO2016184453 A1 WO 2016184453A1 DE 2016100209 W DE2016100209 W DE 2016100209W WO 2016184453 A1 WO2016184453 A1 WO 2016184453A1
Authority
WO
WIPO (PCT)
Prior art keywords
station
network
wan
communication
communication link
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
PCT/DE2016/100209
Other languages
English (en)
French (fr)
Inventor
Markus Strassberger
Tim Leinmueller
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Bayerische Motoren Werke AG
Denso Corp
Original Assignee
Bayerische Motoren Werke AG
Denso Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bayerische Motoren Werke AG, Denso Corp filed Critical Bayerische Motoren Werke AG
Publication of WO2016184453A1 publication Critical patent/WO2016184453A1/de
Anticipated expiration legal-status Critical
Ceased legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/60Subscription-based services using application servers or record carriers, e.g. SIM application toolkits
    • GPHYSICS
    • G08SIGNALLING
    • G08GTRAFFIC CONTROL SYSTEMS
    • G08G1/00Traffic control systems for road vehicles
    • G08G1/16Anti-collision systems
    • G08G1/161Decentralised systems, e.g. inter-vehicle communication
    • G08G1/163Decentralised systems, e.g. inter-vehicle communication involving continuous checking
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/30Services specially adapted for particular environments, situations or purposes
    • H04W4/40Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
    • H04W4/44Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P] for communication between vehicles and infrastructures, e.g. vehicle-to-cloud [V2C] or vehicle-to-home [V2H]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/30Services specially adapted for particular environments, situations or purposes
    • H04W4/40Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
    • H04W4/46Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P] for vehicle-to-vehicle communication [V2V]

