EP1336937A1 - Access control system, access control method and devices suitable therefore - Google Patents

Access control system, access control method and devices suitable therefore Download PDF

Info

Publication number
EP1336937A1
EP1336937A1 EP02405109A EP02405109A EP1336937A1 EP 1336937 A1 EP1336937 A1 EP 1336937A1 EP 02405109 A EP02405109 A EP 02405109A EP 02405109 A EP02405109 A EP 02405109A EP 1336937 A1 EP1336937 A1 EP 1336937A1
Authority
EP
European Patent Office
Prior art keywords
access
access control
control device
communication terminal
mobile communication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
EP02405109A
Other languages
German (de)
French (fr)
Other versions
EP1336937B1 (en
Inventor
Hugo Straumann
Felix Baessler
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Swisscom AG
Original Assignee
Swisscom AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority to AT02405109T priority Critical patent/ATE268926T1/en
Priority to DK02405109T priority patent/DK1336937T3/en
Priority to ES02405109T priority patent/ES2223033T3/en
Priority to DE50200512T priority patent/DE50200512D1/en
Priority to EP02405109A priority patent/EP1336937B1/en
Application filed by Swisscom AG filed Critical Swisscom AG
Priority to PT02405109T priority patent/PT1336937E/en
Priority to US10/349,097 priority patent/US7196610B2/en
Publication of EP1336937A1 publication Critical patent/EP1336937A1/en
Application granted granted Critical
Publication of EP1336937B1 publication Critical patent/EP1336937B1/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00857Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the data carrier can be programmed
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/21Individual registration on entry or exit involving the use of a pass having a variable access code
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C2009/00753Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys
    • G07C2009/00769Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means
    • G07C2009/00793Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means by Hertzian waves
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00857Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the data carrier can be programmed
    • G07C2009/00865Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the data carrier can be programmed remotely by wireless communication
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C2209/00Indexing scheme relating to groups G07C9/00 - G07C9/38
    • G07C2209/08With time considerations, e.g. temporary activation, valid time window or time limitations

Definitions

  • the present invention also relates to a suitable computer program product for controlling a processor of a mobile communication terminal and a suitable access control device.
  • the access control device 1 further comprises an access control module 13, the programmed software modules and / or corresponding hardware circuits includes, for generating a cryptographic, digital certificate from a secret stored in the access control device 1 Access code and from data received via the communication module 11 be used to compare the generated digital certificate with a via the Communication module 11 received digital certificate to verify of access right data received via the communication module 11 and to unlock the access in case of digital compliance Certificates and sufficient access rights.
  • the access control module 13 also includes hardware and / or software components to generate a random number.
  • the request module 222 is preferably a programmed software module executed, the processor 223 of the mobile communication terminal 2 controls so that it activates the communication module 21 and a Request document for transmission to the access control device to be passed 1 provides.
  • the activation of the communication module 21 and the Provision of the request slip is made on command from the user, for example by pressing a defined function key of the controls 23.
  • electromagnetic Waves emitted either according to the activation procedure according to the standard regulations of the device interface used or by periodically sending fixed data packets.
  • the request document includes a cryptographic, digital certificate generated by the request module 22 from the access rights data and the access code for the access control device 1 to be passed as well as the access right data for the access control device to be passed 1.
  • step S7 the generated digital certificate is determined Access rights data as well as the user identification and the company code by means of of the communication module 21 is transmitted to the access control device 1 and taken there by the communication module 21 and cached.

Abstract

A mobile communication terminal (2) transmits access rights data comprising an access control device identification to access control devices (1,1'). An access control module (13) checks the data received from the mobile communication terminal, with the predetermined access rights data, based on which user's access right is approved. Independent claims are also included for the following: (1) access control method; (2) computer program product for performing access control; and (3) access control device.

Description

Technisches GebietTechnical area

Die vorliegende Erfindung betrifft ein Zutrittskontrollsystem, ein Zutrittskontrollverfahren und dafür geeignete Vorrichtungen. Die Erfindung betrifft insbesondere ein Zutrittskontrollsystem und ein Zutrittskontrollverfahren, in welchen in mindestens einem mobilen Kommunikationsendgerät ein Zutrittscode gespeichert ist, in welchen in mehreren Zutrittskontrollvorrichtungen, jeweils ein der betreffenden Zutrittskontrollvorrichtung zugeordneter Zutrittscode gespeichert ist, und in welchen das mobile Kommunikationsendgerät und die Zutrittskontrollvorrichtungen Kommunikationsmittel zum Austauschen von Daten zwischen dem mobilen Kommunikationsendgerät und einer der Zutrittskontrollvorrichtungen umfassen.The present invention relates to an access control system Access control method and devices suitable for this purpose. The invention relates in particular an access control system and an access control method, in which in at least one mobile communication terminal an access code is stored, in which in several access control devices, respectively an access code associated with the access control device in question is stored, and in which the mobile communication terminal and the Access control devices Communication means for exchanging Data between the mobile communication terminal and one of the access control devices include.

Stand der TechnikState of the art

Zutrittskontrollsysteme mit mehreren Zutrittskontrollvorrichtungen, die den Zutritt zu zutrittskontrollierten Objekten kontrollieren, beispielsweise zutrittskontrollierte Gebiete wie Gebäude, Räume oder Gelände, sind bekannt und werden beispielsweise in Hotels, Firmen- und Regierungsgebäuden eingesetzt. In diesen bekannten Zutrittskontrollsystemen werden den Benutzern, beispielsweise Hotelgäste oder Mitarbeiter, Codeträger ausgehändigt, in denen ein geheimer Zutrittscode oder ein Identifizierungscode gespeichert ist. Die Codeträger sind beispielsweise als Lochkarten, Magnetkarten, Induktionskarten oder Chipkarten ausgeführt, die den darauf gespeicherten Zutrittscode, respektive den Identifizierungscode, über eine kontaktbehaftete Schnittstelle (mechanisch oder elektrisch) oder über eine kontaktlose Schnittstelle (per Funk- oder Infrarotwellen) an die zu passierende Zutrittskontrollvorrichtung übermitteln. In der zu passierenden Zutrittskontrollvorrichtung wird der empfangene Zutrittscode mit einem in der Zutrittskontrollvorrichtung gespeicherten geheimen Zutrittscode verglichen, respektive der empfangene Identifizierungscode wird durch die Zutrittskontrollvorrichtung zur Zutrittsberechtigungsprüfung an eine Zutrittskontrollzentrale übermittelt. Um die geheimen Zutrittscodes in den Zutrittskontrollvorrichtungen flexibel und dynamisch ändern zu können, respektive um die Zutrittsberechtigung eines Identifizierungscodes zentralisiert zu Prüfen, und um weitere Zutrittsbedingungen, wie berechtigte Zutrittszeit, berechtigter Zutrittstag und/oder berechtigtes Zutrittsdatum des Benutzers zu überprüfen, sind die Zutrittskontrollvorrichtungen in den bekannten Zutrittskontrollsystemen über feste Kommunikationsverbindungen mit einer Zutrittskontrollzentrale verbunden. Ein Nachteil dieser bekannten Zutrittskontrollsysteme besteht darin, dass den Benutzern immer ein Codeträger persönlich ausgehändigt oder zugestellt werden muss, wobei die Zustellung ein Sicherheitsrisiko mit sich bringt und deshalb in der Regel nicht praktiziert wird. Bei einem Codewechsel muss dem Benutzer ein neuer Codeträger übergeben werden oder ein bereits ausgehändigter Codeträger muss vom Benutzer für die Codeänderung bei einer Dienststelle präsentiert werden. Zudem besteht in den bekannten Zutrittskontrollsystemen der Nachteil, dass die Verwaltung der Zutrittsrechte der Benutzer und/oder die Zustellung der Zutrittscode an die Benutzer immer an eine Zutrittskontrollzentrale gebunden ist. In den bekannten Zutrittskontrollsystemen ist es folglich nicht möglich die Verwaltung der Zutrittsrechte von Benutzern zu bestimmten zutrittskontrollierten Objekten in mehreren, voneinander unabhängigen Zutrittskontrollzentren durchzuführen und/oder die Zustellung der Zutrittscode für diese bestimmten zutrittskontrollierten Objekte an die Benutzer von mehreren, voneinander unabhängigen Zutrittskontrollzentren aus zu kontrollieren.Access control systems with multiple access control devices, which control the access to access-controlled objects, for example Access controlled areas such as buildings, rooms or grounds are known and are used for example in hotels, corporate and government buildings. In these known access control systems are the users, for example Hotel guests or employees, code carriers handed out in which a secret access code or identification code is stored. The Code carriers are, for example, punched cards, magnetic cards, induction cards or chip cards running the access code stored thereon, respectively the identification code, via a contact interface (mechanical or electrically) or via a contactless interface (by radio or Transmit infrared waves) to the access control device to be passed. In the access control device to be passed becomes the received access code with a secret access code stored in the access control device is compared, respectively, the received identification code through the access control device for access authorization check to a Access control center transmitted. To the secret access codes in the access control devices to be able to change flexibly and dynamically, respectively to centralize the access authorization of an identification code, and to other access conditions, such as authorized access time, legitimate Check access day and / or authorized access date of the user, are the access control devices in the known access control systems Connected to an access control center via fixed communication links. A disadvantage of these known access control systems is that that users are always given a code carrier or delivered must be, with the delivery brings a security risk and therefore usually not practiced. For a code change must the user a new code carrier to be passed or already handed out Code carrier must be changed by the user for the code change Department. It also exists in the known Access control systems have the disadvantage that the management of access rights of the Users and / or the delivery of the access code to the users always on an access control center is bound. In the known Access control systems, it is consequently not possible to manage the Access rights of users to certain access-controlled objects in several independent access control centers and / or the delivery of the access code for that particular access controlled objects to the users of several, from each other independent access control centers.

In der Patentanmeldung WO 01/63425 wird ein Zutrittskontrollsystem für ein Hotel beschrieben, in welchem einem Benutzer für ein reserviertes Hotelzimmer ein geheimer Zutrittscode über ein Mobilfunknetz an sein Mobilfunktelefon übermittelt und dort gespeichert wird. Gemäss WO 01/63425 wird der geheime Zutrittscode von einer Zutrittskontrollzentrale für den reservierten Zeitpunkt an die Zutrittskontrollvorrichtung des reservierten Hotelzimmers übertragen. Zum Öffnen der Zimmertür, wird der im Mobilfunktelefon gespeicherte Zutrittscode über eine drahtlose Geräteschnittstelle an die Zutrittskontrollvorrichtung des reservierten Hotelzimmers übermittelt. In der Zutrittskontrollvorrichtung wird der empfangene Zutrittscode mit dem dort gespeicherten Zutrittscode verglichen und das elektromechanische Türschloss der Zimmertür bei einer Übereinstimmung geöffnet. Im Zutrittskontrollsystem gemäss WO 01/63425 ist die Zutrittskontrollvorrichtung mit der Zutrittskontrollzentrale vernetzt, was einerseits mit einem grossen Verkabelungsaufwand verbunden ist, der die Installationszeit und -kosten des Zutrittskontrollsystems erhöht, und was andererseits in jeder Zutrittskontrollvorrichtung ein entsprechendes Kommunikationsmodul erfordert, was die Systemkosten erhöht.In the patent application WO 01/63425 an access control system described for a hotel in which a user for a reserved Hotel room a secret access code via a mobile network to his mobile phone transmitted and stored there. According to WO 01/63425 the secret access code from an access control center for the reserved Time to the access control device of the reserved hotel room transfer. To open the door, the stored in the mobile phone Access code via a wireless device interface to the access control device of the reserved hotel room. In the access control device is the received access code with the stored there Access code compared and the electromechanical door lock of the room door open at a match. In the access control system according to WO 01/63425 the access control device is networked with the access control center, which on the one hand is associated with a large amount of cabling, which increases the installation time and cost of the access control system, and what on the other hand, in each access control device a corresponding communication module requires what increases the system cost.

Darstellung der ErfindungPresentation of the invention

Es ist eine Aufgabe der vorliegenden Erfindung, ein Zutrittskontrollsystem und ein Zutrittskontrollverfahren vorzuschlagen, welche nicht die Nachteile des Stands der Technik aufweisen.It is an object of the present invention to provide an access control system and propose an access control procedure which does not address the Disadvantages of the prior art.

Gemäss der vorliegenden Erfindung werden diese Ziele insbesondere durch die Elemente der unabhängigen Ansprüche erreicht. Weitere vorteilhafte Ausführungsformen gehen ausserdem aus den abhängigen Ansprüchen und der Beschreibung hervor.According to the present invention, these objects become particular achieved by the elements of the independent claims. Further advantageous Embodiments are further subject to the dependent claims and the description.

Das Zutrittskontrollsystem umfasst mehrere Zutrittskontrollvorrichtungen, in welchen jeweils ein der betreffenden Zutrittskontrollvorrichtung zugeordneter Zutrittscode gespeichert ist, und mindestens ein mobiles Kommunikationsendgerät, in welchem ein Zutrittscode gespeichert ist. Das mobile Kommunikationsendgerät und die Zutrittskontrollvorrichtungen umfassen Kommunikationsmittel zum Austauschen von Daten zwischen dem mobilen Kommunikationsendgerät und einer der Zutrittskontrollvorrichtungen.The access control system comprises several access control devices, in which one of the respective access control device associated Access code is stored, and at least one mobile communication terminal, in which an access code is stored. The mobile communication terminal and the access control devices include communication means for exchanging data between the mobile communication terminal and one of the access control devices.

