EP1860819B1

Method and system for dynamically constructing and controlling short-lived communication groups with secure transmission

Abstract

This record has no abstract on file.

EP1860819B1, drawing sheet 1
Sheet 1 of 4

Term

Term ended

Expired 23 May 2026, 0.3 years ago.

  1. Priority and filed
  2. Granted
  3. Expired
  4. Today

15 claims: 2 independent, 13 dependent

  1. 1
    Verfahren zum dynamischen Aufbau und zur Steuerung von kurzzeitig gebildeten Kommunikationsgruppen mit gesicherter Übertragung, wobei potentiell an einer Kommunikationsgruppe teilnehmende Knoten (KN) über ein gemeinsames Übertragungsmedium (UT) verbunden sind, von welchem eine effiziente Übertragung von Broadcast- und/oder Multicast-Nachrichten (BC, MC) zwischen den Knoten (KN) ermöglicht wird, dadurch gekennzeichnet, dass der dynamische Aufbau einer Kommunikationsgruppe durch einen Initiator-Knoten (IKN) in folgenden Schritten erfolgt:- Versenden einer Broadcast-Nachricht (BC), welche zumindest eine Gruppenkennung (Group-ID), eine Kennung (ID1) des Initiator-Knotens (IKN), Information (Group-Info) über die Kommunikationsgruppe und eine Adresse (ADR1) des Initiator-Knotens (IKN) enthält, an alle mit dem Intiator-Knoten (IKN) über das gemeinsame Übertragungsmedium (UT) verbundenen Knoten (KN) (12), - Analyse der empfangenen Broadcast-Nachricht (BC) durch die über das gemeinsame Übertragungsmedium (UT) erreichbaren Knoten (KN), wobei der Initiator-Knoten (IKN) von diesen authentifiziert wird (12), - Zurücksenden einer ersten Unicast-Nachricht (UC1) durch an der Kommunikationsgruppe teilnehmende Knoten (KN) an den Initiator-Knoten (IKN), wobei die Unicast-Nachricht (UC1) zumindest eine Kennung (ID2) und eine Adresse (ADR2) des teilnehmenden Knoten (KN) enthält (13), - Empfang dieser ersten Unicast-Nachrichten (UC1) und Authentifizierung der teilnehmenden Knoten (KN) durch den Initiator-Knoten (IKN) (13), - Versand einer zweiten Unicast-Nachricht (UC2), welche zumindest eine Multicast-Kennung (MC-ID) sowie einen Sicherheitsschlüssel (SEC) umfasst, an jeden an der Kommunikationsgruppe teilnehmenden Knoten (KN) durch den Initiator-Knoten (IKN) (14).
  2. 2
    Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass für einen synchronisierten Start der Kommunikationsgruppe vom Initiator-Knoten (IKN) eine spezielle, verschlüsselte Multicast-Nachricht (MC) an alle an der Kommunikationsgruppe teilnehmenden Knoten (KN) versendet wird.
  3. 3
    Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass vom Initiator-Knoten (IKN) die Kennungen aller an der Kommunikationsgruppe teilnehmenden Knoten (KN) an alle an der Kommunikationsgruppe teilnehmenden Knoten (KN) versendet werden.
  4. 4
    Verfahren nach Anspruch 1, dadurch gekennzeichnet, - dass für eine laufende Erweiterung einer bestehenden Kommunikationsgruppe vom Initiator-Knoten (IKN) in periodischen Abständen eine Broadcast-Nachricht (BC), welche zumindest eine Gruppenkennung (Group-ID), eine Kennung (ID1) des Initiator-Knotens (IKN), Information (Group-Info) über die Kommunikationsgruppe und eine Adresse (ADR1) des Initiator-Knotens (IKN) enthält, über das gemeinsame Übertragungsmedium (UT) versandt wird, - dass von Knoten (KN), um der bestehenden Kommunikationsgruppe beizutreten, eine erste Unicast-Nachricht (UC1), welche zumindest eine Kennung (ID2) und eine Adresse (ADR2) des teilnehmenden Knoten (KN) enthält, an den Initiator-Knoten (IKN) gesendet wird - und dass dann diese Knoten (KN) vom Initiator-Knoten (IKN) authentifiziert werden und eine zweite Unicast-Nachricht (UC2), welche zumindest die Multicast-Kennung (MC-ID) sowie den Sicherheitsschlüssel (SEC) der Kommunikationsgruppe umfasst, an diese Knoten (KN) gesendet wird.
