CN102893578B - 用于动态地授权移动通信设备的方法 - Google Patents

用于动态地授权移动通信设备的方法 Download PDF

Info

Publication number
CN102893578B
CN102893578B CN201180025208.3A CN201180025208A CN102893578B CN 102893578 B CN102893578 B CN 102893578B CN 201180025208 A CN201180025208 A CN 201180025208A CN 102893578 B CN102893578 B CN 102893578B
Authority
CN
China
Prior art keywords
mobile communication
network
communication equipment
authentication
authentication module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201180025208.3A
Other languages
English (en)
Other versions
CN102893578A (zh
Inventor
R.法尔克
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens Mobility GmbH
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Publication of CN102893578A publication Critical patent/CN102893578A/zh
Application granted granted Critical
Publication of CN102893578B publication Critical patent/CN102893578B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

使用物理上受接入保护的维护接入,例如具有机械锁的维护盖,用于保证安全地设立安全检验信息。利用安全检验信息经由另外的分散式维护接口建立对维护功能的逻辑访问的安全性。为此,不使移动维护设备本身与物理上受接入保护的通信接口连接,而是使分配给移动维护设备的第二鉴权模块与物理上受接入保护的通信接口连接。通过该鉴权模块,经由网络的另外的分散式通信接口提供安全检验信息来用于对网络的安全维护接入。