Die oben genannten Ziele werden durch die Erfindung insbesondere dadurch erreicht, dass die Zutrittskontrollvorrichtungen jeweils ein Identifizierungsmodul zur Übermittlung einer in der Zutrittskontrollvorrichtung gespeicherten Zutrittskontrollvorrichtungsidentifizierung an das mobile Kommunikationsendgerät umfassen, und dass das mobile Kommunikationsendgerät ein Zutrittsberechtigungsmodul umfasst, in welchem Zutrittskontrollvorrichtungsidentifizierungen und Zutrittscodes von mehreren der Zutrittskontrollvorrichtungen gespeichert sind, wobei der Zutrittscode für eine betreffende Zutrittskontrollvorrichtung jeweils der Zutrittskontrollvorrichtungsidentifizierung dieser betreffenden Zutrittskontrollvorrichtung zugeordnet gespeichert ist. Dadurch wird ermöglicht, dass das mobile Kommunikationsendgerät als Codeträger für den Zutritt zu mehreren zutrittskontrollierten Gebieten verwendet werden kann, wobei den Zutrittskontrollvorrichtungen, die den Zutritt zu einem Gebiet kontrollieren, verschiedene Zutrittscodes zugeordnet werden können, und wobei im mobilen Kommunikationsendgerät auf Grund der von der zu passierenden Zutrittskontrollvorrichtung empfangenen Zutrittskontrollvorrichtungsidentifizierung dynamisch der Zutrittscode für die zu passierende Zutrittskontrollvorrichtung bestimmt werden kann. In vorteilhafter Weise kann folglich der Zutritt eines Benutzers zu mehreren zutrittskontrollierten Objekten kontrolliert werden, ohne dass die Zutrittskontrollvorrichtungen mit einer Zutrittskontrollzentrale vernetzt werden müssen und ohne dass den Benutzern ein oder mehrere Codeträger ausgehändigt werden müssen.The above objects are achieved by the invention in particular achieved in that the access control devices each have an identification module for transmitting a stored in the access control device Access control device identification to the mobile communication terminal and that the mobile communication terminal is an access authorization module includes in which access control device identifications and access codes of several of the access control devices stored, wherein the access code for a respective access control device respectively the access control device identification of those concerned Access control device is stored assigned. This will allow that the mobile communication terminal as a code carrier for access can be used in several access-controlled areas, whereby the Access control devices that control access to one area are different Access codes can be assigned, and where in the mobile Communication terminal due to the to be passed from the access control device received access control device identification dynamically determines the access code for the access control device to be passed can be. Advantageously, therefore, the access of a user be controlled to several access-controlled objects without that the access control devices network with an access control center and without giving users one or more code carriers must be handed out.

Vorzugsweise sind im Zutrittsberechtigungsmodul jeweils Zutrittsrechtdaten einer Zutrittskontrollvorrichtungsidentifizierung zugeordnet gespeichert, welche Zutrittsrechtdaten die Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts für die Zutrittskontrollvorrichtung definieren, die durch die betreffende Zutrittskontrollvorrichtungsidentifizierung bestimmt ist. Durch die Speicherung von Zutrittsrechten im mobilen Kommunikationsendgerät erübrigt sich die Speicherung von Zutrittsrechten in der Zutrittskontrollvorrichtung, respektive die Abfrage dieser Zutrittsrechte durch die Zutrittskontrollvorrichtung über eine Kommunikationsverbindung in einer Zutrittskontrollzentrale. Die Überprüfung der Zutrittsrechte kann direkt im mobilen Kommunikationsendgerät oder nach deren vorgängigen Übermittlung, vom mobilen Kommunikationsendgerät an die Zutrittskontrollvorrichtung, in der Zutrittskontrollvorrichtung vorgenommen werden. In vorteilhafter Weise können folglich spezifische Zutrittsrechte eines Benutzers, wie berechtigte Zutrittszeiten, berechtigte Zutrittstage und/oder berechtigte Zutrittskalenderdaten, für mehrere Zutrittskontrollvorrichtungen kontrolliert werden, ohne dass die Zutrittskontrollvorrichtungen mit einer Zutrittskontrollzentrale vernetzt werden müssen.In the access authorization module, access authorization data are preferably each stored associated with an access control device identification, which access rights data the access rights of the user of the mobile Define communication terminal for the access control device, the determined by the access control device identification in question. By storing access rights in the mobile communication terminal it is unnecessary to store access rights in the access control device, respectively the query of these access rights by the access control device via a communication link in an access control center. The verification of the access rights can be done directly in the mobile communication terminal or after their prior transmission, from the mobile communication terminal to the access control device, in the access control device be made. Advantageously, therefore, specific Access rights of a user, such as authorized access times, authorized Access days and / or authorized access calendar data, for several access control devices be controlled without the access control devices need to be networked with an access control center.

Vorzugsweise umfasst das mobile Kommunikationsendgerät ein Anfragemodul zum Bereitstellen eines an eine zu passierende Zutrittskontrollvorrichtung zu übertragenden Anfragebelegs, welcher Anfragebeleg ein digitales Zertifikat und die Zutrittsrechtdaten, die die Zutrittsrechte des Benutzers für die zu passierende Zutrittskontrollvorrichtung definieren, umfasst, wobei das digitale Zertifikat durch das Anfragemodul basierend auf dem Zutrittscode erzeugt wird, der der zu passierenden Zutrittskontrollvorrichtung zugeordnet ist. Dadurch wird einerseits sichergestellt, dass der Zutrittscode für die zu passierende Zutrittskontrollvorrichtung nicht in unverschlüsselter, transparenter Form übermittelt wird, und andererseits wird erreicht, dass die Zutrittsrechte des betreffenden Benutzers für die zu passierende Zutrittskontrollvorrichtung durch die zu passierende Zutrittskontrollvorrichtung überprüft werden können.Preferably, the mobile communication terminal comprises a request module for providing an access control device to be passed to a request document to be transmitted, which request document a digital Certificate and the access rights data, the user's access rights for the to define to be passed access control device, wherein the digital Certificate generated by the request module based on the access code is assigned to the access control device to be passed. Thereby on the one hand ensures that the access code for the to be passed Access control device is not transmitted in unencrypted, transparent form on the other hand it is ensured that the access rights of the User for the access control device to be passed through the passing access control device can be checked.

Vorzugsweise umfassen die Zutrittskontrollvorrichtungen jeweils ein Zutrittskontrollmodul zum Erzeugen eines zweiten digitalen Zertifikats aus den im empfangenen Anfragebeleg enthaltenen Zutrittsrechtdaten und dem Zutrittscode, der in der zu passierenden Zutrittskontrollvorrichtung gespeichert ist, zum Vergleichen des zweiten digitalen Zertifikats mit dem im empfangenen Anfragebeleg enthaltenen digitalen Zertifikat, zum Überprüfen der empfangenen Zutrittsrechtdaten und zum Freischalten des Zutritts bei Übereinstimmung der digitalen Zertifikate und ausreichendem Zutrittsrecht. In dieser bevorzugten Ausführungsvariante wird das im mobilen Kommunikationsendgerät erzeugte digitale Zertifikat durch das Anfragemodul ebenfalls aus dem Zutrittscode und aus den Zutrittsrechtdaten des Benutzers erzeugt. Folglich kann in der Zutrittskontrollvorrichtung auf der Basis des zweiten digitalen Zertifikats nicht nur die Gültigkeit des Zutrittscodes, sondern auch die Übereinstimmung der vom mobilen Kommunikationsendgerät offen übermittelten Zutrittsrechtdaten mit den durch das mobile Kommunikationsendgerät für die Erzeugung des digitalen Zertifikats verwendeten Zutrittsrechtdaten überprüft werden, so dass eine Manipulation der offen übertragenen Zutrittsrechtdaten detektiert werden kann.Preferably, the access control devices each comprise one Access control module for generating a second digital certificate from the in the received request document contained access right data and the access code, stored in the access control device to be passed, for Comparing the second digital certificate with that in the received request document contained digital certificate, for checking the received access rights data and for enabling the access in case of digital conformity Certificates and sufficient access rights. In this preferred embodiment is the digital generated in the mobile communication terminal Certificate by the request module also from the access code and from generates the access rights data of the user. Consequently, in the access control device not only valid on the basis of the second digital certificate of the access code, but also the match of the mobile Communication terminal open transmitted access right data with the the mobile communication terminal for the generation of the digital certificate used access rights data are checked, allowing a manipulation the open transmitted access right data can be detected.

In einer Ausführungsvariante umfassen die Zutrittskontrollvorrichtungen jeweils ein Zeitbestimmungsmodul zum Bestimmen von aktuellen Zeitangaben, wie die Uhrzeit, der Wochentag und/oder das Datum, und ein Zutrittskontrollmodul zum Vergleichen der bestimmten aktuellen Zeitangaben mit Zutrittsrechtdaten über berechtigte Zutrittszeiten, die vom mobilen Kommunikationsendgerät empfangen werden. Dadurch können die spezifischen, zeitbegrenzten Zutrittsrechte eines Benutzers direkt in den Zutrittskontrollvorrichtungen kontrolliert werden, ohne dass die Zutrittskontrollvorrichtungen mit einer Zeitzentrale vemetzt werden müssen.In an embodiment variant, the access control devices comprise one time determination module each for determining current times, such as the time of day, the day of the week and / or the date, and an access control module to compare the specific current time information with access rights data about authorized access times from the mobile communication terminal be received. This allows the specific, time-limited Access rights of a user directly in the access control devices be controlled without the access control devices with a Time center must be replaced.

Vorzugsweise umfasst das Zutrittskontrollsystem eine Zutrittskontrollzentrale zur Übermittlung von Zutrittskontrollvorrichtungsidentifizierungen und diesen Zutrittskontrollvorrichtungsidentifizierungen jeweils zugeordnete Zutrittscodes und Zutrittsrechtdaten, die Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts für eine Zutrittskontrollvorrichtung definieren, über ein Mobilfunknetz an das mobile Kommunikationsendgerät. Dabei ist das Zutrittsberechtigungsmodul so beschaffen, dass es die empfangenen Zutrittskontrollvorrichtungsidentifizierungen, Zutrittscodes und Zutrittsrechtdaten einander entsprechend zugeordnet speichert. In vorteilhafter Weise können dadurch die Zutrittsrechte für Benutzer zentral verwaltet werden, aktuelle Zutrittsrechte und Zutrittscodes dynamisch auf Codeträger, das heisst mobile Kommunikationsendgeräte, der Benutzer geladen werden, ohne dass Codeträger in einer Dienststelle präsentiert, ausgehändigt oder per Post zugestellt werden müssen, und ohne dass die Zutrittskontrollvorrichtungen mit einer Zutrittskontrollzentrale vernetzt werden müssen. Da insbesondere die Mobilfunknetze für die Mobilfunktelefonie über Vermittlungsstellen und das öffentliche geschaltete Telefonnetz weltweit miteinander vernetzt sind, können einerseits die Zutrittscodes und Zutrittsrechtdaten Benutzern weltweit zugestellt werden und andererseits in der Zutrittskontrollzentrale die Zutrittscodes und Zutrittsrechtdaten für Zutrittskontrollvorrichtungen in verschiedenen Gebäuden, Städten und Ländern verwaltet werden. Es ist auch möglich, dass das Zutrittskontrollsystem mehrere solcher Zutrittskontrollzentralen umfasst, die voneinander unabhängig sind, so dass die Verwaltung der Zutrittsrechte der Benutzern zu bestimmten zutrittskontrollierten Objekten in mehreren, voneinander unabhängigen Zutrittskontrollzentren durchgeführt werden kann und/oder dass die Zustellung der Zutrittscode für diese bestimmten zutrittskontrollierten Objekte von mehreren, voneinander unabhängigen Zutrittskontrolizentren an die Benutzer übermittelt werden kann.Preferably, the access control system comprises an access control center for the transmission of access control device identifications and associated with these access control device identifiers Access codes and access rights data, the access rights of the user of the mobile Define communication terminal for an access control device, via a mobile network to the mobile communication terminal. That's it Provide access authorization module such that it detects the received access control device identifiers, Access codes and access rights data each other assigned accordingly stores. In an advantageous manner can thereby the access rights for users are managed centrally, current access rights and access codes dynamically on code carriers, ie mobile communication terminals, the user will be loaded without having code carrier in be presented to a department, handed over or sent by post need and without having the access control devices with an access control center need to be networked. In particular, the mobile networks for the mobile telephony via exchanges and public switched On the one hand the access networks can be networked worldwide and access rights data to users worldwide and otherwise in the access control center the access codes and access right data for Access control devices in different buildings, cities and countries to get managed. It is also possible that the access control system has several includes such access control centers that are independent of each other, so that the administration of the access rights of the users to certain Access-controlled objects in multiple, independent Access control centers can be carried out and / or that the delivery the access code for these particular access-controlled objects of several independent access control centers to the users can be transmitted.

Neben einem Zugriffskontrollsystem und einem Zugriffskontrollverfahren betrifft die vorliegende Erfindung auch ein dafür geeignetes Computerprogrammprodukt zur Steuerung eines Prozessors eines mobilen Kommunikationsendgeräts und eine dafür geeignete Zutrittskontrollvorrichtung.In addition to an access control system and an access control procedure The present invention also relates to a suitable computer program product for controlling a processor of a mobile communication terminal and a suitable access control device.

