CH713687A1 - Method and system for ordering and using access rights. - Google Patents

Method and system for ordering and using access rights. Download PDF

Info

Publication number
CH713687A1
CH713687A1 CH00497/17A CH4972017A CH713687A1 CH 713687 A1 CH713687 A1 CH 713687A1 CH 00497/17 A CH00497/17 A CH 00497/17A CH 4972017 A CH4972017 A CH 4972017A CH 713687 A1 CH713687 A1 CH 713687A1
Authority
CH
Switzerland
Prior art keywords
access
access rights
user
control device
communication terminal
Prior art date
Application number
CH00497/17A
Other languages
German (de)
Inventor
Lauper Eric
Ritter Rudolf
Original Assignee
Arwip Ag
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Arwip Ag filed Critical Arwip Ag
Priority to CH00497/17A priority Critical patent/CH713687A1/en
Publication of CH713687A1 publication Critical patent/CH713687A1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/356Aspects of software for card payments
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • G07F19/20Automatic teller machines [ATMs]
    • G07F19/206Software aspects at ATMs
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • G07F19/20Automatic teller machines [ATMs]
    • G07F19/211Software architecture within ATMs or in relation to the ATM network
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F9/00Details other than those peculiar to special kinds or types of apparatus
    • G07F9/001Interfacing with vending machines using mobile or wearable devices
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F9/00Details other than those peculiar to special kinds or types of apparatus
    • G07F9/006Details of the software used for the vending machines
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07GREGISTERING THE RECEIPT OF CASH, VALUABLES, OR TOKENS
    • G07G1/00Cash registers
    • G07G1/0009Details of the software in the checkout register, electronic cash register [ECR] or point of sale terminal [POS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3239Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Accounting & Taxation (AREA)
  • Software Systems (AREA)
  • Health & Medical Sciences (AREA)
  • General Business, Economics & Management (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Strategic Management (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Finance (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

Die Erfindung betrifft ein Verfahren zum Bestellen und Verwenden von Zutrittsrechten für den Zutritt zu zutrittskontrollierten Dienstvorrichtungen (3), in welchem Verfahren durch Übermitteln von Bestellinformationen über einen Bestellkanal Zutrittsrechte von einer Reservationszentrale (4) bestellt werden, wobei die Bestellinformation eine Identifikation des Benutzers der Zutrittsrechte umfassen, an welches mobile Kommunikationsendgerät (1) dessen die bestellten Zutrittsrechte über ein Kommunikationsnetz (5) übermittelt und dort in einem Speichermodul gespeichert werden. Der Datenaustausch zwischen diesem Speichermodul (21) und einer Kontrollvorrichtung (31) einer genannten Dienstvorrichtung (3) erfolgt über eine kontaktlose oder optische Schnittstelle (13,13´). Entscheide über die Zutrittsberechtigung des Benutzers des genannten Kommunikationsendgeräts (1) werden unter Berücksichtigung von im genannten Zutrittsrecht enthaltenen Ticket-Informationen gefällt und entsprechend dem Entscheid, dem Benutzer den Zutritt zu der Dienstvorrichtung (3) durch eine mit der genannten Kontrollvorrichtung verbundene Zutrittskontrollvorrichtung (32) bestätigt oder abgewiesen. Weiterhin betrifft die Erfindung ein System zum Bestellen und Verwenden von Zutrittsrechten.The invention relates to a method for ordering and using access rights for access to access-controlled service devices (3), in which method access rights are ordered from a reservation center (4) by transmitting order information via an order channel, the order information identifying the user of the access rights include to which mobile communication terminal (1) whose transmitted the access rights via a communication network (5) and stored there in a memory module. The data exchange between this memory module (21) and a control device (31) of a said service device (3) takes place via a contactless or optical interface (13, 13 '). Decisions about the access authorization of the user of said communication terminal (1) are made taking into account ticket information contained in said access right and according to the decision, the user access to the service device (3) by an access control device (32) connected to said control device. confirmed or rejected. Furthermore, the invention relates to a system for ordering and using access rights.

Description

Beschreibung Technisches Gebiet [0001] Die vorliegende Erfindung betrifft ein Verfahren und ein System zum Bestellen und Verwenden von Zutrittsrech-ten. Die vorliegende Erfindung betrifft insbesondere ein Verfahren und ein System zur Bestellung und Verwendung von Zutrittsrechten unter Verwendung von einer Blockkette.Description TECHNICAL FIELD The present invention relates to a method and system for ordering and using access rights. More particularly, the present invention relates to a method and system for ordering and using access rights using a block chain.

Stand der Technik [0002] Eine Blockkette (Blockchain oder Block Chain auf Englisch) ist eine Art Datenbank, deren Integritât durch Speiche-rung einer Prüfsumme des vorangehenden Datensatzes im jeweils nachfolgenden Datensatz gesichert ist. Dieses Verfahren bildet die Voraussetzung für die Implementierung von Kryptowâhrungen wie beispielsweise Bitcoin, Ethereum, Ripple etc. Eine Blockkette ermôglicht es, dass in einem dezentralen Netzwerk eine Einigkeitzwischen den Knoten erzieltwerden kann. Der Transaktionsbereich einer Blockkette bezeichnet Blôcke von Nutzdaten dessen Prüfsumme in der Blockkette abgespeichert sind.Background Art A block chain (blockchain or block chain in English) is a kind of database whose integrity is saved by storing a checksum of the preceding record in the respective subsequent record. This method is the prerequisite for the implementation of crypto messages such as bitcoin, ethereum, ripple, etc. A block chain allows unity to be achieved between the nodes in a decentralized network. The transaction area of a block chain denotes blocks of payload data whose checksum is stored in the block chain.

[0003] In der Patentschrift WO 2000/062 260 wird ein Verfahren und ein System zur Bestellung und Verwendung von Zutrittsticket beschrieben, in welchem Zutrittstickets für den Zutritt zu zutrittskontrollierten Dienstvorrichtungen, von einer Reservationszentrale durch Übermitteln von Bestellinformationen über einen Bestellkanal an diese Reservationszentra-le bestellt werden, wobei die Bestellinformationen die Rufnummer eines mobilen Kommunikationsendgerâts umfassen, wobei das mobile Kommunikationsendgeràt, dass bestellte Zutrittstickets über ein Mobilnetz an das Kommunikationsend-gerât, welchem die genannte Rufnummer zugeordnet ist, übermittelt werden, dass empfangene Zutrittstickets in einem Speichermodul des genannten Kommunikationsendgerâts abgespeichert werden, dass Daten zwischen dem Speicher-modul und einer Kontrollvorrichtung einer genannten Dienstvorrichtung über eine kontaktlose Schnittstelle ausgetauscht werden, dass Entscheide über die Zutrittsberechtigung des Benutzers des genannten Kommunikationsendgerâts unter Berücksichtigung von in genannten Zutrittstickets enthaltenen Ticket-lnformationen gefâllt werden und dass entsprechend dem gefâllten Entscheid der Zutritt des Benutzers zu der betreffenden Dienstvorrichtung durch eine mit der genannten Kontrollvorrichtung verbundene Zutrittsvorrichtung gewâhrt oder verwehrt wird. Das Patent weisst keine Sicherheitsmass-nahmen für eine sichere Prozessabwicklung beispielsweise in offenen und heterogenen Umgebungen auf.In WO 2000/062 260 a method and a system for ordering and using access ticket is described, in which access tickets for access to access-controlled service devices, from a reservation center by transmitting order information via an order channel to this Reservationszentra-le ordered, wherein the order information includes the number of a mobile communication terminal, wherein the mobile Kommunikationsendgeràt that ordered access tickets via a mobile network to the Kommunikationsend gerat to which the said number is assigned, are transmitted that received access tickets stored in a memory module of said communication terminal be exchanged data between the memory module and a control device of said service device via a contactless interface that decisions on the access authorization of Benut In the case of said communication terminal, taking into account ticket information contained in said admission ticket, and in accordance with the successful decision, the access of the user to the relevant service device is granted or denied by an access device connected to said control device. The patent does not provide any security measures for secure process management, for example in open and heterogeneous environments.

Kurze Zusammenfassung der Erfindung [0004] Es ist eine Aufgabe dieser Erfindung, eine neues und besseres Verfahren und System zur Bestellung und Verwendung von Zutrittsrechten vorzuschlagen, welche insbesondere sicher und flexibel für verschiedenste zutrittskontrollierte Dienstvorrichtungen in offenen und heterogenen Umgebungen eingesetzt werden kônnen.BRIEF SUMMARY OF THE INVENTION It is an object of this invention to propose a new and improved method and system for ordering and using access rights, which in particular can be used safely and flexibly for a wide variety of access controlled service devices in open and heterogeneous environments.

[0005] Gemâss der vorliegenden Erfindung werden diese Ziele insbesondere durch die Elemente des kennzeichnenden Telles der unabhângigen Ansprüche erreicht. Weitere vorteilhafte Ausführungsformen gehen ausserdem aus den abhân-gigen Ansprüchen und der Beschreibung hervor.According to the present invention, these objects are achieved in particular by the elements of the characterizing part of the independent claims. Further advantageous embodiments are also evident from the dependent claims and the description.

[0006] Insbesondere wird dieses Ziel durch die Erfindung dadurch erreicht, - dass Zutrittsrechte für den Zutritt zu zutrittskontrollierten Dienstvorrichtungen von einer Reservationszentrale durch Übermitteln von Bestellinformationen über einen Bestellkanal an diese Reservationszentrale bestellt werden, wobei die Bestellinformationen eine Identifikation des Benutzers der Zutrittsrechte umfasst, - dass die Zutrittsrechte an ein mobiles Kommunikationsendgeràt unter Eingabe der Identifikation des Benutzers über-tragen und in einem Speichermodul des mobilen Kommunikationsendgerâts gespeichert werden, - dass Zutrittsrechtedaten zwischen dem Speichermodul des mobilen Kommunikationsendgerâts und einer Kontrollvorrichtung der genannten Dienstvorrichtung über eine kontaktlose Schnittstelle ausgetauscht werden, - dass Entscheide über die Zutrittsberechtigung des Benutzers des genannten Kommunikationsendgerâts unter Berücksichtigung von in den genannten Zutrittsrechtedaten enthaltenen Informationen gefâllt werden, - dass entsprechend dem gefâllten Entscheid der Zutritt des Benutzers zu der betreffenden Dienstvorrichtung durch eine mit der genannten Kontrollvorrichtung verbundene Zutrittsvorrichtung bestâtigt oder abgewiesen wird, und - dass die genannten Zutrittsrechte und/oder Identifizierungsdaten der genannten Kontrollvorrichtung jeweils im Transaktionsbereich einer Blockkette abgespeichert sind.In particular, this object is achieved by the invention in that - Access rights for access to access-controlled service devices are ordered from a reservation center by transmitting order information via an order channel to this reservation center, the order information comprising an identification of the user of the access rights, that the access rights to a mobile communication terminal are transmitted by entering the user's identification and are stored in a memory module of the mobile communication terminal, - that access rights data are exchanged between the memory module of the mobile communication terminal and a control device of said service device via a contactless interface, - Deciding on the access authorization of the user of said communication terminal taking into account I contained in said access rights data - that according to the successful decision, the user's access to the relevant service device is confirmed or rejected by an access device connected to said control device, and - that said access rights and / or identification data of said control device are respectively stored in the transaction area of a block chain are.

[0007] Dies hat den Vorteil, dass Zutrittsrechte für die verschiedensten zutrittskontrollierten Dienstvorrichtungen über unterschiedlichste Bestellungskanâle bestellt werden kônnen, dass die bestellten Zutrittsrechte sicher und unfâlschbar im Transaktionsbereich einer Blockkette abgespeichert sind, und dass das bestellte Zutrittsrecht in ein Speichermodul des mobilen Kommunikationsendgerâts geladen wird, mittels welchem mobilen Kommunikationsendgeràt der betreffende Benutzer ohne weiteren Aufwand und ohne zeitliche Verzôgerung eine betreffende zutrittskontrollierte Dienstvorrichtung besuchen kann.[0007] This has the advantage that access rights for the most diverse access-controlled service devices can be ordered via a wide variety of order channels, that the ordered access rights are securely and unfeasibly stored in the transaction area of a block chain, and that the ordered access right is loaded into a memory module of the mobile communication terminal device, by means of which mobile communication terminal the user in question can visit a relevant access-controlled service device without further effort and without time delay.