Description

用于动态地授权移动通信设备的方法
技术领域
本发明涉及用于针对网络动态地授权移动通信设备的方法、系统和鉴权模块。尤其是在此情况下理解成能够实现对要维护的设备的网络进行接入的移动维护设备。
背景技术
技术装置以规则的间隔或者在工作模式有错误时要求维护工作。在此情况下,通常使用移动维护设备,例如笔记本电脑或PDA(个人数字助理),其经由分散地可接入的接口获得对确定的工业设备、例如列车、控制台、制造控制器或者医疗设备的维护接入。与分散地可接入的接口的连接有线地或无线地进行。经由维护接入可以调用诊断功能,读取故障存储器,修改工业设备的配置设定或者运行软件更新。
为了防止对这些敏感的通信接口的滥用,必须确保仅允许有权利的移动维护设备进行维护接入。
因此为了准予访问权限,通常进行真实性检验,其中检验声称的身份的证件并从而检验对相应的维护接口的访问资格。如果真实性检验成功,则准予相应的用户早先同意的访问权限。
大多数公知的鉴权方法基于,要鉴权的实例要相对于检验实例证明,要鉴权的实例具有秘密和/或对象。最公知的鉴权方法是传输密码,其中鉴权实例直接向检验实例传输秘密的密码。然后检验实例或者鉴权检验单元检验所传输的密码的正确性。
用于防止维护接入的滥用的另一公知的可能性是,在物理地受接入保护的区域中设置用于维护接入的相应的网络插口。例如,网络插口可以利用可关闭的维护盖保护或者处于可关闭的空间中。这样的措施要求大量的维护接口,尤其是在空间分布式设备中。
因此当在大的设备中监控维护接入时,这样的方法带来巨大的管理耗费,这种管理耗费例如通过输出密码和机械密钥产生。此外,机械地关闭通信接口仅在有线地接入时是可能的,而在无线地接入时这样的方法不能被使用。因此在无线地维护接入时,仅存在通过分发维护密码来保护相应的通信接口的可能性。尤其是在暂时使用维护技术员或自由雇员情况下,在结束对要维护的系统的维护任务之后应该再次改变相应的维护密码,这又在使用该方法时导致提高的可配置的耗费。
发明内容
本发明的任务因此是,提供用于授权网络接入的方法,其与迄今公知的方法相比减小管理和配置耗费。该任务通过具有权利要求1、5和9的特征的方法、系统和鉴权模块解决。本发明的有利的改进方案在从属权利要求中说明。
在用于针对网络动态地授权移动通信设备的本发明方法中,将分配给移动通信设备的鉴权模块经由物理上受接入保护的通信接口与网络连接。移动通信设备经由另外的无线或有线通信接口将接入请求传送给网络。由鉴权模块给网络的鉴权检验单元提供移动通信设备的安全检验信息。鉴权检验单元根据接入请求和安全检验信息针对网络来授权所述移动通信设备。
本发明的基本方面是使用物理上受接入保护的维护接入,例如具有机械锁的维护盖,以便保证可靠地设立经由至少一个另外的分散式维护接口对至少一个维护功能的逻辑访问的安全性所需要的安全检验信息。为此,不使移动维护设备本身与物理上受接入保护的通信接口连接,而是使分配给移动维护设备的第二鉴权模块与该通信接口连接。经由该鉴权模块,通过网络的另外的分散式通信接口提供安全检验信息用于对网络的安全的维护接入。接入在此情况下可以直接利用网络和/或利用网络的组件—例如控制计算机进行。
在本发明的一种改进方案中,安全检验信息是用于设立移动通信设备的安全网络连接的配置数据。这些配置数据例如包括移动通信设备的标识信息(例如序列号)、网络适配器的网络地址或者分配给移动通信设备的密钥。然后,在通过鉴权模块以这种方式使网络已知移动通信设备的身份之后,在通知其身份之后准予移动通信设备接入网络的另外的通信接口。因此移动通信设备使用安全配置数据来相对于网络鉴权,所述安全配置数据已经通过鉴权模块提供给网络。网络在此情况下检验由鉴权模块提供的安全配置数据和由移动通信设备传送的安全配置数据。
在本发明的一种改进方案中,安全检验信息是用于设立移动通信设备的安全网络连接的鉴权功能性。在此情况下,通过鉴权检验单元向鉴权模块传送检验命令。通过鉴权模块根据检验命令确定检验响应并且通过鉴权模块将检验响应传送给鉴权检验单元。最后通过鉴权检验单元对检验响应进行检验。
在本发明的该改进方案中,通过鉴权模块不仅仅提供安全配置数据,而且鉴权模块在用于移动通信设备的挑战响应方法中接管相对于网络的鉴权。从移动通信设备的角度,网络在该情况下作为鉴权代理工作,而鉴权模块作为鉴权服务器工作。用于真实性检验的挑战响应方法在此情况下可以基于对称的或非对称的密码术。
用于通过网络的鉴权检验单元来针对网络动态地授权移动通信设备的本发明系统具有分配给移动通信设备的鉴权模块,该鉴权模块可以经由物理上受接入保护的通信接口与网络连接。移动通信设备自身可以经由另外的无线或有线通信接口与网络连接。鉴权模块具有用于提供移动通信设备的安全检验信息的装置,根据所述安全检验信息,对移动通信设备的授权通过网络的鉴权检验单元进行。本发明鉴权模块被设立用于执行本发明方法。
附图说明
下面利用实施例根据附图更详细地阐述本发明。其中:
图1以示意图以列车车厢为例示出用于动态地对维护接入进行授权的本发明系统,
图2以示意图示出用于动态地对维护接入进行授权的本发明方法的流程图。
具体实施方式
图1示出第一和第二列车车厢101、102,它们的控制设备分别示意性地示出。可以看出车厢控制系统103、乘客信息娱乐系统104和列车维护系统105,它们经由网络彼此连接。各个列车车厢101、102的网络经由电耦合装置106彼此耦合。此外,示出网关107,108,经由所述网关引导在各个列车车厢之间的网络通信。可以从外部无线地或有线地访问网络。示出有线接入110和作为无线LAN接入点的无线接入109。
现在为了移动维护设备111能够访问无线接入点并且从而获得对列车的维护网络的访问,在维护接入110中使用分配给移动维护设备的鉴权模块112。维护接入110被安置在可关闭的维护盖之后,使得该维护接入仅可以借助于匹配的机械钥匙接入。
