NL9300566A - Toegangsverleningssysteem met decentrale autorisaties. - Google Patents

Toegangsverleningssysteem met decentrale autorisaties. Download PDF

Info

Publication number
NL9300566A
NL9300566A NL9300566A NL9300566A NL9300566A NL 9300566 A NL9300566 A NL 9300566A NL 9300566 A NL9300566 A NL 9300566A NL 9300566 A NL9300566 A NL 9300566A NL 9300566 A NL9300566 A NL 9300566A
Authority
NL
Netherlands
Prior art keywords
access
card
information
processing unit
granting
Prior art date
Application number
NL9300566A
Other languages
English (en)
Original Assignee
Nedap Nv
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nedap Nv filed Critical Nedap Nv
Priority to NL9300566A priority Critical patent/NL9300566A/nl
Priority to EP94200897A priority patent/EP0618550A1/en
Publication of NL9300566A publication Critical patent/NL9300566A/nl

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00857Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the data carrier can be programmed
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/215Individual registration on entry or exit involving the use of a pass the system having a variable access-code, e.g. varied as a function of time
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Lock And Its Accessories (AREA)
  • Time Recorders, Dirve Recorders, Access Control (AREA)

Description

Toegangsverleningssysteem met decentrale autorisaties.
P.W. van der Sar ing. J.H.L. Hogen Esch
De uitvinding heeft betrekking op een toegangsverlenings-systeem waarbij kaartjes, bijvoorbeeld in de vorm van magneetkaarten, of bijvoorbeeld zogenaamde smart cards met kontakten volgens de standaard ISO-7816, of kontaktloze chipkaarten volgens de standaard ISO-10536, of programmeerbare kaarten volgens het Europese octrooi nummer 0242906 van aanvraagster, worden gebruikt om toegang te verlenen tot een gebouw, een ruimte of bijvoorbeeld tot gebruik van apparatuur. Bij de toegangsverleningssystemen die momenteel worden toegepast zijn twee hoofdgroepen te onderscheiden.
Bij de eerste groep wordt de identificatiecode of het kaartnummer van de aangeboden kaart vanuit een kaartlezer, die bij een deur of toegang staat opgesteld, doorgezonden naar een centrale verwerkingseenheid of computer, waarna centraal wordt vastgesteld, of het betreffende kaartnummer op de locatie waar de betreffende kaart wordt aangeboden toegang heeft. Indien dit het geval is, wordt vervolgens vanuit de centrale verwerkingseenheid een signaal naar de betreffende toegang gezonden, om bijvoorbeeld de deur te openen. De goede werking van deze systemen is dus afhankelijk van de verbindingslijnen tussen de verschillende toegangen en de centrale verwerkingseenheid en ook van de snelheid, waarmee communicatie over deze verbindingslijnen plaats vindt.
Bij de tweede groep toegangsverleningssystemen is eveneens centraal een verwerkingseenheid of computer opgesteld, die eveneens via verbindingslijnen in verbinding staat met decentraal bij de toegangen opgestelde kaartlezer/verwerkings-eenheid combinaties, waarbij de toegangsinformatie per kaartnummer in deze decentraal opgestelde verwerkingseenheden aanwezig is. Het voordeel van deze tweede groep systemen is, dat voor het verlenen van toegang geen communicatie tussen de centrale computer en de decentrale kaartlezer/verwerkings-eenheid hoeft plaats te vinden, waardoor deze systemen veel sneller reageren en bij storingen minder snel en niet allemaal tegelijkertijd uitvallen.