[0008] In einer Ausführungsvariante besteht die Blockkette aus einer Reihe von Datenblôcken, in denen jeweils eine oder mehrere Transaktionen zusammengefasst und mit einer Prüfsumme (Hash-Wert) versehen sind. Eine Prüfsumme ist eine Abbildung, die eine grosse Eingabemenge auf eine kleinere Zielmenge abbildet. Die Eingabemenge kann Elemente un-terschiedlicher Làngen enthalten, die Elemente der Zielmenge haben dagegen meist eine teste Lange. Somit werden die Datenblôcke zu einem Hash-Baum, beispielsweise einem Merkle-Baum, zusammengefasst. Die Wurzel des Baumes wird im zugehôrigen Header gespeichert. Eine Prüfsumme des gesamten Headers wird ebenfalls gerechnet und im nachfol-genden Header abgespeichert. So wird sichergestellt, dass keine Transaktion verândert werden kann, ohne den zugehôrigen Header und aile nachfolgenden Blôcke ebenfalls zu ândern. Als Transaktionen werden einerseits Prüfsummen von Zugriffsrechten und andererseits Prüfsummen von Identifizierungsdaten derZugriffskontrollvorrichtungen in die Blockkette abgespeichert.In one embodiment, the block chain consists of a series of data blocks, in each of which one or more transactions are combined and provided with a checksum (hash value). A checksum is an image that maps a large input set to a smaller target set. The input set may contain elements of different lengths, whereas the elements of the target set usually have a test length. Thus, the data blocks are combined into a hash tree, for example a Merkle tree. The root of the tree is stored in the associated header. A checksum of the entire header is also calculated and stored in the following header. This ensures that no transaction can be changed without changing the associated header and subsequent blocks as well. As transactions on the one hand checksums of access rights and on the other hand checksums of identification data of the access control devices are stored in the block chain.

[0009] In einer Ausführungsvariante enthalten Zutrittsrechte jeweils eine Ticket-Nummer, welche mit einer digitalen Si-gnatur, respektive einer Prüfsumme, versehen ist. Ein im Speichermodul gespeichertes Zutrittsrecht wird an die genannte Kontrollvorrichtung übertragen. Von der genannten Reservationszentrale werden Zutrittsdaten an die genannte Kontroll-vorrichtung übertragen und der Entscheid über die Zutrittsberechtigung wird unter Berücksichtigung dieser Zutrittsdaten und durch Überprüfen der genannten Signatur gefâllt. Diese Ausführungsvariante ist von Vorteil, wenn die Datenstruktur der Zutrittsrechte einfach gehalten werden soll und wenn die Umtriebe für die Verarbeitung der Zutrittsrechte in die Kontrollvorrichtung der Dienstvorrichtung ausgelagert werden sollen. Der Nachteil besteht allenfalls darin, dass die Kontrollvorrichtung der Dienstvorrichtung von der Reservationszentrale mit aktuellen Zutrittsdaten versorgt werden muss, so dass zwischen der Kontrollvorrichtung der Dienstvorrichtung und der Reservationszentrale eine Kommunikationsverbindung nôtig ist.In one embodiment, access rights each contain a ticket number, which is provided with a digital Si-gnatur, respectively a checksum. An access right stored in the memory module is transmitted to said control device. Access data are transmitted from said reservation center to the said control device and the decision about the access authorization is made taking into account this access data and by checking said signature. This embodiment variant is advantageous if the data structure of the access rights is to be kept simple and if the operations for the processing of the access rights are to be outsourced to the control device of the service device. The disadvantage is at most that the control device of the service device has to be supplied with current access data by the reservation center, so that a communication connection is necessary between the control device of the service device and the reservation center.

[0010] In einer Ausführungsvariante umfassen die Zutrittsrechte Ticketinformationen über mindestens eine zutrittskontrol-lierte Dienstvorrichtung, beispielsweise die Identitât eines Theaters oder eines Sportstadions, das Datum einer Aufführung oder eines Sportereignisses. Der Entscheid über die Zutrittsberechtigung wird unter Berücksichtigung dieser Ticket-lnfor-mationen gefâllt, und bei einem positiven Entscheid wird das im Speichermodul gespeicherte Zutrittsrecht entwertet und als Transaktion in der Blockkette abgespeichert. Der Vorteil dieser Variante besteht darin, dass zutrittskontrollierte Dienst-vorrichtungen nicht mit Zutrittsdaten aktualisiert werden müssen und deshalb ohne Kommunikationsverbindung autonom eingerichtet werden kônnen.In one embodiment, the access rights include ticket information via at least one access-controlled service device, for example the identity of a theater or a sports stadium, the date of a performance or a sporting event. The decision on the access authorization is made in consideration of this ticket information, and in the case of a positive decision, the access right stored in the memory module is invalidated and stored as a transaction in the block chain. The advantage of this variant is that access-controlled service devices do not have to be updated with access data and therefore can be set up autonomously without a communication connection.

[0011] In einer ersten Untervariante der letzteren Ausführungsvariante werden Ticket-lnformationen an die genannte Kontrollvorrichtung übertragen und der Entscheid über die Zutrittsberechtigung des betreffenden Benutzers wird in dieser Kontrollvorrichtung gefâllt. In einer zweiten Untervariante der letzteren Ausführungsvariante übertrâgt die Kontrollvorrichtung eine eindeutige Gerâteidentifizierung an das betreffende Kommunikationsendgerât. Der Entscheid über die Zutrittsberechtigung des betreffenden Benutzers wird in diesem Kommunikationsendgerât unter zusâtzlicher Berücksichtigung der genannten Gerâteidentifizierung gefâllt und das Résultat dieses Entscheids wird an die genannte Kontrollvorrichtung übertragen. Die zweite Untervariante ist vor allem dann vorteilhaft, wenn die Kontrollvorrichtung der zutrittskontrollierten Dienstvorrichtung môglichst einfach gestaltet werden soll, insbesondere ohne Vernetzung der Kontrollvorrichtung.In a first sub-variant of the latter embodiment, ticket information is transmitted to said control device and the decision about the access authorization of the user in question is made in this control device. In a second sub-variant of the latter variant embodiment, the control device transfers a unique device identification to the relevant communication terminal. The decision on the access authorization of the user concerned is made in this communication terminal, with the additional consideration of the named device identification, and the result of this decision is transmitted to the said control device. The second sub-variant is particularly advantageous if the control device of the access-controlled service device should be designed as simply as possible, in particular without networking the control device.

[0012] In einer Ausführungsvariante sind mindestens gewisse Zutrittsrechte einem bestimmten Benutzer zugeordnet und beim Entscheid über die Zutrittsberechtigung wird überprüft, ob ein betreffendes gewisses Zutrittsrecht dem Benutzer zugeordnet ist, der durch ein Speichermodul gespeicherte Benutzeridentifizierung identifiziert ist.In one embodiment, at least certain access rights are assigned to a particular user and when deciding on the access authorization, it is checked whether a given certain access right is assigned to the user who is identified by a memory module stored user identification.

[0013] In einer Ausführungsvariante übertrâgt die Kontrollvorrichtung eine digital signierte eindeutige, respektive eine Prüfsumme zur Gerâteidentifizierung an das Kommunikationsendgerât und die Kontrollvorrichtung wird anhand dieser Gerâteidentifizierung im Kommunikationsendgerât authentifiziert, bevor im Speichermodul gespeicherte Daten an die Kontrollvorrichtung übertragen werden. Dies hat den besonderen Vorteil, dass Zutrittsrechte nicht durch unberechtigte Kontrollvorrichtung entgegengenommen, respektive entwertet werden.In one embodiment, the control device transmits a digitally signed unique, or a checksum for device identification to the Kommunikationsendgerât and the control device is authenticated using this device identification in Kommunikationsendgerât before data stored in the memory module data are transmitted to the control device. This has the particular advantage that access rights are not received or invalidated by unauthorized control device.

[0014] In einer Ausführungsvariante wird nach einer positiven Authentifizierung der Kontrollvorrichtung eine im Speichermodul gespeicherte Benutzeridentifizierung mit einer digitalen Signatur an die genannte Kontrollvorrichtung übertragen und die Kontrollvorrichtung authentifiziert den Benutzer des genannten Kommunikationsendgerâts anhand dieser Benutzeridentifizierung.In one embodiment, after a positive authentication of the control device stored in the memory module user identification is transmitted with a digital signature to said control device and the control device authenticates the user of said communication terminal based on this user identification.

[0015] In einer Ausführungsvariante wird nach einem gefâllten positiven Entscheid von der Kontrollvorrichtung eine Zu-trittsbestâtigung betreffend den erfolgreichen Zutritt auf das genannte Speichermodul übertragen und auf der Blockkette als Transaktion abgespeichert. Dies hat den Vorteil, dass der betreffende Benutzer anhand dieser Zutrittsbestâtigung zu einem spâteren Zeitpunkt den Zutritt zur betreffenden Dienstvorrichtung nachweisen kann, ohne beispielsweise zum Zeit-punkt der Übertragung der Zutrittsrechte auf die Kontrollzutrittsvorrichtung das mobile Kommunikationsendgerât mit der Reservationszentrale verbunden sein muss.In one embodiment, after a successful positive decision by the control device, an access confirmation concerning the successful access to the said memory module is transmitted and stored on the block chain as a transaction. This has the advantage that the user in question can prove access to the relevant service device at a later time on the basis of this access confirmation without, for example, having to connect the mobile communication terminal to the reservation center at the time of transmission of the access rights to the control access device.

[0016] In einer Ausführungsvariante wird nach einem gefâllten positiven Entscheid von der Kontrollvorrichtung eine Zutrittsbestâtigung betreffend den erfolgreichen Zutritt auf den Transaktionsbereich der Blockkette gespeichert. Dies hat den Vorteil, dass der betreffende Benutzer oder Betreiber der zutrittskontrollierten Dienstvorrichtung anhand dieser Zutrittsbestâtigung zu einem spâteren Zeitpunkt den Zutritt zur betreffenden Dienstvorrichtung nachweisen kann.In an embodiment variant, after a successful decision has been successfully completed, the control device stores an access confirmation relating to the successful access to the transaction area of the block chain. This has the advantage that the relevant user or operator of the access-controlled service device can use this access confirmation to prove access to the relevant service device at a later point in time.

[0017] In einer Ausführungsvariante wird die genannte kontaktlose Schnittstelle energetisch, beispielsweise mittels Induk-tion, durch die genannte Kontrollvorrichtung gespeist. Dies hat den besonderen Vorteil, dass ein Datenaustausch zwischen dem Speichermodul und der Kontrollvorrichtung auch bei ausgeschaltetem Kommunikationsendgerât stattfinden kann.In one embodiment, said contactless interface energetically, for example by induction, fed by said control device. This has the particular advantage that a data exchange between the memory module and the control device can take place even when the communication terminal is switched off.

[0018] In einer Ausführungsvariante trâgt die genannte Kontrollvorrichtung eine eindeutige Gerâteidentifizierung die je-weils in eine Blockkette gespeichert wird und nach einem gefâllten positiven Entscheid von der Kontrollvorrichtung eine Zutrittsbestâtigung betreffend den erfolgreichen Zutritt auf die entsprechende Transaktion der Blockkette übertragen. Dies hat den Vorteil, dass der betreffende Benutzer und/oder der Betreiber der betreffenden Kontrollvorrichtung anhand dieser Zutrittsbestâtigung zu einem spâteren Zeitpunkt den Zutritt zur betreffenden Dienstvorrichtung nachweisen kann.In one embodiment, said control device carries a unique device identification which is stored in a block chain and, after a successful decision has been successfully completed by the control device, transmits an access confirmation concerning the successful access to the corresponding transaction of the block chain. This has the advantage that the user in question and / or the operator of the relevant control device can prove his access to the relevant service device at a later time on the basis of this access confirmation.

[0019] In einer Ausführungsvariante tritt der Benutzer in die zutrittskontrollierte Dienstvorrichtung ein und bestâtigt zu einem spâteren Zeitpunkt seine Befugnis bei einer allfâlligen Kontrolle beim Vorlegen des genannten mobilen Kommunika-tionsendgerâts zur genannten Kontrollvorrichtung. Dies hat den Vorteil, dass der Zutrittsvorgang in die zutrittskontrollierte oder zutrittsbeschrânkte Dienstvorrichtung beschleunigt werden kann.In one embodiment variant, the user enters the access-controlled service device and, at a later point in time, confirms his authorization in the event of full control when presenting said mobile communication terminal to said control device. This has the advantage that the access process into the access-controlled or access-limited service device can be accelerated.

[0020] I n einer Ausführungsvariante ist der Benutzer ein Tier oder ein Lebewesen, das mit einem Kommunikationsendgerât ausgerüstet ist. Die Zutrittsrechte werden bei einer Reservationszentrale bestellt und über ein Kommunikationsnetz auf das Kommunikationsgerât des Lebewesens übertragen. Der Zutritt auf die zutrittskontrollierte Dienstvorrichtung wird bestâtigt oder abgewiesen sobald sich das Lebewesen der Kontrollvorrichtung nâhert. Dies hat den Vorteil, dass der Zutritt der einzelnen Lebewesen zu den jeweiligen zutrittskontrollierten Dienstvorrichtungen gewâhrt oder verweigert werden kann, beispielsweise um auf demselben Gelânde lebende unterschiedliche Lebewesenskategorien zu differenzieren.In one embodiment variant, the user is an animal or a living being equipped with a communication terminal. The access rights are ordered from a reservation center and transmitted via a communication network to the communication device of the living being. Access to the access controlled service device is acknowledged or rejected as the subject approaches the control device. This has the advantage that the access of the individual living beings to the respective access-controlled service devices can be granted or denied, for example to differentiate different living-thing categories living on the same terrain.