通过这种方式,给各个控制设备授权分散式维护接入,其中移动维护设备111无线地经由接入点109与所述各个控制设备连接或者所述移动维护设备直接经由线缆连接与所述各个控制设备连接(未示出)。
此外,移动维护设备可以获得对所连接的列车部分102的维护功能的访问。为此不必将鉴权模块112重新插入到另外的列车车厢中。因此即使另外的列车车厢不拥有自身的、针对鉴权模块112的维护接入,该方法也可以被应用。仅在一个列车车厢中设置这样的维护接入就足够了。
下面描述用于借助于网络的鉴权模块来动态地对移动通信设备进行授权的可能的技术实现。
在分配给移动通信设备111的鉴权模块112经由物理上受接入保护的通信接口110与网络连接之后,移动通信设备111经由另外的无线通信接口109将接入请求传送给网络。接着,网络的鉴权检验单元(未示出)就所连接的鉴权模块112的存在性对可预先给定的网络接入(这里110)进行检验。
在本发明的该扩展方案中,网络的鉴权检验单元在接收到移动通信设备的接入请求之后就所连接的鉴权模块的存在性对可预先给定的网络接入(端口XY)进行检验。在一种可替代的实施方式中,网络的鉴权检验单元例如定期地检验可预先给定的网络接入(端口XY):在那里是否连接有鉴权模块。在另一扩展方案中,网络的鉴权检验单元就所连接的鉴权模块的存在性对多个可预先给定的网络接入进行检验。
所提及的鉴权模块112然后给网络的鉴权检验单元提供移动通信设备的安全检验信息。
在本发明的一种扩展方案中,安全检验信息是用于设立移动通信设备的安全网络连接的配置数据。这些配置数据例如包括移动通信设备的标识信息(例如序列号)、网络适配器的网络地址或者分配给移动通信设备的密钥。
在本发明的一种可替换的扩展方案中,安全检验信息是用于设立移动通信设备的安全网络连接的鉴权功能性。在此情况下,检验命令通过鉴权检验单元被传送给鉴权模块112。根据检验命令通过鉴权模块112确定检验响应并且检验响应通过鉴权模块112传送给鉴权检验单元。最后通过鉴权检验单元检验检验响应。
在本发明的该扩展方案中,通过鉴权模块112不仅提供安全配置数据,而且鉴权模块在用于移动通信设备111的挑战响应方法中接管相对网络的鉴权。从移动通信设备的角度,网络在该情况下作为鉴权代理工作,而鉴权模块112作为鉴权服务器工作。用于鉴权检验的挑战响应方法在此情况下可以基于对称的或非对称的密码术。例如可以借助于EAP协议(可扩展鉴权协议(ExtensibleAuthenticationProtocol))或者根据按照IEEE802.11的四路握手(4-WayHandshake)实现。
鉴权检验单元最后根据接入请求和安全检验信息针对网络来授权移动通信设备111。
因此此后在通过鉴权模块使网络已知移动通信设备的身份之后,在通知所述移动通信设备的身份之后准予移动通信设备接入网络的另外的通信接口。
在本发明的一种扩展方案中,只要鉴权模块被插入,则所准予的维护接入保持有效。在本发明的另一扩展方案中,与鉴权模块是否被插入无关地,准予的维护接入在可预先给定的时间间隔内有效。
只要向移动通信设备准予维护接入,则该移动通信设备可以重复地获得维护接入。因此该移动通信设备可以在连接中断之后或者在切换到网络的另外的通信接口时重新获得对网络的接入。
当向移动通信设备准予的维护接入不再有效时,例如当使分配给移动通信设备的授权模块与网络分开时,移动通信设备的已经存在的维护接入可以结束。在一种变型方案中,即使向移动通信设备准予的维护接入不再有效,已经存在的维护接入继续保持存在。但是然后例如在网络的其他通信接口处不再能够重新获得维护接入。
在本发明的一种扩展方案中,如果在移动维护设备和鉴权模块之间的连接在一定的持续时间内不存在或者授权再次被无效,则产生警告通知。
在另一变型方案中,如果接入在可预先给定的持续时间期间不被使用,则进行接入权限的无效。
在本发明的一种扩展方案中,给确定的鉴权模块固定地分配移动维护设备。在一种变型方案中,进行鉴权模块到确定的移动维护设备的可变绑定(Bindung),其方式是,将该鉴权模块与移动维护设备连接。
通过所述的方法,可分配给鉴权模块的移动维护设备暂时地被授权用于维护接入确定的工业设备。从而被授权的移动维护设备可以访问所述工业设备的另外的尤其是无线的维护接口。在此,该移动维护设备例如使用安全配置数据来相对于工业设备鉴权,在使用借助于鉴权模块设立的安全配置数据的情况下通过工业设备被检验。
设立暂时绑定,其中作为安全特征使用物理上的接入保护。该暂时绑定能够实现通过该绑定的移动维护设备对所述工业设备的受保护的维护接入,其中为此可以使用另外的接口,所述另外的接口不被为设立绑定所使用的接入保护使用。因此使用物理接入保护,以便设立与此无关的逻辑接入保护。
图2以示意图示出用于动态地对网络接入进行授权的本发明方法的流程图。首先,打开工业设备的维护盖201。此后插入鉴权模块。接着,将移动维护设备与维护接口无线地或有线地连接203。然后检验,所插入的鉴权模块是否被分配给移动维护设备并且拥有维护权限204。如果情况并非如此,则阻止维护接入205。如果所插入的鉴权模块可被分配给移动维护设备并且移动维护设备拥有维护权限,则准予维护接入206并且可以执行维护任务207。接着将维护设备与维护接口分开208。然后可以同样移除鉴权模块209。最后,再次机械地关闭维护盖210。
本发明的基本思想也可转用到另外的移动通信设备上,例如列车协助员的电话或用于检验车票的设备,它们动态地与相应的网络连接。
使用现有的物理接入防护,以便设立对不被物理接入防护覆盖的维护功能的逻辑访问防护。因此,减小或避免用于管理逻辑安全信息的管理耗费。
维护接入不仅仅如当前常见的那样经由物理上受保护的维护接入而是可能的,而是可以分散地一起携带维护设备,以便也能够空间上无关地、例如经由WLAN访问工业设备。尤其是在装备有WLAN的列车情况下,仅必须在维护盖之后插入鉴权模块,以便接着在整个列车中能够经由WLAN访问列车维护功能。因此提供极其简单的可操纵的可能性用于使得确定的移动维护设备能够接入维护功能。