Indien wijzigingen optreden in het kaartenbestand, of indien van een bepaald kaartnummer de autorisatie wijzigt, dan zendt de centrale computer deze informatie via de verbindingslijnen naar alle aangesloten systemen. Indien toegang wordt verleend door de decentrale verwerkingseenheden, dan wordt hierover een melding verzonden naar de centrale computer. Deze boodschappen hoeven niet ogenblikkelijk te worden verzonden, doch mogen ook binnen bepaalde grenzen later worden verstuurd.
Beide genoemde groepen van toegangsverleningssystemen hebben het bezwaar, dat een aanzienlijke infrastruktuur van verbindingslijnen noodzakelijk is, om boodschappen te verzenden van de centrale verwerkingseenheid naar de decentrale systemen.
De onderhavige uitvinding beoogt hiervoor een oplossing te bieden, waarbij de genoemde kostbare verbindingslijnen tussen de centrale en de decentrale systemen in veel mindere mate, of in het geheel niet noodzakelijk zijn.
De uitvinding is gebaseerd op het decentraal via de tot het systeem behorende programmeerbare toegangskaarten meenemen van de autorisatiecode(s) naar de verschillende toegangen in het systeem.
De informatie, of een bepaalde kaart op een bepaald tijdstip toegang heeft bij een bepaalde toegang, staat bij het systeem volgens de uitvinding dus in de kaart zelf en hoeft dan ook niet via verbindingslijnen, vanuit een centraal computersysteeem, overgezonden te worden naar de decentraal opgestelde kaartlezer/verwerkingseenheden.
Een nadeel van een dergelijk systeem is, dat bij verlies of diefstal van de kaart geen melding plaats kan vinden, vanuit een centrale verwerkingseenheid naar de decentrale systemen, om de toegang voor die betreffende kaart te blokkeren. Dit zou dan individueel aan alle tot het systeem behorende toegangen moeten worden gemeld, bijvoorbeeld via een speciale kaart, waarmee deze informatie naar de decentrale systemen wordt overgebracht.
Een oplossing voor bovenstaand probleem is het invoeren van een tijdslot of tijdvenster, van bijvoorbeeld één dag, waarbinnen de kaarten geldig zijn. De procedure kan dan verlopen, zoals in het vervolg beschreven.
Elke kaart dient, door wijziging van de informatie op of in de kaart, elke dag opnieuw te worden voorzien van alle autorisaties, met betrekking tot de toegangen in het systeem, die gelden voor die dag en voor die betreffende kaart. Dit kan dus alléén geschieden op een systeem, dat verbonden is met de centrale verwerkingseenheid. Op deze wijze zijn verloren of gestolen kaarten, waarvan de autorisatie met betrekking tot de toegangen, in de centrale verwerkingseenheid moet worden aangepast dus maximaal één dag geldig.
Een tweede probleem bij de oplossing volgens de uitvinding is, dat de informatie met betrekking tot de bewegingen van kaarten in het systeem, door ontbrekende verbindingslijnen, niet gemeld kunnen worden aan de centrale verwerkingseenheid en daarmee aan de beheerder van het systeem.
Om dit probleem op te lossen is het mogelijk om behalve de autorisaties van een bepaalde kaart, ook de bewegingen van de betreffende kaart op of in deze kaart op te slaan. Tegelijkertijd met het inlezen van de autorisaties voor een volgende tijdsperiode, kan dan de informatie met betrekking tot de bewegingen van de kaart in het systeem, gedurende de afgelopen tijdsperiode, aan de centrale verwerkingseenheid worden doorgegeven. Deze informatie komt op deze wijze, zij het enigszins verschoven in de tijd wel beschikbaar in de centrale verwerkingseenheid of computer en dus ook ter beschikking van de beheerder van het systeem.