Definitions

  • the invention relates to the technical field of "Intelligent Transportation Systems” (ITS), i.e. the technical field of intelligent transport systems.
  • ITS Intelligent Transportation Systems
  • the invention relates to the efficient provision of certificates in intelligent transport systems
  • Standardization authorities ETSI and CEN as well as standardized in the USA at ISO, SAE and IEEE communication protocols and cooperative security applications, which are to enable in the future a car manufacturer comprehensive, cooperative, and if possible accident-free driving.
  • the addressed security applications as well as the associated transmission protocols and data formats are documented in the ETSI standard EN 302 637 or in the SAE standard SAEJ2735, among others.
  • a so-called cooperative notification message (the so-called Cooperative Awareness Message, CAM) is defined, which is sent at periodic intervals from one ITS station (eg from one vehicle) to other ITS stations (eg others Vehicles) in the area to inform about selected information (eg speed, acceleration and / or position) of the transmitting ITS station.
  • the information exchanged between the ITS stations eg based on CAM messages, can be used in the respective ITS stations to detect collision hazards and, if necessary, to initiate appropriate countermeasures (eg warnings).
  • a message can be provided with a certificate and an appropriate signature.
  • an emitting ITS station must obtain a digital certificate (eg according to the X.509 standard) from a suitable certificate authority (eg from a suitable backend server).
  • a digital certificate is referred to in this document as an ITS certificate and has, for example, a form specified in ETSI TS 103 097.
  • the present document is concerned with the technical task of providing methods (and corresponding systems or control units) which include, but are not limited to: enable the efficient and reliable receipt of a digital certificate by an ITS station.
  • ITS network Communication connection in an ITS network described, wherein the ITS network comprises a first ITS station and a second ITS station, which can exchange data via an ITS communication connection.
  • the ITS network comprises a first ITS station and a second ITS station, which can exchange data via an ITS communication connection.
  • Communication link between the first ITS station and the second ITS station may be a direct or indirect ad hoc connection.
  • Such an ad hoc connection is typically established on demand to transfer data from the first ITS station to the second ITS station, or vice versa.
  • the network components involved in the ad-hoc connection can change quasi-continuously.
  • the ITS network is typically an ad hoc network.
  • Such an ad hoc network typically has a quasi-continuously changing set of ITS stations, in particular due to the mobility of individual ITS stations.
  • the method includes determining, by the first ITS station, that the second ITS station is capable of providing a WAN communication link with a communication partner outside the ITS network for other ITS stations of the ITS network via a WAN (Wide Area Network) network.
  • the second ITS station may have the ability to act as a proxy for other ITS stations of the ITS network.
  • the method includes establishing, by the second ITS station, a WAN communication link between the first ITS station and a
  • a control unit for a first ITS station is described, wherein the control unit is set up to determine that the first ITS station is part of an ITS network, which also comprises a second ITS station, with which the first ITS station transmits data via an ITS
  • control unit is set up to determine that the second ITS station is capable of providing a WAN to other ITS stations of the ITS network via a WAN network
  • control unit is set up to cause the second ITS station to establish a WAN communication link between the first ITS station and a communication partner outside the ITS network via the WAN network.
  • a control unit for a second ITS station is described.
  • the control unit is set up to determine that the second ITS station is part of an ITS network, which also includes a first ITS station, with which the second ITS station data via an ITS
  • control unit is set up to indicate to the first ITS station that the second ITS station is capable for other ITS stations of the ITS network via a WAN
  • Network a WAN communication link with a Provide communication partners outside the ITS network.
  • control unit is set up, on request by the first ITS station, to establish a WAN communication link between the first ITS station and a communication partner outside the ITS network via the WAN network.
  • a vehicle e.g., a passenger car, a truck, or a motorcycle
  • a control unit described in this document may act as an ITS station in an ITS network.
  • SW software program
  • the SW program may be set up to be executed on a processor (e.g., on a control unit) and thereby implemented in one
  • the storage medium may include a SW program configured to be executed on a processor, and thereby one in this
  • FIG. 2 shows an exemplary system of ITS stations
  • FIG. 3 shows an exemplary communication course between ITS stations
  • FIG. 4 is a flowchart of an exemplary method for providing communication resources in an ITS network.
  • Provision of communication resources in an ITS network Provision of communication resources in an ITS network.
  • the present document deals with the efficient and reliable receipt of a digital certificate (in particular a certificate according to ETSI TS 103 097) by an ITS station in an ITS network.
  • a digital certificate in particular a certificate according to ETSI TS 103 097
  • the ITS Station 100 includes a ITS station 100 (e.g., a motor vehicle, particularly a road vehicle).
  • the ITS Station 100 includes a
  • Communication unit 120 which is configured to send a vehicle cooperation message via an antenna 121 in an ITS network (also referred to as V2X network) and / or to receive a vehicle cooperation message via the antenna 121 from the ITS network.
  • the communication unit 120 may be a suitable wireless
  • ITS communication links eg WLAN connections
  • WLAN wireless local area network
  • a vehicle cooperation message can be sent directly (ie without an intermediate station) or indirectly (ie via a Exchange) to one or more other ITS stations (eg, vehicles) in the vicinity of the transmitting ITS station 100 (eg, vehicle).
  • ITS stations eg, vehicles
  • a vehicle cooperation message can typically only be received by an ITS station which is located in the locally limited ITS network in which the transmitting ITS station is also located.
  • the first ITS station 100 may transmit the vehicle cooperation message with a digital Certificate (also referred to as ITS certificate in this document). Furthermore, the first ITS station 100 typically adds a signature corresponding to the ITS certificate to the vehicle cooperation message.
  • the ITS certificate shows e.g. that the first ITS station 100 is authorized, one
  • the ITS certificate can indicate the identity of the first ITS station 100.
  • the first ITS station 100 may obtain the ITS certificate from a suitable first certificate server (eg from a first backend server).
  • a suitable first certificate server eg from a first backend server.
  • the manufacturer of a vehicle can operate or provide a certificate server for the vehicles manufactured by this manufacturer.
  • a backend server may include one or more processors and a storage device.
  • the backend server typically includes one or more communication interfaces (eg, LAN interfaces) through which the backend server may receive a message from an ITS station 100 and send a message to an ITS station 100.
  • a backend server may include a computer located at a defined location in a computer network and with a particular network address can be communicated. Different ITS stations can
  • a back-end server is separate from an ITS station 100.
  • the storage unit of a back-end server may store data that enables the back-end server to identify and / or authenticate a requesting ITS station 100. Furthermore, on the
  • Storage unit data that allows to generate an ITS certificate for a requesting ITS station 100.
  • Processors may be configured to process a request from an ITS station 100, to determine an ITS certificate, and / or to answer a request from an ITS station 100 (e.g., with a requested ITS certificate).
  • the first ITS station 100 may obtain a valid ITS certificate in different ways from the first certificate server. For the purchase of an ITS
  • the certificate it is typically necessary for the certificate to have a communication link between the first ITS station 100 and the first certificate server with a sufficiently high bandwidth and / or with sufficiently high availability, so that the ITS certificate can be reliably derived from the first certificate.
  • Server can be transferred to the first ITS station 100.
  • the ITS certificate may be transmitted over a WAN (such as a cellular) communication link (e.g., GPRS, UMTS, and / or LTE) between the first ITS station 100 and the first certificate server.
  • a cellular communication link typically lasts for a sufficiently long period of time and typically has sufficient bandwidth to enable reliable transmission of the ITS certificate.
  • the ITS certificate may be "offline" (e.g., in the context of servicing a vehicle and / or by means of a data carrier, such as a USB
  • the Storage medium from the first certificate server to the first ITS station 100. It is furthermore conceivable to transmit the ITS certificate to the first ITS station 100 via a WLAN connection between the mobile first ITS station 100 and a fixed ITS station 100 (in particular a so-called roadside unit, RSU).
  • a WLAN communication connection between the mobile first ITS station 100 and a locally fixed RSU usually only exists for a relatively short period of time. The transmission of the ITS certificate via such a WLAN communication link thus requires an accurate time planning, and is thus associated with a high logistical effort and high costs.
  • the communication units 120 of different ITS stations 100 can have different communication options. All ITS stations 100 are typically configured to establish a WLAN connection with the ITS stations 100 in the immediate environment (i.e., in an ITS network). On the other hand, typically only a portion of the ITS stations 100 are configured to establish a cellular communication link (e.g., 3G and 4G, respectively) with a certificate server. This is exemplified in Fig. 2.
  • FIG. 2 shows a system 200 having a plurality of ITS stations 201, 202, 203 which are part of an ITS network 230.
  • FIG. 2 shows a system 200 having a plurality of ITS stations 201, 202, 203 which are part of an ITS network 230.
  • FIG. 2 shows a corresponding plurality of backend servers 221, 222, 223 (particularly certificate servers) for the plurality of ITS stations 201, 202, 203.
  • the first ITS station 201 and the third ITS station 203, a WLAN connection 212 ie an ITS
  • the first ITS station 201 and the third ITS station 203 are not configured to establish a Wide Area Network (WAN) communication link with the corresponding first and third backend servers 221, respectively, via a cellular network 211.
  • the second ITS station 202 also has a cellular communication capability in addition to a WLAN communication capability.
  • the second ITS station 202 to act as a proxy for the first / third ITS station 201, 203 to obtain an ITS certificate over the cellular network 211 on behalf of the first / third ITS stations 201, 203 and / or for the first one third ITS station 201, 203 to establish a WAN communication link to the first / third backend server 221.
  • the second ITS station 202 which is set up, may be cellular
  • This can e.g. be indicated by a dedicated flag in a GeoNetworking header of a vehicle co-operation message and / or by a CAM message.
  • the first ITS station 201 may then communicate with the first backend server 221 via the second ITS station 202. Thus, the first ITS station 201 may also obtain a suitable ITS certificate from the first backend server 221, although the first ITS station 201 is unable to communicate with the first backend server 221 over a cellular network 211.
  • the first ITS station 201 uses the communication capabilities of the second ITS station 202 as a proxy.
  • FIG. 3 shows an exemplary communication history between the first ITS station 201, the second ITS station 202, the first backend server 221 and the second backend server 222.
  • this message may be in a dedicated vehicle cooperation message Alternatively or in addition, this message may be provided as part of a regular (possibly periodic) vehicle cooperation message.
  • the message may be signed with the pseudonym certificate of the second ITS station 202 to allow authentication for the fact that the second ITS station 202 may act as a proxy for another ITS station 201, 203.
  • the CAM messages sent by the second ITS station 202 may include an indication (eg, a bit) indicating that the second ITS station 202 has the ability to connect to a different ITS station 201, 203 for a corresponding backend station.
  • the pseudonym certificate may include an indication (eg, another data field) indicating that the second ITS station 202 has the right to include the corresponding indication in the CAM message.
  • the first ITS station 201 may request or receive conditions from the second ITS station 202 to which the proxy service is provided.
  • a compensation model can be determined which indicates which type of consideration or compensation the second ITS station 202 requires for the proxy service.
  • This request of the first ITS station 201 may be signed with the pseudonym certificate of the first ITS station 201. Furthermore, this request can be encrypted with the public key corresponding to the pseudonym certificate of the second ITS station 202.
  • the security of the communication between the first ITS station 201 and the second ITS station 202 can be increased.
  • the second ITS station 202 can notify the conditions and / or the communication model in the second phase of the first ITS station 201.
  • This information may be encrypted with the public key of the first ITS station 201.
  • a message with this information with the pseudonym certificate of the second ITS station 202 may be signed.
  • the first ITS station 201 obtains an ITS certificate from the first backend server 221.
  • the first ITS station 201 may be the second ITS station 202 and the second backend server 222 may notify an identifier for the first backend server 221.
  • the first ITS station 201 may provide proof of authentication of the first ITS station 201 to the first backend server 221.
  • information regarding a selected backend server 221 may be provided
  • Compensation model to the second ITS station 202 are transmitted. It can thus be checked whether the first ITS station 201 can obtain an ITS certificate via the second ITS station 202.
  • the second backend server 222 may notify the first ITS station 201 whether the first ITS station 201 may obtain an ITS certificate from the first backend server 221 via the second ITS station 202 and the second backend server 222.
  • the first ITS station 201 may transmit an already granted token from the second backend server 222 to the second ITS station 202, e.g. authorization has already been obtained in advance (for example via another ITS station belonging to the second back-end server 222).
  • the token may indicate this privilege to the second ITS station 202.
  • the communication between the first ITS station 201 and the second ITS station 202 may be encrypted with the respective public keys of the ITS stations 201, 202 (as set forth above) to secure
  • the second ITS station 202 can forward the request received from the first ITS station 201 to the second back-end server 222.
  • the second backend server 222 may then inquire at the first backend server 221 whether the first ITS station 201 is authorized to request an ITS certificate at the first backend server 221.
  • the first Back-end server 221 then grants the required authorization to the second back-end server 221, and the second back-end server 221 grants the appropriate authorization to the second ITS station 202, and the second ITS station 202 grants the appropriate authorization to the first ITS station 201 ,
  • the first ITS station 201 may notify the second ITS station 202 of the tuned compensation model
  • the communication between the first ITS station 201 and the second ITS station 202 may be as above set out
  • Information regarding the matched compensation model can then be transmitted from the second ITS station 202 to the second back-end server 222.
  • the first ITS station 201 and the first backend server 221 (via the second ITS station 202 and optionally via the second backend server 222) build a secure
  • the Communication link to provide the first ITS station 201 an ITS certificate has been described for the provision of an ITS certificate. If necessary, additional services can also be provided via the second ITS station 202.
  • the first ITS station 201 may be provided with general Internet access via the second ITS station 201, and / or SW updates may be provided, and / or digital map updates may be provided for a navigation system, and / or Generic data services are provided.
  • the first ITS station 201 may be configured to access itself a cellular network 211. However, it can be appreciated that it is advantageous (eg, for cost reasons, since the first ITS station 201 must "roam" and it is more convenient to connect to the cellular network 211 via the second ITS station 202 access; and / or for bandwidth reasons, because the second ITS station 202 allows increased bandwidth access to the cellular network 211), to use the first ITS station 202 to access the cellular network 211.
  • the first ITS station 201 may be configured to identify, from a plurality of possible proxy-enabled ITS stations 202, a proxy-enabled ITS station 202 capable of providing the proxy service for at least a minimum amount of time.
  • the first ITS station 201 can be set up to predict the movement of a proxy-capable ITS station 202 and to determine from it the period of time for which the proxy-capable ITS station 202 remains in WLAN range to the first ITS station 201.
  • a proxy-capable ITS station 202 can be selected, which has a predicated movement, through which the longest possible WLAN
  • Communication link 212 is enabled. Thus, the reliability of a proxy service can be increased.