[0021] In einer Ausführungsvariante ist der Benutzer ein Molekül das mit einem kommunizierenden Teil, beispielsweise einer auf einer Frequenz im Mikrowellenbereich kommunizierenden Atomgruppe, ausgerüstet ist. Dies hat den Vorteil, dass die Übertragung von Zutrittsrechten auf das Molekül dazu führen kann, dass sich einige Atomen des Moleküls re-organisieren konnen, und eine Interaktion mit anderen Atomen des Milieus ermôglicht wird und somit neue, durch die Verwendung einer Blockkette gesicherte und rückverfolgbare Therapien ermôglichen.In one embodiment, the user is a molecule which is equipped with a communicating part, for example a group of atoms communicating at a frequency in the microwave range. This has the advantage that the transfer of access rights to the molecule can result in some atoms of the molecule being able to reorganize, allowing interaction with other atoms of the environment, and thus new, backbeatable, chain-chain-protected ones Allow therapies.

[0022] In einer Ausführungsvariante ist der Benutzer ein selbstfahrendes Auto, das für den Zutritt zu zutrittskontrollierten Dienstvorrichtungen, wie beispielsweise privaten oder ôffentlichen Garagen, Mautstrassen etc., entsprechende Zutritts-rechtedaten über ein Kommunikationsnetz empfàngt und mit der Kontrollvorrichtung der zutrittskontrollierten Dienstvorrichtung austauscht. Dies hat den Vorteil, dass die Absicherung der Zutrittsrechte in einer Blockkette in einer sicheren Art und Weise, beispielsweise für versicherungstechnische Zwecke, moglich ist.In one embodiment, the user is a self-driving car that receives corresponding access rights data via a communication network for access to access-controlled service devices, such as private or public garages, toll roads, etc., and exchanges it with the control device of the access-controlled service device. This has the advantage that it is possible to secure the access rights in a block chain in a secure manner, for example for insurance purposes.

[0023] In einer Ausführungsvariante ist der Benutzer ein Luftschiff, beispielsweise ein unbemanntes Luftschiff oder Drone, das für den Zutritt zu zutrittskontrollierten Dienstvorrichtungen, wie beispielsweise privaten oder ôffentlichen Luftrâumen oder bodenbehafteten Einrichtungen wie beispielsweise Hangars, Ftollbahnen etc., entsprechende Zutrittsrechtedaten über ein Kommunikationsnetz empfàngt und mit der Kontrollvorrichtung der zutrittskontrollierten Dienstvorrichtung austauscht. Dies hat den Vorteil, dass die Absicherung der Zutrittsrechte in einer Blockkette in einer sicheren Art und Weise für verkehrssichere oder für versicherungstechnische Zwecke moglich ist.In one embodiment, the user is an airship, such as an unmanned airship or drone, that receives corresponding access rights data over a communication network for access to access-controlled service devices, such as private or public air or ground facilities such as hangars, runways, etc. and exchanged with the control device of the access-controlled service device. This has the advantage that the security of the access rights in a block chain is possible in a secure manner for traffic-safe or for insurance purposes.

[0024] Neben dem erfindungsgemàssen Verfahren bezieht sich die Erfindung auch auf ein geeignetes System zur Aus-führung dieses Verfahrens.In addition to the process according to the invention, the invention also relates to a suitable system for carrying out this process.

Kurze Beschreibung der Figuren [0025] Nachfolgend wird eine Ausführung der vorliegenden Erfindung anhand eines Beispiels beschrieben. Die Erfindung wird nachfolgend anhand von in den beiliegenden Zeichnungen schematisch dargestellten Ausführungsbeispielen nâher erlàutert. In diesen zeigen:Brief Description of the Drawings An embodiment of the present invention will now be described by way of example. The invention will be explained in more detail below with reference to exemplary embodiments shown schematically in the accompanying drawings. In these show:

Fig. 1 ein schematisches Blockschema des erfindungsgemàssen Systems;Fig. 1 is a schematic block diagram of the system according to the invention;

Fig. 2 ein schematisches Blockschema der erfindungsgemàssen Blockkette;FIG. 2 shows a schematic block diagram of the block chain according to the invention; FIG.

Fig. 3 eine môgliche Kontrollvorrichtung einer zutrittskontrollierten Dienstvorrichtung.Fig. 3 shows a possible control device of an access-controlled service device.

Realisierungsvarianten der Erfindung [0026] Ein interessierter Kunde kann Zutrittsrechte für die verschiedensten zutrittskontrollierten oder zutrittsbeschrânkten Dienstvorrichtungen 3, wie beispielsweise ôffentliche Transportmittel (z.B. Busse, Züge, Flugzeuge), Veranstaltungsge-bâude (z.B. Schauspiel- oder Opernhâuser), Veranstaltungsrâume (z.B. Kino- oder Konzertsâle), oder Veranstaltungsge-lânde (z.B. Messe- oder Sportgelânde), durch Übermitteln von Bestellinformationen über unterschiedlichste Bestellungs-kanâle bestellen. Die Referenznummer 40 bezieht sich auf ein Eingabeterminal, das über eine Kommunikationsverbindung mit einer Reservationszentrale 4 verbunden ist. Solche Eingabeterminal 40 konnen an ôffentlich zugânglichen Orten auf-gestellt werden, in Einkaufszentren, Bahnhôfen oder in anderen ôffentlich zugânglichen Orten, die von vielen Menschen frequentiert werden, und konnen beispielsweise von interessierten Kunden dazu benutzt werden, Zutrittsrechte von der Reservationszentrale 4 zu bestellen. Die Bestellung an die Reservationszentrale 4 kann auch direktvon einer App in einem Smartphone 40 erfolgen. Die Bestellung kann auf Anregung durch eine Werbekampagne erfolgen, in der der Benutzer ein Werbeplakat auf der Strasse mit seinem Smartphone aufnimmt, in der ein Verweis aus dem aufgenommenen Werbe-plakat, beispielsweise durch eine Bilderkennung aus Referenzbildern oder aus Bildinhalt, entnommen wird. Das Eingabe-terminal 40 kann sich auch auf ein persônliches Kommunikationsendgerât beziehen, beispielsweise ein Smartphone mit Kommunikationsmodulen, das über ein Telekommunikationsnetz5, beispielsweise das ôffentliche geschaltete Telefonnetz oder das Internet, mit der Reservationszentrale 4 verbunden ist und von interessierten Kunden dazu benutzt werden, Zu-trittsrechte von der Reservationszentrale 4zu bestellen. Als weitere Môglichkeiten für Bestellkanâle sollten hier auch die persônliche mündliche Bestellung an einem Schalter des Betreibers der Reservationszentrale 4 oder einer spezialisierten Vertriebsorganisation, Telefonanrufe mit mündlicher Bestellung oder Bestellung unter gesprochener Menüführung oder mit Spracherkennung oder auch die schriftliche Bestellung oder die Bestellung mittels einem mobilen Kommunikationsendgerât 1 über ein Mobilnetz 5 (beispielsweise verbal oder mittels SMS-, USSD-Meldungen, oder Datenpakete wie beispielsweise ein IP-Netz), oder die Bestellung mittels einer App auf dem mobilen Kommunikationsendgerât 1 über ein Datennetz als Beispiele angeführt werden. Die vom interessierten Benutzer an die Reservationszentrale 4 übermittelten Bestellinfor-mationen umfassen beispielsweise Angaben über eine spezifische Veranstaltung, zum Beispiel eine Theaterpremiere im Stadttheater am 26. Mârz um zwanzig Uhr, Angaben über die gewünschte Sitzreihe oder gegebenenfalls die Fahrklasse, die Anzahl gewünschter Tickets, Angaben über die Art der Zutrittsrechte, beispielsweise persônliche Namens-Tickets, Mehrfach-Tickets (Abonnemente, Tageskarten, Wochenkarten, etc.), oder übertragbare Tickets, und Angaben über den Zahlungsmodus, beispielsweise durch schriftliche Rechnung per Post, durch Kreditkarte unter Angabe der Kreditkarten-nummer, durch Abrechnung über die Telefonrechnung, durch Angabe eines Kryptowâhrungskontos, beispielsweise eines auf Blockkette basierende Kryptowâhrung wie beispielsweise ein Bitcoin-Konto oder gegebenenfalls durch Barzahlung, etc. Bei jeder Bestellung wird zudem in den Bestellinformationen die Benutzeridentifizierung und ggf. die Benutzerauthen-tifizierung, beispielsweise über die Eingabe eines Passwortes, oder biometrischer Daten zur Erôffnung eines Benutzer-kontos angegeben, auf welches Konto die bestellten Zutrittsrechte geladen werden sollen.Implementation Variants of the Invention An interested customer may have access rights to a wide variety of access-controlled or access-restricted service devices 3, such as public transport (eg buses, trains, airplanes), event venues (eg, drama or opera houses), function rooms (eg, cinema or business) Concert halls), or venues (eg trade fairs or sports facilities), by submitting order information via various order channels. Reference numeral 40 refers to an input terminal connected to a reservation center 4 via a communication link. Such input terminals 40 may be located in publicly accessible locations, in shopping malls, train stations, or other public places frequented by many people, and may, for example, be used by interested customers to order access rights from the reservation center 4. The order to the reservation center 4 can also be made directly from an app in a smartphone 40. The order can be made at the suggestion of an advertising campaign in which the user picks up a billboard on the road with his smartphone, in which a reference is taken from the recorded billboard, for example by an image recognition from reference images or image content. The entry terminal 40 may also refer to a personal communication terminal, such as a smart phone with communication modules connected to the reservation center 4 via a telecommunications network 5, such as the public switched telephone network or the Internet, and used by interested customers. order rights from the reservation center 4. Other options for order channels should include personal verbal order at a counter of the operator of the reservation center 4 or a specialized sales organization, telephone calls with verbal order or order under spoken menu guidance or with speech recognition or also the written order or order by means of a mobile communication terminal 1 via a mobile network 5 (for example, verbally or by means of SMS, USSD messages, or data packets, such as an IP network), or ordering via an app on the mobile communication terminal 1 via a data network as examples. The order information transmitted by the interested user to the reservation center 4 includes, for example, information about a specific event, for example a theatrical premiere in the Stadttheater on March 26 at 8 pm, information about the desired seat row or, if applicable, the driving class, the number of desired tickets, information the type of access rights, such as personal name tickets, multiple tickets (subscriptions, day tickets, weekly tickets, etc.), or transferable tickets, and information on the mode of payment, for example by written invoice by post, by credit card, specifying the credit card number, by billing via the telephone bill, by specifying a crypto-account, for example, a block-based crypto-password such as a Bitcoin account or, if necessary, by cash payment, etc. For each order is also in the order information, the user identification un If applicable, the user authentication, for example via the input of a password, or biometric data for the opening of a user account, indicates to which account the ordered access rights are to be loaded.

[0027] Die übermittelten Bestellinformationen werden in der Reservationszentrale 4 von einem Bestellmodul 41 entgegen-genommen und in einer Datenbank der Reservationszentrale 4 abgespeichert. Die Reservationszentrale 4 ist beispielsweise auf einem herkômmlichen Kommunikationsserver ausgeführt, der über bekannte Hard- und Softwarekomponenten verfügt, um mit Kommunikationsnetzen 5 verbunden zu werden und über diese zu kommunizieren. Die Reservationszentrale 4 verfügt über Funktionsmodule, zum Beispiel das bereits erwâhnte Bestellmodul 41 oder weitere Funktionsmodu-le, die in den folgenden Abschnitten beschrieben werden und welche beispielsweise als programmierte Softwaremodule ausgeführt sind. Entsprechend den erhaltenen Bestellinformationen generiert ein Zutrittsrechtgeneratormodul 42 der Reservationszentrale 4 die Zutrittsrechte, und übermittelt ein Übermittlungsmodul 45 der Reservationszentrale 4 generier-te Zutrittsrechte über das Telekommunikationsnetz 5, beispielsweise ein IP-Netz, an das spezifizierte mobile Kommunikationsendgerât 1, zum Beispiel ein Mobilfunktelefon oder ein Laptop-Computer oder ein Smartphone mit geeignetem Kommunikationsmodul für das Telekommunikationsnetz 5. Die von der Reservationszentrale 4 generierten Zutrittsrechte kônnen auch auf Anfrage des Benutzers unter Eingabe seiner Identifizierung auf das Speichermodul 21,21 ' des mobilen Kommunikationsendgerâts 1 über das Telekommunikationsnetz 5 geladen werden.The transmitted order information is received in the reservation center 4 by an order module 41 and stored in a database of the reservation center 4. The reservation center 4 is implemented, for example, on a conventional communication server having known hardware and software components to connect to and communicate through communication networks 5. The reservation center 4 has functional modules, for example the already mentioned order module 41 or further functional modules, which are described in the following sections and which are embodied, for example, as programmed software modules. According to the order information obtained, an access rights generator module 42 of the reservation center 4 generates the access rights and transmits a transmission module 45 of the reservation center 4 generated access rights via the telecommunication network 5, for example an IP network, to the specified mobile communication terminal 1, for example a mobile telephone or a Laptop computer or a smartphone with a suitable communication module for the telecommunications network 5. The access rights generated by the reservation center 4 can also be loaded on the memory module 21,21 'of the mobile communication terminal 1 via the telecommunication network 5 at the request of the user by entering his identification.