Claims (9)

1.一种用于针对网络动态地授权移动通信设备的方法,其中
-将分配给移动通信设备的鉴权模块经由物理上受接入保护的通信接口与网络连接,
-移动通信设备将接入请求经由另外的无线或有线通信接口传送给网络,
-由鉴权模块给网络的鉴权检验单元提供移动通信设备的安全检验信息,
-鉴权检验单元根据接入请求和安全检验信息针对网络来授权移动通信设备。
2.根据权利要求1所述的方法,其中安全检验信息是用于设立移动通信设备的安全网络连接的配置数据。
3.根据权利要求2所述的方法,其中用于设立安全网络连接的配置数据包括移动通信设备的标识信息和/或对称的或非对称的密钥信息。
4.根据权利要求1所述的方法,其中安全检验信息是用于设立移动通信设备的安全网络连接的鉴权功能性,其这样被设计,使得
-通过鉴权检验单元向鉴权模块传送检验命令,
-通过鉴权模块根据检验命令确定检验响应并且通过鉴权模块将检验响应传送给鉴权检验单元,
-通过鉴权检验单元对检验响应进行检验。
5.一种用于通过网络的鉴权检验单元针对网络动态地授权移动通信设备的系统,具有:
-分配给移动通信设备的鉴权模块,该鉴权模块能经由物理上受接入保护的通信接口与网络连接,
-移动通信设备,其能经由另外的无线或有线通信接口与网络连接,
-其中鉴权模块具有用于提供移动通信设备的安全检验信息的装置,根据所述安全检验信息,对移动通信设备的授权通过网络的鉴权检验单元进行。
6.根据权利要求5所述的系统,其中安全检验信息是用于设立移动通信设备的安全网络连接的配置数据。
7.根据权利要求6所述的系统,其中用于设立安全网络连接的配置数据包括移动通信设备的标识信息和/或对称的或非对称的密钥信息。
8.根据权利要求5所述的系统,其中安全检验信息是用于设立移动通信设备的安全网络连接的鉴权功能性,并且鉴权模块和鉴权检验单元这样被设计,使得
-能通过鉴权检验单元向鉴权模块传送检验命令,
-能通过鉴权模块根据检验命令确定检验响应并且能通过鉴权模块将检验响应传送给鉴权检验单元,
-能通过鉴权检验单元对检验响应进行检验。
9.一种鉴权模块,适用于执行根据权利要求1至4中任一项所述的方法。
CN201180025208.3A 2010-05-21 2011-04-26 用于动态地授权移动通信设备的方法 Expired - Fee Related CN102893578B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE102010021256A DE102010021256A1 (de) 2010-05-21 2010-05-21 Verfahren zur dynamischen Autorisierung eines mobilen Kommunikationsgerätes
DE102010021256.3 2010-05-21
PCT/EP2011/056561 WO2011144419A1 (de) 2010-05-21 2011-04-26 Verfahren zur dynamischen autorisierung eines mobilen kommunikationsgerätes