Kurze Beschreibung der ZeichnungenBrief description of the drawings

Nachfolgend wird eine Ausführung der vorliegenden Erfindung anhand eines Beispieles beschrieben. Das Beispiel der Ausführung wird durch die folgenden beigelegten Figuren illustriert:

  • Figur 1 zeigt ein Blockdiagramm, welches schematisch ein Zutrittskontrollsystem mit einer Zutrittskontrollzentrale, einem mobilen Kommunikationsendgerät und mehreren Zutrittskontrollvorrichtungen illustriert.
  • Figur 2 zeigt ein Flussdiagramm, welches schematisch die Schrittfolge bei der Zutrittskontrolle und den diesbezüglichen Datenaustausch zwischen einem mobilen Kommunikationsendgerät und einer Zutrittskontrollvorrichtung illustriert.
  • Hereinafter, an embodiment of the present invention will be described by way of example. The example of the embodiment is illustrated by the following attached figures:
  • FIG. 1 shows a block diagram which schematically illustrates an access control system with an access control center, a mobile communication terminal and a plurality of access control devices.
  • FIG. 2 shows a flowchart which schematically illustrates the sequence of steps in the access control and the related data exchange between a mobile communication terminal and an access control device.
  • Wege zur Ausführung der ErfindungWays to carry out the invention

    In der Figur 1 bezieht sich das Bezugszeichen 1 auf eine Zutrittskontrollvorrichtung, die einem Benutzer den Zutritt zu kontrollierten Gebieten verwehrt oder freischaltet, indem sie die Zutrittstüre 3 öffnet oder verschlossen hält. Zu diesem Zweck ist die Zutrittskontrollvorrichtung 1 mit dem elektromechanischen Schloss 15 verbunden. Wie in der Figur 1 angedeutet wird, umfasst das Zutrittskontrollsystem mehrere Zutrittskontrollvorrichtungen 1, 1', die Zutrittstüren 3, 3' kontrollieren, wobei nur die Zutrittskontrollvorrichtung 1 detailliert dargestellt ist. An dieser Stelle soll klar festgehalten werden, dass das erfindungsgemässe Zutrittskontrollsystem, respektive Zutrittskontrollverfahren, nicht nur für die Kontrolle des Zutritts zu Gebieten durch Zutrittstüren eingesetzt werden kann, sondern auch für die Zutrittskontrolle, respektive Zugangskontrolle, zu anderen Objekten, wie Maschinen, PCs (Personal Computer) oder anderen technischen Vorrichtungen und Systemen, eingesetzt werden kann. In den letzteren Anwendungen erfolgt die Freischaltung des Zutritts, respektive Zugangs, durch die Zutrittskontrollvorrichtungen 1 typischerweise nicht durch Öffnen eines elektromechanischen Schlosses 15 sondern durch Freischalten eines programmierten Softwareprogramms oder Softwareschalters oder durch Setzen einer entsprechenden Kennung.In FIG. 1, the reference numeral 1 refers to an access control device, the access of a user to controlled areas denied or unlocked by the access door 3 opens or closed holds. For this purpose, the access control device 1 with the electromechanical Lock 15 connected. As indicated in FIG the access control system several access control devices 1, 1 ', the Check access doors 3, 3 ', with only the access control device 1 in detail is shown. At this point it should be clearly stated that the invention Access control system, respectively access control procedures, not only used for the control of access to areas through access doors but also for access control and access control, respectively. to other objects, such as machines, personal computers or PCs other technical devices and systems can be used. In the latter applications, the activation of the access, respectively Access, by the access control devices 1 typically not through Opening an electromechanical lock 15 but by unlocking a programmed software program or software switch or by Set a corresponding identifier.

    Die Zutrittskontrollvorrichtung 1 umfasst ein Kommunikationsmodul 11 für die Datenkommunikation über kurze Distanzen (z.B. in einem Bereich von einem bis einigen Metern) mit externen Kommunikationsendgeräten 2 ausserhalb der Zutrittsvorrichtung 1. Das Kommunikationsmodul 11 umfasst vorzugsweise einen Sender/Empfänger für die drahtlose Datenkommunikation mittels elektromagnetischer Wellen, insbesondere Funk- oder Infrarotwellen, beispielsweise eine IrDA-Infrarotschnittstelle (Infrared Data Association) oder eine Bluetooth-Funkschnittstelle oder eine andere Geräteschnittstelle.The access control device 1 comprises a communication module 11 for data communication over short distances (e.g., in one area from one to a few meters) with external communication terminals 2 outside the access device 1. The communication module 11 preferably comprises a transmitter / receiver for wireless data communication by means of electromagnetic waves, in particular radio or infrared waves, For example, an IrDA infrared interface (Infrared Data Association) or a Bluetooth wireless interface or other device interface.

    Die Zutrittskontrollvorrichtung 1 umfasst zudem ein Identifizierungsmodul 12, das einen Datenspeicher umfasst, in welchem eine Zutrittskontrollvorrichtungsidentifizierung gespeichert ist. Die Zutrittskontrollvorrichtungsidentifizierung ist vorzugsweise hierarchisch strukturiert und umfasst beispielsweise einen Gebietscode (z.B. vier Bytes), einen Gebäudecode (z.B. fünf Bytes) und einen Vorrichtungscode (z.B. vier Bytes). Das Identifizierungsmodul 12 umfasst zudem ein programmiertes Softwaremodul, das einen Prozessor der Zutrittskontrollvorrichtung 1 so steuert, dass die gespeicherte Zutrittskontrollvorrichtungsidentifizierung über das Kommunikationsmodul 11 ausgestrahlt wird, wenn die Gegenwart eines externen Kommunikationsendgeräts 2 durch das Kommunikationsmodul 11 detektiert wird.The access control device 1 also includes an identification module 12 comprising a data store in which an access control device identification is stored. The access control device identification is preferably hierarchically structured and includes, for example a region code (e.g., four bytes), a building code (e.g., five bytes), and a device code (e.g., four bytes). The identification module 12 comprises In addition, a programmed software module that includes a processor of the access control device 1 so controls that the stored access control device identification is broadcast via the communication module 11, when the presence of an external communication terminal 2 by the Communication module 11 is detected.

    Die Zutrittskontrollvorrichtung 1 umfasst weiter ein Zeitbestimmungsmodul 14 zum Bestimmen von aktuellen Zeitangaben, wie aktuelle Tageszeit, Wochentag und Datum. Das Zeitbestimmungsmodul 14 ist als programmiertes Softwaremodul oder als Hardwareschaltung ausgeführt und wird beispielsweise durch einen Quarz getaktet.The access control device 1 further includes a time determination module 14 for determining current times, such as current Time of day, day of the week and date. The timing module 14 is programmed Software module or executed as a hardware circuit and is for example clocked by a quartz.

    Die Zutrittskontrollvorrichtung 1 umfasst weiter ein Zutrittskontrollmodul 13, das programmierte Softwaremodule und/oder entsprechende Hardwareschaltungen umfasst, zum Erzeugen eines kryptografischen, digitalen Zertifikats aus einem in der Zutrittskontrollvorrichtung 1 gespeicherten geheimen Zutrittscode und aus Daten, die über das Kommunikationsmodul 11 empfangen werden, zum Vergleichen des erzeugten digitalen Zertifikats mit einem über das Kommunikationsmodul 11 empfangenen digitalen Zertifikat, zum Überprüfen von Zutrittsrechtdaten, die über das Kommunikationsmodul 11 empfangen werden, und zum Freischalten des Zutritts bei Übereinstimmung der digitalen Zertifikate und ausreichendem Zutrittsrecht. Beim Überprüfen der Zutrittsrechtdaten werden die angegebenen Zutrittsrechte insbesondere mit den durch das Zeitbestimmungsmodul 14 ermittelten aktuellen Zeitangaben verglichen. Das Zutrittskontrollmodul 13 umfasst zudem Hard- und/oder Softwarekomponenten zur Erzeugung einer Zufallszahl. An dieser Stelle soll angeführt werden, dass in der Zutrittskontrollvorrichtung 1 mehrere geheime Zutrittscodes gespeichert sein können, denen jeweils ein Gültigkeitszeitbereich oder ein Verfalldatum zugeordnet ist, wodurch der aktuell gültige Zutrittscode in der Zutrittskontrollvorrichtung 1 automatisch geändert werden kann, ohne dass dazu eine Vernetzung mit der Zutrittskontrollzentrale 4 notwendig ist. The access control device 1 further comprises an access control module 13, the programmed software modules and / or corresponding hardware circuits includes, for generating a cryptographic, digital certificate from a secret stored in the access control device 1 Access code and from data received via the communication module 11 be used to compare the generated digital certificate with a via the Communication module 11 received digital certificate to verify of access right data received via the communication module 11 and to unlock the access in case of digital compliance Certificates and sufficient access rights. When checking the Access rights data are in particular the specified access rights the current time information determined by the time determination module 14 compared. The access control module 13 also includes hardware and / or software components to generate a random number. At this point should be mentioned be that in the access control device 1 more secret access codes can be stored, each with a validity period or an expiration date is assigned, whereby the currently valid access code in the Access control device 1 can be automatically changed without to a network with the access control center 4 is necessary.

    Optional umfasst die Zutrittskontrollvorrichtung 1 ein nicht dargestelltes Logmodul, das vorzugsweise als programmiertes Softwaremodule ausgeführt ist und ein Logfile umfasst, in welchem programmierte Softwarefunktionen des Logmoduls Daten über Zutritte, respektive Zutrittsversuche, zu der betreffenden Zutrittskontrollvorrichtung 1 speichert, wie später ausführlicher beschrieben wird.Optionally, the access control device 1 does not include one illustrated log module, preferably as programmed software modules is executed and includes a log file in which programmed Software functions of the log module Data about access, respectively Access attempts to the relevant access control device 1 stores, such as will be described in more detail later.

    Das mobile Kommunikationsendgerät 2 ist beispielsweise ein Mobilfunktelefon oder ein Laptop- oder Palmtop-Computer, die jeweils Mobilfunkkomponenten für die Kommunikation über das Mobilfunknetz 5 umfassen. Das Mobilfunknetz 5 ist beispielsweise ein GSM- (Global System for Mobile Communiations) oder UMTS-Netz (Universal Mobile Telephone System) oder ein anderes, beispielsweise satellitenbasiertes Mobilfunknetz. Das mobile Kommunikationsendgerät 2 umfasst zudem ein dem Kommunikationsmodul 11 entsprechendes Kommunikationsmodul 21 für den Datenaustausch mit den Zutrittskontrollvorrichtungen 1.The mobile communication terminal 2 is, for example, a mobile phone or a laptop or palmtop computer, each with cellular components for communication over the mobile network 5 include. The Mobile network 5 is for example a GSM (Global System for Mobile Communications) or UMTS network (Universal Mobile Telephone System) or a other, for example satellite-based mobile network. The mobile communication terminal 2 also includes a communication module 11 corresponding Communication module 21 for data exchange with the access control devices 1.

    Wie in der Figur 1 schematisch dargestellt ist, umfasst das mobile Kommunikationsendgerät 2 einen Prozessor 223, ein Zutrittsberechtigungsmodul 221 sowie ein Anfragemodul 222. Der Prozessor 223, das Zutrittsberechtigungsmodul 221 und/oder das Anfragemodul 222 sind beispielsweise auf einer Chipkarte 22 ausgeführt. Die Chipkarte 22 ist vorzugsweise eine SIM-Karte (Subscriber Identification Module), die entfernbar mit dem mobilen Kommunikationsendgerät 2 verbunden ist.As shown schematically in FIG. 1, the mobile comprises Communication terminal 2 a processor 223, an access authorization module 221 and a request module 222. The processor 223, the access authorization module 221 and / or the request module 222 are for example on one Chip card 22 executed. The smart card 22 is preferably a SIM card (Subscriber Identification Module), which is removable with the mobile communication terminal 2 is connected.

    Das Zutrittsberechtigungsmodul 221 umfasst einen Datenspeicher, in welchem Zutrittskontrollvorrichtungsidentifizierungen von mehreren Zutrittskontrollvorrichtungen 1 gespeichert sind. Im Datenspeicher des Zutrittsberechtigungsmoduls 221 sind der Zutrittskontrollvorrichtungsidentifizierung einer Zutrittskontrollvorrichtung 1 jeweils der Zutrittscode (z.B. zwölf Bytes) für die betreffende Zutrittskontrollvorrichtung 1 und Zutrittsrechtdaten, die Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts 2 für die betreffende Zutrittskontrollvorrichtung 1 definieren, zugeordnet gespeichert. Die Zutrittsrechtdaten definieren Zeitbereiche, während denen dem Benutzer der Zutritt zu dem durch die betreffende Zutrittskontrollvorrichtung 1 kontrollierten Objekt gewährt werden kann. Zeitbereiche werden beispielsweise durch eine Anfangszeit und eine Endzeit (z.B. jeweils zwei Bytes), einen Wochentag (z.B. ein Byte) und/oder ein Datum (z.B. drei Bytes) definiert. Die Zutrittsrechtdaten umfassen zudem ein Verfalldatum (z.B. drei Bytes), nach welchem dem Benutzer der Zutritt verwehrt werden soll. Im Datenspeicher des Zutrittsberechtigungsmoduls 221 können auch ein PIN-Code (Personal Identification Number, z.B. vier Bytes), eine Benutzeridentifizierung (z.B. sieben Bytes) sowie ein Firmencode (z.B. sechs Bytes) gespeichert sein. Die im Datenspeicher des Zutrittsberechtigungsmoduls 221 gespeicherten Daten sind schreibgeschützt und können vom Benutzer nicht verändert werden, zudem sind die Zutrittscodes und der PIN-Code vom Benutzer nicht lesbar.The access authorization module 221 comprises a data memory, in which access control device identifications of multiple access control devices 1 are stored. In the data memory of the access authorization module 221 are the access control device identification of an access control device 1, the access code (e.g., twelve bytes) for each access control device 1 concerned and access rights data, the access rights the user of the mobile communication terminal 2 for the relevant Define access control device 1, stored assigned. The access rights data Define time ranges during which the user has access to the controlled by the access control device 1 concerned Object can be granted. Time ranges are for example by a Start time and an end time (e.g., two bytes each), a day of the week (e.g. one byte) and / or a date (e.g., three bytes). The access rights data also includes an expiration date (e.g., three bytes) after which the user access should be denied. In the data memory of the access authorization module 221 can also be a PIN code (Personal Identification Number, e.g. four bytes), a user identification (e.g., seven bytes), and a company code (e.g., six bytes). The in the data memory of the access authorization module 221 stored data are write-protected and can not be changed by the user, besides the access codes and the PIN code is not readable by the user.