[0028] Die Zutrittsrechte werden durch ein Zutrittsrechtegeneratormodul 42 der Reservationszentrale 4 basierend auf Bestellinformationen aus dem Bestellmodul 41 generiert. Die Zutrittsrechte werden als Transaktion in einem Datenblock 70 abgelegt. Aus dem Datenblock 70 wird eine Prüfsumme H(70) berechnet die als Datenblock 602 des Blocks 60, mit der Prüfsumme Η(60μ) des Blocks H(60m) als Block 601, als Block 60, der Blockkette 6 abgelegt wird. Es kônnen allenfalls weitere Daten wie beispielsweise ein Zeitstempel mit in den Datenblock 70 abgespeichert werden. Dies hat den Vorteil, dass die Zutrittsrechte 70 und somit die Prüfsumme H(70) nicht mehr geândert werden kônnen, ohne die Blockkette 6 neu berechnen zu müssen. Eine solche Neuberechnung wâre extrem zeitintensiv, weil die Blockkette in der Regel als verteilte Datenbank und somit stark repliziert implementiert wird.The access rights are generated by an access rights generator module 42 of the reservation center 4 based on order information from the order module 41. The access rights are stored as a transaction in a data block 70. From the data block 70, a check sum H (70) is calculated, which is stored as the data block 602 of the block 60, with the checksum Η (60μ) of the block H (60m) as block 601, as block 60, the block chain 6. At most, further data, such as a time stamp, may be stored in the data block 70. This has the advantage that the access rights 70 and thus the checksum H (70) can no longer be changed without having to recalculate the block chain 6. Such a recalculation would be extremely time-consuming because the block chain is usually implemented as a distributed database and thus highly replicated.

[0029] Der Fachmann wird verstehen, dass âhnlich wie für die Abspeicherung von Transaktionsdaten 70, beispielsweise die Prüfsummen von Zutrittsrechten, andere Merkmale wie Identifizierungen von zutrittskontrollierten Dienstvorrichtungen 3 oder von Kontrollvorrichtungen 31 oder von mobilen Kommunikationsendgerâten 1 jeweils als Prüfsumme 71 in einer Blockkette 6 abgespeichert werden kônnen. Dies hat wiederum den Vorteil, dass die Zutrittsrechte 70 und weitere Merkmale 71 und somit die Prüfsumme H(70), H(71) nicht mehr geândert werden kônnen, ohne die Blockkette 6 neu berechnen zu müssen.The person skilled in the art will understand that, as for the storage of transaction data 70, for example the checksums of access rights, other features such as identifications of access-controlled service devices 3 or control devices 31 or of mobile communication terminals 1 are respectively stored as checksum 71 in a block chain 6 can be. This in turn has the advantage that the access rights 70 and further features 71 and thus the checksum H (70), H (71) can no longer be changed without having to recalculate the block chain 6.

[0030] Die Übermittlung von Zutrittsrechten von der Reservationszentrale 4 an mobile Kommunikationsendgerâte 1 erfolgt beispielsweise über ein KommunikationsnetzS, wie beispielsweise ein Mobilfunknetz, ein IP-Datennetz nach dem Protokoll TCP/IP, ein elektromagnetisches Kommunikationsnetz, ein Skalarwellennetz etc. Die Übertragung kann aber auch auf andere Weise erfolgen, beispielsweise mittels SMS, USSD-Meldungen (Unstructured Supplementary Services Data), über ein 3G, 4G, LTE, 5G, 6G-Netz wie von der ETSI (European Télécommunications Standards Institute) spezifiziert.The transmission of access rights from the reservation center 4 to mobile Kommunikationsendgerâte 1 takes place for example via a KommunikationsnetzS, such as a mobile network, an IP data network according to the TCP / IP protocol, an electromagnetic communication network, a Skalarwellennetz etc. The transmission can also otherwise, for example via SMS, Unstructured Supplementary Services Data (USSD) messages, via a 3G, 4G, LTE, 5G, 6G network as specified by the ETSI (European Telecommunications Standards Institute).

[0031] Die übermittelten Zutrittsrechte werden im betreffenden mobilen Kommunikationsendgerât 1 entgegengenommen und dort von einem Lademodul 211, 211 ' in einem Speichermodul 21,21', beispielsweise auf einem Hardwaremodul 21 wie beispielsweise einer SIM-Karte (Subscriber Identity Module) oder einem eingebetteten oder einem sicheren Elément des mobilen Kommunikationsendgerâts 1, oder auf einem Softwaremodul 21 ' wie dem Speicherbereich von einer App des mobilen Kommunikationsendgerâts 1, beispielsweise in einem Wallet, abgespeichert.The transmitted access rights are accepted in the relevant mobile Kommunikationsendgerât 1 and there by a loading module 211, 211 'in a memory module 21,21', for example on a hardware module 21 such as a SIM card (Subscriber Identity Module) or an embedded or a secure element of the mobile communication terminal 1, or on a software module 21 'such as the memory area of an app of the mobile communication terminal 1, for example, stored in a wallet.

[0032] Je nach Ausführungsvariante und/oder Anwendung enthalten Zutrittsrechte jeweils eine Ticket-Nummer, welche beispielsweise mit einer digitalen Signatur versehen ist, oder sie umfassen Ticket-lnformationen über mindestens eine zutrittskontrollierte Dienstvorrichtung 3, beispielsweise die Identitât eines Theaters oder eines Sportstadions und das Da-tum einer Aufführung, respektive eines Sportereignisses, und gegebenenfalls weitere zusâtzliche Informationen, wie ei-ne reservierte Sitzreihe oder Sitznummer oder, insbesondere für Mehrfach-Tickets, eine Gültigkeitsdauer oder -période sowie gegebenenfalls eine Anzahl berechtigter Zutritte. Vorteilhafterweise kann ein betreffender Kunde insbesondere die detailliertere Ausprâgung eines Zutrittsrechtes im Display 14 seines mobilen Kommunikationsendgerâts 1 kontrollieren, wie wenn er ein physisches Zutrittsrecht hâtte. Zutrittsrechte kônnen beispielsweise in der Form von kleinen Programman-wendungen, sogenannte App, auf dem Kommunikationsendgerât 1 geladen werden, die solche Apps behandeln kônnen. Solche Apps kônnen bei der Entwertung, welche spâter beschrieben wird, beispielsweise automatisch gelôscht werden.Depending on the embodiment and / or application access rights each contain a ticket number, which is provided for example with a digital signature, or they include ticket information about at least one access-controlled service device 3, for example, the Identitât of a theater or a sports stadium and the The date of a performance or sporting event and, where appropriate, other additional information such as a reserved seat row or seat number or, in particular for multiple tickets, a period of validity or period and, where applicable, a number of authorized entrys. Advantageously, a respective customer can in particular control the more detailed execution of an access right in the display 14 of his mobile communication terminal 1, as if he had a physical access right. Access rights can be loaded, for example, in the form of small application programs, so-called app, on the communication terminal 1, which can handle such apps. For example, such apps may be automatically deleted upon invalidation, which will be described later.

[0033] Je nach Ausführungsvariante und/oder Anwendung wird basierend auf der im Speichermodul 21, 21 ' des Tele-kommunikationsendgerâts 1 gespeicherten Identitât des Benutzers des Telekommunikationsendgerâts 1 ein Kommuni-kationskanal zwischen der Reservationszentrale 4 und der Kontrollvorrichtung 31 über das Kommunikationsendgerât 1 aufgebaut. Nach Aufbau dieses Kommunikationskanals werden die Zutrittsrechte von der Reservationszentrale 4 zur Kontrollvorrichtung 31, beispielsweise als Datenstrom (Streaming) überden genannten Kommunikationskanal übertragen.Depending on the embodiment and / or application based on the stored in the memory module 21, 21 'of the telecommunication device 1 Identitât of the user of the telecommunication terminal 1 a communication channel between the reservation center 4 and the control device 31 via the Kommunikationsendgerât 1 is established. After establishing this communication channel, the access rights are transmitted from the reservation center 4 to the control device 31, for example as stream (streaming) via the said communication channel.

[0034] Der Benutzer eines mobilen Kommunikationsendgerâts 1 nâhertsich mitseinem mobilen Kommunikationsendgerât 1 einer Kontrollvorrichtung 31 einer zutrittskontrollierten Dienstvorrichtung 3, für welche er über ein in einem Speichermodul 21,2V des mobilen Kommunikationsendgerâts 1 gespeichertes Zutrittsrecht verfügt. In den folgenden Abschnitten werden verschiedene Ausführungsvarianten für den Vorgang bei der Ticket-Kontrolle zwischen dem mobilen Kommunikationsendgerât 1 und der Kontrollvorrichtung 31 der zutrittskontrollierten Dienstvorrichtung beschrieben, denen allen der Datenaustausch über eine kontaktlose Schnittstelle 13 zwischen dem mobilen Kommunikationsendgerât 1 und der Kontrollvorrichtung 31 gemeinsam ist, wofür die Kontrollvorrichtung 31 und das mobile Kommunikationsendgerât 1 mit geeig-neten Transceivers 33, respektive 11,14, ausgeführt sind. Diese Transceivers 11,14, 33 sind beispielsweise geeignet für eine Infrarotschnittstelle, eine induktive Schnittstelle, eine Digital Européen Cordless Télécommunications (DECT oder CTS)-Schnittstelle, oder eine elektromagnetische Funkschnittstelle, zum Beispiel eine sogenannte «Bluetooth-Schnittstel-le» oder RFID/NFC-Schnittstelle (Radio Frequency IDentification/Near Field Communication, also Kommunikation im Nah-bereich), oder eine optische Schnittstelle wie das optische Ablesen von einem Code, wie beispielsweise ein Barcode oder ein QR-Code, auf der Anzeigevorrichtung 14 des mobilen Kommunikationsendgerât 1, für die ein Datenübertragungskanal 13 nicht zwingend aufgebaut werden muss. Je nach Art der kontaktlosen Schnittstelle kann der geeignete Transceiver im mobilen Kommunikationsendgerât 1 im Gehâuse oder auf dem Speichermodul 21, 21 ' des Kommunikationsendgerâts 1 integriert sein. Für den Datenaustausch mit der Kontrollvorrichtung 31 über diese kontaktlose Schnittstelle 13 verfügt das mobile Kommunikationsendgerât 1 über ein Kommunikationsmodul 212, 212", das beispielsweise als programmier-tes Softwaremodul auf dem Identifizierungsmodul des mobilen Kommunikationsendgerâts 1 ausgeführt ist, welches beispielsweise eine SIM-Karte mit einem Prozessor und einem Speichermodul ist. An dieser Stelle sollte erwâhnt werden, dass die Übertragung der Zutrittsrechte über diese kontaktlose Schnittstelle 13 nach einem 2-Schrittverfahren, meistens zum Zweck einer Energie-Optimierung, erfolgen kann. In einem ersten Schritt nimmt der Transceiver 11 des mobilen Kommunikationsendgerâts 1 Kontakt mit dem Transceiver 33 der Kontrollvorrichtung 31 über einen ersten Datenaustausch, beispielsweise über eine RFID-Schnittstelle, um die Kommunikationsfâhigkeit der Kontrollvorrichtung 31 für den zweiten Schritt zu wecken und die Parameter der Transceiver 11,33 auf richtige Werte einzustellen. In einem zweiten Schritt werden die Zutrittsrechte als Ticket-Information über eine zweite Art von kontaktlosen Schnittstelle, beispielsweise Bluetooth Low Energy, übertragen.The user of a mobile communication terminal 1 adopts a mobile communication terminal 1 of a control device 31 of an access-controlled service device 3 for which he has an access right stored in a memory module 21.2V of the mobile communication terminal 1. In the following paragraphs, various embodiments of the ticket control process between the mobile communication terminal 1 and the access control device control device 31 will be described, to which all data exchange via a contactless interface 13 between the mobile communication terminal 1 and the control device 31 is common, for which the control device 31 and the mobile communication terminal 1 are designed with suitable transceivers 33, respectively 11, 14. These transceivers 11, 14, 33 are suitable, for example, for an infrared interface, an inductive interface, a Digital Européen Cordless Telecommunications (DECT or CTS) interface, or an electromagnetic radio interface, for example a so-called "Bluetooth interface" or RFID / NFC interface (Radio Frequency IDentification / Near Field Communication), or an optical interface such as the optical reading of a code, such as a bar code or a QR code, on the display device 14 of the mobile communication terminal 1 for which a data transmission channel 13 does not necessarily have to be established. Depending on the type of contactless interface, the suitable transceiver may be integrated in the mobile communication terminal 1 in the housing or on the memory module 21, 21 'of the communication terminal 1. For the data exchange with the control device 31 via this contactless interface 13, the mobile communication terminal 1 has a communication module 212, 212 ", which is embodied, for example, as a programmed software module on the identification module of the mobile communication terminal 1, which for example has a SIM card with a It should be noted at this juncture that the access rights can be transmitted via this contactless interface 13 in a 2-step process, mostly for the purpose of energy optimization Kommunikationsendgerâts 1 contact with the transceiver 33 of the control device 31 via a first data exchange, for example via an RFID interface to wake up the communication ability of the control device 31 for the second step and the parameters of the transceivers 11,33 in the right way to adjust. In a second step, the access rights are transmitted as ticket information via a second type of contactless interface, for example Bluetooth Low Energy.