Claims (5)

1. Een toegangsverleningssysteem voor het verlenen van toegang tot bijvoorbeeld gebouwen, ruimtes, installaties, voertuigen, diensten of systemen, bestaande uit toegangskaarten waarop of waarin variabele informatie wordt aangebracht, alsmede kaartlezers, om deze variabele informatie te lezen en te verwerken met het kenmerk, dat alle variabele informatie die betrekking heeft op de autorisatie van de kaart binnen het toegangsverleningssysteem, zoals bijvoorbeeld ten aanzien van de toegang(en) waarvoor de kaart geldig is, alsmede ten aanzien van het tijdstip of de periode waarop of waarin de kaart geldig is, op of in elke kaart individueel aanwezig is en bij het lezen van de kaart aan de kaartlezer cq decentrale verwerkingseenheid wordt aangeboden, waarbij deze informatie telkens opnieuw gedurende een beperkte tijdsperiode geldig gemaakt moet worden, bijvoorbeeld door middel van een speciale kaart-lezer/schrijver die wel met een centrale verwerkingseenheid verbonden is.
2. Een toegangsverleningssysteem voor het verlenen van toegang volgens conlusie 1 met het kenmerk, dat de verwerking van de autorisatie informatie, die op of in de kaart aanwezig is en de beslissing over het al dan niet verlenen van toegang, op basis van de genoemde informatie, uitsluitend decentraal bij de betreffende toegang plaats vindt, zonder dat hiervoor een verbinding en het uitwisselen van informatie met een centrale verwerkingseenheid noodzakelijk is.
3. Een toegangsverleningssysteem voor het verlenen van toegang volgens één of beide voorgaande conclusies met het kenmerk, dat op het moment dat verlening van toegang plaatsvindt, informatie over de betreffende toegang en eventueel het tijdstip waarop toegang wordt verleend op of in de kaart wordt opgeslagen, om deze informatie vervolgens, op het moment dat de autorisatie van de kaart voor een volgende tijdsperiode wordt geldig gemaakt, door te geven aan de centrale verwerkingseenheid van het systeem.
4. Een toegangsverleningssysteem voor het verlenen van toegang volgens één of meerdere der voorgaande conclusies met het kenmerk, dat binnen het systeem meer dan één toegang is verbonden met de centrale verwerkingseenheid en daardoor in staat is om de autorisatie van de kaart voor een volgende tijdsperiode geldig te maken en eventueel tegelijkertijd de informatie met betrekking tot alle reeds verleende toegang, in de afgelopen periode, vanuit de kaart naar de centrale verwerkingseenheid over te dragen.
5. Een toegangsverleningssysteem voor het verlenen van toegang volgens één of meerdere der voorgaande conclusies met het kenmerk, dat bijvoorbeeld bij verlies of diefstal de autorisatie informatie voor een betreffende kaart in de centrale verwerkingseenheid wordt geblokkeerd, zodat de betreffende kaart aan het einde van de aflopende autorisatieperiode zijn geldigheid binnen het systeem verliest en niet meer gebruikt kan worden.
NL9300566A 1993-03-31 1993-03-31 Toegangsverleningssysteem met decentrale autorisaties. NL9300566A (nl)

Priority Applications (2)

Application Number Priority Date Filing Date Title
NL9300566A NL9300566A (nl) 1993-03-31 1993-03-31 Toegangsverleningssysteem met decentrale autorisaties.
EP94200897A EP0618550A1 (en) 1993-03-31 1994-03-31 Access-permitting system having decentral authorizations

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
NL9300566 1993-03-31
NL9300566A NL9300566A (nl) 1993-03-31 1993-03-31 Toegangsverleningssysteem met decentrale autorisaties.

Publications (1)

Publication Number Publication Date
NL9300566A true NL9300566A (nl) 1994-10-17

Family

ID=19862235

Family Applications (1)

Application Number Title Priority Date Filing Date
NL9300566A NL9300566A (nl) 1993-03-31 1993-03-31 Toegangsverleningssysteem met decentrale autorisaties.

Country Status (2)

Country Link
EP (1) EP0618550A1 (nl)
NL (1) NL9300566A (nl)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8015597B2 (en) 1995-10-02 2011-09-06 Corestreet, Ltd. Disseminating additional data used for controlling access
US7716486B2 (en) 1995-10-02 2010-05-11 Corestreet, Ltd. Controlling group access to doors
US7822989B2 (en) 1995-10-02 2010-10-26 Corestreet, Ltd. Controlling access to an area
US8732457B2 (en) 1995-10-02 2014-05-20 Assa Abloy Ab Scalable certificate validation and simplified PKI management
US8261319B2 (en) 1995-10-24 2012-09-04 Corestreet, Ltd. Logging access attempts to an area
US9230375B2 (en) * 2002-04-08 2016-01-05 Assa Abloy Ab Physical access control
EP1024239B1 (en) * 1999-01-28 2005-03-23 International Business Machines Corporation Electronic access control system and method
WO2003088166A2 (en) * 2002-04-08 2003-10-23 Corestreet, Ltd. Physical access control
US7657751B2 (en) 2003-05-13 2010-02-02 Corestreet, Ltd. Efficient and secure data currentness systems
CA2530369A1 (en) 2003-06-24 2005-01-06 Corestreet, Ltd. Access control
JP2007511983A (ja) 2003-11-19 2007-05-10 コアストリート、 リミテッド 分散委任されたパス発見及び検証
WO2005067672A2 (en) 2004-01-09 2005-07-28 Corestreet, Ltd. Batch ocsp and batch distributed ocsp
CN101826226A (zh) * 2010-04-30 2010-09-08 中山大学 一种智能门禁控制方法及装置
WO2020083750A1 (en) * 2018-10-22 2020-04-30 Dormakaba Schweiz Ag Uwb access rights update