  5. 5
    Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass - von einem Knoten (KN1), von welchem die Kommunikationsgruppe verlassen wird, eine dritte spezielle Unicast-Nachricht (UC3), welche zumindest seine Kennung (ID3) umfasst, an den Initiator-Knoten (IKN) gesendet wird (21, 22), - dass dann vom Initiator-Knoten (IKN) nach Empfang dieser dritte Unicast-Nachricht (UC3) der entsprechende Knoten (KN1) authentifiziert und die zu diesem Knoten (KN1) gehörenden Informationen gelöscht werden (23), - dass dann vom Initiator-Knoten (IKN) ein neuer Sicherheitsschlüssel (nSEC1) generiert und dieser verschlüsselt mittels einer vierten Unicast-Nachricht (UC4) an jeden in der Kommunikationsgruppe verbleibenden Knoten (KN2) gesendet wird (24).
  6. 6
    Verfahren nach Anspruch 5, dadurch gekennzeichnet, dass in der vierten Unicast-Nachricht (UC4) gemeinsam mit dem neuen Sicherheitsschlüssel (nSEC1) Informationen über den Knoten (KN1), von welchem die Kommunikationsgruppe verlassen worden ist, versendet werden (24).
  7. 7
    Verfahren nach Anspruch 5, dadurch gekennzeichnet, dass beim Verlassen der Kommunikationsgruppe durch einen Knoten (KN1) neben dem Sicherheitsschlüssel (nSEC1) auch die Multicast-Kennung (MC-ID) und/oder die Gruppenkennung geändert werden.
  8. 8
    Verfahren nach einem der Ansprüche 1 bis 6, dadurch gekennzeichnet, dass - vom Initiator-Knoten(IKN), von welchem die Kommunikationsgruppe verlassen wird, eine spezielle Multicast-Nachricht (MC), welche zumindest seine Kennung (ID4) und eine Anfrage nach Funktionstransfer umfasst, an alle an der Kommunikationsgruppe teilnehmenden Knoten (nIKN, KN3) versendet wird (31), - dass von allen jenen Knoten (nIKN), von welchen eine Initiator-Funktion übernommen wird, eine fünfte spezielle Unicast-Nachricht (UC5), welche zumindest ihre Kennung (ID5) enthält, an den Initiator-Knoten (IKN) gesendet wird (32), - dass nach dem Empfang dieser fünften Unicast-Nachricht (UC5) und der Authentifizierung der antwortenden Knoten (nIKN) vom Initiator-Knoten (IKN) nach einer vorgegebenen Verfahrensweise aus diesen antwortenden Knoten (nIKN) ein neuer Initiator-Knoten gewählt wird (33), - dass dann mittels einer sechsten Unicast-Nachricht (UC6) Informationen über die Kommunikationsgruppe und über die teilnehmenden Knoten (KN3) vom Initiator-Knoten (IKN) an den neuen Initiator-Knoten (nIKN) übertragen werden (34), - dass dann vom neuen Initiator-Knoten (nIKN) die Initiator-Funktion übernommen und ein neuer Sicherheitsschlüssel (nSEC2) generiert wird (36), welcher mittels einer siebenten Unicast-Nachricht (UC7) verschlüsselt und gemeinsam mit Informationen über den neuen Initiator-Knoten (nIKN) an jeden in der Kommunikationsgruppe vorhandenen Knoten (KN3) gesendet wird (37).
  9. 9