[0035] In allen beschriebenen Ausführungsvarianten wird der Entscheid über die Zutrittsberechtigung eines betreffenden Benutzers eines mobilen Kommunikationsendgerâts 1 in einem Entscheidungsmodul 213,312 gefâllt, wobei entsprechend dem gefâllten Entscheid dem genannten Benutzer der Zutritt zu der betreffenden zutrittskontrollierten Dienstvorrichtung 3 durch eine mit der Kontrollvorrichtung 31 verbundene Zutrittsvorrichtung 32, beispielsweise eine automatische Türe oder Schranke oder eine Signallampe oder eine andere geeignete Vorrichtung, gewâhrt oder verwehrt wird.In all described embodiments of the decision on the access authorization of a respective user of a mobile communication terminal 1 in a decision module 213.312 is required, according to the decision made the said user access to the relevant access-controlled service device 3 by an associated with the control device 31 access device 32, for example an automatic door or barrier or a signal lamp or other suitable device, is granted or denied.

[0036] In einer ersten Ausführungsvariante mit Zutrittsrechten, die jeweils eine Ticket-Nummer enthalten, welche beispielsweise mit einer digitalen Signatur oder einer Prüfsumme versehen ist, wird ein im Speichermodul 21 gespeichertes Zutrittsrecht an die Kontrollvorrichtung 31 übertragen. Die Kontrollvorrichtung 31 wird von einem Aktualisierungsmodul 43 der Reservationszentrale 4, beispielsweise ein programmiertes Softwaremodul, mit aktuellen Zutrittsdaten versorgt, die in einer Tabelle 44 oder der Blockkette 6 der Reservationszentrale 4 gespeichert sind. Die Übertragung dieser Zutrittsdaten erfolgt über ein Telekommunikationsnetz 5, beispielsweise ein Festnetz, zum Beispiel das ôffentliche geschaltete Telefon-netz, das Internet, ein LAN (Local Area Network) oder WAN (Wide Area Network), oder ein Mobilnetz. Die Versorgung der Kontrollvorrichtung 31 mit aktuellen Zutrittsdaten erfolgt beispielsweise periodisch oder auf Anfrage durch die Kontrollvorrichtung 31. Die Zutrittsdaten umfassen beispielsweise zusâtzliche Ticket-lnformationen für eine bestimmte Ticket-Nummer oder für sâmtliche für die betreffende zutrittskontrollierte Dienstvorrichtung 3 reservierte Zutrittsrechte. Solche Ticket-lnformationen beinhalten beispielsweise Angaben über eine bestimmte Veranstaltung, wie Ort und Zeit, über einen reservierten Platz, wie Sitznummer oder Reihe, und eventuell Angaben und/oder Identifizierungsinformationen betreffend den zutrittsberechtigten Benutzer. Gemâss dieser ersten Ausführungsvariante wird der Entscheid über die Zutrittsberechtigung des betreffenden Benutzers durch das Entscheidungsmodul 312 der Kontrollvorrichtung 31, beispielsweise ein programmiertes Softwaremodul, unter Berücksichtigung der der betreffenden Ticket-Nummer entsprechenden Zutrittsdaten und durch Überprüfen der oben erwâhnten digitalen Signatur oder Prüfsumme gefâllt. In dieser Ausführungsvariante kônnen Zutrittsrechte, die für den berechtigten Zutritt zu einer betreffenden Zutritts- kontrollierten Vorrichtung 3 verwendet wurden, beispielsweise durch Aktualisieren der in der Reservationszentrale 4 gespeicherten Zutrittsdaten entwertet wer-den, welche beispielsweise von der Kontrollvorrichtung 31 entsprechend informiert wurde.In a first embodiment variant with access rights, each containing a ticket number, which is provided for example with a digital signature or a checksum, a stored in the memory module 21 access right to the control device 31 is transmitted. The control device 31 is supplied by an update module 43 of the reservation center 4, for example a programmed software module, with current access data stored in a table 44 or the block chain 6 of the reservation center 4. The transmission of this access data takes place via a telecommunications network 5, for example a landline network, for example the public switched telephone network, the Internet, a Local Area Network (LAN) or WAN (Wide Area Network), or a mobile network. The supply of the control device 31 with current access data takes place, for example, periodically or on request by the control device 31. The access data include, for example, additional ticket information for a specific ticket number or for all access rights reserved for the relevant access-controlled service device 3. Such ticket information includes, for example, information about a particular event, such as location and time, a reserved place, such as seat number or number, and possibly information and / or identification information regarding the authorized user. According to this first embodiment variant, the decision about the access authorization of the relevant user is made by the decision module 312 of the control device 31, for example a programmed software module, taking into account the access data corresponding to the relevant ticket number and by checking the above-mentioned digital signature or checksum. In this embodiment, access rights that have been used for authorized access to a respective access-controlled device 3 may, for example, be invalidated by updating the access data stored in the reservation center 4, which has been appropriately informed by the control device 31, for example.

[0037] In einer zweiten Ausführungsvariante mit Zutrittsrechten, die jeweils Ticket-lnformationen über mindestens eine zutrittskontrollierte Dienstvorrichtung 3 enthalten, werden in den Entscheidungsmodulen 213, 312 Entscheide über die Zu-trittsberechtigung unter Berücksichtigung dieser Ticket-lnformationen gefâllt. In dieser zweiten Ausführungsvariante um-fassen die mobilen Kommunikationsendgeràte 1 jeweils ein Entwertungsmodul 214,214', beispielsweise ein programmier-tes Softwaremodul, zum Beispiel im Hardware-Speichermodul 21 einer SIM-Karte oder im Software-Speichermodul 21' einer App, welches bei einem positiven Entscheid das im Speichermodul 21,21 ' gespeicherte betreffende Zutrittsrechte entwertet, wobei bei Mehrfach-Tickets entsprechend nur eine Zutrittsberechtigung entwertet wird. In dieser Ausführungsvariante kann der Entscheid in einer ersten Untervariante durch ein Entscheidungsmodul 312 in der Kontrollvorrichtung 31 gefâllt werden, zum Beispiel unter Zuhilfenahme von Zusatzinformationen, wie beispielsweise eine Referenzuhr, nach-dem das Zutrittsrecht wie oben beschrieben vom mobilen Kommunikationsendgerât 1 über die kontaktlose Schnittstelle 13,13' an die Kontrollvorrichtung 31 übertragen wurde, wobei die Kontrollvorrichtung 31 nach einem positiven Entscheid das oben erwâhnte Entwertungsmodul 214, 214' über die kontaktlose Schnittstelle 13,13' beauftragt, das betreffende Zutrittsrecht zu entwerten. In einer zweiten Untervariante umfasst die Kontrollvorrichtung 31 ein Identifizierungsmodul 314, mittels welchem sich die Kontrollvorrichtung 31 beim betreffenden mobilen Kommunikationsendgerât 1 identifiziert, indem das Identifizierungsmodul 314, beispielsweise ein programmiertes Softwaremodul, mittels des Transceivers 33 eine ein-deutige Gerâteidentifizierung über die kontaktlose Schnittstelle an dieses mobile Kommunikationsendgerât 1 übertrâgt. In dieser zweiten Untervariante braucht das Zutrittsrecht nicht an die Kontrollvorrichtung 31 übertragen zu werden, da der Entscheid über die Zutrittsberechtigung des betreffenden Benutzers im Entscheidungsmodul 213, 213' des mobilen Kommunikationsendgerâts 1 unter zusâtzlicher Berücksichtigung der von der Kontrollvorrichtung 31 erhaltenen Gerâteidentifizierung gefâllt wird, wobei das Entscheidungsmodul 213, 213' beispielsweise ein programmiertes Softwaremodul im Hardware-Speichermodul 21 der SIM-Karte oder im Software-Speichermodul 21' der App ist und wobei das Résultat des Entscheids über die kontaktlose Schnittstelle 13 an die Kontrollvorrichtung 31 übertragen wird.In a second embodiment variant with access rights, each containing ticket information about at least one access-controlled service device 3, decisions are made in the decision modules 213, 312 on the access authorization taking into account this ticket information. In this second embodiment variant, the mobile communication terminals 1 in each case comprise a validation module 214, 214 ', for example a programmed software module, for example in the hardware memory module 21 of a SIM card or in the software memory module 21' of an app, which in the case of a positive decision the corresponding access rights stored in the memory module 21, 21 'are invalidated, whereby only a single access authorization is invalidated in the case of multiple tickets. In this embodiment, the decision in a first sub-variant can be made by a decision module 312 in the control device 31, for example with the help of additional information, such as a reference clock, after the access right as described above from the mobile Kommunikationsendgerât 1 via the contactless interface 13th , 13 'has been transmitted to the control device 31, wherein the control device 31, after a positive decision, instructs the abovementioned invalidation module 214, 214' via the contactless interface 13, 13 'to invalidate the relevant access right. In a second sub-variant, the control device 31 comprises an identification module 314, by means of which the control device 31 identifies itself in the relevant mobile communication terminal 1, by the identification module 314, for example a programmed software module, by means of the transceiver 33 a unambiguous device identification via the contactless interface to this mobile communication terminal 1 transmits. In this second sub-variant, the access right does not need to be transmitted to the control device 31, since the decision about the access authorization of the relevant user is made in the decision module 213, 213 'of the mobile communication terminal 1 with additional consideration of the device identification received from the control device 31, wherein the Decision module 213, 213 ', for example, a programmed software module in the hardware memory module 21 of the SIM card or in the software memory module 21' of the app and wherein the Résultat the decision is transmitted via the contactless interface 13 to the control device 31.

[0038] An dieser Stelle sollte erwâhnt werden, dass der Datenaustausch zwischen dem Speichermodul 21, 21 ' des mobilen Kommunikationsendgerâts 1 und der Kontrollvorrichtung 31 auch bei ausgeschaltetem Kommunikationsendgerât 1 erfolgen kann, wenn die für den Datentransfer notwendigen Komponenten, insbesondere die kontaktlose Schnittstelle, extern von der Kontrollvorrichtung 31 gespeist werden, beispielsweise mittels Induktion einer magnetischen Spule des mobilen Kommunikationsendgerâts 1, zum Beispiel im Gehâuse oder im Innern des Kommunikationsendgerâts 1, beispielsweise auf der SIM-Karte 21. Das für den Datenaustausch benutzte Protokoll kann beispielsweise vorsehen, dass die Initiierung eines entsprechenden Dialogs zwischen dem mobilen Kommunikationsendgerât 1 und der Kontrollvorrichtung 31 vom mobilen Kommunikationsendgerât 1 durch Aussendung einer Initiierungssequenz eingeleitet wird.At this point, it should be mentioned that the data exchange between the memory module 21, 21 'of the mobile communication terminal 1 and the control device 31 can be done even with switched off Kommunikationsendgerât 1, if necessary for the data transfer components, especially the contactless interface, external from the control device 31, for example by means of induction of a magnetic coil of the mobile communication terminal 1, for example in the housing or inside the communication terminal 1, for example on the SIM card 21. The protocol used for the data exchange can for example provide that the initiation a corresponding dialogue between the mobile Kommunikationsendgerât 1 and the control device 31 is initiated by the mobile Kommunikationsendgerât 1 by sending an initiation sequence.

[0039] In einer Ausführungsvariante sind gewisse Zutrittsrechte einem bestimmten Benutzer zugeordnet, das heisst, die erwâhnten Ticket-lnformationen oder die in der Tabelle 44 der Reservationszentrale 4 gespeicherten Zutrittsdaten enthalten Identifizierungsangaben über den zugeordneten berechtigten Benutzer, beispielsweise dessen IMSI-Nummer (International Mobile Subscriber Identity) oder seine IDUI (International Débit User Identification). Folglich wird beim Entscheid über die Zutrittsberechtigung auch überprüft, ob ein betreffendes Zutrittsrecht dem Benutzer zugeordnet ist, der durch eine im Speichermodul 21, 21', beispielsweise auf der SIM-Karte oder auf einem Sicherheitselement (Secure Elément) oder einem eingebetteten (embedded) Elément, gespeicherte Benutzeridentifizierung identifiziert ist. Wenn diese Überprüfung in der Kontrollvorrichtung 31 durchgeführt wird, beispielsweise im Entscheidungsmodul 312, wird die im Speichermodul 21,21 ' gespeicherte Benutzeridentifizierung über die kontaktlose Schnittstelle 13 an die Kontrollvorrichtung 31 übermittelt. Wenn diese Überprüfung hingegen im mobilen Kommunikationsendgerât 1 erfolgt, beispielsweise im Entscheidungsmodul 213, 213', muss die im Speichermodul 21 gespeicherte Benutzeridentifizierung nicht an die Kontrollvorrichtung 31 übermittelt werden.In one embodiment, certain access rights are assigned to a specific user, that is, the mentioned ticket information or the access data stored in the table 44 of the reservation center 4 contain identification information about the associated authorized user, for example, its IMSI number (International Mobile Subscriber Identity) or its IDUI (International Débit User Identification). Consequently, when deciding on the access authorization, it is also checked whether a relevant access right is assigned to the user by means of a memory module 21, 21 ', for example on the SIM card or on a secure element or an embedded element , stored user identification is identified. If this check is carried out in the control device 31, for example in the decision module 312, the user identification stored in the memory module 21, 21 'is transmitted to the control device 31 via the contactless interface 13. On the other hand, if this check is performed in the mobile communication terminal 1, for example in the decision module 213, 213 ', the user identification stored in the memory module 21 need not be transmitted to the control device 31.