  • the first ITS station 201 may be further configured to select from a plurality of possible proxy-enabled ITS stations 202 a subset of at least two proxy-enabled ITS stations 202 to provide the proxy service. For example, the first ITS station 201 may select at least two proxy-capable ITS stations 202, which together provide a low cost
  • Motion prediction with respect to a movement of the first ITS station 201 via one of the two proxy-capable ITS stations 202, an upload of the one or more pseudonyms to be certified can take place (i.e., an upload of a request from one or more ITS certificates).
  • Pseudonyms ie the one or more ITS certificates
  • the selection of suitable proxy-capable ITS stations 202 can take place, for example, by the second back-end server 222.
  • the second back-end server 222 may select proxy-enabled ITS stations 202 managed by the second back-end server 222.
  • the second backend server 222 may be configured for this purpose to predict how the ITS stations 202 managed by the second backend server 222 (eg, vehicles of a fleet managed by the second backend server 222) are moving (particularly with respect to FIG the first ITS station 201).
  • a proxy-capable ITS station 202 can be determined from the respectively current ITS network 230 of the first ITS station 201 in order to provide a specific sub-service of a proxy service.
  • proxy service The division of a proxy service into partial services that are taken over by different proxy-capable ITS stations 202 makes sense, in particular, in the provision of an ITS certificate, since this proxy service can typically be divided into three phases:
  • 1st phase an upload of data for identification of the first ITS station 201 at the first backend server 221;
  • 2nd phase Certifying the data in the first backend server 221; and ⁇ 3rd phase: a download of the certified data, i. the ITS certificates.
  • the proxy service can be provided by different proxy-capable stations 202.
  • the second back-end server 222 is responsible for both proxy-capable stations 202, the below-mentioned key information can be used for the shortening of communication times.
  • a key information exchanged between the first ITS station 201 and the second backend server 222 may be used for the third phase communication (even if the proxy-capable ITS station 202 has changed).
  • the provision of different partial services of a proxy service by different proxy-capable ITS stations 202, 204 is shown by way of example in FIG.
  • the ITS network 203 of the first ITS station 201 may comprise different ITS stations 202, 204.
  • the ITS network 230 may comprise the second ITS station 202 and at a second time a fourth ITS station 204.
  • the second ITS station 202 and the fourth ITS station 204 can be associated with the same backend server 222 or managed by the same backend server 222.
  • a first part of the proxy service eg the first phase mentioned above for the purchase of an ITS
  • a second service part of the proxy service (eg the above 3rd phase for obtaining an ITS certificate) can be provided by the fourth ITS station 204 at a second time ,
  • proxy services that are provided over a relatively long period of time can be provided in a reliable manner by different proxy-capable ITS stations 202, 204.
  • a security handshake can be set up to enable the first ITS station 201 and the proxy-capable ITS station 202 to securely exchange data without any communication over the respective ones
  • Backend server 221, 222 takes place. So can delays in the
  • the second ITS station 202 may be configured to communicate key information regarding a key of the second backend server 222 to the first ITS station 201.
  • the first ITS station 201 may be enabled to directly connect to the second backend server 222, the second backend server 222 then forwarding information received from the first ITS station 201 to the first backend server 221 can. So If necessary, the above-mentioned third and fourth steps can be avoided. In particular, the times for exchanging information can be reduced. There is thus a "bypass" of the second ITS station 202 (at a certain OSI level) and a secure direct connection is established between the first ITS station 201 and the second backend server 222.
  • the second ITS station 202 at a certain OSI level
  • Backend server 222 may be considered reliable by first ITS station 201 when first backend server 221 and second backend server 222 have a trust relationship. It can be determined how much data is to be exchanged between the first ITS station 201 and the first backend server 221. If an amount of data which lies above a data volume threshold results, then communication via the second ITS station 202 can be prevented in order to prevent a data volume available to the second ITS station 202 from being transmitted by another ITS station 201 is exhausted.
  • the second ITS station 202 and / or the second backend server 222 may be roadside ITS stations, i. RSUs, his.
  • the system 200 shown in this document makes it possible for a first ITS station 201, which may not have secure access to its first back-end server 221, to have secure access to this first
  • a secure channel to the first back-end server 221 can be established via the proxy-capable ITS station 202.
  • a secure channel to the first back-end server 221 can be established via the proxy-capable ITS station 202.
  • a channel can be constructed using a Diffie-Hellman key exchange.
  • the first backend server 221 may self-authenticate and the first ITS station 201 may authenticate using a long term key.
  • the first back-end server 221 can then inform the proxy-capable ITS station 202 and possibly the corresponding second back-end server 222 that a Communication between the first ITS station 201 and the first back-end server 221 is allowed.
  • FIG. 4 shows an exemplary method 400 for providing a
  • the ITS network 230 comprises a first ITS station 201 and a second ITS station 202, which can exchange data via an ITS communication link 212.
  • the ITS network 230 may be an ad hoc network and the ITS communication link 212 may be an ad hoc connection.
  • an ITS network 230 includes a plurality of ITS stations 201, 202, 203 in a particular localized area, the local area typically depending on the range of the ITS communication links 212 between the ITS stations 201, 202, 203.
  • an ITS network 230 may be provided by a base station or by an access point through which a WAN
  • the ITS network 230 then comprises the ITS stations 201, 202, 203, which are within range of the base station or to the access point.
  • the base station or the access point can be provided by an ITS station 201, 202, 203 of the ITS network 230.
  • the ITS communication link 212 includes a WLAN connection.
  • the first ITS station 201 and the second ITS station 202 then each comprise a communication unit 120 which is arranged to set up indirectly (via a base station) and / or directly a WLAN connection between the first ITS station 201 and the second ITS station 202.
  • the method 400 includes determining 401 (e.g., by the first ITS station 201) that the second ITS station 202 is enabled for other ITS stations 201, 203 of the ITS network 230 via a WAN network 211 a WAN
  • the WAN Network-to-Network Interface
  • Network 211 in particular a cellular network, e.g. a GPRS, a UMTS and / or an LTE network.
  • the communication unit 120 of the second ITS station 202 may be a transmitting / receiving unit for the WAN
  • Network 211 include.
  • an ITS station 202 of the ITS network 230 is enabled to provide a proxy service to other ITS stations 201, 203 of the ITS network 230.
  • WAN communication links with communication partners 221, 223 can be established outside the ITS network 230 via the second ITS station 202.
  • the ability to accept proxy services may be communicated by the second ITS station 202 in a display message (e.g., in a CAM message).
  • the method 400 further includes establishing 402 (eg, by the second ITS station 202) a WAN communication link between the first ITS station 201 and a communication partner 221 outside of the ITS network 230 over the WAN network 211.
  • a communication partner 221 outside the ITS network 230 may also be an ITS station 201 without WAN communication capabilities are enabled to communicate efficiently with a communication partner 221 outside the ITS network 230.
  • the communication possibilities of the ITS stations 201, 202, 203 of an ITS network 230 can be expanded in an efficient manner.
  • the method 400 may further comprise detecting, by the first ITS station 201, that the ITS station 201 obtains an ITS certificate for the exchange of vehicle cooperation messages in the ITS network 230 from a first backend server 221 , For example, it can be recognized that the validity of a current ITS certificate is expiring, and therefore a new ITS certificate must be obtained in order to continue to receive a Authentication of the vehicle co-operation messages sent in the ITS network 230.
  • the first ITS station 201 may send a vehicle cooperation message in the ITS network 230 with a valid ITS certificate so that another ITS station 203 in the ITS network 230 may verify the authenticity of the vehicle cooperation message.
  • the other ITS station 203 may be configured to discard a vehicle cooperation message if the authenticity of the vehicle cooperation message can not be verified (e.g., due to an invalid or missing ITS certificate).
  • abuse in the shipment of vehicle cooperation messages can be prevented. Consequently, so can the security of the ITS
  • authenticated information can be discarded.
  • ITS certificates for the first ITS station 201 are typically issued by a certification authority responsible for the first ITS station 201.
  • This certification authority can be arranged on the first backend server 221, wherein the first backend server 221 can be located outside of the ITS network 230.
  • the first ITS station 201 may use a proxy service of the second ITS station 202 to obtain the ITS certificate.
  • the method 400 may further include causing, by the first ITS station 201, a WAN through the second ITS station 202 via the WAN network 211
  • Communication link between the first ITS station 201 and the first back-end server 221 is set up to transfer the ITS certificate from the first back-end server 221 to the first ITS station 201.
  • ITS network 230 e.g., for the vehicles
  • the second ITS station 202 may be configured to establish a WAN communication connection with a second backend server 222 via the WAN network 211.
  • the second back-end server 222 may be the server responsible for obtaining an ITS certificate by the second ITS station 202.
  • the second ITS station 202 need not have knowledge of how the first backend server 221 can be reached.
  • the connection to the first backend server 221 may be established via the second backend server 222 (which may then determine how the first backend server can be reached).
  • the method 400 may further include forwarding, by the second ITS station
  • the method 400 may further include forwarding, by the second backend server 222, the request of the first ITS station 201 regarding the ITS certificate to the first backend server 221.
  • the provision of proxy services by a second ITS station 202 can be simplified.
  • the request of the first ITS station 201 regarding the ITS certificate may include information that allows the first ITS station 202 to be authenticated to the first backend server 221.
  • This information may optionally be encrypted to ensure the anonymity of the communication link between the first ITS station 202 and the first backend server 221. Thus, abuse in the provision of proxy services can be prevented.
  • the method 400 may further include transmitting, by the second ITS station 202, a display message in the ITS network 230 indicating that the second ITS station 202 is enabled for other ITS stations 201, 203 of the ITS network 230 WAN communication link over a WAN Build network 211.
  • the first ITS station 201 may then determine, based on the display message, that the second ITS station 202 is capable of using a WAN for other ITS stations 201, 203 of the ITS network 230
  • the display message may include a pseudonym certificate of the second ITS station 202 indicating that the second ITS station 202 is authorized, for other ITS stations 201, 203 of the ITS network 230 a WAN
  • the pseudonym certificate of the second ITS station 202 may be issued by a certification authority having the (possibly sole) right to authorize an ITS station 202 to provide proxy services to other ITS stations 201, 203.
  • an ITS station 201 can reliably determine that the second ITS station 202 not only has the capability to provide proxy services, but that the second ITS station 202 has also been authorized by a trusted certification authority to provide proxy services (or provide proxy services). This can prevent abuse in relation to the provision of proxy services.
  • the method 400 may further include determining one or more considerations that the first ITS station 201 has to provide for the second ITS station 202 to establish a WAN communication link between the first ITS station 201 and the communication partner 221 outside of the ITS network 230 builds.
  • the one or more considerations can be negotiated between the first ITS station 201 and the second ITS station 202 and the second backend server 222 by the exchange of messages.
  • the one or more considerations may include the provision of information by the first ITS station 201.
  • an interest in offering proxy services may be created. In other words, proxy services may actually be provided in ITS networks 230.
  • the method 400 may further include predicting a time duration of a period in which both the first ITS station 201 and the second ITS station 202 are part of the ITS network 230.
  • motion profiles of the first ITS station 201 and the second ITS station 202 can be determined. Based on the motion profiles, it can then be determined for how long the first ITS station 201 and the second ITS station 202 are part of the same ITS network 230.
  • the use of a proxy service can then be made dependent on the predicted time period. For example, a WAN communication link between the first ITS station 201 and the communication partner 221 outside the ITS network 230 may only be established by the second ITS station 202 if the time duration is greater than or equal to a predefined time duration threshold value. Thus, the reliability of a proxy service can be further increased. Establishing 402 the WAN communication link between the first ITS station 201 and the communication partner 221 outside the ITS
  • Network 230 may be part of a proxy service.
  • the proxy service can include a multiplicity of temporally successive partial services.
  • Partial services can typically be provided in time periods clearly separated from one another. Furthermore, the
  • Part services each require the establishment of a WAN communication link between the first ITS station 201 and the communication partner 221 (eg the first back-end server).
  • the different partial services of a proxy service eg a proxy service for obtaining an ITS certificate by the first ITS station 201
  • the probability can be increased that an optionally complex proxy service can be provided in a constantly changing ITS network 230 (in particular in an ad hoc network).
  • the method 400 may further include, for this purpose, determining that the ITS network 230 includes a fourth ITS station 204 at a second time subsequent to the first time. If appropriate, the second ITS station 202 may no longer be part of the ITS network 230 of the first ITS station 201 at the second time.
  • the method 400 may further include determining that the fourth ITS station 204 is enabled (and possibly authorized) for other ITS stations 201, 203 of the ITS network 230 via a WAN network 211, a WAN communication link with the communication partner 221, 223 provide.
  • the method may include establishing, by the fourth ITS station 204, a WAN communication link between the first ITS station 201 and the communication partner 221, as part of a second portion of the proxy service.
  • the control unit 110 of the first ITS station 100, 201 can be used for the
  • Consumption of a proxy service to determine that the first ITS station 100, 201 is part of an ITS network 230, which also includes a second ITS station 202, with the first ITS station 100, 201 data over an ITS communication link 212 can exchange.
  • the control unit 110 of the first ITS station 100, 201 may be set up determine that the second ITS station 202 is capable of providing a WAN communication connection with a communication partner 221, 223 outside the ITS network 230 for other ITS stations 201, 203 of the ITS network 230 via a WAN network 211 (eg by evaluating a received display). Message).
  • controller 110 of the first ITS station 100, 201 may be configured to cause the second ITS station 202 to establish a WAN communication link between the first ITS station 201 and a communication partner 221 outside the ITS network 230 via the WAN network 211.
  • control unit 110 of the second ITS station 100, 202 may be configured to determine that the second ITS station 100, 202 is part of an ITS network 230, which also includes a first ITS station 201, with which the second ITS station 100, 202 can exchange data over an ITS communication link 212. Furthermore, the control unit 110 of the second ITS
  • Station 100, 202 may be configured to indicate to the first ITS station 201 that the second ITS station 100, 202 is capable of providing a WAN to other ITS stations 201, 203 of the ITS network 230 via a WAN network 211
  • Control unit 110 of the second ITS station 100, 202 to be set up on request by the first ITS station 201 to establish a WAN communication link between the first ITS station 201 and a communication partner 221 outside the ITS network 230 via the WAN network 211.
  • this document describes a protocol which allows a proxy-capable ITS station 202 to indicate to other ITS stations 201 in an ITS network 230 that it can offer one or more proxy services. Furthermore, a protocol is described which allows a first ITS station 201 to access the proxy-capable ITS station 202 anonymously at a corresponding first back-end server 221 authenticate and establish a secure channel with the first backend server 221. Furthermore, it is described how a compensation model between the proxy-capable ITS station 202 (or the corresponding second back-end server 222) and the first ITS station 201 can be negotiated. In addition, measures are described by which the stability of a connection between the first ITS station 201 and the first backend server 221 can be increased (even in the presence of a relatively high mobility or dynamic in the ITS network 230).