Publications (2)

Publication Number Publication Date
CN102893578A CN102893578A (zh) 2013-01-23
CN102893578B true CN102893578B (zh) 2016-07-06

Family

ID=44310438

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201180025208.3A Expired - Fee Related CN102893578B (zh) 2010-05-21 2011-04-26 用于动态地授权移动通信设备的方法

Country Status (11)

Country Link
US (1) US9178878B2 (zh)
EP (1) EP2548358B1 (zh)
CN (1) CN102893578B (zh)
BR (1) BR112012029570A2 (zh)
DE (1) DE102010021256A1 (zh)
DK (1) DK2548358T3 (zh)
ES (1) ES2697048T3 (zh)
PL (1) PL2548358T3 (zh)
PT (1) PT2548358T (zh)
TR (1) TR201815271T4 (zh)
WO (1) WO2011144419A1 (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102013105746A1 (de) 2013-06-04 2014-12-04 Airbus Defence and Space GmbH Kommunikationssystem mit Zugangskontrolle sowie Verfahren zur Zugangsgewährung in einem Kommunikationssystem
DE102017111933A1 (de) * 2017-05-31 2018-12-06 Krohne Messtechnik Gmbh Verfahren zur sicheren Kommunikation mit einem Feldmessgerät der Prozesstechnik und entsprechendes Feldmessgerät
FR3074762B1 (fr) 2017-12-08 2019-12-20 Speedinnov Vehicule terrestre de transport en commun, systeme comprenant un tel vehicule et utilisation d'un tel vehicule
DE102019108049A1 (de) * 2019-03-28 2020-10-01 Pilz Gmbh & Co. Kg Zugriffssteuerungssystem zur Steuerung eines Zugriffs eines Nutzers auf eine oder mehrere Betriebsfunktionen einer technischen Anlage
CN114003424A (zh) * 2021-10-22 2022-02-01 苏州浪潮智能科技有限公司 一种服务器访问方法、装置、介质
DE102022200780A1 (de) * 2022-01-25 2023-07-27 Siemens Mobility GmbH Kommunikationsverfahren und Kommunikationssystem zum Betrieb eines spurgebundenen Fahrzeugs

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6834795B1 (en) * 2001-06-29 2004-12-28 Sun Microsystems, Inc. Secure user authentication to computing resource via smart card

Family Cites Families (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6615264B1 (en) * 1999-04-09 2003-09-02 Sun Microsystems, Inc. Method and apparatus for remotely administered authentication and access control
US20010045451A1 (en) * 2000-02-28 2001-11-29 Tan Warren Yung-Hang Method and system for token-based authentication
US7147494B2 (en) * 2002-10-08 2006-12-12 Cisco Technology, Inc. Physical security system for wireless access points that prevents removal of the access point and associated connectors
US7809953B2 (en) 2002-12-09 2010-10-05 Research In Motion Limited System and method of secure authentication information distribution
US7434044B2 (en) * 2003-02-26 2008-10-07 Cisco Technology, Inc. Fast re-authentication with dynamic credentials
US7634802B2 (en) * 2005-01-26 2009-12-15 Microsoft Corporation Secure method and system for creating a plug and play network
US8005217B2 (en) * 2006-02-14 2011-08-23 Novatel Wireless, Inc. Method and apparatus for configuring nodes in a wireless network
US8356171B2 (en) * 2006-04-26 2013-01-15 Cisco Technology, Inc. System and method for implementing fast reauthentication
US20080126258A1 (en) 2006-11-27 2008-05-29 Qualcomm Incorporated Authentication of e-commerce transactions using a wireless telecommunications device
DE102007018363B4 (de) * 2007-04-18 2012-07-05 Wincor Nixdorf International Gmbh System und Verfahren zum Bereitstellen eines Zugangs zu einem Netzwerk
WO2009127984A1 (en) * 2008-04-18 2009-10-22 International Business Machines Corporation Authentication of data communications
US8484708B2 (en) * 2009-12-11 2013-07-09 Canon Kabushiki Kaisha Delegating authentication using a challenge/response protocol
US8555347B2 (en) * 2009-12-22 2013-10-08 Juniper Networks, Inc. Dynamic host configuration protocol (DHCP) authentication using challenge handshake authentication protocol (CHAP) challenge
US8601266B2 (en) * 2010-03-31 2013-12-03 Visa International Service Association Mutual mobile authentication using a key management center