    Das Anfragemodul 222 ist vorzugsweise als programmiertes Softwaremodul ausgeführt, das den Prozessor 223 des mobilen Kommunikationsendgeräts 2 so steuert, dass er das Kommunikationsmodul 21 aktiviert und einen Anfragebeleg zur Übermittlung an die zu passierende Zutrittskontrollvorrichtung 1 bereitstellt. Die Aktivierung des Kommunikationsmoduls 21 und die Bereitstellung des Anfragebelegs erfolgt auf Befehl vom Benutzer, beispielsweise durch Betätigen einer definierten Funktionstaste der Bedienungselemente 23. Bei der Aktivierung werden vom Kommunikationsmodul 21 elektromagnetische Wellen abgestrahlt, entweder gemäss der Aktivierungsprozedur entsprechend den Normvorschriften der verwendeten Geräteschnittstelle oder durch periodisches Aussenden von festgelegten Datenpaketen. Zur Erhöhung der Sicherheit kann die Aktivierung des Kommunikationsmoduls 21 und die Bereitstellung des Anfragebelegs erst nach der korrekten Eingabe des oben erwähnten PIN-Codes erfolgen. Der Anfragebeleg umfasst ein kryptografisches, digitales Zertifikat, das durch das Anfragemodul 22 aus den Zutrittsrechtdaten und dem Zutrittscode für die zu passierende Zutrittskontrollvorrichtung 1 berechnet wird, sowie die Zutrittsrechtdaten für die zu passierende Zutrittskontrollvorrichtung 1.The request module 222 is preferably a programmed software module executed, the processor 223 of the mobile communication terminal 2 controls so that it activates the communication module 21 and a Request document for transmission to the access control device to be passed 1 provides. The activation of the communication module 21 and the Provision of the request slip is made on command from the user, for example by pressing a defined function key of the controls 23. When activated by the communication module 21 electromagnetic Waves emitted, either according to the activation procedure according to the standard regulations of the device interface used or by periodically sending fixed data packets. To increase security can be the activation of the communication module 21 and the provision of the request document only after the correct entry of the above mentioned PIN codes take place. The request document includes a cryptographic, digital certificate generated by the request module 22 from the access rights data and the access code for the access control device 1 to be passed as well as the access right data for the access control device to be passed 1.

    Wie in der Figur 1 schematisch dargestellt ist, umfasst das Zutrittskontrollsystem eine Zutrittskontrollzentrale 4 mit einer Zutrittsrechtdatenbank 41. In der Zutrittsrechtdatenbank 41 sind den Benutzern jeweils eine Benutzeridentifizierung, ein Firmencode, eine Rufnummer ihres mobilen Kommunikationsendgeräts 2 sowie Zutrittsrechtdaten für die Zutrittskontrollvorrichtungen 1, zu denen sie Zutrittsrechte haben, zugeordnet. Werden die Benutzeridentifizierung, der Firmencode oder die Zutrittsrechtdaten eines Benutzers in der Zutrittsrechtdatenbank 41 neu eingetragen oder verändert, so erfolgt eine entsprechende Aktualisierung des Zutrittsberechtigungsmoduls 221 im mobilen Kommunikationsendgerät 2 des Benutzers. Dabei werden die aktuellen Zutrittskontrollvorrichtungsidentifizierungen mit den zugeordneten Zutrittscodes und Zutrittsrechtdaten von der Zutrittskontrollzentrale 4 über das Mobilfunknetz 5 auf das mobile Kommunikationsendgerät 2 übertragen, beispielsweise mittels SMS-Meldungen (Short Message Services). Im mobilen Kommunikationsendgerät 2 werden die aktuellen Daten durch das Zutrittsberechtigungsmodul 221 entgegengenommen und, wie oben beschrieben, im Datenspeicher des Zutrittsberechtigungsmoduls 221 gespeichert.As shown schematically in FIG. 1, the access control system comprises an access control center 4 with an access rights database 41. In the access rights database 41, the users are each given a user identification, a company code, a telephone number of their mobile communication terminal 2 and access rights data for the access control devices 1, to which they have access rights assigned. Are the user identification, the company code or the access right data of a user in the access rights database 41 newly entered or changed, then a corresponding Update of the access authorization module 221 in the mobile Communication terminal 2 of the user. Thereby the current access control device identifications become with the assigned access codes and Access right data from the access control center 4 via the mobile network 5 transmitted to the mobile communication terminal 2, for example by means of SMS messages (Short Message Services). In the mobile communication terminal 2, the current data is accessed by the access authorization module 221 received and, as described above, in the data memory of the access authorization module 221 stored.

    Der Fachmann wird verstehen, dass programmierte Softwaremodule, die in der Beschreibung erwähnt werden auch ganz oder teilweise hardwaremässig ausgeführt werden können.One skilled in the art will understand that programmed software modules, The mentioned in the description are also completely or partially hardware can be executed.

    In den folgenden Abschnitten wird der Ablauf der Zutrittskontrolle mit Bezug auf die Figur 2 beschrieben.The following sections describe the access control procedure Referring to Figure 2 described.

    Im Schritt S1 wird, wie oben im Zusammenhang mit dem Anfragemodul 222 erwähnt wurde, das Kommunikationsmodul 21 durch den Benutzer des mobilen Kommunikationsendgeräts 2 in der Nähe der zu passierenden Zutrittskontrollvorrichtung 1 aktiviert.In step S1, as above in connection with the request module 222, the communication module 21 has been mentioned by the user of the mobile communication terminal 2 in the vicinity of the access control device to be passed 1 activated.

    Im Schritt S2 werden vom aktivierten Kommunikationsmodul 21 elektromagnetische Wellen abgestrahlt, die in der zu passierenden Zutrittskontrollvorrichtung 1 detektiert werden.In step S2, the activated communication module 21 emitted electromagnetic waves in the access control device to be passed 1 are detected.

    Im Schritt S3 wird in der Zutrittskontrollvorrichtung 1 durch das Zutrittskontrollmodul 13 eine Zufallszahl erzeugt (z.B. acht Bytes) und in der Zutrittskontrollvorrichtung 1 zwischengespeichert.In step S3, in the access control device 1 by the access control module 13 generates a random number (e.g., eight bytes) and in the access control device 1 cached.

    Im Schritt 4 werden die erzeugte Zufallszahl und die Zutrittskontrollvorrichtungsidentifizierung der Zutrittskontrollvorrichtung 1 mittels des Kommunikationsmoduls 11 an das mobile Kommunikationsendgerät 2 übermittelt und dort vom Kommunikationsmodul 21 entgegengenommen und zwischengespeichert. In step 4, the generated random number and the access control device identification the access control device 1 by means of the communication module 11 transmitted to the mobile communication terminal 2 and received there by the communication module 21 and cached.

    Im Schritt S5 werden durch das Anfragemodul 222 im Zutrittsberechtigungsmodul 221 der Zutrittscode und die Zutrittsrechtdaten bestimmt, die der im Schritt S4 empfangenen Zutrittskontrollvorrichtungsidentifizierung zugeordnet sind.In step S5, the request module 222 in the access authorization module 221 determines the access code and the access right data that associated with the access control device identification received in step S4 are.

    Im Schritt S6 erzeugt das Anfragemodul 222 aus der empfangenen, zwischengespeicherten Zufallszahl, aus dem bestimmten Zutrittscode, aus den bestimmten Zutrittsrechtdaten sowie aus der im mobilen Kommunikationsendgerät 2 gespeicherten Benutzeridentifizierung und dem Firmencode ein kryptografisches, digitales Zertifikat.In step S6, the request module 222 generates from the received, cached random number, from the particular access code, from the certain access rights data and from the mobile communication terminal 2 stored user identification and the company code a cryptographic, digital certificate.

    Im Schritt S7 werden das erzeugte digitale Zertifikat, die bestimmten Zutrittsrechtdaten sowie die Benutzeridentifizierung und der Firmencode mittels des Kommunikationsmoduls 21 an die Zutrittskontrollvorrichtung 1 übermittelt und dort vom Kommunikationsmodul 21 entgegengenommen und zwischengespeichert.In step S7, the generated digital certificate is determined Access rights data as well as the user identification and the company code by means of of the communication module 21 is transmitted to the access control device 1 and taken there by the communication module 21 and cached.

    Im Schritt S8 werden die im Schritt S7 empfangenen Zutrittsrechtdaten durch das Zutrittskontrollmodul 13 überprüft. Dabei wird untersucht, ob die durch das Zeitbestimmungsmodul 14 bestimmten aktuellen Zeitangaben in den durch die empfangenen Zutrittsrechtdaten definierten Zeitbereichen liegen, während denen der Benutzer zu dem durch die Zutrittskontrollvorrichtung 1 kontrollierten Objekt Zutritt hat. Falls der Benutzer zum aktuellen Zeitpunkt kein Zutrittsrecht hat, endet die Zugriffskontrolle durch die Zugriffskontrollvorrichtung im Schritt S14.In step S8, the access right data received in step S7 is obtained checked by the access control module 13. It is examined whether the current time information determined by the time determination module 14 in are the time ranges defined by the received access right data, during which the user to the by the access control device. 1 controlled object has access. If the user at the current time no Has access rights, the access control ends by the access control device in step S14.

    Im Schritt S9 wird in der Zutrittskontrollvorrichtung 1 durch das Zutrittskontrollmodul 13 aus der im Schritt S3 erzeugten Zufallszahl, aus dem in der Zutrittskontrollvorrichtung 1 gespeicherten Zutrittscode und aus den im Schritt S7 empfangenen Zutrittsrechtdaten, Benutzeridentifizierung und Firmencode ein zweites kryptografisches, digitales Zertifikat erzeugt.In step S9, in the access control device 1 by the access control module 13 from the random number generated in step S3, from the in the access control device 1 stored access code and from the im Step S7 received access right data, user identification and company code generates a second cryptographic, digital certificate.

    Im Schritt S10 wird das im Schritt S7 empfangene digitale Zertifikat mit dem in Schritt S9 erzeugten digitalen Zertifikat verglichen. Falls die beiden digitalen Zertifikate nicht übereinstimmen, wird dem Benutzer kein Zutritt gewährt und die Zugriffskontrolle durch die Zugriffskontrollvorrichtung 1 endet im Schritt S14. In step S10, the digital certificate received in step S7 is obtained compared with the digital certificate generated in step S9. If the two digital certificates do not match, the user will not be granted access and the access control by the access control device 1 ends in Step S14.

    Im Schritt S11 wird dem Benutzer der Zutritt freigeschaltet und im vorliegenden Beispiel das elektromechanische Schloss 15 der Zutrittstür 3 geöffnet.In step S11, the user is enabled access and in present example, the electromechanical lock 15 of the access door 3 is opened.

    Im Schritt S12 endet die Zugriffskontrolle durch die Zugriffskontrollvorrichtung 1, zwischengespeicherte Daten werden gelöscht, es wird eine positive Quittierungsmeldung erzeugt und optional wird die im Schritt S7 empfangene Benutzeridentifizierung und der Firmencode zusammen mit einer positiven Kennung in einem Logfile der Zutrittskontrollvorrichtung 1 gespeichert.In step S12, the access control ends by the access control device 1, cached data will be deleted, it will be a positive An acknowledgment message is generated and optionally the one received in step S7 User identification and the company code together with a positive identifier stored in a log file of the access control device 1.

    Im Schritt 13 wird die positive Quittierungsmeldung mittels des Kommunikationsmoduls 11 an das mobile Kommunikationsendgerät 2 übermittelt, wo sie durch das Kommunikationsmodul 21 entgegengenommen und auf der Anzeige 24 dargestellt wird.In step 13, the positive acknowledgment message is sent by means of the Communication module 11 is transmitted to the mobile communication terminal 2, where they are received by the communication module 21 and is displayed on the display 24.

    Im Schritt S14 endet die Zugriffskontrolle durch die Zugriffskontrollvorrichtung 1, zwischengespeicherte Daten werden gelöscht, es wird eine negative Quittierungsmeldung erzeugt und optional wird die im Schritt S7 empfangene Benutzeridentifizierung und der Firmencode zusammen mit einer negativen Kennung in einem Logfile der Zutrittskontrollvorrichtung 1 gespeichert.In step S14, the access control ends by the access control device 1, cached data will be deleted, it will be a negative Acknowledgment message is generated and optionally becomes the step S7 received user identification and the company code together with a negative identifier stored in a log file of the access control device 1.

    Im Schritt S15 wird die negative Quittierungsmeldung mittels des Kommunikationsmoduls 11 an das mobile Kommunikationsendgerät 2 übermittelt, wo sie durch das Kommunikationsmodul 21 entgegengenommen und auf der Anzeige 24 dargestellt wird.In step S15, the negative acknowledgment message is sent by means of the Communication module 11 is transmitted to the mobile communication terminal 2, where they are received by the communication module 21 and is displayed on the display 24.

    Im Schritt S16 endet die Anfrage durch das mobile Kommunikationsendgerät 2 nach Erhalt einer Quittierungsmeldung oder nach Ablauf einer definierten Zeitdauer ab der Übermittlung des Anfragebelegs in Schritt S7 und zwischengespeicherte Daten werden gelöscht.In step S16, the request ends by the mobile communication terminal 2 after receipt of an acknowledgment message or after expiry of a defined Period of time from the transmission of the request document in step S7 and cached Data is deleted.

    Gewerbliche AnwendbarkeitIndustrial Applicability

    Die vorliegende Erfindung ermöglicht, den Zutritt, respektive Zugang, zu Gebäuden, Räumen, Geländen, oder Maschinen, PCs (Personal Computer) und anderen technischen Vorrichtungen und Systemen, zu kontrollieren. The present invention enables access, respectively access, to buildings, rooms, grounds, or machines, personal computers (PCs) and other technical devices and systems.