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

Es wird ein Verfahren (400) zur Bereitstellung einer Kommunikationsverbindung in einem ITS Netzwerk (230) beschrieben. Das ITS Netzwerk (230) umfasst eine erste ITS Station (201) und eine zweite ITS Station (202), die über eine ITS Kommunikationsverbindung (212) Daten austauschen können. Das Verfahren (400) umfasst, das Ermitteln (401), durch die erste ITS Station (201), dass die zweite ITS Station (202) befähigt ist, für andere ITS Stationen (201, 203) des ITS Netzwerkes (230) über ein WAN Netzwerk (211) eine WAN Kommunikationsverbindung mit einem Kommunikationspartner (221, 223) außerhalb des ITS Netzwerks (230) bereitzustellen. Außerdem umfasst das Verfahren (400) das Aufbauen (402), durch die zweite ITS Station (202), einer WAN Kommunikationsverbindung zwischen der ersten ITS Station (201) und einem Kommunikationspartner (221) außerhalb des ITS Netzwerks (230) über das WAN Netzwerk (211).

Description

Verfahren zur Bereitstellung von Kommunikationsressourcen in
intelligenten Transportsystemen
Die Erfindung betrifft das technische Gebiet der„Intelligent Transportation Systems" (ITS), d.h. das technische Gebiet intelligenter Transportsysteme.
Insbesondere betrifft die Erfindung die effiziente Bereitstellung von Zertifikaten in intelligenten Transportsystemen
Derzeit werden im Rahmen diverser Initiativen zum Thema "Intelligent
Transportation Systems" (ITS) u.a. bei den Europäischen
Standardisierungsbehörden ETSI und CEN, sowie in den USA bei ISO, SAE und IEEE Kommunikationsprotokolle und kooperative Sicherheitsanwendungen standardisiert, die zukünftig ein Fahrzeughersteller-übergreifendes, kooperatives, und nach Möglichkeit unfallfreies Fahren ermöglichen sollen. Die adressierten Sicherheitsanwendungen, sowie die zugehörigen Übertragungsprotokolle und Datenformate sind u.a. in dem ETSI Standard EN 302 637 bzw. in dem SAE Standard SAEJ2735 dokumentiert. So wird in dem Standard EN 302 637-2 z.B. eine sogenannte kooperative Bekanntmachungsnachricht (die sogenannte Cooperative Awareness Message, CAM) definiert, welche in periodischen Abständen von einer ITS Station (z.B. von einem Fahrzeug) gesendet wird, um andere ITS Stationen (z.B. andere Fahrzeuge) in der Umgebung über ausgewählte Informationen (z.B. Geschwindigkeit, Beschleunigung und/oder Position) der sendenden ITS Station zu informieren. Die zwischen den ITS Stationen, z.B. anhand von CAM-Nachrichten, ausgetauschten Informationen können in den jeweiligen ITS Stationen dazu verwendet werden, Kollisionsgefahren zu erkennen und ggf. geeignete Gegenmaßnahmen (z.B. Warnhinweise) einzuleiten. Um die Authentizität einer von einer ITS Station ausgesendeten Nachricht prüfen zu können, kann eine Nachricht mit einem Zertifikat und einer dazu passenden Unterschrift versehen werden. Eine aussendende ITS Station muss zu diesem Zweck ein digitales Zertifikat (z.B. gemäß dem Standard X.509) von einer geeigneten Zertifikats-Stelle (z.B. von einem geeigneten Backend- Server) beziehen. Ein solches digitales Zertifikat wird in diesem Dokument als ITS Zertifikat bezeichnet und hat z.B. eine in ETSI TS 103 097 spezifizierte Form.
Das vorliegende Dokument befasst sich mit der technischen Aufgabe, Verfahren (sowie entsprechende Systeme bzw. Steuereinheiten) bereitzustellen, welche u.a. den effizienten und zuverlässigen Bezug von einem digitalen Zertifikat durch eine ITS Station ermöglichen.
Die Aufgabe wird durch die unabhängigen Ansprüche gelöst. Vorteilhafte Ausführungsformen werden u.a. in den abhängigen Ansprüchen beschrieben.
Gemäß einem Aspekt wird ein Verfahren zur Bereitstellung einer
Kommunikationsverbindung in einem ITS Netzwerk beschrieben, wobei das ITS Netzwerk eine erste ITS Station und eine zweite ITS Station umfasst, die über eine ITS Kommunikationsverbindung Daten austauschen können. Bei der ITS
Kommunikationsverbindung zwischen der ersten ITS Station und der zweiten ITS Station kann es sich um eine direkte oder indirekte Ad-Hoc Verbindung handeln. Eine derartige Ad-Hoc Verbindung wird typischerweise bei Bedarf aufgebaut, um Daten von der ersten ITS Station an die zweite ITS Station zu übertragen oder umgekehrt. Desweiteren können sich die an der Ad-Hoc Verbindung beteiligten Netzwerk-Komponenten quasi-kontinuierlich ändern. In entsprechender Weise handelt es sich bei dem ITS Netzwerk typischerweise um ein Ad-Hoc Netzwerk. Ein solches Ad-Hoc Netzwerk weist insbesondere aufgrund der Mobilität von einzelnen ITS Stationen typischerweise eine sich quasi-kontinuierlich ändernde Menge von ITS Stationen auf. Das Verfahren umfasst das Ermitteln, durch die erste ITS Station, dass die zweite ITS Station befähigt ist, für andere ITS Stationen des ITS Netzwerkes über ein WAN (Wide Area Network) Netzwerk eine WAN Kommunikationsverbindung mit einem Kommunikationspartner außerhalb des ITS Netzwerks bereitzustellen. Mit anderen Worten, die zweite ITS Station kann die Fähigkeit aufweisen, als Proxy für andere ITS Stationen des ITS Netzwerkes aufzutreten. Außerdem umfasst das Verfahren das Aufbauen, durch die zweite ITS Station, einer WAN Kommunikationsverbindung zwischen der ersten ITS Station und einem
Kommunikationspartner außerhalb des ITS Netzwerks über das WAN Netzwerk.
Gemäß einem weiteren Aspekt wird eine Steuereinheit für eine erste ITS Station beschrieben, wobei die Steuereinheit eingerichtet ist, zu ermitteln, dass die erste ITS Station Teil eines ITS Netzwerkes ist, welches auch eine zweite ITS Station umfasst, mit der die erste ITS Station Daten über eine ITS
Kommunikationsverbindung austauschen kann. Desweiteren ist die Steuereinheit eingerichtet, zu ermitteln, dass die zweite ITS Station befähigt ist, für andere ITS Stationen des ITS Netzwerkes über ein WAN Netzwerk eine WAN
Kommunikationsverbindung mit einem Kommunikationspartner außerhalb des ITS Netzwerks bereitzustellen. Außerdem ist die Steuereinheit eingerichtet, die zweite ITS Station zu veranlassen, eine WAN Kommunikationsverbindung zwischen der ersten ITS Station und einem Kommunikationspartner außerhalb des ITS Netzwerks über das WAN Netzwerk aufzubauen.
Gemäß einem weiteren Aspekt wird eine Steuereinheit für eine zweite ITS Station beschrieben. Die Steuereinheit ist eingerichtet, zu ermitteln, dass die zweite ITS Station Teil eines ITS Netzwerkes ist, welches auch eine erste ITS Station umfasst, mit der die zweite ITS Station Daten über eine ITS
Kommunikationsverbindung austauschen kann. Außerdem ist die Steuereinheit eingerichtet, der ersten ITS Station anzuzeigen, dass die zweite ITS Station befähigt ist, für andere ITS Stationen des ITS Netzwerkes über ein WAN
Netzwerk eine WAN Kommunikationsverbindung mit einem Kommunikationspartner außerhalb des ITS Netzwerks bereitzustellen.
Desweiteren ist die Steuereinheit eingerichtet, auf Anfrage durch die erste ITS Station, eine WAN Kommunikationsverbindung zwischen der ersten ITS Station und einem Kommunikationspartner außerhalb des ITS Netzwerks über das WAN Netzwerk aufzubauen.
Gemäß einem weiteren Aspekt wird ein Fahrzeug (z.B. ein Personenkraftwagen, ein Lastkraftwagen oder ein Motorrad) beschrieben, das eine in diesem Dokument beschriebene Steuereinheit umfasst, und damit als ITS Station in einem ITS Netzwerk agieren kann.
Gemäß einem weiteren Aspekt wird ein Software (SW) Programm beschrieben. Das SW Programm kann eingerichtet werden, um auf einem Prozessor (z.B. auf einer Steuereinheit) ausgeführt zu werden, und um dadurch ein in diesem
Dokument beschriebenes Verfahren auszuführen.
Gemäß einem weiteren Aspekt wird ein Speichermedium beschrieben. Das Speichermedium kann ein SW Programm umfassen, welches eingerichtet ist, um auf einem Prozessor ausgeführt zu werden, und um dadurch ein in diesem
Dokument beschriebenes Verfahren auszuführen.
Es ist zu beachten, dass die in diesem Dokument beschriebenen Verfahren, Vorrichtungen und Systeme sowohl alleine, als auch in Kombination mit anderen in diesem Dokument beschriebenen Verfahren, Vorrichtungen und Systemen verwendet werden können. Desweiteren können jegliche Aspekte der in diesem Dokument beschriebenen Verfahren, Vorrichtung und Systemen in vielfältiger Weise miteinander kombiniert werden. Insbesondere können die Merkmale der Ansprüche in vielfältiger Weise miteinander kombiniert werden. Im Weiteren wird die Erfindung anhand von Ausführungsbeispielen näher beschrieben. Dabei zeigen Figur 1 einen beispielhaften Aufbau einer ITS Station;
Figur 2 ein beispielhaftes System von ITS Stationen;
Figur 3 einen beispielhaften Kommunikationsverlauf zwischen ITS Stationen; und Figur 4 ein Ablaufdiagramm eines beispielhaften Verfahrens zum Bereitstellung von Kommunikationsressourcen in einem ITS Netzwerk.
Wie eingangs dargelegt, befasst sich das vorliegende Dokument mit der
Bereitstellung von Kommunikationsressourcen in einem ITS Netzwerk.
Insbesondere befasst sich das vorliegende Dokument mit dem effizienten und zuverlässigen Bezug eines digitalen Zertifikats (insbesondere eines Zertifikats gemäß ETSI TS 103 097) durch eine ITS Station in einem ITS Netzwerk.
Fig. 1 zeigt eine beispielhafte ITS Station 100 (z.B. ein Kraftfahrzeug, insbesondere ein Straßenfahrzeug). Die ITS Station 100 umfasst eine
Kommunikationseinheit 120, welche eingerichtet ist, eine Fahrzeug- Kooperations-Nachricht über eine Antenne 121 in ein ITS Netzwerk (auch als V2X Netzwerk bezeichnet) zu versenden und/oder eine Fahrzeug-Kooperations- Nachricht über die Antenne 121 von dem ITS Netzwerk zu empfangen. Dazu kann die Kommunikationseinheit 120 einen geeigneten drahtlosen
Übertragungsweg (z.B. eine Wireless Local Area Network-, WLAN, Verbindung) verwenden. Insbesondere kann das für ITS Kommunikation spezifizierte WLAN gemäß dem IEEE 802.1 lp Standard verwendet werden. Desweiteren ist vorgesehen, ITS Netzwerke im 5GHz Bereich zu betreiben (siehe z.B. ETSI ES 202 663, ETSI TS 102 687 und ETSI TS 102 792). Diese Netzwerke werden typischerweise als ITS G5 Netzwerke bezeichnet. Es können somit zwischen den ITS Stationen eines ITS Netzwerkes ITS Kommunikationsverbindungen (z.B. WLAN Verbindungen) aufgebaut werden, über die Fahrzeug-Kooperations- Nachrichten ausgetauscht werden können. Über den drahtlosen Übertragungsweg kann eine Fahrzeug-Kooperations- Nachricht direkt (d.h. ohne Zwischenstation) oder indirekt (d.h. über eine Vermittlungsanlage) an ein oder mehrere andere ITS Stationen (z.B. Fahrzeuge) in der Umgebung der sendenden ITS Station 100 (z.B. Fahrzeug) übermittelt werden. Dabei kann eine Fahrzeug-Kooperations-Nachricht typischerweise nur von einer ITS Station empfangen werden, welche sich in dem lokal begrenzten ITS Netzwerk befindet, in dem sich auch die sendende ITS Station befindet.
Um es einer zweiten ITS Station 100 in einem ITS Netzwerk zu ermöglichen, die Authentizität einer von einer ersten ITS Station 100 des ITS Netzwerks gesendeten Fahrzeug-Kooperations-Nachricht zu überprüfen, kann die erste ITS Station 100 die Fahrzeug-Kooperations-Nachricht mit einem digitalen Zertifikat (in diesem Dokument auch als ITS Zertifikat bezeichnet) versehen. Desweiteren fügt die erste ITS Station 100 typischerweise der Fahrzeug-Kooperations- Nachricht eine dem ITS Zertifikat entsprechende Unterschrift bei. Das ITS Zertifikat zeigt z.B. an, dass die erste ITS Station 100 berechtigt ist, eine
Fahrzeug-Kooperations-Nachricht im ITS Netzwerk zu versenden. Desweiteren kann das ITS Zertifikat die Identität der ersten ITS Station 100 anzeigen.
Die erste ITS Station 100 kann das ITS Zertifikat von einem geeigneten ersten Zertifikat- Server (z.B. von einem ersten Backend-Server) beziehen. Dabei kann es für unterschiedliche ITS Stationen 100 unterschiedliche Zertifikat-Server (bzw. unterschiedliche Backend-Server) geben. Beispielsweise kann der Hersteller eines Fahrzeugs einen Zertifikat- Server für die von diesem Hersteller hergestellten Fahrzeuge betreiben bzw. bereitstellen. Ein Backend-Server kann ein oder mehrere Prozessoren und eine Speichereinheit umfassen. Außerdem umfasst der Backend-Server typischerweise ein oder mehrere Kommunikations-Schnittstellen (z.B. LAN Schnittstellen), über die der Backend-Server eine Nachricht von einer ITS Station 100 empfangen und eine Nachricht an eine ITS Station 100 senden kann. Ein Backend-Server kann z.B. einen Computer umfassen, der an einer definierten Stelle in einem Computer- Netzwerk angeordnet ist und mit dem über eine bestimmte Netzwerk-Adresse kommuniziert werden kann. Unterschiedliche ITS Stationen können