    Verfahren nach einem der Ansprüche 1 bis 7, dadurch gekennzeichnet, dass während des Aufbaus und/oder beim Verlassen der Kommunikationsgruppe ein asymmetrisches Kryptosystem verwendet wird.
  10. 10
    Verfahren nach einem der Ansprüche 1 bis 7, dadurch gekennzeichnet, dass innerhalb der Kommunikationsgruppe ein symmetrisches Kryptosystem verwendet wird.
  11. 11
    Verfahren nach einem der Ansprüche 1 bis 9, dadurch gekennzeichnet, dass als gemeinsames Übertragung-medium (UT) ein Medium der Sicherungsschicht (Data Link Layer) verwendet wird.
  12. 12
    Verfahren nach einem der Ansprüche 1 bis 10, dadurch gekennzeichnet, dass als gemeinsames Übertragungs-medium (UT) ein Funkübertragungskanal verwendet wird.
  13. 13
    Verfahren nach einem der Ansprüche 1 bis 11, dadurch gekennzeichnet, dass als gemeinsames Übertragungsmedium (UT) ein Datenbus verwendet wird.
  14. 14
    Verfahren nach einem der Ansprüche 1 bis 12, dadurch gekennzeichnet, dass die Broadcast-, Multicast- und die Unicast-Nachricht unter Verwendung des Ethernet (IEEE802.3)-Standards oder des Wireless Local Area Network (WLAN, IEEE802.11)-Standards gesendet werden.
  15. 15
    Initiator-Knoten (IKN) zum dynamischen Aufbau und zur Steuerung von kurzzeitig gebildeten Kommunikationsgruppen mit gesicherter Übertragung, dadurch gekennzeichnet, dass zumindest folgende logische Komponenten vorgesehen sind:- eine zentrale Verwaltungseinrichtung (CPC) zur Interaktion mit Applikationen, Komponenten oder Benutzern des Knotens (KN) und zum Kontrollieren und Bearbeiten von Nachrichten, welche zwischen den an einer Kommunikationsgruppe teilnehmenden, über ein gemeinsames Übertragungsmedium (UT) verbundenen, Knoten (KN) ausgetauscht werden, - eine Einrichtung (PM) zum Managen und zum Speichern verschiedener Vorgehensweisen in Bezug auf Einrichten und Steuern von Kommunikationsgruppen, - eine Gruppen-Informationsmanagement-Einrichtung (GIM) zum Verwalten und Speichern aller Informationen über jene Kommunikationsgruppen, an welchen vom Initiator-Knoten (IKN) teilgenommen wird, - eine Einrichtung (KG) zum Generieren der Sicherheitsschlüssel (SEC, nSEC1, nSEC2) für eine gesicherte Übertragung von Nachrichten innerhalb der Kommunikationsgruppe, - eine Nachrichtenerzeugungseinrichtung (MB) zum Erzeugen von Broadcast-, Multicast- und Unicast-Nachrichten, - eine Nachrichtenübertragungseinrichtung (MT) zum Übertragen von Broadcast-, Multicast- und Unicast-Nachrichten, wobei - die zentrale Verwaltungseinrichtung (CPC) ausgebildet ist zur Triggerung einer Broadcast-Nachricht (BC) für die Nachrichtenerzeugungseinrichtung (MB), welche zumindest eine Gruppenkennung (Group-ID), eine Kennung (ID1) des Initiator-Knotens (IKN), Information (Group-Info) über die Kommunikationsgruppe und eine Adresse (ADR1) des Initiator-Knotens (IKN) enthält, - wobei die Nachrichtenübertragungseinrichtung (MT) die Broadcast-Nachricht (BC) an alle mit dem Initiator-Knoten (IKN) über das gemeinsame Übertragungsmedium (UT) verbundenen Knoten (KN) übertragt, - eine Nachrichtenempfangseinrichtung (MR) zum Empfangen von Broadcast-, Multicast- und Unicast-Nachrichten vom Übertragungsmedium (UT), - und eine Verarbeitungseinrichtung (IMA) zum Analysieren der ankommenden Broadcast-, Multicast- und Unicast-Nachrichten und der von diesen beinhalteten Informationen.
Independent claims15