La UdL desarrolla un sistema para pagar parquímetro con más privacidad
Publicado en la revista 'International Journal of Information Security'
Investigadores de la Universidad de Lleida (UdL) han desarrollado un sistema para pagar el aparcamiento en zonas públicas reguladas mediante el teléfono móvil con más seguridad y garantías de privacidad para los usuarios. Aseguran que presenta las mismas funcionalidades que los más completos que existen y resulta más ágil en cuanto a coste computacional, es decir, hardware, software y mantenimiento. Los detalles de este sistema, enmarcado dentro del proyecto de investigación Criptografía y códigos para aplicaciones seguras y fiables financiado por el ministerio de Ciencia e Innovación, han sido publicados en la revista International Journal of Information Security.
Las aplicaciones de móvil actuales permiten el pago de la zona azul de manera automática a través de tarjeta de crédito o descontando el importe de un saldo previo. Podemos ampliar el periodo de estacionamiento sin desplazarnos y algunas, incluso, nos devuelven el dinero sobrante en caso de que la estancia dure menos tiempo del indicado al inicio. "Desgraciadamente, esta automatización implica que el proveedor del servicio dispone de un sistema informático que recoge todos nuestros estacionamientos y que hace posible deducir información confidencial sobre nosotros como el horario y puesto de trabajo, los momentos en los que nos desplazamos a un centro de salud, o si frecuentamos una delegación de cariz político o sindical, etc.", explica el investigador del departamento de Matemática de la UdL Ricard Borges.
Su propuesta se basa en que la información gestionada por el sistema no permita la creación de perfiles de conductores."Vale la pena destacar que muchas veces parece que la utilización de determinados servicios solamente sea posible después de renunciar a nuestra privacidad. El sistema desarrollado en este trabajo es un ejemplo que demuestra lo contrario", añade el otro autor del artículo, el profesor de la Escuela Politécnica Superior de la UdL Francesc Sebé.
Borges y Sebé han diseñado un sistema que, mediante el uso de la criptografía, garantiza que ni siquiera el proveedor del servicio puede obtener información personal sobre sus usuarios, excepto el momento de realizar una inspección presencial por un controlador de parquímetros. Entonces sólo puede saber si un cliente ha pagado por aquel instante de tiempo. No se puede obtener ninguna información más: ni la hora de inicio de estacionamiento, ni la hora de fin prevista, ni los anteriores aparcamientos.
Su propuesta requiere que los conductores estén conectados sólo al principio de una transacción de aparcamiento o en el momento de indicar que el estacionamiento ha sido más corto de lo previsto. "Los experimentos de prototipo han demostrado que este sistema es mucho más eficiente que otros, en términos de coste computacional, a la vez que proporciona las mismas funcionalidades y una mayor seguridad", asegura a Ricard Borges.
En caso de recibir una multa injusta, el conductor podrá demostrar criptográficamente que ha realizado el pago de forma correcta para aquel instante de tiempo sin revelar ningún tipo de información adicional más.
Este sistema desarrollado por la UdL requiere la aplicación de móvil y un dispositivo de identificación por radiofrecuencia (RFID) que genera y almacena un par de claves, una privada y una pública. Sólo esta última se envía a la app, que conecta con el servidor. Cada billete solicitado se paga a través de un canal anónimo para evitar el seguimiento de las direcciones IP.
"Los experimentos sobre una implementación de prototipos muestran que la nueva propuesta es más eficiente, en términos de coste de cálculo", aseguran a los investigadores.