unterschiedlichen Backend-Servern mit unterschiedlichen Netzwerk-Adressen zugeordnet sein. Dabei ist ein Backend- Server separat von einer ITS Station 100. Auf der Speichereinheit eines Backend- Servers können Daten gespeichert sein, die es dem Backend- Server ermöglichen, eine anfragende ITS Station 100 zu identifizieren und/oder zu authentifizieren. Desweiteren können auf der
Speichereinheit Daten gespeichert sein, die es ermöglichen, ein ITS Zertifikat für eine anfragende ITS Station 100 zu generieren. Die ein oder mehreren
Prozessoren können eingerichtet sein, eine Anfrage von einer ITS Station 100 zu bearbeiten, ein ITS Zertifikat zu ermitteln und/oder eine Anfrage von einer ITS Station 100 (z.B. mit einem angefragten ITS Zertifikat) zu beantworten.
Die erste ITS Station 100 kann ein gültiges ITS Zertifikat auf unterschiedliche Weise von dem ersten Zertifikat-Server beziehen. Für den Bezug eines ITS
Zertifikats ist es dabei typischerweise erforderlich, dass zwischen der ersten ITS Station 100 und dem ersten Zertifikat-Server eine Kommunikationsverbindung mit einer ausreichend hohen Bandbreite und/oder mit einer ausreichend hohen Verfügbarkeit vorliegt, so dass das ITS Zertifikat in zuverlässiger Weise von dem ersten Zertifikat-Server auf die erste ITS Station 100 übertragen werden kann. Beispielsweise kann das ITS Zertifikat über eine WAN (etwa eine zellulare) Kommunikationsverbindung (z.B. GPRS, UMTS und/oder LTE) zwischen der ersten ITS Station 100 und dem ersten Zertifikat-Server übertragen werden. Eine solche zellulare Kommunikationsverbindung besteht typischerweise für einen ausreichend langen Zeitraum und verfügt typischerweise über eine ausreichende Bandbreite, um eine zuverlässige Übertragung des ITS Zertifikats zu ermöglichen. Desweiteren kann das ITS Zertifikat„offline" (z.B. im Rahmen der Wartung eines Fahrzeugs und/oder mittels eines Datenträgers, wie z.B. eines USB
Speichermediums) von dem ersten Zertifikat-Server auf die erste ITS Station 100 übertragen werden. Es ist desweiteren denkbar, das ITS Zertifikat über eine WLAN Verbindung zwischen der mobilen ersten ITS Station 100 und einer fixen ITS Station 100 (insbesondere einer sogenannten Roadside Unit, RSU) auf die erste ITS Station 100 zu übertragen. Eine solche WLAN Kommunikationsverbindung zwischen der mobilen ersten ITS Station 100 und einer örtlich fixierten RSU besteht jedoch meist nur für einen relativ kurzen Zeitraum. Die Übertragung des ITS Zertifikats über eine derartige WLAN Kommunikationsverbindung erfordert somit eine genaue zeitliche Planung, und ist somit mit einem hohen logistischen Aufwand und hohe Kosten verbunden.
Die Kommunikationseinheiten 120 von unterschiedlichen ITS Stationen 100 können unterschiedliche Kommunikationsmöglichkeiten aufweisen. Alle ITS Stationen 100 sind typischerweise eingerichtet, eine WLAN Verbindung mit den ITS Stationen 100 in der unmittelbaren Umgebung (d.h. in einem ITS Netzwerk) aufzubauen. Andererseits ist typischerweise nur ein Teil der ITS Stationen 100 eingerichtet, ein zellulare Kommunikationsverbindung (z.B. 3G bzw. 4G) mit einem Zertifikat- Server aufzubauen. Dies ist beispielhaft in Fig. 2 dargestellt. Insbesondere zeigt Fig. 2 ein System 200 mit einer Vielzahl von ITS Stationen 201, 202, 203, welche Teil eines ITS Netzwerkes 230 sind. Außerdem zeigt Fig. 2 eine entsprechende Vielzahl von Backend- Servern 221, 222, 223 (insbesondere Zertifikat- Servern) für die Vielzahl von ITS Stationen 201, 202, 203. In dem dargestellten Beispiel sind die erste ITS Station 201 und die dritte ITS Station 203 eingerichtet, eine WLAN Verbindung 212 (d.h. eine ITS
Kommunikationsverbindung) mit einer anderen (zweiten) ITS Station 202 aufzubauen. Andererseits sind die erste ITS Station 201 und die dritte ITS Station 203 nicht eingerichtet, über ein zellulares Netzwerk 211 eine Wide Area Network (WAN) Kommunikationsverbindung mit den entsprechenden ersten bzw. dritten Backend-Servern 221 aufzubauen. Die zweite ITS Station 202 weist neben eine WLAN Kommunikationsfähigkeit auch eine zellulare Kommunikationsfähigkeit auf. Desweiteren kann die zweite ITS Station 202 eingerichtet sein, als Proxy für die erste/dritte ITS Station 201, 203 zu agieren, um im Namen der ersten/dritten ITS Station 201, 203 ein ITS Zertifikat über das zellulare Netzwerk 211 zu beziehen und/oder um für die erste/dritte ITS Station 201, 203 eine WAN Kommunikationsverbindung zu dem ersten/dritten Backend-Server 221 aufzubauen. Beispielsweise kann die zweite ITS Station 202, welche eingerichtet ist, eine zellulare
Kommunikationsverbindung zu dem zweiten Backend-Server 222 aufzubauen, eingerichtet sein, diese Fähigkeit der ersten/dritten ITS Station 201, 203 mitzuteilen. Dies kann z.B. durch ein dediziertes Flag in einem GeoNetworking Header einer Fahrzeug-Kooperations-Nachricht und/oder durch eine CAM- Nachricht angezeigt werden.
Die erste ITS Station 201 kann dann mit dem ersten Backend-Server 221 über die zweite ITS Station 202 kommunizieren. So kann auch die erste ITS Station 201 ein geeignetes ITS Zertifikat von dem ersten Backend-Server 221 beziehen, obwohl die erste ITS Station 201 nicht befähigt ist, über ein zellulares Netzwerk 211 mit dem ersten Backend-Server 221 zu kommunizieren. Die erste ITS Station 201 verwendet dazu die Kommunikationsfähigkeiten der zweiten ITS Station 202 als Proxy.
Fig. 3 zeigt einen beispielhaften Kommunikationsverlauf zwischen der ersten ITS Station 201, der zweiten ITS Station 202, dem ersten Backend-Server 221 und dem zweiten Backend-Server 222. In einer ersten Phase (identifiziert durch die umkreiste Ziffer„1") teilt die zweite ITS Station 202 der ersten ITS Station 201 mit, dass die zweite ITS Station 202 die Fähigkeit besitzt, für eine andere ITS Station eine Verbindung zu einem Backend-Server 221, 222 aufzubauen. Diese Mitteilung kann in einer dedizierten Fahrzeug-Kooperations-Nachricht erfolgen. Alternativ oder ergänzend kann diese Mitteilung als Teil einer regulären (ggf. periodischen) Fahrzeug-Kooperations-Nachricht erfolgen. Die Mitteilung kann mit dem Pseudonym Zertifikat der zweiten ITS Station 202 unterschrieben sein, um eine Authentifizierung für die Tatsache zu ermöglichen, dass die zweite ITS Station 202 als Proxy für eine andere ITS Station 201, 203 auftreten darf. Beispielsweise können die von der zweiten ITS Station 202 versendeten CAM-Nachrichten ein Indiz (z.B. ein Bit) umfassen, das anzeigt, dass die zweite ITS Station 202 die Fähigkeit aufweist, für eine andere ITS Station 201, 203 eine Verbindung zu einem entsprechenden Backend- Server 221, 223 aufzubauen. Desweiteren kann das Pseudonym Zertifikat ein Indiz (z.B. ein weiteres Datenfeld) umfassen, welches anzeigt, dass die zweite ITS Station 202 das Recht hat, das entsprechende Indiz in die CAM-Nachricht aufzunehmen.
In einer zweiten (optionalen) Phase (identifiziert durch die umkreiste Ziffer„2") kann die erste ITS Station 201 Bedingungen von der zweiten ITS Station 202 erfragen bzw. empfangen, zu denen die Proxy-Dienstleistung erbracht wird.
Insbesondere kann ein Kompensationsmodell ermittelt werden, welches anzeigt, welche Art von Gegenleistung bzw. Kompensation die zweite ITS Station 202 für die Proxy-Dienstleistung verlangt. Diese Anfrage der ersten ITS Station 201 kann mit dem Pseudonym Zertifikat der ersten ITS Station 201 unterschrieben sein. Desweiteren kann diese Anfrage mit dem öffentlichen Schlüssel verschlüsselt sein, welcher dem Pseudonym Zertifikat der zweiten ITS Station 202 entspricht. So kann die Sicherheit der Kommunikation zwischen der ersten ITS Station 201 und der zweiten ITS Station 202 erhöht werden.
Desweiteren kann die zweite ITS Station 202 in der zweiten Phase der ersten ITS Station 201 die Bedingungen und/oder das Kommunikationsmodell mitteilen. Diese Informationen können mit dem öffentlichen Schlüssel der ersten ITS Station 201 verschlüsselt sein. Desweiteren kann eine Nachricht mit diesen Informationen mit dem Pseudonym Zertifikat der zweiten ITS Station 202 unterschrieben sein. In einer dritten Phase (identifiziert durch die umkreiste Ziffer„3") bezieht die erste ITS Station 201 ein ITS Zertifikat von dem ersten Backend-Server 221. Dazu kann die erste ITS Station 201 zunächst der zweiten ITS Station 202 und dem zweiten Backend-Server 222 einen Identifikator für den ersten Backend- Server 221 mitteilen. Außerdem kann die erste ITS Station 201 einen Nachweis zur Authentifizierung der ersten ITS Station 201 beim ersten Backend-Server 221 mitteilen. Desweiteren können Informationen bzgl. eines ausgewählten
Kompensationsmodells an die zweite ITS Station 202 übermittelt werden. Es kann so geprüft werden, ob die erste ITS Station 201 über die zweite ITS Station 202 ein ITS Zertifikat beziehen kann. Insbesondere kann der zweite Backend-Server 222 der ersten ITS Station 201 mitteilen, ob die erste ITS Station 201 über die zweite ITS Station 202 und über den zweiten Backend-Server 222 ein ITS Zertifikat von dem ersten Backend-Server 221 beziehen kann. Alternativ oder ergänzend kann die erste ITS Station 201 einen bereits erteilten Token von dem zweiten Backend-Server 222 an die zweite ITS Station 202 übermitteln, wenn z.B. bereits im Vorfeld (z.B. über eine andere zu dem zweiten Backend-Server 222 gehöhrende ITS Station) eine Berechtigung erhalten wurde. Der Token kann der zweiten ITS Station 202 diese Berechtigung anzeigen.
Die Kommunikation zwischen der ersten ITS Station 201 und der zweiten ITS Station 202 kann mit den jeweiligen öffentlichen Schlüsseln der ITS Stationen 201, 202 verschlüsselt werden (wie oben dargelegt), um eine sichere
Kommunikation zu ermöglichen.
Falls die erste ITS Station 201 noch keine Berechtigung für den Bezug eines ITS Zertifikats von der zweiten ITS Station 202 erhalten hat, so kann die zweite ITS Station 202 die von der ersten ITS Station 201 erhaltene Anfrage an den zweiten Backend-Server 222 weiterleiten. Der zweite Backend-Server 222 kann dann bei dem ersten Backend-Server 221 anfragen, ob die erste ITS Station 201 berechtigt ist, ein ITS Zertifikat bei dem ersten Backend-Server 221 anzufragen. Der erste Backend-Server 221 erteilt dann ggf. dem zweiten Backend- Server 221 die erforderliche Berechtigung, und der zweite Backend-Server 221 erteilt der zweiten ITS Station 202 die entsprechende Berechtigung, und die zweite ITS Station 202 erteilt der ersten ITS Station 201 die entsprechende Berechtigung.
In einer vierten (optionalen) Phase (identifiziert durch die umkreiste Ziffer„4") kann die erste ITS Station 201 der zweiten ITS Station 202 das abgestimmte Kompensationsmodell mitteilen. Die Kommunikation zwischen der ersten ITS Station 201 und der zweiten ITS Station 202 kann wie oben dargelegt
verschlüsselt sein. Informationen bzgl. des abgestimmten Kompensationsmodells können dann von der zweiten ITS Station 202 an den zweiten Backend-Server 222 übermittelt werden.
In einer fünften Phase (identifiziert durch die umkreiste Ziffer„5") bauen die erste ITS Station 201 und der erste Backend-Server 221 (über die zweite ITS Station 202 und ggf. über den zweiten Backend-Server 222) eine sichere
Kommunikationsverbindung auf, um der ersten ITS Station 201 ein ITS Zertifikat bereitzustellen. Das o.g. Kommunikationsverfahren wurde für die Bereitstellung von einem ITS Zertifikat beschrieben. Über die zweite ITS Station 202 können ggf. jedoch auch weitere Dienste bereitgestellt werden. Beispielsweise kann der ersten ITS Station 201 über die zweite ITS Station 201 ein allgemeiner Internet Zugang bereitgestellt werden, und/oder es können SW Updates bereitgestellt werden, und/oder es können Updates für digitale Karten für ein Navigationssystem bereitgestellt werden, und/oder es können generische Datendienste bereitgestellt werden.
Die erste ITS Station 201 kann ggf. eingerichtet sein, selbst auf ein zellulares Netzwerk 211 zuzugreifen. Es kann jedoch erkannt werden, dass es vorteilhaft ist (z.B. aus Kostengründen, da die erste ITS Station 201„roamen" muss und es günstiger ist, über die zweite ITS Station 202 auf das zellulare Netzwerk 211 zuzugreifen; und/oder aus Bandbreitegründen, da über die zweite ITS Station 202 ein Zugriff mit erhöhter Bandbreite auf das zellulare Netzwerk 211 möglich ist), die erste ITS Station 202 für den Zugriff auf das zellulare Netzwerk 211 zu verwenden.