[0040] In einer Ausführungsvariante übertrâgt die Kontrollvorrichtung 31 über die kontaktlose Schnittstelle 13 immer eine digital signierte eindeutige Gerâteidentifizierung an das mobile Kommunikationsendgerât 1, beispielsweise als Antwort auf eine oben erwâhnte Initiierungssequenz, die den Dialog zwischen der Kontrollvorrichtung 31 und dem mobilen Kommunikationsendgerât 1 einleitet. Anhand dieser digital signierten Gerâteidentifizierung kann die Kontrollvorrichtung 31, res-pektive die zugehorige zutrittskontrollierte Dienstvorrichtung 3, durch ein Authentifizierungsmodul 215, 215' des mobilen Kommunikationsendgerâts 1 authentifiziert werden, wobei das Authentifizierungsmodul 215, 215' beispielsweise ein programmiertes Softwaremodul ist, beispielsweise auf dem Hardware-Speichermodul 21 der SIM-Karte oder auf dem Software-Speichermodul 21 ' der App. Dies ermoglicht es, dass Zutrittsrechte nicht durch unberechtigte Kontrollvorrichtungen 31 entgegengenommen, respektive entwertet werden, da im Speichermodul 21,21' gespeicherte Daten erst an die Kontrollvorrichtung 31 übertragen werden, wenn diese Kontrollvorrichtung 31 eindeutig authentifiziert wurde. In âhnlicher Weise kann die Kontrollvorrichtung 31 einen betreffenden Benutzer authentifizieren, indem, beispielsweise nach einer positiven Authentifizierung der Kontrollvorrichtung 31, vom mobilen Kommunikationsendgerât 1, beispielsweise durch das Authentifizierungsmodul 215, 215', eine im Speichermodul 21,21 ' gespeicherte Benutzeridentifizierung mit einer digitalen Signa-tur über die kontaktlose Schnittstelle 13,13' an die genannte Kontrollvorrichtung 31 übertragen wird und dort vom Authentifizierungsmodul 311 der Kontrollvorrichtung 31, beispielsweise ein programmiertes Softwaremodul, authentifiziert wird.In one embodiment, the control device 31 always transmits via the contactless interface 13 a digitally signed unique device identification to the mobile communication terminal 1, for example in response to an initiation sequence mentioned above, which initiates the dialogue between the control device 31 and the mobile communication terminal 1. On the basis of this digitally signed device identification, the control device 31, referencing the associated access-controlled service device 3, can be authenticated by an authentication module 215, 215 'of the mobile communication terminal 1, wherein the authentication module 215, 215' is, for example, a programmed software module, for example on the hardware Memory module 21 of the SIM card or on the software memory module 21 'of the app. This makes it possible that access rights are not accepted or invalidated by unauthorized control devices 31, since data stored in the memory module 21, 21 'is only transmitted to the control device 31 when this control device 31 has been uniquely authenticated. Similarly, the control device 31 may authenticate a respective user by, for example, after a positive authentication of the control device 31, from the mobile communication terminal 1, for example by the authentication module 215, 215 ', a user identification stored in the memory module 21, 21' with a digital signature is transmitted via the contactless interface 13,13 'to said control device 31 and there by the authentication module 311 of the control device 31, for example, a programmed software module, is authenticated.

[0041] In einer Ausführungsvariante wird nach einem gefâllten positiven Entscheid von einem Bestâtigungsmodul 313 der Kontrollvorrichtung 31, beispielsweise ein programmiertes Softwaremodul, eine Zutrittsbestâtigung, zur Quittierung des erfolgreichen Zutritts zur zutrittskontrollierten Dienstvorrichtung 3, über die kontaktlose Schnittstelle 13 an das mobile Kommunikationsendgerât 1 übertragen und dort im Speichermodul 21, 21' abgespeichert. Auf Grund dieser Zutrittsbestâtigung, die vorzugsweise vom Bestâtigungsmodul 313 der Kontrollvorrichtung 31 mit einer digitalen Signatur oder einer Prüfsumme versehen ist und als entsprechende Transaktion in die Blockkette 6 abgespeichert wird, kann der betreffende Benutzer beispielsweise zu einem spâteren Zeitpunkt den Zutritt zur betreffenden Dienstvorrichtung 3 nachweisen.In one embodiment, after a successful decision has been made by a confirmation module 313 of the control device 31, for example a programmed software module, an access confirmation to acknowledge the successful access to the access-controlled service device 3 is transmitted via the contactless interface 13 to the mobile communication terminal 1 and stored there in the memory module 21, 21 '. On the basis of this access confirmation, which is preferably provided by the confirmation module 313 of the checking device 31 with a digital signature or a checksum and is stored as a corresponding transaction in the block chain 6, the relevant user can, for example, prove access to the relevant service device 3 at a later point in time.

[0042] An dieser Stelle sollte zudem erwâhnt werden, dass das mobile Kommunikationsendgerât 1, insbesondere das Speichermodul 21, 21', zusâtzliche Softwarefunktionen aufweisen kann, welche es ermôglichen, dass ein im Speichermodul 21,21 ' eines ersten mobilen Kommunikationsendgerâts 1 gespeichertes Zutrittsrechte auf das Speichermodul ei-nes zweiten mobilen Kommunikationsendgerâts übertragen werden kann, beispielsweise mittels dem Transceiver 11 über die kontaktlose Schnittstelle 13 oder über das Kommunikationsnetz 5 oder über eine optische Datenschnittstelle, oder über das Ablesen des auf der Anzeigevorrichtung 14 des ersten mobilen Kommunikationsendgerâts 1 durch eine Kamera des zweiten mobilen Kommunikationsendgerâts, oder über eine andere geeignete Verbindung zwischen dem ersten und zweiten mobilen Kommunikationsendgerât. In âhnlicher Weise ist es zudem auch môglich, dass ein im Speichermodul 21, 21 ' eines mobilen Kommunikationsendgerâts 1 gespeichertes Zutrittsrecht auf eine externe Chipkarte übertragen werden kann, die selbst über eine kontaktlose Schnittstelle verfügt, beispielsweise in Form einer integrierten elektromagnetischen Spule, oder die für diesen Zweck über eine (zweite) kontaktbehaftete Schnittstelle, sogenannte Dual-Slot Mobilgerâte, mit dem Kommunikationsendgerât 1 verbunden wird.At this point, it should also be mentioned that the mobile communication terminal 1, in particular the memory module 21, 21 ', can have additional software functions which make it possible for an access authorization stored in the memory module 21, 21' of a first mobile communication terminal 1 to be stored the memory module can be transmitted to a second mobile communication terminal, for example by means of the transceiver 11 via the contactless interface 13 or via the communication network 5 or via an optical data interface, or via the reading of the on the display device 14 of the first mobile communication terminal 1 by a camera the second mobile communication terminal, or other suitable connection between the first and second mobile communication terminals. Similarly, it is also possible that a stored in the memory module 21, 21 'of a mobile communication terminal 1 access right can be transferred to an external smart card, which itself has a contactless interface, for example in the form of an integrated electromagnetic coil, or for This purpose is connected via a (second) contact interface, so-called dual-slot mobile devices, with the Kommunikationsendgerât 1.

[0043] An dieser Stelle sollte zudem erwâhnt werden, dass die Übertragung der Zutrittsrechte über eine optische Schnittstelle 13' erfolgen kann, beispielsweise indem die Zutrittsrechte auf der Anzeigevorrichtung 14 des Kommunikationsendgerâts 1, beispielsweise als QR-Code, angezeigt werden, und durch eine optische Lesevorrichtung 34, beispielsweise ein Scanner, der Kontrollvorrichtung 31 abgelesen werden, beispielsweise kurz bevor dem Zutritt zur zutrittskontrollierten Dienstvorrichtung. Dies ist besonders geeignet für Zutrittsrechte auf Sicherheitszonen von einem Flughafen oder beim Flugsteig zu einem Linienflugzeug.At this point, it should also be mentioned that the transmission of the access rights via an optical interface 13 'can take place, for example by the access rights on the display device 14 of the communication terminal 1, for example, as a QR code, are displayed, and by an optical Reading device 34, such as a scanner, the control device 31 are read, for example, just before access to the access-controlled service device. This is particularly suitable for access rights to security zones from an airport or at the gate to a scheduled airliner.

[0044] An dieser Stelle sollte zudem erwâhnt werden, dass das Sicherheitsmodul des mobilen Kommunikationsendgerâts 1 als Hardware-Modul 21, beispielsweise eine SIM-Karte oder eine SD-Karte oder ein Sicherheitselement oder ein eingebettetes Elément oder irgendein Speicher-Modul, beispielsweise ein Flash-Modul, ein RAM-Modul, implementiert werden kann. Bei anderen Kommunikationsendgerâten 1, beispielsweise bei Smartphones, kann das Sicherheitsmodul als ein Software-Modul 21 ' des mobilen Kommunikationsendgerâts 1 in einer App oder Applet oder Programm implementiert werden. Im Falle von einer App ist der App-Anbieter beispielsweise der Betreiber der zutrittskontrollierten Dienstvor-richtungen, beispielsweise ein Hotelbetreiber oder ein Transportunternehmen oder eine Fluggesellschaft. In dieser App kônnen Speicherbereiche als Software-Speichermodul 21 ' für die Speicherung der Zutrittsrechte reserviert werden. Diese Zutrittsrechte werden dann unter Eingabe der Identifikation des Benutzers von der Reservationszentrale 4 auf das Software-Speichermodul 21 ' des mobilen Kommunikationsendgerâts 1 übermittelt, sei es in einem Hol-Verfahren in dem der Benutzer des mobilen Kommunikationsgerâts 1 die zutreffenden Zutrittsrechte bei der Reservationszentrale 4 holt oder in einem Bring-Verfahren in dem die Zutrittsrechte auf das Speichermodul 21, 21 ' des mobilen Kommunikationsgerâts 1 übertragen werden, sobald sich der Benutzer bei der App des Betreibers identifiziert. Um sich zu identifizieren gibt der Benutzer seine Benutzeridentifizierung und sein Passwort, âhnlich wie er sein Konto bei der Bestellung der Zutrittsrechte bei der Reservationszentrale 4 erôffnet hat, ein.At this point it should also be mentioned that the security module of the mobile communication terminal 1 as a hardware module 21, for example a SIM card or an SD card or a security element or an embedded element or any memory module, such as a flash Module, a RAM module, can be implemented. In other communication terminals 1, for example smartphones, the security module can be implemented as a software module 21 'of the mobile communication terminal 1 in an app or applet or program. In the case of an app, the app provider is, for example, the operator of the access-controlled service devices, for example a hotel operator or a transport company or an airline. In this app, memory areas can be reserved as a software memory module 21 'for the storage of the access rights. These access rights are then transmitted by entering the identification of the user from the reservation center 4 to the software memory module 21 'of the mobile communication terminal 1, either in a fetching process in which the user of the mobile communication device 1 fetches the appropriate access rights at the reservation center 4 or in a bring-in method in which the access rights are transferred to the memory module 21, 21 'of the mobile communication device 1 as soon as the user identifies with the operator's app. In order to identify itself, the user enters his user identification and password, much as he opened his account when ordering the access rights at the reservation center 4.

[0045] Der Fachmann wird verstehen, dass für die gesicherte Übertragung und zur Sicherstellung der Authentizitât (Echt-heit) der Zutrittsrechte, sowie von anderen drahtlos übertragenen Identifizierungen, beispielsweise die erwâhnte Gerâ-teidentifizierung oder Benutzeridentifizierung oder Elemente vom Benutzer, beispielsweise biometrische Merkmale des Benutzers, das mobile Kommunikationsendgerât 1, insbesondere das Speichermodul 21, und die Kontrollvorrichtung 31 mit den nôtigen Funktionen, beispielsweise programmierte Softwarefunktionen, für geeignete Signierungs- und/oder Chif-frierverfahren ausgestattet sind. Es ist auch môglich, dass bei der Authentifizierung Vertrauensinstanzen, beispielsweise unter Zuhilfenahme von TTP-Diensten (Trusted Third Party), involviert werden, beispielsweise für die digitale Signierung von Identifizierungsnummern und/oder Zutrittsrechte.The person skilled in the art will understand that for the secure transmission and to ensure the authenticity of the access rights, as well as other wirelessly transmitted identifications, such as the mentioned device identification or user identification or elements of the user, for example biometric features of User, the mobile communication terminal 1, in particular the memory module 21, and the control device 31 are provided with the necessary functions, for example programmed software functions, for suitable signing and / or cryptographic methods. It is also possible for authentication instances to be involved in the authentication, for example with the aid of Trusted Third Party (TTP) services, for example for the digital signing of identification numbers and / or access rights.