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US3906447A (en) * 1973-01-31 1975-09-16 Paul A Crafton Security system for lock and key protected secured areas
EP0043270A1 (en) * 1980-06-27 1982-01-06 Omron Tateisi Electronics Co. Unlocking system for use with cards
EP0122244A2 (en) * 1983-04-08 1984-10-17 Besam Security Aktiebolag A lock system
WO1988006826A1 (en) * 1987-03-02 1988-09-07 Mars Incorporated Access systems
WO1988009541A1 (fr) * 1987-05-26 1988-12-01 Cogema Compagnie Generale Des Matieres Nucleaires Systeme d'identification d'individus
EP0380377A1 (fr) * 1989-01-25 1990-08-01 Urba 2000 Système de paiement électronique de transports et de services publics par cartes à microcircuit
WO1991018169A1 (en) * 1990-05-11 1991-11-28 Medeco Security Locks, Inc. Electronic security system
GB2251266A (en) * 1990-12-03 1992-07-01 Trioving As Coded lock/key system with override

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE3538733A1 (de) * 1985-10-31 1987-05-07 Hospi Data Gmbh & Co Verfahren und vorrichtung zum kodieren einer magnetisch kodierbaren karte

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US3906447A (en) * 1973-01-31 1975-09-16 Paul A Crafton Security system for lock and key protected secured areas
EP0043270A1 (en) * 1980-06-27 1982-01-06 Omron Tateisi Electronics Co. Unlocking system for use with cards
EP0122244A2 (en) * 1983-04-08 1984-10-17 Besam Security Aktiebolag A lock system
WO1988006826A1 (en) * 1987-03-02 1988-09-07 Mars Incorporated Access systems
WO1988009541A1 (fr) * 1987-05-26 1988-12-01 Cogema Compagnie Generale Des Matieres Nucleaires Systeme d'identification d'individus
EP0380377A1 (fr) * 1989-01-25 1990-08-01 Urba 2000 Système de paiement électronique de transports et de services publics par cartes à microcircuit
WO1991018169A1 (en) * 1990-05-11 1991-11-28 Medeco Security Locks, Inc. Electronic security system
GB2251266A (en) * 1990-12-03 1992-07-01 Trioving As Coded lock/key system with override

Also Published As

Publication number Publication date
EP0618550A1 (en) 1994-10-05

Similar Documents

Publication Publication Date Title
NL9300566A (nl) Toegangsverleningssysteem met decentrale autorisaties.
US6059184A (en) Method and device for turn number systems
US5285382A (en) System and method for processing credit and debit card validity and funds transactions from vending machines and similar terminals
NO951642L (no) Passiv transponder
FR2497617B1 (fr) Procede et dispositif de securite pour communication tripartie de donnees confidentielles
NL9402057A (nl) Stelsel voor het autoriseren van codedragers.
WO2002086665A3 (en) Apparatus and methods for a united states postal service smart card system
EP0650621B1 (en) An access control system
CN1998025A (zh) 可重复出示项的鉴别
WO1985001139A1 (en) A system having controlled access thereto and a method of operating such a system
EP1168250A2 (en) System to control and supervise vehicle transit in the public parking areas
Attoh-Okine et al. Security issues of emerging smart cards fare collection application in mass transit
DE69506853D1 (de) Verfahren zum abrechnen von parkgebühren mit hilfe von bezahlautomaten
RU2119190C1 (ru) Способ и система для контроля личного присутствия
RU2692343C1 (ru) Система бесконтактной оплаты проезда/прохода (СБОП)
US20160171491A1 (en) Method for operating an id-based access control system
JP2006031288A (ja) 媒体処理装置及び媒体処理システム
EP0107291A3 (en) Card reader for security system
JP2009075699A (ja) 自動改札機
WO2001015027A1 (en) Method for generating and using identifier data
JPS61153796A (ja) Idカ−ド使用者特定方式
NL1016344C2 (nl) Toegangscontrolesysteem met automatische biometrische registratie.
GB2329271A (en) Means for preventing fraud
JPH02193262A (ja) カード取引管理システム
JPH0676125A (ja) データキャリアを用いた情報処理装置

Legal Events

Date Code Title Description
A1B A search report has been drawn up
BV The patent application has lapsed