Die erste ITS Station 201 kann eingerichtet sein, aus einer Vielzahl von möglichen Proxy-fähigen ITS Stationen 202 eine Proxy-fähige ITS Station 202 zu identifizieren, die zumindest für eine Mindestzeitdauer die Proxy-Dienstleistung erbringen kann. Insbesondere kann die erste ITS Station 201 eingerichtet sein, die Bewegung einer Proxy-fähigen ITS Station 202 zu prädizieren und daraus zu ermitteln, für welchen Zeitraum die Proxy-fähige ITS Station 202 in WLAN Reichweite zu der ersten ITS Station 201 bleibt.
Es kann somit eine Proxy-fähige ITS Station 202 ausgewählt werden, welche eine prädizierte Bewegung aufweist, durch die eine möglichst lange WLAN
Kommunikationsverbindung 212 ermöglicht wird. So kann die Zuverlässigkeit einer Proxy-Dienstleistung erhöht werden.
Die erste ITS Station 201 kann weiter eingerichtet sein, aus einer Vielzahl von möglichen Proxy-fähigen ITS Stationen 202 eine Teilmenge von mindestens zwei Proxy-fähigen ITS Stationen 202 auszuwählen, um die Proxy-Dienstleistung zu erbringen. Beispielsweise kann die erste ITS Station 201 mindestens zwei Proxyfähige ITS Stationen 202 auswählen, die zusammen eine günstige
Bewegungsvorhersage in Bezug auf eine Bewegung der ersten ITS Station 201 aufweisen. Insbesondere kann über eine der beiden Proxy-fähigen ITS Stationen 202 ein Upload der ein oder mehreren zu zertifizierenden Pseudonyme erfolgen (d.h. ein Upload einer Anfrage von ein oder mehreren ITS Zertifikaten).
Desweiteren können über die andrere der beiden Proxy-fähigen ITS Stationen 202 die ein oder mehreren von dem ersten Backend- Server 221 zertifizierten
Pseudonyme (d.h. die ein oder mehreren ITS Zertifikate) bereitgestellt werden. Die Auswahl von passenden Proxy-fähigen ITS Stationen 202 kann dabei z.B. durch den zweiten Backend-Server 222 erfolgen. Insbesondere kann der zweite Backend-Server 222 Proxy-fähige ITS Stationen 202 auswählen, die von dem zweiten Backend-Server 222 verwaltet werden. Der zweite Backend-Server 222 kann zu diesem Zweck eingerichtet sein, zu prädizieren, wie sich die von dem zweiten Backend-Server 222 verwalteten ITS Stationen 202 (z.B. Fahrzeuge einer von dem zweiten Backend-Server 222 verwalteten Flotte) bewegen (insbesondere in Bezug auf die erste ITS Station 201). Es kann dann zu jedem Zeitpunkt eine Proxy-fähige ITS Station 202 aus dem jeweils aktuellen ITS Netzwerk 230 der ersten ITS Station 201 ermittelt werden, um eine bestimmte Teildienstleistung einer Proxy-Dienstleistung zu erbringen.
Die Aufteilung einer Proxy-Dienstleistung in Teildienstleistungen, die von unterschiedlichen Proxy-fähigen ITS Stationen 202 übernommen werden, macht insbesondere bei der Bereitstellung eines ITS Zertifikats Sinn, da sich diese Proxy-Dienstleistung typischerweise in drei Phasen einteilen lässt:
• 1.Phase: ein Upload von Daten zur Identifikation der ersten ITS Station 201 bei dem ersten Backend-Server 221;
• 2.Phase: Zertifizieren der Daten im ersten Backend-Server 221; und · 3. Phase: ein Download der zertifizierten Daten, d.h. der ITS Zertifikate.
Insbesondere in der 1. Phase und der 3. Phase kann dabei die Proxy-Dienstleistung durch unterschiedliche Proxy-fähige Stationen 202 erbracht werden. Wenn der zweite Backend-Server 222 dabei für beide Proxy-fähigen Stationen 202 zuständig ist, kann darüber hinaus die im Folgenden genannte Schlüssel- Information für die Verkürzung von Kommunikationszeiten verwendet werden. Insbesondere kann eine zwischen der ersten ITS Station 201 und dem zweiten Backend-Server 222 ausgetauschte Schlüssel-Information für die Kommunikation in der 3. Phase verwendet werden (auch wenn sich die Proxy- fähige ITS Station 202 geändert hat). Die Erbringung von unterschiedlichen Teildienstleistungen einer Proxy- Dienstleistung durch unterschiedliche Proxy-fähige ITS Stationen 202, 204 ist beispielhaft in Fig. 2 dargestellt. Zu unterschiedlichen Zeitpunkten kann das ITS Netzwerk 203 der ersten ITS Station 201 unterschiedliche ITS Stationen 202, 204 umfassen. Insbesondere kann zu einem ersten Zeitpunkt das ITS Netzwerk 230 die zweite ITS Station 202 und zu einem zweiten Zeitpunkt eine vierte ITS Station 204 umfassen. Dabei können die zweite ITS Station 202 und die vierte ITS Station 204 mit dem gleichen Backend- Server 222 assoziiert sein bzw. von dem gleichen Backend-Server 222 verwaltet werden. Eine erste Teildienstleistung der Proxy-Dienstleistung (z.B. die o.g. 1. Phase für den Bezug eines ITS
Zertifikats) kann zum ersten Zeitpunkt durch die zweite ITS Station 202 erbracht werden, und eine zweite Teildienstleistung der Proxy-Dienstleistung (z.B. die o.g. 3. Phase für den Bezug eines ITS Zertifikats) kann zu einem zweiten Zeitpunkt durch die vierte ITS Station 204 erbracht werden. Somit können auch Proxy- Dienstleistungen, die über einen relativ langen Zeitraum erbracht werden, in zuverlässiger Weise durch unterschiedliche Proxy-fähige ITS Stationen 202, 204 erbracht werden.
Zwischen einer Proxy- fähigen ITS Station 202 und der ersten ITS Station 201 kann ein Sicherheits-Handshake aufgebaut werden, um es der ersten ITS Station 201 und der Proxy- fähigen ITS Station 202 zu ermöglichen, in sicherer Weise Daten auszutauschen, ohne dass eine Kommunikation über die jeweiligen
Backend-Server 221, 222 erfolgt. So können Verzögerungen in der
Kommunikation reduziert werden.
Die zweite ITS Station 202 kann eingerichtet sein, Schlüssel-Informationen bzgl. eines Schlüssels des zweiten Backend- Servers 222 an die erste ITS Station 201 zu kommunizieren. So kann die erste ITS Station 201 befähigt werden, direkt eine Verbindung mit dem zweiten Backend-Server 222 aufzubauen, wobei der zweite Backend-Server 222 dann Informationen, welche von der ersten ITS Station 201 empfangen wurden, an den ersten Backend-Server 221 weiterleiten kann. So können ggf. die o.g. dritten und vierten Schritte vermieden werden. Insbesondere können so die Zeiten zum Austausch von Information reduziert werden. Es erfolgt somit ein„Bypass" der zweiten ITS Station 202 (auf einem bestimmten OSI Level) und es wird eine sichere direkte Verbindung zwischen der ersten ITS Station 201 und dem zweiten Backend-Server 222 aufgebaut. Der zweite
Backend-Server 222 kann von der ersten ITS Station 201 als verlässlich betrachtet werden, wenn der erste Backend-Server 221 und der zweite Backend-Server 222 ein Vertrauensverhältnis aufweisen. Es kann ermittelt werden, wie viele Daten zwischen der ersten ITS Station 201 und dem ersten Backend-Server 221 ausgetauscht werden sollen. Ergibt sich eine Datenmenge, welche oberhalb von einem Datenmengen-Schwellenwert liegt, so kann eine Kommunikation über die zweite ITS Station 202 unterbunden werden, um zu vermeiden, dass ein, der zweiten ITS Station 202 zu Verfügung stehendes, Datenvolumen durch eine andere ITS Station 201 ausgeschöpft wird.
Die zweite ITS Station 202 und/oder der zweite Backend-Server 222 können Roadside ITS Stationen, d.h. RSUs, sein. Durch das in diesem Dokument dargestellte System 200 wird es einer ersten ITS Station 201, welche ggf. keinen sicheren Zugang zu seinem ersten Backend- Server 221 aufweist, ermöglicht, einen sicheren Zugang zu diesem ersten
Backend-Server 221 über eine Proxy- fähige ITS Station 202 aufzubauen. Dazu kann über die Proxy-fähige ITS Station 202 ein sicherer Kanal zu dem ersten Backend-Server 221 aufgebaut werden. Beispielsweise kann ein solcher Kanal anhand eines Diffie-Hellman-Schlüsselaustauschs aufgebaut werden. Der erste Backend-Server 221 kann sich selbst authentifizieren und die erste ITS Station 201 kann sich mittels eines Langzeit-Schlüssels authentifizieren. Der erste Backend-Server 221 kann dann die Proxy- fähige ITS Station 202 und ggf. den entsprechenden zweiten Backend-Server 222 informieren, dass eine Kommunikation zwischen der ersten ITS Station 201 und dem ersten Backend- Server 221 erlaubt ist.
Fig. 4 zeigt ein beispielhaftes Verfahren 400 zur Bereitstellung einer
Kommunikationsverbindung in einem ITS Netzwerk 230. Dabei umfasst das ITS Netzwerk 230 eine erste ITS Station 201 und eine zweite ITS Station 202, die über eine ITS Kommunikationsverbindung 212 Daten austauschen können. Wie bereits dargelegt, kann es sich bei dem ITS Netzwerk 230 um ein Ad-Hoc Netzwerk und bei der ITS Kommunikationsverbindung 212 um eine Ad-Hoc Verbindung handeln. Typischerweise umfasst ein ITS Netzwerk 230 eine Vielzahl von ITS Stationen 201, 202, 203 in einem bestimmten örtlich begrenzten Gebiet, wobei das örtlich begrenzte Gebiet typischerweise von der Reichweite der ITS Kommunikationsverbindungen 212 zwischen den ITS Stationen 201, 202, 203 abhängt. Beispielsweise kann ein ITS Netzwerk 230 durch eine Basisstation bzw. durch einen Access-Point bereitgestellt werden, über die eine WAN
Kommunikationsverbindung 212 zwischen einzelnen ITS Stationen 201, 202, 203 aufgebaut werden kann. Das ITS Netzwerk 230 umfasst dann die ITS Stationen 201, 202, 203, die sich in Reichweite zu der Basisstation bzw. zu dem Access- Point befinden. Die Basisstation bzw. der Access-Point kann durch eine ITS Station 201, 202, 203 des ITS Netzwerkes 230 bereitgestellt werden.
Typischerweise umfasst die ITS Kommunikationsverbindung 212 eine WLAN Verbindung. Die erste ITS Station 201 und die zweite ITS Station 202 umfassen dannjeweils eine Kommunikationseinheit 120, die eingerichtet ist, mittelbar (über eine Basisstation) und/oder unmittelbar eine WLAN Verbindung zwischen der ersten ITS Station 201 und der zweiten ITS Station 202 aufzubauen.
Das Verfahren 400 umfasst das Ermitteln 401 (z.B. durch die erste ITS Station 201), dass die zweite ITS Station 202 befähigt ist, für andere ITS Stationen 201, 203 des ITS Netzwerkes 230 über ein WAN Netzwerk 211 eine WAN
Kommunikationsverbindung mit einem Kommunikationspartner 221, 223 außerhalb des ITS Netzwerks 230 bereitzustellen. Dabei kann das WAN
Netzwerk 211 insbesondere ein zellulares Netzwerk, z.B. ein GPRS, ein UMTS und/oder ein LTE Netzwerk, umfassen. Die Kommunikationseinheit 120 der zweiten ITS Station 202 kann eine Sende/Empfangs-Einheit für das WAN
Netzwerk 211 umfassen.
Es kann somit ermittelt werden, dass eine ITS Station 202 des ITS Netzwerkes 230 befähigt ist, einen Proxy-Dienst für andere ITS Stationen 201, 203 des ITS Netzwerkes 230 anzubieten. Insbesondere kann ermittelt werden, dass WAN Kommunikationsverbindungen mit Kommunikationspartnern 221, 223 außerhalb von dem ITS Netzwerk 230 über die zweite ITS Station 202 aufgebaut werden können. Die Fähigkeit, Proxy-Dienste übernehmen zu können, kann durch die zweite ITS Station 202 in einer Anzeige-Nachricht (z.B. in einer CAM-Nachricht) mitgeteilt werden.
Das Verfahren 400 umfasst weiter das Aufbauen 402 (z.B. durch die zweite ITS Station 202) einer WAN Kommunikationsverbindung zwischen der ersten ITS Station 201 und einem Kommunikationspartner 221 außerhalb des ITS Netzwerks 230 über das WAN Netzwerk 211. Somit kann es auch einer ITS Station 201 ohne WAN Kommunikationsfähigkeiten ermöglicht werden, in effizienter Weise mit einem Kommunikationspartner 221 außerhalb des ITS Netzwerks 230 zu kommunizieren. Es können somit die Kommunikationsmöglichkeiten der ITS Stationen 201, 202, 203 eines ITS Netzwerks 230 in effizienter Weise erweitert werden.
Das Verfahren 400 kann weiter umfassen, das Detektieren, durch die erste ITS Station 201, dass von der ersten ITS Station 201 ein ITS Zertifikat für den Austausch von Fahrzeug-Kooperations-Nachrichten im ITS Netzwerk 230 von einem ersten Backend-Server 221 zu beziehen ist. Beispielsweise kann erkannt werden, dass die Validität eines aktuellen ITS Zertifikats abläuft, und dass daher ein neues ITS Zertifikat bezogen werden muss, um weiterhin eine Authentifizierung der im ITS Netzwerk 230 versendeten Fahrzeug-Kooperations- Nachrichten zu ermöglichen.
Beispielsweise kann die erste ITS Station 201 eine Fahrzeug-Kooperations- Nachricht im ITS Netzwerk 230 mit einem validen ITS Zertifikat versenden, so dass eine andere ITS Station 203 im ITS Netzwerk 230 die Authentizität der Fahrzeug-Kooperations-Nachricht überprüfen kann. Desweiteren kann die andere ITS Station 203 eingerichtet sein, eine Fahrzeug-Kooperations-Nachricht zu verwerfen, wenn die Authentizität der Fahrzeug-Kooperations-Nachricht nicht überprüft werden kann (z.B. aufgrund von einem invaliden oder fehlenden ITS Zertifikat). So kann ein Missbrauch bei dem Versand von Fahrzeug-Kooperations- Nachrichten unterbunden werden. Folglich kann so die Sicherheit der ITS
Stationen 201, 203 eines ITS Netzwerkes 230 erhöht werden, da nicht
authentifizierte Informationen verworfen werden können.