[0046] Die Verrechnung von bestellten Zutrittsrechten kann beispielsweise durch die Reservationszentrale 4 gemâss dem vom betreffenden Benutzer gewünschten Zahlungsmodus erfolgen.The settlement of ordered access rights can be done, for example, by the reservation center 4 in accordance with the payment mode desired by the respective user.

[0047] Das Anwendungsgebiet der vorliegenden Erfindung ist sehr gross und keinesfalls nur auf die angegebenen An-wendungsbeispiele beschrânkt. Das Anwendungsgebiet der Erfindung umfasst Zutrittsrechte in Bereichen wie Schliess-systeme für Türen für Hotels, Kreuzfahrtschiffe (Lodging), für Türen für private Gebâude (Residential-Access) und Firmen-gebâude (Corporate-Access), für den Zutritt zu ôffentlichen, terrestrischen oder fliegerischen Transportmitteln, gesicherte Gebâude, Râume oder Veranstaltungsgelânde, für Schliessfâcher. Je nach Gestaltung der zutrittsberechtigten Bereiche wird die die Zutrittsberechtigung des Benutzers des Kommunikationsendgerâts vor oder nach dem Zutritt zum zutrittsberechtigten Bereich. Beispielsweise ist es üblich, dass die Bahntickets nach der vorliegenden Erfindung erst kontrolliert werden, wenn der Benutzer im Wagen eingestiegen ist und gegebenenfalls nach Abfahrt des Zuges.The field of application of the present invention is very large and in no way limited only to the specified application examples. The field of application of the invention includes access rights in areas such as door closing systems for hotels, cruise liners, doors for residential buildings and corporate buildings, for public, terrestrial or public access means of transport, secured buildings, rooms or event facilities, for lockers. Depending on the design of the access areas, the access authorization of the user of the communication terminal is entered before or after access to the access area. For example, it is common that the train tickets are controlled according to the present invention only when the user has boarded the car and, where appropriate, after departure of the train.

[0048] Neben dem Verkauf, der Lizenzierung und dem Betrieb von beschriebenen Gesamtsystemen kann es auch intéressant sein, Datentràger mit darauf gespeicherten programmierten Softwaremodulen zu verkaufen oder zu vermieten, welche einen herkômmlichen Kommunikationsserver so steuern, dass er sich wie eine beschriebene Reservationszentrale 4 verhâlt, oder welche, insbesondere in der Ausführung als SIM-Karte, ein mobiles Kommunikationsendgerât 1 befâhigen, am beschriebenen Verfahren teilzunehmen. Zudem kann auch der Verkauf, die Vermietung oder der Betrieb von Kontroll-vorrichtungen 31 für zutrittskontrollierte Dienstvorrichtungen 3 wirtschaftlich sehr intéressant sein. Selbst der Verkauf, die Vermietung oder der Betrieb von Eingabeterminals 40 kann sich lohnen.In addition to the sale, licensing and operation of overall systems described, it may also be intéressant to sell or rent data carriers with programmed software modules stored thereon which control a conventional communication server to behave like a described reservation center 4, or which, in particular in the form of a SIM card, enable a mobile communication terminal 1 to participate in the described method. In addition, the sale, rental or operation of control devices 31 for access-controlled service devices 3 can also be economically very interesting. Even the sale, rental or operation of input terminals 40 may be worthwhile.

Referenzenverzeich n is [0049] I Kommunikationsendgerât II Transceiver 12 Kommunikationsschnittstelle 13,13' Kontaktlose Schnittstelle 14 Anzeigevorrichtung 21 Hardware Speichermodul 21' Software Speichermodul 211,211' Lademodul 212,212' Kommunikationsmodul 213,213' Entscheidungsmodul 214,214' Entwertungsmodul 215,215' Authentifizierungsmodul 3 Zutrittskontrollierte Dienstvorrichtung, 31 Kontrollvorrichtung 311 Authentifizierungsmodul 312 Entscheidungsmodul 313 Bestâtigungsmodul 314 Identifizierungsmodul 32 Zutrittsvorrichtung 33 Transceiver 34 Optische Lesevorrichtung 4 Reservationszentrale 40 Bestellgerât 41 Bestellmodul 42 Zutrittsrechtegeneratormodul 43 Aktualisierungsmodul 44 Tabelle 45 Übermittlungsmodul 5 Kommunikationsnetz 6 Blockkette 60j Block i 60m, 60i+1 Vorhergehender Block i-1, Nachhergehender Block i+1 601, Prüfsumme vom vorhergehenden Block 602 Hashbaum vom Zugriffsrecht 603 Hashbaum von zutrittskontrollierten Dienstvorrichtung 70 Identifizierung vom Zugriffsrecht 71 Identifizierung von der zutrittskontrollierten Dienstvorrichtung H(70) Prüfsumme von Zugriffsrechtsblock H(71) Prüfsumme vom zutrittskontrollierten DienstvorrichtungsblockReferences [0049] I Communication Terminal II Transceiver 12 Communication Interface 13,13 'Contactless Interface 14 Display Device 21 Hardware Memory Module 21' Software Memory Module 211,211 'Load Module 212,212' Communication Module 213,213 'Decision Module 214,214' Validation Module 215,215 'Authentication Module 3 Access Control Service Device, 31 Control Device 311 Authentication Module 312 Decision module 313 Confirmation module 314 Identification module 32 Access device 33 Transceiver 34 Optical reader 4 Reservation center 40 Ordering device 41 Ordering module 42 Accessing rights generator module 43 Update module 44 Table 45 Transmission module 5 Communication network 6 Block chain 60j Block i 60m, 60i + 1 Previous block i-1, Subsequent block i + 1 601, checksum from previous block 602 hash tree from access right 603 hash tree from access controlled service device 70 identification from access right 71 Identification of the access-controlled service device H (70) Checksum of access right block H (71) Checksum from the access-controlled service device block

Patentansprüche 1. Verfahren zum Bestellen und Verwenden durch einen Benutzer von Zutrittsrechten für den Zutritt zu zutrittskontrollierten Dienstvorrichtungen (3), - in welchem Verfahren Zutrittsrechte für den Zutritt zu zutrittskontrollierten Dienstvorrichtungen (3) von einer Reser-vationszentrale (4) durch Übermitteln von Bestellinformationen über einen Bestellkanal (5) an diese Reservationszen-trale (4) bestellt werden, wobei die Bestellinformationen eine Identifikation des Benutzers der Zutrittsrechte umfasst, - in welchem Verfahren die Zutrittsrechte an ein mobiles Kommunikationsendgerât (1) unter Eingabe der Identifikation des Benutzers übertragen und in einem Speichermodul (21,21') des mobilen Kommunikationsendgeràts (1) gespei-chert werden, - in welchem Verfahren Zutrittsrechtedaten zwischen dem Speichermodul (21, 21') des mobilen Kommunikationsendgeràts (1) und einer Kontrollvorrichtung (31) der genannten Dienstvorrichtung (3) über eine kontaktlose Schnitt-stelle (13, 13') ausgetauscht werden, - in welchem Verfahren Entscheide über die Zutrittsberechtigung des Benutzers des genannten Kommunikationsendgeràts (1) unter Berücksichtigung von in den genannten Zutrittsrechtedaten enthaltenen Informationen gefâllt werden, - in welchem Verfahren entsprechend dem gefâllten Entscheid der Zutritt des Benutzers zu der betreffenden Dienstvorrichtung (3) durch eine mit der genannten Kontrollvorrichtung (31) verbundene Zutrittsvorrichtung (32) bestâtigt oder abgewiesen wird, und - in welchem Verfahren die genannten Zutrittsrechte und/oder Identifizierungsdaten der genannten Kontrollvorrichtung (31) jeweils im Transaktionsbereich (70) einer Blockkette (6) abgespeichert sind. 2. Verfahren gemâss Anspruch 1, dadurch gekennzeichnet, dass die Übertragung der genannten Zutrittsrechtedaten zwischen zwei Transceivern (11,33) über eine kontaktlose Schnittstelle oder von einem optischen Leser (34) der genannten Kontrollvorrichtung (31) auf einer Anzeigevorrichtung (14) des mobilen Kommunikationsendgeràts (1) erfolgt. 3. Verfahren gemâss einem der Ansprüche 1 bis 2, dadurch gekennzeichnet, dass die genannten Zutrittsrechte von der genannten Reservationszentrale (4) auf ein Hardware-Speichermodul (21) oder ein Software-Speichermodul (21') des genannten mobilen Kommunikationsendgeràts (1) übertragen werden. 4. Verfahren gemâss einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass die genannten Zutrittsrechte von der genannten Reservationszentrale (4) auf ein Speichermodul (21,21 ') des genannten mobilen Kommunikationsendge-râts (1) unter Eingabe der Benutzeridentifizierung übertragen werden. 5. Verfahren gemâss einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, dass nach einem gefâllten positiven Entscheid von der genannten Kontrollvorrichtung (31) eine Zutrittsbestâtigung im Transaktionsbereich (70, 71) der Blockkette (6) gespeichert wird. 6. Verfahren gemâss einem der Ansprüche 1 bis 5, dadurch gekennzeichnet, dass die Befugnis des Benutzers, die genannte Dienstvorrichtung (3) zu betreten, erst nach Betreten der zutrittskontrollierten Dienstvorrichtung (3) anhand der Übertragung der genannten Zutrittsrechte auf eine Kontrollvorrichtung bestâtigt wird. 7. System zum Bestellen und Verwenden durch einen Benutzer von Zutrittsrechten, - welches System ein Kommunikationsnetz (5) umfasst, mit welchem Kommunikationsnetz (5) eine Vielzahl von mobilen Kommunikationsendgerâten (1) verbunden sind und mit welchem Kommunikationsnetz (5) mindestens eine Reservationszentrale (4) mit mindestens einer Blockkette (6) verbunden ist, - welches System zutrittskontrollierte Dienstvorrichtungen (3) umfasst, für den Zutritt, zu welchen Dienstvorrichtungen (3) genannte Zutrittsrechte verwendet werden, wobei die genannten Dienstvorrichtungen (3) mit Kontrollvorrich-tungen (31) versehen sind, welche Transceivers (33,34) für den Datenaustausch über eine kontaktlose oder optische1. A method for ordering and using by a user of access rights for access to access-controlled service devices (3), - in which method access rights for access to access-controlled service devices (3) from a reservation center (4) by transmitting order information about an order channel (5) to this Reservationszen- trale (4) are ordered, the order information includes an identification of the user of the access rights, - in which method the access rights to a mobile Kommunikationsendgerât (1) with input of the identification of the user transmitted and in one Memory module (21, 21 ') of the mobile communication terminal (1), in which method access data is stored between the memory module (21, 21') of the mobile communication terminal (1) and a control device (31) of said service device (3) via a contactless interface (1 3, 13 ') are exchanged, in which method decisions about the access authorization of the user of said communication terminal (1) are made taking into account information contained in said access rights data, in which method according to the completed decision the user's access to the respective service device (3) is confirmed or rejected by an access device (32) connected to said control device (31), and - in which method said access rights and / or identification data of said control device (31) are respectively in the transaction area (70) of a block chain (6) are stored. A method according to claim 1, characterized in that the transmission of said access rights data between two transceivers (11, 33) via a contactless interface or from an optical reader (34) of said control device (31) to a mobile device (14) Kommunikationsendgeràts (1) takes place. 3. The method according to any one of claims 1 to 2, characterized in that said access rights from the said reservation center (4) on a hardware storage module (21) or a software storage module (21 ') of said mobile communication terminal (1) transmit become. 4. Method according to one of claims 1 to 3, characterized in that said access rights are transmitted from said reservation center (4) to a memory module (21, 21 ') of said mobile communication terminal (1) by entering the user identification. 5. A method according to any one of claims 1 to 4, characterized in that after a successful positive decision by said control device (31) an access confirmation in the transaction area (70, 71) of the block chain (6) is stored. 6. Method according to one of claims 1 to 5, characterized in that the user's authorization to enter said service device (3) is acknowledged only after entering the access-controlled service device (3) on the basis of the transfer of said access rights to a control device. 7. system for ordering and use by a user of access rights, - which system comprises a communication network (5), to which communication network (5) a plurality of mobile communication terminals (1) are connected and to which communication network (5) at least one reservation center (5) 4) is connected to at least one block chain (6), which system comprises access-controlled service devices (3) for access to which access devices (3) are used, said service devices (3) being provided with control devices (31 ), which transceivers (33,34) for the exchange of data via a contactless or optical

Claims (7)