    Legende der BezugszeichenLegend of the reference numbers

    11
    ZutrittskontrollvorrichtungAccess control device
    22
    mobiles Kommunikationsendgerätmobile communication terminal
    33
    Zutrittstüreaccess door
    44
    ZutrittskontrollzentraleAccess control panel
    55
    Mobilfunknetzmobile network
    1111
    Kommunikationsmodulcommunication module
    1212
    Identifizierungsmodulidentification module
    1313
    ZutrittskontrollmodulAccess control module
    1414
    ZeitbestimmungsmodulTiming module
    2121
    Kommunikationsmodulcommunication module
    2222
    Chipkarte (SIM-Karte)Chip card (SIM card)
    2323
    Bedienungselementecontrols
    2424
    Anzeigedisplay
    221221
    ZutrittsberechtigungsmodulAccess authorization module
    222222
    Anfragemodulrequest module
    223223
    Prozessorprocessor
    S1S1
    SchnittstellenaktivierungInterface activation
    S2S2
    Ausstrahlung von elektromagnetischen WellenEmission of electromagnetic waves
    S3S3
    Generierung einer ZufallszahlGeneration of a random number
    S4S4
    Übermittlung der Zufallszahl und der ZutrittskontrollvorrichtungsidentifizierungTransmission of the random number and the Access control device identification
    S5S5
    Bestimmung des Zutrittscodes und der ZutrittsrechtdatenDetermination of access code and access rights data
    S6S6
    Erzeugung eines digitalen ZertifikatsGeneration of a digital certificate
    S7S7
    Übermittlung des digitalen ZertifikatsTransmission of the digital certificate
    S8S8
    Überprüfung der ZutrittsrechteVerification of access rights
    S9S9
    Erzeugen eines zweiten digitalen ZertifikatsGenerating a second digital certificate
    S10S10
    Vergleichen der digitalen ZertifikateCompare the digital certificates
    S11S11
    Freischalten des ZutrittsActivation of the access
    S12S12
    Ende der ZutrittskontrolleEnd of access control
    S13S13
    Übermittlung einer positiven QuittierungsmeldungTransmission of a positive acknowledgment message
    S14S14
    Ende der ZutrittskontrolleEnd of access control
    S15S15
    Übermittlung einer negativen QuittierungsmeldungTransmission of a negative acknowledgment message
    S16S16
    Ende der AnfrageEnd of the request

    Claims (17)

    Ein Zutrittskontrollsystem, das mehrere Zutrittskontrollvorrichtungen (1, 1') umfasst, in welchen jeweils ein der betreffenden Zutrittskontrollvorrichtung (1, 1') zugeordneter Zutrittscode gespeichert ist, und das mindestens ein mobiles Kommunikationsendgerät (2) umfasst, in welchem ein Zutrittscode gespeichert ist, wobei das mobile Kommunikationsendgerät (2) und die Zutrittskontrollvorrichtungen (1,1') Kommunikationsmittel (11, 21) zum Austauschen von Daten zwischen dem mobilen Kommunikationsendgerät (2) und einer der Zutrittskontrollvorrichtungen (1, 1') umfassen, dadurch gekennzeichnet,    dass die Zutrittskontrollvorrichtungen (1, 1') jeweils ein Identifizierungsmodul (12) zur Übermittlung einer in der Zutrittskontrollvorrichtung (1, 1') gespeicherten Zutrittskontrollvorrichtungsidentifizierung an das mobile Kommunikationsendgerät (2) umfassen, und
       dass das mobile Kommunikationsendgerät (2) ein Zutrittsberechtigungsmodul (221) umfasst, in welchem Zutrittskontrollvorrichtungsidentifizierungen und Zutrittscodes von mehreren der Zutrittskontrollvorrichtungen (1,1') gespeichert sind, wobei der Zutrittscode für eine betreffende Zutrittskontrollvorrichtung (1, 1') jeweils der Zutrittskontrollvorrichtungsidentifizierung dieser betreffenden Zutrittskontrollvorrichtung (1, 1') zugeordnet gespeichert ist.
    An access control system which comprises a plurality of access control devices (1, 1 ') in which an access code assigned to the respective access control device (1, 1') is stored, and which comprises at least one mobile communication terminal (2) in which an access code is stored; wherein the mobile communication terminal (2) and the access control devices (1,1 ') comprise communication means (11, 21) for exchanging data between the mobile communication terminal (2) and one of the access control devices (1, 1'), characterized in that the Access control devices (1, 1 ') each comprise an identification module (12) for transmitting an access control device identification stored in the access control device (1, 1') to the mobile communication terminal (2), and
    that the mobile communication terminal (2) comprises an access authorization module (221) 'are stored, wherein the access code for a respective access control device (1, 1 in which access control device identifications and access codes from a plurality of access control devices (1,1)') each of the access control device identifying these relevant Access control device (1, 1 ') associated with stored.
    Das Zutrittskontrollsystem gemäss Anspruch 1, dadurch gekennzeichnet, dass im Zutrittsberechtigungsmodul (221) jeweils Zutrittsrechtdaten einer Zutrittskontrollvorrichtungsidentifizierung zugeordnet gespeichert sind, welche Zutrittsrechtdaten die Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts (2) für die Zutrittskontrollvorrichtung (1, 1') definieren, die durch die betreffende Zutrittskontrollvorrichtungsidentifizierung bestimmt ist.The access control system according to claim 1, characterized in that in the access authorization module (221) each access right data associated access control device identification are stored, which access rights data define the access rights of the user of the mobile communication terminal (2) for the access control device (1, 1 ') by the relevant Access control device identification is determined. Das Zutrittskontrollsystem gemäss Anspruch 2, dadurch gekennzeichnet, dass das mobile Kommunikationsendgerät (2) ein Anfragemodul (222) zum Bereitstellen eines an eine zu passierende Zutrittskontrollvorrichtung (1, 1') zu übertragenden Anfragebelegs umfasst, welcher Anfragebeleg ein digitales Zertifikat und die Zutrittsrechtdaten, die die Zutrittsrechte des Benutzers für die zu passierende Zutrittskontrollvorrichtung (1, 1') definieren, umfasst, wobei das digitale Zertifikat durch das Anfragemodul (222) basierend auf dem Zutrittscode erzeugt wird, der der zu passierenden Zutrittskontrollvorrichtung (1, 1') zugeordnet ist.The access control system according to claim 2, characterized in that the mobile communication terminal (2) comprises a request module (222) for providing a request slip to be transmitted to an access control device (1, 1 ') to be transmitted, which request receipt is a digital certificate and the access right data define the access rights of the user for the access control device (1, 1 ') to be passed, wherein the digital certificate is generated by the request module (222) based on the access code associated with the access control device (1, 1') to be passed. Das Zutrittskontrollsystem gemäss Anspruch 3, dadurch gekennzeichnet, dass die Zutrittskontrollvorrichtungen (1, 1') jeweils ein Zutrittskontrollmodul (13) umfassen zum Erzeugen eines zweiten digitalen Zertifikats aus den im empfangenen Anfragebeleg enthaltenen Zutrittsrechtdaten und dem Zutrittscode, der in der zu passierenden Zutrittskontrollvorrichtung (1, 1') gespeichert ist, zum Vergleichen des zweiten digitalen Zertifikats mit dem im empfangenen Anfragebeleg enthaltenen digitalen Zertifikat, zum Überprüfen der empfangenen Zutrittsrechtdaten und zum Freischalten des Zutritts bei Übereinstimmung der digitalen Zertifikate und ausreichendem Zutrittsrecht.The access control system according to claim 3, characterized in that the access control devices (1, 1 ') each comprise an access control module (13) for generating a second digital certificate from the access right data contained in the received request document and the access code in the access control device (1 , 1 '), for comparing the second digital certificate with the digital certificate contained in the received request document, for checking the received access right data and for enabling access in case of matching of the digital certificates and sufficient access rights. Das Zutrittskontrollsystem gemäss Anspruch 1, dadurch gekennzeichnet, dass die Zutrittskontrollvorrichtungen (1, 1') jeweils ein Zeitbestimmungsmodul (14) zum Bestimmen von aktuellen Zeitangaben umfassen, und dass sie jeweils ein Zutrittskontrollmodul (13) umfassen zum Vergleichen der bestimmten aktuellen Zeitangaben mit Zutrittsrechtdaten über berechtigte Zutrittszeiten, die vom mobilen Kommunikationsendgerät (2) empfangen werden.The access control system according to claim 1, characterized in that the access control devices (1, 1 ') each comprise a time determination module (14) for determining current time information and each comprising an access control module (13) for comparing the determined current time information with access right data authorized access times received by the mobile communication terminal (2). Das Zutrittskontrollsystem gemäss Anspruch 1, dadurch gekennzeichnet, dass es eine Zutrittskontrollzentrale (4) umfasst zur Übermittlung von Zutrittskontrollvorrichtungsidentifizierungen und diesen Zutrittskontrollvorrichtungsidentifizierungen jeweils zugeordneten Zutrittscodes und Zutrittsrechtdaten, die Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts (2) für eine Zutrittskontrollvorrichtung (1,1') definieren, über ein Mobilfunknetz (5) an das mobile Kommunikationsendgerät (2), und dass das Zutrittsberechtigungsmodul (221) so beschaffen ist, dass es die empfangenen Zutrittskontrollvorrichtungsidentifizierungen, Zutrittscodes und Zutrittsrechtdaten einander entsprechend zugeordnet speichert.The access control system according to claim 1, characterized in that it comprises an access control center (4) for transmitting access control device identifications and access control device IDs respectively associated access codes and access right data defining access rights of the user of the mobile communication terminal (2) to an access control device (1,1 ') , via a mobile network (5) to the mobile communication terminal (2), and that the access authorization module (221) is adapted to store the received access control device identifications, access codes and access right data associated with each other. Ein Zutrittskontrollverfahren, in welchem ein Zutrittscode einer Zutrittskontrollvorrichtung (1) zugeordnet und in der Zutrittskontrollvorrichtung (1) gespeichert wird, in welchem ein Zutrittscode in einem mobilen Kommunikationsendgerät (2) gespeichert wird, und in welchem Daten zwischen dem mobilen Kommunikationsendgerät (2) und der Zutrittskontrollvorrichtung (1) ausgetauscht werden, gekennzeichnet durch,
       Übermittlung einer in der Zutrittskontrollvorrichtung (1) gespeicherten Zutrittskontrollvorrichtungsidentifizierung von der Zutrittskontrollvorrichtung (1) an das mobile Kommunikationsendgerät (2),
       Bestimmung des Zutrittscodes für die Zutrittskontrollvorrichtung (1) im mobilen Kommunikationsendgerät (2) durch Bestimmung des Zutrittscodes, der im mobilen Kommunikationsendgerät (2) der empfangenen Zutrittskontrollvorrichtungsidentifizierung zugeordnet gespeichert ist.
    An access control method in which an access code is assigned to an access control device (1) and stored in the access control device (1) in which an access code is stored in a mobile communication terminal (2), and in which data between the mobile communication terminal (2) and the Access control device (1) are exchanged, characterized by ,
    Transmission of an access control device identification stored in the access control device (1) from the access control device (1) to the mobile communication terminal (2),
    Determining the access code for the access control device (1) in the mobile communication terminal (2) by determining the access code, which is stored in the mobile communication terminal (2) associated with the received access control device identification.
    Das Zutrittskontrollverfahren gemäss Anspruch 7, dadurch gekennzeichnet, dass im mobilen Kommunikationsendgerät (2) ein digitales Zertifikat basierend auf dem bestimmten Zutrittscode erzeugt wird und dass das erzeugte digitale Zertifikat vom mobilen Kommunikationsendgerät (2) zusammen mit Zutrittsrechtdaten, die im mobilen Kommunikationsendgerät (2) der empfangenen Zutrittskontrollvorrichtungsidentifizierung zugeordnet gespeichert sind und die Zutrittsrechte des Benutzers für die Zutrittskontrollvorrichtung (1) definieren, an die Zutrittskontrollvorrichtung (1) übermittelt wird.The access control method according to claim 7, characterized in that in the mobile communication terminal (2) a digital certificate based on the specific access code is generated and that the generated digital certificate from the mobile communication terminal (2) together with access right data in the mobile communication terminal (2) of the received access control device identification are assigned and define the access rights of the user for the access control device (1) is transmitted to the access control device (1). Das Zutrittskontrollverfahren gemäss Anspruch 8, dadurch gekennzeichnet, dass in der Zutrittskontrollvorrichtung (1) aus den empfangenen Zutrittsrechtdaten und dem Zutrittscode, der in der Zutrittskontrollvorrichtung (1) gespeichert ist, ein zweites digitales Zertifikat erzeugt wird dass das zweite digitale Zertifikat mit dem empfangenen digitalen Zertifikat verglichen wird, dass die empfangenen Zutrittsrechtdaten überprüft werden und dass der Zutritt bei Übereinstimmung der digitalen Zertifikate und ausreichendem Zutrittsrecht freigeschaltet wird.The access control method according to claim 8, characterized in that in the access control device (1) from the received access right data and the access code stored in the access control device (1), a second digital certificate is generated that the second digital certificate with the received digital certificate is compared, that the received access rights data are checked and that the access is activated upon compliance of the digital certificates and sufficient access rights. Das Zutrittskontrollverfahren gemäss Anspruch 7, dadurch gekennzeichnet, dass in der Zutrittskontrollvorrichtung (1) aktuelle Zeitangaben bestimmt werden und dass die bestimmten aktuellen Zeitangaben mit Zutrittsrechtdaten über berechtigte Zutrittszeiten verglichen werden, die vom mobilen Kommunikationsendgerät (2) empfangen werden.The access control method according to claim 7, characterized in that current time information is determined in the access control device (1) and that the determined current time information is compared with access right data about authorized access times received from the mobile communication terminal (2). Das Zutrittskontrollverfahren gemäss Anspruch 7, dadurch gekennzeichnet, dass von einer Zutrittskontrollzentrale Zutrittskontrollvorrichtungsidentifizierungen und diesen Zutrittskontrollvorrichtungsidentifizierungen jeweils zugeordnete Zutrittscodes und Zutrittsrechtdaten, die Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts (2) für eine Zutrittskontrollvorrichtung (1) definieren, über ein Mobilfunknetz an das mobile Kommunikationsendgerät (2) übermittelt werden und dass die empfangenen Zutrittskontrollvorrichtungsidentifizierungen, Zutrittscodes und Zutrittsrechtdaten im mobilen Kommunikationsendgerät (2) einander entsprechend zugeordnet gespeichert werden.The access control method according to claim 7, characterized in that access control device identifications and access control device identifications respectively assigned access codes and access right data define the access rights of the user of the mobile communication terminal (2) for an access control device (1) via a mobile network to the mobile communication terminal (2 ) and that the received access control device identifications, access codes and access right data are stored in the mobile communication terminal (2) correspondingly associated with each other. Ein Computerprogrammprodukt (22) umfassend: ein computerlesbares Medium mit darin enthaltenen Computerprogrammcodemitteln zur Steuerung eines Prozessors (223) eines mobilen Kommunikationsendgeräts (2), das Kommunikationsmittel (21) zum Austauschen von Daten mit einer Zutrittskontrollvorrichtung (1) umfasst, derart,
       dass im mobilen Kommunikationsendgerät (2) eine Zutrittskontrollvorrichtungsidentifizierung, die von einer zu passierenden Zutrittskontrollvorrichtung (1) übermittelt wird, empfangen und entgegengenommen wird
       und dass im mobilen Kommunikationsendgerät (2) ein Zutrittscode für die zu passierende Zutrittskontrollvorrichtung (1) bestimmt wird, indem der Zutrittscode bestimmt wird, der im mobilen Kommunikationsendgerät (2) der empfangenen Zutrittskontrollvorrichtungsidentifizierung zugeordnet gespeichert ist.
    A computer program product (22) comprising: a computer readable medium having computer program code means therein for controlling a processor (223) of a mobile communication terminal (2) comprising communication means (21) for exchanging data with an access control device (1),
    in the mobile communication terminal (2), an access control device identification, which is transmitted by an access control device (1) to be passed, is received and accepted
    and that in the mobile communication terminal (2) an access code for the access control device (1) to be passed is determined by determining the access code stored in the mobile communication terminal (2) associated with the received access control device identification.
    Das Computerprogrammprodukt (22) gemäss Anspruch 12, dadurch gekennzeichnet, dass es weitere Computerprogrammcodemittel umfasst, die den Prozessor (223) des mobilen Kommunikationsendgeräts (2) derart steuern, dass im mobilen Kommunikationsendgerät (2) ein digitales Zertifikat basierend auf dem bestimmten Zutrittscode erzeugt wird und dass das erzeugte digitale Zertifikat vom mobilen Kommunikationsendgerät (2) zusammen mit Zutrittsrechtdaten, die im mobilen Kommunikationsendgerät (2) der empfangenen Zutrittskontrollvorrichtungsidentifizierung zugeordnet gespeichert sind und die Zutrittsrechte des Benutzers für die zu passierende Zutrittskontrollvorrichtung (1) definieren, an die zu passierende Zutrittskontrollvorrichtung (1) übermittelt wird.The computer program product (22) according to claim 12, characterized in that it comprises further computer program code means which control the processor (223) of the mobile communication terminal (2) such that a digital certificate based on the determined access code is generated in the mobile communication terminal (2) and that the generated digital certificate is stored by the mobile communication terminal (2) together with access right data associated with the received access control device identification in the mobile communication terminal (2) and defines the access rights of the user for the access control device (1) to be passed to the access control device to be passed ( 1) is transmitted. Das Computerprogrammprodukt (22) gemäss Anspruch 12, dadurch gekennzeichnet, dass es weitere Computerprogrammcodemittel umfasst, die den Prozessor (223) des mobilen Kommunikationsendgeräts (2) derart steuern, dass im mobilen Kommunikationsendgerät (2) Zutrittskontrollvorrichtungsidentifizierungen und diesen Zutrittskontrollvorrichtungsidentifizierungen jeweils zugeordnete Zutrittscodes und Zutrittsrechtdaten, die Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts (2) für eine Zutrittskontrollvorrichtung (1) definieren, von einer Zutrittskontrollzentrale (4) empfangen und im mobilen Kommunikationsendgerät (2) einander entsprechend zugeordnet gespeichert werden.The computer program product (22) according to claim 12, characterized in that it comprises further computer program code means controlling the processor (223) of the mobile communication terminal (2) such that in the mobile communication terminal (2) access control device identifications and access control data respectively associated with access control device identifications, define the access rights of the user of the mobile communication terminal (2) for an access control device (1), receive it from an access control center (4) and store it in the mobile communication terminal (2) in accordance with each other. Eine Zutrittskontrollvorrichtung (1), in welcher ein Zutrittscode gespeichert ist, und welche Kommunikationsmittel (11) zum Austauschen von Daten mit einem mobilen Kommunikationsendgerät (2) umfasst, dadurch gekennzeichnet,    dass sie ein Identifizierungsmodul (12) zur Übermittlung einer in der Zutrittskontrollvorrichtung (1) gespeicherten Zutrittskontrollvorrichtungsidentifizierung an das mobile Kommunikationsendgerät (2) umfasst.An access control device (1) in which an access code is stored and which communication means (11) for exchanging data with a mobile communication terminal (2), characterized in that it comprises an identification module (12) for transmitting a message stored in the access control device (1 ) comprises access control device identification stored on the mobile communication terminal (2). Die Zutrittskontrollvorrichtung (1) gemäss Anspruch 15, dadurch gekennzeichnet, dass sie ein Zutrittskontrollmodul (13) umfasst zum Erzeugen eines digitalen Zertifikats aus Zutrittsrechtdaten, die vom mobilen Kommunikationsendgerät (2) empfangen wurden, und aus dem Zutrittscode, der in der Zutrittskontrollvorrichtung (1) gespeichert ist, zum Vergleichen des erzeugten digitalen Zertifikats mit einem digitalen Zertifikat, das vom mobilen Kommunikationsendgerät (2) empfangen wurde, zum Überprüfen der empfangenen Zutrittsrechtdaten und zum Freischalten des Zutritts bei Übereinstimmung der digitalen Zertifikate und ausreichendem Zutrittsrecht.The access control device (1) according to claim 15, characterized in that it comprises an access control module (13) for generating a digital certificate from access rights data received from the mobile communication terminal (2) and from the access code stored in the access control device (1). is stored, for comparing the generated digital certificate with a digital certificate that has been received from the mobile communication terminal (2), for checking the received access right data and to unlock the access in case of compliance of the digital certificates and sufficient access rights. Die Zutrittskontrollvorrichtung (1) gemäss Anspruch 15, dadurch gekennzeichnet, dass sie ein Zeitbestimmungsmodul (14) zum Bestimmen von aktuellen Zeitangaben umfasst und dass sie ein Zutrittskontrollmodul (13) umfasst zum Vergleichen der bestimmten aktuellen Zeitangaben mit Zutrittsrechtdaten über berechtigte Zutrittszeiten, die vom mobilen Kommunikationsendgerät (2) empfangen wurden.The access control device (1) according to claim 15, characterized in that it comprises a time determination module (14) for determining current time information and that it comprises an access control module (13) for comparing the determined current time data with access right data about authorized access times provided by the mobile communication terminal (2) were received.
    EP02405109A 2002-02-13 2002-02-13 Access control system, access control method and devices suitable therefore Expired - Lifetime EP1336937B1 (en)