ITS Zertifikate für die erste ITS Station 201 werden typischerweise von einem für die erste ITS Station 201 zuständige Zertifizierungsstelle ausgegeben. Diese Zertifizierungsstelle kann auf dem ersten Backend- Server 221 angeordnet sein, wobei der erste Backend-Server 221 außerhalb des ITS Netzwerkes 230 liegen kann. Es ist somit für die erste ITS Station 201 ggf. nicht möglich, direkt das ITS Zertifikat von dem ersten Backend-Server 221 zu beziehen. Andererseits kann die erste ITS Station 201 für den Bezug des ITS Zertifikats einen Proxy-Dienst der zweiten ITS Station 202 in Anspruch nehmen. Das Verfahren 400 kann daher weiter umfassen, das Veranlassen, durch die erste ITS Station 201, dass durch die zweite ITS Station 202 über das WAN Netzwerk 211 eine WAN
Kommunikationsverbindung zwischen der ersten ITS Station 201 und dem ersten Backend-Server 221 aufgebaut wird, um das ITS Zertifikat von dem ersten Backend-Server 221 auf die erste ITS Station 201 zu übertragen. Somit kann über die Bereitstellung von Proxy-Diensten in einem ITS Netzwerk 230 sichergestellt werden, dass die ITS Stationen 201, 203 des ITS Netzwerks 230 über valide ITS Zertifikate für den Austausch von Fahrzeug-Kommunikations-Nachrichten verfügen. Es kann somit in effizienter Weise die Sicherheit für die ITS Stationen
201, 202 (z.B. für die Fahrzeuge) in einem ITS Netzwerk 230 erhöht werden.
Die zweite ITS Station 202 kann eingerichtet sein, über das WAN Netzwerk 211 eine WAN Kommunikationsverbindung mit einem zweiten Backend-Server 222 aufzubauen. Dabei kann der zweite Backend-Server 222 der Server sein, der für den Bezug von einem ITS Zertifikat durch die zweite ITS Station 202 zuständig ist. Die zweite ITS Station 202 muss somit zur Bereitstellung eines Proxy- Dienstes keine Kenntnis darüber aufweisen, wie der erste Backend-Server 221 erreicht werden kann. Die Verbindung zu dem ersten Backend-Server 221 kann über den zweiten Backend-Server 222 aufgebaut werden (der dann ermittelt kann, wie der erste Backend-Server erreicht werden kann). Zu diesem Zweck kann das Verfahren 400 weiter umfassen, das Weiterleiten, durch die zweite ITS Station
202, einer Anfrage der ersten ITS Station 201 bezüglich des ITS Zertifikats an den zweiten Backend-Server 222. Außerdem kann das Verfahren 400 weiter umfassen, das Weiterleiten, durch den zweiten Backend-Server 222, der Anfrage der ersten ITS Station 201 bzgl. des ITS Zertifikats an den ersten Backend-Server 221. Durch Einbinden eines zweiten Backend-Servers 222 kann die Bereitstellung von Proxy-Diensten durch eine zweite ITS Station 202 vereinfacht werden.
Die Anfrage der ersten ITS Station 201 bzgl. des ITS Zertifikats kann Information umfassen, die es ermöglicht, die erste ITS Station 202 bei dem ersten Backend- Server 221 zu authentifizieren. Diese Information kann ggf. verschlüsselt sein, um die Anonymität der Kommunikationsverbindung zwischen der ersten ITS Station 202 und dem ersten Backend-Server 221 zu gewährleisten. Somit kann ein Missbrauch bei der Bereitstellung von Proxy-Diensten unterbunden werden.
Das Verfahren 400 kann weiter umfassen, das Aussenden, durch die zweite ITS Station 202, einer Anzeige-Nachricht im ITS Netzwerk 230, welche anzeigt, dass die zweite ITS Station 202 befähigt ist, für andere ITS Stationen 201, 203 des ITS Netzwerkes 230 eine WAN Kommunikationsverbindung über ein WAN Netzwerk 211 aufzubauen. Die erste ITS Station 201 kann dann auf Basis der Anzeige-Nachricht ermitteln, dass die zweite ITS Station 202 befähigt ist, für andere ITS Stationen 201, 203 des ITS Netzwerkes 230 eine WAN
Kommunikationsverbindung über ein WAN Netzwerk 211 aufzubauen. Somit kann in effizienter und zuverlässiger Weise gewährleistet werden, dass auch in dynamischen ITS Netzwerken 230 (mit dynamisch wechselnden ITS Stationen) die Verfügbarkeit von Proxy-Diensten bekannt gemacht wird.
Die Anzeige-Nachricht kann ein Pseudonym Zertifikat der zweiten ITS Station 202 umfassen, welches anzeigt, dass die zweite ITS Station 202 autorisiert ist, für andere ITS Stationen 201, 203 des ITS Netzwerkes 230 eine WAN
Kommunikationsverbindung über ein WAN Netzwerk 211 aufzubauen.
Insbesondere kann das Pseudonym Zertifikat der zweiten ITS Station 202 durch eine Zertifizierungsstelle ausgegeben werden, die das (ggf. alleinige) Recht hat, eine ITS Station 202 dazu zu autorisieren, Proxy-Dienste für andere ITS Stationen 201, 203 anzubieten. Somit kann durch eine ITS Station 201 in zuverlässiger Weise ermittelt werden, dass die zweite ITS Station 202 nicht nur die Fähigkeit aufweist, Proxy-Dienste bereitzustellen, sondern dass die zweite ITS Station 202 auch von einer vertrauenswürdigen Zertifizierungsstelle dazu autorisiert wurde, Proxy-Dienste bereitzustellen (bzw. Proxy-Dienstleistungen zu erbringen). So kann ein Missbrauch in Bezug auf die Bereitstellung von Proxy-Diensten unterbunden werden.
Das Verfahren 400 kann weiter umfassen, das Festlegen von ein oder mehreren Gegenleistungen, die die erste ITS Station 201 dafür zu erbringen hat, dass die zweite ITS Station 202 eine WAN Kommunikationsverbindung zwischen der ersten ITS Station 201 und dem Kommunikationspartner 221 außerhalb des ITS Netzwerks 230 aufbaut. Die ein oder mehreren Gegenleistungen können dabei zwischen der ersten ITS Station 201 und der zweiten ITS Station 202 bzw. dem zweiten Backend- Server 222 durch den Austausch von Nachrichten ausgehandelt werden. Die ein oder mehreren Gegenleistungen können z.B. die Bereitstellung von Information durch die erste ITS Station 201 umfassen. Durch das Festlegen von Gegenleistungen kann ein Interesse für das Anbieten von Proxy-Diensten bewirkt werden. Mit anderen Worten, es kann bewirkt werden, dass Proxy- Dienste auch tatsächlich in ITS Netzwerken 230 bereitgestellt werden.
Das Verfahren 400 kann weiter umfassen, das Prädizieren einer Zeitdauer eines Zeitraumes, in den sowohl die erste ITS Station 201 und die zweite ITS Station 202 Teil des ITS Netzwerks 230 sind. Insbesondere können Bewegungsprofile der ersten ITS Station 201 und der zweiten ITS Station 202 ermittelt werden. Auf Basis der Bewegungsprofile kann dann ermittelt werden, für wie lange die erste ITS Station 201 und die zweite ITS Station 202 Teil des gleichen ITS Netzwerkes 230 sind. Die Inanspruchnahme von einem Proxy-Dienst kann dann von der prädizierten Zeitdauer abhängig gemacht werden. Beispielsweise kann ggf. nur dann durch die zweite ITS Station 202 eine WAN Kommunikationsverbindung zwischen der ersten ITS Station 201 und dem Kommunikationspartner 221 außerhalb des ITS Netzwerks 230 aufgebaut werden, wenn die Zeitdauer größer als oder gleich wie ein vordefinierter Zeitdauer-Schwellenwert ist. So kann die Zuverlässigkeit eines Proxy-Dienstes weiter erhöht werden. Das Aufbauen 402 der WAN Kommunikationsverbindung zwischen der ersten ITS Station 201 und dem Kommunikationspartner 221 außerhalb des ITS
Netzwerks 230 (z.B. dem ersten Backend-Server) kann Teil einer Proxy- Dienstleistung sein. Die Proxy-Dienstleistung kann dabei eine Vielzahl von zeitlich aufeinander folgenden Teildienstleistungen umfassen. Die
Teildienstleistungen können typischerweise in zeitlich klar voneinander getrennten Zeitabschnitten erbracht werden. Desweiteren können die
Teildienstleistungen jeweils den Aufbau einer WAN Kommunikationsverbindung zwischen der ersten ITS Station 201 und dem Kommunikationspartner 221 (z.B. dem ersten Backend-Server) erfordern. Dabei kann das Aufbauen 402 der WAN Kommunikationsverbindung durch die zweite ITS Station 202 zu einem ersten Zeitpunkt für eine erste Teildienstleistung der Proxy-Dienstleistung erfolgen. Die unterschiedlichen Teildienstleistungen einer Proxy-Dienstleistung (z.B. einer Proxy-Dienstleistung zum Bezug eines ITS Zertifikats durch die erste ITS Station 201) können durch unterschiedliche Proxy- fähige ITS Stationen erbracht werden. So kann die Wahrscheinlichkeit dafür erhöht werden, dass eine ggf. komplexe Proxy-Dienstleistung in einem sich ständige ändernden ITS Netzwerk 230 (insbesondere in einem Ad-Hoc Netzwerk) erbracht werden kann. Mit anderen Worten, durch die Verteilung von zeitlich aufeinander folgenden
Teildienstleistungen einer Proxy-Dienstleistung auf unterschiedliche Proxy-fähige ITS Stationen 202, 204 kann die Zuverlässigkeit für die Bereitstellung von Proxy- Dienstleistungen erhöht werden.
Das Verfahren 400 kann zu diesem Zweck weiter umfassen, das Ermitteln, dass das ITS Netzwerk 230 zu einem, dem ersten Zeitpunkt nachfolgenden, zweiten Zeitpunkt eine vierte ITS Station 204 umfasst. Zu dem zweiten Zeitpunkt kann ggf. die zweite ITS Station 202 nicht mehr Teil des ITS Netzwerkes 230 der ersten ITS Station 201 sein. Das Verfahren 400 kann weiter umfassen, das Ermitteln, dass die vierte ITS Station 204 befähigt (und ggf. autorisiert) ist, für andere ITS Stationen 201, 203 des ITS Netzwerkes 230 über ein WAN Netzwerk 211 eine WAN Kommunikationsverbindung mit dem Kommunikationspartner 221, 223 bereitzustellen. Außerdem kann das Verfahren umfassen, das Aufbauen, durch die vierte ITS Station 204, einer WAN Kommunikationsverbindung zwischen der ersten ITS Station 201 und dem Kommunikationspartner 221, als Teil einer zweiten Teildienstleistung der Proxy-Dienstleistung.
Die Steuereinheit 110 der ersten ITS Station 100, 201 kann für die
Inanspruchnahme eines Proxy-Dienstes eingerichtet sein, zu ermitteln, dass die erste ITS Station 100, 201 Teil eines ITS Netzwerkes 230 ist, welches auch eine zweite ITS Station 202 umfasst, mit der die erste ITS Station 100, 201 Daten über eine ITS Kommunikationsverbindung 212 austauschen kann. Desweiteren kann die Steuereinheit 110 der ersten ITS Station 100, 201 eingerichtet sein, zu ermitteln, dass die zweite ITS Station 202 befähigt ist, für andere ITS Stationen 201, 203 des ITS Netzwerkes 230 über ein WAN Netzwerk 211 eine WAN Kommunikationsverbindung mit einem Kommunikationspartner 221, 223 außerhalb des ITS Netzwerks 230 bereitzustellen (z.B. durch Auswertung einer empfangenen Anzeige-Nachricht). Außerdem kann die Steuereinheit 110 der ersten ITS Station 100, 201 eingerichtet sein, die zweite ITS Station 202 zu veranlassen, eine WAN Kommunikationsverbindung zwischen der ersten ITS Station 201 und einem Kommunikationspartner 221 außerhalb des ITS Netzwerks 230 über das WAN Netzwerk 211 aufzubauen.
In analoger Weise kann die Steuereinheit 110 der zweiten ITS Station 100, 202 eingerichtet sein, zu ermitteln, dass die zweite ITS Station 100, 202 Teil eines ITS Netzwerkes 230 ist, welches auch eine erste ITS Station 201 umfasst, mit der die zweite ITS Station 100, 202 Daten über eine ITS Kommunikationsverbindung 212 austauschen kann. Desweiteren kann die Steuereinheit 110 der zweiten ITS
Station 100, 202 eingerichtet sein, der ersten ITS Station 201 anzuzeigen, dass die zweite ITS Station 100, 202 befähigt ist, für andere ITS Stationen 201, 203 des ITS Netzwerkes 230 über ein WAN Netzwerk 211 eine WAN
Kommunikationsverbindung mit einem Kommunikationspartner 221, 223 außerhalb des ITS Netzwerks 230 bereitzustellen. Außerdem kann die
Steuereinheit 110 der zweiten ITS Station 100, 202 eingerichtet sein, auf Anfrage durch die erste ITS Station 201, eine WAN Kommunikationsverbindung zwischen der ersten ITS Station 201 und einem Kommunikationspartner 221 außerhalb des ITS Netzwerks 230 über das WAN Netzwerk 211 aufzubauen.
In diesem Dokument wird unter anderem ein Protokoll beschrieben, welches es einer Proxy- fähigen ITS Station 202 ermöglicht, anderen ITS Stationen 201 in einem ITS Netzwerk 230 anzuzeigen, dass es ein oder mehrere Proxy-Dienste anbieten kann. Desweiteren wird ein Protokoll beschrieben, welches es einer ersten ITS Station 201 ermöglicht, sich in anonymer Weise über die Proxy- fähige ITS Station 202 bei einem entsprechenden ersten Backend- Server 221 zu authentifizieren und einen sicheren Kanal mit dem ersten Backend-Server 221 aufzubauen. Desweiteren wird beschrieben, wie ein Kompensationsmodell zwischen der Proxy-fähigen ITS Station 202 (bzw. dem entsprechenden zweiten Backend-Server 222) und der ersten ITS Station 201 ausgehandelt werden kann. Außerdem werden Maßnahmen beschrieben, durch welche die Stabilität einer Verbindung zwischen der ersten ITS Station 201 und dem ersten Backend-Server 221 erhöht werden kann (auch bei Vorliegen einer relativ hohen Mobilität bzw. Dynamik im ITS Netzwerk 230).
Die vorliegende Erfindung ist nicht auf die gezeigten Ausführungsbeispiele beschränkt. Insbesondere ist zu beachten, dass die Beschreibung und die Figuren nur das Prinzip der vorgeschlagenen Verfahren, Vorrichtungen und Systeme veranschaulichen sollen.