1. Verfahren zum Bestellen und Verwenden durch einen Benutzer von Zutrittsrechten für den Zutritt zu zutrittskontrollierten Dienstvorrichtungen (3), - in welchem Verfahren Zutrittsrechte für den Zutritt zu zutrittskontrollierten Dienstvorrichtungen (3) von einer Reser-vationszentrale (4) durch Übermitteln von Bestellinformationen über einen Bestellkanal (5) an diese Reservationszen-trale (4) bestellt werden, wobei die Bestellinformationen eine Identifikation des Benutzers der Zutrittsrechte umfasst, - in welchem Verfahren die Zutrittsrechte an ein mobiles Kommunikationsendgerât (1) unter Eingabe der Identifikation des Benutzers übertragen und in einem Speichermodul (21,21') des mobilen Kommunikationsendgeràts (1) gespei-chert werden, - in welchem Verfahren Zutrittsrechtedaten zwischen dem Speichermodul (21, 21') des mobilen Kommunikationsendgeràts (1) und einer Kontrollvorrichtung (31) der genannten Dienstvorrichtung (3) über eine kontaktlose Schnitt-stelle (13, 13') ausgetauscht werden, - in welchem Verfahren Entscheide über die Zutrittsberechtigung des Benutzers des genannten Kommunikationsendgeràts (1) unter Berücksichtigung von in den genannten Zutrittsrechtedaten enthaltenen Informationen gefâllt werden, - in welchem Verfahren entsprechend dem gefâllten Entscheid der Zutritt des Benutzers zu der betreffenden Dienstvorrichtung (3) durch eine mit der genannten Kontrollvorrichtung (31) verbundene Zutrittsvorrichtung (32) bestâtigt oder abgewiesen wird, und - in welchem Verfahren die genannten Zutrittsrechte und/oder Identifizierungsdaten der genannten Kontrollvorrichtung (31) jeweils im Transaktionsbereich (70) einer Blockkette (6) abgespeichert sind.A method for ordering and using by a user access rights for access to access-controlled service devices (3), in which method access rights for access to access-controlled service devices (3) from a reservation center (4) by transmitting order information via a Ordering channel (5) to this Reservationszen- trale (4) are ordered, the order information includes an identification of the user of the access rights, - in which method the access rights to a mobile Kommunikationsendgerât (1) transmitted by entering the identification of the user and in a memory module (21, 21 ') of the mobile communication terminal (1), in which method access rights data are transferred between the memory module (21, 21') of the mobile communication terminal (1) and a control device (31) of said service device (3) a contactless interface (13, 13 ') replaced - in which method decisions about the access authorization of the user of said communication terminal (1) are made taking into account information contained in said access rights data, - in which method according to the successful decision the user's access to the relevant service device (3) is confirmed or rejected by an access device (32) connected to said control device (31), and - in which method said access rights and / or identification data of said control device (31) are respectively stored in the transaction area (70) of a block chain (6) , 2. Verfahren gemâss Anspruch 1, dadurch gekennzeichnet, dass die Übertragung der genannten Zutrittsrechtedaten zwischen zwei Transceivern (11,33) über eine kontaktlose Schnittstelle oder von einem optischen Leser (34) der genannten Kontrollvorrichtung (31) auf einer Anzeigevorrichtung (14) des mobilen Kommunikationsendgeràts (1) erfolgt.A method according to claim 1, characterized in that the transmission of said access rights data between two transceivers (11, 33) via a contactless interface or from an optical reader (34) of said control device (31) to a mobile device (14) Kommunikationsendgeràts (1) takes place. 3. Verfahren gemâss einem der Ansprüche 1 bis 2, dadurch gekennzeichnet, dass die genannten Zutrittsrechte von der genannten Reservationszentrale (4) auf ein Hardware-Speichermodul (21) oder ein Software-Speichermodul (21') des genannten mobilen Kommunikationsendgeràts (1) übertragen werden.3. The method according to any one of claims 1 to 2, characterized in that said access rights from the said reservation center (4) on a hardware storage module (21) or a software storage module (21 ') of said mobile communication terminal (1) transmit become. 4. Verfahren gemâss einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass die genannten Zutrittsrechte von der genannten Reservationszentrale (4) auf ein Speichermodul (21,21 ') des genannten mobilen Kommunikationsendge-râts (1) unter Eingabe der Benutzeridentifizierung übertragen werden.4. Method according to one of claims 1 to 3, characterized in that said access rights are transmitted from said reservation center (4) to a memory module (21, 21 ') of said mobile communication terminal (1) by entering the user identification. 5. Verfahren gemâss einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, dass nach einem gefâllten positiven Entscheid von der genannten Kontrollvorrichtung (31) eine Zutrittsbestâtigung im Transaktionsbereich (70, 71) der Blockkette (6) gespeichert wird.5. A method according to any one of claims 1 to 4, characterized in that after a successful positive decision by said control device (31) an access confirmation in the transaction area (70, 71) of the block chain (6) is stored. 6. Verfahren gemâss einem der Ansprüche 1 bis 5, dadurch gekennzeichnet, dass die Befugnis des Benutzers, die genannte Dienstvorrichtung (3) zu betreten, erst nach Betreten der zutrittskontrollierten Dienstvorrichtung (3) anhand der Übertragung der genannten Zutrittsrechte auf eine Kontrollvorrichtung bestâtigt wird.6. Method according to one of claims 1 to 5, characterized in that the user's authorization to enter said service device (3) is acknowledged only after entering the access-controlled service device (3) on the basis of the transfer of said access rights to a control device. 6 Blockkette 60j Block i 60m, 60i+1 Vorhergehender Block i-1, Nachhergehender Block i+16 block chain 60j block i 60m, 60i + 1 previous block i-1, subsequent block i + 1 601, Prüfsumme vom vorhergehenden Block 602 Hashbaum vom Zugriffsrecht 603 Hashbaum von zutrittskontrollierten Dienstvorrichtung 70 Identifizierung vom Zugriffsrecht 71 Identifizierung von der zutrittskontrollierten Dienstvorrichtung H(70) Prüfsumme von Zugriffsrechtsblock H(71) Prüfsumme vom zutrittskontrollierten Dienstvorrichtungsblock Patentansprüche601, checksum from previous block 602 hash tree from access right 603 hash tree from access-controlled service device 70 identification from access right 71 identification from access-controlled service device H (70) check rectangle access block H (71) checksum from access-controlled service device block claims 7. System zum Bestellen und Verwenden durch einen Benutzer von Zutrittsrechten, - welches System ein Kommunikationsnetz (5) umfasst, mit welchem Kommunikationsnetz (5) eine Vielzahl von mobilen Kommunikationsendgerâten (1) verbunden sind und mit welchem Kommunikationsnetz (5) mindestens eine Reservationszentrale (4) mit mindestens einer Blockkette (6) verbunden ist, - welches System zutrittskontrollierte Dienstvorrichtungen (3) umfasst, für den Zutritt, zu welchen Dienstvorrichtungen (3) genannte Zutrittsrechte verwendet werden, wobei die genannten Dienstvorrichtungen (3) mit Kontrollvorrich-tungen (31) versehen sind, welche Transceivers (33,34) für den Datenaustausch über eine kontaktlose oder optische Schnittstelle (13,13 ) umfassen, wobei die genannten Kommunikationsendgerâte (1) jeweils ein Lademodul (211, 211') umfassen, welches Lademodul (211, 211') empfangene Zutrittsrechte in einem Speichermodul (21, 21') des betreffenden Kommunikationsendgeràts (1) abspeichert, wobei die genannten Kommunikationsendgerâte (1) jeweils ein Kommunikationsmodul (212, 212') umfassen, welches mittels einem Transceiver (11,14) über die genannte kon-taktlose oder optische Schnittstelle (13,13') Daten zwischen dem genannten Speichermodul (21,21 ') und einerder genannten Kontrollvorrichtungen (31) austauscht, -welches System Entscheidungsmodule (213, 213', 312) umfasst, welche Entscheidungsmodule (213, 213', 312) Entscheide über die Zutrittsberechtigung des Benutzers eines der genannten Kommunikationsendgerâte (1) unter Be-rücksichtigung von in den genannten Zutrittsrechte enthaltenen Ticket-lnformationen fâllen, und wobei die genannten Kontrollvorrichtungen (31) mit Zutrittsvorrichtungen (32) verbunden sind, die entsprechend dem gefâllten Entscheid dem genannten Benutzer den Zutritt zu einer der genannten Dienstvorrichtungen (3) bestâtigt oder abweist, - welches System die genannte Reservationszentrale (4) ein Bestellmodul (41) umfasst, welches Bestellungen mit Bestellinformationen, die von einem Benutzer angegeben werden, für Zutrittsrechte entgegennimmt, und - welches System die genannte Reservationszentrale (4) ein Übermittlungsmodul (45) umfasst, welches bestellte Zutrittsrechte über ein Kommunikationsnetz (5) an dasjenige mobile Kommunikationsendgerât (1) unter Eingabe der Identifikation des Benutzers übermittelt, dadurch gekennzeichnet, - dass die genannten Zutrittsrechte und/oder Identifizierungsdaten der genannten Kontrollvorrichtung (31) jeweils im Transaktionsbereich (7) einer Blockkette (6) von der Reservationszentrale (4) abgespeichert sind.7. system for ordering and use by a user of access rights, - which system comprises a communication network (5), to which communication network (5) a plurality of mobile communication terminals (1) are connected and to which communication network (5) at least one reservation center (5) 4) is connected to at least one block chain (6), which system comprises access-controlled service devices (3) for access to which access devices (3) are used, said service devices (3) being provided with control devices (31 ), which comprise transceivers (33, 34) for data exchange via a contactless or optical interface (13, 13), said communication terminals (1) each comprising a charging module (211, 211 '), which charging module (211, 211 ') stores access rights received in a memory module (21, 21') of the relevant communication terminal (1), wherein the Communication devices (1) each comprise a communication module (212, 212 '), which by means of a transceiver (11,14) via said non-contact or optical interface (13,13') data between said memory module (21,21 ' ) and one of said control devices (31), which system comprises decision modules (213, 213 ', 312), which decision modules (213, 213', 312) make decisions on the access authorization of the user of one of said communication terminals (1). taking account of ticket information contained in said access rights, and wherein said control devices (31) are connected to access devices (32) which, in accordance with the successful decision, confirm or deny said user access to one of said service devices (3), - Which system said reservation center (4) an order module (41), which orders with Bestelli information that is given by a user for access rights, and - which system said reservation center (4) comprises a transmission module (45) which requests access rights via a communication network (5) to the mobile communication terminal (1) by entering the identification transmitted by the user, characterized in that - said access rights and / or identification data of said control device (31) in each case in the transaction area (7) of a block chain (6) from the reservation center (4) are stored.
CH00497/17A 2017-03-30 2017-03-30 Method and system for ordering and using access rights. CH713687A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CH00497/17A CH713687A1 (en) 2017-03-30 2017-03-30 Method and system for ordering and using access rights.

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CH00497/17A CH713687A1 (en) 2017-03-30 2017-03-30 Method and system for ordering and using access rights.

Publications (1)

Publication Number Publication Date
CH713687A1 true CH713687A1 (en) 2018-10-15

Family

ID=63761222

Family Applications (1)

Application Number Title Priority Date Filing Date
CH00497/17A CH713687A1 (en) 2017-03-30 2017-03-30 Method and system for ordering and using access rights.

Country Status (1)

Country Link
CH (1) CH713687A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102018010027A1 (en) * 2018-12-19 2020-06-25 Daimler Ag Settlement system

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102018010027A1 (en) * 2018-12-19 2020-06-25 Daimler Ag Settlement system
WO2020126675A1 (en) 2018-12-19 2020-06-25 Daimler Ag Processing system

Similar Documents

Publication Publication Date Title
EP1166238B1 (en) Method and system for ordering, loading and using access tickets
EP1679665B1 (en) Method and System for getting access to an object or service
CN108257267B (en) Cloud access management system
CN108269330B (en) Access control method, device and system
EP1783650A1 (en) Method, communication system and remote server for comparing biometric data obtained by means of biometric sensors with reference data
WO2011101486A1 (en) System and method for electronically providing an access authorization
DE102007048976A1 (en) Virtual prepaid or credit card and method and system for providing such and for electronic payments
CN109003362A (en) A kind of visitor invites passing method, device, system and storage medium
DE102007006659B4 (en) Mobile real-time payment process
KR101273528B1 (en) System and method for managing health club member based on web having touch type attendance checking function
CN107220715A (en) Network service platform based on wechat
EP3864634A1 (en) Visitor management system
EP2820623A1 (en) Method for identifying a person
EP1839269B1 (en) Method for detecting payments in public transport
DE10032406A1 (en) Arrangement for utilizing services has reservation point connected to electronic monitoring unit for transferring identification data for determining authorization to use
WO2000031691A1 (en) Method and device for detecting, charging for and blocking services
CH713687A1 (en) Method and system for ordering and using access rights.
CN113920631A (en) Visitor authorization system and management method for data center park access management
DE10229017A1 (en) Mobile value chain system and its method
CN109448430A (en) A kind of control system and control method of automatic discrepancy clearance component
DE212019000441U1 (en) Purchasing management system
DE60021654T2 (en) System and method for providing services with trusted location indicator, and mobile device for displaying them
CN115730687A (en) Pass certificate verification device and pass certificate verification method
CN114820241A (en) Scene information management method and system for smart community
WO2022063452A1 (en) System for authenticating and/or identifying a user

Legal Events

Date Code Title Description
AZW Rejection (application)