    Priority Applications (7)

    Application Number Priority Date Filing Date Title
    DK02405109T DK1336937T3 (en) 2002-02-13 2002-02-13 Access control system, access control method and suitable devices therefor
    ES02405109T ES2223033T3 (en) 2002-02-13 2002-02-13 ACCESS CONTROL SYSTEM, ACCESS CONTROL PROCEDURE AND SUITABLE DEVICES FOR THEM.
    DE50200512T DE50200512D1 (en) 2002-02-13 2002-02-13 Access control system, access control procedures and devices suitable therefor
    EP02405109A EP1336937B1 (en) 2002-02-13 2002-02-13 Access control system, access control method and devices suitable therefore
    AT02405109T ATE268926T1 (en) 2002-02-13 2002-02-13 ACCESS CONTROL SYSTEM, ACCESS CONTROL METHOD AND DEVICES SUITABLE THEREOF
    PT02405109T PT1336937E (en) 2002-02-13 2002-02-13 ACCESS CONTROL SYSTEM, ACCESS CONTROL PROCESS AND ADEQUATE DEVICES
    US10/349,097 US7196610B2 (en) 2002-02-13 2003-01-23 Access control system, access control method and devices suitable therefor

    Applications Claiming Priority (1)

    Application Number Priority Date Filing Date Title
    EP02405109A EP1336937B1 (en) 2002-02-13 2002-02-13 Access control system, access control method and devices suitable therefore

    Publications (2)

    Publication Number Publication Date
    EP1336937A1 true EP1336937A1 (en) 2003-08-20
    EP1336937B1 EP1336937B1 (en) 2004-06-09

    Family

    ID=27619201

    Family Applications (1)

    Application Number Title Priority Date Filing Date
    EP02405109A Expired - Lifetime EP1336937B1 (en) 2002-02-13 2002-02-13 Access control system, access control method and devices suitable therefore

    Country Status (7)

    Country Link
    US (1) US7196610B2 (en)
    EP (1) EP1336937B1 (en)
    AT (1) ATE268926T1 (en)
    DE (1) DE50200512D1 (en)
    DK (1) DK1336937T3 (en)
    ES (1) ES2223033T3 (en)
    PT (1) PT1336937E (en)

    Cited By (16)

    * Cited by examiner, † Cited by third party
    Publication number Priority date Publication date Assignee Title
    WO2005066908A3 (en) * 2004-01-06 2005-11-24 Kaba Ag Access control system and method for operating said system
    EP1626372A1 (en) * 2004-08-11 2006-02-15 Swisscom AG Access control method, access control system and devices therefor
    WO2007033388A2 (en) * 2005-09-16 2007-03-22 Integra-Set (Pty) Ltd System and method for utility access control
    WO2009094683A1 (en) * 2008-01-30 2009-08-06 Evva-Werk Spezialerzeugung Von Zylinder- Und Sicherheitsschlössern Gessellschaft M.B.H. & Co. Kg Method and device for regulating access control
    EP2122584A1 (en) * 2006-12-20 2009-11-25 Phoniro AB Access control system, lock device, administration device, and associated methods and computer program products
    WO2009149994A1 (en) * 2008-06-10 2009-12-17 Siemens Aktiengesellschaft Method for producing, allocating and checking authorization approvals
    WO2010067390A1 (en) 2008-12-12 2010-06-17 Bestidea S.R.L. Access identification and control device
    EP2348490A1 (en) * 2009-12-22 2011-07-27 9Solutions Oy Access control system
    CN102831687A (en) * 2012-09-11 2012-12-19 李凯 Auto-induction door access system and implementation method thereof
    CN102945575A (en) * 2012-11-19 2013-02-27 李凯 Method and system for giving out prompt sound during unlocking
    CN103136830A (en) * 2013-02-18 2013-06-05 江苏省电力公司金湖县供电公司 Communication-free hopping code generation method of access control system
    WO2013181682A1 (en) * 2012-06-05 2013-12-12 Phactum Softwareentwicklung Gmbh Method and device for control of a lock mechanism using a mobile terminal
    AT13608U1 (en) * 2008-01-30 2014-04-15 Evva Sicherheitstechnologie Method and device for controlling access control
    CN104574745A (en) * 2015-01-26 2015-04-29 成都美联微智科技有限公司 Security and protection monitoring system based on physiological feature
    CN105389870A (en) * 2015-10-28 2016-03-09 广州畅联信息科技有限公司 Entrance guard management method and system
    CN105793898A (en) * 2013-12-05 2016-07-20 德国邮政股份公司 Method for prompting a change of operating mode

    Families Citing this family (104)