Claims

Ansprüche
1) Verfahren (400) zur Bereitstellung einer Kommunikationsverbindung in
einem ITS Netzwerk (230), wobei das ITS Netzwerk (230) eine erste ITS Station (201) und eine zweite ITS Station (202) umfasst, die über eine ITS Kommunikationsverbindung (212) Daten austauschen können, wobei das Verfahren (400) umfasst,
- Ermitteln (401), durch die erste ITS Station (201), dass die zweite ITS Station (202) befähigt ist, für andere ITS Stationen (201, 203) des ITS Netzwerkes (230) über ein WAN Netzwerk (211) eine WAN Kommunikationsverbindung mit einem Kommunikationspartner (221, 223) außerhalb des ITS Netzwerks (230) bereitzustellen; und
- Aufbauen (402), durch die zweite ITS Station (202), einer WAN
Kommunikationsverbindung zwischen der ersten ITS Station (201) und einem Kommunikationspartner (221) außerhalb des ITS Netzwerks (230) über das WAN Netzwerk (211).
2) Verfahren (400) gemäß Anspruch 1, wobei,
- das Verfahren (400) weiter umfasst, Detektieren, durch die erste ITS Station (201), dass von der ersten ITS Station (201) ein ITS Zertifikat für den Austausch von Fahrzeug-Kooperations-Nachrichten im ITS Netzwerk (230) von einem ersten Backend- Server (221) zu beziehen ist;
- der erste Backend-Server (221) außerhalb des ITS Netzwerkes (230) liegt;
- das Verfahren (400) weiter umfasst, Veranlassen, durch die erste ITS Station (201), dass durch die zweite ITS Station (202) über das WAN Netzwerk (211) eine WAN Kommunikationsverbindung zwischen der ersten ITS Station (201) und dem ersten Backend-Server (221) aufgebaut wird, um das ITS Zertifikat von dem ersten Backend-Server (221) auf die erste ITS Station (201) zu übertragen.
3) Verfahren (400) gemäß Anspruch 2, wobei
- die zweite ITS Station (202) eingerichtet ist, über das WAN Netzwerk (211) eine WAN Kommunikationsverbindung mit einem zweiten Backend-Server (222) aufzubauen;
- das Verfahren (400) weiter umfasst, Weiterleiten, durch die zweite ITS Station (202), einer Anfrage der ersten ITS Station (201) bzgl. des ITS Zertifikats an den zweiten Backend-Server (222); und
- das Verfahren (400) weiter umfasst, Weiterleiten, durch den zweiten Backend-Server (222), der Anfrage der ersten ITS Station (201) bzgl. des ITS Zertifikats an den ersten Backend-Server (221).
Verfahren (400) gemäß Anspruch 3, wobei die Anfrage der ersten ITS Station
Figure imgf000029_0001
(201) bzgl. des ITS Zertifikats Information umfasst, die es ermöglicht, die erste ITS Station (201) bei dem ersten Backend-Server (221) zu
authentifizieren.
5) Verfahren (400) gemäß einem der vorhergehenden Ansprüche, wobei
- das Verfahren (400) umfasst, Aussenden, durch die zweite ITS Station
(202), einer Anzeige-Nachricht im ITS Netzwerk (230), welche anzeigt, dass die zweite ITS Station (202) befähigt ist, für andere ITS Stationen (201, 203) des ITS Netzwerkes (230) eine WAN
Kommunikationsverbindung über ein WAN Netzwerk (211) aufzubauen; und
- die erste ITS Station (201) auf Basis der Anzeige-Nachricht ermittelt, dass die zweite ITS Station (202) befähigt ist, für andere ITS
Stationen (201, 203) des ITS Netzwerkes (230) eine WAN
Kommunikationsverbindung über ein WAN Netzwerk (211) aufzubauen. 6) Verfahren (400) gemäß Anspruch 5, wobei die Anzeige-Nachricht ein
Pseudonym Zertifikat der zweiten ITS Station (202) umfasst, welches anzeigt, dass die zweite ITS Station (202) autorisiert ist, für andere ITS Stationen (201, 203) des ITS Netzwerkes (230) eine WAN Kommunikationsverbindung über ein WAN Netzwerk (211) aufzubauen.
7) Verfahren (400) gemäß einem der vorhergehenden Ansprüche, weiter
umfassend, Festlegen von ein oder mehreren Gegenleistungen, die die erste ITS Station (201) dafür zu erbringen hat, dass die zweite ITS Station (202) eine WAN Kommunikationsverbindung zwischen der ersten ITS Station (201) und dem Kommunikationspartner (221) außerhalb des ITS Netzwerks (230) aufbaut.
8) Verfahren (400) gemäß einem der vorhergehenden Ansprüche, weiter
umfassend,
- Prädizieren einer Zeitdauer eines Zeitraumes, in den sowohl die erste ITS Station (201) und die zweite ITS Station (202) Teil des ITS Netzwerks (230) sind; und
- Aufbauen, durch die zweite ITS Station (202), der WAN
Kommunikationsverbindung zwischen der ersten ITS Station (201) und dem Kommunikationspartner (221) außerhalb des ITS Netzwerks (230), nur wenn die Zeitdauer größer als oder gleich wie ein vordefinierter Zeitdauer-Schwellenwert ist.
9) Verfahren (400) gemäß einem der vorhergehenden Ansprüche, wobei
- die ITS Kommunikationsverbindung (212) eine WLAN Verbindung umfasst;
- die erste ITS Station (201) und die zweite ITS Station (202) jeweils eine Kommunikationseinheit (120) umfassen, die eingerichtet ist, mittelbar oder unmittelbar eine WLAN Verbindung zwischen der ersten ITS Station (201) und der zweiten ITS Station (202)
aufzubauen;
- das WAN Netzwerk (211) ein zellulares Netzwerk, insbesondere ein GPRS, ein UMTS und/oder ein LTE Netzwerk, umfasst; und/oder
- die Kommunikationseinheit (120) der zweiten ITS Station (202) eine Sende/Empfangs-Einheit für das WAN Netzwerk (211) umfasst.
10) Verfahren (400) gemäß einem der vorhergehenden Ansprüche, wobei
- das Aufbauen (402) der WAN Kommunikationsverbindung zwischen der ersten ITS Station (201) und dem Kommunikationspartner (221) außerhalb des ITS Netzwerks (230) Teil einer Proxy-Dienstleistung ist;
- die Proxy-Dienstleistung eine Vielzahl von zeitlich aufeinander
folgenden Teildienstleistungen umfasst, die jeweils den Aufbau einer WAN Kommunikationsverbindung zwischen der ersten ITS Station (201) und dem Kommunikationspartner (221) erfordern;
- das Aufbauen (402) der WAN Kommunikationsverbindung durch die zweite ITS Station (202) zu einem ersten Zeitpunkt für eine erste Teildienstleistung der Proxy-Dienstleistung erfolgt;
- das Verfahren (400) weiter umfasst, Ermitteln, dass das ITS Netzwerk (230) zu einem, dem ersten Zeitpunkt nachfolgenden, zweiten Zeitpunkt eine vierte ITS Station (204) umfasst, und dass die vierte ITS Station (204) befähigt ist, für andere ITS Stationen (201, 203) des ITS Netzwerkes (230) über ein WAN Netzwerk (211) eine WAN Kommunikationsverbindung mit dem Kommunikationspartner (221, 223) bereitzustellen; und
- das Verfahren (400) weiter umfasst, Aufbauen, durch die vierte ITS Station (204), einer WAN Kommunikationsverbindung zwischen der ersten ITS Station (201) und dem Kommunikationspartner (221) als Teil einer zweiten Teildienstleistung der Proxy-Dienstleistung. 11) Steuereinheit (110) für eine erste ITS Station (100, 201), wobei die
Steuereinheit (110) eingerichtet ist,
- zu ermitteln, dass die erste ITS Station (100, 201) Teil eines ITS
Netzwerkes (230) ist, welches auch eine zweite ITS Station (202) umfasst, mit der die erste ITS Station (100, 201) Daten über eine ITS Kommunikationsverbindung (212) austauschen kann;
- zu ermitteln, dass die zweite ITS Station (202) befähigt ist, für andere ITS Stationen (201, 203) des ITS Netzwerkes (230) über ein WAN Netzwerk (211) eine WAN Kommunikationsverbindung mit einem Kommunikationspartner (221, 223) außerhalb des ITS Netzwerks (230) bereitzustellen; und
- die zweite ITS Station (202) zu veranlassen, eine WAN
Kommunikationsverbindung zwischen der ersten ITS Station (201) und einem Kommunikationspartner (221) außerhalb des ITS Netzwerks (230) über das WAN Netzwerk (211) aufzubauen.
12) Steuereinheit (110) für eine zweite ITS Station (100, 202), wobei die
Steuereinheit (110) eingerichtet ist,
- zu ermitteln, dass die zweite ITS Station (100, 202) Teil eines ITS Netzwerkes (230) ist, welches auch eine erste ITS Station (201) umfasst, mit der die zweite ITS Station (100, 202) Daten über eine ITS Kommunikationsverbindung (212) austauschen kann;
- der ersten ITS Station (201) anzuzeigen, dass die zweite ITS Station (100, 202) befähigt ist, für andere ITS Stationen (201, 203) des ITS Netzwerkes (230) über ein WAN Netzwerk (211) eine WAN
Kommunikationsverbindung mit einem Kommunikationspartner (221, 223) außerhalb des ITS Netzwerks (230) bereitzustellen; und
- auf Anfrage durch die erste ITS Station (201), eine WAN
Kommunikationsverbindung zwischen der ersten ITS Station (201) und einem Kommunikationspartner (221) außerhalb des ITS Netzwerks (230) über das WAN Netzwerk (211) aufzubauen.
PCT/DE2016/100209 2015-05-18 2016-05-09 Verfahren zur bereitstellung von kommunikationsressourcen in intelligenten transportsystemen Ceased WO2016184453A1 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102015107745.0A DE102015107745B4 (de) 2015-05-18 2015-05-18 Verfahren zur Bereitstellung von Kommunikationsressourcen in intelligenten Transportsysteme
DE102015107745.0 2015-05-18

Publications (1)

Publication Number Publication Date
WO2016184453A1 true WO2016184453A1 (de) 2016-11-24

Family

ID=56203048

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/DE2016/100209 Ceased WO2016184453A1 (de) 2015-05-18 2016-05-09 Verfahren zur bereitstellung von kommunikationsressourcen in intelligenten transportsystemen

Country Status (2)

Country Link
DE (1) DE102015107745B4 (de)
WO (1) WO2016184453A1 (de)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102017222905A1 (de) 2017-12-15 2019-06-19 Audi Ag Verfahren zum Koppeln eines Endfahrzeugs mit einem stationären Datennetzwerk sowie System zum Durchführen des Verfahrens
DE102017011766A1 (de) * 2017-12-20 2019-06-27 Daimler Ag Verfahren zum Übermitteln von Daten
DE102018211008A1 (de) 2018-07-04 2020-01-09 Continental Teves Ag & Co. Ohg Fahrzeug-zu-X Kommunikationsvorrichtung
DE102023107352A1 (de) 2023-03-23 2024-09-26 Cariad Se Verfahren zum Bereitstellen von Informationen für Kraftfahrzeuge, System aus einer Mehrzahl von Backend-Servern sowie Kraftfahrzeug

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100234071A1 (en) * 2009-03-12 2010-09-16 Comsys Communication & Signal Processing Ltd. Vehicle integrated communications system
US20110191581A1 (en) * 2009-08-27 2011-08-04 Telcordia Technologies, Inc. Method and system for use in managing vehicle digital certificates

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
"Toward cloud-based vehicular networks with efficient resource management", IEEE NETWORK, IEEE SERVICE CENTER, NEW YORK, NY, US, vol. 27, no. 5, 1 September 2013 (2013-09-01), pages 48 - 55, XP011528490, ISSN: 0890-8044, [retrieved on 20130930], DOI: 10.1109/MNET.2013.6616115 *
BERNAL-HIDALGO FERNANDO ET AL: "A network access control solution based on PANA for intelligent transportation systems", 2014 INTERNATIONAL CONFERENCE ON CONNECTED VEHICLES AND EXPO (ICCVE), IEEE, 3 November 2014 (2014-11-03), pages 444 - 449, XP032794462, DOI: 10.1109/ICCVE.2014.7297587 *
BHOI SOURAV KUMAR ET AL: "Vehicular communication: a survey", IET NETWORKS, THE INSTITUTION OF ENGINEERING AND TECHNOLOGY, MICHAEL FARADAY HOUSE, SIX HILLS WAY, STEVENAGE, HERTS. SG1 2AY, UK, vol. 3, no. 3, 1 September 2014 (2014-09-01), pages 204 - 217, XP006049572, ISSN: 2047-4954, DOI: 10.1049/IET-NET.2013.0065 *
OU J ET AL: "The drive-thru architecture: WLAN-based internet access on the road", PROCEEDINGS / 2004 IEEE 59TH VEHICULAR TECHNOLOGY CONFERENCE, VTC 2004-SPRING : TOWARDS A GLOBAL WIRELESS WORLD ; 17 - 19 MAY 2004, MILAN, ITALY, IEEE OPERATIONS CENTER, PISCATAWAY, NJ, vol. 5, 17 May 2004 (2004-05-17), pages 2615 - 2622, XP010766723, ISBN: 978-0-7803-8255-8 *

Also Published As

Publication number Publication date
DE102015107745A1 (de) 2016-11-24
DE102015107745B4 (de) 2023-04-20

Similar Documents

Publication Publication Date Title
EP3342195B1 (de) Vorrichtung, verfahren und computerprogramm zum bereitstellen von übertragungsparametern zwischen fahrzeugen
DE60307482T2 (de) Authentifizierung zwischen einem zellularen Mobilendgerät und einem kurzreichweitigen Zugangspunkt
DE102012224421B4 (de) Fahrzeuggebundenes system und kommunikationsverfahren
DE102012204880B4 (de) Verfahren und Fahrzeug-zu-X-Kommunikationssystem zur selektiven Prüfung von Datensicherheitssequenzen empfangener Fahrzeug-zu-X-Botschaften
DE102018129843A1 (de) Einrichten einer sicheren drahtlosen Nahbereichs-Kommunikationsverbindung an einem Fahrzeug
EP3787222B1 (de) Verfahren zur geschützten kommunikation eines fahrzeugs mit einem externen server, vorrichtung zur durchführung der schlüsselableitung bei dem verfahren sowie fahrzeug
DE102011016513A1 (de) Bedrohungsmilderung in einem Fahrzeug-zu-Fahrzeug-Kommunikationsnetz
DE102016218982B3 (de) Verfahren zur Kommunikation von Fahrzeugen
DE102017116579A1 (de) Private fahrzeug-zu-fahrzeug-kommunikation
DE112012005319T5 (de) Drahtlose Kommunikationssysteme und -verfahren
DE102010037271A1 (de) Verfahren zum Bereitstellen eines drahtlosen Fahrzeugzugangs
DE112008001844B4 (de) Verhandlung über Ressourcen für schnelle Übergänge
DE102017206106A1 (de) Steuerungsvorrichtung und Verfahren zur Steuerung einer Ladesäule
DE102015223512A1 (de) System und Verfahren zum Zusammenwirken zwischen Fahrzeugsteuerung und externer Ressource
DE102015107745B4 (de) Verfahren zur Bereitstellung von Kommunikationsressourcen in intelligenten Transportsysteme
DE102017205993A1 (de) System und Verfahren zur selektiven Freischaltung von Fahrzeugfunktionen
DE102018131480B4 (de) Zugangssystem zum Leiten einer vernetzten Vorrichtung zu einer fahrzeugintern gespeicherten Landing-Page basierend auf einem verfügbaren Guthaben oder einem Datensaldo
WO2019158157A1 (de) Master-slave-system zur kommunikation über eine bluetooth-low-energy-verbindung
DE602006000273T2 (de) Verfahren zur Authentifizierung von Zugangspunkten eines drahtlosen Netzes
EP1597861B1 (de) Verfahren zur übertragung von daten in einem wlan-netz
WO2007082860A1 (de) Verfahren, vorrichtung, computerprogramm, datenträger und computerprogramm-produkt zum verhindern eines empfangs von mediendaten eines multicast-dienstes durch eine unberechtigte vorrichtung
DE102024115609A1 (de) Kommunikationssystem, Authentifizierungsverfahren und Speichermedium
DE102007015916B4 (de) Verfahren und System zur Bereitstellung von Ortsdaten in einem medienunabhängigen Hand-over-System
WO2019174887A1 (de) Verfahren und vorrichtung für eine c2x-kommunikation von kraftfahrzeugen eines kraftfahrzeugverbunds
DE102018207445B4 (de) Verfahren zum Bereitstellen von Benutzerdaten auf einem Kommunikationsgerät, zentrale Datenverarbeitungseinrichtung und Kommunikationssystem

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 16731775

Country of ref document: EP

Kind code of ref document: A1

122 Ep: pct application non-entry in european phase

Ref document number: 16731775

Country of ref document: EP

Kind code of ref document: A1