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6834795B1 (en) * 2001-06-29 2004-12-28 Sun Microsystems, Inc. Secure user authentication to computing resource via smart card

Also Published As

Publication number Publication date
TR201815271T4 (tr) 2018-11-21
US9178878B2 (en) 2015-11-03
EP2548358B1 (de) 2018-08-15
CN102893578A (zh) 2013-01-23
WO2011144419A1 (de) 2011-11-24
DE102010021256A1 (de) 2011-11-24
US20130074162A1 (en) 2013-03-21
BR112012029570A2 (pt) 2016-12-13
DK2548358T3 (en) 2018-11-12
ES2697048T3 (es) 2019-01-21
EP2548358A1 (de) 2013-01-23
RU2012155577A (ru) 2014-06-27
PT2548358T (pt) 2018-10-22
PL2548358T3 (pl) 2019-01-31

Similar Documents

Publication Publication Date Title
CN102893578B (zh) 用于动态地授权移动通信设备的方法
CN101199183B (zh) 保证汽车部件通过无线通信连接与外部通信伙伴的安全通信的方法、装置和系统
JP4726950B2 (ja) 携帯電話機及びアクセス制御方法
US20110247901A1 (en) Access control system and access control method for a people conveyor control system
CN104395937A (zh) 用于控制车辆访问权限和/或驾驶权限的装置和方法
US9154951B2 (en) Communication system having access control as well as method for granting access in a communication system
CN105610871B (zh) 一种基于半在线密钥的车辆出入控制系统和控制方法
CN104202338A (zh) 一种适用于企业级移动应用的安全接入方法
CN104753962A (zh) 一种obd安全管理方法和系统
CN109272609A (zh) 一种cpu安全门禁控制方法及系统
US8843641B2 (en) Plug-in connector system for protected establishment of a network connection
CN108376290A (zh) 一种金融自助设备维护的控制方法、装置及服务器
CN103426215A (zh) 用于意外救助的门锁管控方法及系统
CN106027473A (zh) 身份证读卡终端与云认证平台数据传输方法和系统
US11165773B2 (en) Network device and method for accessing a data network from a network component
CN104753886B (zh) 一种对远程用户的加锁方法、解锁方法及装置
CN103491054A (zh) Sam准入系统
CN107077666B (zh) 用于对自助系统处的动作进行授权的方法和装置
CN111236105B (zh) 车位锁的管理方法、装置、系统及车位锁
KR101414173B1 (ko) 더 높은 레벨의 특권 인스턴스에 의해 더 낮은 레벨의 특권인스턴스로 특권을 위임하는 방법
CN103813328A (zh) 一种利用移动通信终端实施业务的方法及终端
CN113763603B (zh) 信息处理装置、方法、计算机可读存储介质及便携终端
CN101166090A (zh) 一种基于多重认证以及rsa认证的授权方法
CN106027470B (zh) 身份证读卡终端与云认证平台认证方法和系统
RU2575400C2 (ru) Способ для динамической авторизации мобильного коммуникационного устройства

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20190215

Address after: Munich, Germany

Patentee after: Siemens Mobile Co., Ltd.

Address before: Munich, Germany

Patentee before: Siemens AG

TR01 Transfer of patent right
CP01 Change in the name or title of a patent holder

Address after: Munich, Germany

Patentee after: Siemens Transport Co., Ltd.

Address before: Munich, Germany

Patentee before: Siemens Mobile Co., Ltd.

CP01 Change in the name or title of a patent holder
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20160706

Termination date: 20200426

CF01 Termination of patent right due to non-payment of annual fee