    * Cited by examiner, † Cited by third party
    Publication number Priority date Publication date Assignee Title
    US8261319B2 (en) * 1995-10-24 2012-09-04 Corestreet, Ltd. Logging access attempts to an area
    US10173008B2 (en) * 2002-01-29 2019-01-08 Baxter International Inc. System and method for communicating with a dialysis machine through a network
    US7088989B2 (en) * 2003-05-07 2006-08-08 Nokia Corporation Mobile user location privacy solution based on the use of multiple identities
    FR2856865A1 (en) * 2003-06-25 2004-12-31 France Telecom ASSIGNMENT OF A RESOURCE ACCESS AUTHORIZATION
    US8756431B1 (en) * 2003-11-12 2014-06-17 Utc Fire & Security Americas Corporation, Inc. Remote access privileges renewal
    ES2253971B1 (en) * 2004-02-05 2007-07-16 Salto Systems, S.L. ACCESS CONTROL SYSTEM.
    US20060049915A1 (en) * 2004-09-03 2006-03-09 Siemens Vdo Automotive Corporation USB port incorporated into vehicle access components
    SG170638A1 (en) * 2004-11-02 2011-05-30 Dainippon Printing Co Ltd Management system
    FR2879644B1 (en) * 2004-12-20 2008-10-24 Locken Distrib Internat Sarl COMMUNICATING ELECTRONIC KEY FOR SECURE ACCESS TO A MECATRONIC CYLINDER
    US7482923B2 (en) 2005-01-27 2009-01-27 The Chamberlain Group, Inc. Alarm system interaction with a movable barrier operator method and apparatus
    US20060170533A1 (en) * 2005-02-03 2006-08-03 France Telecom Method and system for controlling networked wireless locks
    US7706778B2 (en) 2005-04-05 2010-04-27 Assa Abloy Ab System and method for remotely assigning and revoking access credentials using a near field communication equipped mobile phone
    MY162279A (en) * 2005-07-28 2017-05-31 Inventio Ag Method of controlling access to an area
    US7827400B2 (en) * 2005-07-28 2010-11-02 The Boeing Company Security certificate management
    MY151605A (en) 2005-07-28 2014-06-30 Inventio Ag Method of controlling access to an area
    US20070296545A1 (en) * 2005-12-14 2007-12-27 Checkpoint Systems, Inc. System for management of ubiquitously deployed intelligent locks
    US20070131005A1 (en) * 2005-12-14 2007-06-14 Checkpoint Systems, Inc. Systems and methods for providing universal security for items
    US20070176739A1 (en) * 2006-01-19 2007-08-02 Fonekey, Inc. Multifunction keyless and cardless method and system of securely operating and managing housing facilities with electronic door locks
    SE529849C2 (en) * 2006-04-28 2007-12-11 Sics Swedish Inst Of Comp Scie Access control system and procedure for operating the system
    US9985950B2 (en) 2006-08-09 2018-05-29 Assa Abloy Ab Method and apparatus for making a decision on a card
    US8074271B2 (en) 2006-08-09 2011-12-06 Assa Abloy Ab Method and apparatus for making a decision on a card
    US11762972B1 (en) * 2006-08-13 2023-09-19 Tara Chand Singhal System and methods for a multi-factor remote user authentication
    US7971232B2 (en) * 2006-10-30 2011-06-28 Microsoft Corporation Setting group policy by device ownership
    US8166515B2 (en) * 2006-10-30 2012-04-24 Microsoft Corporation Group policy for unique class identifier devices
    US20080114691A1 (en) * 2006-10-31 2008-05-15 Chuck Foster Processing transactions
    US8060437B2 (en) * 2006-10-31 2011-11-15 International Funding Partners Llc Automatic termination of electronic transactions
    US8063734B2 (en) * 2006-11-06 2011-11-22 Harrow Products Llc Access control system wherein the remote device is automatically updated with a central user list from the central station upon use of the remote device
    ES2319002B1 (en) * 2006-11-23 2010-02-03 Vodafone España, S.A. ACCESS CONTROL SYSTEM OF A USER OF A MOBILE EQUIPMENT TO A ROOM.
    US20080163347A1 (en) * 2006-12-28 2008-07-03 Peggy Ann Ratcliff Method to maintain or remove access rights
    EP3471070A1 (en) 2007-01-03 2019-04-17 Assa Abloy AB Configurable digital badge holder
    EP1965354A1 (en) * 2007-03-02 2008-09-03 Gemmo S.p.A. Service management system and method
    DE102007050024A1 (en) * 2007-10-17 2009-04-23 Bundesdruckerei Gmbh Person control system and method for performing a person control
    EP2085934B1 (en) 2008-01-31 2013-07-17 Bekey A/S Method and system of registering a mobile unit used as an electronic access key
    US20090206985A1 (en) * 2008-02-19 2009-08-20 Advanced Connection Technology Inc. Control method and system for controlling access through an automated door
    EP2112614A1 (en) 2008-04-21 2009-10-28 Abb As User access to a piece of electronic equipment in a computerized process control system
    US8370911B1 (en) * 2008-11-20 2013-02-05 George Mallard System for integrating multiple access controls systems
    FR2945177A1 (en) * 2009-04-30 2010-11-05 Pascal Metivier SECURE PROGRAMMING AND MANAGEMENT SYSTEM FOR LOCKS HAVING CONTACTLESS AND COMMANDABLE COMMUNICATION MEANS BY AN NFC PORTABLE TELEPHONE
    DE102009034731A1 (en) * 2009-07-24 2011-02-10 Mobotix Ag Digital access control system
    WO2011109460A2 (en) 2010-03-02 2011-09-09 Liberty Plug-Ins, Inc. Method and system for using a smart phone for electrical vehicle charging
    CN102044100A (en) * 2010-03-22 2011-05-04 珠海理想科技有限公司 Intelligent lock-control system for electric power safety
    EP2442282B1 (en) 2010-09-23 2014-05-14 BlackBerry Limited Communications system providing personnel access based upon near-field communication and related methods
    US8957757B1 (en) * 2010-10-28 2015-02-17 Alarm.Com Incorporated Access management and reporting technology
    WO2012073265A1 (en) * 2010-12-02 2012-06-07 Cisa S.P.A Method for the control and management of keys for access to spaces delimited by electronic locks and the like, and device that can be enabled as key according to the method
    CN102646295B (en) * 2011-02-21 2014-12-10 中国移动通信集团江苏有限公司 Intelligent residential community security system and customizing service realizing method thereof
    CN102184584A (en) * 2011-04-08 2011-09-14 南京邮电大学 Radio frequency identification based intelligent access control development method under internet-of-things environment
    US9386666B2 (en) 2011-06-30 2016-07-05 Lutron Electronics Co., Inc. Method of optically transmitting digital information from a smart phone to a control device
    US10271407B2 (en) 2011-06-30 2019-04-23 Lutron Electronics Co., Inc. Load control device having Internet connectivity
    US9544977B2 (en) 2011-06-30 2017-01-10 Lutron Electronics Co., Inc. Method of programming a load control device using a smart phone
    US8902040B2 (en) 2011-08-18 2014-12-02 Greisen Enterprises Llc Electronic lock and method
    US20130222122A1 (en) 2011-08-29 2013-08-29 Lutron Electronics Co., Inc. Two-Part Load Control System Mountable To A Single Electrical Wallbox
    US8947200B2 (en) * 2011-11-17 2015-02-03 Utc Fire & Security Corporation Method of distributing stand-alone locks
    US9698997B2 (en) 2011-12-13 2017-07-04 The Chamberlain Group, Inc. Apparatus and method pertaining to the communication of information regarding appliances that utilize differing communications protocol
    ITMI20120028A1 (en) * 2012-01-12 2013-07-13 Sixs S R L Soluzioni Informatich E Per Il Socia METHOD AND SYSTEM OF CERTIFICATION OF THE PRESENCE OF AN OPERATOR
    US8904557B2 (en) * 2012-02-15 2014-12-02 Sap Ag Solution for continuous control and protection of enterprise data based on authorization projection
    JP5857796B2 (en) * 2012-02-28 2016-02-10 株式会社リコー Device management device, device management method, device management program
    US9626859B2 (en) * 2012-04-11 2017-04-18 Digilock Asia Limited Electronic locking systems, methods, and apparatus
    KR102206369B1 (en) 2012-10-23 2021-01-22 스펙트럼 브랜즈, 인크. Electronic lock having software based automatic multi-wireless profile detection and setting
    MX351947B (en) * 2012-10-26 2017-11-03 Spectrum Brands Inc Electronic lock having a mobile device user interface.
    US9691207B2 (en) * 2012-10-26 2017-06-27 Spectrum Brands, Inc. Electronic lock with user interface
    US9122254B2 (en) 2012-11-08 2015-09-01 The Chamberlain Group, Inc. Barrier operator feature enhancement
    WO2014093436A1 (en) 2012-12-12 2014-06-19 Kwikset Corporation Electronic lock system having proximity mobile device
    US9413171B2 (en) 2012-12-21 2016-08-09 Lutron Electronics Co., Inc. Network access coordination of load control devices
    US10244086B2 (en) 2012-12-21 2019-03-26 Lutron Electronics Co., Inc. Multiple network access load control devices
    US10019047B2 (en) 2012-12-21 2018-07-10 Lutron Electronics Co., Inc. Operational coordination of load control devices for control of electrical loads
    US9520939B2 (en) * 2013-03-06 2016-12-13 Qualcomm Incorporated Methods and apparatus for using visible light communications for controlling access to an area
    US10135629B2 (en) 2013-03-15 2018-11-20 Lutron Electronics Co., Inc. Load control device user interface and database management using near field communication (NFC)
    US9367978B2 (en) * 2013-03-15 2016-06-14 The Chamberlain Group, Inc. Control device access method and apparatus
    US9449449B2 (en) 2013-03-15 2016-09-20 The Chamberlain Group, Inc. Access control operator diagnostic control
    US9396598B2 (en) 2014-10-28 2016-07-19 The Chamberlain Group, Inc. Remote guest access to a secured premises
    US10229548B2 (en) 2013-03-15 2019-03-12 The Chamberlain Group, Inc. Remote guest access to a secured premises
    US10114938B2 (en) 2013-03-22 2018-10-30 Utc Fire And Security Americas Corporation, Inc. Secure electronic lock
    CN103177495B (en) * 2013-04-02 2015-07-08 李凯 Door lock system applied to hotels
    CN103295296B (en) * 2013-05-10 2017-02-08 西安祥泰软件设备系统有限责任公司 Method for controlling access control system by utilizing embedded motherboard and embedded motherboard
    ES2577882T5 (en) 2013-07-05 2020-03-12 Assa Abloy Ab Access control communication device, method, software and software product
    EP2821972B1 (en) 2013-07-05 2020-04-08 Assa Abloy Ab Key device and associated method, computer program and computer program product
    CN103500475B (en) * 2013-09-02 2015-08-19 中安消技术有限公司 A kind of adjustment method, system of office buildings gate control system
    CN103514511B (en) * 2013-09-11 2018-04-27 国家电网公司 The method and device of the automatic back delivery operations daily record of Intelligent key
    US9948359B2 (en) * 2013-09-20 2018-04-17 At&T Intellectual Property I, L.P. Secondary short-range wireless assist for wireless-based access control
    US9443362B2 (en) 2013-10-18 2016-09-13 Assa Abloy Ab Communication and processing of credential data
    CN103544758B (en) * 2013-11-14 2017-02-08 国家电网公司 Lock control management system and method for transformer substation
    US20150228137A1 (en) * 2014-02-07 2015-08-13 Chongqing Terminus Science And Technology Co. Ltd. Wireless access control to a locking device
    US20150235173A1 (en) * 2014-02-18 2015-08-20 David R. Hall Automated Tracking-Number Based Administration of Access Codes
    CN103871136A (en) * 2014-03-11 2014-06-18 深圳市九洲电器有限公司 Set top box and access control method and system based on same
    CN104157029B (en) * 2014-05-12 2017-08-08 惠州Tcl移动通信有限公司 Gate control system control method, control system and mobile terminal based on mobile terminal
    CN104008590A (en) * 2014-06-12 2014-08-27 深圳市智能帮科技有限公司 Intelligent access control and intelligent housing system
    CN104063931A (en) * 2014-06-18 2014-09-24 大连智慧城科技有限公司 Mobile internet access system based on wireless signal identification and implementation method
    US10008057B2 (en) 2014-08-08 2018-06-26 Live Nation Entertainment, Inc. Short-range device communications for secured resource access
    US9489787B1 (en) 2014-08-08 2016-11-08 Live Nation Entertainment, Inc. Short-range device communications for secured resource access
    WO2016038457A1 (en) 2014-09-10 2016-03-17 Assa Abloy Ab First entry notification
    US10114939B1 (en) * 2014-09-22 2018-10-30 Symantec Corporation Systems and methods for secure communications between devices
    ES2568664B1 (en) * 2014-10-30 2017-02-07 Juan LÓPEZ MIRANDA System and method of remote access control to facilities
    CN105869236B (en) * 2015-01-20 2019-02-01 南京跃豚智能科技有限公司 Building guard method and door control terminal
    CN104994251B (en) * 2015-06-23 2018-05-11 上海卓易科技股份有限公司 Monitor the method and device opened the door
    CN105303656B (en) * 2015-09-22 2018-05-11 广州国联智慧信息技术有限公司 A kind of implementation method of the intelligent access control system based on the application identification of CA technologies
    US11122041B2 (en) * 2015-09-25 2021-09-14 Siemens Industry, Inc. System and method for location-based credentialing
    CN105991757A (en) * 2015-10-22 2016-10-05 乐视移动智能信息技术(北京)有限公司 Door lock status monitoring method and device
    EP3479307A4 (en) 2016-06-30 2019-07-10 Camargo, Fabian Emilio Philipe Scheduled temporary rental property access
    US11145016B1 (en) 2016-06-30 2021-10-12 Alarm.Com Incorporated Unattended smart property showing
    CN106447860B (en) * 2016-09-27 2019-01-18 广州极酷物联智能科技有限公司 A kind of wireless identification access control system and gate inhibition's opening device
    US10347063B1 (en) 2017-03-01 2019-07-09 Alarm.Com Incorporated Authorized smart access to a monitored property
    CN108809914A (en) * 2017-05-05 2018-11-13 国民技术股份有限公司 Access control method, device, terminal and Internet of Things house system
    EP3886059A1 (en) * 2018-04-11 2021-09-29 Assa Abloy Ab Method for providing access to a physical space
    US10783731B2 (en) 2018-04-27 2020-09-22 Spectrum Brands, Inc. Wireless tag-based lock actuation systems and methods
    CN115277138B (en) * 2022-07-15 2023-09-22 绿盟科技集团股份有限公司 Forced access control method and device

    Citations (4)

    * Cited by examiner, † Cited by third party
    Publication number Priority date Publication date Assignee Title
    US4727368A (en) * 1985-12-30 1988-02-23 Supra Products, Inc. Electronic real estate lockbox system
    US4786900A (en) * 1985-09-30 1988-11-22 Casio Computer Co. Ltd. Electronic key apparatus
    US5565857A (en) * 1991-10-31 1996-10-15 Lee; Kwang-Sil Electronic indentification system having remote automatic response capability and automatic identification method thereof
    WO2001040605A1 (en) * 1999-11-30 2001-06-07 Bording Data A/S An electronic key device, a system and a method of managing electronic key information

    Family Cites Families (8)

    * Cited by examiner, † Cited by third party
    Publication number Priority date Publication date Assignee Title
    US5475375A (en) * 1985-10-16 1995-12-12 Supra Products, Inc. Electronic access control systems
    US6072402A (en) * 1992-01-09 2000-06-06 Slc Technologies, Inc. Secure entry system with radio communications
    US4829296A (en) * 1986-04-30 1989-05-09 Carey S. Clark Electronic lock system
    GB2344670B (en) * 1998-12-12 2003-09-03 Ibm System, apparatus and method for controlling access
    US6772331B1 (en) * 1999-05-21 2004-08-03 International Business Machines Corporation Method and apparatus for exclusively pairing wireless devices
    NO314530B1 (en) 2000-02-25 2003-03-31 Ericsson Telefon Ab L M Wireless reservation, check-in, access control, check-out and payment
    US7024395B1 (en) * 2000-06-16 2006-04-04 Storage Technology Corporation Method and system for secure credit card transactions
    US20020153424A1 (en) * 2001-04-19 2002-10-24 Chuan Li Method and apparatus of secure credit card transaction

    Patent Citations (4)

    * Cited by examiner, † Cited by third party
    Publication number Priority date Publication date Assignee Title
    US4786900A (en) * 1985-09-30 1988-11-22 Casio Computer Co. Ltd. Electronic key apparatus
    US4727368A (en) * 1985-12-30 1988-02-23 Supra Products, Inc. Electronic real estate lockbox system
    US5565857A (en) * 1991-10-31 1996-10-15 Lee; Kwang-Sil Electronic indentification system having remote automatic response capability and automatic identification method thereof
    WO2001040605A1 (en) * 1999-11-30 2001-06-07 Bording Data A/S An electronic key device, a system and a method of managing electronic key information

    Non-Patent Citations (1)

    * Cited by examiner, † Cited by third party
    Title
    A. BEUTELSPACHER: "Kryptologie", 1996, FRIEDR. VIEWEG & SOHN VERLAGSGESELLSCHAFT MBH, BRAUNSCHWEIG/WIESBADEN, XP002209859 *

    Cited By (26)

    * Cited by examiner, † Cited by third party
    Publication number Priority date Publication date Assignee Title
    WO2005066908A3 (en) * 2004-01-06 2005-11-24 Kaba Ag Access control system and method for operating said system
    EP1626372A1 (en) * 2004-08-11 2006-02-15 Swisscom AG Access control method, access control system and devices therefor
    WO2007033388A2 (en) * 2005-09-16 2007-03-22 Integra-Set (Pty) Ltd System and method for utility access control
    WO2007033388A3 (en) * 2005-09-16 2007-05-31 Automated Identification Techn System and method for utility access control
    EP2122584A1 (en) * 2006-12-20 2009-11-25 Phoniro AB Access control system, lock device, administration device, and associated methods and computer program products
    EP2122584A4 (en) * 2006-12-20 2010-10-13 Phoniro Ab Access control system, lock device, administration device, and associated methods and computer program products
    AT506344B1 (en) * 2008-01-30 2015-06-15 Evva Sicherheitstechnologie METHOD AND DEVICE FOR CONTROLLING THE ACCESS CONTROL
    WO2009094683A1 (en) * 2008-01-30 2009-08-06 Evva-Werk Spezialerzeugung Von Zylinder- Und Sicherheitsschlössern Gessellschaft M.B.H. & Co. Kg Method and device for regulating access control
    US8635462B2 (en) 2008-01-30 2014-01-21 Evva Sicherheitstechnologie Gmbh Method and device for managing access control
    AT13608U1 (en) * 2008-01-30 2014-04-15 Evva Sicherheitstechnologie Method and device for controlling access control
    WO2009149994A1 (en) * 2008-06-10 2009-12-17 Siemens Aktiengesellschaft Method for producing, allocating and checking authorization approvals
    US8621232B2 (en) 2008-06-10 2013-12-31 Siemens Aktiengesellschaft Method for producing, allocating and checking authorization approvals
    WO2010067390A1 (en) 2008-12-12 2010-06-17 Bestidea S.R.L. Access identification and control device
    EP2348490A1 (en) * 2009-12-22 2011-07-27 9Solutions Oy Access control system
    AT513016B1 (en) * 2012-06-05 2014-09-15 Phactum Softwareentwicklung Gmbh Method and device for controlling a locking mechanism with a mobile terminal
    AT513016A1 (en) * 2012-06-05 2013-12-15 Phactum Softwareentwicklung Gmbh Method and device for controlling a locking mechanism with a mobile terminal
    WO2013181682A1 (en) * 2012-06-05 2013-12-12 Phactum Softwareentwicklung Gmbh Method and device for control of a lock mechanism using a mobile terminal
    US10136313B2 (en) 2012-06-05 2018-11-20 Tapkey Gmbh Method and device for control of a lock mechanism using a mobile terminal
    CN102831687A (en) * 2012-09-11 2012-12-19 李凯 Auto-induction door access system and implementation method thereof
    CN102945575A (en) * 2012-11-19 2013-02-27 李凯 Method and system for giving out prompt sound during unlocking
    CN103136830A (en) * 2013-02-18 2013-06-05 江苏省电力公司金湖县供电公司 Communication-free hopping code generation method of access control system
    CN105793898A (en) * 2013-12-05 2016-07-20 德国邮政股份公司 Method for prompting a change of operating mode
    US10580241B2 (en) 2013-12-05 2020-03-03 Deutsche Post Ag Method for causing a change of operating mode
    CN105793898B (en) * 2013-12-05 2020-03-10 德国邮政股份公司 Method for causing a change in operating mode
    CN104574745A (en) * 2015-01-26 2015-04-29 成都美联微智科技有限公司 Security and protection monitoring system based on physiological feature
    CN105389870A (en) * 2015-10-28 2016-03-09 广州畅联信息科技有限公司 Entrance guard management method and system

    Also Published As

    Publication number Publication date
    DK1336937T3 (en) 2004-09-27
    PT1336937E (en) 2004-10-29
    EP1336937B1 (en) 2004-06-09
    ATE268926T1 (en) 2004-06-15
    US20030151493A1 (en) 2003-08-14
    US7196610B2 (en) 2007-03-27
    DE50200512D1 (en) 2004-07-15
    ES2223033T3 (en) 2005-02-16

    Similar Documents

    Publication Publication Date Title
    EP1336937B1 (en) Access control system, access control method and devices suitable therefore
    DE60114986T2 (en) METHOD FOR OUTPUTTING ELECTRONIC IDENTITY
    DE69637053T2 (en) Personalization of subscriber identification modules for mobile phones via radio
    DE69736384T2 (en) ADMINISTRATION OF AUTHENTICATION KEYS IN A MOBILE COMMUNICATION SYSTEM
    DE69924349T2 (en) Electronic access control system and procedures
    EP2443853B1 (en) Method for registration of a mobile device in a mobile network
    EP3121795B9 (en) Establishment of a communication connection with a user device over an access control device
    EP2289016B1 (en) Use of a mobile telecommunication device as an electronic health insurance card
    DE19651518A1 (en) Communication method and apparatus
    EP2238576A1 (en) Method and device for regulating access control
    EP3649625B1 (en) Method for delegating access rights
    DE102006042358A1 (en) Method and service center for updating authorization data in an access arrangement
    DE102011075257B4 (en) Answering inquiries by means of the communication terminal of a user
    DE60203041T2 (en) METHOD AND DEVICE FOR BELIEVING A TRANSACTION
    EP1075161B1 (en) Method and devices for controlling access of a user from a user's computer to an access computer
    DE60224391T2 (en) Secure access to a subscriber module
    EP2677791B1 (en) Method and device for transferring a test request to an identification module
    AT504633B1 (en) METHOD FOR AUTHENTICATING A MOBILE OPERATING DEVICE
    DE102018102608A1 (en) Method for user management of a field device
    DE60130978T2 (en) MOBILE COMMUNICATION SYSTEM
    EP2381712B1 (en) Secure Reading Data from a Mobile Device with fixed TPM
    EP1675298A1 (en) Method for assessing the identity of a first entity in respect to another entity in a system and system for implementing this method
    EP2933769B1 (en) Transaction method
    EP1528833B1 (en) Method for selecting an encryption algorithm, and mobile terminal suitable therefor
    EP1163559A1 (en) Method for securing access to a data processing device and appropriate device

    Legal Events

    Date Code Title Description
    PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

    Free format text: ORIGINAL CODE: 0009012

    17P Request for examination filed

    Effective date: 20021128

    AK Designated contracting states

    Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LI LU MC NL PT SE TR

    AX Request for extension of the european patent

    Extension state: AL LT LV MK RO SI

    GRAP Despatch of communication of intention to grant a patent

    Free format text: ORIGINAL CODE: EPIDOSNIGR1

    GRAS Grant fee paid

    Free format text: ORIGINAL CODE: EPIDOSNIGR3

    GRAA (expected) grant

    Free format text: ORIGINAL CODE: 0009210

    AKX Designation fees paid

    Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LI LU MC NL PT SE TR

    AK Designated contracting states

    Kind code of ref document: B1

    Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LI LU MC NL PT SE TR

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: TR

    Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

    Effective date: 20040609

    Ref country code: IE

    Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

    Effective date: 20040609

    REG Reference to a national code

    Ref country code: GB

    Ref legal event code: FG4D

    Free format text: NOT ENGLISH

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: EP

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: NV

    Representative=s name: BOVARD AG PATENTANWAELTE

    REF Corresponds to:

    Ref document number: 50200512

    Country of ref document: DE

    Date of ref document: 20040715

    Kind code of ref document: P

    REG Reference to a national code

    Ref country code: IE

    Ref legal event code: FG4D

    Free format text: GERMAN

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: GR

    Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

    Effective date: 20040909

    REG Reference to a national code

    Ref country code: DK

    Ref legal event code: T3

    REG Reference to a national code

    Ref country code: SE

    Ref legal event code: TRGR

    GBT Gb: translation of ep patent filed (gb section 77(6)(a)/1977)

    Effective date: 20040902

    REG Reference to a national code

    Ref country code: PT

    Ref legal event code: SC4A

    Free format text: AVAILABILITY OF NATIONAL TRANSLATION

    Effective date: 20040831

    REG Reference to a national code

    Ref country code: IE

    Ref legal event code: FD4D

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: CY

    Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

    Effective date: 20050213

    REG Reference to a national code

    Ref country code: ES

    Ref legal event code: FG2A

    Ref document number: 2223033

    Country of ref document: ES

    Kind code of ref document: T3

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: MC

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20050228

    ET Fr: translation filed
    PLBE No opposition filed within time limit

    Free format text: ORIGINAL CODE: 0009261

    STAA Information on the status of an ep patent application or granted ep patent

    Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT

    26N No opposition filed

    Effective date: 20050310

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: PFA

    Owner name: SWISSCOM AG; CH

    Free format text: SWISSCOM AG; OSTERMUNDIGENSTRASSE 93; 3000 BERN 29 (CH) -TRANSFER TO- SWISSCOM AG; ALTE TIEFENAUSTRASSE 6 WORBLAUFEN / ITTIGEN; 3050 BERN (CH)

    REG Reference to a national code

    Ref country code: FR

    Ref legal event code: CA

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: LU

    Payment date: 20090303

    Year of fee payment: 8

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: PT

    Payment date: 20090202

    Year of fee payment: 8

    REG Reference to a national code

    Ref country code: PT

    Ref legal event code: MM4A

    Free format text: LAPSE DUE TO NON-PAYMENT OF FEES

    Effective date: 20100813

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: PT

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20100813

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: PFA

    Owner name: SWISSCOM AG

    Free format text: SWISSCOM AG#ALTE TIEFENAUSTRASSE 6 WORBLAUFEN / ITTIGEN#3050 BERN (CH) -TRANSFER TO- SWISSCOM AG#ALTE TIEFENAUSTRASSE 6 WORBLAUFEN / ITTIGEN#3050 BERN (CH)

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: PUE

    Owner name: ZEIT AG

    Free format text: SWISSCOM AG#ALTE TIEFENAUSTRASSE 6 WORBLAUFEN / ITTIGEN#3050 BERN (CH) -TRANSFER TO- ZEIT AG#GLOCKENSTRASSE 1#6210 SURSEE (CH)

    Ref country code: CH

    Ref legal event code: NV

    Representative=s name: DR. JOERG BLUM

    REG Reference to a national code

    Ref country code: GB

    Ref legal event code: 732E

    Free format text: REGISTERED BETWEEN 20120112 AND 20120118

    REG Reference to a national code

    Ref country code: FR

    Ref legal event code: TP

    Owner name: ZEIT AG, CH

    Effective date: 20120210

    REG Reference to a national code

    Ref country code: DE

    Ref legal event code: R081

    Ref document number: 50200512

    Country of ref document: DE

    Owner name: ZEIT AG, CH

    Free format text: FORMER OWNER: SWISSCOM AG, BERN, CH

    Effective date: 20120215

    REG Reference to a national code

    Ref country code: NL

    Ref legal event code: SD

    Effective date: 20120413

    REG Reference to a national code

    Ref country code: ES

    Ref legal event code: PC2A

    Owner name: ZEIT AG

    Effective date: 20120606

    REG Reference to a national code

    Ref country code: AT

    Ref legal event code: PC

    Ref document number: 268926

    Country of ref document: AT

    Kind code of ref document: T

    Owner name: ZEIT AG, CH

    Effective date: 20120716

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: LU

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20100213

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: SE

    Payment date: 20140123

    Year of fee payment: 13

    Ref country code: FI

    Payment date: 20140213

    Year of fee payment: 13

    Ref country code: DK

    Payment date: 20140226

    Year of fee payment: 13

    Ref country code: BE

    Payment date: 20140121

    Year of fee payment: 13

    Ref country code: NL

    Payment date: 20140219

    Year of fee payment: 13

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: FR

    Payment date: 20140219

    Year of fee payment: 13

    Ref country code: ES

    Payment date: 20140204

    Year of fee payment: 13

    Ref country code: IT

    Payment date: 20140224

    Year of fee payment: 13

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: GB

    Payment date: 20140220

    Year of fee payment: 13

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: BE

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150228

    REG Reference to a national code

    Ref country code: NL

    Ref legal event code: V1

    Effective date: 20150901

    REG Reference to a national code

    Ref country code: DK

    Ref legal event code: EBP

    Effective date: 20150228

    REG Reference to a national code

    Ref country code: SE

    Ref legal event code: EUG

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: NL

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150901

    GBPC Gb: european patent ceased through non-payment of renewal fee

    Effective date: 20150213

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: FI

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150213

    REG Reference to a national code

    Ref country code: FR

    Ref legal event code: ST

    Effective date: 20151030

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: SE

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150214

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: IT

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150213

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: GB

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150213

    Ref country code: DK

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150228

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: FR

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150302

    REG Reference to a national code

    Ref country code: ES

    Ref legal event code: FD2A

    Effective date: 20160330

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: ES

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150214

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: CH

    Payment date: 20180129

    Year of fee payment: 17

    Ref country code: DE

    Payment date: 20180130

    Year of fee payment: 17

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: AT

    Payment date: 20180129

    Year of fee payment: 17

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: PUE

    Owner name: NOMOS DER ZEIT AG, CH

    Free format text: FORMER OWNER: ZEIT AG, CH

    REG Reference to a national code

    Ref country code: DE

    Ref legal event code: R119

    Ref document number: 50200512

    Country of ref document: DE

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: PL

    REG Reference to a national code

    Ref country code: AT

    Ref legal event code: MM01

    Ref document number: 268926

    Country of ref document: AT

    Kind code of ref document: T

    Effective date: 20190213

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: CH

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20190228

    Ref country code: AT

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20190213

    Ref country code: LI

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20190228

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: DE

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20190903